2014年8月の脆弱性と脅威ニュース記事一覧 | ScanNetSecurity
2024.04.25(木)

2014年8月の脆弱性と脅威ニュース記事一覧

海外渡航歴がないデング熱の患者を新たに2名確認、感染地域は代々木公園と推定(厚生労働省) 画像
脅威動向

海外渡航歴がないデング熱の患者を新たに2名確認、感染地域は代々木公園と推定(厚生労働省)

 厚生労働省は8月28日、海外渡航歴がないデング熱の患者が新たに2名確認されたことを発表した。現在感染が確認されている患者はあわせて3名となり、いずれも都内の同じ学校に通う同級生だという。感染地域は代々木公園と推定されている。

PSNにDDoSアタックの「Lizard Squad」、新たに「Twitch」を標的に 画像
脅威動向

PSNにDDoSアタックの「Lizard Squad」、新たに「Twitch」を標的に

られ、各サービスに大きな影響が出ている状況が続いていますが、犯行声明を出している「Lizard Squad」が新たに「Twitch」も標的にしたとツイートし、記事執筆時点でもアクセスできない状況が続いています。

「中国の犯罪者たち」が米国の病院から 450 万件の患者ファイルを盗む~CHS「ご心配なく、我々は保険に加入していますから」(The Register) 画像
TheRegister

「中国の犯罪者たち」が米国の病院から 450 万件の患者ファイルを盗む~CHS「ご心配なく、我々は保険に加入していますから」(The Register)

国家対情報局は昨年、「中国のハッカーたちが、米国の医療系企業を標的として新しい薬や医療機器に関する知的財産を奪おうとしている」と議会に警告した。それらの警告は、当初に考えられていたよりも正確であったように思われる。

Mozilla Firefox の CRMF リクエスト処理に起因する任意コード実行の脆弱性(Scan Tech Report) 画像
エクスプロイト

Mozilla Firefox の CRMF リクエスト処理に起因する任意コード実行の脆弱性(Scan Tech Report)

Mozilla Firefox には、CRMF リクエスト処理に起因して、任意の JavaScriptが実行可能な脆弱性が存在します。

WordPress用プラグイン「MailPoet Newsletters」にCSRFの脆弱性(JVN) 画像
セキュリティホール・脆弱性

WordPress用プラグイン「MailPoet Newsletters」にCSRFの脆弱性(JVN)

IPAおよびJPCERT/CCは、MailPoetが提供するWordPress用プラグイン「MailPoet Newsletters」に、クロスサイトリクエストフォージェリの脆弱性が存在すると「JVN」で発表した。

ユーザに気づかれず広告をクリックするトロイの木馬を発見(Dr.WEB) 画像
脅威動向

ユーザに気づかれず広告をクリックするトロイの木馬を発見(Dr.WEB)

Dr.WEB)は8月22日、特別なマルウェアを使用したクリック詐欺を確認したと発表した。

総務省を模倣した偽サイトが存在するとして注意を呼びかけ、コンピュータウィルスに感染するおそれ(総務省) 画像
脅威動向

総務省を模倣した偽サイトが存在するとして注意を呼びかけ、コンピュータウィルスに感染するおそれ(総務省)

 総務省は19日、ホームページを模倣した偽サイトが存在するとして注意を呼びかけた。翌20日には、消防庁も偽サイトに対する注意呼びかけをサイトに掲載した。

スノーデンが語るNSAのMonsterMindの恐怖、サイバー戦争を引き起こす可能性 プラス:シリアのインターネットがダウンしている?それは米国の失態だ(The Register) 画像
TheRegister

スノーデンが語るNSAのMonsterMindの恐怖、サイバー戦争を引き起こす可能性 プラス:シリアのインターネットがダウンしている?それは米国の失態だ(The Register)

スノーデンのインタービューでは、2012年のシリアにおける不可思議なインターネットアクセスの遮断についても、興味深い情報が断片的に明かされた。スノーデンによれば、この混乱はシリア政府が活動家のTwitterのフィードを遮断したことが原因ではない。

インターネット機器やWi-Fi機器において乗っ取りの可能性のある脆弱性を発見(チェック・ポイント) 画像
脅威動向

インターネット機器やWi-Fi機器において乗っ取りの可能性のある脆弱性を発見(チェック・ポイント)

 イスラエルのCheck Point Software Technologies(チェック・ポイント)は19日、膨大な数のインターネット機器やWi-Fi機器において、乗っ取りの可能性のある脆弱性を発見したことを発表した。

WordPress の XML-RPC 機能の実装に起因する DoS の脆弱性(Scan Tech Report) 画像
エクスプロイト

WordPress の XML-RPC 機能の実装に起因する DoS の脆弱性(Scan Tech Report)

