2013年5月の脆弱性と脅威ニュース記事一覧(3 ページ目) | ScanNetSecurity
2026.05.03(日)

2013年5月の脆弱性と脅威ニュース記事一覧(3 ページ目)

Nexyz.BB Web.Mailをかたるフィッシングが登場、メール本文は不自然な表現が散見(フィッシング対策協議会) 画像
脅威動向

Nexyz.BB Web.Mailをかたるフィッシングが登場、メール本文は不自然な表現が散見(フィッシング対策協議会)

 フィッシング対策協議会は15日、Nexyz.BB Web.Mailをかたるフィッシングが登場したとして、注意喚起する文章を公開した。

Nexyz.BB Web.Mailをかたるフィッシング 他(ダイジェストニュース) 画像
ダイジェストニュース

Nexyz.BB Web.Mailをかたるフィッシング 他(ダイジェストニュース)

Nexyz.BB Web.Mailをかたるフィッシング(2013/05/15)(フィッシング対策協議会)他

Adobe Reader、Acrobatなど複数の製品に対しアップデートを公開(アドビ) 画像
セキュリティホール・脆弱性

Adobe Reader、Acrobatなど複数の製品に対しアップデートを公開(アドビ)

アドビは、Adobe Reader、Acrobat、Adobe Flash Player、ColdFusionのセキュリティアップデートなどを発表した。

「Wi-Fiスポット設定用ソフトウェア」に情報漏えいの脆弱性(JVN) 画像
セキュリティホール・脆弱性

「Wi-Fiスポット設定用ソフトウェア」に情報漏えいの脆弱性(JVN)

IPAおよびJPCERT/CCは、SoftBankが提供する「Wi-Fiスポット設定用ソフトウェア」にWi-Fiアクセスポイントへの接続処理に起因する脆弱性が存在すると「JVN」で発表した。

月例セキュリティ情報10件を公開、最大深刻度「緊急」は2件(日本マイクロソフト) 画像
セキュリティホール・脆弱性

月例セキュリティ情報10件を公開、最大深刻度「緊急」は2件(日本マイクロソフト)

日本マイクロソフトは、2013年5月のセキュリティ情報を公開した。

IRCD-Hybrid の try_parse_v4_netmask() 関数の実装に起因する DoS の脆弱性(Scan Tech Report) 画像
エクスプロイト

IRCD-Hybrid の try_parse_v4_netmask() 関数の実装に起因する DoS の脆弱性(Scan Tech Report)

IRCD-Hybrid には、ネットマスクに特定の値が指定された IPv4 アドレスを含む IRC コマンドを処理した場合に、サービス運用妨害 (DoS) が発生する脆弱性が存在します。

webページをすり替える危険なトロイの木馬 他(ダイジェストニュース) 画像
ダイジェストニュース

webページをすり替える危険なトロイの木馬 他(ダイジェストニュース)

webページをすり替える危険なトロイの木馬(Dr.WEB)他

コミュニティサイト起因の児童被害、スマートフォンの割合がさらに増加(警察庁) 画像
脅威動向

コミュニティサイト起因の児童被害、スマートフォンの割合がさらに増加(警察庁)

警察庁は、「コミュニティサイトに起因する児童被害の事犯に係る調査結果(2012年下半期)」について発表した。

「OpenPNE」の管理画面にXSSの脆弱性(JVN) 画像
セキュリティホール・脆弱性

「OpenPNE」の管理画面にXSSの脆弱性(JVN)

IPAおよびJPCERT/CCは、OpenPNEプロジェクトが提供するオープンソースのSNSエンジン「OpenPNE」にクロスサイトスクリプティングの脆弱性が存在すると「JVN」で発表した。

ロシアのアンダーグラウンドコミュニティを確認、日本関連の情報に高値(トレンドマイクロ) 画像
脅威動向

ロシアのアンダーグラウンドコミュニティを確認、日本関連の情報に高値(トレンドマイクロ)

トレンドマイクロは、トレンドマイクロ・リージョナルトレンドラボ(RTL)がロシアのアンダーグラウンドコミュニティの存在を確認したと同社ブログで発表した。

「IE8のゼロデイ脆弱性が発見されたんだにゃーの巻」(5月13日版)Scan名誉編集長 りく君の セキュリティにゃークサイド 画像
コラム

「IE8のゼロデイ脆弱性が発見されたんだにゃーの巻」(5月13日版)Scan名誉編集長 りく君の セキュリティにゃークサイド

IE8に外部からコードを実行される新たな脆弱性が見つかって、5月3日にMicrosoftからセキュリティアドバイザリーが公開されているよ。すでにアメリカの労働省のWebサイトなどに、この脆弱性を狙った攻撃コードが仕掛けられているんだにゃー。

