2013年10月の脆弱性と脅威ニュース記事一覧 | ScanNetSecurity
2026.09.19(土)

2013年10月の脆弱性と脅威ニュース記事一覧

NotSoSecure CTF参戦記 他(ダイジェストニュース) 画像
ダイジェストニュース

NotSoSecure CTF参戦記 他(ダイジェストニュース)

NotSoSecure CTF参戦記(ラック:ブログ)他

「Joomla!」にファイルアップロードに関する脆弱性(JVN) 画像
セキュリティホール・脆弱性

「Joomla!」にファイルアップロードに関する脆弱性(JVN)

IPAおよびJPCERT/CCは、Joomla!が提供するCMS「Joomla!」にファイルアップロードに関する脆弱性が存在すると「JVN」で発表した。

ヴァージン・メディアと提携し、デバイスのセキュリティを向上 他(ダイジェストニュース) 画像
ダイジェストニュース

ヴァージン・メディアと提携し、デバイスのセキュリティを向上 他(ダイジェストニュース)

ヴァージン・メディアと提携し、デバイスのセキュリティを向上(エフセキュア)他

VMware Player および VMware Workstation の vmware-mount ツールの実装に起因する権限昇格の脆弱性(Scan Tech Report) 画像
エクスプロイト

VMware Player および VMware Workstation の vmware-mount ツールの実装に起因する権限昇格の脆弱性(Scan Tech Report)

VMware Player および VMware Workstation には、vmware-mount ツールの実装に起因して、権限昇格が可能な脆弱性が存在します。

Cisco Identity Services Engine に脆弱性 他(ダイジェストニュース) 画像
ダイジェストニュース

Cisco Identity Services Engine に脆弱性 他(ダイジェストニュース)

Cisco Identity Services Engine に脆弱性(JVN)他

「RockDisk」にクロスサイトスクリプティングの脆弱性(JVN) 画像
セキュリティホール・脆弱性

「RockDisk」にクロスサイトスクリプティングの脆弱性(JVN)

IPAおよびJPCERT/CCは、アイ・オー・データ機器が提供するLAN 接続型ハードディスク「RockDisk」にクロスサイトスクリプティングの脆弱性が存在すると「JVN」で発表した。

標的型攻撃のARPスプーフィングに利用するハッキングツールを特定(トレンドマイクロ) 画像
脅威動向

標的型攻撃のARPスプーフィングに利用するハッキングツールを特定(トレンドマイクロ)

トレンドマイクロは、ARPスプーフィングを利用した攻撃を自動化するハッキングツールを9月に確認したとブログで発表した。

SNSにおける「プロフィール画像」に関する意識レポート第二弾 他(ダイジェストニュース) 画像
ダイジェストニュース

SNSにおける「プロフィール画像」に関する意識レポート第二弾 他(ダイジェストニュース)

SNSにおける「プロフィール画像」に関する意識レポート第二弾(アドビ)他

Androidの脆弱性を悪用しアンチウイルススキャンを回避するトロイの木馬(Dr.WEB) 画像
脅威動向

Androidの脆弱性を悪用しアンチウイルススキャンを回避するトロイの木馬(Dr.WEB)

Dr.WEBは、韓国のAndroidユーザから個人情報を盗む新たなトロイの木馬について注意喚起を発表した。

「TaxWeb」に複数の未対策脆弱性(JVN) 画像
セキュリティホール・脆弱性

「TaxWeb」に複数の未対策脆弱性(JVN)

IPAおよびJPCERT/CCは、Tyler Technologiesが提供する「TaxWeb」に複数の脆弱性が存在すると「JVN」で発表した。現時点で対策方法は公開されていない。

標的型攻撃メールの情報提供は95件--四半期レポート(IPA) 画像
脅威動向

標的型攻撃メールの情報提供は95件--四半期レポート(IPA)

IPAは、2013年第3四半期(7月から9月)における「サイバー情報共有イニシアティブ(J-CSIP)運用状況:」を公開した。

複数のSNSに仕掛けられる「無料のハロウィンキャンディ」詐欺(トレンドマイクロ) 画像
脅威動向

複数のSNSに仕掛けられる「無料のハロウィンキャンディ」詐欺(トレンドマイクロ)

