2012年4月の脆弱性と脅威ニュース記事一覧(3 ページ目) | ScanNetSecurity
2024.04.28(日)

2012年4月の脆弱性と脅威ニュース記事一覧(3 ページ目)

フィッシングの「真の」被害者はマネー・ミュールだとMicrosoftの因習打破主義者が語る〜いつになったら盗難金処理係のことを考えるのか?(The Register) 画像
TheRegister

フィッシングの「真の」被害者はマネー・ミュールだとMicrosoftの因習打破主義者が語る〜いつになったら盗難金処理係のことを考えるのか?(The Register)

この議論の主要な問題は、フィッシング詐欺の被害者がしばしば、中小企業の経営者であるということだ。そして少なくとも米国では、サイバー詐欺に起因する企業アカウントの損失に対する責任は社長が負う。

IPAと米国NISTとの合意に基づく初の暗号モジュール共同認証を完了 他(ダイジェストニュース) 画像
ダイジェストニュース

IPAと米国NISTとの合意に基づく初の暗号モジュール共同認証を完了 他(ダイジェストニュース)

IPAと米国NISTとの合意に基づく初の暗号モジュール共同認証を完了(IPA)他

65万台のMacが感染した「BackDoor.Flashback.39」拡散推移のまとめを発表(Dr.WEB) 画像
脅威動向

65万台のMacが感染した「BackDoor.Flashback.39」拡散推移のまとめを発表(Dr.WEB)

Dr.WEBは、65万台を超えるMac OS X搭載コンピュータを感染させた「BackDoor.Flashback.39」の拡散推移をまとめ、発表した。「BackDoor.Flashback.39」が悪用する脆弱性は、2012年2月にOracle社がリリースしたJava Virtual Machineのアップデートによって閉じられている。

「Pluck SiteLife」にクロスサイトスクリプティングの脆弱性(JVN) 画像
セキュリティホール・脆弱性

「Pluck SiteLife」にクロスサイトスクリプティングの脆弱性(JVN)

IPAおよびJPCERT/CCは、Demand Mediaが提供するソーシャルメディアツール「Pluck SiteLife」にクロスサイトスクリプティングの脆弱性が存在するとJVNで発表した。

インシデント報告数は前四半期から微増--JPCERT/CCレポート(JPCERT/CC) 画像
脅威動向

インシデント報告数は前四半期から微増--JPCERT/CCレポート(JPCERT/CC)

JPCERT/CCは、2012年1月1日から3月31日までの四半期における「インシデント報告対応レポート」および「活動概要」を公開した。

チベット問題の関係者を狙う標的型攻撃、OSを判断してバックドアを投下(トレンドマイクロ) 画像
脅威動向

チベット問題の関係者を狙う標的型攻撃、OSを判断してバックドアを投下(トレンドマイクロ)

トレンドマイクロは、チベット問題の関係者を狙う標的型攻撃についての続報をブログで発表した。この状況は現在も変わっておらず、4月9日に標的型攻撃を再び確認したという。

Twitterがトップ5のスパマーを提訴〜ビッグバードが仕事にとりかかる(The Register) 画像
TheRegister

Twitterがトップ5のスパマーを提訴〜ビッグバードが仕事にとりかかる(The Register)

同訴訟ではターゲットとして、TweetAttacks、TweetAdderおよびTweetBuddy、さらにJustinlover.infoのJames Lucero、Troption.comのGarland Harrisの名前が挙げられている。

スマートフォンマルウェアへの感染経路について 他(ダイジェストニュース) 画像
ダイジェストニュース

スマートフォンマルウェアへの感染経路について 他(ダイジェストニュース)

スマートフォンマルウェアへの感染経路について(アンラボ:ブログ)他

従業員のSNS利用に対し、企業は教育、ポリシー、ツールによる対応が重要(マカフィー) 画像
脅威動向

従業員のSNS利用に対し、企業は教育、ポリシー、ツールによる対応が重要(マカフィー)

マカフィーは、「企業のセキュリティベストプラクティス」としてソーシャルメディアをブログで取り上げている。ソーシャルメディアは有益なツールであるが、同時にさまざまなセキュリティ上の危険要因をもたらすとしている。

月例セキュリティ情報6件を公開、最大深刻度「緊急」は4件(日本マイクロソフト) 画像
セキュリティホール・脆弱性

月例セキュリティ情報6件を公開、最大深刻度「緊急」は4件(日本マイクロソフト)

日本マイクロソフトは、2012年4月のセキュリティ情報を公開した。公開されたセキュリティ情報は事前通知通り6件。

総勢55万台のMacゾンビ軍団が世界に広がる~うつろな目で足を引きずって歩くMacファンではなく感染したマシンが(The Register) 画像
TheRegister

