2012年5月の脆弱性と脅威ニュース記事一覧(3 ページ目) | ScanNetSecurity
2024.05.19(日)

2012年5月の脆弱性と脅威ニュース記事一覧(3 ページ目)

アップルが「QuickTime」のセキュリティアップデート、ユーザは適用を(JVN) 画像
セキュリティホール・脆弱性

アップルが「QuickTime」のセキュリティアップデート、ユーザは適用を(JVN)

IPAおよびJPCERT/CCは、アップルの提供するマルチメディアソフトウェア「QuickTime」に複数の脆弱性が存在するとJVNで発表した。

ZABBIX の hostgroups.php/usergrps.php における任意のスクリプトを挿入可能な脆弱性(Scan Tech Report) 画像
エクスプロイト

ZABBIX の hostgroups.php/usergrps.php における任意のスクリプトを挿入可能な脆弱性(Scan Tech Report)

ZABBIX のホストまたはユーザグループを管理する PHP アプリケーションに任意のスクリプトが挿入可能な脆弱性が報告されました。

ショッピングサイト構築システム「WEB MART」に複数のXSS脆弱性(JVN) 画像
セキュリティホール・脆弱性

ショッピングサイト構築システム「WEB MART」に複数のXSS脆弱性(JVN)

IPAおよびJPCERT/CCは、ショッピングサイト構築システム「KENT-WEB製 WEB MART」に複数のクロスサイトスクリプティング(XSS)の脆弱性が存在するとJVNで発表した。

オープンソースCMS「baserCMS」にセッション管理不備の脆弱性(JVN) 画像
セキュリティホール・脆弱性

オープンソースCMS「baserCMS」にセッション管理不備の脆弱性(JVN)

IPAおよびJPCERT/CCは、baserCMSユーザー会が提供するオープンソースのコンテンツ管理システム「baserCMS」にセッション管理不備の脆弱性が存在するとJVNで発表した。

アプリのリソースを入れ替え検知を逃れる偽マーケット--3~4月度レポート(マカフィー) 画像
脅威動向

アプリのリソースを入れ替え検知を逃れる偽マーケット--3~4月度レポート(マカフィー)

マカフィーは、2012年3月から4月のサイバー脅威の状況を発表した。PCにおけるウイルスの脅威傾向では、「Blackhole」と呼ばれるドライブ・バイ・ダウンロード攻撃に関連した脅威が再びランクインしている。

サイバー犯罪の脅威に対するクライシスマネジメント 第3回「スマートフォン、SNSを対象とした攻撃の増加」 画像
特集

サイバー犯罪の脅威に対するクライシスマネジメント 第3回「スマートフォン、SNSを対象とした攻撃の増加」

PC並みの機能を持つスマートフォンですが、現時点ではPC並みのセキュリティ対策を実施することは困難です。

ルートアクセス付きAndroidデバイスを狙う新たなトロイの木馬 他(ダイジェストニュース) 画像
ダイジェストニュース

ルートアクセス付きAndroidデバイスを狙う新たなトロイの木馬 他(ダイジェストニュース)

ルートアクセス付きAndroidデバイスを狙う新たなトロイの木馬(Dr.WEB)他

ソーシャルエンジニア型マルウェアを96%阻止する「IE9」は本当に安全か(ウェブルート) 画像
脅威動向

ソーシャルエンジニア型マルウェアを96%阻止する「IE9」は本当に安全か(ウェブルート)

ウェブルートは、NSS Labsによる調査報告について疑問を投げかけるブログを公開した。調査報告では、IE9は他の競合ブラウザと比較して、ソーシャルエンジニアリング型マルウェアのブロック率が非常に高いと結論づけている。

Android版「Flash Player」を装う偽アプリをロシアで確認(トレンドマイクロ) 画像
脅威動向

Android版「Flash Player」を装う偽アプリをロシアで確認(トレンドマイクロ)

トレンドマイクロは、Android端末を狙う偽アプリを再び確認したとして、ブログで注意喚起を行っている。今回はAdobe製品である「Flash Player」Android版を装っているという。

プレーンテキストのAppleロギング・パスワード〜Lionのデバッグ「機能」がセキュリティを破壊(The Register) 画像
TheRegister

プレーンテキストのAppleロギング・パスワード〜Lionのデバッグ「機能」がセキュリティを破壊(The Register)

Cryptomeへの投稿が、Lion 10.7.3ではレガシーなFilevaultユーザーのパスワードがプレーンテキストで記録されると、Appleを非難している。

