2013年6月の脆弱性と脅威ニュース記事一覧 | ScanNetSecurity
2024.04.19(金)

2013年6月の脆弱性と脅威ニュース記事一覧

WebサイトへのアクセスだけでDDoS攻撃を発生させる攻撃方法を確認 他(ダイジェストニュース) 画像
ダイジェストニュース

WebサイトへのアクセスだけでDDoS攻撃を発生させる攻撃方法を確認 他(ダイジェストニュース)

WebサイトへのアクセスだけでDDoS攻撃を発生させる攻撃方法を確認(アンラボ)他

IEの設定を強制的に変更する「ブラウザハイジャッカー」に注意(日本マイクロソフト) 画像
脅威動向

IEの設定を強制的に変更する「ブラウザハイジャッカー」に注意(日本マイクロソフト)

日本マイクロソフトは、「ブラウザハイジャッカー」と呼ばれるブラウザの設定を強制的に変更するソフトウェアについて注意喚起を同社ブログで発表した。

韓国への大規模なサイバー攻撃を成功させたポイントとは(トレンドマイクロ) 画像
脅威動向

韓国への大規模なサイバー攻撃を成功させたポイントとは(トレンドマイクロ)

トレンドマイクロは、韓国で発生した大規模なサイバー攻撃についての続報をブログで発表した。

ウェブセキュリティの不手際で、数千人の容疑者と情報提供者の個人情報が漏洩~英国のプライバシー監視屋、サーバ構成で失態(The Register) 画像
TheRegister

ウェブセキュリティの不手際で、数千人の容疑者と情報提供者の個人情報が漏洩~英国のプライバシー監視屋、サーバ構成で失態(The Register)

この初歩的なミスによって、誰もが CCTV の記録映像や画像、また同サービスと契約した会社情報の膨大なキャッシュへアクセスできるようになっていた。

熱中症を防ぐための予防法を公開(内閣府大臣官房政府広報室) 画像
脅威動向

熱中症を防ぐための予防法を公開(内閣府大臣官房政府広報室)

 去る6月14日、気象庁は沖縄の梅雨明けを発表。関東甲信越地方の梅雨明けは、7月21日ごろと予想されているが、すでに30度を超える真夏日を記録している地域もある。すぐそこまで迫っている夏に気を付けたいことのひとつに「熱中症」が挙げられる。

EC-CUBE におけるコードインジェクションの脆弱性 他(ダイジェストニュース) 画像
ダイジェストニュース

EC-CUBE におけるコードインジェクションの脆弱性 他(ダイジェストニュース)

EC-CUBE におけるコードインジェクションの脆弱性(JVN)他

「DASDEC」および「R189 One-Net」に複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性

「DASDEC」および「R189 One-Net」に複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、Digital Alert Systemsが提供するデジタル警告システム「DASDEC」およびMonroe Electronicsが提供する緊急警報システム「R189 One-Net」のファームウェアに複数の脆弱性が存在すると「JVN」で発表した。

改ざんされたWebサイト閲覧によるマルウェア感染に注意喚起(警察庁) 画像
脅威動向

改ざんされたWebサイト閲覧によるマルウェア感染に注意喚起(警察庁)

警察庁は、改ざんされたWebサイト閲覧によるマルウェア感染について「@police」で注意喚起を発表した。

企業のウェブ改ざん被害の急増により一般利用者のウイルス感染の危険性が高まる(IPA) 画像
脅威動向

企業のウェブ改ざん被害の急増により一般利用者のウイルス感染の危険性が高まる(IPA)

 IPA(情報処理推進機構)は26日、企業のウェブ改ざん被害の急増により、一般利用者(ウェブ閲覧者)におけるウイルス感染の危険性が高まっているとして、一般利用者に対する注意喚起情報を公開した。

Windows 8タブレットに対応した「秘文」新製品を販売開始 他(ダイジェストニュース) 画像
ダイジェストニュース

Windows 8タブレットに対応した「秘文」新製品を販売開始 他(ダイジェストニュース)

Windows 8タブレットに対応した「秘文」新製品を販売開始(日立ソリューションズ)他

「Cosminexus」にJavaに関する複数の脆弱性(HIRT) 画像
セキュリティホール・脆弱性

「Cosminexus」にJavaに関する複数の脆弱性(HIRT)

