2012年3月の脆弱性と脅威ニュース記事一覧 | ScanNetSecurity
2026.09.19(土)

2012年3月の脆弱性と脅威ニュース記事一覧

「回顧と展望」刊行、特集は「サイバー攻撃の情勢と対策」 他(ダイジェストニュース) 画像
ダイジェストニュース

「回顧と展望」刊行、特集は「サイバー攻撃の情勢と対策」 他(ダイジェストニュース)

「回顧と展望」刊行、特集は「サイバー攻撃の情勢と対策」(警察庁)他

2011年後期のDDoS攻撃は前期比57%増加、ただし大規模ボットネットは減少(カスペルスキー) 画像
脅威動向

2011年後期のDDoS攻撃は前期比57%増加、ただし大規模ボットネットは減少(カスペルスキー)

カスペルスキーは、2011年後期のDDoS攻撃について発表した。2011年後期における平均的な攻撃は毎秒110Mbitで、前期と比べて57%増加した。

新生銀行を騙るフィッシングを確認、認証番号表の入力も要求(フィッシング対策協議会) 画像
脅威動向

新生銀行を騙るフィッシングを確認、認証番号表の入力も要求(フィッシング対策協議会)

フィッシング対策協議会は、新生銀行を騙るフィッシングメールが出回っているとして注意喚起を発表した。メールは日本語のもので、「●●●●●客様大切なお知らせです! NO: ●●●●●」という件名が確認されている。

「ImageMagick」にDoS攻撃を受ける複数の脆弱性、アップデートを呼びかけ(JVN) 画像
セキュリティホール・脆弱性

「ImageMagick」にDoS攻撃を受ける複数の脆弱性、アップデートを呼びかけ(JVN)

IPAおよびJPCERT/CCは、ImageMagickが提供する画像の操作や表示用のソフトウェア スイート「ImageMagick」に複数の脆弱性が存在するとJVNで発表した。

Pinterest利用者にスパムを浴びせかけるサーベイ詐欺師〜Black Hat Toolsが春のボット・コレクションを提供…(The Register) 画像
TheRegister

Pinterest利用者にスパムを浴びせかけるサーベイ詐欺師〜Black Hat Toolsが春のボット・コレクションを提供…(The Register)

サイバー詐欺師たちが、ソーシャル・ネットワーク・サイトPinterestの成功に目をつけ、金儲けのための様々な詐欺を開始した。

標的型攻撃メールの手口と対策 他(ダイジェストニュース) 画像
ダイジェストニュース

標的型攻撃メールの手口と対策 他(ダイジェストニュース)

標的型攻撃メールの手口と対策(エフセキュアブログ)他

メッセージを置き換えるトロイの木馬など確認--2月レポート(Dr.WEB) 画像
脅威動向

メッセージを置き換えるトロイの木馬など確認--2月レポート(Dr.WEB)

Dr.WEBは、「2012年2月のウイルス脅威」をまとめ発表した。2月にDr.Web CureIt!によってユーザのコンピューター上で検出された悪意のあるプログラムの中で最も多かったのは「Win32.Expiro.23」であった。

「Adobe Flash Player」に複数の脆弱性、アドビがアップデートを公開(JPCERT/CC) 画像
セキュリティホール・脆弱性

「Adobe Flash Player」に複数の脆弱性、アドビがアップデートを公開(JPCERT/CC)

JPCERT/CCは、「Adobe Flash Player の脆弱性に関する注意喚起」を発表した。これは、米アドビ社による「Adobe Security Bulletins:APSB12-07」の公開を受けたもの。

MicrosoftがZeuSボットネットをテイクダウン~分断するも解体はせず(The Register)  画像
TheRegister

MicrosoftがZeuSボットネットをテイクダウン~分断するも解体はせず(The Register)

Microsoft主導のオペレーションが金曜、悪名高いZeuSおよびSpyEyeバンキング型トロイの木馬ボットネットに関連する主要サーバをテイクダウンに導いた。

軍用システムは既にやられているかもしれないと議会に警告~必要とされるコンピュータ・セキュリティを抜本的に見直し(The Register) 画像
TheRegister

軍用システムは既にやられているかもしれないと議会に警告~必要とされるコンピュータ・セキュリティを抜本的に見直し(The Register)

米上院軍事委員会が開催した公聴会で、サイバー・セキュリティに関して証言したセキュリティ専門家が、スパイを立ち入らせない防衛線を保持し続けることはできず、米国はそのネットワークが既に完全に侵入されていると仮定するべきだと警告した。

