2014年4月の脆弱性と脅威ニュース記事一覧(3 ページ目) | ScanNetSecurity
2024.05.19(日)

2014年4月の脆弱性と脅威ニュース記事一覧(3 ページ目)

「お名前.com」を騙るフィッシングを確認(フィッシング対策協議会) 画像
脅威動向

「お名前.com」を騙るフィッシングを確認(フィッシング対策協議会)

 フィッシング対策協議会は12日、「お名前.com」を騙るフィッシングが存在しているとして、注意喚起する文章を公開した。またお名前.comを運営するGMOインターネットも注意を呼びかけている。

「OpenSSL」の拡張機能「Heartbeat」に存在する脆弱性がモバイルアプリにも影響(トレンドマイクロ) 画像
脅威動向

「OpenSSL」の拡張機能「Heartbeat」に存在する脆弱性がモバイルアプリにも影響(トレンドマイクロ)

 トレンドマイクロは4月14日、オープンソースの暗号通信ライブラリ「OpenSSL」の拡張機能「Heartbeat」に存在する脆弱性が、モバイルアプリにも影響を与えているとして、注意を呼びかけた。

Heartbleed bug による秘密鍵漏えいの現実性について 他(ダイジェストニュース) 画像
ダイジェストニュース

Heartbleed bug による秘密鍵漏えいの現実性について 他(ダイジェストニュース)

Heartbleed bug による秘密鍵漏えいの現実性について(IIJ SECT)他

OracleがJavaのアップデートを公開、早急な適用を呼びかけ(JPCERT/CC) 画像
セキュリティホール・脆弱性

OracleがJavaのアップデートを公開、早急な適用を呼びかけ(JPCERT/CC)

JPCERT/CCは、「Oracle Java SE」のクリティカルパッチアップデートに関する注意喚起を発表した。これは、Oracle社が定例パッチを公開したことを受けたもの。

Microsoft Word の RTF listoverridecount コントロールワードの処理に起因するメモリ領域破壊の脆弱性(Scan Tech Report) 画像
エクスプロイト

Microsoft Word の RTF listoverridecount コントロールワードの処理に起因するメモリ領域破壊の脆弱性(Scan Tech Report)

Microsoft Word には、RTF ファイルの取り扱いに起因してメモリ領域が破壊される脆弱性が存在します。

PaperThin CommonSpot に複数の脆弱性 他(ダイジェストニュース) 画像
ダイジェストニュース

PaperThin CommonSpot に複数の脆弱性 他(ダイジェストニュース)

PaperThin CommonSpot に複数の脆弱性(JVN)他(ダイジェストニュース)

Xangati製ソフトウェアに複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性

Xangati製ソフトウェアに複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、Xangati Inc が提供する複数の製品にディレクトリトラバーサルとOSコマンドインジェクションの脆弱性が存在すると「JVN」で発表した。

Android版「Adobe Reader Mobile」のセキュリティアップデートを公開(アドビ) 画像
セキュリティホール・脆弱性

Android版「Adobe Reader Mobile」のセキュリティアップデートを公開(アドビ)

アドビは、「Adobe Reader Mobile」のセキュリティアップデート(APSB14-12)を発表した。

DNSキャッシュポイズニング攻撃に関する注意喚起を発表(JPCERT/CC) 画像
脅威動向

DNSキャッシュポイズニング攻撃に関する注意喚起を発表(JPCERT/CC)

JPCERT/CCは、DNSキャッシュポイズニング攻撃に関する注意喚起を発表した。

インシデント報告件数、前四半期と同水準--JPCERT/CCレポート(JPCERT/CC) 画像
脅威動向

インシデント報告件数、前四半期と同水準--JPCERT/CCレポート(JPCERT/CC)

JPCERT/CCは、2014年1月1日から3月31日までの四半期における「インシデント報告対応レポート」および「活動概要」を公開した。

Heartbleed攻撃を日本国内の複数のTokyo SOC顧客で検知、被害はなし(日本IBM) 画像
脅威動向

Heartbleed攻撃を日本国内の複数のTokyo SOC顧客で検知、被害はなし(日本IBM)

日本IBMは、2014年4月に公開されたOpenSSLの脆弱性(CVE-2014-0160)を悪用する攻撃(Heartbleed攻撃)をTokyo SOCにおいて確認したと発表した。

