2013年2月の脆弱性と脅威ニュース記事一覧 | ScanNetSecurity
2024.04.19(金)

2013年2月の脆弱性と脅威ニュース記事一覧

企業用Macを狙った過去最大のサイバー攻撃 他(ダイジェストニュース) 画像
ダイジェストニュース

企業用Macを狙った過去最大のサイバー攻撃 他(ダイジェストニュース)

企業用Macを狙った過去最大のサイバー攻撃(マカフィー:ブログ)他

Linuxサーバを攻撃、ログイン情報を盗み出す「Linux.Sshdkit」(Dr.WEB) 画像
脅威動向

Linuxサーバを攻撃、ログイン情報を盗み出す「Linux.Sshdkit」(Dr.WEB)

Dr.WEBは、「Linux.Sshdkit」と名付けられたトロイの木馬が、Linuxサーバ上のパスワードを盗む手段のひとつとして用いられていることが明らかになったと発表した。

Webページのアクセスログ解析ソフトにXSSの脆弱性(JVN) 画像
セキュリティホール・脆弱性

Webページのアクセスログ解析ソフトにXSSの脆弱性(JVN)

IPAおよびJPCERT/CCは、bayashi.netの提供するWebページのアクセスログ解析ソフトにXSSの脆弱性が存在すると「JVN」で発表した。

「一太郎」ユーザを標的としたゼロデイ攻撃を確認(トレンドマイクロ) 画像
脅威動向

「一太郎」ユーザを標的としたゼロデイ攻撃を確認(トレンドマイクロ)

トレンドマイクロは、ジャストシステムが2月26日に公開した「一太郎」などの製品における脆弱性情報を悪用するゼロデイ攻撃を確認したとブログで発表している。

モバイルマルウェアの数はどのくらい? 他(ダイジェストニュース) 画像
ダイジェストニュース

モバイルマルウェアの数はどのくらい? 他(ダイジェストニュース)

モバイルマルウェアの数はどのくらい?(ウェブルート:ブログ)他

「Adobe Flash Player」のセキュリティアップデートを公開、早急な適用を(IPA) 画像
セキュリティホール・脆弱性

「Adobe Flash Player」のセキュリティアップデートを公開、早急な適用を(IPA)

IPAは、アドビの「Adobe Flash Player」に、悪意のあるFlashコンテンツを介してDoS攻撃を受けたり、任意のコードを実行される可能性がある脆弱性について注意喚起を発表した。

[Security Days 2013 インタビュー] 急拡大するシャドーITのリスク、無断BYOD端末の安全管理(ソリトンシステムズ) 画像
特集

[Security Days 2013 インタビュー] 急拡大するシャドーITのリスク、無断BYOD端末の安全管理(ソリトンシステムズ)

シャドーITとは、企業内に存在するIT機器・システムのうち情報システム部門が管理できていないものを指す言葉です。悪意ある攻撃者(クラッカー)に対しては有効であったID・パスワード認証も、残念ながらシャドーITの排除には効果がありません。

インフルエンザの発生状況を発表、3週連続で減少(厚生労働省) 画像
脅威動向

インフルエンザの発生状況を発表、3週連続で減少(厚生労働省)

 厚生労働省は2月22日、2月11日から2月17日までのインフルエンザの発生状況を発表した。患者報告数は80,636、定点当たり報告数は16.31となり、3週連続で減少している。この1週間に全国の医療機関を受診した推計患者数は約99万人と前週の155万人よりも56万人減少した。

Microsoft Internet Explorer の SLayoutRun クラスに起因する解放済みメモリ使用の脆弱性(Scan Tech Report) 画像
エクスプロイト

Microsoft Internet Explorer の SLayoutRun クラスに起因する解放済みメモリ使用の脆弱性(Scan Tech Report)

Microsoft Internet Explorer (IE) に解放済みメモリを使用してしてしまう脆弱性が報告されました。

Java にさらなるゼロデイの脆弱性が存在することを研究者が示唆 他(ダイジェストニュース) 画像
ダイジェストニュース

Java にさらなるゼロデイの脆弱性が存在することを研究者が示唆 他(ダイジェストニュース)

Java にさらなるゼロデイの脆弱性が存在することを研究者が示唆(ソフォス)他

「一太郎」「花子」など複数の製品に任意のコードを実行される脆弱性(JVN) 画像
セキュリティホール・脆弱性

「一太郎」「花子」など複数の製品に任意のコードを実行される脆弱性(JVN)

