2012年4月の脆弱性と脅威ニュース記事一覧 | ScanNetSecurity
2026.09.19(土)

2012年4月の脆弱性と脅威ニュース記事一覧

国別サイバー防衛レベルをまとめた「サイバー防衛報告書」日本語版概要 他(ダイジェストニュース) 画像
ダイジェストニュース

国別サイバー防衛レベルをまとめた「サイバー防衛報告書」日本語版概要 他(ダイジェストニュース)

国別サイバー防衛レベルをまとめた「サイバー防衛報告書」日本語版概要(マカフィー)他

複数の製品が影響を受けるWindowsコモンコントロールの脆弱性を検証(NTTデータ先端技術) 画像
セキュリティホール・脆弱性

複数の製品が影響を受けるWindowsコモンコントロールの脆弱性を検証(NTTデータ先端技術)

NTTデータ先端技術は、Windowsコモンコントロールの脆弱性により、任意のコードが実行される脆弱性(MS12-027:CVE-2012-0158)に関する検証レポートを公開した。

時事ニュースに便乗するメール攻撃、北朝鮮ミサイル発射失敗を題材に(トレンドマイクロ) 画像
脅威動向

時事ニュースに便乗するメール攻撃、北朝鮮ミサイル発射失敗を題材に(トレンドマイクロ)

トレンドマイクロは、北朝鮮による長距離弾道ミサイルの打ち上げ失敗のニュースが悪用された事例を確認したとブログで発表した。この攻撃の結果、最終的にバックドア型不正プログラムに感染する。

Zeus系の新たな脅威「Citadel」は手厚いサポートが売り--AFCCニュース(EMCジャパン) 画像
調査・ホワイトペーパー

Zeus系の新たな脅威「Citadel」は手厚いサポートが売り--AFCCニュース(EMCジャパン)

EMCジャパン RSA事業本部は、フィッシングやオンライン犯罪関連ニュース「Monthly AFCC NEWS Vol.57」を発行した。トピックとして「サイバー犯罪ビジネスに転機をもたらすZeus系Citadel Trojan」を取り上げている。

Facebookと提携し、悪意のある投稿の検出を強化 他(ダイジェストニュース) 画像
ダイジェストニュース

Facebookと提携し、悪意のある投稿の検出を強化 他(ダイジェストニュース)

Facebookと提携し、悪意のある投稿の検出を強化(ソフォス)他

Android向けのspモードメールアプリに通信内容を傍受される脆弱性(JVN) 画像
セキュリティホール・脆弱性

Android向けのspモードメールアプリに通信内容を傍受される脆弱性(JVN)

IPAおよびJPCERT/CCは、NTTドコモが提供するspモードメールアプリにSSLサーバ証明書の検証不備の脆弱性が存在するとJVNで発表した。

Q&Aサイト構築システムOSQAにXSSの脆弱性(JVN) 画像
セキュリティホール・脆弱性

Q&Aサイト構築システムOSQAにXSSの脆弱性(JVN)

IPAおよびJPCERT/CCは、OSQAが提供するオープンソースのQ&Aサイト構築システム「OSQA」にXSSの脆弱性が存在するとJVNで発表した。

PDFを悪用するサイバー攻撃対策で電子署名認証を改良、アドビも協力(NISC) 画像
脅威動向

PDFを悪用するサイバー攻撃対策で電子署名認証を改良、アドビも協力(NISC)

NISCは、PDFファイルの改ざんによるサイバー攻撃への対策について発表した。政府機関の取り組みを紹介している。

Anonymousがバーレーン抗議でFormula Oneサイトを破壊~3日間の抗議に直面した向こうみずなカーキチたち(The Register) 画像
TheRegister

Anonymousがバーレーン抗議でFormula Oneサイトを破壊~3日間の抗議に直面した向こうみずなカーキチたち(The Register)

バーレーンは2004年にFormula Oneレースを開催した中東初の国家で、支配者一族はマクラレン・チームと相当の利害関係がある。2011年のレースは、抗議活動が国中に広がった後、中止された。この抗議活動は、(中略)アラブ世界全体に広がった反乱の波の一部として始まった。

ロンドンオリンピック便乗スパムメール、再び確認 他(ダイジェストニュース) 画像
ダイジェストニュース

ロンドンオリンピック便乗スパムメール、再び確認 他(ダイジェストニュース)

ロンドンオリンピック便乗スパムメール、再び確認(トレンドマイクロ:ブログ)他

「Rugged Operating System」に未対応のユーザアカウント問題(JVN) 画像
セキュリティホール・脆弱性

「Rugged Operating System」に未対応のユーザアカウント問題(JVN)

