2015年7月の脆弱性と脅威ニュース記事一覧(2 ページ目) | ScanNetSecurity
2024.05.06(月)

2015年7月の脆弱性と脅威ニュース記事一覧(2 ページ目)

IPAを騙る注意喚起メール、本来ないはずの添付ファイルはウイルス感染目的(IPA) 画像
脅威動向

IPAを騙る注意喚起メール、本来ないはずの添付ファイルはウイルス感染目的(IPA)

IPAは、IPAの名前を騙った不審メールが出回っていることを確認したとして、注意喚起を発表した。

セキュリティ情報「MS15-078」を定例外で緊急公開(マイクロソフト) 画像
セキュリティホール・脆弱性

セキュリティ情報「MS15-078」を定例外で緊急公開(マイクロソフト)

 マイクロソフトは21日、セキュリティ情報「MS15-078」を定例外で緊急公開した。Microsoftフォントドライバーの脆弱性により、リモートでコードが実行される問題を解決するものだ。

[インタビュー]シマンテック 七戸 駿氏に聞く、「クラウディオメガ」と年金機構のインシデントから得られるリスクコントロールの考え方 画像
セキュリティホール・脆弱性

[インタビュー]シマンテック 七戸 駿氏に聞く、「クラウディオメガ」と年金機構のインシデントから得られるリスクコントロールの考え方

日本年金機構の情報漏えいインシデントは、約125万件の基礎年金番号等が漏えいしたという点や、政府組織が標的となったという点で大きなインパクトを残した。今回の一連の攻撃手法「クラウディオメガ」の名づけ親であるシマンテックに今回の攻撃について聞いた。

Windows版PHPに、OSコマンドを実行される脆弱性(JVN) 画像
セキュリティホール・脆弱性

Windows版PHPに、OSコマンドを実行される脆弱性(JVN)

IPAおよびJPCERT/CCは、The PHP Groupが提供する「PHP」にOSコマンドインジェクション脆弱性が存在すると「JVN」で発表した。

未発表製品のアクセサリーを事前予約販売する詐欺サイトを検知(BBソフトサービス) 画像
脅威動向

未発表製品のアクセサリーを事前予約販売する詐欺サイトを検知(BBソフトサービス)

BBソフトサービスは、「インターネット詐欺リポート(2015年6月度)」を発表した。

グループウェア「Thetis」にSQLインジェクションの脆弱性(JVN) 画像
セキュリティホール・脆弱性

グループウェア「Thetis」にSQLインジェクションの脆弱性(JVN)

IPAおよびJPCERT/CCは、シスフォニックが提供するオープンソースのグループウェア・SNSである「Thetis」にSQLインジェクションの脆弱性が存在すると「JVN」で発表した。

その「PeopleSoft 攻略法」なら、GPU のブルートフォースで 1 日かけずにデータを割れる~研究者が 500 以上の企業で脆弱なシステムを発見、そこには銀行や軍事企業も(The Register) 画像
TheRegister

その「PeopleSoft 攻略法」なら、GPU のブルートフォースで 1 日かけずにデータを割れる~研究者が 500 以上の企業で脆弱なシステムを発見、そこには銀行や軍事企業も(The Register)

「ほとんどの場合、そのトークンは、500 ドル(編集部註:約 6 万 2 千円)ほどで購入できる最新の GPU 上で、特別なブルートフォース用のプログラムを用いれば、1 日とかけずに解読できる」

月例セキュリティ情報14件を公開、最大深刻度「緊急」は4件(日本マイクロソフト) 画像
セキュリティホール・脆弱性

月例セキュリティ情報14件を公開、最大深刻度「緊急」は4件(日本マイクロソフト)

日本マイクロソフトは、2015年7月のセキュリティ情報を公開した。公開されたセキュリティ情報は14件で、このうち最大深刻度「緊急」が4件、「重要」が10件となっている。

(2015年7月15日) 台風11号、17日未明から早朝に四国付近に上陸する見込み(ウェザーニューズ) 画像
脅威動向

(2015年7月15日) 台風11号、17日未明から早朝に四国付近に上陸する見込み(ウェザーニューズ)

 ウェザーニューズは15日、「台風11号」に関する情報を発表した。スマホアプリ「ウェザーニュースタッチ」内の『最新台風情報』では、台風11号に関する情報を配信中だ。

IT管理プラットフォーム「Kaseya VSA」に複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性

IT管理プラットフォーム「Kaseya VSA」に複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、Kaseyaが提供するヘルプデスクのチケットシステムを用いた IT 管理プラットフォーム「Kaseya VSA」に複数の脆弱性が存在すると「JVN」で発表した。

Cisco社製アプライアンス用ソフトに脆弱性、更新を強く呼びかけ(JPCERT/CC) 画像
セキュリティホール・脆弱性

Cisco社製アプライアンス用ソフトに脆弱性、更新を強く呼びかけ(JPCERT/CC)

