2015年3月の脆弱性と脅威ニュース記事一覧 | ScanNetSecurity
2024.04.16(火)

2015年3月の脆弱性と脅威ニュース記事一覧

OMC Plusを騙るフィッシングメールを確認、文面は2014年2月とほぼ同一(フィッシング対策協議会) 画像
脅威動向

OMC Plusを騙るフィッシングメールを確認、文面は2014年2月とほぼ同一(フィッシング対策協議会)

フィッシング対策協議会は、OMC Plusを騙るフィッシングメールが出回っているとして注意喚起を発表した。

うつろう脅威、サイバー救急センターの事故対応件数が4年で1,000件に(ラック) 画像
脅威動向

うつろう脅威、サイバー救急センターの事故対応件数が4年で1,000件に(ラック)

ラックは、同社の情報セキュリティ事件・事故対応サービス「サイバー救急センター」の事故対応件数が、2011年からの累計で1,000件を突破したと発表した。

一部Twitchユーザーがマルウェアを利用して視聴者数を増加(Symantec) 画像
脅威動向

一部Twitchユーザーがマルウェアを利用して視聴者数を増加(Symantec)

セキュリティソフトウェアで知られる海外企業Symantecは、一部Twitchユーザーがマルウェアを利用して視聴者数を増加させていると、報告しています。

Android OSに脆弱性、知らずに攻撃加担してしまうことも(JVN) 画像
セキュリティホール・脆弱性

Android OSに脆弱性、知らずに攻撃加担してしまうことも(JVN)

IPAおよびJPCERT/CCは、Android OS を搭載しているデバイスに、オープンリゾルバとして機能してしまう問題が存在すると「JVN」で発表した。

「InnGate」に認証なしで機器のファイルシステムを読書きできる脆弱性(JVN) 画像
セキュリティホール・脆弱性

「InnGate」に認証なしで機器のファイルシステムを読書きできる脆弱性(JVN)

IPAおよびJPCERT/CCは、ANTlabsが提供するホテルの宿泊客向けネットワークなどを運用するためのゲートウェイ機器「InnGate」の複数のモデルおよびバージョンのファームウェアに認証なしで機器のファイルシステムを読書きできる脆弱性が存在すると「JVN」で発表した。

WordPress用テーマ「flashy」にXSSの脆弱性、開発終了のため使用停止を(JVN) 画像
セキュリティホール・脆弱性

WordPress用テーマ「flashy」にXSSの脆弱性、開発終了のため使用停止を(JVN)

IPAおよびJPCERT/CCは、flashyが提供するWordPress用テーマ「flashy」にクロスサイトスクリプティングの脆弱性が存在すると「JVN」で発表した。

不正アクセス行為の約半数がインターネットバンキングの不正送金に悪用(警察庁) 画像
脅威動向

不正アクセス行為の約半数がインターネットバンキングの不正送金に悪用(警察庁)

警察庁は、平成26年中の不正アクセス行為の発生状況などを発表した。

「TERASOLUNA Server Framework for Java(WEB)」にApache由来の脆弱性(JVN) 画像
セキュリティホール・脆弱性

「TERASOLUNA Server Framework for Java(WEB)」にApache由来の脆弱性(JVN)

IPAおよびJPCERT/CCは、エヌ・ティ・ティ・データが提供する、Webアプリケーションを作成するためのソフトウェアフレームワーク「TERASOLUNA Server Framework for Java(WEB)」に入力値検査回避の脆弱性が存在すると「JVN」で発表した。

5作品の悪質なマルウェア入りクローンゲーム作品を確認(Steam Greenlight) 画像
脅威動向

5作品の悪質なマルウェア入りクローンゲーム作品を確認(Steam Greenlight)

Steam Greenlightにて、悪質なユーザーによるマルウェア入りクローンゲーム作品が公開されていたことが、海外ゲーマーやメディアの間で話題となっています。

Princeton の研究者たちは、TCP ACK から Tor ユーザーの ID を嗅ぎまわる~そのタマネギは日に日に透明化している(The Register) 画像
TheRegister

Princeton の研究者たちは、TCP ACK から Tor ユーザーの ID を嗅ぎまわる~そのタマネギは日に日に透明化している(The Register)

その論文は、国家レベルの攻撃者は――言い換えるなら、トラフィックの分析をプロバイダに要求する NSA は――比較的、少ない数のプロバイダからトラフィックを得るだけでよいと指摘している。

ActualAnalyzer Lite における Cookie パラメータが検証されず任意のコードが実行されてしまう脆弱性(Scan Tech Report) 画像
エクスプロイト

ActualAnalyzer Lite における Cookie パラメータが検証されず任意のコードが実行されてしまう脆弱性(Scan Tech Report)

