2012年10月の脆弱性と脅威ニュース記事一覧(3 ページ目) | ScanNetSecurity
2024.05.05(日)

2012年10月の脆弱性と脅威ニュース記事一覧(3 ページ目)

Trend Micro InterScan Messaging Security Suite における XSS および CSRF の脆弱性(Scan Tech Report) 画像
エクスプロイト

Trend Micro InterScan Messaging Security Suite における XSS および CSRF の脆弱性(Scan Tech Report)

Trend Micro InterScan Messaging Security Suite (InterScan MSS) の管理コンソールにXSSおよびCSRFの脆弱性が報告されました。

来週:「世界戦争」 他(ダイジェストニュース) 画像
ダイジェストニュース

来週:「世界戦争」 他(ダイジェストニュース)

来週:「世界戦争」(エフセキュアブログ)他

「ZENworks Asset Management」情報漏えいの脆弱性、攻撃コードが公開(JVN) 画像
セキュリティホール・脆弱性

「ZENworks Asset Management」情報漏えいの脆弱性、攻撃コードが公開(JVN)

IPAおよびJPCERT/CCは、Novellの提供する資産管理ソフトウェア「ZENworks Asset Management」のWeb管理画面に情報漏えいの脆弱性が存在すると「JVN」で発表した。

遠隔操作する「BKDR_SYSIE.A」、日本語に精通したサイバー犯罪者か 他(ダイジェストニュース) 画像
ダイジェストニュース

遠隔操作する「BKDR_SYSIE.A」、日本語に精通したサイバー犯罪者か 他(ダイジェストニュース)

遠隔操作する「BKDR_SYSIE.A」、日本語に精通したサイバー犯罪者か(トレンドマイクロ:ブログ)他

人気のアプリになりすます「リパッケージ」Androidアプリに注意(アンラボ) 画像
脅威動向

人気のアプリになりすます「リパッケージ」Androidアプリに注意(アンラボ)

アンラボは、人気のアプリになりすました「リパッケージ」Androidアプリについて、ブログで注意喚起を発表している。

「Skype」のメッセージを悪用する危険なトロイの木馬に注意喚起(Dr.WEB) 画像
脅威動向

「Skype」のメッセージを悪用する危険なトロイの木馬に注意喚起(Dr.WEB)

Dr.WEBは、「Skype」を使用した悪意のあるプログラムの大量拡散について警告を発表した。

内閣府を偽った不審メールを解析、標的型攻撃と同様のツールで作成(トレンドマイクロ) 画像
脅威動向

内閣府を偽った不審メールを解析、標的型攻撃と同様のツールで作成(トレンドマイクロ)

トレンドマイクロは、内閣府を偽った不審メールを受信したという複数の報告を受け、解析を行った結果をブログで発表した。

内閣府を偽った不審メールを確認(トレンドマイクロ) 画像
脅威動向

内閣府を偽った不審メールを確認(トレンドマイクロ)

 トレンドマイクロは12日、内閣府を偽った不審メールを受信したという複数の報告を受け、解析を行ったことを公表した。標的PCの遠隔操作が目的とみられる、バックドア型の不正プログラムが仕込まれていたという。

犯行予告に使われたマルウェア、国内メディアは「遠隔操作ウイルス」と命名 他(ダイジェストニュース) 画像
ダイジェストニュース

犯行予告に使われたマルウェア、国内メディアは「遠隔操作ウイルス」と命名 他(ダイジェストニュース)

犯行予告に使われたマルウェア、国内メディアは「遠隔操作ウイルス」と命名(シマンテック:ブログ)他

【新技術レポート】標的型メール攻撃に対する新しい防御のしくみ-富士通社員10万人が使う誤送信ソリューションを拡張 画像
特集

【新技術レポート】標的型メール攻撃に対する新しい防御のしくみ-富士通社員10万人が使う誤送信ソリューションを拡張

標的型サイバー攻撃の第1ステップは、メールを用い、人間という脆弱性を突いてくるケースが大半だ。今回の富士通研究所の技術は、その対策として重要なテストケースとなるだろう。