総勢55万台のMacゾンビ軍団が世界に広がる~うつろな目で足を引きずって歩くMacファンではなく感染したマシンが(The Register)

Flashbackマルウェアは、ユーザーとインタラクションすること無く、保護されていないMac上に自身をインストールすることができたが、これが広範囲に広まることに成功した要因だ。

警察を装うランサムウェアが継続 他(ダイジェストニュース) 画像
ダイジェストニュース

警察を装うランサムウェアが継続 他(ダイジェストニュース)

警察を装うランサムウェアが継続(エフセキュアブログ)他

パスワードは別メールで送付する標的型攻撃を確認--3月度レポート(トレンドマイクロ) 画像
脅威動向

パスワードは別メールで送付する標的型攻撃を確認--3月度レポート(トレンドマイクロ)

トレンドマイクロは、2012年3月度の「インターネット脅威マンスリーレポート」を発表した。3月は、パスワードで暗号化した文書ファイルをメールに添付し、そのパスワードを別のメールで送付する標的型攻撃の事例を確認した。

Apache HTTP Server のエラーページに起因する HTTP ヘッダ情報漏えいの脆弱性(Scan Tech Report) 画像
エクスプロイト

Apache HTTP Server のエラーページに起因する HTTP ヘッダ情報漏えいの脆弱性(Scan Tech Report)

Apache HTTP Server に、HttpOnly 属性が指定された Cookie をエラーページに出力してしまう脆弱性が報告されました。

Pastebin.comがハクティビストのダンプ一掃のためスタッフを補充〜どんなに洗い流してもリークの臭いは消えない(The Register) 画像
TheRegister

Pastebin.comがハクティビストのダンプ一掃のためスタッフを補充〜どんなに洗い流してもリークの臭いは消えない(The Register)

データ・ダンプや他の機密情報をより素早く削除するためのスタッフを雇い、サイト上のコンテンツを厳しく管理すると、Pastebin.comが約束した。

韓国のセキュリティカンファレンス「CODEGATE」に行ってきました 他(ダイジェストニュース) 画像
ダイジェストニュース

韓国のセキュリティカンファレンス「CODEGATE」に行ってきました 他(ダイジェストニュース)

韓国のセキュリティカンファレンス「CODEGATE」に行ってきました(エフセキュアブログ)他

ロンドンオリンピックに便乗したスパムメールを確認、マルウェア添付も(トレンドマイクロ) 画像
脅威動向

ロンドンオリンピックに便乗したスパムメールを確認、マルウェア添付も(トレンドマイクロ)

トレンドマイクロのTrendLabsは、4月3日にロンドンオリンピックに便乗したスパムメールを確認した。スポーツのイベントや大会の人気に便乗する手口は、過去においてもサイバー犯罪者の常とう手段と化している。

モバイル・バンキング・セキュリティをバイパスする巧妙なマルウェア強盗〜方法さえ知っていればひどくSIMプル(The Register) 画像
TheRegister

モバイル・バンキング・セキュリティをバイパスする巧妙なマルウェア強盗〜方法さえ知っていればひどくSIMプル(The Register)

サイバー詐欺師たちがSIMカードを強奪することで、モバイルベースのバンキング・セキュリティ対策を回避し、消費者のカウントから現金を盗もうとしている。

東芝テック製 e-Studio シリーズにおける認証回避の脆弱性 他(ダイジェストニュース) 画像
ダイジェストニュース

東芝テック製 e-Studio シリーズにおける認証回避の脆弱性 他(ダイジェストニュース)

東芝テック製 e-Studio シリーズにおける認証回避の脆弱性(JVN)他

「せん茶SNS」にセッション固定やCSRFの脆弱性、アップデートを呼びかけ(JVN) 画像
セキュリティホール・脆弱性

「せん茶SNS」にセッション固定やCSRFの脆弱性、アップデートを呼びかけ(JVN)

IPAおよびJPCERT/CCは、アイシーズが提供するオープンソースのSNS構築ソフトウェア「せん茶SNS」に複数の脆弱性が存在するとJVNで発表した。

内閣府を騙る不正なメールの送信を検知、収束したものの注意を呼びかけ(日本IBM) 画像
脅威動向

内閣府を騙る不正なメールの送信を検知、収束したものの注意を呼びかけ(日本IBM)

日本IBMは、内閣府を騙る不正なメールが送信されていることを確認した。送信されるメールは比較的広域で確認されている。

  1. 1
  2. 2
  3. 3
  4. 4
Page 3 of 4
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×