2013年11月の脆弱性と脅威ニュース記事一覧(3 ページ目) | ScanNetSecurity
2024.05.03(金)

2013年11月の脆弱性と脅威ニュース記事一覧(3 ページ目)

不正なPDFファイルが利用する検出回避手法を徹底検証(トレンドマイクロ) 画像
脅威動向

不正なPDFファイルが利用する検出回避手法を徹底検証(トレンドマイクロ)

トレンドマイクロは、不正なPDFファイルが利用する検出回避手法についての徹底検証を同社ブログで発表した。

月例セキュリティ情報8件を公開、最大深刻度「緊急」は3件(日本マイクロソフト) 画像
セキュリティホール・脆弱性

月例セキュリティ情報8件を公開、最大深刻度「緊急」は3件(日本マイクロソフト)

日本マイクロソフトは、2013年11月のセキュリティ情報を公開した。公開されたセキュリティ情報は事前通知通り8件で、最大深刻度「緊急」が3件、「重要」が5件となっている。

「Adobe Flash Player」に複数の脆弱性、アドビがアップデート公開(JPCERT/CC) 画像
セキュリティホール・脆弱性

「Adobe Flash Player」に複数の脆弱性、アドビがアップデート公開(JPCERT/CC)

JPCERT/CCは、米アドビ社が「Security updates available for Adobe Flash Player:APSB13-26」を公開したことについて注意喚起を発表した。

機密データを保護するための5つの方策を発表 他(ダイジェストニュース) 画像
ダイジェストニュース

機密データを保護するための5つの方策を発表 他(ダイジェストニュース)

機密データを保護するための5つの方策を発表(ウォッチガード)他

Squid の Host ヘッダに含まれるポート番号の取り扱いに起因する DoS の脆弱性(Scan Tech Report) 画像
エクスプロイト

Squid の Host ヘッダに含まれるポート番号の取り扱いに起因する DoS の脆弱性(Scan Tech Report)

Squid には、Host ヘッダに不正なポート番号が指定された特定の HTTP リクエストを処理した場合に、サービス運用妨害 (DoS) が発生する脆弱性が存在します。

自分のパスワードが丸見え。今すぐ見直したいChromeの設定 他(ダイジェストニュース) 画像
ダイジェストニュース

自分のパスワードが丸見え。今すぐ見直したいChromeの設定 他(ダイジェストニュース)

うそ・・自分のパスワードが丸見え。今すぐ見直したいChromeの設定(AVG:ブログ)他

「一太郎シリーズ」に任意のコードを実行される脆弱性(JVN) 画像
セキュリティホール・脆弱性

「一太郎シリーズ」に任意のコードを実行される脆弱性(JVN)

IPAおよびJPCERT/CCは、ジャストシステムが提供する「一太郎シリーズ」に、任意のコードを実行される脆弱性が存在すると「JVN」で発表した。

不正コピー発覚の家電量販店とACCS会員が約5,200万円で和解 他(ダイジェストニュース) 画像
ダイジェストニュース

不正コピー発覚の家電量販店とACCS会員が約5,200万円で和解 他(ダイジェストニュース)

不正コピー発覚の家電量販店とACCS会員が約5,200万円で和解(ACCS)他

IBM Tivoli製品にオープンリダイレクトの脆弱性(JVN) 画像
セキュリティホール・脆弱性

IBM Tivoli製品にオープンリダイレクトの脆弱性(JVN)

IPAおよびJPCERT/CCは、IBMが提供する「Tivoli Federated Identity Manager(TFIM)」および「Tivoli Federated Identity Manager Business Gateway(TFIMBG)」にオープンリダイレクトの脆弱性が存在すると「JVN」で発表した。

「Dual_EC_DRBG」に脆弱性、使用停止を強く推奨(JVN) 画像
セキュリティホール・脆弱性

「Dual_EC_DRBG」に脆弱性、使用停止を強く推奨(JVN)

IPAおよびJPCERT/CCは、「Dual Elliptic Curve Deterministic Random Bit Generator(Dual_EC_DRBG)」に、楕円曲線を計算するためのパラメータの信頼性に関する問題が指摘されていると「JVN」で発表した。

