2014年3月の脆弱性と脅威ニュース記事一覧(3 ページ目) | ScanNetSecurity
2026.05.03(日)

2014年3月の脆弱性と脅威ニュース記事一覧(3 ページ目)

脆弱性体験学習ツールを機能強化 他(ダイジェストニュース) 画像
ダイジェストニュース

脆弱性体験学習ツールを機能強化 他(ダイジェストニュース)

脆弱性体験学習ツール AppGoat ウェブアプリケーション学習版を機能強化(IPA)他

高齢者にもアダルトサイトの請求トラブル 他(ダイジェストニュース) 画像
ダイジェストニュース

高齢者にもアダルトサイトの請求トラブル 他(ダイジェストニュース)

思わぬ落とし穴!?高齢者にもアダルトサイトの請求トラブル(国民生活センター)他

「Huawei E355」に認証せずに情報の閲覧や設定を変更される脆弱性(JVN) 画像
セキュリティホール・脆弱性

「Huawei E355」に認証せずに情報の閲覧や設定を変更される脆弱性(JVN)

IPAおよびJPCERT/CCは、Huaweiが提供するWi-Fi機能付きUSBモデムカード「Huawei E355」に認証なしで情報の閲覧や設定の変更が可能な脆弱性が存在すると「JVN」で発表した。

セキュリティ情報の事前通知、3月は「緊急」2件を含む5件を予定(日本マイクロソフト) 画像
セキュリティホール・脆弱性

セキュリティ情報の事前通知、3月は「緊急」2件を含む5件を予定(日本マイクロソフト)

日本マイクロソフトは、2014年3月のセキュリティ情報の事前通知を発表した。発表によると、セキュリティ情報の公開は3月12日で、5件のパッチ公開を予定している。

ロシア・ウクライナ紛争でサイバー戦が進行中か?~キエフのセキュリティチーフ「IP 電話の攻撃が議会を狙っている」(The Register) 画像
TheRegister

ロシア・ウクライナ紛争でサイバー戦が進行中か?~キエフのセキュリティチーフ「IP 電話の攻撃が議会を狙っている」(The Register)

ニュースサービス Russia Today のウェブサイトは 2014 年 3 月 1 日、ハッカーによって束の間の侵害を受け、(同サイト内の)「ロシア」および「ロシア人」の言及が「ナチ」「ナチス」という単語に置き換えられるよう改ざんされた。

Androidアプリの動作によって損害が発生 他(ダイジェストニュース) 画像
ダイジェストニュース

Androidアプリの動作によって損害が発生 他(ダイジェストニュース)

Androidアプリケーションの動作によって損害が発生(Dr.WEB)他

脆弱性のあるSynology社製NASを探索するアクセスが急増、対策を呼びかけ(警察庁) 画像
脅威動向

脆弱性のあるSynology社製NASを探索するアクセスが急増、対策を呼びかけ(警察庁)

警察庁は、脆弱性が存在するNASの探索と考えられる宛先ポート(5000/TCP)に対するアクセスの急増について、@policeにおいて注意喚起を発表した。

「Dimensions CM」のWebクライアントに複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性

「Dimensions CM」のWebクライアントに複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、SERENA Software Incが提供するプロセスベースのソフトウェア変更および構成管理ソリューション「Dimensions CM」のWebクライアントに複数の脆弱性が存在すると「JVN」で発表した。

Schneier 曰く「犯罪者たちは数年で NSA の諜報戦略を模倣するだろう」~いいニュースは?「強い暗号は、まだ使える」(The Register) 画像
TheRegister

Schneier 曰く「犯罪者たちは数年で NSA の諜報戦略を模倣するだろう」~いいニュースは?「強い暗号は、まだ使える」(The Register)

かつて米国は「良性の独裁」でインターネットを動かしていたが、そのような日々は過ぎ去り、決して元には戻らないと Schneier は語った。残念ながら、国際電気通信連合にインターネットの自治権を渡してしまうのは、さらに悪い選択肢である。

2014年3月の呼びかけ 他(ダイジェストニュース) 画像
ダイジェストニュース

2014年3月の呼びかけ 他(ダイジェストニュース)

2014年3月の呼びかけ(IPA)他

ZTE製ケーブルモデム「F460/F660」に認証なしでアクセスされる問題(JVN) 画像
セキュリティホール・脆弱性

ZTE製ケーブルモデム「F460/F660」に認証なしでアクセスされる問題(JVN)