トロイの木馬「Duqu」は未知の言語で書かれていると特定 他(ダイジェストニュース) 画像
ダイジェストニュース

トロイの木馬「Duqu」は未知の言語で書かれていると特定 他(ダイジェストニュース)

トロイの木馬「Duqu」は未知の言語で書かれていると特定(カスペルスキー)他

「真偽を確認する方法が限られる」モバイルへのフィッシング詐欺に注意(マカフィー) 画像
脅威動向

「真偽を確認する方法が限られる」モバイルへのフィッシング詐欺に注意(マカフィー)

マカフィーは、モバイル環境におけるフィッシング詐欺対策についてブログで発表した。フィッシング詐欺において、モバイルデバイスでは真偽を確認する方法が限られるとしている。

CGI版PHPの脆弱性(CVE-2012-1823)を悪用する攻撃を検知、要対策(日本IBM) 画像
脅威動向

CGI版PHPの脆弱性(CVE-2012-1823)を悪用する攻撃を検知、要対策(日本IBM)

日本IBMは、東京SOCにおいてPHPの脆弱性を悪用する攻撃を検知したとして注意喚起を発表した。この脆弱性は、WebサイトにてPHPをCGIとして利用している場合に、リモートからのスクリプト実行を許可してしまうもの。

Flash、JREなどの脆弱性を狙う標的型攻撃を確認、ユーザは対策を(トレンドマイクロ) 画像
脅威動向

Flash、JREなどの脆弱性を狙う標的型攻撃を確認、ユーザは対策を(トレンドマイクロ)

トレンドマイクロは、「Adobe Flash Player」や「Java Runtime Enviroment(JRE)」に存在する最新の脆弱性を悪用する攻撃を確認したとして、ブログで注意喚起を行っている。

音楽ファイルの違法アップローダーの氏名等の開示を命じる判決下る (ダイジェストニュース) 画像
ダイジェストニュース

音楽ファイルの違法アップローダーの氏名等の開示を命じる判決下る (ダイジェストニュース)

音楽ファイルの違法アップローダーの氏名等の開示を命じる判決下る(RIAJ)他

Macによって構成される最大規模のボットネット発見など--4月レポート(Dr.WEB) 画像
脅威動向

Macによって構成される最大規模のボットネット発見など--4月レポート(Dr.WEB)

Dr.WEBは、「2012年4月のウイルス脅威」をまとめ発表した。4月は、情報セキュリティ脅威に関するイベントという点において、最も密度の濃い月としている。

アップルが「Safari」のセキュリティアップデートを公開、ユーザは適用を(JVN) 画像
セキュリティホール・脆弱性

アップルが「Safari」のセキュリティアップデートを公開、ユーザは適用を(JVN)

IPAおよびJPCERT/CCは、アップルの提供するWebブラウザ「Safari」に複数の脆弱性が存在するとJVNで発表した。

ユーザの情報を狙う不正プログラム、Macでも半数に--4月度レポート(トレンドマイクロ) 画像
脅威動向

ユーザの情報を狙う不正プログラム、Macでも半数に--4月度レポート(トレンドマイクロ)

トレンドマイクロは、2012年4月度の「インターネット脅威マンスリーレポート」を発表した。4月は、Windows以外のプラットフォームを標的にした攻撃が目立った。

楽天銀行をかたるフィッシングメールが出回る(フィッシング対策協議会) 画像
インシデント・情報漏えい

楽天銀行をかたるフィッシングメールが出回る(フィッシング対策協議会)

 フィッシング対策協議会は10日、楽天銀行をかたるフィッシングが登場したとして、注意喚起する文章を公開した。

SkypeのIPアドレス漏えいの危険はP2P全体の問題(The Register)  画像
TheRegister

SkypeのIPアドレス漏えいの危険はP2P全体の問題(The Register)

「これは全てのピア・ツー・ピア・ソフトウェア企業が直面する、業界全体で現在進行中の問題です。我々は顧客の安全とセキュリティに専心し、保護に役立つ手段を講じています。」

月例セキュリティ情報7件を公開、最大深刻度「緊急」は3件(日本マイクロソフト) 画像
セキュリティホール・脆弱性

月例セキュリティ情報7件を公開、最大深刻度「緊急」は3件(日本マイクロソフト)

日本マイクロソフトは、2012年5月のセキュリティ情報を公開した。公開されたセキュリティ情報は事前通知通り7件。CVEベースでは23件の脆弱性が修正された。

  1. 1
  2. 2
  3. 3
  4. 4
Page 3 of 4
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×