トレンドマイクロは、同社TrendLabsが「Facebook」や「Twitter」「YouTube」といった人気のWebサイト上でハロウィンを題材としたいくつかの詐欺行為を確認したとブログで発表した。

ニュースメディアのハッキング、4大事件簿 他(ダイジェストニュース) 画像
ダイジェストニュース

ニュースメディアのハッキング、4大事件簿 他(ダイジェストニュース)

ニュースメディアのハッキング、4大事件簿(カスペルスキー:ブログ)他

不正侵入やセンサーへのアクセスなど総じて増加--四半期レポート(警察庁) 画像
脅威動向

不正侵入やセンサーへのアクセスなど総じて増加--四半期レポート(警察庁)

警察庁は、@policeにおいて2013年第2四半期(7~9月)のインターネット観測結果等を発表した。

iOS 7.0.3およびセキュリティアップデートを公開 他(ダイジェストニュース) 画像
ダイジェストニュース

iOS 7.0.3およびセキュリティアップデートを公開 他(ダイジェストニュース)

iOS 7.0.3およびセキュリティアップデートを公開(アップル)他

「DrayTek Vigor2700」に未対策のコマンドインジェクション脆弱性(JVN) 画像
セキュリティホール・脆弱性

「DrayTek Vigor2700」に未対策のコマンドインジェクション脆弱性(JVN)

IPAおよびJPCERT/CCは、DrayTek Corporationの提供するxDSLルータ「DrayTek Vigor2700」のWeb管理画面にコマンドインジェクションの脆弱性が存在すると「(JVN」で発表した。

「OWASP Top 10 for 2013」の日本語版を公開(OWASP) 画像
脅威動向

「OWASP Top 10 for 2013」の日本語版を公開(OWASP)

OWASPは、「OWASP Top 10-2013:The Ten Most Critical Web Application Security Risks」の日本語版を公開した。

スマホのワンクリック請求に関する相談が急増--四半期ウイルス届出状況(IPA) 画像
脅威動向

スマホのワンクリック請求に関する相談が急増--四半期ウイルス届出状況(IPA)

IPA技術本部 セキュリティセンターは、2013年第3四半期(7月~9月)の「コンピュータウイルス・不正アクセス届出状況および相談受付状況」を発表した。

ランサムウェア「CryptoLocker」、「ZBOT」を経て感染することで増す脅威(トレンドマイクロ) 画像
脅威動向

ランサムウェア「CryptoLocker」、「ZBOT」を経て感染することで増す脅威(トレンドマイクロ)

トレンドマイクロは、最新版の「身代金要求型不正プログラム」とされる「CryptoLocker」についてブログで詳細情報を紹介している。

簡単に解錠できる CD-ROM ドライブで、メキシコの無法者たちは ATM から現金を引き出す~ブートディスクが使えるのなら、内通者は要らないだろ?(The Register) 画像
TheRegister

簡単に解錠できる CD-ROM ドライブで、メキシコの無法者たちは ATM から現金を引き出す~ブートディスクが使えるのなら、内通者は要らないだろ?(The Register)

この詐欺は「カード利用者の詳細情報や、より複雑な他の情報を盗み出すスキマー」を必要としない ATM 詐欺だ。SafenSoft によると、Ploutus ベースの攻撃は、これまでのところ店外設置の ATM を標的としているという。

(2013年10月23日) 非常に強い台風27号が接近、台風26号以上の大雨となる可能性もあり冠水や土砂災害などの災害への警戒を 画像
脅威動向

(2013年10月23日) 非常に強い台風27号が接近、台風26号以上の大雨となる可能性もあり冠水や土砂災害などの災害への警戒を

 気象庁が10月23日9時50分に発表した台風情報によると、非常に強い台風27号(フランシスコ)は、強い勢力を維持しながら沖縄に接近し、その後、進行方向を次第に北東に変える見込みという。

「Blackhole Exploit Kit」作成者が逮捕、アンダーグラウンドの反応は 他(ダイジェストニュース) 画像
ダイジェストニュース

「Blackhole Exploit Kit」作成者が逮捕、アンダーグラウンドの反応は 他(ダイジェストニュース)

