2013年3月の脆弱性と脅威ニュース記事一覧(3 ページ目) | ScanNetSecurity
2026.05.05(火)

2013年3月の脆弱性と脅威ニュース記事一覧(3 ページ目)

持続的標的型攻撃(APT): APTが他の攻撃と異なる点(CA Security Reminder) 画像
特集

持続的標的型攻撃(APT): APTが他の攻撃と異なる点(CA Security Reminder)

以前は攻撃者が侵入しやすいターゲットを選んでいたため、他の企業より効果の高いセキュリティを備えるだけで事足りました。しかしAPT攻撃の登場によって、強い動機を持ち、別のターゲットに向かわずに時間をかけて脆弱性を探す敵に打ち勝つことが必要になったのです。

埼玉県幸手市のPM2.5濃度が1日の暫定指針値である1日平均70マイクログラムを超過 画像
脅威動向

埼玉県幸手市のPM2.5濃度が1日の暫定指針値である1日平均70マイクログラムを超過

 中国の大気汚染による微小粒子状物質(PM2.5)が日本にも飛来し、関東にも影響が及んでいる。埼玉県の大気汚染常時監視システムの速報値によると、3月8日15時現在、幸手市のPM2.5濃度が1日の暫定指針値である1日平均70マイクログラムを超過している。

持続的標的型攻撃に利用されるツールを徹底解析 他(ダイジェストニュース) 画像
ダイジェストニュース

持続的標的型攻撃に利用されるツールを徹底解析 他(ダイジェストニュース)

持続的標的型攻撃に利用されるツールを徹底解析(トレンドマイクロ:ブログ)他

セキュリティ情報の事前通知、3月は「緊急」4件を含む7件を予定(日本マイクロソフト) 画像
セキュリティホール・脆弱性

セキュリティ情報の事前通知、3月は「緊急」4件を含む7件を予定(日本マイクロソフト)

日本マイクロソフトは、2013年2月のセキュリティ情報の事前通知を発表した。セキュリティ情報の公開は3月13日で、7件のパッチ公開を予定している。

古参のアセンブリ言語使いはどれほどの脅威となりうるか? 他(ダイジェストニュース) 画像
ダイジェストニュース

古参のアセンブリ言語使いはどれほどの脅威となりうるか? 他(ダイジェストニュース)

古参のアセンブリ言語使いはどれほどの脅威となりうるか?(カスペルスキー:ブログ)他

複数のCisco製品、SSH実装が原因のDoSの脆弱性(JVN) 画像
セキュリティホール・脆弱性

複数のCisco製品、SSH実装が原因のDoSの脆弱性(JVN)

IPAおよびJPCERT/CCは、「Cisco Small Business Switch」など複数のCisco製品にDoSの脆弱性が存在すると「JVN」で発表した。

熊本、大分でPM2.5の濃度が1日平均70マイクログラムを超過、呼吸器系や循環器系の疾患がある小児や高齢者は特に注意を 画像
脅威動向

熊本、大分でPM2.5の濃度が1日平均70マイクログラムを超過、呼吸器系や循環器系の疾患がある小児や高齢者は特に注意を

 中国の大気汚染の影響が日本にも及んでいる。熊本県は3月5日、微小粒子状物質(PM2.5)の濃度が1日の暫定指針値である1日平均70マイクログラムを超過すると予想され、注意喚起した。

今後のアンドロイド脅威予測 他(ダイジェストニュース) 画像
ダイジェストニュース

今後のアンドロイド脅威予測 他(ダイジェストニュース)

今後のアンドロイド脅威予測(ウェブルート:ブログ)他

Foxit Reader の Firefox プラグインに起因するバッファオーバーフローの脆弱性(Scan Tech Report) 画像
エクスプロイト

Foxit Reader の Firefox プラグインに起因するバッファオーバーフローの脆弱性(Scan Tech Report)

Foxit Reader に同梱される Firefox プラグインにバッファオーバーフローを引き起こしてしまう脆弱性が報告されました。

サイバー犯罪者、話題の「Google Project Glass」に便乗 他(ダイジェストニュース) 画像
ダイジェストニュース

サイバー犯罪者、話題の「Google Project Glass」に便乗 他(ダイジェストニュース)

サイバー犯罪者、話題の「Google Project Glass」に便乗(トレンドマイクロ:ブログ)他

OracleがJavaのセキュリティアップデートを公開、至急の適用を(IPA) 画像
セキュリティホール・脆弱性

OracleがJavaのセキュリティアップデートを公開、至急の適用を(IPA)

IPAは、Oracle社が提供するJavaプログラムを実行するためのソフトウェア実行環境「JRE」の脆弱性対策について発表した。すでに攻撃が確認されているとの情報があるため、至急、修正プログラムを適用するよう呼びかけている。

