2013年10月の脆弱性と脅威ニュース記事一覧 | ScanNetSecurity
2024.04.20(土)

2013年10月の脆弱性と脅威ニュース記事一覧

NotSoSecure CTF参戦記 他(ダイジェストニュース) 画像
ダイジェストニュース

NotSoSecure CTF参戦記 他(ダイジェストニュース)

NotSoSecure CTF参戦記(ラック:ブログ)他

「Joomla!」にファイルアップロードに関する脆弱性(JVN) 画像
セキュリティホール・脆弱性

「Joomla!」にファイルアップロードに関する脆弱性(JVN)

IPAおよびJPCERT/CCは、Joomla!が提供するCMS「Joomla!」にファイルアップロードに関する脆弱性が存在すると「JVN」で発表した。

ヴァージン・メディアと提携し、デバイスのセキュリティを向上 他(ダイジェストニュース) 画像
ダイジェストニュース

ヴァージン・メディアと提携し、デバイスのセキュリティを向上 他(ダイジェストニュース)

ヴァージン・メディアと提携し、デバイスのセキュリティを向上(エフセキュア)他

VMware Player および VMware Workstation の vmware-mount ツールの実装に起因する権限昇格の脆弱性(Scan Tech Report) 画像
エクスプロイト

VMware Player および VMware Workstation の vmware-mount ツールの実装に起因する権限昇格の脆弱性(Scan Tech Report)

VMware Player および VMware Workstation には、vmware-mount ツールの実装に起因して、権限昇格が可能な脆弱性が存在します。

Cisco Identity Services Engine に脆弱性 他(ダイジェストニュース) 画像
ダイジェストニュース

Cisco Identity Services Engine に脆弱性 他(ダイジェストニュース)

Cisco Identity Services Engine に脆弱性(JVN)他

「RockDisk」にクロスサイトスクリプティングの脆弱性(JVN) 画像
セキュリティホール・脆弱性

「RockDisk」にクロスサイトスクリプティングの脆弱性(JVN)

IPAおよびJPCERT/CCは、アイ・オー・データ機器が提供するLAN 接続型ハードディスク「RockDisk」にクロスサイトスクリプティングの脆弱性が存在すると「JVN」で発表した。

標的型攻撃のARPスプーフィングに利用するハッキングツールを特定(トレンドマイクロ) 画像
脅威動向

標的型攻撃のARPスプーフィングに利用するハッキングツールを特定(トレンドマイクロ)

トレンドマイクロは、ARPスプーフィングを利用した攻撃を自動化するハッキングツールを9月に確認したとブログで発表した。

SNSにおける「プロフィール画像」に関する意識レポート第二弾 他(ダイジェストニュース) 画像
ダイジェストニュース

SNSにおける「プロフィール画像」に関する意識レポート第二弾 他(ダイジェストニュース)

SNSにおける「プロフィール画像」に関する意識レポート第二弾(アドビ)他

Androidの脆弱性を悪用しアンチウイルススキャンを回避するトロイの木馬(Dr.WEB) 画像
脅威動向

Androidの脆弱性を悪用しアンチウイルススキャンを回避するトロイの木馬(Dr.WEB)

Dr.WEBは、韓国のAndroidユーザから個人情報を盗む新たなトロイの木馬について注意喚起を発表した。

「TaxWeb」に複数の未対策脆弱性(JVN) 画像
セキュリティホール・脆弱性

「TaxWeb」に複数の未対策脆弱性(JVN)

IPAおよびJPCERT/CCは、Tyler Technologiesが提供する「TaxWeb」に複数の脆弱性が存在すると「JVN」で発表した。現時点で対策方法は公開されていない。

標的型攻撃メールの情報提供は95件--四半期レポート(IPA) 画像
脅威動向

標的型攻撃メールの情報提供は95件--四半期レポート(IPA)

IPAは、2013年第3四半期(7月から9月)における「サイバー情報共有イニシアティブ(J-CSIP)運用状況:」を公開した。

複数のSNSに仕掛けられる「無料のハロウィンキャンディ」詐欺(トレンドマイクロ) 画像
脅威動向

複数のSNSに仕掛けられる「無料のハロウィンキャンディ」詐欺(トレンドマイクロ)