標的型サイバー攻撃への耐性強化サービスを提供開始 他(ダイジェストニュース) 画像
ダイジェストニュース

標的型サイバー攻撃への耐性強化サービスを提供開始 他(ダイジェストニュース)

標的型サイバー攻撃への耐性強化サービスを提供開始(NTTデータ先端技術)他

リモートからコマンドを実行し、情報を収集するMac向けマルウェアを確認(トレンドマイクロ) 画像
脅威動向

リモートからコマンドを実行し、情報を収集するMac向けマルウェアを確認(トレンドマイクロ)

トレンドマイクロは、Macを狙う新しい不正プログラムを確認したと同社ブログで発表した。この不正プログラムは、同社製品では「OSX_IMULER.B」として検出され、自身を画像ファイルとして装い感染コンピュータに侵入する。

入口出口対策から事故分析や模擬攻撃まで、標的型攻撃耐性強化サービス(NTTデータ先端技術) 画像
新製品・新サービス

入口出口対策から事故分析や模擬攻撃まで、標的型攻撃耐性強化サービス(NTTデータ先端技術)

 NTTデータ先端技術は27日、多発している巧妙化した“標的型サイバー攻撃”に対し、現状の耐性把握と効果的な強化策実施を支援する『標的型攻撃耐性強化サービス』を発表した。4月2日より提供を開始する。

Trend Micro Control Manager の CmdProcessor.exe におけるバッファオーバーフローの脆弱性(Scan Tech Report) 画像
エクスプロイト

Trend Micro Control Manager の CmdProcessor.exe におけるバッファオーバーフローの脆弱性(Scan Tech Report)

Trend Micro Control Manager に、バッファオーバーフローを引き起こしてしまう脆弱性が報告されました。

「重要インフラの情報セキュリティ対策に係る第2次行動計画」意見募集 他(ダイジェストニュース) 画像
ダイジェストニュース

「重要インフラの情報セキュリティ対策に係る第2次行動計画」意見募集 他(ダイジェストニュース)

「重要インフラの情報セキュリティ対策に係る第2次行動計画」意見募集(NISC)他

偽ウイルス対策ソフトサイトが巧妙化、Flashにより「本物らしさ」を演出(シマンテック) 画像
脅威動向

偽ウイルス対策ソフトサイトが巧妙化、Flashにより「本物らしさ」を演出(シマンテック)

シマンテックは、ウイルス対策ソフトウェアに偽装してユーザを脅迫するスケアウェアが巧妙化しているとして、比較的新しい偽ウイルス対策アプリケーション「Windows Risk Minimizer」をブログで紹介している。

ファジングによる脆弱性検出の実証結果を公開、OSSツールでも検出(IPA) 画像
脅威動向

ファジングによる脆弱性検出の実証結果を公開、OSSツールでも検出(IPA)

IPAは、ファジングによる脆弱性検出の有効性の実証結果を発表した。ブロードバンドルータ6機種に「ファジング」を実践したところ、3機種で合計6件の脆弱性を検出できたという。

SourceForgeが「トロイの木馬まみれ」の偽Anonymous OSツールを削除〜AnonOps:ディストリビューションは我々とは無関係…(The Register) 画像
TheRegister

SourceForgeが「トロイの木馬まみれ」の偽Anonymous OSツールを削除〜AnonOps:ディストリビューションは我々とは無関係…(The Register)

我々はこのプロジェクトをチェックし、その名称は紛らわしいが(Anonymousと関係があるという証拠は見つからなかった)、最初に見た際には、おそらく攻撃志向に力点を置いた、セキュリティ関連のオペレーティング・システムであるようだと考えた。

改ざんされたWordPress使用のサイト、「Blackhole Exploit Kit」に誘導 他(ダイジェストニュース) 画像
ダイジェストニュース

改ざんされたWordPress使用のサイト、「Blackhole Exploit Kit」に誘導 他(ダイジェストニュース)

改ざんされたWordPress使用のサイト、「Blackhole Exploit Kit」に誘導(トレンドマイクロ:ブログ)他

ルーティングソフトウェア「Quagga」に複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性

ルーティングソフトウェア「Quagga」に複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、Quaggaが提供するルーティングソフトウェア「Quagga」に複数の脆弱性が存在するとJVNで発表した。

