2013年11月の脆弱性と脅威ニュース記事一覧 | ScanNetSecurity
2024.04.20(土)

2013年11月の脆弱性と脅威ニュース記事一覧

中国と日本を狙う標的型攻撃に利用される「EvilGrab」の作成ツールを確認 他(ダイジェストニュース) 画像
ダイジェストニュース

中国と日本を狙う標的型攻撃に利用される「EvilGrab」の作成ツールを確認 他(ダイジェストニュース)

中国と日本を狙う標的型攻撃に利用される「EvilGrab」の作成ツールを確認(トレンドマイクロ:ブログ)他

「改造版 TOWN」にディレクトリトラバーサルの脆弱性(JVN) 画像
セキュリティホール・脆弱性

「改造版 TOWN」にディレクトリトラバーサルの脆弱性(JVN)

IPAおよびJPCERT/CCは、たっちゃんのHPが提供するCGIゲーム「改造版 TOWN」にディレクトリトラバーサルの脆弱性が存在すると「JVN」で発表した。

Windows XPのゼロデイ脆弱性を狙う標的型攻撃を確認(トレンドマイクロ) 画像
脅威動向

Windows XPのゼロデイ脆弱性を狙う標的型攻撃を確認(トレンドマイクロ)

トレンドマイクロは、米Microsoftが11月27日に公開したゼロデイ脆弱性「マイクロソフト セキュリティ アドバイザリ(2914486)」(CVE-2013-5065)を利用する攻撃コード(エクスプロイト)の検体を確認したと同社ブログで発表した。

偽の検索結果を表示させるトロイの木馬が感染したサイトから拡散 他(ダイジェストニュース) 画像
ダイジェストニュース

偽の検索結果を表示させるトロイの木馬が感染したサイトから拡散 他(ダイジェストニュース)

偽の検索結果を表示させるトロイの木馬が感染したサイトから拡散(Dr.WEB)他

年末年始の詐欺に注意喚起、初回のログインはわざと間違えよう(マカフィー) 画像
脅威動向

年末年始の詐欺に注意喚起、初回のログインはわざと間違えよう(マカフィー)

マカフィーは、米McAfee社による「2013年、12のオンライン詐欺」を発表した。

業務横断型のERPパッケージ「SAP」のユーザーを狙うバックドア型不正プログラムを発見(トレンドマイクロ) 画像
脅威動向

業務横断型のERPパッケージ「SAP」のユーザーを狙うバックドア型不正プログラムを発見(トレンドマイクロ)

 トレンドマイクロは11月25日、「SAP」のユーザーを狙うバックドア型不正プログラム「BKDR_SHIZ.TO(別名:Gamker)」が発見されたとして、注意喚起する文章を公開した。

一太郎の脆弱性の悪用に成功した攻撃を確認 他(ダイジェストニュース) 画像
ダイジェストニュース

一太郎の脆弱性の悪用に成功した攻撃を確認 他(ダイジェストニュース)

一太郎の脆弱性の悪用に成功した攻撃を確認(シマンテック:ブログ)他

CAD関連のファイルを削除する悪質なマルウェアを確認(トレンドマイクロ) 画像
脅威動向

CAD関連のファイルを削除する悪質なマルウェアを確認(トレンドマイクロ)

トレンドマイクロは、CADソフトウェアの標準ファイル形式であるDWGファイルなど重要な画像ファイルを削除する「VBS_SOYSOS」を確認したと同社ブログで発表した。

Apache Struts 2 の showcase サンプルアプリケーションにおける XSS の脆弱性(Scan Tech Report) 画像
エクスプロイト

Apache Struts 2 の showcase サンプルアプリケーションにおける XSS の脆弱性(Scan Tech Report)

Apache Struts 2 の showcase サンプルアプリケーションにクロスサイトスクリプティング (XSS) の脆弱性が報告されています。

「AutoCAD」関連の不正プログラム「ACM_SHENZ.A」、感染PCを脆弱な状態に 他(ダイジェストニュース) 画像
ダイジェストニュース

「AutoCAD」関連の不正プログラム「ACM_SHENZ.A」、感染PCを脆弱な状態に 他(ダイジェストニュース)

