2014年2月の脆弱性と脅威ニュース記事一覧(3 ページ目) | ScanNetSecurity
2024.05.07(火)

2014年2月の脆弱性と脅威ニュース記事一覧(3 ページ目)

月例セキュリティ情報7件を公開、最大深刻度は「緊急」は4件(日本マイクロソフト) 画像
セキュリティホール・脆弱性

月例セキュリティ情報7件を公開、最大深刻度は「緊急」は4件(日本マイクロソフト)

日本マイクロソフトは、2014年2月のセキュリティ情報を公開した。公開されたセキュリティ情報は事前通知から2件増えた7件となり、内訳は最大深刻度「緊急」が4件、「重要」が3件となっている。

Adobe Shockwave Playerのセキュリティアップデートを公開(アドビ) 画像
セキュリティホール・脆弱性

Adobe Shockwave Playerのセキュリティアップデートを公開(アドビ)

アドビは、「Adobe Shockwave Player」のセキュリティアップデート(APSB14-06)を発表した。

「Apache Commons FileUpload」にDoSの脆弱性、複数製品が影響(JVN) 画像
セキュリティホール・脆弱性

「Apache Commons FileUpload」にDoSの脆弱性、複数製品が影響(JVN)

IPAおよびJPCERT/CCは、Apache Software Foundationが提供する「Apache Commons FileUpload」に、DoSの脆弱性が存在すると「JVN」で発表した。

ハンゲームをかたるフィッシング(更新) 他(ダイジェストニュース) 画像
ダイジェストニュース

ハンゲームをかたるフィッシング(更新) 他(ダイジェストニュース)

ハンゲームをかたるフィッシング(2013/12/10)更新(フィッシング対策協議会)他

Linux Kernel の compat_sys_recvmmsg() 関数の実装に起因する権限昇格の脆弱性(Scan Tech Report) 画像
エクスプロイト

Linux Kernel の compat_sys_recvmmsg() 関数の実装に起因する権限昇格の脆弱性(Scan Tech Report)

Linux Kernel には、recvmmsg システムコールを取り扱う際の timeout パラメータ処理に起因して、権限昇格が可能な脆弱性が存在します。

ハッシュタグを正しく使う 他(ダイジェストニュース) 画像
ダイジェストニュース

ハッシュタグを正しく使う 他(ダイジェストニュース)

ハッシュタグを正しく使う(エフセキュアブログ)他

ロシアの出会い系ゲイアプリの開発者「我々は冬季オリンピックの数日前にブロックされた」~ユーザーに送られた脅迫メッセージ、そして 7 万 2 千人分のプロフィール削除(The Register) 画像
TheRegister

ロシアの出会い系ゲイアプリの開発者「我々は冬季オリンピックの数日前にブロックされた」~ユーザーに送られた脅迫メッセージ、そして 7 万 2 千人分のプロフィール削除(The Register)

「この攻撃はインターネットの検閲の拡大と繋がっており、ロシアでは近日中に、他のゲイ出会い系のリソースも同様の問題に直面するだろうと私は考えている」

検出回避にZWS圧縮技術を悪用する不正プログラム 他(ダイジェストニュース) 画像
ダイジェストニュース

検出回避にZWS圧縮技術を悪用する不正プログラム 他(ダイジェストニュース)

検出回避にZWS圧縮技術を悪用する不正プログラム(トレンドマイクロ:ブログ)他

「BIG IP Edge Client」に情報漏えいの脆弱性(JVN) 画像
セキュリティホール・脆弱性

「BIG IP Edge Client」に情報漏えいの脆弱性(JVN)

IPAおよびJPCERT/CCは、F5 Networksが提供する「BIG-IP APM」と「FirePass」に含まれる Edge Clientに、情報漏えいの脆弱性が存在すると「JVN」で発表した。

セキュリティ情報の事前通知、2月は「緊急」2件を含む5件を予定(日本マイクロソフト) 画像
セキュリティホール・脆弱性

セキュリティ情報の事前通知、2月は「緊急」2件を含む5件を予定(日本マイクロソフト)