IPAおよびJPCERT/CCは、RuggedComが提供する「Rugged Operating System」にハードコードされたユーザアカウントに起因する問題が存在するとJVNで発表した。

フォレンジック・スパイ:iPhoneに侵入するのは難しくない〜警官用ツールが容易に4桁のパスコードを回避(The Register) 画像
TheRegister

フォレンジック・スパイ:iPhoneに侵入するのは難しくない〜警官用ツールが容易に4桁のパスコードを回避(The Register)

同社はAndroidスマートフォン、Blackberry端末、Windows Mobileフォンなどから同様の情報を抽出するツールも提供している。同社の販売先は警察、軍隊および政府クライアントだ。

MacとWindowsを同時に狙うマルウェア 他(ダイジェストニュース) 画像
ダイジェストニュース

MacとWindowsを同時に狙うマルウェア 他(ダイジェストニュース)

MacとWindowsを同時に狙うマルウェア(シマンテック:ブログ)他

複数のジャストシステム製品に任意のコードを実行される2つの脆弱性(JVN) 画像
セキュリティホール・脆弱性

複数のジャストシステム製品に任意のコードを実行される2つの脆弱性(JVN)

IPAおよびJPCERT/CCは、ジャストシステムの提供する複数の製品にバッファオーバーフローやDLL読み込みに関する脆弱性が存在するとJVNで発表した。

クラウドにおけるセキュリティ問題意識と取り組みをまとめたレポート(IPA) 画像
脅威動向

クラウドにおけるセキュリティ問題意識と取り組みをまとめたレポート(IPA)

IPAは、クラウドコンピューティングが広く社会経済に浸透しつつある現況を踏まえ、そのセキュリティ面での課題や考慮事項に関して整理を行い、IPAにおける問題意識とそれに関する取り組みを技術レポートとして公開した。

偽セキュリティソフトの被害が継続、頻繁な名称変更でユーザを混乱させる(トレンドマイクロ) 画像
脅威動向

偽セキュリティソフトの被害が継続、頻繁な名称変更でユーザを混乱させる(トレンドマイクロ)

トレンドマイクロは、セキュリティソフトやシステム修復ツールを装ってユーザから金銭を詐取しようとする偽ソフトの被害が継続しているとして、傾向や対策をブログで発表した。

Mozilla Firefox の Bootstrapped アドオンの処理に起因する任意コード実行の脆弱性(Scan Tech Report) 画像
エクスプロイト

Mozilla Firefox の Bootstrapped アドオンの処理に起因する任意コード実行の脆弱性(Scan Tech Report)

Mozilla Firefox に、Bootstrapped アドオンを介して任意のコードが実行可能な脆弱性が報告されました。

Macユーザを襲った「Flashback」とは? 他(ダイジェストニュース) 画像
ダイジェストニュース

Macユーザを襲った「Flashback」とは? 他(ダイジェストニュース)

Macユーザを襲った「Flashback」とは?(トレンドマイクロ:ブログ)他

「Macボットネットは減少」、実は増加していることを確認(Dr.WEB) 画像
脅威動向

「Macボットネットは減少」、実は増加していることを確認(Dr.WEB)

Dr.WEBは、Macボットネット「BackDoor.Flashback.39」の監視による統計を発表した。「BackDoor.Flashback.39に感染したMacの台数は減少している」という最近のレポートとは異なる結果となった。

脆弱性件数は全体的に減少も、スマートフォンは増加--IPA四半期レポート(IPA/ISEC) 画像
脅威動向

脆弱性件数は全体的に減少も、スマートフォンは増加--IPA四半期レポート(IPA/ISEC)

IPA/ISECは、2012年第1四半期におけるソフトウェア等の脆弱性関連情報に関する届出状況を発表した。これによると、同四半期のIPAへの脆弱性関連情報の届出件数は、ソフトウェア製品に関するもの53件、Webアプリケーションに関するもの216件の合計269件であった。

Skypeデータの暗号化プログラムを装う「DarkComet」、シリアで確認(トレンドマイクロ) 画像
脅威動向

Skypeデータの暗号化プログラムを装う「DarkComet」、シリアで確認(トレンドマイクロ)

トレンドマイクロは、Skypeの暗号化サービス提供を装うソフトウェアの広告サイトを確認したとブログで発表した。シリア反体制支持派に対して標的型不正プログラム攻撃が仕掛けられているというもの。

