2013年4月の脆弱性と脅威ニュース記事一覧(3 ページ目) | ScanNetSecurity
2026.05.03(日)

2013年4月の脆弱性と脅威ニュース記事一覧(3 ページ目)

サーバ管理ツール「Plesk Panel」に権限を昇格される未対応の脆弱性(JVN) 画像
セキュリティホール・脆弱性

サーバ管理ツール「Plesk Panel」に権限を昇格される未対応の脆弱性(JVN)

IPAおよびJPCERT/CCは、Parallelsが提供するサーバ管理ツール「Plesk Panel」に権限昇格の脆弱性が存在すると「JVN」で発表した。

ColdFusionのHotfixを公開(APSB13-10) 他(ダイジェストニュース) 画像
ダイジェストニュース

ColdFusionのHotfixを公開(APSB13-10) 他(ダイジェストニュース)

ColdFusionのHotfixを公開(APSB13-10)(アドビ)他

「Adobe Flash Player」に複数の脆弱性、アドビがアップデート公開(JPCERT/CC) 画像
セキュリティホール・脆弱性

「Adobe Flash Player」に複数の脆弱性、アドビがアップデート公開(JPCERT/CC)

JPCERT/CCは、米アドビ社が「Security updates available for Adobe Flash Player:APSB13-11」を公開したことについて注意喚起を発表した。

月例セキュリティ情報9件を公開、最大深刻度「緊急」は2件(日本マイクロソフト) 画像
セキュリティホール・脆弱性

月例セキュリティ情報9件を公開、最大深刻度「緊急」は2件(日本マイクロソフト)

日本マイクロソフトは、2013年4月のセキュリティ情報を公開した。公開されたセキュリティ情報は事前通知通り9件で、最大深刻度「緊急」が2件、「重要」が7件となっている。

mixiのメッセージを利用した悪質なフィッシング詐欺を確認(mixi) 画像
脅威動向

mixiのメッセージを利用した悪質なフィッシング詐欺を確認(mixi)

 mixi運営事務局は8日、mixiのメッセージを利用した悪質なフィッシング詐欺が出回っているとして、その内容を公表した。

2013年3月のウイルス脅威 他(ダイジェストニュース) 画像
ダイジェストニュース

2013年3月のウイルス脅威 他(ダイジェストニュース)

2013年3月のウイルス脅威(Dr.WEB)他

「AirDroid」のWebインタフェースに未対応のXSS脆弱性(JVN) 画像
セキュリティホール・脆弱性

「AirDroid」のWebインタフェースに未対応のXSS脆弱性(JVN)

IPAおよびJPCERT/CCは、SAND STUDIOが提供する、PCのWebブラウザ経由でAndroid端末とデータ転送や管理ができる「AirDroid」にXSSの脆弱性が存在すると「JVN」で発表した。

旧版「Parallels Plesk Panel」でサイト改ざんや不正ログインの可能性(JPCERT/CC) 画像
セキュリティホール・脆弱性

旧版「Parallels Plesk Panel」でサイト改ざんや不正ログインの可能性(JPCERT/CC)

JPCERT/CCは、サーバ上に不正なApacheモジュールが設置されたことにより、Webサイト閲覧時に意図しないJavaScriptが挿入されるWeb改ざんに関する報告を多数受けていることから、旧バージョンの「Parallels Plesk Panel」の利用に関する注意喚起を発表した。

[インタビュー]DDoS攻撃は「サーバが身動きできなくなること」、ボリュームではない(アーバーネットワークス) 画像
特集

[インタビュー]DDoS攻撃は「サーバが身動きできなくなること」、ボリュームではない(アーバーネットワークス)

今回、アーバーネットワークス株式会社のSEマネージャーである佐々木崇氏に、DDoS攻撃の変遷や手法、対策方法などについて話を聞いた。

Firefox for Android のディレクトリパーミッションの問題に関する報告 他(ダイジェストニュース) 画像
ダイジェストニュース

Firefox for Android のディレクトリパーミッションの問題に関する報告 他(ダイジェストニュース)

Firefox for Android のディレクトリパーミッションの問題に関する報告(FFRIブログ)他

@niftyを騙るフィッシングサイトを確認(フィッシング対策協議会) 画像
脅威動向

@niftyを騙るフィッシングサイトを確認(フィッシング対策協議会)