「Blackhole Exploit Kit」作成者が逮捕、アンダーグラウンドの反応は?(トレンドマイクロ:ブログ)他

「Cosminexus」に複数の脆弱性(HIRT) 画像
セキュリティホール・脆弱性

「Cosminexus」に複数の脆弱性(HIRT)

日立は、同社のセキュリティ情報サイト「HIRT」においてセキュリティ情報を公開した。

ZABBIX の httpmon.php および複数の JSON API における SQL インジェクションの脆弱性(Scan Tech Report) 画像
エクスプロイト

ZABBIX の httpmon.php および複数の JSON API における SQL インジェクションの脆弱性(Scan Tech Report)

ZABBIX の httpmon.php および複数の JSON API に SQL インジェクションの脆弱性が報告されました。

SSLの脆弱性を検証するシステム「XPIA」を開発 他(ダイジェストニュース) 画像
ダイジェストニュース

SSLの脆弱性を検証するシステム「XPIA」を開発 他(ダイジェストニュース)

SSLの脆弱性を検証するシステム「XPIA」を開発(NICT)他

「JavaServer Faces」に複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性

「JavaServer Faces」に複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、Oracle社の提供する「JavaServer Faces」に複数の脆弱性が存在すると「JVN」で発表した。

2013年9月のウイルス脅威 他(ダイジェストニュース) 画像
ダイジェストニュース

2013年9月のウイルス脅威 他(ダイジェストニュース)

2013年9月のウイルス脅威(Dr.WEB)他

「GoogleがChromeブラウザのWindows XPサポートを続けることを発表したんだにゃーの巻」(10月21日版)Scan名誉編集長 りく君の セキュリティにゃークサイド 画像
コラム

「GoogleがChromeブラウザのWindows XPサポートを続けることを発表したんだにゃーの巻」(10月21日版)Scan名誉編集長 りく君の セキュリティにゃークサイド

2014年4月にMicrosoftのサポートが終了することで最近何かと騒がしいWindows XPだけど、Googleは10月16日、WebブラウザーChromeについては少なくとも2015年4月まではXP向けのアップデートを提供すると発表したんにゃー。

いま知りたいWAF特集 第2回 WEBアプリケーションの脅威動向 画像
特集

いま知りたいWAF特集 第2回 WEBアプリケーションの脅威動向

「私は格差社会って言葉を2008年くらいから使っているんですけど、強固なサイトと弱いサイトの格差がどんどん広がる一方なんですね、これはもう縮まるというのはまだ今のところ兆候がなくて、強固なサイトと弱いサイトの差がどんどん広がると」

Backdoor.Egobot: 標的型攻撃を効果的に実行する手順 他(ダイジェストニュース) 画像
ダイジェストニュース

Backdoor.Egobot: 標的型攻撃を効果的に実行する手順 他(ダイジェストニュース)

Backdoor.Egobot: 標的型攻撃を効果的に実行する手順(シマンテック:ブログ)他

産業用制御システムを対象とする攻撃が増加傾向--JVN登録状況(IPA) 画像
脅威動向

産業用制御システムを対象とする攻撃が増加傾向--JVN登録状況(IPA)

IPAは、2013年第3四半期(7月から9月)における「脆弱性対策情報データベース『JVN iPedia』の登録状況」を発表した。

パッチの当てられていない IE のゼロデイの穴へ、ただ攻撃を「注ぎ込む」だけのハッカーたち~「ああ、システム管理者たちよ。我々が恐れていたよりずっと悪いことに」レポートは語る(The Register) 画像
TheRegister

パッチの当てられていない IE のゼロデイの穴へ、ただ攻撃を「注ぎ込む」だけのハッカーたち~「ああ、システム管理者たちよ。我々が恐れていたよりずっと悪いことに」レポートは語る(The Register)

「我々が Operation DeputyDog に関する最初の報告をしてから、少なくとも他に 3 つの APT 攻撃(Web2Crew、Taidoor、th3bug と呼ばれている)の活動が、それぞれの目標に対して独自のペイロードを送り込むために、同じエクスプロイトを利用してきた」