中国・米国の軍隊がサイバー戦争ゲームでにらみ合い〜APT攻撃が続き高まる緊張(The Register) 画像
TheRegister

中国・米国の軍隊がサイバー戦争ゲームでにらみ合い〜APT攻撃が続き高まる緊張(The Register)

ごく最近の重要な調査に、軍事契約企業ノースロップ・グラマンの論文(PDF)があり、人民解放軍の先進的な情報戦争の能力は、紛争の際、米軍にとって大きなリスクを意味すると主張されている。

Android版「Instagram」および「Angry Birds Space」の偽アプリを確認 他(ダイジェストニュース) 画像
ダイジェストニュース

Android版「Instagram」および「Angry Birds Space」の偽アプリを確認 他(ダイジェストニュース)

Android版「Instagram」および「Angry Birds Space」の偽アプリを確認(トレンドマイクロ:ブログ)他

100万台以上のPCでボットネットを構成するウイルスの大規模拡散を確認(Dr.WEB) 画像
脅威動向

100万台以上のPCでボットネットを構成するウイルスの大規模拡散を確認(Dr.WEB)

Dr.WEBは、100万台を超える感染したコンピュータによるボットネットの構築を可能にするウイルス「Win32.Rmnet.12」の大規模な拡散について発表した。

Android版「TwitRocker2」に情報漏えいの脆弱性(JVN) 画像
セキュリティホール・脆弱性

Android版「TwitRocker2」に情報漏えいの脆弱性(JVN)

IPAおよびJPCERT/CCは、StudioHitoriが提供するTwitter 用クライアントソフトウェア「TwitRocker2(Android版)」にWebViewクラスに関する脆弱性が存在するJVNで発表した。

スマートフォン向けソフトの脆弱性対策情報が急増--JVN登録状況(IPA) 画像
脅威動向

スマートフォン向けソフトの脆弱性対策情報が急増--JVN登録状況(IPA)

IPAは、2012年第1四半期における「脆弱性対策情報データベース『JVN iPedia』の登録状況」を発表した。同期間にJVN iPedia日本語版へ登録した脆弱性対策情報は3,204件で前四半期に比べ3倍近くとなり、累計登録件数が15,000件を突破した。

Googleがレビュー・スパムと戦う研究を支援~自作自演を見抜く(The Register) 画像
TheRegister

Googleがレビュー・スパムと戦う研究を支援~自作自演を見抜く(The Register)

組織化されたレビュー詐欺の実行グループを特定する鍵は、彼らのふるまいにあると、同論文は言う。主要な特徴は以下の通り:

人気のAndroidアプリの偽物を確認、特定のWebサイトからモバイル端末に他のファイルをダウンロードする場合も(トレンドマイクロ) 画像
脅威動向

人気のAndroidアプリの偽物を確認、特定のWebサイトからモバイル端末に他のファイルをダウンロードする場合も(トレンドマイクロ)

 トレンドマイクロは19日、人気の写真共有サービス「Instagram」、および人気ゲームの「Angry Birds Space」について、Android版アプリの偽物が出現したとして、注意喚起する文章を公開した。

会員登録時の本人認証の信頼性を高める「携帯電話認証サービス」を提供 他(ダイジェストニュース) 画像
ダイジェストニュース

会員登録時の本人認証の信頼性を高める「携帯電話認証サービス」を提供 他(ダイジェストニュース)

会員登録時の本人認証の信頼性を高める「携帯電話認証サービス」を提供(TIS、インテック)他

Windowsマルウェアが挿入されたAndroidアプリを確認、作者のミスか(アンラボ) 画像
脅威動向

Windowsマルウェアが挿入されたAndroidアプリを確認、作者のミスか(アンラボ)

アンラボは、モバイルOSと一般的なWindows PCの両方で動作するマルウェアを発見したとブログで伝えている。これはASECが2月、全世界から収集したAndroidアプリの中から、Windowsマルウェアが挿入されているアプリを発見したというもの。

「MS12-027:CVE-2012-0158」を悪用し国内組織を狙う不正メールを確認(日本IBM) 画像
脅威動向

「MS12-027:CVE-2012-0158」を悪用し国内組織を狙う不正メールを確認(日本IBM)

日本IBMは、東京SOCにおいて国内の組織をターゲットとした不正なメールが送信されていることを4月17日に確認しているとして、注意喚起を発表した。

「MS12-027:CVE-2011-3544」の脆弱性を悪用する標的型攻撃を確認(トレンドマイクロ) 画像
脅威動向

「MS12-027:CVE-2011-3544」の脆弱性を悪用する標的型攻撃を確認(トレンドマイクロ)

