2014年8月の脆弱性と脅威ニュース記事一覧(2 ページ目) | ScanNetSecurity
2024.05.17(金)

2014年8月の脆弱性と脅威ニュース記事一覧(2 ページ目)

[Black Hat USA 2014 レポート]ファームウェア書き換えでUSBに機能追加 画像
セミナー・イベント

[Black Hat USA 2014 レポート]ファームウェア書き換えでUSBに機能追加

USB を利用したインシデントといえば、国内では過去最大級の顧客情報漏えいとして世間を騒がせたベネッセの事件が記憶に新しい。もし「ただ USB ポートへ接続するだけで、接続先の PC の制御を奪えるデバイス」が社内に紛れ込んだ場合、どのような悲劇が起こりえるだろう。

モノのインターネットの「モノ」は、それぞれ 25 の脆弱性を持っている~漏れるスプリンクラー、過熱したサーモスタット、こじ開けられたロックが、全てオンラインに(The Register) 画像
TheRegister

モノのインターネットの「モノ」は、それぞれ 25 の脆弱性を持っている~漏れるスプリンクラー、過熱したサーモスタット、こじ開けられたロックが、全てオンラインに(The Register)

「多くの機器が、その情報を暗号化しないままホームネットワーク上で送信するため、たった 1 件のネットワークのミスコンフィギュレーションが起こるだけで、ユーザーはワイヤレスネットワークを介し、世界中にそのデータを露出してしまう」

画像管理ソフト「Piwigo」に複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性

画像管理ソフト「Piwigo」に複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、Piwigoが提供する、Web上で画像ファイルを管理するためのソフトウェア「Piwigo」に複数の脆弱性が存在すると「JVN」で発表した。

セキュリティ情報の事前通知、8月は「緊急」2件を含む9件を予定(日本マイクロソフト) 画像
セキュリティホール・脆弱性

セキュリティ情報の事前通知、8月は「緊急」2件を含む9件を予定(日本マイクロソフト)

日本マイクロソフトは、2014年8月のセキュリティ情報の事前通知を発表した。発表によると、セキュリティ情報の公開は8月13日で、9件のパッチ公開を予定している。

被害を減らすためスマホアプリで台風11号の情報配信を開始(ウェザーニューズ) 画像
脅威動向

被害を減らすためスマホアプリで台風11号の情報配信を開始(ウェザーニューズ)

ウェザーニューズは、台風による被害を減らすため、スマホアプリ「ウェザーニュースタッチ」の『台風ピンポイント』と『スマートアラーム(台風モード)』において、台風11号に関する情報の配信を開始した。

台風11号、強い勢力を維持したまま9日には九州地方に接近する恐れ(気象庁) 画像
脅威動向

台風11号、強い勢力を維持したまま9日には九州地方に接近する恐れ(気象庁)

 気象庁が8月8日9時45分に発表した台風情報によると、強い台風11号(ハーロン)は、奄美大島の東南東約230キロをゆっくりした速さで北へ進んでいるという。強い勢力を維持したまま、9日には九州地方に接近する恐れがある。

Exodus の Tails ハッキング:コードインジェクション攻撃の証拠のビデオをどうぞ~これは Tor のエクスプロイトではないが、フルパッチを適用したデフォルト設定のシステムを撃つ、らしい(The Register) 画像
TheRegister

Exodus の Tails ハッキング:コードインジェクション攻撃の証拠のビデオをどうぞ~これは Tor のエクスプロイトではないが、フルパッチを適用したデフォルト設定のシステムを撃つ、らしい(The Register)

「この I2P の脆弱性はデフォルトで、完全にパッチされた Tails で悪用することができる。エクスプロイトを行うためにセッティングやコンフィグを変更する必要はない」

東北地方や西日本では局地的に激しい雨、高知県では土砂災害警報も発令(気象庁) 画像
脅威動向

東北地方や西日本では局地的に激しい雨、高知県では土砂災害警報も発令(気象庁)

 気象庁が8月6日に発表した気象警報によると、北日本や西日本では激しい雨が降り、東北地方や西日本では局地的に激しい雨が降っている。特に高知県では、これまでの記録的な大雨の影響で土砂災害警報が発令されている。

(2014年8月6日)非常に強い勢力の台風11号、7~8日頃は沖縄付近、9日以降は西日本に接近(日本気象協会) 画像
脅威動向

(2014年8月6日)非常に強い勢力の台風11号、7~8日頃は沖縄付近、9日以降は西日本に接近(日本気象協会)

日本気象協会は、2014年8月7日以降に日本に接近する見込みの台風11号に関する情報を発表した。

中古の POS ターミナルは、恐怖の「セキュリティのゴミ集積場」だった~そこにはバックドアどころか、基本的にドアがない(The Register) 画像
TheRegister

中古の POS ターミナルは、恐怖の「セキュリティのゴミ集積場」だった~そこにはバックドアどころか、基本的にドアがない(The Register)

