2013年10月の脆弱性と脅威ニュース記事一覧(2 ページ目) | ScanNetSecurity
2026.05.03(日)

2013年10月の脆弱性と脅威ニュース記事一覧(2 ページ目)

「Blackhole Exploit Kit」作成者が逮捕、アンダーグラウンドの反応は 他(ダイジェストニュース) 画像
ダイジェストニュース

「Blackhole Exploit Kit」作成者が逮捕、アンダーグラウンドの反応は 他(ダイジェストニュース)

「Blackhole Exploit Kit」作成者が逮捕、アンダーグラウンドの反応は?(トレンドマイクロ:ブログ)他

「Cosminexus」に複数の脆弱性(HIRT) 画像
セキュリティホール・脆弱性

「Cosminexus」に複数の脆弱性(HIRT)

日立は、同社のセキュリティ情報サイト「HIRT」においてセキュリティ情報を公開した。

ZABBIX の httpmon.php および複数の JSON API における SQL インジェクションの脆弱性(Scan Tech Report) 画像
エクスプロイト

ZABBIX の httpmon.php および複数の JSON API における SQL インジェクションの脆弱性(Scan Tech Report)

ZABBIX の httpmon.php および複数の JSON API に SQL インジェクションの脆弱性が報告されました。

SSLの脆弱性を検証するシステム「XPIA」を開発 他(ダイジェストニュース) 画像
ダイジェストニュース

SSLの脆弱性を検証するシステム「XPIA」を開発 他(ダイジェストニュース)

SSLの脆弱性を検証するシステム「XPIA」を開発(NICT)他

「JavaServer Faces」に複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性

「JavaServer Faces」に複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、Oracle社の提供する「JavaServer Faces」に複数の脆弱性が存在すると「JVN」で発表した。

2013年9月のウイルス脅威 他(ダイジェストニュース) 画像
ダイジェストニュース

2013年9月のウイルス脅威 他(ダイジェストニュース)

2013年9月のウイルス脅威(Dr.WEB)他

「GoogleがChromeブラウザのWindows XPサポートを続けることを発表したんだにゃーの巻」(10月21日版)Scan名誉編集長 りく君の セキュリティにゃークサイド 画像
コラム

「GoogleがChromeブラウザのWindows XPサポートを続けることを発表したんだにゃーの巻」(10月21日版)Scan名誉編集長 りく君の セキュリティにゃークサイド

2014年4月にMicrosoftのサポートが終了することで最近何かと騒がしいWindows XPだけど、Googleは10月16日、WebブラウザーChromeについては少なくとも2015年4月まではXP向けのアップデートを提供すると発表したんにゃー。

いま知りたいWAF特集 第2回 WEBアプリケーションの脅威動向 画像
特集

いま知りたいWAF特集 第2回 WEBアプリケーションの脅威動向

「私は格差社会って言葉を2008年くらいから使っているんですけど、強固なサイトと弱いサイトの格差がどんどん広がる一方なんですね、これはもう縮まるというのはまだ今のところ兆候がなくて、強固なサイトと弱いサイトの差がどんどん広がると」

Backdoor.Egobot: 標的型攻撃を効果的に実行する手順 他(ダイジェストニュース) 画像
ダイジェストニュース

Backdoor.Egobot: 標的型攻撃を効果的に実行する手順 他(ダイジェストニュース)

Backdoor.Egobot: 標的型攻撃を効果的に実行する手順(シマンテック:ブログ)他

産業用制御システムを対象とする攻撃が増加傾向--JVN登録状況(IPA) 画像
脅威動向

産業用制御システムを対象とする攻撃が増加傾向--JVN登録状況(IPA)

IPAは、2013年第3四半期(7月から9月)における「脆弱性対策情報データベース『JVN iPedia』の登録状況」を発表した。

パッチの当てられていない IE のゼロデイの穴へ、ただ攻撃を「注ぎ込む」だけのハッカーたち~「ああ、システム管理者たちよ。我々が恐れていたよりずっと悪いことに」レポートは語る(The Register) 画像
TheRegister

パッチの当てられていない IE のゼロデイの穴へ、ただ攻撃を「注ぎ込む」だけのハッカーたち~「ああ、システム管理者たちよ。我々が恐れていたよりずっと悪いことに」レポートは語る(The Register)