日立製作所ソフトウェア事業部は、同社のセキュリティ情報サイト「HIRT」においてセキュリティ情報を公開した。

Oracle Java SE 7 の DriverManager クラスの実装に起因する任意コード実行の脆弱性(Scan Tech Report) 画像
エクスプロイト

Oracle Java SE 7 の DriverManager クラスの実装に起因する任意コード実行の脆弱性(Scan Tech Report)

Oracle Java SE 7 の DriverManager クラスにサンドボックスによるセキュリティ制限を回避して、任意のコードが実行可能な脆弱性が報告されました。

Android デバイスを人質に取る偽ウイルス対策アプリ 他(ダイジェストニュース) 画像
ダイジェストニュース

Android デバイスを人質に取る偽ウイルス対策アプリ 他(ダイジェストニュース)

Android デバイスを人質に取る偽ウイルス対策アプリ(シマンテック:ブログ)他

スマートフォンやSNSの中学生向け安全教室開催(トレンドマイクロ) 画像
業界動向

スマートフォンやSNSの中学生向け安全教室開催(トレンドマイクロ)

今回取材したセキュリティ授業では、スマートフォンとSNSの2つをキーワードにして、安全に利用するためのポイントが分かりやすく説明された。

Androidデバイスを人質に取る偽ウイルス対策アプリに関する情報を公開(シマンテック) 画像
脅威動向

Androidデバイスを人質に取る偽ウイルス対策アプリに関する情報を公開(シマンテック)

 シマンテックは24日、Androidデバイスを人質に取る“偽ウイルス対策アプリ”に関する情報を公開した。コンピュータのセキュリティ状態について、意図的に誤った情報を表示するマルウェアを使った詐欺に関するものだ。

インターネット等を利用した選挙違反等に関する情報提供 他(ダイジェストニュース) 画像
ダイジェストニュース

インターネット等を利用した選挙違反等に関する情報提供 他(ダイジェストニュース)

インターネット等を利用した選挙違反等に関する情報提供(警視庁)他

6月25日前後、Anonymous の #opNorthKorea に北朝鮮が報復攻撃か?(Far East Research) 画像
Far East Research

6月25日前後、Anonymous の #opNorthKorea に北朝鮮が報復攻撃か?(Far East Research)

筆者の個人的な見解を付け加えるとするならば、Anonymous Korea の背後にいると想像されるのは米韓政府ではない。先に Anonymous によってリークされたサーバーデータのうち、もし情報機関が背後に関係しているのであれば、絶対に公開しないはずのものが一部存在するからだ。

「遠隔操作でISPと勝手に契約されてしまう事件が増えてるんだにゃーの巻」(6月24日版)Scan名誉編集長 りく君の セキュリティにゃークサイド 画像
コラム

「遠隔操作でISPと勝手に契約されてしまう事件が増えてるんだにゃーの巻」(6月24日版)Scan名誉編集長 りく君の セキュリティにゃークサイド

このところ勧誘電話にだまされて、遠隔操作でISPと契約されてしまうというトラブルが多発しているんだにゃー。

DHS、医療機器の脆弱性に警鐘を鳴らす~あなたの病院の麻酔装置はハッキングされていないか?(The Register) 画像
TheRegister

DHS、医療機器の脆弱性に警鐘を鳴らす~あなたの病院の麻酔装置はハッキングされていないか?(The Register)

それは製造者としての実践の知識を持つハッカーによって設定を変更されたり、不正なファームウェアをインストールされたりする可能性がある、と同レポートは述べている。

Microsoft IT が Active Directory 用の新しい緩和策のガイダンスを公開 他(ダイジェストニュース) 画像
ダイジェストニュース

Microsoft IT が Active Directory 用の新しい緩和策のガイダンスを公開 他(ダイジェストニュース)

Microsoft IT が Active Directory 用の新しい緩和策のガイダンスを公開(マイクロソフト:ブログ)他

「#OpPetrol」の影響は現在のところ限定的(トレンドマイクロ) 画像
脅威動向

「#OpPetrol」の影響は現在のところ限定的(トレンドマイクロ)

トレンドマイクロは、Anonymousによる作戦「#OpPetrol」の監視状況についてブログで発表した。「#OpPetrol」は、ハッカー集団Anonymousが特定の国に対して6月20日に攻撃を仕掛ける旨を5月下旬に発表したというもの。

  1. 1
  2. 2
  3. 3
  4. 4
Page 1 of 4
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×