2013年9月の脆弱性と脅威ニュース記事一覧(4 ページ目) | ScanNetSecurity
2024.05.13(月)

2013年9月の脆弱性と脅威ニュース記事一覧(4 ページ目)

「VMware ESX」および「ESXi」に複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性

「VMware ESX」および「ESXi」に複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、VMwareが提供する「VMware ESX」および「ESXi」に複数の脆弱性が存在すると「JVN」で発表した。

SIPサーバを不正に利用するインシデントが発生、注意を呼びかけ(JPCERT/CC) 画像
脅威動向

SIPサーバを不正に利用するインシデントが発生、注意を呼びかけ(JPCERT/CC)

JPCERT/CCは、SIPサーバの不正利用に関するインシデント報告を受領していることから注意喚起を発表した。

Adobe ReaderとAcrobatのセキュリティアップデートを事前通知(アドビ) 画像
セキュリティホール・脆弱性

Adobe ReaderとAcrobatのセキュリティアップデートを事前通知(アドビ)

アドビは、「Adobe Reader」および「Acrobat」のセキュリティアドバイザリ(APSB13-22)を発表した。

セキュリティ情報の事前通知、9月は「緊急」4件を含む14件を予定(日本マイクロソフト) 画像
セキュリティホール・脆弱性

セキュリティ情報の事前通知、9月は「緊急」4件を含む14件を予定(日本マイクロソフト)

日本マイクロソフトは、2013年9月のセキュリティ情報の事前通知を発表した。発表によると、セキュリティ情報の公開は9月11日で、14件のパッチ公開を予定している。

最も標的になりやすい国は? 蔓延するAndroidに対する脅威 他(ダイジェストニュース) 画像
ダイジェストニュース

最も標的になりやすい国は? 蔓延するAndroidに対する脅威 他(ダイジェストニュース)

最も標的になりやすい国は? 蔓延するAndroidに対する脅威(マカフィー:ブログ)他

1998/TCP へのアクセスおよび 8888/TCP を発信元とするアクセスが増加(警察庁) 画像
脅威動向

1998/TCP へのアクセスおよび 8888/TCP を発信元とするアクセスが増加(警察庁)

警察庁は、@policeにおいて2013年7月期のインターネット観測結果等を発表した。

「Oracle E-Business Suite」にパスワード漏えいの脆弱性(JVN) 画像
セキュリティホール・脆弱性

「Oracle E-Business Suite」にパスワード漏えいの脆弱性(JVN)

IPAおよびJPCERT/CCは、Oracleが提供するグローバルビジネス・アプリケーション統合スイート「Oracle E-Business Suite」にパスワード漏えいの脆弱性が存在すると「JVN」で発表した。

New York Times、Twitter ドメインのハイジャック犯は「堂々と正面から」やってきた~「シリア電子軍」が犯行声明を発表、レジストラは媒介者として非難される(The Register) 画像
TheRegister

New York Times、Twitter ドメインのハイジャック犯は「堂々と正面から」やってきた~「シリア電子軍」が犯行声明を発表、レジストラは媒介者として非難される(The Register)

DNS レコードを変更することによって、攻撃者たちは潜在的にセンシティブなウェブトラフィックを悪意あるシステムへと先導し(HTTPS の利用が不可欠となる理由はここにある)、大混乱を引き起こすことができる。

Oracle Java SE の AWT ライブラリの実装に起因する任意コード実行の脆弱性(Scan Tech Report) 画像
エクスプロイト

Oracle Java SE の AWT ライブラリの実装に起因する任意コード実行の脆弱性(Scan Tech Report)

Oracle Java SE の AWT ライブラリにサンドボックスによるセキュリティ制限を回避して、任意のコードが実行可能な脆弱性が報告されました。

「インターネットバンキング利用時の勘所を理解しましょう!」 他(ダイジェストニュース) 画像
ダイジェストニュース

「インターネットバンキング利用時の勘所を理解しましょう!」 他(ダイジェストニュース)

「インターネットバンキング利用時の勘所を理解しましょう!」(IPA)他

7月の特殊詐欺、振り込め詐欺、オレオレ詐欺ともに増加(警察庁) 画像
脅威動向

7月の特殊詐欺、振り込め詐欺、オレオレ詐欺ともに増加(警察庁)

