2013年12月の脆弱性と脅威ニュース記事一覧(4 ページ目) | ScanNetSecurity
2026.05.03(日)

2013年12月の脆弱性と脅威ニュース記事一覧(4 ページ目)

「AVTokyo2013.5の開催が決定したんだにゃーの巻」(12月9日版)Scan名誉編集長 りく君の セキュリティにゃークサイド 画像
コラム

「AVTokyo2013.5の開催が決定したんだにゃーの巻」(12月9日版)Scan名誉編集長 りく君の セキュリティにゃークサイド

毎年恒例のように開催されていたセキュリティイベント「AVTokyo」が今年は開催されなかったけど、「AVTokyo2013.5」として来年の2月16日に開催されることが発表されたんだにゃー。

ノロウイルスの流行が本格化、流行警報を発令(東京都) 画像
脅威動向

ノロウイルスの流行が本格化、流行警報を発令(東京都)

 ノロウイルスの流行が本格化してきた。東京都では12月5日、ノロウイルスなどの感染性胃腸炎が警報基準を超えたため、流行警報を発令した。大流行となった昨年より報告数は少ないものの、全国的に12~1月が発生のピークとなる傾向にあり、今後の流行拡大には注意が必要だ。

動的情報に基づいたマルウェアのクラスタリング 他(ダイジェストニュース) 画像
ダイジェストニュース

動的情報に基づいたマルウェアのクラスタリング 他(ダイジェストニュース)

動的情報に基づいたマルウェアのクラスタリング(FFRI:Monthly Research)他

セキュリティ情報の事前通知、12月は「緊急」5件を含む11件を予定(日本マイクロソフト) 画像
セキュリティホール・脆弱性

セキュリティ情報の事前通知、12月は「緊急」5件を含む11件を予定(日本マイクロソフト)

日本マイクロソフトは、2013年12月のセキュリティ情報の事前通知を発表した。発表によると、セキュリティ情報の公開は12月11日で、11件のパッチ公開を予定している。

不正なJPGファイルを正規サイトでも確認、独自の手法で自身を更新(トレンドマイクロ) 画像
脅威動向

不正なJPGファイルを正規サイトでも確認、独自の手法で自身を更新(トレンドマイクロ)

トレンドマイクロは、通常とは異なる手法で自身を更新する「SOGOMOT」および「MIRYAGO」ファミリの不正プログラムを確認したと同社ブログで発表した。

ダークネット:それはドラッグのためだけに存在するのではない。バンキングトロイの木馬 Ninja も、それを利用する~悪者たちは、チケットシステムの「ヘルプデスク」すら準備している(The Register) 画像
TheRegister

ダークネット:それはドラッグのためだけに存在するのではない。バンキングトロイの木馬 Ninja も、それを利用する~悪者たちは、チケットシステムの「ヘルプデスク」すら準備している(The Register)

i2Ninja のもう一つの特徴はチケット制の総合ヘルプデスクのシステムだ。顧客は、(マルウェアの)開発者たちやサポートチーム、オープンチケットと交信して回答を得ることができ――それら全てに、I2P の特色である暗号化されたメッセージ通信が利用される。

11月のIPAの活動 他(ダイジェストニュース) 画像
ダイジェストニュース

11月のIPAの活動 他(ダイジェストニュース)

11月のIPAの活動(IPA)他

Windows版「AT&T Connect Participant Application」に脆弱性(JVN) 画像
TheRegister

Windows版「AT&T Connect Participant Application」に脆弱性(JVN)

IPAおよびJPCERT/CCは、AT&Tが提供するWeb会議用のアプリケーション「AT&T Connect Participant Application for Windows」にバッファオーバーフローの脆弱性が存在すると「JVN」で発表した。

サイボウズ ガルーンにおけるDoSの脆弱性 他(ダイジェストニュース) 画像
ダイジェストニュース

サイボウズ ガルーンにおけるDoSの脆弱性 他(ダイジェストニュース)

サイボウズ ガルーンにおけるDoSの脆弱性(JVN)他

10月の特殊詐欺、振り込め詐欺、オレオレ詐欺ともに増加傾向が続く(警察庁) 画像
脅威動向

10月の特殊詐欺、振り込め詐欺、オレオレ詐欺ともに増加傾向が続く(警察庁)

警察庁は、2013年10月の「特殊詐欺の認知・検挙状況等について」を発表した。

「サイボウズ ガルーン」にXSSなど複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性

「サイボウズ ガルーン」にXSSなど複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、サイボウズが提供するグループウェア「サイボウズ ガルーン」にクロスサイトスクリプティングの脆弱性が存在すると「JVN」で発表した。

不正アプリの正規マーケット登録の裏にツールや審査回避の手法(トレンドマイクロ) 画像
脅威動向

不正アプリの正規マーケット登録の裏にツールや審査回避の手法(トレンドマイクロ)

トレンドマイクロは12月3日、「スマートフォン向け脅威動向セミナー~サイバー犯罪者が利用する最新の犯罪手口と有効な対策~」を開催した。

PHP-CGI のクエリストリング処理における脆弱性を悪用するエクスプロイトコード(Scan Tech Report) 画像
エクスプロイト

PHP-CGI のクエリストリング処理における脆弱性を悪用するエクスプロイトコード(Scan Tech Report)

PHP コードを CGI として実行するインタプリンタ「PHP-CGI」のクエリストリング処理には、任意の引数を指定して PHP-CGI を実行できてしまう脆弱性が存在しました。

2013年12月の呼びかけ 他(ダイジェストニュース) 画像
ダイジェストニュース

2013年12月の呼びかけ 他(ダイジェストニュース)

2013年12月の呼びかけ(IPA)他

オンラインバンキングの情報を盗むトロイの木馬、Skypeで拡散中(Dr.WEB) 画像
脅威動向

オンラインバンキングの情報を盗むトロイの木馬、Skypeで拡散中(Dr.WEB)

Dr.WEBは、BackDoor.Caphawファミリーに属するバンキングトロイの木馬がSkypeによって大拡散されているとして注意喚起を発表した。

Androidとともに広がる脅威--「2014年の脅威予測トップ10」を発表(フォーティネット) 画像
脅威動向

Androidとともに広がる脅威--「2014年の脅威予測トップ10」を発表(フォーティネット)

フォーティネットは、「2014年の脅威予測トップ10」を発表した。

「Windows XPとWindows Server 2003に権限昇格のゼロデイ脆弱性が見つかったんだにゃーの巻」(12月2日版)Scan名誉編集長 りく君の セキュリティにゃークサイド 画像
コラム

「Windows XPとWindows Server 2003に権限昇格のゼロデイ脆弱性が見つかったんだにゃーの巻」(12月2日版)Scan名誉編集長 りく君の セキュリティにゃークサイド

Windowsのカーネルにローカルでの権限昇格が可能となる脆弱性が見つかったんだって。この脆弱性はWindows XPとWindows Server 2003に影響があるみたいなんだにゃー。

  1. 1
  2. 2
  3. 3
  4. 4
Page 4 of 4
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×