セキュリティ研究家が Tesla に喚起~いますぐにでも 2 要素認証が必要だ(The Register) 画像
TheRegister

セキュリティ研究家が Tesla に喚起~いますぐにでも 2 要素認証が必要だ(The Register)

Dhanjani が記事にしているように、Tesla は「ユーザーがログインを試せる回数」を制限していない。そのことにより、6 文字のパスワードにブルートフォースを仕掛けることは取るに足らない作業になっていると彼は記している。

IT関連企業による「Cos-DEC(クラウド型オープンDB協議会)」を設立 他(ダイジェストニュース) 画像
ダイジェストニュース

IT関連企業による「Cos-DEC(クラウド型オープンDB協議会)」を設立 他(ダイジェストニュース)

IT関連企業による「Cos-DEC(クラウド型オープンDB協議会)」を設立(ソフトバンク・テクノロジーほか)他

Androidアプリ「CamiApp」に情報漏えいやデータ改ざんの脆弱性(JVN) 画像
セキュリティホール・脆弱性

Androidアプリ「CamiApp」に情報漏えいやデータ改ざんの脆弱性(JVN)

IPAおよびJPCERT/CCは、コクヨS&Tが提供するノート活用Androidアプリ「Android 版 CamiApp」にアクセス制限不備の脆弱性が存在すると「JVN」で発表した。

OpenSSLの脆弱性(CVE-2014-0160)への対応について 他(ダイジェストニュース) 画像
ダイジェストニュース

OpenSSLの脆弱性(CVE-2014-0160)への対応について 他(ダイジェストニュース)

OpenSSLの脆弱性(CVE-2014-0160)への対応について(マクニカネットワークス)他

Androidアプリ「SD Card Manager」にディレクトリトラバーサルの脆弱性(JVN) 画像
セキュリティホール・脆弱性

Androidアプリ「SD Card Manager」にディレクトリトラバーサルの脆弱性(JVN)

IPAおよびJPCERT/CCは、apps4u@androidが提供するAndroidアプリ「SD Card Manager」にディレクトリトラバーサルの脆弱性が存在すると「JVN」で発表した。

OpenSSLの脆弱性を標的としたアクセスが増加、対策を呼びかけ(警察庁) 画像
セキュリティホール・脆弱性

OpenSSLの脆弱性を標的としたアクセスが増加、対策を呼びかけ(警察庁)

警察庁は、「OpenSSL」の脆弱性を標的としたアクセスが増加しているとして、アップデートの実施等の適切な対策を早急に実施するよう「@police」で注意喚起を発表した。

ヴィンテージ:ファッションや家具には魅力的だが、ソフトウェアには無用 他(ダイジェストニュース) 画像
ダイジェストニュース

ヴィンテージ:ファッションや家具には魅力的だが、ソフトウェアには無用 他(ダイジェストニュース)

ヴィンテージ:ファッションや家具には魅力的だが、ソフトウェアには無用(エフセキュア)他

「OpenSSL」のHeartbleed脆弱性(CVE-2014-0160)を検証(GSX) 画像
セキュリティホール・脆弱性

「OpenSSL」のHeartbleed脆弱性(CVE-2014-0160)を検証(GSX)

GSXのタイガーチームは、「OpenSSL」のHeartbleed脆弱性(CVE-2014-0160)についての検証結果を発表した。

悪玉は時代遅れ――最高のハッカーはグレーゾーンで法を守る~バグ報奨金プログラムが「合法的な収入」を魅力的に提案(The Register) 画像
TheRegister

悪玉は時代遅れ――最高のハッカーはグレーゾーンで法を守る~バグ報奨金プログラムが「合法的な収入」を魅力的に提案(The Register)

それらのプログラムの報酬はまだ高額ではないが、それでも一部では、重大な未知の脆弱性に対し、セキュリティの組織や政府のバイヤーから非常に高額な報酬を得られる可能性があるということを、その報告書は指摘している。

「Gnutella」ユーザに対する啓発活動の拡大について 他(ダイジェストニュース) 画像
ダイジェストニュース

「Gnutella」ユーザに対する啓発活動の拡大について 他(ダイジェストニュース)

「Gnutella」ユーザーに対する啓発活動の拡大について(JASRAC)他

  1. 1
  2. 2
  3. 3
  4. 4
  5. 5
Page 3 of 5
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×