セキュリティ予測の通りに従来の手法を改良したマルウェアを複数確認(トレンドマイクロ) 画像
脅威動向

セキュリティ予測の通りに従来の手法を改良したマルウェアを複数確認(トレンドマイクロ)

トレンドマイクロは、検出を逃れるために特定の手法を駆使する従来の不正プログラムの亜種や脅威である一連の事例について、2月中旬に報告を受けたとブログで公開している。

セキュアなAndroid開発に必要な情報を網羅した調査レポート(イード) 画像
調査・ホワイトペーパー

セキュアなAndroid開発に必要な情報を網羅した調査レポート(イード)

イードは、セキュアなAndroid開発に必要とされる情報を、開発担当者、セキュリティ担当者、セキュリティ業界関係者向けに取りまとめた資料「Androidセキュリティの現状と課題」を3月11日に発刊する。

Yahoo! と! Microsoft の! アカウント! ハイジャックは! 今後もまだまだ! 続く! ~研究者たち「もはや Google がスパムを流すことは、ほとんどない」(The Register) 画像
TheRegister

Yahoo! と! Microsoft の! アカウント! ハイジャックは! 今後もまだまだ! 続く! ~研究者たち「もはや Google がスパムを流すことは、ほとんどない」(The Register)

Grooten は加えて警告した。「ハッキングされた Gmail アカウントの闇市場での価格は、大きく上昇していないようだ。供給が 300 分の 1 まで減少していることを考えると、それは非常に奇妙である」

「Stuxnet」の最古のバージョンを発見、2007年から2009年に活動(シマンテック) 画像
脅威動向

「Stuxnet」の最古のバージョンを発見、2007年から2009年に活動(シマンテック)

 シマンテックは1日、産業システムを標的にサイバー攻撃を行うマルウェア「Stuxnet」(スタックスネット)について、“最古のバージョン”といえるものを発見したとして、公式ブログで情報を公開した。

Kingsoft Writer におけるバッファオーバーフローの脆弱性 他(ダイジェストニュース) 画像
ダイジェストニュース

Kingsoft Writer におけるバッファオーバーフローの脆弱性 他(ダイジェストニュース)

Kingsoft Writer におけるバッファオーバーフローの脆弱性(JVN)他

「MacOSだって攻撃されるんだにゃーの巻」(3月4日版)Scan名誉編集長 りく君の セキュリティにゃークサイド 画像
コラム

「MacOSだって攻撃されるんだにゃーの巻」(3月4日版)Scan名誉編集長 りく君の セキュリティにゃークサイド

最近はMacOSも攻撃対象になっているみたいで、FacebookやAppleを含むたくさんの会社がマルウェアによる攻撃の被害に遭ってるんだにゃー。

持続的標的型攻撃(APT): 従来とは異なる対応が必要(CA Security Reminder) 画像
特集

持続的標的型攻撃(APT): 従来とは異なる対応が必要(CA Security Reminder)

持続的標的型攻撃とは、標的とする対象を絞った長期的で高度な攻撃のことを指します。攻撃者は国家の支援を受けていることが多く、他国の政府から価値の高い機密情報を盗み出そうとします。この用語は2006年に米国空軍が使い始めたのが最初です。

世界各国の政府機関をスパイする新種の悪性プログラム「MiniDuke」を特定 他(ダイジェストニュース) 画像
ダイジェストニュース

世界各国の政府機関をスパイする新種の悪性プログラム「MiniDuke」を特定 他(ダイジェストニュース)

世界各国の政府機関をスパイする新種の悪性プログラム「MiniDuke」を特定(カスペルスキー)他

標的型メール攻撃、警察では1,009件を把握--2012年サイバー攻撃情勢(警察庁) 画像
脅威動向

標的型メール攻撃、警察では1,009件を把握--2012年サイバー攻撃情勢(警察庁)

警察庁は、2012年中のサイバー攻撃情勢について発表した。2012年中も引き続き、日本の政府機関等に対し情報窃取を企図したとみられるサイバー攻撃や、WebサイトにDDoS攻撃などが発生した。

クーポンアプリを装い情報を盗もうとする不正Androidアプリ、韓国で続々(トレンドマイクロ) 画像
脅威動向

クーポンアプリを装い情報を盗もうとする不正Androidアプリ、韓国で続々(トレンドマイクロ)

トレンドマイクロは、クーポンアプリを装ってAndroid端末の情報を盗み出そうとする複数のウイルスが韓国で相次いで報告されているとして、ブログで事例を解説している。

  1. 1
  2. 2
  3. 3
  4. 4
Page 3 of 4
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×