2013年3月の脆弱性と脅威ニュース記事一覧(2 ページ目) | ScanNetSecurity
2026.05.03(日)

2013年3月の脆弱性と脅威ニュース記事一覧(2 ページ目)

AppleがiOSのセキュリティアップデートを公開(JVN) 画像
セキュリティホール・脆弱性

AppleがiOSのセキュリティアップデートを公開(JVN)

IPAおよびJPCERT/CCは、Appleが提供する携帯端末向けOS「iOS」に複数の脆弱性が存在すると「JVN」で発表した。これは、AppleがiOS 向けのアップデートを公開したことを受けたもの。

「askiaweb」に複数の脆弱性、ユーザはアクセス制限で影響の軽減を(JVN) 画像
セキュリティホール・脆弱性

「askiaweb」に複数の脆弱性、ユーザはアクセス制限で影響の軽減を(JVN)

IPAおよびJPCERT/CCは、Askiaが提供するオンライン調査ソリューション「askiaweb」に複数の脆弱性が存在すると「JVN」で発表した。

韓国への大規模サイバー攻撃、MBRの上書きで起動不能にさせる攻撃を確認(トレンドマイクロ) 画像
脅威動向

韓国への大規模サイバー攻撃、MBRの上書きで起動不能にさせる攻撃を確認(トレンドマイクロ)

トレンドマイクロは、韓国の政府機関および主要企業が3月20日に大規模なサイバー攻撃を受けた事件について、ブログで解説している。

2013年2月のウイルス脅威 他(ダイジェストニュース) 画像
ダイジェストニュース

2013年2月のウイルス脅威 他(ダイジェストニュース)

2013年2月のウイルス脅威(Dr.WEB)他

NEC製の複数のモバイルルータにCSRFの脆弱性(JVN) 画像
セキュリティホール・脆弱性

NEC製の複数のモバイルルータにCSRFの脆弱性(JVN)

IPAおよびJPCERT/CCは、NECが提供する複数のモバイルルータにCSRFの脆弱性が存在すると「JVN」で発表した。

Apacheの不正モジュールを使ったWeb改ざん被害に対して注意すべきこと(トレンドマイクロ) 画像
脅威動向

Apacheの不正モジュールを使ったWeb改ざん被害に対して注意すべきこと(トレンドマイクロ)

トレンドマイクロは、国内外においてWebサーバ(Apache)の不正モジュールを使った改ざん被害が報告されていることを受け、システム管理者、利用者それぞれの立場で注意すべき点についてブログで紹介している。

BHEK2 による大量改ざん 他(ダイジェストニュース) 画像
ダイジェストニュース

BHEK2 による大量改ざん 他(ダイジェストニュース)

BHEK2 による大量改ざん(IIJ-SECT)他

「VxWorks Web Server」などに複数のDoS脆弱性(JVN) 画像
セキュリティホール・脆弱性

「VxWorks Web Server」などに複数のDoS脆弱性(JVN)

IPAおよびJPCERT/CCは、Wind River Systemsが提供する「VxWorks Web Server」などに複数のDoS脆弱性が存在すると「JVN」で発表した。

「2013年の10大脅威ってなんだろうにゃーの巻」(3月18日版)Scan名誉編集長 りく君の セキュリティにゃークサイド 画像
コラム

「2013年の10大脅威ってなんだろうにゃーの巻」(3月18日版)Scan名誉編集長 りく君の セキュリティにゃークサイド

12日にはIPAから「2013年版10大脅威」が発表されているよ。1位は 「クライアントソフトの脆弱性を突いた攻撃」なんだにゃー。

Man in the Browser と Man in the Middle 攻撃(CA Security Reminder) 画像
特集

Man in the Browser と Man in the Middle 攻撃(CA Security Reminder)

ふたつの新たなインターネットの脅威が現われました。「Man in the Browser (MITB)」と「Man in the Middle(MITM)」と呼ばれ、ユーザアカウントを盗み、金融詐欺を犯すためにワンタイムパスワード(OTP)のような従来の多要素認証技術を回避する洗練された技術を用います。

