2014年10月の脆弱性と脅威ニュース記事一覧 | ScanNetSecurity
2024.04.19(金)

2014年10月の脆弱性と脅威ニュース記事一覧

【S4xJapanレポート】謎のマルウェア Havex RAT は第2の Stuxnet か? 画像
セミナー・イベント

【S4xJapanレポート】謎のマルウェア Havex RAT は第2の Stuxnet か?

Havexは、ICS(Industrial Control System:産業制御システム)を狙ったマルウェアであるが、その目的や背景などがはっきりせず、さまざまな機関が調査・解析を行っているところだ。

Tor の出口ノードがダウンロード時にマルウェアを混ぜ込む~Windows Update のハッカーは Microsoft FixIt に守られる(The Register) 画像
TheRegister

Tor の出口ノードがダウンロード時にマルウェアを混ぜ込む~Windows Update のハッカーは Microsoft FixIt に守られる(The Register)

Tor プロジェクトのメンバー Roger Dingledine は、ネットワーク上の悪者として、その出口ノードにフラグを立てた。だが、そのことは、100 以上の出口ノードから「模倣した攻撃」が行われるのを実質的に防ぐ措置ではない。

drchrono社の電子医療記録「EHR」用Webアプリに複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性

drchrono社の電子医療記録「EHR」用Webアプリに複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、drchrono社が提供する電子医療記録(Electronic Health Record:EHR)用のWebアプリケーションに複数の脆弱性が存在すると「JVN」で発表した。

iOS アプリ「File Manager」におけるクロスサイトスクリプティングの脆弱性(Scan Tech Report) 画像
エクスプロイト

iOS アプリ「File Manager」におけるクロスサイトスクリプティングの脆弱性(Scan Tech Report)

LTD DevelSoftware が提供する iOS アプリ「File Manager」には、クロスサイトスクリプティングの脆弱性が存在します。

「QNAP QTS」にOSコマンドインジェクションの脆弱性(JVN) 画像
セキュリティホール・脆弱性

「QNAP QTS」にOSコマンドインジェクションの脆弱性(JVN)

IPAおよびJPCERT/CCは、QNAP Systemsが提供するTurbo NAS用のOS「QNAP QTS」にOSコマンドインジェクションの脆弱性が存在すると「JVN」で発表した。

エボラ出血熱は血液や体液との接触により人から人へ感染が拡大(国立感染症研究所) 画像
脅威動向

エボラ出血熱は血液や体液との接触により人から人へ感染が拡大(国立感染症研究所)

 国立感染症研究所によると、エボラ出血熱はエボラウイルスによる急性熱性疾患であり、血液や体液との接触により人から人へ感染が拡大し、多数の死者を出す流行を起こすという。日本の学校保健安全法では、感染した児童生徒は治癒するまで出席停止となっている。

(2014年10月27日) 九州の火山群「霧島山」に噴火警報を発表(気象庁) 画像
脅威動向

(2014年10月27日) 九州の火山群「霧島山」に噴火警報を発表(気象庁)

 気象庁(福岡管区気象台・鹿児島地方気象台)は24日、九州の火山群「霧島山」(きりしまやま)について、噴火警報(火口周辺)を発表した。

NAT-PMPを実装するルータなどにWAN側から操作される脆弱性(JVN) 画像
セキュリティホール・脆弱性

NAT-PMPを実装するルータなどにWAN側から操作される脆弱性(JVN)

IPAおよびJPCERT/CCは、NAT-PMPを実装している複数のデバイスには、外部から情報を取得されたりポートマッピング設定を操作される問題があることが報告されていると「JVN」で発表した。

Android版アプリ「スマ保」に暗号通信の盗聴などが行われる脆弱性(JVN) 画像
セキュリティホール・脆弱性

Android版アプリ「スマ保」に暗号通信の盗聴などが行われる脆弱性(JVN)

IPAおよびJPCERT/CCは、三井住友海上火災保険が提供するAndroid 版アプリ「スマ保」に、SSL/TLSサーバ証明書の検証不備の脆弱性が存在すると「JVN」で発表した。

ロシアの「カード情報の闇販売」のカイザー・ソゼを、ハッカーハンターが示す~報告書は語る:その首謀者は「Rescator」だ(The Register) 画像
TheRegister

ロシアの「カード情報の闇販売」のカイザー・ソゼを、ハッカーハンターが示す~報告書は語る:その首謀者は「Rescator」だ(The Register)