WordPress の XML-RPC 機能にサービス運用妨害 (DoS) が発生する脆弱性が報告されています。

WordPress用テーマ「Cakifo」にXSSの脆弱性(JVN) 画像
セキュリティホール・脆弱性

WordPress用テーマ「Cakifo」にXSSの脆弱性(JVN)

IPAおよびJPCERT/CCは、Jayj.dkが提供するWordPress用のテーマ「Cakifo」に、クロスサイトスクリプティングの脆弱性が存在すると「JVN」で発表した。

「Shutter」に複数の脆弱性、アンインストールを呼びかけ(JVN) 画像
セキュリティホール・脆弱性

「Shutter」に複数の脆弱性、アンインストールを呼びかけ(JVN)

IPAおよびJPCERT/CCは、tenfourzeroが提供する写真共有ウェブパッケージ「Shutter」に、複数の脆弱性が存在すると「JVN」で発表した。なお、Shutterの開発および保守は終了している。

PC を感染させるため、ハッカーは USB ドライブを再プログラムする~BadUSB がガジェットのチップに指示するのは、キー操作情報の送り込みと、トラフィックのリダイレクトと…(The Register) 画像
TheRegister

PC を感染させるため、ハッカーは USB ドライブを再プログラムする~BadUSB がガジェットのチップに指示するのは、キー操作情報の送り込みと、トラフィックのリダイレクトと…(The Register)

こういった種類の攻撃が可能であるということは、数年前から知られていた:情報セキュリティ関係者たちが、このような悪意ある USB を「plug and prey(プラグ&餌食)」と呼ぶことすらあった。そして現在、我々はそれが現実であることを知らされた。

Android版「Ameba」に暗号通信の盗聴などが行われる脆弱性(JVN) 画像
セキュリティホール・脆弱性

Android版「Ameba」に暗号通信の盗聴などが行われる脆弱性(JVN)

IPAおよびJPCERT/CCは、サイバーエージェントが提供するAndroid 版「Ameba」に、SSLサーバ証明書の検証不備の脆弱性が存在すると「JVN」で発表した。

NASデバイスのデータを暗号化し身代金を要求するマルウェア(エフセキュア) 画像
脅威動向

NASデバイスのデータを暗号化し身代金を要求するマルウェア(エフセキュア)

エフセキュアは、NASデバイスを狙ったランサムウェアが広がっていると発表した。

Adobe ReaderとAcrobatのセキュリティアップデートを公開(アドビ) 画像
セキュリティホール・脆弱性

Adobe ReaderとAcrobatのセキュリティアップデートを公開(アドビ)

アドビは、「Adobe Reader」および「Acrobat」のセキュリティアップデート(APSB14-19)を発表した。

月例セキュリティ情報9件を公開、最大深刻度「緊急」は2件(日本マイクロソフト) 画像
セキュリティホール・脆弱性

月例セキュリティ情報9件を公開、最大深刻度「緊急」は2件(日本マイクロソフト)

日本マイクロソフトは、2014年8月のセキュリティ情報を公開した。公開されたセキュリティ情報は事前通知通りの9件で、最大深刻度「緊急」が2件、「重要」が7件となっている。

KVMスイッチ「Dominion KX2-101」にDoSの脆弱性(JVN) 画像
セキュリティホール・脆弱性

KVMスイッチ「Dominion KX2-101」にDoSの脆弱性(JVN)

IPAおよびJPCERT/CCは、ラリタン・ジャパンがIPネットワークに接続して使用する提供するKVMスイッチ「Dominion KX2-101」にDoSの脆弱性が存在すると「JVN」で発表した。

セゾンNetアンサーを騙るフィッシングメールを確認(フィッシング対策協議会) 画像
脅威動向

セゾンNetアンサーを騙るフィッシングメールを確認(フィッシング対策協議会)

フィッシング対策協議会は、セゾンNetアンサーを騙るフィッシングメールが出回っているとして注意喚起を発表した。

船舶用通信端末「Pilot」「OpenPort」に複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性

船舶用通信端末「Pilot」「OpenPort」に複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、Iridiumが提供する、船舶に備える衛星通信用の端末である「Pilot」および「OpenPort」に複数の脆弱性が存在すると「JVN」で発表した。

ユーザ自身が対策する「オンラインセキュリティのための8つのヒント」(ウェブルート) 画像
脅威動向

ユーザ自身が対策する「オンラインセキュリティのための8つのヒント」(ウェブルート)

ウェブルートは、「オンラインセキュリティのための8つのヒント」を発表した。

  1. 1
  2. 2
Page 1 of 2
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×