犯罪者たちは Facebook で ZeuS キットを売りさばく~暗黒ネットワークとソーシャルネットワークの出会い(The Register) 画像
TheRegister

犯罪者たちは Facebook で ZeuS キットを売りさばく~暗黒ネットワークとソーシャルネットワークの出会い(The Register)

「手頃な価格のキットと、それを容易に利用し販売できる開発者にとっては、Zeus v1 のような古いトロイの木馬でも役に立つ。

風しんの最新動向を発表、今年4月に入ってからは毎週500件以上の感染報告(国立感染症研究所) 画像
脅威動向

風しんの最新動向を発表、今年4月に入ってからは毎週500件以上の感染報告(国立感染症研究所)

 国立感染症研究所は5月8日、風しんの最新動向を発表した。4月28日の全国の風しん累計報告数は5,442件にのぼり、すでに過去5年間で最多だった2012年(年間累計2,392件)の2.27倍となっているという。

スクウェア・エニックスを名乗るメールが不特定多数に送信、メッセージ中に明らかにおかしな日本語が用いられる(スクウェア・エニックス) 画像
脅威動向

スクウェア・エニックスを名乗るメールが不特定多数に送信、メッセージ中に明らかにおかしな日本語が用いられる(スクウェア・エニックス)

 スクウェア・エニックスは7日、同社をかたったフィッシングメールが多数送信されているとして、改めて注意を呼びかけた。このメールは、連休前から出現しているが、現在もまだ多数送信されているようだ。

スマートフォンの出会い系アプリを偽装した不審Webサイトを継続して確認 他(ダイジェストニュース) 画像
ダイジェストニュース

スマートフォンの出会い系アプリを偽装した不審Webサイトを継続して確認 他(ダイジェストニュース)

スマートフォンの出会い系アプリを偽装した不審Webサイトを継続して確認(トレンドマイクロ:ブログ)他

Adobe ReaderとAcrobatのセキュリティアップデートを事前通知(アドビ) 画像
セキュリティホール・脆弱性

Adobe ReaderとAcrobatのセキュリティアップデートを事前通知(アドビ)

アドビは、「Adobe Reader」および「Acrobat」のセキュリティアドバイザリ(APSB13-15)を発表した。5月14日(米国時間)にセキュリティ更新プログラムをリリースする。

セキュリティ情報の事前通知、5月は「緊急」2件を含む10件を予定(日本マイクロソフト) 画像
セキュリティホール・脆弱性

セキュリティ情報の事前通知、5月は「緊急」2件を含む10件を予定(日本マイクロソフト)

日本マイクロソフトは、2013年5月のセキュリティ情報の事前通知を発表した。発表によると、セキュリティ情報の公開は5月15日で、10件のパッチ公開を予定している。

g01packがシェア拡大の兆し 他(ダイジェストニュース) 画像
ダイジェストニュース

g01packがシェア拡大の兆し 他(ダイジェストニュース)

g01packがシェア拡大の兆し(エフセキュアブログ)他

ColdFusionに脆弱性、すでにエクスプロイトが公開(アドビ) 画像
セキュリティホール・脆弱性

ColdFusionに脆弱性、すでにエクスプロイトが公開(アドビ)

アドビは、「ColdFusion」のセキュリティアドバイザリ(APSA13-03)を発表した。

「Online Service Gate」にパスワード管理不備の脆弱性(JVN) 画像
セキュリティホール・脆弱性

「Online Service Gate」にパスワード管理不備の脆弱性(JVN)

IPAおよびJPCERT/CCは、ソフトバンク・テクノロジーが提供する「Office 365」の利用を制限するシステム「Online Service Gate」にパスワード管理不備の脆弱性が存在すると「JVN」で発表した。

統合リスク管理レポート Vol.09を公開 他(ダイジェストニュース) 画像
ダイジェストニュース

統合リスク管理レポート Vol.09を公開 他(ダイジェストニュース)

統合リスク管理レポート Vol.09を公開(ラック)他

  1. 1
  2. 2
  3. 3
  4. 4
Page 3 of 4
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×