2012年6月の脆弱性と脅威ニュース記事一覧(4 ページ目) | ScanNetSecurity
2024.05.06(月)

2012年6月の脆弱性と脅威ニュース記事一覧(4 ページ目)

中国人外交官が自衛隊のスパイ行為で告発〜PLAに所属か(The Register) 画像
TheRegister

中国人外交官が自衛隊のスパイ行為で告発〜PLAに所属か(The Register)

中国人民解放軍(PLA)とつながりのある中国の外交官が、東京で勤務中に自衛隊の技術データをスパイしたとして告発されている。

「セキュリティ・キャンプ中央大会2012」の募集期間を延長 他(ダイジェストニュース) 画像
TheRegister

「セキュリティ・キャンプ中央大会2012」の募集期間を延長 他(ダイジェストニュース)

「セキュリティ・キャンプ中央大会2012」の募集期間を延長(IPA)他

「ScrumWorks Pro」に権限昇格の脆弱性、情報にアクセスされる可能性(JVN) 画像
セキュリティホール・脆弱性

「ScrumWorks Pro」に権限昇格の脆弱性、情報にアクセスされる可能性(JVN)

IPAおよびJPCERT/CCは、CollabNetが提供するプロジェクト管理ツール「ScrumWorks Pro」に権限昇格の脆弱性が存在するとJVNで発表した。

正規のメールをスパム送信に悪用するケースが多発、情報提供を呼びかけ(JPCERT/CC) 画像
脅威動向

正規のメールをスパム送信に悪用するケースが多発、情報提供を呼びかけ(JPCERT/CC)

JPCERT/CCは、「メールアカウント不正使用に関する情報提供のお願い」を発表した。正規のメールアカウントを使用してスパムメールが大量に送信されるという事象の報告を受領しているという。

セキュリティ情報の事前通知、6月は「緊急」3件を含む7件を予定(日本マイクロソフト) 画像
セキュリティホール・脆弱性

セキュリティ情報の事前通知、6月は「緊急」3件を含む7件を予定(日本マイクロソフト)

日本マイクロソフトは、2012年6月のセキュリティ情報の事前通知を発表した。発表によると、セキュリティ情報の公開は6月13日で、7件のパッチ公開を予定している。

Facebookユーザを標的とした有料サービスを騙るツールを検出(トレンドマイクロ) 画像
脅威動向

Facebookユーザを標的とした有料サービスを騙るツールを検出(トレンドマイクロ)

トレンドマイクロは、「Facebook」を狙うハッキングツールが組み込まれたファイルを配布する不正なWebサイトを確認したとブログで発表した。

Microsoftの「セキュリティアドバイザリ2718704」、ただちに適用を 他(ダイジェストニュース) 画像
ダイジェストニュース

Microsoftの「セキュリティアドバイザリ2718704」、ただちに適用を 他(ダイジェストニュース)

Microsoftの「セキュリティアドバイザリ2718704」、ただちに適用を(トレンドマイクロ:ブログ)他

複数のビデオドライバに脆弱性悪用攻撃の影響を受けやすくなる可能性(JVN) 画像
セキュリティホール・脆弱性

複数のビデオドライバに脆弱性悪用攻撃の影響を受けやすくなる可能性(JVN)

IPAおよびJPCERT/CCは、複数のビデオドライバにEMETにおけるASLR機能をサポートしていない問題が存在するとJVNで発表した。

フィードリーダー「FeedDemon」に任意のスクリプトを実行される脆弱性(JVN) 画像
セキュリティホール・脆弱性

フィードリーダー「FeedDemon」に任意のスクリプトを実行される脆弱性(JVN)

IPAおよびJPCERT/CCは、FeedDemonが提供するRSS/Atom フィードリーダーである「FeedDemon」に任意のスクリプトを実行される脆弱性が存在するとJVNで発表した。

「Blackhole」関連の脅威が複数ランクイン、パッチ適用を--5月度レポート(マカフィー) 画像
脅威動向

「Blackhole」関連の脅威が複数ランクイン、パッチ適用を--5月度レポート(マカフィー)

マカフィーは、2012年5月のサイバー脅威の状況を発表した。PCにおけるウイルスの脅威傾向では、先月に引き続き「Blackhole」に関連した脅威がいくつかランクインした。

サイバー強盗を受け未だ停止中のBitcoin銀行Bitcoinica〜90,000ドル相当以上の被害(The Register) 画像
TheRegister

サイバー強盗を受け未だ停止中のBitcoin銀行Bitcoinica〜90,000ドル相当以上の被害(The Register)