2012年に予測されるサイバー犯罪「6つの傾向」を発表(EMCジャパン) 画像
脅威動向

2012年に予測されるサイバー犯罪「6つの傾向」を発表(EMCジャパン)

EMCジャパンは、2012年に予測されるサイバー犯罪の6つの傾向を発表した。RSAが有するサイバー犯罪の調査・対策技術を開発するAFCCによる予測をベースに、EMCジャパンが日本市場向けに傾向をまとめたもの。

リモートデスクトップの解放済みメモリ使用の脆弱性を検証(NTTデータ先端技術) 画像
セキュリティホール・脆弱性

リモートデスクトップの解放済みメモリ使用の脆弱性を検証(NTTデータ先端技術)

NTTデータ先端技術は、リモートデスクトップにおける解放済みメモリを使用する脆弱性(MS12-020)(CVE-2012-0002)に関する検証レポートを公開した。

「ファイルのない」マルウェアがRAMにインストール〜プロセスに侵入するがファイルはインストールしないエクスプロイトをロシアのアドウェアで発見(The Register) 画像
TheRegister

「ファイルのない」マルウェアがRAMにインストール〜プロセスに侵入するがファイルはインストールしないエクスプロイトをロシアのアドウェアで発見(The Register)

マシンのガードをかいくぐると、同マルウェアはWindows User Account Controlを攻撃しようとし、Lurkトロイの木馬をインストールして関連ボットネットにコネクトする。

2012年2月公開の Java SE の脆弱性を狙う攻撃に関する注意喚起 他(ダイジェストニュース) 画像
ダイジェストニュース

2012年2月公開の Java SE の脆弱性を狙う攻撃に関する注意喚起 他(ダイジェストニュース)

2012年2月公開の Java SE の脆弱性を狙う攻撃に関する注意喚起(JPCERT/CC)他

「Apache Traffic Server」にバッファオーバーフローの脆弱性(JVN) 画像
セキュリティホール・脆弱性

「Apache Traffic Server」にバッファオーバーフローの脆弱性(JVN)

IPAおよびJPCERT/CCは、The Apache Software Foundationが提供するサーバ「Apache Traffic Server」にバッファオーバーフローの脆弱性が存在するとJVNで発表した。

Javaの既知の脆弱性を悪用する攻撃の増加を検知、対策を呼びかけ(日本IBM) 画像
脅威動向

Javaの既知の脆弱性を悪用する攻撃の増加を検知、対策を呼びかけ(日本IBM)

日本IBMは、東京SOCにおいてJavaの既知の脆弱性を悪用するドライブ・バイ・ダウンロード攻撃の増加を3月17日頃から確認しているとして、注意喚起を発表した。

テープライブラリに複数の問題 他(ダイジェストニュース) 画像
ダイジェストニュース

テープライブラリに複数の問題 他(ダイジェストニュース)

テープライブラリに複数の問題(JVN)他

「WebGlimpse」にOSコマンドインジェクションの脆弱性(JVN) 画像
セキュリティホール・脆弱性

「WebGlimpse」にOSコマンドインジェクションの脆弱性(JVN)

IPAおよびJPCERT/CCは、WebGlimpseが提供するサーチエンジン「WebGlimpse」にOSコマンドインジェクションの脆弱性が存在するとJVNで発表した。

「2012年 情報セキュリティ10大脅威」を公開、1位は標的型攻撃(IPA) 画像
脅威動向

「2012年 情報セキュリティ10大脅威」を公開、1位は標的型攻撃(IPA)

IPAは、近年の情報セキュリティを取り巻く脅威を「2012年版 10大脅威 変化・増大する脅威!」にまとめ公開した。

グローバル時代の企業防衛、特命・情報リスク調査分析チーム 第4回「内部犯行」 画像
特集

グローバル時代の企業防衛、特命・情報リスク調査分析チーム 第4回「内部犯行」

実は標的型攻撃と内部犯行は、社内に潜伏して重要情報を持ち出すという意味で一緒です。重要情報を持ち出すのがプログラムなのか人間なのかの違いでしかありません。

目下のMacマルウェア 他(ダイジェストニュース) 画像
ダイジェストニュース

目下のMacマルウェア 他(ダイジェストニュース)

目下のMacマルウェア(エフセキュアブログ)他

「MS12-020」の脆弱性に対する攻撃は未確認も、早急な対策を呼びかけ(日本IBM) 画像
脅威動向

「MS12-020」の脆弱性に対する攻撃は未確認も、早急な対策を呼びかけ(日本IBM)

