2012年10月の脆弱性と脅威ニュース記事一覧 | ScanNetSecurity
2024.04.25(木)

2012年10月の脆弱性と脅威ニュース記事一覧

iPhone向けの電子書籍アプリ「カワイイセキュリティ」をリリース 他(ダイジェストニュース) 画像
ダイジェストニュース

iPhone向けの電子書籍アプリ「カワイイセキュリティ」をリリース 他(ダイジェストニュース)

iPhone向けの電子書籍アプリ「カワイイセキュリティ」をリリース(アンジー)他

Javaで開発されたRATが今後普及する可能性を示唆、対策を推奨(エフセキュアブログ) 画像
脅威動向

Javaで開発されたRATが今後普及する可能性を示唆、対策を推奨(エフセキュアブログ)

ラックの岩井博樹氏は、ゲストブロガーとして参加するエフセキュアブログで、Javaで開発されたRAT(Remote Administration Tool:いわゆるトロイの木馬)について紹介している。

【インタビュー】リスクをゼロにはできない、標的型サイバー攻撃対策(GSX) 画像
脅威動向

【インタビュー】リスクをゼロにはできない、標的型サイバー攻撃対策(GSX)

実戦同様のサイバー攻撃を実施し、システムの脆弱性を診断する「タイガーチームサービス」を日本で最初に提供したのがグローバルセキュリティエキスパート株式会社(GSX)だ。標的型サイバー攻撃とその対策について、同社取締役 多山 信彦 氏に話を聞いた。

ZABBIX の popup_bitem.php における SQL インジェクションの脆弱性(Scan Tech Report) 画像
エクスプロイト

ZABBIX の popup_bitem.php における SQL インジェクションの脆弱性(Scan Tech Report)

ZABBIX に SQL インジェクションの脆弱性が報告されました。リモートの第三者に利用された場合、ZABBIX が使用するデータベース上で不正な操作が実行される可能性があります。

【インタビュー】攻撃者が欲しがっている情報を把握する、標的型サイバー攻撃対策 画像
特集

【インタビュー】攻撃者が欲しがっている情報を把握する、標的型サイバー攻撃対策

標的型サイバー攻撃を行う攻撃者はITのプロということを認識した対策が必要で、そこに100%はありません。入口対策のレベルアップはもちろん、内部と出口をうまく組み合わせて脅威の緩和につとめて欲しいと思います。特に内部は脅威が一番わかりやすく出てきます。

新しい手口で自動の脅威解析システムをすり抜けるマルウェア作成者 他(ダイジェストニュース) 画像
ダイジェストニュース

新しい手口で自動の脅威解析システムをすり抜けるマルウェア作成者 他(ダイジェストニュース)

新しい手口で自動の脅威解析システムをすり抜けるマルウェア作成者(シマンテック:ブログ)他

オンラインバンキング利用者を狙う攻撃は「中間者攻撃」の可能性(トレンドマイクロ) 画像
脅威動向

オンラインバンキング利用者を狙う攻撃は「中間者攻撃」の可能性(トレンドマイクロ)

トレンドマイクロは、報道各社や金融機関が報じている、国内金融機関の正規オンラインバンキング利用者を狙った攻撃に対して、ブログで注意喚起を発表した。

ドローンの中の幽霊 他(ダイジェストニュース) 画像
ダイジェストニュース

ドローンの中の幽霊 他(ダイジェストニュース)

ドローンの中の幽霊(エフセキュアブログ)他

インターネットバンキングでログイン情報を盗もうとする「新たな手口」(警察庁) 画像
脅威動向

インターネットバンキングでログイン情報を盗もうとする「新たな手口」(警察庁)

警察庁は、インターネットバンキング利用者の金融情報を狙った新たな犯行手口の発生について、注意喚起を発表した。

auをかたるフィッシングメールが出回る、WebメールIDとパスワードを入力させる手口の存在を確認(フィッシング対策協議会) 画像
脅威動向

auをかたるフィッシングメールが出回る、WebメールIDとパスワードを入力させる手口の存在を確認(フィッシング対策協議会)

 フィッシング対策協議会は26日、緊急情報「auをかたるフィッシング(2012/10/26)」を公開した。またKDDIも各顧客に注意を呼びかけるメールを配信している。

HP/H3C 製および Huawei 製ネットワーク機器にアクセス制限不備の脆弱性 他(ダイジェストニュース) 画像
ダイジェストニュース

HP/H3C 製および Huawei 製ネットワーク機器にアクセス制限不備の脆弱性 他(ダイジェストニュース)