トレンドマイクロは、マイクロソフトのセキュリティ情報「MS12-027」に含まれる脆弱性「CVE-2011-3544」を利用する不正なリッチテキストファイル(拡張子:RTF)が世界各地で流布していることを確認した。

Plone の Python スクリプトに起因するクロスサイトスクリプティングの脆弱性(Scan Tech Report) 画像
エクスプロイト

Plone の Python スクリプトに起因するクロスサイトスクリプティングの脆弱性(Scan Tech Report)

Plone に同梱される複数の Python スクリプトに、クロスサイトスクリプティングの脆弱性が報告されました。

「The Movie系検知アプリ」を個人ユーザ向けに無料にて提供開始 他(ダイジェストニュース) 画像
ダイジェストニュース

「The Movie系検知アプリ」を個人ユーザ向けに無料にて提供開始 他(ダイジェストニュース)

「The Movie系検知アプリ」を個人ユーザ向けに無料にて提供開始(ネットエージェント)他

「~the Movie」や「~動画まとめ」アプリに注意、最大270,000人がDL(マカフィー) 画像
脅威動向

「~the Movie」や「~動画まとめ」アプリに注意、最大270,000人がDL(マカフィー)

マカフィーは、Google Playの公式サイトでAndroidをターゲットとした新しいトロイの木馬が発見されたことをブログで取り上げている。

中国のアプリ・ストアが悪意あるアプリをホスティング~政府がセキュリティへの努力が足りないとキャリアを非難(The Register) 画像
TheRegister

中国のアプリ・ストアが悪意あるアプリをホスティング~政府がセキュリティへの努力が足りないとキャリアを非難(The Register)

同国の携帯電話契約者数は現在10億を上回っており、競争の先頭を切っているのはAndroidであるため、サイバー犯罪者が当面、悪意あるアプリにより同OSを標的とすることは確実だ。

IE9 にアップグレードすると言語パックがインストールできない現象 他(ダイジェストニュース) 画像
ダイジェストニュース

IE9 にアップグレードすると言語パックがインストールできない現象 他(ダイジェストニュース)

IE9 にアップグレードすると言語パックがインストールできない現象(マイクロソフト:ブログ)他

「Android Market」「Google Pley」の偽サイトが続々--3月レポート(Dr.WEB) 画像
脅威動向

「Android Market」「Google Pley」の偽サイトが続々--3月レポート(Dr.WEB)

Dr.WEBは、「2012年3月のウイルス脅威」をまとめ発表した。3月はWindowsおよびその他のプラットフォームに対する新たな脅威の出現が続き、常になく「ホット」な月となった。

三井住友銀行のフィッシングサイトを確認、すでに停止も注意を呼びかけ(フィッシング対策協議会) 画像
脅威動向

三井住友銀行のフィッシングサイトを確認、すでに停止も注意を呼びかけ(フィッシング対策協議会)

フィッシング対策協議会は、三井住友銀行を騙るフィッシングサイトを確認したとして注意喚起を発表した。

マルウェア感染したフラッシュ・カードをHPスイッチと共に出荷~ベンダーはProCurveボールをさばく(The Register) 画像
TheRegister

マルウェア感染したフラッシュ・カードをHPスイッチと共に出荷~ベンダーはProCurveボールをさばく(The Register)

この種の問題はまれだが、前例が無いというわけではない。1999年にDellの工場でFunLoveウイルスがマシンに感染したケースのように、マルウェアの影響が特に攻撃的に広まるか、破壊的なものである場合には、著しい問題を引き起こすことになる。

「スマートフォンの業務利用におけるクラウド活用ガイド」【β版】を公開 他(ダイジェストニュース) 画像
ダイジェストニュース

「スマートフォンの業務利用におけるクラウド活用ガイド」【β版】を公開 他(ダイジェストニュース)

「スマートフォンの業務利用におけるクラウド活用ガイド」【β版】を公開(JSSEC)他

「どこでもリクナビ2013」にクロスサイトスクリプティングの脆弱性(JVN) 画像
セキュリティホール・脆弱性

「どこでもリクナビ2013」にクロスサイトスクリプティングの脆弱性(JVN)

IPAおよびJPCERT/CCは、リクルートが提供するGoogle Chrome用の拡張機能「どこでもリクナビ2013」にクロスサイトスクリプティングの脆弱性が存在するとJVNで発表した。

