2011年11月の脆弱性と脅威ニュース記事一覧(2 ページ目) | ScanNetSecurity
2024.05.10(金)

2011年11月の脆弱性と脅威ニュース記事一覧(2 ページ目)

複数のWebサイトでビジネスソフトの海賊版を販売、男性らを逮捕 他(ダイジェストニュース) 画像
ダイジェストニュース

複数のWebサイトでビジネスソフトの海賊版を販売、男性らを逮捕 他(ダイジェストニュース)

機密情報漏洩防止クラウドサービス「TransPerfect Interactive」無料お試し(トランスパーフェクト・トランスレージョンズジャパン)

コードをアドレスバーに貼り付け実行するよう表示するFacebookスパム(Dr.WEB) 画像
脅威動向

コードをアドレスバーに貼り付け実行するよう表示するFacebookスパム(Dr.WEB)

Dr.WEBは、Facebookを利用した大量のスパム配信を確認したと発表した。

Zenprise Device Managerにクロスサイトリクエストフォージェリの脆弱性(JVN) 画像
セキュリティホール・脆弱性

Zenprise Device Managerにクロスサイトリクエストフォージェリの脆弱性(JVN)

IPA/ISECおよびJPCERT/CCは、モバイル機器管理ソフトウェア「Zenprise Device Manager」にクロスサイトリクエストフォージェリの脆弱性が存在するとJVNで発表した。

「DevilRobber」のアップデート版が登場 他(ダイジェストニュース) 画像
ダイジェストニュース

「DevilRobber」のアップデート版が登場 他(ダイジェストニュース)

サイバー攻撃に対する中・小規模企業の意識調査の結果を発表(シマンテック)ほか

ITセキュリティを真剣に受け止めている社員は4割にとどまる--Avira調査(Avira) 画像
調査・ホワイトペーパー

ITセキュリティを真剣に受け止めている社員は4割にとどまる--Avira調査(Avira)

独Avira社は11月17日、同社が実施した会社のセキュリティに対する従業員の意識に関するアンケートの調査結果を発表した。

DNSサーバ「BIND 9.x」のキャッシュDNSサーバ機能にサービス停止の脆弱性(JPRS) 画像
セキュリティホール・脆弱性

DNSサーバ「BIND 9.x」のキャッシュDNSサーバ機能にサービス停止の脆弱性(JPRS)

JPRSは、「BIND 9.x」のキャッシュDNSサーバ機能の実装上の問題によるnamedのサービス停止について注意喚起を発表した。

謎のマルウェアがニュージーランドの救急車システムを汚染〜配車担当が医療スタッフの携帯に電話して対処(The Resister) 画像
TheRegister

謎のマルウェアがニュージーランドの救急車システムを汚染〜配車担当が医療スタッフの携帯に電話して対処(The Resister)

先週、ニュージーランドの救急サービスに影響を及ぼしたコンピュータウイルスの感染により、配車担当者は手動バックアップシステムの力を借りざるを得ない状況にあったと、地元のマスコミが報じている。

2011年上期はSpyEyeの台頭が特徴、多層防御による早期対処を--分析レポート(ラック) 画像
調査・ホワイトペーパー

2011年上期はSpyEyeの台頭が特徴、多層防御による早期対処を--分析レポート(ラック)

株式会社ラックは11月16日、「JSOC侵入傾向分析レポートVol.17」を発表した。

セキュリティ研究者がAppleのサンドボックスから脱獄〜Appleは取り合わず(The Register) 画像
TheRegister

セキュリティ研究者がAppleのサンドボックスから脱獄〜Appleは取り合わず(The Register)

先週、著名なセキュリティ研究者Charlie MillerがAppleの開発者プログラムから追放されたことで端的に示された、同社とセキュリティ研究者の間の厄介な関係がまたしても、この問題に関するCoreとAppleとのやりとりのタイムラインに現れている。

2011年に発生した標的型攻撃の一覧(トレンドマイクロ) 画像
インシデント・情報漏えい

2011年に発生した標的型攻撃の一覧(トレンドマイクロ)

トレンドマイクロ株式会社は11月16日、都内で開催した新製品発表記者会見で、「国内における標的型攻撃の傾向と対策」と題した同社セキュリティエヴァンジェリスト染谷征良氏によるブリーフィングを行った。