2013年、日本で急増するセキュリティ脅威:続くJavaエクスプロイト 他(ダイジェストニュース) 画像
ダイジェストニュース

2013年、日本で急増するセキュリティ脅威:続くJavaエクスプロイト 他(ダイジェストニュース)

2013年、日本で急増するセキュリティ脅威:続くJavaエクスプロイト(エフセキュアブログ)他

「HR Systems Strategies info:HR」の認証情報管理に脆弱性(JVN) 画像
セキュリティホール・脆弱性

「HR Systems Strategies info:HR」の認証情報管理に脆弱性(JVN)

IPAおよびJPCERT/CCは、HR Systems Strategiesの提供する、Microsoft Windowsプラットフォームで動作する人事管理システムである「info:HR」の認証情報管理に脆弱性が存在すると「JVN」で発表した。

「Oracle Outside In」にバッファオーバーフローの脆弱性(JVN) 画像
セキュリティホール・脆弱性

「Oracle Outside In」にバッファオーバーフローの脆弱性(JVN)

IPAおよびJPCERT/CCは、Oracle社の提供するデコード用ライブラリ「Oracle Outside In」にバッファオーバーフローの脆弱性が存在すると「JVN」で発表した。

制御システムを狙うサイバー攻撃をおとり調査で探る ~日本の社会インフラに壊滅的ダメージを与えうる攻撃も確認(2) 画像
特集

制御システムを狙うサイバー攻撃をおとり調査で探る ~日本の社会インフラに壊滅的ダメージを与えうる攻撃も確認(2)

水道局のシステムへの大きな被害が予測されるような攻撃が、日本国内の制御システムに対しても矛先が向けられていることは明らかなのです。

破壊的なマルウェア「CryptoLocker」の仕組み、およびその対策について 他(ダイジェストニュース) 画像
ダイジェストニュース

破壊的なマルウェア「CryptoLocker」の仕組み、およびその対策について 他(ダイジェストニュース)

破壊的なマルウェア「CryptoLocker」の仕組み、およびその対策について(ソフォス)他

日本におけるセキュリティ脅威が急増(エフセキュア) 画像
脅威動向

日本におけるセキュリティ脅威が急増(エフセキュア)

エフセキュアは、日本におけるセキュリティ脅威が年末へ向けて急増しているとして、注意喚起を発表した。

OracleがJavaのセキュリティアップデートを公開、至急の適用を(IPA) 画像
セキュリティホール・脆弱性

OracleがJavaのセキュリティアップデートを公開、至急の適用を(IPA)

IPAは、Oracle社が提供するJavaプログラムを実行するためのソフトウェア実行環境「JRE」の脆弱性対策について発表した。

Microsoft Internet Explorer の SetMouseCapture の取り扱いに起因する 0-Day エクスプロイト(Scan Tech Report) 画像
エクスプロイト

Microsoft Internet Explorer の SetMouseCapture の取り扱いに起因する 0-Day エクスプロイト(Scan Tech Report)

Microsoft Internet Explorer (IE) の HTML レンダリングエンジンに解放済みメモリを使用してしてしまう 0-Day の脆弱性が報告されました。ユーザが悪質な Web ページを閲覧した場合に、リモートの第三者によってシステム上で不正な操作が実行される可能性があります。

ATMから大金を盗み出す犯罪者 他(ダイジェストニュース) 画像
ダイジェストニュース

ATMから大金を盗み出す犯罪者 他(ダイジェストニュース)

ATMから大金を盗み出す犯罪者(シマンテック:ブログ)他

既知の脅威を改良したと考えられる2つのマルウェアを確認(トレンドマイクロ) 画像
脅威動向

既知の脅威を改良したと考えられる2つのマルウェアを確認(トレンドマイクロ)