「AutoCAD」関連の不正プログラム「ACM_SHENZ.A」、感染PCを脆弱な状態に(トレンドマイクロ:ブログ)他

2014年の脅威予測、さまざまなものがサイバー犯罪者のターゲットに(シマンテック) 画像
脅威動向

2014年の脅威予測、さまざまなものがサイバー犯罪者のターゲットに(シマンテック)

シマンテックは、2014年の予測を発表した。上位トピックの予測として4つを解説している。

Tomcat サーバを狙う攻撃者 他(ダイジェストニュース) 画像
ダイジェストニュース

Tomcat サーバを狙う攻撃者 他(ダイジェストニュース)

Tomcat サーバを狙う攻撃者(シマンテック:ブログ)他

SAPソフトを標的とするトロイの木馬を確認、今後の展開に注意(Dr.WEB) 画像
脅威動向

SAPソフトを標的とするトロイの木馬を確認、今後の展開に注意(Dr.WEB)

Dr.WEBは、SAPエンタープライズソフトウェアを標的とする悪意のあるプログラムについて注意喚起を発表した。

Thomson Reutersの解析サーバにコードインジェクションの脆弱性(JVN) 画像
セキュリティホール・脆弱性

Thomson Reutersの解析サーバにコードインジェクションの脆弱性(JVN)

IPAおよびJPCERT/CCは、Thomson Reutersが提供する解析ツール「Thomson Reuters Velocity Analytics Vhayu Analytic Serverにコードインジェクションの脆弱性が存在すると「JVN」で発表した。

台風30号被害の寄付を募る詐欺が横行、Facebookページにも注意を(トレンドマイクロ) 画像
脅威動向

台風30号被害の寄付を募る詐欺が横行、Facebookページにも注意を(トレンドマイクロ)

トレンドマイクロは、台風第30号(Haiyan)被害に便乗した詐欺が横行しているとして同社ブログで注意喚起を行っている。

「EC-CUBEに6件の脆弱性が見つかったんだにゃーの巻」(11月25日版)Scan名誉編集長 りく君の セキュリティにゃークサイド 画像
コラム

「EC-CUBEに6件の脆弱性が見つかったんだにゃーの巻」(11月25日版)Scan名誉編集長 りく君の セキュリティにゃークサイド

日本で広く使用されているECサイト構築パッケージWebアプリの「EC-CUBE」に合わせて6件の脆弱性が見つかって公表されているよ。脆弱性の内訳はXSS、CSRF、情報漏えいなんだにゃー。

日本のユーザーを狙った電話番号を密かに盗むAndroidチャットアプリをGoogle Playで発見(マカフィー) 画像
脅威動向

日本のユーザーを狙った電話番号を密かに盗むAndroidチャットアプリをGoogle Playで発見(マカフィー)

 マカフィーは11月22日、日本のユーザーを狙った、電話番号を密かに盗むAndroidチャットアプリをGoogle Playで発見したことを発表した。2つの不審なチャットアプリが公開されていた模様だ。

2013年10月のウイルス脅威 他(ダイジェストニュース) 画像
ダイジェストニュース

2013年10月のウイルス脅威 他(ダイジェストニュース)

2013年10月のウイルス脅威(Dr.WEB)他

販売終了の「DES-3800 シリーズ」に複数のDoS脆弱性(JVN) 画像
セキュリティホール・脆弱性

販売終了の「DES-3800 シリーズ」に複数のDoS脆弱性(JVN)

IPAおよびJPCERT/CCは、ディーリンクジャパンが提供するイーサネットスイッチ「DES-3800 シリーズ」に複数のDoS脆弱性が存在すると「JVN」で発表した。

「.cn.com」を使ったフィッシングサイトが急増、URLの確認を呼びかけ(警察庁) 画像
脅威動向

「.cn.com」を使ったフィッシングサイトが急増、URLの確認を呼びかけ(警察庁)

警察庁は、「.cn.com」ドメインを利用したフィッシングサイトが急増しているとして、注意喚起を発表した。

PlayStaion 4とXbox One発売に便乗するアンケート詐欺を確認 他(ダイジェストニュース) 画像
ダイジェストニュース

PlayStaion 4とXbox One発売に便乗するアンケート詐欺を確認 他(ダイジェストニュース)

PlayStaion 4とXbox One発売に便乗するアンケート詐欺を確認(トレンドマイクロ:ブログ)他

  1. 1
  2. 2
  3. 3
  4. 4
Page 1 of 4
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×