1日に8千台のコンピューターを感染させるTrojan.Hosts 他(ダイジェストニュース) 画像
ダイジェストニュース

1日に8千台のコンピューターを感染させるTrojan.Hosts 他(ダイジェストニュース)

1日に8千台のコンピューターを感染させるTrojan.Hosts(Dr.WEB)他

サイバー犯罪者が利用するビジネスモデルとは(トレンドマイクロ) 画像
脅威動向

サイバー犯罪者が利用するビジネスモデルとは(トレンドマイクロ)

トレンドマイクロは、サイバー犯罪者が利用するビジネスモデルや、ユーザがどのようにしてそうした策略から身を守ることができるかについて、ブログで説明している。

カップル間のデジタルプライバシー調査 in ニッポン 他(ダイジェストニュース) 画像
ダイジェストニュース

カップル間のデジタルプライバシー調査 in ニッポン 他(ダイジェストニュース)

カップル間のデジタルプライバシー調査 in ニッポン(マカフィー:ブログ)他

個人情報の裏に潜むサイバー犯罪者の企み 他(ダイジェストニュース) 画像
ダイジェストニュース

個人情報の裏に潜むサイバー犯罪者の企み 他(ダイジェストニュース)

個人情報の裏に潜むサイバー犯罪者の企み(トレンドマイクロ:ブログ)他

JREやアドビ製品の脆弱性を狙う攻撃が引き続き活発--2月度レポート(マカフィー) 画像
脅威動向

JREやアドビ製品の脆弱性を狙う攻撃が引き続き活発--2月度レポート(マカフィー)

マカフィーは、2013年2月のサイバー脅威の状況を発表した。2月も「Blackhole」や「RedKit」といった脆弱性を悪用したドライブ・バイ・ダウンロード攻撃とそれらに関係する脅威がランクインしている。

「Adobe Flash Player」のセキュリティアップデートを公開、早急な適用を(IPA) 画像
セキュリティホール・脆弱性

「Adobe Flash Player」のセキュリティアップデートを公開、早急な適用を(IPA)

IPAは、アドビの「Adobe Flash Player」の脆弱性について注意喚起を発表した。本脆弱性が悪用されると、アプリケーションプログラムが異常終了したり、攻撃者によってPCが制御される可能性がある。

月例セキュリティ情報7件を公開、最大深刻度「緊急」は4件(日本マイクロソフト) 画像
セキュリティホール・脆弱性

月例セキュリティ情報7件を公開、最大深刻度「緊急」は4件(日本マイクロソフト)

日本マイクロソフトは、2013年3月のセキュリティ情報を公開した。公開されたセキュリティ情報は事前通知通り7件で、最大深刻度「緊急」が4件、「重要」が3件となっている。

約29万個の「悪意あるアプリ」のうち、約7万個がGoogle Playから提供(トレンドマイクロ) 画像
脅威動向

約29万個の「悪意あるアプリ」のうち、約7万個がGoogle Playから提供(トレンドマイクロ)

トレンドマイクロは、Android端末を狙う不正プログラムの数が無視できないものであるとして、ブログで注意喚起を発表している。

Oracle Java SE 7 の JMX クラスの実装に起因する任意コード実行の脆弱性(Scan Tech Report) 画像
エクスプロイト

Oracle Java SE 7 の JMX クラスの実装に起因する任意コード実行の脆弱性(Scan Tech Report)

Oracle Java SE 7 の JMX クラスにサンドボックスによるセキュリティ制限を回避して、任意のコードが実行可能な脆弱性が報告されました。

「2012年度 デジタル複合機のセキュリティに関する調査」報告書を公開 他(ダイジェストニュース) 画像
ダイジェストニュース

「2012年度 デジタル複合機のセキュリティに関する調査」報告書を公開 他(ダイジェストニュース)

「2012年度 デジタル複合機のセキュリティに関する調査」報告書を公開(IPA)他

サーバ監視ツール「GroundWork Monitor Enterprise」に複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性

サーバ監視ツール「GroundWork Monitor Enterprise」に複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、サーバ監視ツール「GroundWork Monitor Enterprise」に複数の脆弱性が存在すると「JVN」で発表した。

  1. 1
  2. 2
  3. 3
  4. 4
Page 2 of 4
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×