トレンドマイクロは、同社TrendLabsが「Facebook」や「Twitter」「YouTube」といった人気のWebサイト上でハロウィンを題材としたいくつかの詐欺行為を確認したとブログで発表した。

ニュースメディアのハッキング、4大事件簿 他(ダイジェストニュース) 画像
ダイジェストニュース

ニュースメディアのハッキング、4大事件簿 他(ダイジェストニュース)

ニュースメディアのハッキング、4大事件簿(カスペルスキー:ブログ)他

不正侵入やセンサーへのアクセスなど総じて増加--四半期レポート(警察庁) 画像
脅威動向

不正侵入やセンサーへのアクセスなど総じて増加--四半期レポート(警察庁)

警察庁は、@policeにおいて2013年第2四半期(7~9月)のインターネット観測結果等を発表した。

iOS 7.0.3およびセキュリティアップデートを公開 他(ダイジェストニュース) 画像
ダイジェストニュース

iOS 7.0.3およびセキュリティアップデートを公開 他(ダイジェストニュース)

iOS 7.0.3およびセキュリティアップデートを公開(アップル)他

「DrayTek Vigor2700」に未対策のコマンドインジェクション脆弱性(JVN) 画像
セキュリティホール・脆弱性

「DrayTek Vigor2700」に未対策のコマンドインジェクション脆弱性(JVN)

IPAおよびJPCERT/CCは、DrayTek Corporationの提供するxDSLルータ「DrayTek Vigor2700」のWeb管理画面にコマンドインジェクションの脆弱性が存在すると「(JVN」で発表した。

「OWASP Top 10 for 2013」の日本語版を公開(OWASP) 画像
脅威動向

「OWASP Top 10 for 2013」の日本語版を公開(OWASP)

OWASPは、「OWASP Top 10-2013:The Ten Most Critical Web Application Security Risks」の日本語版を公開した。

スマホのワンクリック請求に関する相談が急増--四半期ウイルス届出状況(IPA) 画像
脅威動向

スマホのワンクリック請求に関する相談が急増--四半期ウイルス届出状況(IPA)

IPA技術本部 セキュリティセンターは、2013年第3四半期(7月~9月)の「コンピュータウイルス・不正アクセス届出状況および相談受付状況」を発表した。

ランサムウェア「CryptoLocker」、「ZBOT」を経て感染することで増す脅威(トレンドマイクロ) 画像
脅威動向

ランサムウェア「CryptoLocker」、「ZBOT」を経て感染することで増す脅威(トレンドマイクロ)

トレンドマイクロは、最新版の「身代金要求型不正プログラム」とされる「CryptoLocker」についてブログで詳細情報を紹介している。

簡単に解錠できる CD-ROM ドライブで、メキシコの無法者たちは ATM から現金を引き出す~ブートディスクが使えるのなら、内通者は要らないだろ?(The Register) 画像
TheRegister

簡単に解錠できる CD-ROM ドライブで、メキシコの無法者たちは ATM から現金を引き出す~ブートディスクが使えるのなら、内通者は要らないだろ?(The Register)

この詐欺は「カード利用者の詳細情報や、より複雑な他の情報を盗み出すスキマー」を必要としない ATM 詐欺だ。SafenSoft によると、Ploutus ベースの攻撃は、これまでのところ店外設置の ATM を標的としているという。

(2013年10月23日) 非常に強い台風27号が接近、台風26号以上の大雨となる可能性もあり冠水や土砂災害などの災害への警戒を 画像
脅威動向

(2013年10月23日) 非常に強い台風27号が接近、台風26号以上の大雨となる可能性もあり冠水や土砂災害などの災害への警戒を

 気象庁が10月23日9時50分に発表した台風情報によると、非常に強い台風27号(フランシスコ)は、強い勢力を維持しながら沖縄に接近し、その後、進行方向を次第に北東に変える見込みという。

  1. 1
  2. 2
  3. 3
  4. 4
Page 1 of 4
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×