政府の署名鍵で署名されたマルウェア 他(ダイジェストニュース) 画像
ダイジェストニュース

政府の署名鍵で署名されたマルウェア 他(ダイジェストニュース)

政府の署名鍵で署名されたマルウェア(エフセキュアブログ)

WordPress利用サイトへの改ざん攻撃の増加を確認(日本IBM) 画像
脅威動向

WordPress利用サイトへの改ざん攻撃の増加を確認(日本IBM)

日本アイ・ビー・エム株式会社(日本IBM)は11月15日、「WordPress」を利用したWebサイトへの改ざん攻撃の増加を確認したとレポートしている。

Microsoft Excelのレコード処理に起因するバッファオーバーフローの脆弱性(Scan Tech Report) 画像
エクスプロイト

Microsoft Excelのレコード処理に起因するバッファオーバーフローの脆弱性(Scan Tech Report)

Microsoft Excel にバッファオーバーフローを引き起こしてしまう脆弱性が報告されました。

Duquが被害者ごとにファイルとサーバをオーダーメイド〜資金力とユーモアのセンスを持つ開発者たち(The Register) 画像
TheRegister

Duquが被害者ごとにファイルとサーバをオーダーメイド〜資金力とユーモアのセンスを持つ開発者たち(The Register)

金曜に発表された研究によれば、少なくとも8カ国で工業製造業者に侵入したDuquマルウェアの作者は、被害者ごとに異なるエクスプロイトファイル、コントロールサーバ、ブービートラップをしかけたMicrosoft Word書類で、それぞれの攻撃を手直ししていたという。

Excelでローカルユーザの権限を奪取される脆弱性に関する検証レポート(NTTデータ先端技術) 画像
セキュリティホール・脆弱性

Excelでローカルユーザの権限を奪取される脆弱性に関する検証レポート(NTTデータ先端技術)

NTTデータ先端技術は、 Excelにおける変数初期化処理の脆弱性に関する検証レポートを公開した。

eEyeの脆弱性検出製品に任意のプログラムを実行される脆弱性(JVN) 画像
セキュリティホール・脆弱性

eEyeの脆弱性検出製品に任意のプログラムを実行される脆弱性(JVN)

JVNは、eEye社が提供する脆弱性検出製品「Retina CS Vulnerability Management Console」に脆弱性が存在すると発表した。

「Apple iTunes」に任意のソフトをインストールされる脆弱性(JVN) 画像
セキュリティホール・脆弱性

「Apple iTunes」に任意のソフトをインストールされる脆弱性(JVN)

IPA/ISECとJPCERT/CCは、アップルが「iTunes」向けのアップデートを公開したことを受け、注意喚起を発表した。

衆参両院へのサイバー攻撃は一連の可能性、15日間メールを閲覧された形跡(衆議院・参議院) 画像
脅威動向

衆参両院へのサイバー攻撃は一連の可能性、15日間メールを閲覧された形跡(衆議院・参議院)

11月15日、衆議院および参議院の公務用PCやサーバがサイバー攻撃を受けた問題で、最大15日間にわたって両院でのメールが外部の攻撃者から閲覧されていた可能性があると複数のメディアが発表している。

ハッカーが監房から死刑囚を釈放する可能性~研究者がSCADA脱獄の危険を証明(The Register) 画像
TheRegister

ハッカーが監房から死刑囚を釈放する可能性~研究者がSCADA脱獄の危険を証明(The Register)

セキュリティ研究者によれば、連邦刑務所施設をコントロールするために使用されているコンピュータシステムが脆弱性にむしばまれているという。犯罪者が監房のドアの開閉メカニズムに干渉したり、内部通信システムをシャットダウンすることを可能にする脆弱性だ。

海外における個人情報流出事件とその対応「新手のタイポスクワッティング攻撃」(2)攻撃はすでに始まっている? 画像
海外情報

海外における個人情報流出事件とその対応「新手のタイポスクワッティング攻撃」(2)攻撃はすでに始まっている?

Godai Groupでは、脅威の軽減のために、

投票システムを悪用する詐欺、「VKontakte」で確認(Dr.WEB) 画像
脅威動向

投票システムを悪用する詐欺、「VKontakte」で確認(Dr.WEB)

株式会社Doctor Web Pacific(Dr.WEB)は11月11日、同社の調査によってVKontakteユーザを狙う詐欺が確認されたと発表した。

  1. 1
  2. 2
  3. 3
  4. 4
Page 2 of 4
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×