フィッシングの「真の」被害者はマネー・ミュールだとMicrosoftの因習打破主義者が語る〜いつになったら盗難金処理係のことを考えるのか?(The Register) 画像
TheRegister

フィッシングの「真の」被害者はマネー・ミュールだとMicrosoftの因習打破主義者が語る〜いつになったら盗難金処理係のことを考えるのか?(The Register)

この議論の主要な問題は、フィッシング詐欺の被害者がしばしば、中小企業の経営者であるということだ。そして少なくとも米国では、サイバー詐欺に起因する企業アカウントの損失に対する責任は社長が負う。

IPAと米国NISTとの合意に基づく初の暗号モジュール共同認証を完了 他(ダイジェストニュース) 画像
ダイジェストニュース

IPAと米国NISTとの合意に基づく初の暗号モジュール共同認証を完了 他(ダイジェストニュース)

IPAと米国NISTとの合意に基づく初の暗号モジュール共同認証を完了(IPA)他

65万台のMacが感染した「BackDoor.Flashback.39」拡散推移のまとめを発表(Dr.WEB) 画像
脅威動向

65万台のMacが感染した「BackDoor.Flashback.39」拡散推移のまとめを発表(Dr.WEB)

Dr.WEBは、65万台を超えるMac OS X搭載コンピュータを感染させた「BackDoor.Flashback.39」の拡散推移をまとめ、発表した。「BackDoor.Flashback.39」が悪用する脆弱性は、2012年2月にOracle社がリリースしたJava Virtual Machineのアップデートによって閉じられている。

「Pluck SiteLife」にクロスサイトスクリプティングの脆弱性(JVN) 画像
セキュリティホール・脆弱性

「Pluck SiteLife」にクロスサイトスクリプティングの脆弱性(JVN)

IPAおよびJPCERT/CCは、Demand Mediaが提供するソーシャルメディアツール「Pluck SiteLife」にクロスサイトスクリプティングの脆弱性が存在するとJVNで発表した。

インシデント報告数は前四半期から微増--JPCERT/CCレポート(JPCERT/CC) 画像
脅威動向

インシデント報告数は前四半期から微増--JPCERT/CCレポート(JPCERT/CC)

JPCERT/CCは、2012年1月1日から3月31日までの四半期における「インシデント報告対応レポート」および「活動概要」を公開した。

チベット問題の関係者を狙う標的型攻撃、OSを判断してバックドアを投下(トレンドマイクロ) 画像
脅威動向

チベット問題の関係者を狙う標的型攻撃、OSを判断してバックドアを投下(トレンドマイクロ)

トレンドマイクロは、チベット問題の関係者を狙う標的型攻撃についての続報をブログで発表した。この状況は現在も変わっておらず、4月9日に標的型攻撃を再び確認したという。

Twitterがトップ5のスパマーを提訴〜ビッグバードが仕事にとりかかる(The Register) 画像
TheRegister

Twitterがトップ5のスパマーを提訴〜ビッグバードが仕事にとりかかる(The Register)

同訴訟ではターゲットとして、TweetAttacks、TweetAdderおよびTweetBuddy、さらにJustinlover.infoのJames Lucero、Troption.comのGarland Harrisの名前が挙げられている。

スマートフォンマルウェアへの感染経路について 他(ダイジェストニュース) 画像
ダイジェストニュース

スマートフォンマルウェアへの感染経路について 他(ダイジェストニュース)

スマートフォンマルウェアへの感染経路について(アンラボ:ブログ)他

従業員のSNS利用に対し、企業は教育、ポリシー、ツールによる対応が重要(マカフィー) 画像
脅威動向

従業員のSNS利用に対し、企業は教育、ポリシー、ツールによる対応が重要(マカフィー)

マカフィーは、「企業のセキュリティベストプラクティス」としてソーシャルメディアをブログで取り上げている。ソーシャルメディアは有益なツールであるが、同時にさまざまなセキュリティ上の危険要因をもたらすとしている。

月例セキュリティ情報6件を公開、最大深刻度「緊急」は4件(日本マイクロソフト) 画像
セキュリティホール・脆弱性

月例セキュリティ情報6件を公開、最大深刻度「緊急」は4件(日本マイクロソフト)

日本マイクロソフトは、2012年4月のセキュリティ情報を公開した。公開されたセキュリティ情報は事前通知通り6件。

総勢55万台のMacゾンビ軍団が世界に広がる~うつろな目で足を引きずって歩くMacファンではなく感染したマシンが(The Register) 画像
TheRegister

