2013年9月の脆弱性と脅威ニュース記事一覧(3 ページ目) | ScanNetSecurity
2026.05.03(日)

2013年9月の脆弱性と脅威ニュース記事一覧(3 ページ目)

「米英の秘密情報機関がインターネット上で使われる多数の暗号解読に成功していたんだにゃーの巻」(9月16日版)Scan名誉編集長 りく君の セキュリティにゃークサイド 画像
コラム

「米英の秘密情報機関がインターネット上で使われる多数の暗号解読に成功していたんだにゃーの巻」(9月16日版)Scan名誉編集長 りく君の セキュリティにゃークサイド

ガーディアン紙などの報道によると、米英の秘密情報機関、米国家安全保障局(NSA)と英政府通信本部(GCHQ)がSSLなどインターネット上で使われている、さまざまな暗号の解読や無効化に成功していたんだにゃー。

9月18日に関連したサイバー攻撃に関しての注意喚起、予測される攻撃は「サーバーやサービスに対するサービス妨害攻撃」「Webサーバーの改ざん」など(ラック) 画像
脅威動向

9月18日に関連したサイバー攻撃に関しての注意喚起、予測される攻撃は「サーバーやサービスに対するサービス妨害攻撃」「Webサーバーの改ざん」など(ラック)

 ラックは12日、「9月18日に関連したサイバー攻撃に関しての注意喚起」を公開した。9月18日は、「満州事変」の発端となった柳条湖事件(奉天事件)が発生した日だ。

「プロモーション用イベントの一環として、無料で新作のiPhoneの配布を行う」というスパムメールが流通(トレンドマイクロ) 画像
脅威動向

「プロモーション用イベントの一環として、無料で新作のiPhoneの配布を行う」というスパムメールが流通(トレンドマイクロ)

 トレンドマイクロは12日、アップルの新製品「iPhone 5s/5c」に便乗するフィッシングメールが確認されたことを公表した。「プロモーション用イベントの一環として、無料で新作のiPhoneの配布を行う」というスパムメールが、すでに流通しているという。

この10年の脅威環境の変化 - その2 - 他(ダイジェストニュース) 画像
ダイジェストニュース

この10年の脅威環境の変化 - その2 - 他(ダイジェストニュース)

この10年の脅威環境の変化 - その2 -(エフセキュアブログ)他

「9.18」に向けた日本への攻撃予告を確認、対策を呼びかけ(日本IBM) 画像
脅威動向

「9.18」に向けた日本への攻撃予告を確認、対策を呼びかけ(日本IBM)

日本IBMは、満州事変の発端となった柳条湖事件が起こった9月18日に向けて、日本をターゲットとした攻撃予告がインターネット上の掲示板などで行われていることを確認したと発表した。

「Opera」にXSSの脆弱性、アップデートを呼びかけ(JVN) 画像
セキュリティホール・脆弱性

「Opera」にXSSの脆弱性、アップデートを呼びかけ(JVN)

IPAおよびJPCERT/CCは、Operaが提供するWebブラウザ「Opera」にクロスサイトスクリプティングの脆弱性が存在すると「JVN」で発表した。

5万件以上ダウンロードされた「偽Flash Player」(トレンドマイクロ) 画像
脅威動向

5万件以上ダウンロードされた「偽Flash Player」(トレンドマイクロ)

トレンドマイクロは、「Google Play」上で9月4日前後から「Adobe Flash Player」の名称を偽装する不審なアプリが公開されていたことを確認したとブログで発表した。

攻撃者の狙いは「サーバ」、「モバイル」、「人」の脆弱性~2013年第2四半期 国内外の脅威動向(1) 画像
特集

攻撃者の狙いは「サーバ」、「モバイル」、「人」の脆弱性~2013年第2四半期 国内外の脅威動向(1)

ユーザは、攻撃者によって改ざんされたサイトの誘導先にある、脆弱性を狙った攻撃サイトにおいて被害にあわないための対策が必要です。

ネットバンキングユーザーを狙ったMITB攻撃の脅威と対策製品の比較検証 他(ダイジェストニュース) 画像
ダイジェストニュース

ネットバンキングユーザーを狙ったMITB攻撃の脅威と対策製品の比較検証 他(ダイジェストニュース)

ネットバンキングユーザーを狙ったMITB攻撃の脅威と対策製品の比較検証(FFRI)他

「Adobe Flash Player」に複数の脆弱性、アドビがアップデート公開(JPCERT/CC) 画像
セキュリティホール・脆弱性

「Adobe Flash Player」に複数の脆弱性、アドビがアップデート公開(JPCERT/CC)