「お粗末なデータ消去」は、eBay で販売されている中古の PC や携帯電話の間では一般的な問題だが、それよりは目立たないケースとして、第三者に売却される POS 端末にも同じ問題が当てはまるということを、その研究結果は示している。

「Symantec Endpoint Protection」にバッファオーバーフローの脆弱性(JVN) 画像
セキュリティホール・脆弱性

「Symantec Endpoint Protection」にバッファオーバーフローの脆弱性(JVN)

IPAおよびJPCERT/CCは、Symantec社が提供する企業向け ウイルス対策ソフト「Symantec Endpoint Protection」にバッファオーバーフローの脆弱性が存在すると「JVN」で発表した。

Microsoft Windows の afd.sys ドライバに起因するメモリ領域の二重解放の脆弱性(Scan Tech Report) 画像
エクスプロイト

Microsoft Windows の afd.sys ドライバに起因するメモリ領域の二重解放の脆弱性(Scan Tech Report)

Microsoft Windows の afd.sys ドライバにメモリ領域を二重に解放してしまう脆弱性が報告されています。

現金の詰まった袋をホテルの客室の金庫に入れるな~2 つの注意点は「デフォルトのパスワード」……そして「他にもいろいろ」(The Register) 画像
TheRegister

現金の詰まった袋をホテルの客室の金庫に入れるな~2 つの注意点は「デフォルトのパスワード」……そして「他にもいろいろ」(The Register)

さらに、ホテルの部屋に設置されている金庫の磁気カードリーダーは、「カード上のデータにアクセスするためのスキミングを行うオプション」をも犯罪者に提供する(のちに彼らは、その情報を地下フォーラムで売ることができる)。

2014年下半期のセキュリティ脅威トレンドキーワードは「Black IDEA」(アンラボ) 画像
脅威動向

2014年下半期のセキュリティ脅威トレンドキーワードは「Black IDEA」(アンラボ)

アンラボは、セキュリティ脅威における2014年下半期の予想トレンドキーワードを発表した。

富士通「ServerView Operations Manager」にXSSの脆弱性(JVN) 画像
セキュリティホール・脆弱性

富士通「ServerView Operations Manager」にXSSの脆弱性(JVN)

IPAおよびJPCERT/CCは、富士通が提供するサーバ管理ソフトウェア「ServerView Operations Manager」にクロスサイトスクリプティングの脆弱性が存在すると「JVN」で発表した。

8月~9月のゲリラ雷雨の発生傾向を発表、関東甲信で約625回発生する見込み(ウェザーニューズ) 画像
脅威動向

8月~9月のゲリラ雷雨の発生傾向を発表、関東甲信で約625回発生する見込み(ウェザーニューズ)

 ウェザーニューズは、8月~9月のゲリラ雷雨の発生傾向を発表した。

大型の台風12号、2日にかけて九州を中心に激しい雨と非常に強い風のおそれ(気象庁) 画像
脅威動向

大型の台風12号、2日にかけて九州を中心に激しい雨と非常に強い風のおそれ(気象庁)

 気象庁が8月1日16時35分に発表した台風情報によると、大型の台風12号(ナクリー)は、15時に徳之島の北西の海上を1時間におよそ20キロの速さで北北西へ進んでいる。2日にかけて九州を中心に激しい雨と非常に強い風が予想される。

専門家「隠されたパケットスニファのスパイ技術が、無数の iPhone と iPad に存在している」~「落ち着いて…Apple のバックドアは誰でも入れるほど大きく開いてはいない」重鎮は語る(The Register) 画像
TheRegister

専門家「隠されたパケットスニファのスパイ技術が、無数の iPhone と iPad に存在している」~「落ち着いて…Apple のバックドアは誰でも入れるほど大きく開いてはいない」重鎮は語る(The Register)

「すべてのデバイスの一台一台で、これらの機能が有効化されており、それをオフにする方法は存在せず、また、こういった個人データをデバイスが送信することについて同意を求めるメッセージも、ユーザーには表示されていない」

Android版「Outlook.com」に暗号通信の盗聴などが行われる脆弱性(JVN) 画像
セキュリティホール・脆弱性

Android版「Outlook.com」に暗号通信の盗聴などが行われる脆弱性(JVN)

IPAおよびJPCERT/CCは、Outlook.comが提供するAndroid 版「Outlook.com」に、SSLサーバ証明書の検証不備の脆弱性が存在すると「JVN」で発表した。

新しい「不吉な」ウェブトラッキングの技術が、あなたのコンピュータの指紋をとる~最近、YouPorn にアクセスした? ホワイトハウスのサイトは?(The Register) 画像
TheRegister

新しい「不吉な」ウェブトラッキングの技術が、あなたのコンピュータの指紋をとる~最近、YouPorn にアクセスした? ホワイトハウスのサイトは?(The Register)

Canvas の攻撃によって監視されたユーザーは、「ブラウザの(履歴の)消去で追跡のメカニズムをクリアする」といった一般的な方法では身を守ることができない。また AdBlock Plus のようなアプリを利用し、その影響を警戒することもできない。

  1. 1
  2. 2
Page 2 of 2
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×