「我々が Operation DeputyDog に関する最初の報告をしてから、少なくとも他に 3 つの APT 攻撃(Web2Crew、Taidoor、th3bug と呼ばれている)の活動が、それぞれの目標に対して独自のペイロードを送り込むために、同じエクスプロイトを利用してきた」

2013年、日本で急増するセキュリティ脅威:続くJavaエクスプロイト 他(ダイジェストニュース) 画像
ダイジェストニュース

2013年、日本で急増するセキュリティ脅威:続くJavaエクスプロイト 他(ダイジェストニュース)

2013年、日本で急増するセキュリティ脅威:続くJavaエクスプロイト(エフセキュアブログ)他

「HR Systems Strategies info:HR」の認証情報管理に脆弱性(JVN) 画像
セキュリティホール・脆弱性

「HR Systems Strategies info:HR」の認証情報管理に脆弱性(JVN)

IPAおよびJPCERT/CCは、HR Systems Strategiesの提供する、Microsoft Windowsプラットフォームで動作する人事管理システムである「info:HR」の認証情報管理に脆弱性が存在すると「JVN」で発表した。

「Oracle Outside In」にバッファオーバーフローの脆弱性(JVN) 画像
セキュリティホール・脆弱性

「Oracle Outside In」にバッファオーバーフローの脆弱性(JVN)

IPAおよびJPCERT/CCは、Oracle社の提供するデコード用ライブラリ「Oracle Outside In」にバッファオーバーフローの脆弱性が存在すると「JVN」で発表した。

制御システムを狙うサイバー攻撃をおとり調査で探る ~日本の社会インフラに壊滅的ダメージを与えうる攻撃も確認(2) 画像
特集

制御システムを狙うサイバー攻撃をおとり調査で探る ~日本の社会インフラに壊滅的ダメージを与えうる攻撃も確認(2)

水道局のシステムへの大きな被害が予測されるような攻撃が、日本国内の制御システムに対しても矛先が向けられていることは明らかなのです。

破壊的なマルウェア「CryptoLocker」の仕組み、およびその対策について 他(ダイジェストニュース) 画像
ダイジェストニュース

破壊的なマルウェア「CryptoLocker」の仕組み、およびその対策について 他(ダイジェストニュース)

破壊的なマルウェア「CryptoLocker」の仕組み、およびその対策について(ソフォス)他

日本におけるセキュリティ脅威が急増(エフセキュア) 画像
脅威動向

日本におけるセキュリティ脅威が急増(エフセキュア)

エフセキュアは、日本におけるセキュリティ脅威が年末へ向けて急増しているとして、注意喚起を発表した。

OracleがJavaのセキュリティアップデートを公開、至急の適用を(IPA) 画像
セキュリティホール・脆弱性

OracleがJavaのセキュリティアップデートを公開、至急の適用を(IPA)

IPAは、Oracle社が提供するJavaプログラムを実行するためのソフトウェア実行環境「JRE」の脆弱性対策について発表した。

Microsoft Internet Explorer の SetMouseCapture の取り扱いに起因する 0-Day エクスプロイト(Scan Tech Report) 画像
エクスプロイト

Microsoft Internet Explorer の SetMouseCapture の取り扱いに起因する 0-Day エクスプロイト(Scan Tech Report)

Microsoft Internet Explorer (IE) の HTML レンダリングエンジンに解放済みメモリを使用してしてしまう 0-Day の脆弱性が報告されました。ユーザが悪質な Web ページを閲覧した場合に、リモートの第三者によってシステム上で不正な操作が実行される可能性があります。

ATMから大金を盗み出す犯罪者 他(ダイジェストニュース) 画像
ダイジェストニュース

ATMから大金を盗み出す犯罪者 他(ダイジェストニュース)

ATMから大金を盗み出す犯罪者(シマンテック:ブログ)他

既知の脅威を改良したと考えられる2つのマルウェアを確認(トレンドマイクロ) 画像
脅威動向

既知の脅威を改良したと考えられる2つのマルウェアを確認(トレンドマイクロ)

トレンドマイクロは、既知の脅威を改良したと考えられる2つの事例が10月上旬に確認されたとブログで発表した。

  1. 1
  2. 2
  3. 3
  4. 4
Page 2 of 4
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×