日本IBMは、東京SOCにおいてマイクロソフト セキュリティ情報「MS12-020」に対する攻撃の検知状況について発表した。

「Google Play」アプリをダウンロードさせようとする偽サイトを確認(トレンドマイクロ) 画像
脅威動向

「Google Play」アプリをダウンロードさせようとする偽サイトを確認(トレンドマイクロ)

トレンドマイクロは、「Google Play」のURLを装う新たなドメインを確認したと発表した。このドメインのWebサイトには不正なアプリが含まれているという。

Microsoft Windows の RDP の実装に起因する解放済みメモリ使用の脆弱性(Scan Tech Report) 画像
エクスプロイト

Microsoft Windows の RDP の実装に起因する解放済みメモリ使用の脆弱性(Scan Tech Report)

Microsoft Windows には、特定の RDP パケットを処理する際に解放済みメモリを使用してしまう脆弱性が存在します。

連絡不能開発者一覧の公表状況[2012年第1四半期] 他(ダイジェストニュース) 画像
ダイジェストニュース

連絡不能開発者一覧の公表状況[2012年第1四半期] 他(ダイジェストニュース)

連絡不能開発者一覧の公表状況[2012年第1四半期](IPA)他

「HP StorageWorks P2000 G3」における複数の脆弱性、対策情報を公開(JVN) 画像
セキュリティホール・脆弱性

「HP StorageWorks P2000 G3」における複数の脆弱性、対策情報を公開(JVN)

IPAおよびJPCERT/CCは、HPの提供するエントリークラス共有ディスクストレージ製品「HP StorageWorks P2000 G3」に存在する、ディレクトリトラバーサルの脆弱性について更新情報をJVNで発表した。

Twitterクライアント「Janetter」に、なりすまし投稿など複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性

Twitterクライアント「Janetter」に、なりすまし投稿など複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、株式会社ジェーンが提供するTwitter用クライアントソフトウェア「Janetter」に複数の脆弱性が存在するとJVNで発表した。

中国のテクノロジー企業に軍との協力の疑い~軍の研究開発を援助していると米国の国防報告書が主張(The Register) 画像
TheRegister

中国のテクノロジー企業に軍との協力の疑い~軍の研究開発を援助していると米国の国防報告書が主張(The Register)

中国人民解放軍は、紛争の際、米国の軍事行動に対する「真のリスク」を意味する、高度な情報戦の能力で兵士を武装させ、展開していると、新たな報告書が主張している。

情報セキュリティ技術動向調査(2011 年下期) 他(ダイジェストニュース) 画像
ダイジェストニュース

情報セキュリティ技術動向調査(2011 年下期) 他(ダイジェストニュース)

情報セキュリティ技術動向調査(2011 年下期)(IPA)他

2011年の大きな変化はマルウェア配信ネットワーク(マルネット)の登場(ブルーコート) 画像
脅威動向

2011年の大きな変化はマルウェア配信ネットワーク(マルネット)の登場(ブルーコート)

ブルーコートは、「2012年度版ブルーコートWebセキュリティレポート」(日本語版)を発表した。2011年の脅威における重要な変化は、動的なWebベースの攻撃を行うことを目的とするマルウェア配信ネットワーク(マルネット)の登場としている。

Android向けの新種マルウェアを続々と確認--2月度レポート(マカフィー) 画像
脅威動向

Android向けの新種マルウェアを続々と確認--2月度レポート(マカフィー)

マカフィーは、2012年2月のサイバー脅威の状況を発表した。PCにおけるウイルスの脅威傾向では、Adobe Flashの脆弱性を対象とした検知である「Exploit-CVE2011-2140」がランクインした。

「Cisco ASA 5500 シリーズ」のActiveXコントロールに脆弱性(JVN) 画像
セキュリティホール・脆弱性

「Cisco ASA 5500 シリーズ」のActiveXコントロールに脆弱性(JVN)

IPAおよびJPCERT/CCは、Cisco社が提供する「Cisco ASA 5500 シリーズ適応型セキュリティ アプライアンス」のActiveXコントロールに脆弱性が存在するとJVNで発表した。

世界の金融圏をターゲットとして顧客情報を収集するマルウェア「Cridex」 他(ダイジェストニュース) 画像
ダイジェストニュース

世界の金融圏をターゲットとして顧客情報を収集するマルウェア「Cridex」 他(ダイジェストニュース)