IPAおよびJPCERT/CCは、ZTE製のケーブルモデム「F460/F660」に認証なしで製品にアクセス可能な問題が存在すると「JVN」で発表した。

Google Playから他のアプリをダウンロードしインストールする危険な国内ユーザー向けアプリの存在を公表(マカフィー) 画像
脅威動向

Google Playから他のアプリをダウンロードしインストールする危険な国内ユーザー向けアプリの存在を公表(マカフィー)

 マカフィーは3月4日、確認処理が省略されたほぼ自動的な方法で、Google Playから他のアプリを、ダウンロード・インストール・起動する、危険な国内ユーザー向けアプリの存在を公表した。このアプリは、Google Playで普通に公開されていたが、現在は削除済みだ。

Microsoft Internet Explorer の CTreeNode オブジェクトの取り扱いに起因する解放済みメモリ使用の脆弱性(Scan Tech Report) 画像
エクスプロイト

Microsoft Internet Explorer の CTreeNode オブジェクトの取り扱いに起因する解放済みメモリ使用の脆弱性(Scan Tech Report)

Microsoft Internet Explorer (IE) に解放済みメモリを使用してしてしまう脆弱性が報告されました。

中小中堅企業(SMB)のクラウド利用の実態 他(ダイジェストニュース) 画像
ダイジェストニュース

中小中堅企業(SMB)のクラウド利用の実態 他(ダイジェストニュース)

エフセキュア調査:中小中堅企業(SMB)のクラウド利用の実態(エフセキュア)他

「Blue Coat ProxySG」に古いアカウントでログインされる脆弱性(JVN) 画像
セキュリティホール・脆弱性

「Blue Coat ProxySG」に古いアカウントでログインされる脆弱性(JVN)

IPAおよびJPCERT/CCは、Blue Coat Systems, Inc.が提供する統合セキュリティ対策アプライアンスである「ProxySG」に認証情報の変更から反映までに時差がある脆弱性が存在すると「JVN」で発表した。

IEのゼロデイ脆弱性に注意、パッチ公開までの対策を呼びかけ(ラック) 画像
脅威動向

IEのゼロデイ脆弱性に注意、パッチ公開までの対策を呼びかけ(ラック)

ラックは、マイクロソフトが提供するWebブラウザ「Internet Explorer(IE)」の新たな脆弱性について注意喚起情報を発表した。

デジタル通貨の問題点 他(ダイジェストニュース) 画像
ダイジェストニュース

デジタル通貨の問題点 他(ダイジェストニュース)

デジタル通貨の問題点(マカフィー)他

[Security Days 2014 インタビュー] 多機能でもパフォーマンスが落ちない専用設計の次世代ファイアウォール(パロアルトネットワークス) 画像
特集

[Security Days 2014 インタビュー] 多機能でもパフォーマンスが落ちない専用設計の次世代ファイアウォール(パロアルトネットワークス)

パロアルトネットワークス合同会社のシニアSEマネージャーである三輪賢一氏に、サイバー脅威動向のポイントと、同社ソリューション、展示の見どころなどについて話を聞いた。

インターネット治安情勢更新 他(ダイジェストニュース) 画像
ダイジェストニュース

インターネット治安情勢更新 他(ダイジェストニュース)

インターネット治安情勢更新(平成26年1月期報を追加)(@police)他

「Synology DiskStation Manager」に不正アクセスを実行される脆弱性(JVN) 画像
セキュリティホール・脆弱性

「Synology DiskStation Manager」に不正アクセスを実行される脆弱性(JVN)

IPAおよびJPCERT/CCは日、Synologyが提供するNAS向けの管理OSである「DiskStation Manager」に認証情報がハードコードされている脆弱性が存在すると「JVN」で発表した。現時点で対策方法は公開されていない。

ネット接続機能を持つオフィス機器や情報家電の不用意な外部公開に警鐘(IPA) 画像
脅威動向

ネット接続機能を持つオフィス機器や情報家電の不用意な外部公開に警鐘(IPA)

IPAは、「増加するインターネット接続機器の不適切な情報公開とその対策(IPAテクニカルウォッチ)」を作成、公開した。

  1. 1
  2. 2
  3. 3
Page 3 of 3
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×