オフィスの複合機などにもセキュリティ方針の策定を--IPAが呼びかけ(IPA) 画像
脅威動向

オフィスの複合機などにもセキュリティ方針の策定を--IPAが呼びかけ(IPA)

IPAは、組織のシステム管理者に対し「複合機等のオフィス機器をインターネットに接続する際の注意点」を発表した。

「Officeの新たなゼロデイ脆弱性が報告されたんだにゃーの巻」(11月11日版)Scan名誉編集長 りく君の セキュリティにゃークサイド 画像
コラム

「Officeの新たなゼロデイ脆弱性が報告されたんだにゃーの巻」(11月11日版)Scan名誉編集長 りく君の セキュリティにゃークサイド

Microsoft Officeで利用されるMicrosoft Graphics ComponentのTIFF画像処理にゼロデイ脆弱性があることが発表されているんだにゃー。

ノロウイルスの予防には体内侵入を防ぐことに加え腸内環境を整え免疫力を高めることが有効 画像
脅威動向

ノロウイルスの予防には体内侵入を防ぐことに加え腸内環境を整え免疫力を高めることが有効

 ノロウイルスなどの感染性胃腸炎の流行シーズンに入ったことを受け、東京都が注意を呼びかけている。例年、11月から2月は集団感染が集中する時期。現在は発生件数が低いものの、今後急増も予想されるため、手洗いの徹底、施設の衛生管理など、注意や対策が求められている。

「ファジング実践資料(テストデータ編)」を公開 他(ダイジェストニュース) 画像
ダイジェストニュース

「ファジング実践資料(テストデータ編)」を公開 他(ダイジェストニュース)

「ファジング実践資料(テストデータ編)」を公開(IPA)他

インターネット・ホットラインセンターへの通報件数は2/3に減少(警察庁) 画像
脅威動向

インターネット・ホットラインセンターへの通報件数は2/3に減少(警察庁)

警察庁は、2013年上半期の「インターネット・ホットラインセンター」の運用状況についてをまとめ、発表した。

セキュリティ情報の事前通知、11月は「緊急」3件を含む8件を予定(日本マイクロソフト) 画像
セキュリティホール・脆弱性

セキュリティ情報の事前通知、11月は「緊急」3件を含む8件を予定(日本マイクロソフト)

日本マイクロソフトは、2013年11月のセキュリティ情報の事前通知を発表した。セキュリティ情報の公開は11月13日で、8件のパッチ公開を予定している。

Page Scroller におけるクロスサイトスクリプティングの脆弱性 他(ダイジェストニュース) 画像
ダイジェストニュース

Page Scroller におけるクロスサイトスクリプティングの脆弱性 他(ダイジェストニュース)

Page Scroller におけるクロスサイトスクリプティングの脆弱性(JVN)他

Android端末を狙うリダイレクトサイト、4万5千以上確認(Dr.WEB) 画像
脅威動向

Android端末を狙うリダイレクトサイト、4万5千以上確認(Dr.WEB)

Dr.WEBは、モバイルデバイスユーザを悪意のあるサイトへリダレクトするようなWebサイトが急増していることについて注意喚起を発表した。

「改造版 TOWN」にクロスサイトスクリプティングの脆弱性(JVN) 画像
セキュリティホール・脆弱性

「改造版 TOWN」にクロスサイトスクリプティングの脆弱性(JVN)

IPAおよびJPCERT/CCは、たっちゃんのHPが提供するCGIゲーム「改造版 TOWN」にクロスサイトスクリプティングの脆弱性が存在すると「JVN」で発表した。

ゲームを狙うトロイの木馬がオンラインバンキングも標的に 他(ダイジェストニュース) 画像
ダイジェストニュース

ゲームを狙うトロイの木馬がオンラインバンキングも標的に 他(ダイジェストニュース)

ゲームを狙うトロイの木馬がオンラインバンキングも標的に(シマンテック:ブログ)他

「Tiki Wiki CMS Groupware」に複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性

「Tiki Wiki CMS Groupware」に複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、Tikiが提供するCMSである「Tiki Wiki CMS Groupware」にSQLインジェクションおよびクロスサイトスクリプティングの脆弱性が存在すると「JVN」で発表した。

  1. 1
  2. 2
  3. 3
  4. 4
Page 3 of 4
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×