金融機関を狙った複数のグループは、そのレポートの期間中、トロイの木馬やフィッシングサイトなどの技術、さらには買収したインサイダーの助けさえも利用し、約 4 千万ドル(編集部註:約 43 億円)を盗んだ。

Windowsにリモートコード実行が可能な新たな脆弱性、攻撃も確認(IPA) 画像
セキュリティホール・脆弱性

Windowsにリモートコード実行が可能な新たな脆弱性、攻撃も確認(IPA)

IPAは、Microsoft Windowsの脆弱性対策について注意喚起を発表した。

エボラ出血熱、ナイジェリアではWHOが終息宣言 画像
脅威動向

エボラ出血熱、ナイジェリアではWHOが終息宣言

アフリカに留まらずアメリカ、スペインでも感染者が確認され、世界中で猛威を振るい始めたエボラ出血熱。緊張が高まっている中、アフリカのナイジェリアではWHOが終息宣言を出した。なぜナイジェリアはエボラを封じ込めることができたのか。

Drupal の expandArguments() 関数の実装に起因する SQL インジェクションの脆弱性(Scan Tech Report) 画像
エクスプロイト

Drupal の expandArguments() 関数の実装に起因する SQL インジェクションの脆弱性(Scan Tech Report)

Drupal に SQL インジェクションの脆弱性が報告されています。

アップルが複数製品のセキュリティアップデートを公開(JVN) 画像
セキュリティホール・脆弱性

アップルが複数製品のセキュリティアップデートを公開(JVN)

IPAおよびJPCERT/CCは、Apple社が提供する複数の製品に脆弱性が存在すると「JVN」で発表した。これはApple社が各製品向けのセキュリティアップデートを公開したことを受けたもの。

「Drupal」の脆弱性でWebサイトの改ざんなどを受ける可能性(JPCERT/CC) 画像
脅威動向

「Drupal」の脆弱性でWebサイトの改ざんなどを受ける可能性(JPCERT/CC)

JPCERT/CCは、「Drupal」の脆弱性に関する注意喚起を発表した。

エボラ出血熱に関する取り組みを公表(ブリュッセル空港会社) 画像
脅威動向

エボラ出血熱に関する取り組みを公表(ブリュッセル空港会社)

ベルギーのブリュッセル空港会社は10月17日、西アフリカ諸国で発生しているエボラ出血熱に関する取り組みを公表した。

「Binder」の悪用でAndroid端末からデータや情報が漏えいする危険性を実証(チェック・ポイント) 画像
脅威動向

「Binder」の悪用でAndroid端末からデータや情報が漏えいする危険性を実証(チェック・ポイント)

チェック・ポイントは、「Man in the Binder: He Who Controls the IPC, Controls the Droid」と題する新たな調査レポートを発表した。

「SSL 3.0」に、Webサイト上の個人情報を盗まれる「POODLE」脆弱性(Google) 画像
セキュリティホール・脆弱性

「SSL 3.0」に、Webサイト上の個人情報を盗まれる「POODLE」脆弱性(Google)

米Googleは、SSL 3.0における「POODLE」の脆弱性(CVE-2014-3566)についてブログでレポートした。

いますぐに SSL 3.0 を無効化せよ:邪悪なプードルが HTTPS を攻撃する~とにかく急いで取り除け、それは穴だらけのチーズだ(The Register) 画像
TheRegister

いますぐに SSL 3.0 を無効化せよ:邪悪なプードルが HTTPS を攻撃する~とにかく急いで取り除け、それは穴だらけのチーズだ(The Register)

「ハッカーが試みるのは、あなたのセッション Cookie のハッキングである。つまり彼らは、あなたのアカウント用のパスワードを手に入れることはないが、あなたのアカウントに『あなたとして』ログインすることが可能となるだろう」

「Adobe Flash Player」のセキュリティアップデートを公開(アドビ) 画像
脅威動向

「Adobe Flash Player」のセキュリティアップデートを公開(アドビ)

アドビは、「Adobe Flash Player」のセキュリティアップデート(APSB14-22)を発表した。

月例セキュリティ情報8件を公開、最大深刻度「緊急」は3件(日本マイクロソフト) 画像
セキュリティホール・脆弱性

月例セキュリティ情報8件を公開、最大深刻度「緊急」は3件(日本マイクロソフト)

日本マイクロソフトは、2014年10月のセキュリティ情報を公開した。公開されたセキュリティ情報は事前通知9件から1件少ない8件となった。

  1. 1
  2. 2
Page 1 of 2
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×