総勢55万台のMacゾンビ軍団が世界に広がる~うつろな目で足を引きずって歩くMacファンではなく感染したマシンが(The Register)

Flashbackマルウェアは、ユーザーとインタラクションすること無く、保護されていないMac上に自身をインストールすることができたが、これが広範囲に広まることに成功した要因だ。

警察を装うランサムウェアが継続 他(ダイジェストニュース) 画像
ダイジェストニュース

警察を装うランサムウェアが継続 他(ダイジェストニュース)

警察を装うランサムウェアが継続(エフセキュアブログ)他

パスワードは別メールで送付する標的型攻撃を確認--3月度レポート(トレンドマイクロ) 画像
脅威動向

パスワードは別メールで送付する標的型攻撃を確認--3月度レポート(トレンドマイクロ)

トレンドマイクロは、2012年3月度の「インターネット脅威マンスリーレポート」を発表した。3月は、パスワードで暗号化した文書ファイルをメールに添付し、そのパスワードを別のメールで送付する標的型攻撃の事例を確認した。

Apache HTTP Server のエラーページに起因する HTTP ヘッダ情報漏えいの脆弱性(Scan Tech Report) 画像
エクスプロイト

Apache HTTP Server のエラーページに起因する HTTP ヘッダ情報漏えいの脆弱性(Scan Tech Report)

Apache HTTP Server に、HttpOnly 属性が指定された Cookie をエラーページに出力してしまう脆弱性が報告されました。

Pastebin.comがハクティビストのダンプ一掃のためスタッフを補充〜どんなに洗い流してもリークの臭いは消えない(The Register) 画像
TheRegister

Pastebin.comがハクティビストのダンプ一掃のためスタッフを補充〜どんなに洗い流してもリークの臭いは消えない(The Register)

データ・ダンプや他の機密情報をより素早く削除するためのスタッフを雇い、サイト上のコンテンツを厳しく管理すると、Pastebin.comが約束した。

韓国のセキュリティカンファレンス「CODEGATE」に行ってきました 他(ダイジェストニュース) 画像
ダイジェストニュース

韓国のセキュリティカンファレンス「CODEGATE」に行ってきました 他(ダイジェストニュース)

韓国のセキュリティカンファレンス「CODEGATE」に行ってきました(エフセキュアブログ)他

ロンドンオリンピックに便乗したスパムメールを確認、マルウェア添付も(トレンドマイクロ) 画像
脅威動向

ロンドンオリンピックに便乗したスパムメールを確認、マルウェア添付も(トレンドマイクロ)

トレンドマイクロのTrendLabsは、4月3日にロンドンオリンピックに便乗したスパムメールを確認した。スポーツのイベントや大会の人気に便乗する手口は、過去においてもサイバー犯罪者の常とう手段と化している。

モバイル・バンキング・セキュリティをバイパスする巧妙なマルウェア強盗〜方法さえ知っていればひどくSIMプル(The Register) 画像
TheRegister

モバイル・バンキング・セキュリティをバイパスする巧妙なマルウェア強盗〜方法さえ知っていればひどくSIMプル(The Register)

サイバー詐欺師たちがSIMカードを強奪することで、モバイルベースのバンキング・セキュリティ対策を回避し、消費者のカウントから現金を盗もうとしている。

東芝テック製 e-Studio シリーズにおける認証回避の脆弱性 他(ダイジェストニュース) 画像
ダイジェストニュース

東芝テック製 e-Studio シリーズにおける認証回避の脆弱性 他(ダイジェストニュース)

東芝テック製 e-Studio シリーズにおける認証回避の脆弱性(JVN)他

「せん茶SNS」にセッション固定やCSRFの脆弱性、アップデートを呼びかけ(JVN) 画像
セキュリティホール・脆弱性

「せん茶SNS」にセッション固定やCSRFの脆弱性、アップデートを呼びかけ(JVN)

IPAおよびJPCERT/CCは、アイシーズが提供するオープンソースのSNS構築ソフトウェア「せん茶SNS」に複数の脆弱性が存在するとJVNで発表した。

内閣府を騙る不正なメールの送信を検知、収束したものの注意を呼びかけ(日本IBM) 画像
脅威動向

内閣府を騙る不正なメールの送信を検知、収束したものの注意を呼びかけ(日本IBM)

日本IBMは、内閣府を騙る不正なメールが送信されていることを確認した。送信されるメールは比較的広域で確認されている。

  1. 1
  2. 2
Page 1 of 2
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×