2014年4月の脆弱性と脅威ニュース記事一覧(4 ページ目) | ScanNetSecurity
2024.05.19(日)

2014年4月の脆弱性と脅威ニュース記事一覧(4 ページ目)

JPEG2000デコードライブラリ「J2K-Codec」に複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性

JPEG2000デコードライブラリ「J2K-Codec」に複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、J2K-Codecが提供するJPEG2000 をデコードするためのWindows用ライブラリ「J2K-Codec」に、複数の脆弱性が存在すると「JVN」で発表した。

「Adobe Flash Player」のセキュリティアップデートを公開(アドビ) 画像
セキュリティホール・脆弱性

「Adobe Flash Player」のセキュリティアップデートを公開(アドビ)

アドビは、「Adobe Flash Player」のセキュリティアップデート(APSB14-09)を発表した。

月例セキュリティ情報4件を公開、最大深刻度は「緊急」は2件(日本マイクロソフト) 画像
セキュリティホール・脆弱性

月例セキュリティ情報4件を公開、最大深刻度は「緊急」は2件(日本マイクロソフト)

日本マイクロソフトは、2014年4月のセキュリティ情報を公開した。公開されたセキュリティ情報は事前通知通りの4件で、最大深刻度「緊急」が2件、「重要」が2件となっている。

WinRAR の ZIP アーカイブの取り扱いに起因するファイル偽装の脆弱性(Scan Tech Report) 画像
エクスプロイト

WinRAR の ZIP アーカイブの取り扱いに起因するファイル偽装の脆弱性(Scan Tech Report)

WinRAR には、ZIP アーカイブ内のファイル名を適切にチェックせず処理してしまう脆弱性が存在します。

「OpenSSL」の heartbeat拡張に情報漏えいの脆弱性(JPCERT/CC) 画像
セキュリティホール・脆弱性

「OpenSSL」の heartbeat拡張に情報漏えいの脆弱性(JPCERT/CC)

JPCERT/CCは、「OpenSSL」に情報漏えいの脆弱性が存在するとして、注意喚起を発表した。

第10回IPA「ひろげよう情報モラル・セキュリティコンクール」募集開始 他(ダイジェストニュース) 画像
ダイジェストニュース

第10回IPA「ひろげよう情報モラル・セキュリティコンクール」募集開始 他(ダイジェストニュース)

第10回IPA「ひろげよう情報モラル・セキュリティコンクール」募集開始(IPA)他

Websense「TRITON Unified Security Center」に情報漏えいの脆弱性(JVN) 画像
セキュリティホール・脆弱性

Websense「TRITON Unified Security Center」に情報漏えいの脆弱性(JVN)

IPAおよびJPCERT/CCは、Websenseが提供する「TRITON Unified Security Center」に、情報漏えいの脆弱性が存在すると「JVN」で発表した。

2 月のスパムレポート 他(ダイジェストニュース) 画像
ダイジェストニュース

2 月のスパムレポート 他(ダイジェストニュース)

2 月のスパムレポート:あなたの PC が大規模ボットネットの一員に?(カスペルスキー)他

ビル管理システムに対する探索行為を検知、対策を呼びかけ(警察庁) 画像
脅威動向

ビル管理システムに対する探索行為を検知、対策を呼びかけ(警察庁)

警察庁は、ビル管理システムに対する探索行為を検知しているとして、必要な対策を行うよう「@police」で注意喚起を発表した。

Glasshole の皆さん、そのアプリはあなたをスパイドローンに変えるものだ~Google Glass のスパイウェアが、ユーザーを監視ドローンとして利用する(The Register) 画像
TheRegister

Glasshole の皆さん、そのアプリはあなたをスパイドローンに変えるものだ~Google Glass のスパイウェアが、ユーザーを監視ドローンとして利用する(The Register)

「もしも Google Glass の着用に固執するのであれば、どうかパスコードを使用してデバイスが保護されていることを確実とし、また、非公式のアプリストアからデバイスにアプリをインストールする際には、それがどのようなアプリであるのかに注意していただきたい」

