2013年9月の脆弱性と脅威ニュース記事一覧 | ScanNetSecurity
2024.04.28(日)

2013年9月の脆弱性と脅威ニュース記事一覧

アジア圏で暗躍する標的型攻撃、新種のバックドア型「EvilGrab」を利用 他(ダイジェストニュース) 画像
ダイジェストニュース

アジア圏で暗躍する標的型攻撃、新種のバックドア型「EvilGrab」を利用 他(ダイジェストニュース)

アジア圏で暗躍する標的型攻撃、新種のバックドア型「EvilGrab」を利用(トレンドマイクロ:ブログ)他

2013年第2四半期のクレジットカード不正使用被害、前四半期より増加(日本クレジット協会) 画像
脅威動向

2013年第2四半期のクレジットカード不正使用被害、前四半期より増加(日本クレジット協会)

社団法人日本クレジット協会は、2013年第2四半期(4月から6月)におけるクレジットカード不正使用被害の集計値を取りまとめ、発表した。

「サイボウズがクラウドの脆弱性発見コンテストを開催するんだにゃーの巻」(9月30日版)Scan名誉編集長 りく君の セキュリティにゃークサイド 画像
コラム

「サイボウズがクラウドの脆弱性発見コンテストを開催するんだにゃーの巻」(9月30日版)Scan名誉編集長 りく君の セキュリティにゃークサイド

サイボウズが国内商用クラウド初の脆弱性発見コンテスト「cybozu.com Security Challenge」を開催するんだって。賞金総額は300万円なんだにゃー。

Facebook がクレジットカード情報の自動入力を検討、信頼できるか調査 他(ダイジェストニュース) 画像
ダイジェストニュース

Facebook がクレジットカード情報の自動入力を検討、信頼できるか調査 他(ダイジェストニュース)

Facebook がクレジットカード情報の自動入力を検討、信頼できますか?(ソフォス:ブログ)他

ユーザのAndroidデバイスをスキャンする広告モジュールを持つ偽アプリ(マカフィー) 画像
脅威動向

ユーザのAndroidデバイスをスキャンする広告モジュールを持つ偽アプリ(マカフィー)

マカフィーは、Google Play上で公開されている疑わしいアプリに、しつこく広告を表示する複数のコンポーネントが組み込まれていることを確認したと同社ブログで発表した。

20万台のAndroidデバイスで構成されるボットネットを確認(Dr.Web) 画像
脅威動向

20万台のAndroidデバイスで構成されるボットネットを確認(Dr.Web)

Dr.WEBは、感染したAndroidデバイスで構成される世界最大規模のボットネットを発見したと発表した。

Sandboxについて - Part 1 他(ダイジェストニュース) 画像
ダイジェストニュース

Sandboxについて - Part 1 他(ダイジェストニュース)

Sandboxについて - Part 1(タイガーチームセキュリティレポート)他

「HP System Management Homepage」にDoS攻撃を受ける脆弱性(JVN) 画像
セキュリティホール・脆弱性

「HP System Management Homepage」にDoS攻撃を受ける脆弱性(JVN)

IPAおよびJPCERT/CCは、HPが提供する「HP System Management Homepage(SMH)」にスタックバッファオーバーフローの脆弱性が存在すると「JVN」で発表した。

パブリッククラウド上におけるセキュリティの考え方(トレンドマイクロ) 画像
脅威動向

パブリッククラウド上におけるセキュリティの考え方(トレンドマイクロ)

トレンドマイクロは、パブリッククラウド上のセキュリティについて同社ブログで発表した。

2013年上半期 標的型サイバー攻撃の実態に迫る~侵入を前提とした対策への転換を(1) 画像
特集

2013年上半期 標的型サイバー攻撃の実態に迫る~侵入を前提とした対策への転換を(1)

侵入を前提とした対策が整備されていない組織が狙われた場合、事業経営にまで影響する損失につながる可能性さえあります。侵入を前提とした対策の重要性を改めて認識させられる攻撃の実態が、今回の調査から明らかになりました。

あなたはウェイターを信じるか? 改造されたカードリーダーが、あなたの情報を SMS で犯罪者に送る~「このカードリーダー、いまなら手軽なマネーロンダリングサービスもセットで販売します」(The Register) 画像
TheRegister