世界の金融圏をターゲットとして顧客情報を収集するマルウェア「Cridex」(アンラボ:ブログ)他

グローバル時代の企業防衛、特命・情報リスク調査分析チーム 第3回「武器にも凶器にもなる情報・データ」 画像
特集

グローバル時代の企業防衛、特命・情報リスク調査分析チーム 第3回「武器にも凶器にもなる情報・データ」

クロスボーダーの複数の管轄にまたがる訴訟や仲裁などの実績が豊富なオリック東京法律事務所の高取芳宏弁護士と、中国を含む特許訴訟などの知的財産紛争に詳しい矢倉信介弁護士に、訴訟や仲裁などの紛争にそなえた社内のルール作りやその運用・対策のポイントを聞いた。

気味悪さが足りないオンライン広告~もっと脅かしてみろ…ちゃんと的を絞った広告で(The Register) 画像
TheRegister

気味悪さが足りないオンライン広告~もっと脅かしてみろ…ちゃんと的を絞った広告で(The Register)

我々は、マーケターの一団が、オンライン行動を嗅ぎ回っていても気にしないかもしれないが、我々に関して集められたデジタル・ポートフォリオが、政府や犯罪組織、昔の恋人などと、非常に容易に共有できるなら、若干嫌な感じがするかもしれない。

15才以下の方による、アメーバピグ・ピグライフのご利用に関して 他(ダイジェストニュース) 画像
ダイジェストニュース

15才以下の方による、アメーバピグ・ピグライフのご利用に関して 他(ダイジェストニュース)

15才以下の方による、アメーバピグ・ピグライフのご利用に関して(アメーバ)他

Appleが「Safari」のセキュリティアップデートを公開、適用を呼びかけ(JVN) 画像
セキュリティホール・脆弱性

Appleが「Safari」のセキュリティアップデートを公開、適用を呼びかけ(JVN)

IPAおよびJPCERT/CCは、Apple社が提供するWebブラウザ「Safari」に複数の脆弱性が存在するとJVNで発表した。

月例セキュリティ情報6件を公開、最大深刻度「緊急」は1件(日本マイクロソフト) 画像
セキュリティホール・脆弱性

月例セキュリティ情報6件を公開、最大深刻度「緊急」は1件(日本マイクロソフト)

日本マイクロソフトは、2012年3月のセキュリティ情報を公開した。公開されたセキュリティ情報は事前通知通り6件。

Adobe Flash Player の MP4 ファイル処理に起因する任意コード実行の脆弱性(Scan Tech Report) 画像
エクスプロイト

Adobe Flash Player の MP4 ファイル処理に起因する任意コード実行の脆弱性(Scan Tech Report)

Adobe Flash Player には、特定の MP4 ファイルを処理する際にバッファオーバーフローを引き起こしてしまう脆弱性が存在します。

[特別寄稿] メーカー別スマートフォンセキュリティ比較 画像
特集

[特別寄稿] メーカー別スマートフォンセキュリティ比較

近年スマートフォン向けとして開発されたオペレーティングシステムのうち、Android、iOS、そしてWindows Phone 7について見てみましょう。3つのプラットフォームはすべて、専用のアプリケーション配信プラットフォーム (マーケット) と統合されています。

トロイの木馬Duquは未知のプログラミング言語で書かれている~アンチ・ウイルス研究者が開発者に手助けを求める(The Register) 画像
TheRegister

トロイの木馬Duquは未知のプログラミング言語で書かれている~アンチ・ウイルス研究者が開発者に手助けを求める(The Register)

「Duquプロジェクトの規模を考えると、ドライバーを作成し、システム感染エクスプロイトを書いたチームとは別に、全く別のチームがDuqu Frameworkの作成に関与している可能性があります」と、Kaspersky LabのチーフセキュリティエキスパートAlexander Gostevは説明する。

「政府機関の情報セキュリティ対策のための統一基準群」(仮)意見の募集 他(ダイジェストニュース) 画像
ダイジェストニュース

「政府機関の情報セキュリティ対策のための統一基準群」(仮)意見の募集 他(ダイジェストニュース)

「政府機関の情報セキュリティ対策のための統一基準群」(仮)意見の募集(NISC)他

Android向けTwitterクライアントにアクセス制限不備の脆弱性(JVN) 画像
セキュリティホール・脆弱性

Android向けTwitterクライアントにアクセス制限不備の脆弱性(JVN)

