2013年9月の脆弱性と脅威ニュース記事一覧(2 ページ目) | ScanNetSecurity
2024.05.14(火)

2013年9月の脆弱性と脅威ニュース記事一覧(2 ページ目)

インフルエンザの集団感染による今季初の学級閉鎖(静岡県) 画像
脅威動向

インフルエンザの集団感染による今季初の学級閉鎖(静岡県)

 今季初とみられるインフルエンザの集団感染による学級閉鎖が、静岡県の小学校であった。6人が簡易検査でインフルエンザB型と診断されたという。

9.18に便乗する中国ハッカーたちの「営業広告」(Far East Research) 画像
Far East Research

9.18に便乗する中国ハッカーたちの「営業広告」(Far East Research)

9.18中国サイバー攻撃の懸念が見られたが、筆者はオバマ・習近平会談やスノーデン事件の余波、ハッカーの関心が「2013中国インターネットセキュリティ大会」に向いていることなどから、今年は単独犯のウェブ改竄等が散発的に発生するだけだろうと予測した。

すべてのIEに影響するゼロデイ脆弱性、標的型攻撃にも利用か 他(ダイジェストニュース) 画像
ダイジェストニュース

すべてのIEに影響するゼロデイ脆弱性、標的型攻撃にも利用か 他(ダイジェストニュース)

すべてのIEに影響するゼロデイ脆弱性、標的型攻撃にも利用か(トレンドマイクロ:ブログ)他

複数のブロードバンドルータにオープンリゾルバとして機能してしまう問題(JVN) 画像
セキュリティホール・脆弱性

複数のブロードバンドルータにオープンリゾルバとして機能してしまう問題(JVN)

IPAおよびJPCERT/CCは、複数のブロードバンドルータにオープンリゾルバとして機能してしまう問題が存在すると「JVN」で発表した。対象製品は多岐にわたる。

オープンリゾルバとなっているDNSサーバを踏み台としたDDoS攻撃が増加(ラック) 画像
脅威動向

オープンリゾルバとなっているDNSサーバを踏み台としたDDoS攻撃が増加(ラック)

ラックは、JSOCのセキュリティ監視において、オープンリゾルバとなってしまっているDNSサーバを踏み台にして、DDoS攻撃を行う通信が増加していることを確認したとして、注意喚起を発表した。

IEの脆弱性を悪用した標的型攻撃で、実際に被害が発生(ラック) 画像
脅威動向

IEの脆弱性を悪用した標的型攻撃で、実際に被害が発生(ラック)

ラックは、Internet Explorerの「ゼロデイの脆弱性」を悪用した攻撃に対する注意喚起を発表した。

攻撃者の狙いは「サーバ」、「モバイル」、「人」の脆弱性~2013年第2四半期 国内外の脅威動向(2) 画像
特集

攻撃者の狙いは「サーバ」、「モバイル」、「人」の脆弱性~2013年第2四半期 国内外の脅威動向(2)

Webサイトの管理者にとっては、サーバの対策でこれまでも重視されていた、OSやWebサーバのアプリだけではなく、ミドルウェアの脆弱性にも目を向けることが大切だといえます。

柳条湖事件が起こった9月18日に向けた攻撃の状況 他(ダイジェストニュース) 画像
ダイジェストニュース

柳条湖事件が起こった9月18日に向けた攻撃の状況 他(ダイジェストニュース)

柳条湖事件が起こった9月18日に向けた攻撃の状況(9月16日時点)(日本IBM)他

Dahua Technology製のDVRに、未対策の複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性

Dahua Technology製のDVRに、未対策の複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、Dahua Technologyが提供する「Digital video recorder(DVR)」に複数の脆弱性が存在すると「JVN」で発表した。

「Internet Explorer」に重大なゼロデイ脆弱性、注意を呼びかけ(IPA) 画像
セキュリティホール・脆弱性

「Internet Explorer」に重大なゼロデイ脆弱性、注意を呼びかけ(IPA)

IPAは、「Internet Explorer」の脆弱性対策について注意喚起を発表した。

「WhatsApp」の通知を装うスパムメールを確認、標的はモバイル端末(トレンドマイクロ) 画像
脅威動向

「WhatsApp」の通知を装うスパムメールを確認、標的はモバイル端末(トレンドマイクロ)