IPAおよびJPCERT/CCは、ジャストシステムの提供する複数の製品に任意のコードを実行される脆弱性が存在すると「JVN」で発表した。

サイバー攻撃レポートを偽装した標的型攻撃について考察(トレンドマイクロ) 画像
脅威動向

サイバー攻撃レポートを偽装した標的型攻撃について考察(トレンドマイクロ)

トレンドマイクロは、ソーシャルエンジニアリングの手口のひとつとして、米国セキュリティベンダのサイバー攻撃レポートを偽装した標的型攻撃についてブログで解説している。

[Security Days 2013 インタビュー] 武器よりもそれを使う攻撃者の分析が重要(マクニカネットワークス) 画像
特集

[Security Days 2013 インタビュー] 武器よりもそれを使う攻撃者の分析が重要(マクニカネットワークス)

マクニカネットワークス株式会社は、セキュリティ、ネットワーク、テレコム関連の商品開発や輸入販売を行う。

Facebook を襲った悪党たちに、Apple と世界がハッキングされる~ あなたは Mac ユーザー? Java を使っている? それなら被害にあっているかもしれない(The Register) 画像
TheRegister

Facebook を襲った悪党たちに、Apple と世界がハッキングされる~ あなたは Mac ユーザー? Java を使っている? それなら被害にあっているかもしれない(The Register)

Apple は、AllThingsD に対する声明の中で、その Java 関連のマルウェアを検出し、除去するためのソフトウェアツールをリリースする予定だと述べた。OS X Lion 以降の Mac には、Java が付属していない。

[Security Days 2013 インタビュー] 標的型攻撃、仮想化、BYODは「実態を見えなく」する--「SKYSEA」で可視化(Sky) 画像
特集

[Security Days 2013 インタビュー] 標的型攻撃、仮想化、BYODは「実態を見えなく」する--「SKYSEA」で可視化(Sky)

ITが便利になっている反面、「実態が見えない」状態になっていると感じています。標的型攻撃はターゲットに気づかれないように攻撃しますし、仮想化は物理環境を見えなくしてしまいます。BYODでは従業員が実際に何をしているかの把握が難しくなっている。

調査により、従業員が罪の意識なく企業のデータを盗んでいることが判明 他(ダイジェストニュース) 画像
ダイジェストニュース

調査により、従業員が罪の意識なく企業のデータを盗んでいることが判明 他(ダイジェストニュース)

調査により、従業員が罪の意識なく企業のデータを盗んでいることが判明(シマンテック)他

ショッピングカートシステム「CS-Cart」に決済情報の検証不備の脆弱性(JVN) 画像
セキュリティホール・脆弱性

ショッピングカートシステム「CS-Cart」に決済情報の検証不備の脆弱性(JVN)

IPAおよびJPCERT/CCは、CS-Cartの提供するショッピングカートシステム「CS-Cart」に検証不備の脆弱性が存在すると「JVN」で発表した。

ネットワークスイッチ「Dell PowerConnect 6248P」にDoSの脆弱性(JVN) 画像
セキュリティホール・脆弱性

ネットワークスイッチ「Dell PowerConnect 6248P」にDoSの脆弱性(JVN)

IPAおよびJPCERT/CCは、デルの提供するネットワークスイッチ「Dell PowerConnect 6248P」にDoSの脆弱性が存在すると「JVN」で発表した。

「torendmicro.com」からの迷惑メールの追跡調査で判明したこと(トレンドマイクロ) 画像
脅威動向

「torendmicro.com」からの迷惑メールの追跡調査で判明したこと(トレンドマイクロ)

トレンドマイクロは、トレンドマイクロの名前を騙った迷惑メールについて追跡調査した結果をブログで公開している。

「Javaのセキュリティアップデートが公開されたんだにゃー」(2月25日版)Scan名誉編集長 りく君の セキュリティにゃークサイド 画像
コラム

「Javaのセキュリティアップデートが公開されたんだにゃー」(2月25日版)Scan名誉編集長 りく君の セキュリティにゃークサイド

19日にOracleからJava 6とJava 7の脆弱性修正のためのアップデートプログラムが公開されたんだにゃー。

Firewallに開けた穴、そのままになっていませんか?(CA Security Reminder) 画像
特集

Firewallに開けた穴、そのままになっていませんか?(CA Security Reminder)

セキュリティ製品は、最適な設定で運用されている場合問題ありませんが、不要なポリシー、ルールが放置されていると簡単にセキュリティホールが発生します。

  1. 1
  2. 2
  3. 3
  4. 4
Page 1 of 4
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×