トレンドマイクロは、既知の脅威を改良したと考えられる2つの事例が10月上旬に確認されたとブログで発表した。

「省庁などを標的にした水飲み場型攻撃が行われていたんだにゃーの巻」(10月14日版)Scan名誉編集長 りく君の セキュリティにゃークサイド 画像
コラム

「省庁などを標的にした水飲み場型攻撃が行われていたんだにゃーの巻」(10月14日版)Scan名誉編集長 りく君の セキュリティにゃークサイド

IEのゼロデイ脆弱性を悪用した、新たな手口のサイバー攻撃が起こっていたそう。特定のユーザー層が集まるWebサイトに不正プログラムが埋め込まれた、水飲み場型攻撃といわれるものなんだにゃー。

偽の Facebook アプリでマルウェアが使われるフィッシング詐欺 他(ダイジェストニュース) 画像
ダイジェストニュース

偽の Facebook アプリでマルウェアが使われるフィッシング詐欺 他(ダイジェストニュース)

偽の Facebook アプリでマルウェアが使われるフィッシング詐欺(シマンテック:ブログ)他

Windowsワームが埋め込まれたAndroidアプリを発見、開発者のPCが感染か(マカフィー) 画像
脅威動向

Windowsワームが埋め込まれたAndroidアプリを発見、開発者のPCが感染か(マカフィー)

マカフィーは、同社McAfee LabsがGoogle Playにある興味深いAndroidアプリケーションを発見したとブログで発表した。

無線LANアクセスポイント「ZoneFlex 2942」に認証を回避される脆弱性(JVN) 画像
セキュリティホール・脆弱性

無線LANアクセスポイント「ZoneFlex 2942」に認証を回避される脆弱性(JVN)

IPAおよびJPCERT/CCは、Ruckus Wireless社が提供する無線LANアクセスポイント「Zoneflex 2942」に認証を回避される脆弱性があると「JVN」で注意喚起を発表した。

NSA、Tor ユーザーを詮索するために Firefox の欠陥を利用~ Snowden の最新の暴露情報には、いいニュースと悪いニュースが(The Register) 画像
TheRegister

NSA、Tor ユーザーを詮索するために Firefox の欠陥を利用~ Snowden の最新の暴露情報には、いいニュースと悪いニュースが(The Register)

そのプレゼン用ファイルは、いくつかの cookie が Tor セッションの後にも持続するようだと指摘している。彼らは、それを追跡システムで使えるものへと発展することができるかどうか調査中である。

2013年APEC首脳会合に便乗するメールを確認 他(ダイジェストニュース) 画像
ダイジェストニュース

2013年APEC首脳会合に便乗するメールを確認 他(ダイジェストニュース)

2013年APEC首脳会合に便乗するメールを確認(トレンドマイクロ:ブログ)他

スクウェア・エニックスを騙るフィッシングサイトを確認(フィッシング対策協議会) 画像
脅威動向

スクウェア・エニックスを騙るフィッシングサイトを確認(フィッシング対策協議会)

フィッシング対策協議会は、スクウェア・エニックスを騙るフィッシングメールが出回っているとして注意喚起を発表した。

インシデント報告件数、ついに1万件を突破--JPCERT/CCレポート(JPCERT/CC) 画像
脅威動向

インシデント報告件数、ついに1万件を突破--JPCERT/CCレポート(JPCERT/CC)

JPCERT/CCは、2013年7月1日から9月30日までの四半期における「インシデント報告対応レポート」および「活動概要」を公開した。

UCカードを騙るフィッシングを確認、類似サイトやメールに注意を呼びかけ(フィッシング対策協議会) 画像
脅威動向

UCカードを騙るフィッシングを確認、類似サイトやメールに注意を呼びかけ(フィッシング対策協議会)

 フィッシング対策協議会は10月10日、「UCカード(アットユーネット)」を騙るフィッシングの報告を受けたとして、注意喚起する文章を公開した。

十分な規制がないまま活用が広がる「BYOD」、ポイントは情報リテラシー(デジタルアーツ) 画像
脅威動向

十分な規制がないまま活用が広がる「BYOD」、ポイントは情報リテラシー(デジタルアーツ)

デジタルアーツは、同社が実施した「デバイス多様化による会社員のワークスタイル変化実態調査」の記者発表会を開催した。

制御システムを狙うサイバー攻撃をおとり調査で探る ~日本の社会インフラに壊滅的ダメージを与えうる攻撃も確認(1) 画像
特集

制御システムを狙うサイバー攻撃をおとり調査で探る ~日本の社会インフラに壊滅的ダメージを与えうる攻撃も確認(1)

