2013年7月の脆弱性と脅威ニュース記事一覧 | ScanNetSecurity
2024.04.25(木)

2013年7月の脆弱性と脅威ニュース記事一覧

やけど虫の駆除方法、体液が皮膚に付いてしまった場合の対策について 画像
脅威動向

やけど虫の駆除方法、体液が皮膚に付いてしまった場合の対策について

 日本全国で「やけど虫」の被害が報告されており、テレビやネットで話題になっている。6月~8月は特に多い時期であるため、対策についてまとめる。

Oracle Java SE 7 の ProviderSkeleton クラスの実装に起因する任意コード実行の脆弱性(Scan Tech Report) 画像
エクスプロイト

Oracle Java SE 7 の ProviderSkeleton クラスの実装に起因する任意コード実行の脆弱性(Scan Tech Report)

Oracle Java SE 7 の ProviderSkeleton クラスにサンドボックスによるセキュリティ制限を回避して、任意のコードが実行可能な脆弱性が報告されました。

「家庭情報利活用のフレームワーク検討報告」を公開 他(ダイジェストニュース) 画像
ダイジェストニュース

「家庭情報利活用のフレームワーク検討報告」を公開 他(ダイジェストニュース)

「家庭情報利活用のフレームワーク検討報告」を公開(JIPDEC)他

トロイの木馬を含む不正アプリをGoogle Playで確認、2万5千台が感染か(Dr.WEB) 画像
脅威動向

トロイの木馬を含む不正アプリをGoogle Playで確認、2万5千台が感染か(Dr.WEB)

Dr.WEBは、モバイルデバイス上に「Android.SmsSend」トロイの木馬をインストールする、悪意のある複数のプログラムをGoogle Play上で発見したと発表した。

「サイバー情報共有イニシアティブ(J-CSIP)運用状況 他(ダイジェストニュース) 画像
ダイジェストニュース

「サイバー情報共有イニシアティブ(J-CSIP)運用状況 他(ダイジェストニュース)

「サイバー情報共有イニシアティブ(J-CSIP)運用状況[2013年4月~6月]」(IPA)他

「JP1/IT Desktop Management - Manager」などに脆弱性(HIRT) 画像
セキュリティホール・脆弱性

「JP1/IT Desktop Management - Manager」などに脆弱性(HIRT)

日立製作所ソフトウェア事業部は、同社のセキュリティ情報サイト「HIRT」においてセキュリティ情報を公開した。

Androidアプリ「Antivirus & Mobile Security」にDoSの脆弱性(JVN) 画像
セキュリティホール・脆弱性

Androidアプリ「Antivirus & Mobile Security」にDoSの脆弱性(JVN)

IPAおよびJPCERT/CCは、TrustGo Inc.の提供するAndroid向けのセキュリティ対策アプリ「Antivirus & Mobile Security」にDoSの脆弱性が存在すると「JVN」で発表した。

「BIND 9」にDoS攻撃を受ける重大な脆弱性、対応を呼びかけ(JPRS) 画像
セキュリティホール・脆弱性

「BIND 9」にDoS攻撃を受ける重大な脆弱性、対応を呼びかけ(JPRS)

JPRSは、「BIND 9.xの脆弱性(DNSサービスの停止)について」を発表した。

狙われる中小企業、台湾の被害事例を紹介(トレンドマイクロ) 画像
脅威動向

狙われる中小企業、台湾の被害事例を紹介(トレンドマイクロ)

トレンドマイクロ社は日、台湾の中小企業がどのような攻撃を受けているのか、また事例から他の企業は何を学べるのかをブログで解説している。

「OCNに不正アクセスがあって400万件の個人情報が盗まれてしまったんだにゃーの巻」(7月29日版)Scan名誉編集長 りく君の セキュリティにゃークサイド 画像
コラム

「OCNに不正アクセスがあって400万件の個人情報が盗まれてしまったんだにゃーの巻」(7月29日版)Scan名誉編集長 りく君の セキュリティにゃークサイド

7月24日には大手ISP、OCNのIDサーバーに不正アクセスがあり、最大約400万のOCNのIDとして使うメールアドレスと、暗号化されたパスワードが流出した可能性があるんだって。今のところは被害は確認されてないんだにゃー。

Windows XPのサポート終了への対応 他(ダイジェストニュース) 画像
ダイジェストニュース

Windows XPのサポート終了への対応 他(ダイジェストニュース)