一歩先を行くサイバーセキュリティ - 攻撃者の先手を取るために 他(ダイジェストニュース) 画像
ダイジェストニュース

一歩先を行くサイバーセキュリティ - 攻撃者の先手を取るために 他(ダイジェストニュース)

一歩先を行くサイバーセキュリティ - 攻撃者の先手を取るために(シマンテック:ブログ)他

アップルが「Safari」のアップデートを公開、適用を呼びかけ(JVN) 画像
セキュリティホール・脆弱性

アップルが「Safari」のアップデートを公開、適用を呼びかけ(JVN)

IPAおよびJPCERT/CCは、Apple社が提供するWebブラウザ「Safari」に複数の脆弱性が存在すると「JVN」で発表した。これはApple社が「Safari 6.1.3」「Safari 7.0.3」およびセキュリティアップデートを公開したことを受けたもの。

セキュリティ情報の事前通知、4月は「緊急」2件を含む4件を予定(日本マイクロソフト) 画像
セキュリティホール・脆弱性

セキュリティ情報の事前通知、4月は「緊急」2件を含む4件を予定(日本マイクロソフト)

日本マイクロソフトは、2014年4月のセキュリティ情報の事前通知を発表した。発表によると、セキュリティ情報の公開は4月9日で、4件のパッチ公開を予定している。

標的型攻撃とウクライナ 他(ダイジェストニュース) 画像
ダイジェストニュース

標的型攻撃とウクライナ 他(ダイジェストニュース)

標的型攻撃とウクライナ(エフセキュアブログ)他

モバイルマルウェアが登場して10年、その歴史を振り返る(フォーティネットジャパン) 画像
脅威動向

モバイルマルウェアが登場して10年、その歴史を振り返る(フォーティネットジャパン)

フォーティネットジャパンは、モバイルマルウェアが登場して10年が経過したとして、その進化の歴史を振り返っている。

「Huawei Echo Life 光ルータ」にXSSの脆弱性(JVN) 画像
セキュリティホール・脆弱性

「Huawei Echo Life 光ルータ」にXSSの脆弱性(JVN)

IPAおよびJPCERT/CCは、Huaweiが提供するルータ「Echo Life 光ルータ」に、クロスサイトスクリプティングの脆弱性が存在すると「JVN」で発表した。

2月の特殊詐欺状況を発表、振り込め詐欺の被害総額は19億円(警察庁) 画像
脅威動向

2月の特殊詐欺状況を発表、振り込め詐欺の被害総額は19億円(警察庁)

警察庁は、2014年2月の「特殊詐欺の認知・検挙状況等について」を発表した。

チリ北部沿岸でM8.2の地震発生、日本へ3日朝に津波到達の場合も 画像
脅威動向

チリ北部沿岸でM8.2の地震発生、日本へ3日朝に津波到達の場合も

 日本時間4月2日8時46分頃、チリ北部沿岸でマグニチュード8.2の地震が発生した。気象庁が2日17時02分に発表したところでは、日本への津波の有無については現在調査中。今後発表される情報に注意するよう呼びかけている。

ゆうちょ銀行を騙るフィッシングメールを確認(フィッシング対策協議会) 画像
脅威動向

ゆうちょ銀行を騙るフィッシングメールを確認(フィッシング対策協議会)

 フィッシング対策協議会は4月1日、ゆうちょ銀行を騙るフィッシングメールが出回っているとして、注意喚起する文章を公開した。

Pearson eSIS にXSSの脆弱性 他(ダイジェストニュース) 画像
ダイジェストニュース

Pearson eSIS にXSSの脆弱性 他(ダイジェストニュース)

Pearson eSIS にクロスサイトスクリプティングの脆弱性(JVN)他

「ZyXEL P660 シリーズ」に未対応のDoSの脆弱性(JVN) 画像
セキュリティホール・脆弱性

「ZyXEL P660 シリーズ」に未対応のDoSの脆弱性(JVN)

IPAおよびJPCERT/CCは、ZyXEL Communications Corp. が提供するADSL向けゲートウェイ「P660 シリーズ」のWeb管理画面には、DoSの脆弱性が存在すると「JVN」で発表した。

  1. 1
  2. 2
  3. 3
  4. 4
  5. 5
Page 4 of 5
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×