JPCERT/CCは、米アドビ社が「Security updates available for Adobe Flash Player:APSB13-21」を公開したことについて注意喚起を発表した。

Adobe Shockwave Playerのセキュリティアップデートを公開(アドビ) 画像
セキュリティホール・脆弱性

Adobe Shockwave Playerのセキュリティアップデートを公開(アドビ)

アドビは、「Adobe Shockwave Player」のセキュリティアップデート(APSB13-23)を発表した。

月例セキュリティ情報13件を公開、最大深刻度「緊急」は4件(日本マイクロソフト) 画像
セキュリティホール・脆弱性

月例セキュリティ情報13件を公開、最大深刻度「緊急」は4件(日本マイクロソフト)

日本マイクロソフトは、2013年9月のセキュリティ情報を公開した。公開されたセキュリティ情報は事前通知より1件少ない13件で、最大深刻度「緊急」が4件、「重要」が9件となっている。

MAC OSXにおけるsudoコマンドのパスワード認証を回避できる脆弱性(Scan Tech Report) 画像
エクスプロイト

MAC OSXにおけるsudoコマンドのパスワード認証を回避できる脆弱性(Scan Tech Report)

MAC OS Xに含まれているsudoコマンドには、パスワード認証を回避できる脆弱性が存在します。

「Tor」を利用するバックドア「Mevade」の活動を明らかにする 他(ダイジェストニュース) 画像
ダイジェストニュース

「Tor」を利用するバックドア「Mevade」の活動を明らかにする 他(ダイジェストニュース)

「Tor」を利用するバックドア「Mevade」の活動を明らかにする(トレンドマイクロ:ブログ)他

「サイボウズ Office」にXSSの脆弱性(JVN) 画像
セキュリティホール・脆弱性

「サイボウズ Office」にXSSの脆弱性(JVN)

IPAおよびJPCERT/CCは、サイボウズが提供するグループウェア「サイボウズ Office」にクロスサイトスクリプティングの脆弱性が存在すると「JVN」で発表した。

「VMware ESX および ESXi」における脆弱性対策について 他(ダイジェストニュース) 画像
ダイジェストニュース

「VMware ESX および ESXi」における脆弱性対策について 他(ダイジェストニュース)

「VMware ESX および ESXi」における脆弱性対策について(IPA)他

Webサイト改ざんなどのインシデントに注意喚起、対策を呼びかけ(IPA) 画像
脅威動向

Webサイト改ざんなどのインシデントに注意喚起、対策を呼びかけ(IPA)

IPAおよびJPCERT/CCは、Webサイト改ざん等のインシデントの急激な増加を受け、Webサイト運営者および管理者に対し、改めて点検と備えを呼びかけている。

「Tor」への接続ユーザ数の急増の背景に、ボットネットによる悪用(トレンドマイクロ) 画像
脅威動向

「Tor」への接続ユーザ数の急増の背景に、ボットネットによる悪用(トレンドマイクロ)

トレンドマイクロは、匿名通信システム「Tor」への接続ユーザ数が8月19日以降、著しく増加している要因についてブログで解説している。

「大阪市職員が不正アクセスして人事評価を盗み見してたんだにゃーの巻」(9月9日版)Scan名誉編集長 りく君の セキュリティにゃークサイド 画像
コラム

「大阪市職員が不正アクセスして人事評価を盗み見してたんだにゃーの巻」(9月9日版)Scan名誉編集長 りく君の セキュリティにゃークサイド

9月4日には大阪市の職員が内部ネットワークへの不正アクセスを行ったとして逮捕されていたんだにゃー。管理職しか閲覧できない人事評価や採用・昇任試験の資料にアクセスした形跡があったんだにゃー。

大阪地方裁判所、大阪市内の広告業者に証拠保全を実施 他(ダイジェストニュース) 画像
ダイジェストニュース

大阪地方裁判所、大阪市内の広告業者に証拠保全を実施 他(ダイジェストニュース)

大阪地方裁判所、大阪市内の広告業者に証拠保全を実施(BSA)他

「Apache Struts」に任意のコマンドを実行される脆弱性、攻撃も確認(JVN) 画像
セキュリティホール・脆弱性

「Apache Struts」に任意のコマンドを実行される脆弱性、攻撃も確認(JVN)

IPAおよびJPCERT/CCは、Apache Software Foundationが提供する「Apache Struts」に任意のコマンドを実行される脆弱性が存在すると「JVN」で発表した。

  1. 1
  2. 2
  3. 3
  4. 4
Page 3 of 4
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×