WordPress のテンプレート作成プラグインである Infusionsoft Gravity Formsに任意のファイルがアップロードされる脆弱性が報告されています。

Twitchの一部ユーザーが不正アクセス被害(Twitch) 画像
脅威動向

Twitchの一部ユーザーが不正アクセス被害(Twitch)

映像ストリーミングサービスTwitchの一部ユーザーが不正アクセスの被害を受けていると、同サービス公式ブログから伝えられています。

WHOIS の混乱の後、Google が Apps ユーザーに警告~ドメイン更新後の登録のバグで、WHOIS のプライバシースイッチがオフに(The Register) 画像
TheRegister

WHOIS の混乱の後、Google が Apps ユーザーに警告~ドメイン更新後の登録のバグで、WHOIS のプライバシースイッチがオフに(The Register)

多くのサービスが WHOIS の情報をアーカイブしているので、その情報は恒久的に入手できるだろう。スパム、スピアフィッシング、その他の悪質な目的のために、この情報を掘り起こして使用することも可能だという。

セゾンNetアンサーを騙るフィッシングメールを確認、URLは前回と同一(フィッシング対策協議会) 画像
脅威動向

セゾンNetアンサーを騙るフィッシングメールを確認、URLは前回と同一(フィッシング対策協議会)

フィッシング対策協議会は、セゾンNetアンサーを騙るフィッシングメールが出回っているとして注意喚起を発表した。

複数のBIOS実装に脆弱性、ただし攻撃者は物理メモリにアクセスする必要(JVN) 画像
セキュリティホール・脆弱性

複数のBIOS実装に脆弱性、ただし攻撃者は物理メモリにアクセスする必要(JVN)

IPAおよびJPCERT/CCは、複数のBIOS実装には、SMRAM領域外のメモリを参照する、安全でないシステム管理モード(SMM)での関数呼び出しが可能な問題が存在すると「JVN」で発表した。

[レポート] 医療とセキュリティのハッカソン「Medical x Security Hackathon 2015」 画像
特集

[レポート] 医療とセキュリティのハッカソン「Medical x Security Hackathon 2015」

実際の医療現場で使われているレセプトソフトなど数種類のWebアプリケーションが主催者から提供され、それに対して脆弱性診断を行う。ソースコードが提供されるものもあるので、テストはブラックボックス形式の診断かソースコード診断かは問わない。

ゲーマー諸君! 1,000 ドルを支払わなければ、君のセーブファイルは暗号化される~ランサムウェアは新たなニッチを狙う(The Register) 画像
TheRegister

ゲーマー諸君! 1,000 ドルを支払わなければ、君のセーブファイルは暗号化される~ランサムウェアは新たなニッチを狙う(The Register)

それらのタイトルには、Call of Duty、World of Warcraft、Assassin's Creed、League of Legends、そして Minecraft が含まれている。さらに Steam のアカウント、また Unity3D や Unreal Engine のような開発ツールもロックアウトする。

ハンゲームからの認証メールを騙るフィッシングメールを確認(フィッシング対策協議会) 画像
脅威動向

ハンゲームからの認証メールを騙るフィッシングメールを確認(フィッシング対策協議会)

フィッシング対策協議会は、ハンゲームを騙るフィッシングメールが出回っているとして注意喚起を発表した。

「MP Form Mail CGI eCommerce版」にコードインジェクションの脆弱性(JVN) 画像
セキュリティホール・脆弱性

「MP Form Mail CGI eCommerce版」にコードインジェクションの脆弱性(JVN)

IPAおよびJPCERT/CCは、futomiが提供する、Webページ上のフォームからメールを送信するためのCGI「MP Form Mail CGI eCommerce版」にコードインジェクションの脆弱性が存在すると「JVN」で発表した。

「OpenSSL」のセキュリティアップデートを公開、深刻度「高」は2件(JVN) 画像
セキュリティホール・脆弱性

「OpenSSL」のセキュリティアップデートを公開、深刻度「高」は2件(JVN)

IPAおよびJPCERT/CCは、OpenSSL Projectが提供する「OpenSSL」に複数の脆弱性が存在すると「JVN」で発表した。

これからのセキュリティは共通言語による「情報主導型」であるべき(EMCジャパン) 画像
脅威動向

これからのセキュリティは共通言語による「情報主導型」であるべき(EMCジャパン)

EMCジャパンRSA事業本部は、同社米本社のCTOであるマシュー・マコーマック氏による「昨今のサイバー脅威に対抗する米国政府の考え方」を発表した。

  1. 1
  2. 2
  3. 3
Page 1 of 3
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×