2011年12月の脆弱性と脅威ニュース記事一覧(2 ページ目) | ScanNetSecurity
2026.05.03(日)

2011年12月の脆弱性と脅威ニュース記事一覧(2 ページ目)

金正日氏死去に便乗したスパムメールを確認。脆弱性の悪用も 他(ダイジェストニュース) 画像
ダイジェストニュース

金正日氏死去に便乗したスパムメールを確認。脆弱性の悪用も 他(ダイジェストニュース)

金正日氏死去に便乗したスパムメールを確認。脆弱性の悪用も(トレンドマイクロ:ブログ)他

2011年の脅威動向の変遷を振り返り、トップは原発ネタの標的型攻撃メール(日本IBM) 画像
脅威動向

2011年の脅威動向の変遷を振り返り、トップは原発ネタの標的型攻撃メール(日本IBM)

日本IBMは、「2011年上半期 Tokyo SOC 情報分析レポート」を発表した。東京SOCが本年掲載した記事をアクセス数順に取り上げ、1年間の脅威動向の変遷を振り返っている。

標的型攻撃、不正アクセス、サイバー刑法成立など2011年の脅威レポート(トレンドマイクロ) 画像
脅威動向

標的型攻撃、不正アクセス、サイバー刑法成立など2011年の脅威レポート(トレンドマイクロ)

トレンドマイクロは、2011年度の日本国内におけるインターネット脅威レポート(1月1日から12月15日までのデータによる速報版)を発表、2011年度の脅威動向についてもまとめた。

Amebaを騙るフィッシングサイトが出現(フィッシング対策協議会) 画像
脅威動向

Amebaを騙るフィッシングサイトが出現(フィッシング対策協議会)

 フィッシング対策協議会は22日、緊急情報「アメーバ(Ameba)を騙るフィッシング(2011/12/22)」を公開した。偽物のフィッシングサイトが、現在もまだ稼働中だという。

アメリカの無人ステルス飛行機をイランがGPSハッキングによりハイジャックか~電子戦争が成熟(The Register) 画像
TheRegister

アメリカの無人ステルス飛行機をイランがGPSハッキングによりハイジャックか~電子戦争が成熟(The Register)

イランの国営テレビで先週放送された

2011年はSpyEyeが台頭、EV SSLを欺く機能も(ラック) 画像
脅威動向

2011年はSpyEyeが台頭、EV SSLを欺く機能も(ラック)

株式会社ラックは12月16日、都内でプレス向けのブリーフィングを開催し、同社サイバーセキュリティ研究所 新井悠氏が、2011年最も印象が強かった脅威として、SpyEyeの概要説明を行った。

Android向け無償アンチウイルス製品は「ほとんど効果なし」 他(ダイジェストニュース) 画像
ダイジェストニュース

Android向け無償アンチウイルス製品は「ほとんど効果なし」 他(ダイジェストニュース)

Android向け無償アンチウイルス製品は「ほとんど効果なし」(カスペルスキー)他

北朝鮮総書記死去のニュースに便乗した標的型メールを複数確認(日本IBM) 画像
脅威動向

北朝鮮総書記死去のニュースに便乗した標的型メールを複数確認(日本IBM)

日本IBMは、東京SOCにおいて北朝鮮総書記死去のニュースに便乗したものと思われる標的型メールが、国内の企業に送信されていることを確認したと発表した。

年末年始の長期休暇における注意喚起を発表--ルールの徹底など提起(IPA) 画像
脅威動向

年末年始の長期休暇における注意喚起を発表--ルールの徹底など提起(IPA)

IPAは、「年末年始における注意喚起」を発表した。注意喚起はシステム管理者、企業でのPCユーザ、家庭でのPCユーザに分けられており、それぞれ年末年始の注意点をまとめている。

Winny開発の金子勇氏、最高裁で無罪確定 画像
業界動向

Winny開発の金子勇氏、最高裁で無罪確定

 ファイル共有ソフト「Winny」を開発・公開していたことで著作権法違反幇助の罪に問われていた金子勇氏に対して、最高裁判所第三小法廷(岡部喜代子裁判長)は、19日付けで検察側上告を棄却した。これにより金子氏の無罪が確定した。

Wireshark のキャプチャファイル処理に起因する任意コード実行の脆弱性(Scan Tech Report) 画像
エクスプロイト

Wireshark のキャプチャファイル処理に起因する任意コード実行の脆弱性(Scan Tech Report)

