2013年5月の脆弱性と脅威ニュース記事一覧(4 ページ目) | ScanNetSecurity
2026.05.03(日)

2013年5月の脆弱性と脅威ニュース記事一覧(4 ページ目)

DNSサーバ探索、米国の80/TCPからの跳ね返りパケットが増加(@police) 画像
脅威動向

DNSサーバ探索、米国の80/TCPからの跳ね返りパケットが増加(@police)

警察庁は、2012年度第4四半期(2013年1月から3月)におけるインターネット観測結果等を発表した。

Microsoft Internet Explorer 8 の CGenericElement オブジェクトの取り扱いに起因する 0-Day エクスプロイト(Scan Tech Report) 画像
エクスプロイト

Microsoft Internet Explorer 8 の CGenericElement オブジェクトの取り扱いに起因する 0-Day エクスプロイト(Scan Tech Report)

Microsoft Internet Explorer (IE) 8 に解放済みメモリを使用してしてしまう 0-Day の脆弱性が報告されました。

FTPに関する驚きの分析結果 他(ダイジェストニュース) 画像
ダイジェストニュース

FTPに関する驚きの分析結果 他(ダイジェストニュース)

FTPに関する驚きの分析結果(パロアルトネットワークス)他

「Internet Explorer 8」にリモートコード実行のゼロデイ脆弱性(IPA) 画像
セキュリティホール・脆弱性

「Internet Explorer 8」にリモートコード実行のゼロデイ脆弱性(IPA)

IPAは、日本マイクロソフト社のInternet Explorer 8(IE 8)の脆弱性対策について注意喚起を発表した。

Webサービスの「パスワード使い回し」に注意喚起(トレンドマイクロ) 画像
脅威動向

Webサービスの「パスワード使い回し」に注意喚起(トレンドマイクロ)

トレンドマイクロは、大規模なWebサービスにおける不正アクセス事件が相次いで発生しているとして、注意喚起を同社ブログで発表した。

「NTTドコモの海外法人サイトが不正アクセスされて個人情報を晒されたんだにゃーの巻」(5月7日版)Scan名誉編集長 りく君の セキュリティにゃークサイド 画像
コラム

「NTTドコモの海外法人サイトが不正アクセスされて個人情報を晒されたんだにゃーの巻」(5月7日版)Scan名誉編集長 りく君の セキュリティにゃークサイド

ドコモの米国子会社であるNTT DOCOMO USA, Inc.のサーバーが不正アクセスを受けて、403件の、氏名、生年月日、住所、メールアドレス、クレジットカード番号と名義情報が流出したんだにゃー。

「スマホにおける新たなワンクリック請求の手口に気をつけよう!」 他(ダイジェストニュース) 画像
ダイジェストニュース

「スマホにおける新たなワンクリック請求の手口に気をつけよう!」 他(ダイジェストニュース)

「 スマホにおける新たなワンクリック請求の手口に気をつけよう! 」(IPA)他

「IBM Notes」のメールクライアントにコード実行の脆弱性(JVN) 画像
セキュリティホール・脆弱性

「IBM Notes」のメールクライアントにコード実行の脆弱性(JVN)

IPA/ISECおよびJPCERT/CCは、IBMが提供する「IBM Notes」にJavaおよびJavascriptが実行される脆弱性が存在すると「JVN」で発表した。

正規のアプリに偽装し検出を回避する「PlugX」の亜種を確認(トレンドマイクロ) 画像
脅威動向

正規のアプリに偽装し検出を回避する「PlugX」の亜種を確認(トレンドマイクロ)

トレンドマイクロは、標的型攻撃において自身の活動の隠蔽に利用される「RAT」のひとつである「PlugX」が、検出を回避するために複数の正規アプリケーションを利用することを確認したとブログで発表した。

DDoS 攻撃の現状 (2) 業界連携の模索 画像
特集

DDoS 攻撃の現状 (2) 業界連携の模索

 このようなDDoS攻撃を適切に止めるためには、ISP同士がお互い連携しないといけません。うちの顧客に攻撃しやがって、とISPが肩代わりして喧嘩をするのは間違っています。もう少し冷静に、被害を受けた顧客と調整しながら、攻撃元のISPに「御社の沢山のユーザがうちの顧客にこのくらいの攻撃を行ってるんだけど止めてください」と依頼し、また、依頼を受けた側もそれに応じて攻撃の通信を止められることが理想です。

無料通話アプリを悪用した出会い系でのトラブルについて注意喚起(東京都) 画像
脅威動向

無料通話アプリを悪用した出会い系でのトラブルについて注意喚起(東京都)

 東京都(生活文化局消費生活部)は1日、無料通話アプリをきっかけとして悪用した、出会い系でのトラブルについて、注意喚起する文章を公開した。

対サイバー攻撃アラートシステム「DAEDALUS」の可視化画面を一般公開 他(ダイジェストニュース) 画像
ダイジェストニュース

対サイバー攻撃アラートシステム「DAEDALUS」の可視化画面を一般公開 他(ダイジェストニュース)

対サイバー攻撃アラートシステム「DAEDALUS」の可視化画面を一般公開(NICT)他

トロイの木馬をダウンロードする不正アプリ、GooglePlay上で28種見つかる(Dr.WEB) 画像
脅威動向

トロイの木馬をダウンロードする不正アプリ、GooglePlay上で28種見つかる(Dr.WEB)

Dr.WEBは、Google Play上の公式アプリケーション28個に、トロイの木馬をAndroidデバイス上にダウンロードする機能を持った悪意のあるアドウェアモジュールが含まれていることを発見した。

ファイル偽装マルウェア、鳥インフルエンザや北朝鮮関連など発見相次ぐ(アンラボ) 画像
脅威動向

ファイル偽装マルウェア、鳥インフルエンザや北朝鮮関連など発見相次ぐ(アンラボ)

アンラボは、社会的に注目を浴びる話題や企業の重要なドキュメントを装ったマルウェアが相次いで発覚していることを受け、注意喚起を発表した。

「McAfee ePolicy Orchestrator」に複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性

「McAfee ePolicy Orchestrator」に複数の脆弱性(JVN)

IPA/ISECおよびJPCERT/CCは、McAfeeが提供するセキュリティ製品の統合管理ツール「McAfee ePolicy Orchestrator」に複数の脆弱性が存在すると「 JVN」で発表した。

Oracle Java SE 7 のリフレクション処理に起因する Type Confusion の脆弱性(Scan Tech Report) 画像
エクスプロイト

Oracle Java SE 7 のリフレクション処理に起因する Type Confusion の脆弱性(Scan Tech Report)

Oracle Java SE 7 には、リフレクション処理を行う際にデータ型を誤って取り扱う脆弱性が存在します。

  1. 1
  2. 2
  3. 3
  4. 4
Page 4 of 4
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×