IPAおよびJPCERT/CCは、Android向けTwitter用クライアントソフトウェア「twicca」にアクセス制限不備の脆弱性が存在するとJVNで発表した。

プロジェクト管理ソフトにクロスサイトスクリプティングの脆弱性(JVN) 画像
セキュリティホール・脆弱性

プロジェクト管理ソフトにクロスサイトスクリプティングの脆弱性(JVN)

IPAおよびJPCERT/CCは、Redmineの提供するプロジェクト管理ソフトウェア「Redmine」にクロスサイトスクリプティングの脆弱性が存在するとJVNで発表した。

LulzSecスマックダウン:リーダーのSabuは昨夏、当局に寝返る〜英国、アイルランド、米国で容疑者を逮捕(The Register) 画像
TheRegister

LulzSecスマックダウン:リーダーのSabuは昨夏、当局に寝返る〜英国、アイルランド、米国で容疑者を逮捕(The Register)

同グループは古巣のAnonymousに戻り、Occupy運動や、中東でのアラブの春抗議運動、WikiLeaksをサポートするオペレーションのほか、善意のセキュリティ企業の弱点を露出させることを目的としたOpAntiSecの活動に参加したことで知られている。

「ハクティビストの逮捕=安全なネットワーク保証」ではない 他(ダイジェストニュース) 画像
ダイジェストニュース

「ハクティビストの逮捕=安全なネットワーク保証」ではない 他(ダイジェストニュース)

「ハクティビストの逮捕=安全なネットワーク保証」ではない(トレンドマイクロ:ブログ)他

「AjaXplorer」に複数の脆弱性、ユーザは最新版へのアップデートを(JVN) 画像
セキュリティホール・脆弱性

「AjaXplorer」に複数の脆弱性、ユーザは最新版へのアップデートを(JVN)

IPAおよびJPCERT/CCは、AjaXplorerが提供する、Ajaxを使ったエクスプローラ風ソフトウェア「AjaXplorer」に複数の脆弱性が存在するとJVNで発表した。

Appleが「iOS 5.1」およびセキュリティアップデート公開、適用を呼びかけ(JVN) 画像
セキュリティホール・脆弱性

Appleが「iOS 5.1」およびセキュリティアップデート公開、適用を呼びかけ(JVN)

IPAおよびJPCERT/CCは、Appleのモバイル端末用OS「Apple iOS」における複数の脆弱性に対するアップデートについてJVNで発表した。

Adobe Flash Playerのメモリ破損の脆弱性に関する検証レポートを発表(NTTデータ先端技術) 画像
セキュリティホール・脆弱性

Adobe Flash Playerのメモリ破損の脆弱性に関する検証レポートを発表(NTTデータ先端技術)

NTTデータ先端技術は、Adobe Flash Playerのメモリ破損の脆弱性脆弱性(CVE-2012-0754)に関する検証レポートを公開した。

ハッキングコンペで判明したChromeの脆弱性を修正(米Google) 画像
セキュリティホール・脆弱性

ハッキングコンペで判明したChromeの脆弱性を修正(米Google)

 米Googleは独自のWebブラウザハッキングコンペを開催し、Google Chromeのセキュリティを破った挑戦者に賞金6万ドルを授与した。Googleは8日(現地時間)、このコンペで明らかとなった脆弱性を修正したGoogle Chromeのアップデートを実施した。

スパマーに悪用される Dropbox 他(ダイジェストニュース) 画像
ダイジェストニュース

スパマーに悪用される Dropbox 他(ダイジェストニュース)

スパマーに悪用される Dropbox(シマンテック:ブログ)他

CIツール「Jenkins」に複数のクロスサイトスクリプティングの脆弱性(JVN) 画像
セキュリティホール・脆弱性

CIツール「Jenkins」に複数のクロスサイトスクリプティングの脆弱性(JVN)

IPAおよびJPCERT/CCは、Jenkins CIの提供する「Jenkins」に複数のクロスサイトスクリプティングの脆弱性が存在するとJVNで発表した。

セキュリティ情報の事前通知、3月は「緊急」1件を含む6件を予定(日本マイクロソフト) 画像
セキュリティホール・脆弱性

セキュリティ情報の事前通知、3月は「緊急」1件を含む6件を予定(日本マイクロソフト)

日本マイクロソフトは、2012年3月のセキュリティ情報の事前通知を発表した。発表によると、セキュリティ情報の公開は3月14日で、6件のパッチ公開を予定している。

  1. 1
  2. 2
Page 1 of 2
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×