2015年7月の脆弱性と脅威ニュース記事一覧(3 ページ目) | ScanNetSecurity
2024.05.05(日)

2015年7月の脆弱性と脅威ニュース記事一覧(3 ページ目)

(2015年7月9日) 大型で強い台風9号、沖縄地方では9日夜はじめ頃から暴風に(気象庁) 画像
脅威動向

(2015年7月9日) 大型で強い台風9号、沖縄地方では9日夜はじめ頃から暴風に(気象庁)

 気象庁が7月9日10時50分に発表した台風情報によると、大型で強い台風9号は那覇市の南南東約430キロを1時間におよそ20キロの速さで北西へ進み、10日にかけて沖縄地方に接近するおそれがある。沖縄地方では9日夜遅くから10日昼過ぎにかけて非常に激しい雨が降る見込み。

Webアプリ「Cacti」に複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性

Webアプリ「Cacti」に複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、The Cacti Groupが提供するWebアプリケーション「Cacti」に複数の脆弱性が存在すると「JVN」で発表した。

Adobe ReaderとAcrobatのセキュリティアップデート事前通知を公開(アドビ) 画像
セキュリティホール・脆弱性

Adobe ReaderとAcrobatのセキュリティアップデート事前通知を公開(アドビ)

アドビは、「Adobe Reader」および「Acrobat」のセキュリティアップデート(APSB15-15)の事前通知を発表した。

アメーバを騙るフィッシングサイトを確認、注意を呼びかけ(フィッシング対策協議会) 画像
脅威動向

アメーバを騙るフィッシングサイトを確認、注意を呼びかけ(フィッシング対策協議会)

フィッシング対策協議会は、アメーバを騙るフィッシングサイトを確認したとして注意喚起を発表した。

Windowsに未対策の脆弱性、SYSTEM権限を奪取される可能性も(JVN) 画像
セキュリティホール・脆弱性

Windowsに未対策の脆弱性、SYSTEM権限を奪取される可能性も(JVN)

IPAおよびJPCERT/CCは、Microsoft WindowsのOpenTypeフォントのサポートを提供するカーネルモジュール「Adobe Type Manager」にメモリ破損の脆弱性が存在すると「JVN」で発表した。

企業モバイルを取り巻く脅威の4類型 ~ モバイルアイアン社 マイケル・ラゴー氏 画像
業界動向

企業モバイルを取り巻く脅威の4類型 ~ モバイルアイアン社 マイケル・ラゴー氏

来日した、米モバイルアイアン社 セキュリティリサーチ ディレクター マイケル・ラゴー氏に、企業のモバイル活用を取り巻く状況や脅威動向について話を聞いた。

「Adobe Flash Player」の脆弱性で事前通知、実環境で悪用報告も(アドビ) 画像
セキュリティホール・脆弱性

「Adobe Flash Player」の脆弱性で事前通知、実環境で悪用報告も(アドビ)

アドビは、「Adobe Flash Player」のセキュリティ情報(APSA15-03)を公開した。

BIND 9.xにDNSサービス停止の脆弱性(JPRS) 画像
セキュリティホール・脆弱性

BIND 9.xにDNSサービス停止の脆弱性(JPRS)

JPRSは、BIND 9.xの脆弱性(DNSサービスの停止)について発表した。

不正メールやSMSで誘導、「シティバンク銀行」「ジャパンネット銀行」を騙るフィッシングサイトを確認(フィッシング対策協議会) 画像
脅威動向

不正メールやSMSで誘導、「シティバンク銀行」「ジャパンネット銀行」を騙るフィッシングサイトを確認(フィッシング対策協議会)

 フィッシング対策協議会は7日、「シティバンク銀行」を騙るフィッシングサイト(偽サイト)が存在しているとして、注意を呼びかけた。6日には「ジャパンネット銀行」を騙るフィッシングサイトも発見されている。

ANTlabs製ゲートウェイ機器「InnGate」に複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性

ANTlabs製ゲートウェイ機器「InnGate」に複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、ANTlabsが提供する来客用ネットワーク向けのゲートウェイ機器「InnGate」にSQLインジェクションおよびXSSの脆弱性が存在すると「JVN」で発表した。

数百万台の Samsung の携帯電話をマンインザミドルでハイジャックする方法~タッチスクリーンキーボードの更新が、遠隔コード実行の脆弱性をもたらす(The Register) 画像
TheRegister

数百万台の Samsung の携帯電話をマンインザミドルでハイジャックする方法~タッチスクリーンキーボードの更新が、遠隔コード実行の脆弱性をもたらす(The Register)

「残念ながら、それはデバイスにサードパーティのアプリケーションをプレインストールするキャリアと OEM にとって典型的な話だ」と、NowSecure の研究者 Ryan Welton はブログに記した。

5月の特殊詐欺状況を発表、全体的な減少傾向に(警察庁) 画像
脅威動向

5月の特殊詐欺状況を発表、全体的な減少傾向に(警察庁)

警察庁は、2015年5月の「特殊詐欺認知・検挙状況等について」を発表した。

日本の複数組織への標的型攻撃は中国「Red Apollo」、いまだ継続中(プライスウォーターハウスクーパース) 画像
脅威動向

日本の複数組織への標的型攻撃は中国「Red Apollo」、いまだ継続中(プライスウォーターハウスクーパース)

PwCは、日本国内における複数の企業・組織を標的としたAPTグループの活動を観測したとして、注意喚起を発表した。

箱根山に火口周辺警報、噴火警戒レベルを3(入山規制)に引き上げ(気象庁) 画像
脅威動向

箱根山に火口周辺警報、噴火警戒レベルを3(入山規制)に引き上げ(気象庁)

 気象庁は、箱根山(神奈川県足柄下郡箱根町)に火口周辺警報を発表し、噴火警戒レベルをこれまでの2(火口周辺規制)から3(入山規制)に引き上げたことを発表した。

2015年第1四半期のクレジットカード不正使用被害、前四半期よりやや減少(日本クレジット協会) 画像
脅威動向

2015年第1四半期のクレジットカード不正使用被害、前四半期よりやや減少(日本クレジット協会)

一般社団法人日本クレジット協会は、2015年第1四半期(1月から3月)におけるクレジットカード不正使用被害の集計値を取りまとめ、発表した。

医療業界向けソフト「OpenEMR」に認証回避の脆弱性(JVN) 画像
セキュリティホール・脆弱性

医療業界向けソフト「OpenEMR」に認証回避の脆弱性(JVN)

IPAおよびJPCERT/CCは、OpenEMR Projectが提供する電子カルテなどの医療情報を管理するためのソフトウェア「OpenEMR」に認証回避の脆弱性が存在すると「JVN」で発表した。

  1. 1
  2. 2
  3. 3
Page 3 of 3
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×