2013年4月の脆弱性と脅威ニュース記事一覧 | ScanNetSecurity
2026.05.03(日)

2013年4月の脆弱性と脅威ニュース記事一覧

Android 版 jigbrowser+ におけるアドレスバー偽装の脆弱性 他(ダイジェストニュース) 画像
ダイジェストニュース

Android 版 jigbrowser+ におけるアドレスバー偽装の脆弱性 他(ダイジェストニュース)

Android 版 jigbrowser+ におけるアドレスバー偽装の脆弱性(JVN)他

Android版「Yahoo!ブラウザー」にアドレスバーを偽装される脆弱性(JVN) 画像
セキュリティホール・脆弱性

Android版「Yahoo!ブラウザー」にアドレスバーを偽装される脆弱性(JVN)

IPA/ISECおよびJPCERT/CCは、ヤフーが提供するAndroid向けWebブラウザ「Yahoo!ブラウザ」にアドレスバー偽装の脆弱性が存在すると「JVN」で発表した。

「NetScaler Access Gateway Enterprise Edition」に脆弱性(JVN) 画像
セキュリティホール・脆弱性

「NetScaler Access Gateway Enterprise Edition」に脆弱性(JVN)

IPA/ISECおよびJPCERT/CCは、Citrix Systemsが提供するWebアプリケーションデリバリー最適化ソリューション「NetScaler Access Gateway Enterprise Edition」に脆弱性が存在すると「JVN」で発表した。

日本のブログを利用し自身を隠蔽するバックドアの亜種(トレンドマイクロ) 画像
脅威動向

日本のブログを利用し自身を隠蔽するバックドアの亜種(トレンドマイクロ)

トレンドマイクロは、不正な活動を隠ぺいするために正規のサイトやサービスを悪用するバックドア型不正プログラムの亜種「BKDR_VERNOT.B」を4月中旬に確認したとブログで発表した。

「AP通信のtwitterアカウントがハックされて株式相場が急落したんだにゃーの巻」(4月30日版)Scan名誉編集長 りく君の セキュリティにゃークサイド 画像
コラム

「AP通信のtwitterアカウントがハックされて株式相場が急落したんだにゃーの巻」(4月30日版)Scan名誉編集長 りく君の セキュリティにゃークサイド

4月23日にAP通信のtwitterアカウントが乗っ取られたんだにゃー。そして乗っ取られたアカウントから「オバマ大統領が交通事故に遭った」となりすましツイートが行われたことによって、株価や為替の相場が一瞬下落してしまったんだにゃー。

過去5年間でもっとも早いペースで増加、風疹発生動向を発表(国立感染症研究所) 画像
脅威動向

過去5年間でもっとも早いペースで増加、風疹発生動向を発表(国立感染症研究所)

 国立感染症研究所は4月23日、4月17日現在の風疹発生動向を発表した。4月10日から17日までの1週間の風疹報告数が495件、累積報告数が4,068件となり、過去5年間でもっとも早いペースで増加し続けていることが明らかになった。

Layer 7 Technologiesを買収 他(ダイジェストニュース) 画像
ダイジェストニュース

Layer 7 Technologiesを買収 他(ダイジェストニュース)

Layer 7 Technologiesを買収(CA Technologies)他

悪意あるハッカーたちがロシアで人気の株取引ソフトウェアを攻撃~実は、それはキプロスでも使われているのだが…(The Register) 画像
TheRegister

悪意あるハッカーたちがロシアで人気の株取引ソフトウェアを攻撃~実は、それはキプロスでも使われているのだが…(The Register)

「それは Zeus と非常によく似た機能(VNC を大量に生み出すモジュールを利用する)を持っており、ハッカーが遠隔操作によって感染した PC へ接続し、こっそり詐欺を働くことを助ける。

「JASA-クラウドセキュリティ推進協議会」発足 (ダイジェストニュース) 画像
ダイジェストニュース

「JASA-クラウドセキュリティ推進協議会」発足 (ダイジェストニュース)

「JASA-クラウドセキュリティ推進協議会」発足(JASA)他

DDoS 攻撃の現状 (1) 傾向と動機 画像
特集

DDoS 攻撃の現状 (1) 傾向と動機

 そもそも、従来型のDDoS攻撃の発生する理由は「嫌い」ということなんです。実際に、現在でも個人の喧嘩や特定の企業に対する恨みなどから、DDoS攻撃に至る場合があります。ハクティビズムでは、「その嫌いな部分を直せ」ということが主張されます。直すまで攻撃し続けるぞ、と。「俺に刃向うと痛い目に遭うんだぜ」という喧嘩のロジックと同じです。

サイバーギャングが、あなたの PC を Bitcoin マイニングの奴隷として働かせる~ E-通貨はメジャー界に仲間入り(The Register) 画像
TheRegister