フィッシング対策協議会は、@niftyを騙るフィッシングサイトの報告を受けたとして注意喚起を発表した。

Android向けマルウェアの新種は2分に1個、Windows向けは停滞気味(ジャングル) 画像
脅威動向

Android向けマルウェアの新種は2分に1個、Windows向けは停滞気味(ジャングル)

ジャングルは、G Data セキュリティラボが公開した「2012年下半期のG Data マルウェアレポート(英語版)」について解説している。

「PHP Address Book」に未対応のSQLインジェクション脆弱性(JVN) 画像
セキュリティホール・脆弱性

「PHP Address Book」に未対応のSQLインジェクション脆弱性(JVN)

IPAおよびJPCERT/CCは、PHP Address Bookの提供するWebベースのアドレス帳「PHP Address Book」にSQLインジェクションの脆弱性が存在すると「JVN」で発表した。

NVIDIA製ビデオカードのUNIXドライバにバッファオーバーフローの脆弱性(JVN) 画像
セキュリティホール・脆弱性

NVIDIA製ビデオカードのUNIXドライバにバッファオーバーフローの脆弱性(JVN)

IPAおよびJPCERT/CCは、NVIDIA が提供するビデオカードの UNIX 向けディスプレイドライバにバッファオーバーフローの脆弱性が存在すると「 JVN」で発表した。

「gooとYahoo! JapanとNTT東日本が不正アクセスを受けているんだにゃーの巻」(4月8日版)Scan名誉編集長 りく君の セキュリティにゃークサイド 画像
コラム

「gooとYahoo! JapanとNTT東日本が不正アクセスを受けているんだにゃーの巻」(4月8日版)Scan名誉編集長 りく君の セキュリティにゃークサイド

大手ポータルサイトgooの10万ものアカウントが不正なログイン攻撃を受けた痕跡が見つかったんだにゃー。そしてYahoo! JapanとNTT東日本にも不正アクセスがあったんだにゃー。

Google Playに登録されているワンクリック詐欺アプリについて詳細情報を公開、アダルト動画に興味のあるユーザーを誘い込み有料サービスに登録(シマンテック) 画像
脅威動向

Google Playに登録されているワンクリック詐欺アプリについて詳細情報を公開、アダルト動画に興味のあるユーザーを誘い込み有料サービスに登録(シマンテック)

 シマンテックは4日、Google Playに登録されている、日本語によるワンクリック詐欺アプリについて、詳細な情報を公開した。これらは、アダルト動画に興味のあるユーザーを誘い込み、有料サービスに登録させようとする詐欺アプリとなっている。

@niftyをかたるフィッシングが登場(フィッシング対策協議会) 画像
脅威動向

@niftyをかたるフィッシングが登場(フィッシング対策協議会)

 フィッシング対策協議会は5日、@niftyをかたるフィッシングが登場したとして、注意喚起する文章を公開した。

Monthly Research 「セキュアハードウェアの登場とその分析」 他(ダイジェストニュース) 画像
ダイジェストニュース

Monthly Research 「セキュアハードウェアの登場とその分析」 他(ダイジェストニュース)

Monthly Research 「セキュアハードウェアの登場とその分析」(FFRIブログ)他

「Active! mail」に認証情報を取得される脆弱性(JVN) 画像
セキュリティホール・脆弱性

「Active! mail」に認証情報を取得される脆弱性(JVN)

IPAおよびJPCERT/CCは、トランスウエアの提供するWebメールシステム「Active! mail」に情報漏えいの脆弱性が存在すると「JVN」で発表した。

セキュリティ情報の事前通知、4月は「緊急」2件を含む9件を予定(日本マイクロソフト) 画像
セキュリティホール・脆弱性

セキュリティ情報の事前通知、4月は「緊急」2件を含む9件を予定(日本マイクロソフト)

日本マイクロソフトは、2013年4月のセキュリティ情報の事前通知を発表した。セキュリティ情報の公開は4月10日で、9件のパッチ公開を予定している。

政治的なメッセージを送る手段としてWebサイトを改ざん、ドイツでも被害(トレンドマイクロ) 画像
脅威動向

政治的なメッセージを送る手段としてWebサイトを改ざん、ドイツでも被害(トレンドマイクロ)

トレンドマイクロは、エイプリルフールにドイツのWebサイトがハッカーグループに改ざんされたことをブログで取り上げている。

  1. 1
  2. 2
  3. 3
  4. 4
Page 3 of 4
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×