「Bitcoinの攻撃は、興味深いパラダイムを導いた。ハッカーをハッキングするハッカーの方が、法執行機関による活動よりも効果的かもしれない、というものだ。犯罪者が互いを殺し合ったマフィア紛争のように、法執行機関はただ傍観し、誰が残るかを見ていればいいのだ。」

音楽権利者6団体2社が新たな違法音楽配信対策を推進 他(ダイジェストニュース) 画像
ダイジェストニュース

音楽権利者6団体2社が新たな違法音楽配信対策を推進 他(ダイジェストニュース)

音楽権利者6団体2社が新たな違法音楽配信対策を推進(JASRAC)他

「Symantec Endpoint Protection Manager」にDoS攻撃を受ける脆弱性(JVN) 画像
セキュリティホール・脆弱性

「Symantec Endpoint Protection Manager」にDoS攻撃を受ける脆弱性(JVN)

IPAおよびJPCERT/CCは、Symantecが提供する「Symantec Endpoint Protection Manager」にDoS攻撃を受ける脆弱性が存在するとJVNで発表した。

WordPress 用プラグイン「WassUp」にXSSの脆弱性、アップデートを(JVN) 画像
セキュリティホール・脆弱性

WordPress 用プラグイン「WassUp」にXSSの脆弱性、アップデートを(JVN)

IPAおよびJPCERT/CCは、WordPress Pluginsが提供するWordPress 用プラグイン「WassUp」にXSSの脆弱性が存在するとJVNで発表した。

ルータ製品「SEILシリーズ」にアクセス制限不備の脆弱性(JVN) 画像
セキュリティホール・脆弱性

ルータ製品「SEILシリーズ」にアクセス制限不備の脆弱性(JVN)

IPAおよびJPCERT/CCは、インターネットイニシアティブが提供するルータ製品「SEILシリーズ」にアクセス制限不備の脆弱性が存在するとJVNで発表した。

標的型攻撃の痕跡を数多く検出、確認や調査の実施を--5月度レポート(トレンドマイクロ) 画像
脅威動向

標的型攻撃の痕跡を数多く検出、確認や調査の実施を--5月度レポート(トレンドマイクロ)

トレンドマイクロは、2012年5月度の「インターネット脅威マンスリーレポート」を発表した。5月は、標的型攻撃で使用される「MAL_XIN10」だけが検出された事例が数多く報告されており、標的型攻撃の痕跡と考えらるという。

米国当局がStuxnetは米国とイスラエルの共同作戦だったことを認める〜ああ、そうですか、でもどうして私たちに言うんですか大統領閣下?(The Register) 画像
TheRegister

米国当局がStuxnetは米国とイスラエルの共同作戦だったことを認める〜ああ、そうですか、でもどうして私たちに言うんですか大統領閣下?(The Register)

「オバマはStuxnetの功績を認められたかったのだろう。イランに対してタフであると見せられるからだ」と、エフセキュアの主任研究員ミッコ・ヒッポネンは語った。「大統領選が近付きつつある今、彼にはそうする必要があるのだろう。」

GIMP の Script-Fu サーバコンポーネントにおけるバッファオーバーフローの脆弱性(Scan Tech Report) 画像
エクスプロイト

GIMP の Script-Fu サーバコンポーネントにおけるバッファオーバーフローの脆弱性(Scan Tech Report)

GIMP の Script-Fu サーバコンポーネントにバッファオーバーフローを引き起こしてしまう脆弱性が報告されました。

「情報セキュリティ研究開発ロードマップ」(案)に関する意見の募集 他(ダイジェストニュース) 画像
ダイジェストニュース

「情報セキュリティ研究開発ロードマップ」(案)に関する意見の募集 他(ダイジェストニュース)

「情報セキュリティ研究開発ロードマップ」(案)に関する意見の募集(NISC)他

承認されていないデジタル証明書への対策を公開、Flameの攻撃も想定(日本マイクロソフト) 画像
セキュリティホール・脆弱性

承認されていないデジタル証明書への対策を公開、Flameの攻撃も想定(日本マイクロソフト)

日本マイクロソフトは、「マイクロソフト セキュリティ アドバイザリ(2718704)承認されていないデジタル証明書により、なりすましが行われる」を公開した。

「@WEBショッピングカート」にXSSの脆弱性、パッチの適用を(JVN) 画像
セキュリティホール・脆弱性

「@WEBショッピングカート」にXSSの脆弱性、パッチの適用を(JVN)

IPAおよびJPCERT/CCは、ウェブロジックが提供するショッピングサイト構築システムである「@WEBショッピングカート」にXSSの脆弱性が存在するとJVNで発表した。

  1. 1
  2. 2
  3. 3
  4. 4
  5. 5
Page 4 of 5
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×