日本マイクロソフトは、2014年2月のセキュリティ情報の事前通知を発表した。発表によると、セキュリティ情報の公開は2月12日で、5件のパッチ公開を予定している。

7日から8日にかけて西日本から東日本の広いエリアで大雪 画像
脅威動向

7日から8日にかけて西日本から東日本の広いエリアで大雪

 7日から8日にかけて、西日本~東日本の広いエリアで大雪となり、東京23区内でも積雪となる見込みだ。

平成25年の特殊詐欺認知・検挙状況等について 他(ダイジェストニュース) 画像
ダイジェストニュース

平成25年の特殊詐欺認知・検挙状況等について 他(ダイジェストニュース)

平成25年の特殊詐欺認知・検挙状況等について(警察庁)他

セゾンNetアンサーを騙るフィッシングメールを確認(フィッシング対策協議会) 画像
脅威動向

セゾンNetアンサーを騙るフィッシングメールを確認(フィッシング対策協議会)

フィッシング対策協議会は日、セゾンNetアンサーを騙るフィッシングメールが出回っているとして注意喚起を発表した。

Android用「Opera」にクッキー情報が漏えいする脆弱性(JVN) 画像
セキュリティホール・脆弱性

Android用「Opera」にクッキー情報が漏えいする脆弱性(JVN)

IPAおよびJPCERT/CCは、Operaが提供する、Android向けのWebブラウザ「Opera browser for Android」に、IntentスキームURLの処理に関する脆弱性が存在すると「JVN」で発表した。

意図せず導入されるソフトウェアとその動きの把握を(ラック) 画像
脅威動向

意図せず導入されるソフトウェアとその動きの把握を(ラック)

ラックは、セキュリティ啓発情報「意図せず導入されるソフトウェア ~その存在と動き。把握していますか?~」を公開した。

[Security Days 2014 インタビュー] 段階的に導入できる標的型攻撃対策(フォーティネットジャパン) 画像
特集

[Security Days 2014 インタビュー] 段階的に導入できる標的型攻撃対策(フォーティネットジャパン)

攻撃のターゲットが徐々に、従来の大企業から、セキュリティ対策が手薄な中堅・中小企業に移ってきている傾向があります。

2014年2月の呼びかけ 他(ダイジェストニュース) 画像
ダイジェストニュース

2014年2月の呼びかけ 他(ダイジェストニュース)

2014年2月の呼びかけ(IPA)他

「Adobe Flash Player」のセキュリティアップデートを公開(アドビ) 画像
セキュリティホール・脆弱性

「Adobe Flash Player」のセキュリティアップデートを公開(アドビ)

アドビは、「Adobe Flash Player」のセキュリティアップデート(APSB14-04)を発表した。

システム管理アプライアンス「Dell KACE K1000」にXSSの脆弱性(JVN) 画像
セキュリティホール・脆弱性

システム管理アプライアンス「Dell KACE K1000」にXSSの脆弱性(JVN)

IPAおよびJPCERT/CCは、DELLが提供する、システムの統合管理アプライアンスである「Dell KACE K1000」に、クロスサイトスクリプティングの脆弱性が存在すると「JVN」で発表した。

Adobe ColdFusion の Administrator API の実装に起因する認証回避の脆弱性(Scan Tech Report) 画像
エクスプロイト

Adobe ColdFusion の Administrator API の実装に起因する認証回避の脆弱性(Scan Tech Report)

Adobe ColdFusion の Administrator API にユーザ認証を回避することが可能な脆弱性が報告されています。

Seowon Intech SWC - 9100 に複数の脆弱性 他(ダイジェストニュース) 画像
ダイジェストニュース

Seowon Intech SWC - 9100 に複数の脆弱性 他(ダイジェストニュース)

Seowon Intech SWC - 9100 に複数の脆弱性(JVN)他

  1. 1
  2. 2
  3. 3
  4. 4
Page 3 of 4
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×