2012年10月の脆弱性と脅威ニュース記事一覧(4 ページ目) | ScanNetSecurity
2026.05.03(日)

2012年10月の脆弱性と脅威ニュース記事一覧(4 ページ目)

「Adobe Flash Player」に複数の脆弱性、アドビがアップデートを公開(JPCERT/CC) 画像
セキュリティホール・脆弱性

「Adobe Flash Player」に複数の脆弱性、アドビがアップデートを公開(JPCERT/CC)

JPCERT/CCは、米アドビ社が10月8日(現地時間)、「Security updates available for Adobe Flash Player:APSB12-22」を公開したことについて注意喚起を発表した。

アプリそのものに脆弱性がなくても、テーマに脆弱性が潜むケースを指摘(エフセキュアブログ) 画像
脅威動向

アプリそのものに脆弱性がなくても、テーマに脆弱性が潜むケースを指摘(エフセキュアブログ)

エフセキュアは、「WordPress」のPremium ThemeにおけるXSS(クロスサイトスクリプティング)の脆弱性についてブログで紹介している。

「m-FILTER」Ver.3.5、業界初のメール送信「後」の添付ファイル管理を実現 他(ダイジェストニュース) 画像
ダイジェストニュース

「m-FILTER」Ver.3.5、業界初のメール送信「後」の添付ファイル管理を実現 他(ダイジェストニュース)

「m-FILTER」Ver.3.5、業界初のメール送信「後」の添付ファイル管理を実現(デジタルアーツ)他

「Cerberus FTP Server」にCSRFの脆弱性、アップデートを呼びかけ(JVN) 画像
セキュリティホール・脆弱性

「Cerberus FTP Server」にCSRFの脆弱性、アップデートを呼びかけ(JVN)

IPAおよびJPCERT/CCは、Cerberus, LLCが提供するFTPサーバソフトウェアである「Cerberus FTP Server」にクロスサイトリクエストフォージェリ(CSRF)の脆弱性が存在すると「JVN」で発表した。

「MyWebSearch」にXSSの脆弱性、アップデートを呼びかけ(JVN) 画像
セキュリティホール・脆弱性

「MyWebSearch」にXSSの脆弱性、アップデートを呼びかけ(JVN)

IPAおよびJPCERT/CCは、Final β Laboratoryが提供するサイト内検索用CGIスクリプトである「MyWebSearch」にクロスサイトスクリプティング(XSS)の脆弱性が存在すると「JVN」で発表した。

セキュリティ情報の事前通知、10月は「緊急」1件を含む7件を予定(日本マイクロソフト) 画像
セキュリティホール・脆弱性

セキュリティ情報の事前通知、10月は「緊急」1件を含む7件を予定(日本マイクロソフト)

日本マイクロソフトは、2012年10月のセキュリティ情報の事前通知を発表した。セキュリティ情報の公開は10月10日で、7件のパッチ公開を予定している。

親を「ウザい」と感じさせずに、オンラインで子供たちの安全を守るには 他(ダイジェストニュース) 画像
ダイジェストニュース

親を「ウザい」と感じさせずに、オンラインで子供たちの安全を守るには 他(ダイジェストニュース)

親を「ウザい」と感じさせずに、オンラインで子供たちの安全を守るには(マカフィー:ブログ)他

「儲け話」の講座に大学生を勧誘、高額な受講料を支払わせる(東京都消費生活センター) 画像
脅威動向

「儲け話」の講座に大学生を勧誘、高額な受講料を支払わせる(東京都消費生活センター)

 東京都消費生活センターは、「儲け話」の講座に大学生を勧誘し、高額な受講料などを支払わせるといった被害が増えているとし、注意を呼びかけている。講座では、高額な受講料や学生ローンの借入れなど、学生の就職難を背景にあるの可能性があるようだ。

販売されているPCに組み込まれたNitolボットネットのTakedown 他(ダイジェストニュース) 画像
ダイジェストニュース

販売されているPCに組み込まれたNitolボットネットのTakedown 他(ダイジェストニュース)

販売されているPCに組み込まれたNitolボットネットのTakedown(マイクロソフト)他

悪名高い3つの不正プログラムが連携する攻撃を確認(トレンドマイクロ) 画像
脅威動向

悪名高い3つの不正プログラムが連携する攻撃を確認(トレンドマイクロ)

トレンドマイクロは、3つの不正プログラムのファミリが増加し、それぞれが互いに連携してひとつの攻撃を行っていることを確認したとブログで発表した。

Webmin の show.cgi に起因する任意コマンド実行の脆弱性(Scan Tech Report) 画像
エクスプロイト

Webmin の show.cgi に起因する任意コマンド実行の脆弱性(Scan Tech Report)

Webmin に任意のコマンドが実行可能な脆弱性が報告されました。Webmin にアクセス可能な悪意あるユーザに利用された場合、システム上で不正な操作が実行される可能性があります。

ネットサービスの利用規約・プライバシーについての調査レポート 他(ダイジェストニュース) 画像
ダイジェストニュース

ネットサービスの利用規約・プライバシーについての調査レポート 他(ダイジェストニュース)

ネットサービスの利用規約・プライバシーについての調査レポート(ネットマイル)他

[緊急寄稿] Internet Explorer 0-day脆弱性に関する調査レポート 画像
特集

[緊急寄稿] Internet Explorer 0-day脆弱性に関する調査レポート

FFRIでは本件に関して調査を行い、独自にIn the wildの検体を入手し、その検体と攻撃に利用された脆弱性について以下に報告いたします。

あなたの名前で勝手に使われてしまいます、SNS間のサービス連携機能悪用によるアカウント乗っ取りに注意(IPA) 画像
脅威動向

あなたの名前で勝手に使われてしまいます、SNS間のサービス連携機能悪用によるアカウント乗っ取りに注意(IPA)

 IPA(情報処理推進機構)は1日、2012年10月の呼びかけとして「『SNSにおけるサービス連携に注意!』〜 あなたの名前で勝手に使われてしまいます〜」を公開した。

データセンターに関する最新調査、モバイル、仮想化、クラウで複雑化 他(ダイジェストニュース) 画像
ダイジェストニュース

データセンターに関する最新調査、モバイル、仮想化、クラウで複雑化 他(ダイジェストニュース)

データセンターに関する最新調査、モバイル、仮想化、クラウで複雑化(シマンテック)他

Appleが「Safari」のセキュリティアップデートを公開、適用を呼びかけ(JVN) 画像
セキュリティホール・脆弱性

Appleが「Safari」のセキュリティアップデートを公開、適用を呼びかけ(JVN)

IPAおよびJPCERT/CCは、Apple社が提供するWebブラウザ「Safari」に複数の脆弱性が存在すると「JVN」で発表した。

サーバ障害でAdobeのデジタル署名を持つ悪意あるファイルが作成される(エフセキュアブログ) 画像
脅威動向

サーバ障害でAdobeのデジタル署名を持つ悪意あるファイルが作成される(エフセキュアブログ)

エフセキュアは、Adobeのデジタル署名を持つ悪意あるファイルが作成されたことについてブログで紹介している。

「Tumblr」悪用アンケート詐欺、狙いは電話番号とメールアドレス(トレンドマイクロ) 画像
脅威動向

「Tumblr」悪用アンケート詐欺、狙いは電話番号とメールアドレス(トレンドマイクロ)

トレンドマイクロは、英語圏で人気のマイクロブログサービス「Tumblr」上でスマートフォンユーザを狙うアンケート詐欺を確認した。

  1. 1
  2. 2
  3. 3
  4. 4
Page 4 of 4
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×