Windows XPのサポート終了への対応(エフセキュアブログ)他

「WordPress」にクロスサイトスクリプティングの脆弱性(JVN) 画像
セキュリティホール・脆弱性

「WordPress」にクロスサイトスクリプティングの脆弱性(JVN)

IPAおよびJPCERT/CCは、WordPressの提供するオープンソースのブログソフトウェア「WordPress」にクロスサイトスクリプティングの脆弱性が存在すると「JVN」で発表した。

スマートフォン向け人気ゲームの続編に便乗する脅威を確認(トレンドマイクロ) 画像
脅威動向

スマートフォン向け人気ゲームの続編に便乗する脅威を確認(トレンドマイクロ)

トレンドマイクロは、同社TrendLabsが人気ゲームの公開に便乗した最初の脅威を7月16日に確認したと同社ブログで発表した。

エクスプロイトキット「Styx」の関与が判明 他(ダイジェストニュース) 画像
ダイジェストニュース

エクスプロイトキット「Styx」の関与が判明 他(ダイジェストニュース)

更新情報:エクスプロイトキット「Styx」の関与が判明(トレンドマイクロ:ブログ)他

日本の安全保障を狙う攻撃を確認、添付ファイルのクリックでPC乗っ取りも(エフセキュアブログ) 画像
脅威動向

日本の安全保障を狙う攻撃を確認、添付ファイルのクリックでPC乗っ取りも(エフセキュアブログ)

サイバーディフェンス研究所の福森大喜氏は、ゲストブロガーとして参加するエフセキュアブログで、日本の安全保障に関する業務に携わる人たちに対してマルウェア付きのメールが届いているとして、その手口を紹介している。

Apache Struts2に任意のJavaコードが実行される脆弱性に関する検証レポート 他(ダイジェストニュース) 画像
ダイジェストニュース

Apache Struts2に任意のJavaコードが実行される脆弱性に関する検証レポート 他(ダイジェストニュース)

Apache Struts2に任意のJavaコードが実行される脆弱性に関する検証レポート(NTTデータ先端技術)他

日本でオンライン銀行詐欺ツールの被害が増加。2万台以上が感染(トレンドマイクロ) 画像
脅威動向

日本でオンライン銀行詐欺ツールの被害が増加。2万台以上が感染(トレンドマイクロ)

トレンドマイクロは、同社の脅威調査機関である「Forward-looking Threat Research(FTR)」が日本での被害が96%以上を占めるオンライン銀行詐欺ツールの攻撃キャンペーンを確認したと同社ブログで発表した。

Apache Struts 2 の DefaultActionMapper クラスの実装に起因する任意コマンド実行の脆弱性(Scan Tech Report) 画像
エクスプロイト

Apache Struts 2 の DefaultActionMapper クラスの実装に起因する任意コマンド実行の脆弱性(Scan Tech Report)

Apache Struts 2 に "action:","redirect:","redirectAction:" プレフィックスを含むリクエストの取り扱いに起因して、任意の Java コードが実行可能な脆弱性が報告されました。

6月25日に発生したサイバーテロの分析レポート(2) 他(ダイジェストニュース) 画像
ダイジェストニュース

6月25日に発生したサイバーテロの分析レポート(2) 他(ダイジェストニュース)

2013年6月25日に発生したサイバーテロの分析レポート(2)(アンラボ:ブログ)他

「Oracle Enterprise Manager」にクロスサイトスクリプティングの脆弱性(JVN) 画像
セキュリティホール・脆弱性

「Oracle Enterprise Manager」にクロスサイトスクリプティングの脆弱性(JVN)

IPAおよびJPCERT/CCは、Oracleの提供する「Oracle Enterprise Manager」にクロスサイトスクリプティングの脆弱性が存在すると「JVN」で発表した。

「Apache Struts2の脆弱性を狙った攻撃が急増中なんだにゃーの巻」(7月22日版)Scan名誉編集長 りく君の セキュリティにゃークサイド 画像
コラム

「Apache Struts2の脆弱性を狙った攻撃が急増中なんだにゃーの巻」(7月22日版)Scan名誉編集長 りく君の セキュリティにゃークサイド

7月16日にWebアプリケーションフレームワーク「Struts2」の脆弱性が公開されたんだにゃー。外部から任意のJavaコードが実行されるんだって。脆弱性を修正したバージョン2.3.15.1が公開されているので、早めにアップデートした方がいいと思うんだにゃー。

  1. 1
  2. 2
  3. 3
  4. 4
Page 1 of 4
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×