あなたはウェイターを信じるか? 改造されたカードリーダーが、あなたの情報を SMS で犯罪者に送る~「このカードリーダー、いまなら手軽なマネーロンダリングサービスもセットで販売します」(The Register)

より簡単な詐欺行為を可能とするために窃盗のサポートサービスのバンドルを行うのは、デジタルアンダーグラウンド界における新しい進展であると、彼は我々に語った。

KnowledgeView 製品にXSSの脆弱性 他(ダイジェストニュース) 画像
ダイジェストニュース

KnowledgeView 製品にXSSの脆弱性 他(ダイジェストニュース)

KnowledgeView 製品にクロスサイトスクリプティングの脆弱性(JVN)他

「iDRAC」のWeb管理画面にXSSの脆弱性(JVN) 画像
セキュリティホール・脆弱性

「iDRAC」のWeb管理画面にXSSの脆弱性(JVN)

IPAおよびJPCERT/CCは、DELLが提供するサーバ管理ソリューション「iDRAC」のWeb管理画面にクロスサイトスクリプティング(XSS)の脆弱性が存在すると「JVN」で発表した。

Microsoft Internet Explorer の DOM ツリーの取り扱いに起因する解放済みメモリ使用の脆弱性(Scan Tech Report) 画像
エクスプロイト

Microsoft Internet Explorer の DOM ツリーの取り扱いに起因する解放済みメモリ使用の脆弱性(Scan Tech Report)

Microsoft Internet Explorer (IE) に解放済みメモリを使用してしてしまう脆弱性が報告されました。

VirtualBoxを利用した実行時検査の自動化 他(ダイジェストニュース) 画像
ダイジェストニュース

VirtualBoxを利用した実行時検査の自動化 他(ダイジェストニュース)

VirtualBoxを利用した実行時検査の自動化(FFRI:Monthly Research)他

「JP1/Cm2/Network Node Manager i」に複数の脆弱性(HIRT) 画像
セキュリティホール・脆弱性

「JP1/Cm2/Network Node Manager i」に複数の脆弱性(HIRT)

日立製作所ソフトウェア事業部は、同社のセキュリティ情報サイト「HIRT」においてセキュリティ情報を公開した。

アクセスルータ「SEIL シリーズ」に複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性

アクセスルータ「SEIL シリーズ」に複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、インターネットイニシアティブが提供するアクセスルータ「SEIL シリーズ」に複数の脆弱性が存在すると「JVN」で発表した。なお、対象となるバージョンは脆弱性により異なる。

Apple iOS における複数の脆弱性に対するアップデート 他(ダイジェストニュース) 画像
ダイジェストニュース

Apple iOS における複数の脆弱性に対するアップデート 他(ダイジェストニュース)

Apple iOS における複数の脆弱性に対するアップデート(JVN)他

アップルが「Safari」のセキュリティアップデートを公開(JVN) 画像
セキュリティホール・脆弱性

アップルが「Safari」のセキュリティアップデートを公開(JVN)

IPAおよびJPCERT/CCは、アップルが提供するWebブラウザ「Safari 5」にメモリ破損の脆弱性が存在すると「JVN」で発表した。

攻撃者が不正なWebサイトをセキュリティベンダから隠す手法とは(トレンドマイクロ) 画像
脅威動向

攻撃者が不正なWebサイトをセキュリティベンダから隠す手法とは(トレンドマイクロ)

トレンドマイクロは、攻撃者がエクスプロイトキットを仕掛けたWebサイトを、セキュリティベンダや関係者からどのように逃れているのかを同社ブログで解説している。

「Internet Explorerにゼロデイ脆弱性が発見されたんだにゃーの巻」(9月23日版)Scan名誉編集長 りく君の セキュリティにゃークサイド 画像
コラム

「Internet Explorerにゼロデイ脆弱性が発見されたんだにゃーの巻」(9月23日版)Scan名誉編集長 りく君の セキュリティにゃークサイド

Internet Explorerにゼロデイ脆弱性があることが発表されたんだにゃー。IE6~11に影響があり、その中でもIE8、9に関してはすでに標的型攻撃に悪用されていることがわかっているそうなんだにゃー。

  1. 1
  2. 2
  3. 3
  4. 4
Page 1 of 4
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×