警察庁は、2013年7月の「特殊詐欺の認知・検挙状況等について」を発表した。

「CourseMill LMS」に複数の脆弱性、アップデートを呼びかけ(JVN) 画像
セキュリティホール・脆弱性

「CourseMill LMS」に複数の脆弱性、アップデートを呼びかけ(JVN)

IPAおよびJPCERT/CCは、Trivantis Corporation社が提供するe-ラーニングソフトウェア「CourseMill LMS」に複数の脆弱性が存在すると「JVN」で発表した。

ロリポップサーバ改ざんの Krad Xin と Bd Grey Hat Hackers が FaceBook に勢揃い!(Far East Research) 画像
Far East Research

ロリポップサーバ改ざんの Krad Xin と Bd Grey Hat Hackers が FaceBook に勢揃い!(Far East Research)

筆者は現在、彼ら全員に友人申請しているが、続々と承認されている。フレンドリーな連中である。彼らとのFB上での交友を通じ、BGHH の実態について調査を続行する。何か判明したら、すぐに Scan 読者にお伝えするつもりだ。

Android RATのオープンソース化で行きつく先は… 他(ダイジェストニュース) 画像
ダイジェストニュース

Android RATのオープンソース化で行きつく先は… 他(ダイジェストニュース)

Android RATのオープンソース化で行きつく先は…(エフセキュアブログ)他

「2ちゃんねる」の流出情報がアップロードされた「onionドメイン」とは(トレンドマイクロ) 画像
脅威動向

「2ちゃんねる」の流出情報がアップロードされた「onionドメイン」とは(トレンドマイクロ)

トレンドマイクロは、「2ちゃんねる」関連の個人情報流出事件に関連し、流出したとされる情報のファイルがアップロードされていた「onionドメイン」についてブログで解説している。

「2ちゃんねるビューアを購入した人のクレジットカード番号が漏れてしまったんだにゃーの巻」(9月2日版)Scan名誉編集長 りく君の セキュリティにゃークサイド 画像
コラム

「2ちゃんねるビューアを購入した人のクレジットカード番号が漏れてしまったんだにゃーの巻」(9月2日版)Scan名誉編集長 りく君の セキュリティにゃークサイド

大規模匿名掲示板サイト「2ちゃんねる」を便利に使うためのサービスツール、2ちゃんねるビューア(通称●(まる))を購入したユーザーのクレジットカード番号を含む3万件以上の個人情報が流出してしまったんだにゃー。

Poison Ivy RAT はサイバースパイ攻撃の AK-47 となりつつある~ただ単に「利用しやすい」という理由であり、ユーザーが安っぽいという意味ではない(The Register) 画像
TheRegister

Poison Ivy RAT はサイバースパイ攻撃の AK-47 となりつつある~ただ単に「利用しやすい」という理由であり、ユーザーが安っぽいという意味ではない(The Register)

「すべての Poison Ivy 攻撃は中国に拠点を置く脅威者たちによるもの」と考えている人々には、このような進展が起きているという警告のフラグを掲げるべきである。誰でも使える RAT の偏在性は、その攻撃の帰属を断定することを、さらに困難にするものだ。

深刻化するシリア危機を悪用する冷酷なスパマー 他(ダイジェストニュース) 画像
ダイジェストニュース

深刻化するシリア危機を悪用する冷酷なスパマー 他(ダイジェストニュース)

深刻化するシリア危機を悪用する冷酷なスパマー(シマンテック:ブログ)他

「EC-CUBE」にディレクトリトラバーサルの脆弱性(JVN) 画像
セキュリティホール・脆弱性

「EC-CUBE」にディレクトリトラバーサルの脆弱性(JVN)

IPAおよびJPCERT/CCは、ロックオンが提供するオープンソースのショッピングサイト構築システム「EC-CUBE」にディレクトリトラバーサルの脆弱性が存在すると「JVN」で発表した。

サポートが終了した「Java 6」に脆弱性、最新版への更新を呼びかけ(トレンドマイクロ) 画像
脅威動向

サポートが終了した「Java 6」に脆弱性、最新版への更新を呼びかけ(トレンドマイクロ)

トレンドマイクロは、Java 6に存在する未修正の脆弱性について同社ブログで注意喚起を発表している。

  1. 1
  2. 2
  3. 3
  4. 4
Page 4 of 4
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×