トレンドマイクロが制御システムを狙うサイバー攻撃を探るおとり調査を実施した結果、攻撃者から「おとり」に対して仕掛けられた攻撃は、現実に存在する社会インフラに甚大な被害をもたらし得るものでした。

RoboHelpのセキュリティアップデートを公開 他(ダイジェストニュース) 画像
ダイジェストニュース

RoboHelpのセキュリティアップデートを公開 他(ダイジェストニュース)

RoboHelpのセキュリティアップデートを公開(アドビ)他

Adobe ReaderとAcrobatのセキュリティアップデートを公開(アドビ) 画像
セキュリティホール・脆弱性

Adobe ReaderとAcrobatのセキュリティアップデートを公開(アドビ)

アドビは、「Adobe Reader」および「Acrobat」のセキュリティアップデートを発表した。対象となるのは、Windows版の「Adobe Reader」および「Acrobat」のXI(11.0.04)。

月例セキュリティ情報8件を公開、最大深刻度「緊急」は4件(日本マイクロソフト) 画像
セキュリティホール・脆弱性

月例セキュリティ情報8件を公開、最大深刻度「緊急」は4件(日本マイクロソフト)

日本マイクロソフトは、2013年10月のセキュリティ情報を公開した。公開されたセキュリティ情報は事前通知通り8件で、最大深刻度「緊急」が4件、「重要」が4件となっている。

日本の特定業種、業界を狙った「水飲み場攻撃」に注意を呼びかけ(ラック) 画像
脅威動向

日本の特定業種、業界を狙った「水飲み場攻撃」に注意を呼びかけ(ラック)

ラックは、日本における水飲み場型攻撃に関する注意喚起を発表した。

Joomla! の Media Manager におけるファイルアップロードに関する脆弱性(Scan Tech Report) 画像
エクスプロイト

Joomla! の Media Manager におけるファイルアップロードに関する脆弱性(Scan Tech Report)

Joomla! の Media Manager には、ファイルアップロードの権限がないユーザが、任意のファイルをアップロードできてしまう脆弱性が存在します。

ASUS Wireless-N150 Router RT-N10E に認証回避の脆弱性 他(ダイジェストニュース) 画像
ダイジェストニュース

ASUS Wireless-N150 Router RT-N10E に認証回避の脆弱性 他(ダイジェストニュース)

ASUS Wireless-N150 Router RT-N10E に認証回避の脆弱性(JVN)他

Windows XPは「攻撃に利用可能な場所がそこらじゅうにある」(エフセキュアブログ) 画像
セキュリティホール・脆弱性

Windows XPは「攻撃に利用可能な場所がそこらじゅうにある」(エフセキュアブログ)

サイバーディフェンス研究所の福森大喜氏は、ゲストブロガーとして参加するエフセキュアブログで、Windows XPの危険性について発表している。

「McAfee Agent」にDoSの脆弱性、アップデートを呼びかけ(JVN) 画像
セキュリティホール・脆弱性

「McAfee Agent」にDoSの脆弱性、アップデートを呼びかけ(JVN)

IPAおよびJPCERT/CCは、McAfee社が提供する「McAfee Agent」にDoSの脆弱性があると「JVN」で注意喚起を発表した。

「インターネットバンキングの振込情報を改ざんするマルウェア」に注意 他(ダイジェストニュース) 画像
ダイジェストニュース

「インターネットバンキングの振込情報を改ざんするマルウェア」に注意 他(ダイジェストニュース)

「インターネットバンキングの振込情報を改ざんするマルウェア」に注意(アンラボ:ブログ)他

C&Cサーバとの通信にTorを利用する「Mevade」の活動を検知(日本IBM) 画像
脅威動向

C&Cサーバとの通信にTorを利用する「Mevade」の活動を検知(日本IBM)

日本IBMは、マルウェア「Mevade」の感染行為およびTorネットワークを利用した活動を2013年8月から検知していると発表した。

  1. 1
  2. 2
Page 1 of 2
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×