Wireshark には、キャプチャファイルを処理する際に Lua スクリプトファイルのパス検索を適切に行わない脆弱性が報告されました。

Apache Strutsでリモートから任意のコマンドを実行できる脆弱性の検証レポートを公開(NRIセキュアテクノロジーズ) 画像
セキュリティホール・脆弱性

Apache Strutsでリモートから任意のコマンドを実行できる脆弱性の検証レポートを公開(NRIセキュアテクノロジーズ)

NRIセキュアテクノロジーズ株式会社が運営するNCSIRTは12月20日、Apache Strutsにてリモートから任意のコマンドを実行できる脆弱性の検証レポートを公表した。本脆弱性は、CVE及びJVNにまだ登録されておらず、8月17日に公表された CVE-2010-1870 とは別の問題である。

国内情報セキュリティ製品市場予測を発表 他(ダイジェストニュース) 画像
ダイジェストニュース

国内情報セキュリティ製品市場予測を発表 他(ダイジェストニュース)

国内情報セキュリティ製品市場予測を発表(IDC Japan)他

「Unbound」に複数のDoS脆弱性、最新版へのアップデート適用を(JVN) 画像
セキュリティホール・脆弱性

「Unbound」に複数のDoS脆弱性、最新版へのアップデート適用を(JVN)

IPA/ISECおよびJPCERT/CCは、NLnet Labsが提供するDNSキャッシュサーバ「Unbound」に複数のDoS脆弱性が存在するとJVNで発表した。

2011年に公開された月例パッチは99件、CVE232件に対応--2011年まとめ(日本マイクロソフト) 画像
セキュリティホール・脆弱性

2011年に公開された月例パッチは99件、CVE232件に対応--2011年まとめ(日本マイクロソフト)

日本マイクロソフトは、2011年に公開した月例セキュリティ情報についてブログでまとめている。2011年はに公開されたセキュリティ情報は99件で、232件のCVEに対応した。

改ざんされた文科省Webサイトに残された中国ハッカーのブログURL(Far East Research) 画像
Far East Research

改ざんされた文科省Webサイトに残された中国ハッカーのブログURL(Far East Research)

文部科学省は12月19日午前11時、同省公式Webサイトが一部改ざんされたと発表した。問題が起こったのは「科学技術週間」というイベントの検索ページで、「検索用キーワードが改ざんされているのではないか」と一般利用者から指摘され、発覚したと報じられている。

Microsoftからの12月の修正パッチにBEAST対応はなし~GoogleとAdobeも修正ラッシュ(The Register) 画像
TheRegister

Microsoftからの12月の修正パッチにBEAST対応はなし~GoogleとAdobeも修正ラッシュ(The Register)

Microsoftが今年最後となるパッチ・チューズデーの一部として、一晩で19の脆弱性に対処する13のセキュリティ情報を発表した。

冬期の長期休暇を控えて 他(ダイジェストニュース) 画像
ダイジェストニュース

冬期の長期休暇を控えて 他(ダイジェストニュース)

冬期の長期休暇を控えて(JPCERT/CC)他

Windows版「Adobe Reader」「Acrobat」のセキュリティアップデート公開(JVN) 画像
セキュリティホール・脆弱性

Windows版「Adobe Reader」「Acrobat」のセキュリティアップデート公開(JVN)

IPA/ISECおよびJPCERT/CCは、Adobeから「Adobe Reader」および「Acrobat」における複数の脆弱性に関する情報「Security Bulletin APSB11-30」が公開されたことを受け、注意喚起をJVNで発表した。

2012年のWebセキュリティ6つのトレンド発表、セキュリティ強化が必須に(ブルーコート) 画像
脅威動向

2012年のWebセキュリティ6つのトレンド発表、セキュリティ強化が必須に(ブルーコート)

ブルーコートは、「Webセキュリティに関する2012年6つのトレンド」を発表した。

企業セキュリティが複雑化、Androidマルウェアの増加--2012年の脅威予測(トレンドマイクロ) 画像
脅威動向

企業セキュリティが複雑化、Androidマルウェアの増加--2012年の脅威予測(トレンドマイクロ)

トレンドマイクロは、「2012年の脅威予測」をブログで発表した。個人ユーザも企業ユーザもセキュリティ上どのような点に注意すべきかを紹介している。

  1. 1
  2. 2
  3. 3
  4. 4
  5. 5
Page 2 of 5
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×