HP/H3C 製および Huawei 製ネットワーク機器にアクセス制限不備の脆弱性(JVN)他

複数のDKIM実装環境にテストモード指定が仕様に反する問題(JVN) 画像
セキュリティホール・脆弱性

複数のDKIM実装環境にテストモード指定が仕様に反する問題(JVN)

IPAおよびJPCERT/CCは、複数の「DKIM」実装において、テストモードが指定されているメッセージの扱いが仕様に反している例が報告されたと「JVN」で発表した。

すでに配布が終了している「東京BBS」にXSSの脆弱性、パッチ適用を(JVN) 画像
セキュリティホール・脆弱性

すでに配布が終了している「東京BBS」にXSSの脆弱性、パッチ適用を(JVN)

IPAおよびJPCERT/CCは、Come on Girls Interfaceが提供する「東京BBS」にクロスサイトスクリプティング(XSS)の脆弱性が存在すると「JVN」で発表した。

遠隔操作ウイルスの感染と痕跡調査を実施、動画も公開(エフセキュアブログ) 画像
脅威動向

遠隔操作ウイルスの感染と痕跡調査を実施、動画も公開(エフセキュアブログ)

サイバーディフェンス研究所の福森大喜氏は、ゲストブロガーとして参加するエフセキュアブログで遠隔操作ウイルスの感染と痕跡調査についてブログで紹介している。

偽ウイルス対策ソフト「System Progressive Protection」に関する情報を公開、ユーザーを脅して対策ソフトを購入を促す(マカフィー) 画像
脅威動向

偽ウイルス対策ソフト「System Progressive Protection」に関する情報を公開、ユーザーを脅して対策ソフトを購入を促す(マカフィー)

 マカフィーは23日、新たに出現した偽ウイルス対策ソフト「System Progressive Protection」に関する情報を公開した。

山形系統のB型ウイルスを横浜市で確認(国立感染症研究所) 画像
脅威動向

山形系統のB型ウイルスを横浜市で確認(国立感染症研究所)

 国立感染症研究所は10月23日、9月に集団事例よりインフルエンザA(H3N2)型ウイルス、タイから帰国した患者よりA(H1N1)pdm09ウイルス、10月に散発事例より山形系統のB型ウイルスが横浜市で確認されたことを公表した。

リスクの高い通信隠蔽ソフト「Tor」が約1割の企業で検出、注意を呼びかけ(パロアルトネットワークス) 画像
脅威動向

リスクの高い通信隠蔽ソフト「Tor」が約1割の企業で検出、注意を呼びかけ(パロアルトネットワークス)

パロアルトネットワークスは、PC遠隔操作事件で通信ルートを隠蔽する目的で使用されたアプリケーション「Tor」について注意喚起を発表した。220の調査対象のうち22の企業や組織で使用されていることを確認したという。

「インターネット定点観測レポート」を公開、Webカメラ感染のケースも(JPCERT/CC) 画像
脅威動向

「インターネット定点観測レポート」を公開、Webカメラ感染のケースも(JPCERT/CC)

JPCERT/CCは、2012年1月から3月、および4月から6月における「インターネット定点観測レポート」を公開した。

複数のBroadcom製無線チップセットにDoSの脆弱性(JVN) 画像
セキュリティホール・脆弱性

複数のBroadcom製無線チップセットにDoSの脆弱性(JVN)

IPAおよびJPCERT/CCは、Broadcom製無線チップセットを使用する複数の製品にDoSの脆弱性が存在すると「JVN」で発表した。

【インタビュー】忘れられがちな内部対策、標的型サイバー攻撃対策 画像
特集

【インタビュー】忘れられがちな内部対策、標的型サイバー攻撃対策

標的型サイバー攻撃の実態と、対策製品の種類と用途、具体的製品名称、それぞれの有効性について、最新のサイバー脅威に詳しい株式会社ラックの上級サイバー分析官、岩井博樹氏に聞いた。

ビデオインタビュー:サイバー犯罪とデジタル戦争について 他(ダイジェストニュース) 画像
ダイジェストニュース

ビデオインタビュー:サイバー犯罪とデジタル戦争について 他(ダイジェストニュース)

ビデオインタビュー:サイバー犯罪とデジタル戦争について(エフセキュアブログ)他

  1. 1
  2. 2
  3. 3
  4. 4
Page 1 of 4
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×