サイバーギャングが、あなたの PC を Bitcoin マイニングの奴隷として働かせる~ E-通貨はメジャー界に仲間入り(The Register)

「今回のケースで、彼ら(この亜種を構成した人々)が Bitcoin マイニングのマルウェアを投下すると決めたのは興味深いことだ」

[レポート] サイバー犯罪対策国際カンファレンス APWG CeCOS VII in ブエノスアイレス 画像
セミナー・イベント

[レポート] サイバー犯罪対策国際カンファレンス APWG CeCOS VII in ブエノスアイレス

世界的なサイバー犯罪対策コミュニティのAPWGは、サイバー犯罪対策のための国際カンファレンス「サイバー犯罪対策運用サミット」を南米アルゼンチンの首都ブエノスアイレスで2013年4月23日~25日の3日間開催した。

インターネット利用者の55%、ほぼすべてのWebサイトで同じパスワード 他(ダイジェストニュース) 画像
ダイジェストニュース

インターネット利用者の55%、ほぼすべてのWebサイトで同じパスワード 他(ダイジェストニュース)

インターネット利用者の55%、ほぼすべてのWebサイトで同じパスワード(ソフォス:ブログ)他

問題が発生したセキュリティ更新プログラム「MS13-036」を再提供(日本マイクロソフト) 画像
セキュリティホール・脆弱性

問題が発生したセキュリティ更新プログラム「MS13-036」を再提供(日本マイクロソフト)

日本マイクロソフトは4月23日、セキュリティ更新プログラム「2840149」の再提供を開始した。

公式Twitterアカウントにおいて不審な投稿を確認(吉野家) 画像
脅威動向

公式Twitterアカウントにおいて不審な投稿を確認(吉野家)

 吉野家は22日、同社の公式Twitterアカウント「@yoshinoyagyudon」において、不審な投稿が行われたとして、パスワードの変更などを行ったことを公表した。

アプリで表示される広告を介して拡散するAndroid向け偽アンチウイルス 他(ダイジェストニュース) 画像
ダイジェストニュース

アプリで表示される広告を介して拡散するAndroid向け偽アンチウイルス 他(ダイジェストニュース)

アプリで表示される広告を介して拡散するAndroid向け偽アンチウイルス(Dr.WEB)他

PostgreSQL のデータベース名の処理に起因するファイル操作の脆弱性(Scan Tech Report) 画像
エクスプロイト

PostgreSQL のデータベース名の処理に起因するファイル操作の脆弱性(Scan Tech Report)

PostgreSQL には、ハイフンで始まるデータベース名を含む特定の接続リクエストを介して、PostgreSQL データディレクトリ内の任意のファイルを操作することが可能な脆弱性が存在します。

ネット選挙解禁で考慮すべき脅威(前編) 他(ダイジェストニュース) 画像
ダイジェストニュース

ネット選挙解禁で考慮すべき脅威(前編) 他(ダイジェストニュース)

ネット選挙解禁で考慮すべき脅威(前編)(マカフィー:ブログ)他

データ圧縮・解凍ソフト「BitZipper」に任意のコードを実行される脆弱性(JVN) 画像
セキュリティホール・脆弱性

データ圧縮・解凍ソフト「BitZipper」に任意のコードを実行される脆弱性(JVN)

IPAおよびJPCERT/CCは、Bitberry Software が提供するデータ圧縮・解凍ソフト「BitZipper」にメモリ破壊の脆弱性が存在すると「JVN」で発表した。

Android向けセキュリティアプリ「avast! Mobile Security」にDoSの脆弱性(JVN) 画像
セキュリティホール・脆弱性

Android向けセキュリティアプリ「avast! Mobile Security」にDoSの脆弱性(JVN)

IPA/ISECおよびJPCERT/CCは、AVAST Softwareが提供するAndroid向けのセキュリティアプリ「avast! Mobile Security」にDoSの脆弱性が存在すると「JVN」で発表した。

「オープンリゾルバを運営してDDoS攻撃に荷担するのはいやだにゃーの巻」(4月22日版)Scan名誉編集長 りく君の セキュリティにゃークサイド 画像
コラム

「オープンリゾルバを運営してDDoS攻撃に荷担するのはいやだにゃーの巻」(4月22日版)Scan名誉編集長 りく君の セキュリティにゃークサイド

JPCERTからDNSの再帰的な問い合わせを使ったDDoS攻撃に関する注意喚起が公開されているよ。オープンリゾルバを放っておくと、DNSリフレクター攻撃というDDoS攻撃に悪用されてしまう危険性があるんだにゃー。

  1. 1
  2. 2
  3. 3
  4. 4
Page 1 of 4
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×