PC遠隔操作型ウイルス感染による「なりすまし被害」を防止 他(ダイジェストニュース) 画像
ダイジェストニュース

PC遠隔操作型ウイルス感染による「なりすまし被害」を防止 他(ダイジェストニュース)

PC遠隔操作型ウイルス感染による「なりすまし被害」を防止(ALSI)他

複数のネットワークカメラに遠隔操作を許してしまう脆弱性(JVN) 画像
セキュリティホール・脆弱性

複数のネットワークカメラに遠隔操作を許してしまう脆弱性(JVN)

IPAおよびJPCERT/CCは、複数のネットワークカメラのWebインタフェースに認証を回避される脆弱性が存在すると「JVN」で発表した。

「遠隔操作により犯罪予告を行う不正プログラム」の解析結果(トレンドマイクロ) 画像
脅威動向

「遠隔操作により犯罪予告を行う不正プログラム」の解析結果(トレンドマイクロ)

トレンドマイクロは、各報道機関で伝えられている複数の事件に関連した「遠隔操作により犯罪予告を行う不正プログラム」に関して解析を行い、その結果をブログで発表した。

遠隔操作型ウイルス「iesys.exe」感染による犯罪予告、その感染経路と対策について 画像
インシデント・情報漏えい

遠隔操作型ウイルス「iesys.exe」感染による犯罪予告、その感染経路と対策について

ネットを通じ犯罪予告をしたとして、三重県や大阪府の男性が逮捕され、後に第三者による遠隔操作として釈放された事件は、誰しもが犯罪者に仕立て上げられる可能性があることを示唆する出来事になりました。

制御システムのセキュリティマネジメントシステム構築に向けた解説書 他(ダイジェストニュース) 画像
ダイジェストニュース

制御システムのセキュリティマネジメントシステム構築に向けた解説書 他(ダイジェストニュース)

制御システムのセキュリティマネジメントシステム構築に向けた解説書(IPA)他

「BIND 9.x」にDoS攻撃を受ける脆弱性、パッチ適用を強く推奨(JPRS) 画像
セキュリティホール・脆弱性

「BIND 9.x」にDoS攻撃を受ける脆弱性、パッチ適用を強く推奨(JPRS)

JPRSは、「BIND 9.xの脆弱性(サービス停止)について」を発表した。

月例セキュリティ情報7件を公開、最大深刻度「緊急」は1件(日本マイクロソフト) 画像
セキュリティホール・脆弱性

月例セキュリティ情報7件を公開、最大深刻度「緊急」は1件(日本マイクロソフト)

日本マイクロソフトは、2012年10月のセキュリティ情報を公開した。公開されたセキュリティ情報は事前通知通り7件で、最大深刻度「緊急」が1件、「重要」が6件となっている。

持続的標的型攻撃において理解すべき「5つの事項」(トレンドマイクロ) 画像
脅威動向

持続的標的型攻撃において理解すべき「5つの事項」(トレンドマイクロ)

トレンドマイクロは、持続的標的型攻撃における理解すべき5つの事項をブログで公開している。

libdbus の環境変数の取り扱いに起因する権限昇格の脆弱性(Scan Tech Report) 画像
エクスプロイト

libdbus の環境変数の取り扱いに起因する権限昇格の脆弱性(Scan Tech Report)

D-BUS のライブラリ (libdbus) に権限昇格が可能な脆弱性が報告されました。システムにアクセス可能なローカルの悪意あるユーザに利用された場合、root 権限を取得され、システムを完全に制御される可能性があります。

「情報セキュリティ国際キャンペーン」関連行事を更新 他(ダイジェストニュース) 画像
ダイジェストニュース

「情報セキュリティ国際キャンペーン」関連行事を更新 他(ダイジェストニュース)

「情報セキュリティ国際キャンペーン」関連行事を更新(NISC)他

ウクライナの政府機関を標的としたマルウェア、話題の映画タイトルを悪用(Dr.WEB) 画像
脅威動向

ウクライナの政府機関を標的としたマルウェア、話題の映画タイトルを悪用(Dr.WEB)

Dr.WEBは、感染したコンピュータによるボットネットの構成に関わる「BackDoor.BlackEnergy」の新たな亜種を発見したと発表した。

  1. 1
  2. 2
  3. 3
  4. 4
Page 3 of 4
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×