JPCERT/CCは、「Cisco社製セキュリティアプライアンスソフトウェア」の脆弱性に関する注意喚起を発表した。

「JPDirect」を騙るフィッシングメールとWebサイトの存在を確認(JPRS) 画像
脅威動向

「JPDirect」を騙るフィッシングメールとWebサイトの存在を確認(JPRS)

 日本レジストリサービス(JPRS)は13日、同社が提供するドメイン登録管理サービス「JPDirect」を騙るフィッシングメールおよびWebサイトの存在を確認したとして注意を呼びかけた。

(2015年7月14日) 台風11号、16日ごろ西日本付近に接近する見込み(日本気象協会) 画像
脅威動向

(2015年7月14日) 台風11号、16日ごろ西日本付近に接近する見込み(日本気象協会)

 日本気象協会は7月13日、台風11号に関する情報を発表した。台風11号は16日ごろ西日本付近に接近する見込みで、16日から18日にかけては、大雨や暴風、高波、高潮に警戒が必要。進行速度が遅いため、大雨や暴風などの影響が長引く恐れもあるという。

(2015年7月14日) 大型で強い台風11号、14日から15日に小笠原諸島の西の海上を北上の見込み(気象庁) 画像
脅威動向

(2015年7月14日) 大型で強い台風11号、14日から15日に小笠原諸島の西の海上を北上の見込み(気象庁)

 気象庁の台風情報によると、大型で強い台風11号は沖ノ鳥島近海を1時間におよそ10キロの速さで北へ進み、今後は発達しながら14日から15日にかけて小笠原諸島の西の海上を北上する見込み。また、台風12号も発生している。

「Adobe Flash Player」に未修正の脆弱性、ゼロデイ攻撃も発生(JPCERT/CC) 画像
セキュリティホール・脆弱性

「Adobe Flash Player」に未修正の脆弱性、ゼロデイ攻撃も発生(JPCERT/CC)

JPCERT/CCは、「Adobe Flash Player」の未修正の脆弱性に関する注意喚起を発表した。

サイバー戦争の犬たち - Dogs of Cyberwar 第一部サイバー戦争とはなにか 第1回「開戦のない戦争」 画像
特集

サイバー戦争の犬たち - Dogs of Cyberwar 第一部サイバー戦争とはなにか 第1回「開戦のない戦争」

従来なら自国領土が攻撃を受ければ、それはほとんど宣戦布告であり、先制攻撃とみなされた。サイバー攻撃は「見えない攻撃」であり、「領土という概念のない空間」から発生しているため、誰がどうやって攻撃し、どんな被害が発生したのかを特定できないケースも少なくない。

ProFTPD において mod_copy モジュールの認証不備によりファイルをコピーされてしまう脆弱性(Scan Tech Report) 画像
エクスプロイト

ProFTPD において mod_copy モジュールの認証不備によりファイルをコピーされてしまう脆弱性(Scan Tech Report)

FTP サーバ用のソフトウェアである ProFTPD のモジュールにおいて、認証の不備があるためにホスト上にファイルをコピーされてしまう脆弱性が報告されています。

手足口病が警報基準値を超える、感染予防を呼びかけ(東京都、神奈川県) 画像
脅威動向

手足口病が警報基準値を超える、感染予防を呼びかけ(東京都、神奈川県)

 東京都と神奈川県は7月9日、子どもの感染症である手足口病が警報基準値を超えたことを発表。東京都では過去5シーズンの中でも高い水準、神奈川県も例年同時期より多い患者数となっており、感染予防を呼びかけている。

ゲリラ雷雨のピークは8月、関東甲信越では2014年の3倍になる見込み(ウェザーニューズ) 画像
脅威動向

ゲリラ雷雨のピークは8月、関東甲信越では2014年の3倍になる見込み(ウェザーニューズ)

 ウェザーニューズは、災害に対する意識を高め、道路の冠水や河川の急激な増水といった被害の軽減に繋げるため、2015年7月から9月の「ゲリラ雷雨傾向」を発表した。ゲリラ雷雨のピークは8月、関東甲信越では2014年の3倍になる見込み。

三井住友銀行を騙る「変な日本語」のフィッシングメールを確認(フィッシング対策協議会) 画像
脅威動向

三井住友銀行を騙る「変な日本語」のフィッシングメールを確認(フィッシング対策協議会)

フィッシング対策協議会は、三井住友銀行を騙るフィッシングメールが出回っているとして注意喚起を発表した。

「シンプルお絵描き掲示板」に複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性

「シンプルお絵描き掲示板」に複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、LEMON-S PHPが提供する「シンプルお絵描き掲示板」に複数の脆弱性が存在すると「JVN」で発表した。

  1. 1
  2. 2
  3. 3
Page 2 of 3
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×