トレンドマイクロは、新たな手法を利用したモバイルの脅威を確認したと同社ブログで発表した。

レドモンドが IE のゼロデイ脆弱性に対する一時修正を緊急発表~リモートでコードが実行される脆弱性(The Register) 画像
TheRegister

レドモンドが IE のゼロデイ脆弱性に対する一時修正を緊急発表~リモートでコードが実行される脆弱性(The Register)

当面の解決策はバグの悪用を防止するように設計されており、おそらく後を追う形でパーマネントの修正が行われる。TechNet の記事によると、Microsoft の Dustin Childs は、IE ユーザーは更なる行動を取るべきだと記している。

Mozilla Firefox の XMLSerializer に起因する解放済みメモリ使用の脆弱性(Scan Tech Report) 画像
エクスプロイト

Mozilla Firefox の XMLSerializer に起因する解放済みメモリ使用の脆弱性(Scan Tech Report)

Mozilla Firefox に解放済みメモリを使用してしまう脆弱性が報告されました。ユーザが悪質な Web ページを閲覧した場合に、リモートの第三者によってシステム上で不正な操作が実行される可能性があります。

パスワードリスト攻撃対策に必要なセキュリティ対策(デル) 画像
調査・ホワイトペーパー

パスワードリスト攻撃対策に必要なセキュリティ対策(デル)

デル株式会社は9月17日、「Dell SecureWorks 最新セキュリティトレンド勉強会」と題したメディア向け説明会を開催した。セキュリティ動向を解説するこの種の国内での情報発信はデルとして初の試み。

キーボードへの入力情報を盗む新たなバックドア 他(ダイジェストニュース) 画像
ダイジェストニュース

キーボードへの入力情報を盗む新たなバックドア 他(ダイジェストニュース)

キーボードへの入力情報を盗む新たなバックドア(Dr.WEB)他

BSAメンバー企業、東京都所在のデザイン会社と約1億円で和解 他(ダイジェストニュース) 画像
ダイジェストニュース

BSAメンバー企業、東京都所在のデザイン会社と約1億円で和解 他(ダイジェストニュース)

BSAメンバー企業、東京都所在のデザイン会社と約1億円で和解(BSA)他

「ChamaCargo」にXSSの脆弱性、アップデートを呼びかけ(JVN) 画像
セキュリティホール・脆弱性

「ChamaCargo」にXSSの脆弱性、アップデートを呼びかけ(JVN)

IPAおよびJPCERT/CCは、ChamaNetが提供するショッピングサイト構築システム「ChamaCargo」にクロスサイトスクリプティングの脆弱性が存在すると「JVN」で発表した。

「Apple OS X」に複数の脆弱性、アップデートを呼びかけ(JVN) 画像
セキュリティホール・脆弱性

「Apple OS X」に複数の脆弱性、アップデートを呼びかけ(JVN)

IPAおよびJPCERT/CCは、Appleが提供する「Mac OS X」に複数の脆弱性が存在すると「JVN」で発表した。

古いバージョンのCMSが狙われている--Webサイト運営者に注意を呼びかけ(IPA) 画像
脅威動向

古いバージョンのCMSが狙われている--Webサイト運営者に注意を呼びかけ(IPA)

IPAは、「WordPress」や「Movable Type」の古いバージョンを利用しているWebサイトへの注意喚起を発表した。

「非常に激しい雨」「猛烈な雨」とは、雨の強さと降り方の基準について解説 画像
脅威動向

「非常に激しい雨」「猛烈な雨」とは、雨の強さと降り方の基準について解説

 気象庁によると、16日は台風の影響で、非常に激しい雨や猛烈な雨の範囲が広がる見込み。この「非常に激しい雨」「猛烈な雨」というのは、具体的にどのような雨の強さなのだろう。

大型の台風18号、16日朝から昼前には東日本に上陸(気象庁) 画像
脅威動向

大型の台風18号、16日朝から昼前には東日本に上陸(気象庁)

 大型の台風第18号は、暴風域を伴いながら16日朝から昼前には東日本に上陸し、東北地方南部にかけて通過する可能性が高い。気象庁予報部が発表した。

  1. 1
  2. 2
  3. 3
  4. 4
Page 2 of 4
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×