2012年4月の脆弱性と脅威ニュース記事一覧(4 ページ目) | ScanNetSecurity
2024.04.29(月)

2012年4月の脆弱性と脅威ニュース記事一覧(4 ページ目)

Adobe ReaderおよびAcrobatのセキュリティアップデート、事前通知を公開(アドビ) 画像
セキュリティホール・脆弱性

Adobe ReaderおよびAcrobatのセキュリティアップデート、事前通知を公開(アドビ)

Adobe Systemsは、「Adobe Reader」および「Acrobat」のセキュリティアップデート(APSB12-08)の事前通知について発表した。

セキュリティ情報の事前通知、4月は「緊急」4件を含む6件を予定(日本マイクロソフト) 画像
セキュリティホール・脆弱性

セキュリティ情報の事前通知、4月は「緊急」4件を含む6件を予定(日本マイクロソフト)

日本マイクロソフトは、2012年4月のセキュリティ情報の事前通知を発表した。セキュリティ情報の公開は4月11日で、6件のパッチ公開を予定している。

最高情報セキュリティアドバイザー等連絡会議を開催 他(ダイジェストニュース) 画像
ダイジェストニュース

最高情報セキュリティアドバイザー等連絡会議を開催 他(ダイジェストニュース)

最高情報セキュリティアドバイザー等連絡会議(第7回会合)を開催(NISC)他

フィッシング詐欺に引っ掛かってしまったら--マカフィーが安全の手引き(マカフィー) 画像
脅威動向

フィッシング詐欺に引っ掛かってしまったら--マカフィーが安全の手引き(マカフィー)

マカフィーは、「フィッシング詐欺にかからないための安全の手引き」をブログで公開した。フィッシングから身を守る方法と、万一詐欺に引っ掛かってしまった場合の対処方法について紹介している。

「Java for Mac OS」に複数の脆弱性、アップデートを呼びかけ(JVN) 画像
セキュリティホール・脆弱性

「Java for Mac OS」に複数の脆弱性、アップデートを呼びかけ(JVN)

IPAおよびJPCERT/CCは、「Java for Mac OS」における複数の脆弱性に対するアップデートについてJVNで発表した。

「TP-Link 8840T」の初期設定に問題 他(ダイジェストニュース) 画像
ダイジェストニュース

「TP-Link 8840T」の初期設定に問題 他(ダイジェストニュース)

「TP-Link 8840T」の初期設定に問題(JVN)他

世界で十数万台が感染しているという「DNS Changer」に注意喚起を発表(カスペルスキー) 画像
脅威動向

世界で十数万台が感染しているという「DNS Changer」に注意喚起を発表(カスペルスキー)

カスペルスキーは、DNS設定を書き換えるウイルス「DNS Changer」について注意喚起を発表した。DNS Changerは、世界中で数十万台の感染PCが動いているといわれ、現在も感染が拡大している。

FW機器「Netgear FVS318N」に初期設定でリモート管理機能が有効な問題(JVN) 画像
セキュリティホール・脆弱性

FW機器「Netgear FVS318N」に初期設定でリモート管理機能が有効な問題(JVN)

IPAおよびJPCERT/CCは、ファイアウォール機器である「Netgear FVS318N」に初期設定でリモート管理機能が有効である問題が存在するとJVNで発表した。

企業向け会計ソフトウェアに情報漏えいなど複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性

企業向け会計ソフトウェアに情報漏えいなど複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、企業向け会計ソフトウェアである「Intuit QuickBooks」のヘルプシステムに複数の脆弱性が存在するとJVNで発表した。

Oracle Java SE の AtomicReferenceArray クラスの実装に起因するサンドボックスの制限回避の脆弱性(Scan Tech Report) 画像
エクスプロイト

Oracle Java SE の AtomicReferenceArray クラスの実装に起因するサンドボックスの制限回避の脆弱性(Scan Tech Report)

Oracle Java SE の Concurrency コンポーネントに、サンドボックスによるセキュリティ制限を回避して、任意のコードが実行可能な脆弱性が報告されました。

インターネット取引時の本人なりすまし不正使用防止のガイドランを制定 他(ダイジェストニュース) 画像
ダイジェストニュース

インターネット取引時の本人なりすまし不正使用防止のガイドランを制定 他(ダイジェストニュース)

インターネット取引時の本人なりすまし不正使用防止のガイドランを制定(日本クレジット協会)他

真・女神転生IMAGINEで「大規模情報漏えい発生を受けて」偽の認証メール(フィッシング対策協議会) 画像
脅威動向

真・女神転生IMAGINEで「大規模情報漏えい発生を受けて」偽の認証メール(フィッシング対策協議会)

フィッシング対策協議会は、オンラインRPG「真・女神転生IMAGINE」の事業者を騙り、フィッシングサイトに誘導する複数のフィッシングメールが出回っているとして注意喚起を発表した。

アプリの脆弱性が減少した反面でモバイルやWebサーバへの攻撃が増加(日本IBM) 画像
脅威動向

アプリの脆弱性が減少した反面でモバイルやWebサーバへの攻撃が増加(日本IBM)

日本IBMは、米IBMによる「2011年のX-Forceトレンド&リスク・レポート」の結果を発表した。

サイバー攻撃の観測情報をWeb で公開 他(ダイジェストニュース) 画像
ダイジェストニュース

サイバー攻撃の観測情報をWeb で公開 他(ダイジェストニュース)

サイバー攻撃の観測情報をWeb で公開(NICT)他

標的型攻撃「Luckycat」日本もターゲットに、レポートを公開(トレンドマイクロ) 画像
脅威動向

標的型攻撃「Luckycat」日本もターゲットに、レポートを公開(トレンドマイクロ)

トレンドマイクロは、「Luckycat」と呼ばれる一連の攻撃を調査したリサーチレポートを公開した。独自の調査によって、この攻撃そのものの詳細だけでなく標的型攻撃がどのように行われているのかをさらに明らかにすることができたという。

JavaのConcurrencyサブコンポーネントにおける脆弱性を検証(NTTデータ先端技術) 画像
セキュリティホール・脆弱性

JavaのConcurrencyサブコンポーネントにおける脆弱性を検証(NTTデータ先端技術)

NTTデータ先端技術は、Oracle Java SE JDKおよびJREのConcurrencyサブコンポーネントに確認された、任意のコードが実行される脆弱性(CVE-2012-0507)に関する検証レポートを公開した。

親中派ハッカーがマルウェアでチベットの活動家を狙う~人民共和国に仕えるスパマー(The Register) 画像
TheRegister

親中派ハッカーがマルウェアでチベットの活動家を狙う~人民共和国に仕えるスパマー(The Register)

中国寄りのハッカー達が、親チベット派の受信者にマルウェアを送りつけようと、スパム・メッセージでセキュリティ企業AlienVaultの電子メールアドレスをかたり始めている。

  1. 1
  2. 2
  3. 3
  4. 4
Page 4 of 4
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×