2015年9月の脆弱性と脅威ニュース記事一覧(2 ページ目) | ScanNetSecurity
2024.04.28(日)

2015年9月の脆弱性と脅威ニュース記事一覧(2 ページ目)

サイバースパイグループ「Turla」が衛星通信を隠蔽に活用(カスペルスキー) 画像
脅威動向

サイバースパイグループ「Turla」が衛星通信を隠蔽に活用(カスペルスキー)

カスペルスキーは、ロシア語話者が関係しているとみられるサイバースパイグループ「Turla」が、衛星ネットワークの仕様を悪用して攻撃活動やその拠点を隠蔽していると発表した。

インクジェットプリンタ「PIXUS MG7530」にCSRFの脆弱性(JVN) 画像
セキュリティホール・脆弱性

インクジェットプリンタ「PIXUS MG7530」にCSRFの脆弱性(JVN)

IPAおよびJPCERT/CCは、キヤノンが提供するインクジェットプリンタ「PIXUS MG7530」にCSRFの脆弱性が存在すると「JVN」で発表した。

家庭向け無線LANルータ「Securifi Almond」に複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性

家庭向け無線LANルータ「Securifi Almond」に複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、Securifiが提供する家庭向け無線LANルータ「Securifi Almond」のファームウェアに複数の脆弱性が存在すると「JVN」で発表した。

幅広い業種を狙うグループ「DD4BC」がDDoS攻撃だけでなくSNSも活用(アカマイ) 画像
脅威動向

幅広い業種を狙うグループ「DD4BC」がDDoS攻撃だけでなくSNSも活用(アカマイ)

アカマイは、新たなサイバーセキュリティのケーススタディとして、ビットコイン恐喝グループDD4BCからのDDoS攻撃が増加していることについて詳細を発表した。

「CENTUM」を含む複数のYOKOGAWA製品の通信機能に複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性

「CENTUM」を含む複数のYOKOGAWA製品の通信機能に複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、横河電機株式会社が提供する統合生産制御システムである「CENTUM」を含む複数のYOKOGAWA製品の通信機能に、複数の脆弱性が存在すると「JVN」で発表した。

教室管理ソフト「Impero Education Pro」に複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性

教室管理ソフト「Impero Education Pro」に複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、Imperoが提供する教室管理ソフト「Impero Education Pro」に複数の脆弱性が存在すると「JVN」で発表した。

(2015年9月10日) 鬼怒川では氾濫も発生、栃木県に大雨特別警報を発表し最大級の警戒を呼びかけ(気象庁) 画像
脅威動向

(2015年9月10日) 鬼怒川では氾濫も発生、栃木県に大雨特別警報を発表し最大級の警戒を呼びかけ(気象庁)

 気象庁は9月10日、栃木県に大雨特別警報を発表した。県内を流れる鬼怒川では氾濫も発生。これまで経験したことのないような大雨となっており、「重大な危険が差し迫った異常事態」として、最大級の警戒を呼びかけている。

「Adobe Shockwave Player」のアップデートを公開(アドビ) 画像
セキュリティホール・脆弱性

「Adobe Shockwave Player」のアップデートを公開(アドビ)

アドビは、「Adobe Shockwave Player」のセキュリティアップデート(APSB15-22)を公開した。

月例セキュリティ情報12件を公開、最大深刻度「緊急」は5件(日本マイクロソフト) 画像
セキュリティホール・脆弱性

月例セキュリティ情報12件を公開、最大深刻度「緊急」は5件(日本マイクロソフト)

日本マイクロソフトは、2015年9月のセキュリティ情報を公開した。公開されたセキュリティ情報は12件で、このうち最大深刻度「緊急」が5件、「重要」が7件となっている。

ハッカーが、大きく開かれた Portmap を DDoS AMP 攻撃に利用する~不注意なネット管理者は、平文のシステムを放置する(The Register) 画像
TheRegister

ハッカーが、大きく開かれた Portmap を DDoS AMP 攻撃に利用する~不注意なネット管理者は、平文のシステムを放置する(The Register)

ファイアウォールを利用して、インターネットに接続されている Portmap サービスを無効にする、あるいはブロックすることは簡単だが、多くのネット管理者がその慣行を見過ごし、ハッカーが悪用できるリソースを作り上げている。

(2015年9月9日) 9月9日12時に台風18号が西日本に接近、関東甲信地方では断続的に激しい雨も 画像
脅威動向

(2015年9月9日) 9月9日12時に台風18号が西日本に接近、関東甲信地方では断続的に激しい雨も

 9日に接近するとされる台風18号の影響により、静岡県浜松市内で大雨・洪水警報が発令された。これに伴い、9月8日14時現在、同市東地区・南地区に避難指示が発令。遠鉄バスの一部は現在も運行を見合わせている。

[Black Hat USA 2015] バイナリ解析とシンボリック実行で脆弱性を探し出す「angr」 画像
セミナー・イベント

[Black Hat USA 2015] バイナリ解析とシンボリック実行で脆弱性を探し出す「angr」

こうした「帯に短しタスキに長し」を解消するのが「angr」だ。angrは、静的解析と動的シンボリック実行解析を組み合わせたオープンソースのフレームワークで、バイナリローダ、静的解析ルーティン、シンボリック実行エンジンの3つのコンポーネントで構成される。

Mediabridgeが提供する無線LANルータに複数のXSS脆弱性(JVN) 画像
セキュリティホール・脆弱性

Mediabridgeが提供する無線LANルータに複数のXSS脆弱性(JVN)

IPAおよびJPCERT/CCは、Mediabridgeが提供する無線LANルータ「Medialink Wireless-N Broadband Router」に複数の脆弱性が存在すると「JVN」で発表した。

Apple OS X Yosemite の DYLD_PRINT_TO_FILE に存在する権限昇格の脆弱性(Scan Tech Report) 画像
エクスプロイト

Apple OS X Yosemite の DYLD_PRINT_TO_FILE に存在する権限昇格の脆弱性(Scan Tech Report)

Apple 社の OS X Yosemite の環境変数 DYLD_PRINT_TO_FILE の処理の不備により、権限昇格される脆弱性が報告されています。

「Apache Struts」に複数のXSS脆弱性(JVN) 画像
セキュリティホール・脆弱性

「Apache Struts」に複数のXSS脆弱性(JVN)

IPAおよびJPCERT/CCは、Apache Software Foundationが提供する、JavaのWebアプリケーションを作成するためのソフトウェアフレームワーク「Apache Struts」に複数の脆弱性が存在すると「JVN」で発表した。

混ぜ合わせのマルウェアが、日本のオンラインバンクのユーザーを脅かす~彼らが発見した「資源の有効な活用法」とは……(The Register) 画像
TheRegister

混ぜ合わせのマルウェアが、日本のオンラインバンクのユーザーを脅かす~彼らが発見した「資源の有効な活用法」とは……(The Register)

「Shifu の内部構造は、『他のバンキングマルウェアに詳しい、非常に知識の豊富な開発者たち』に組み立てられている。彼らは、それら(のマルウェア)から選り抜いた、より邪悪な機能を Shifu に搭載した」

BIND 9.10.2 / 9.9.7にDNSサービスが停止する脆弱性(JPRS) 画像
セキュリティホール・脆弱性

BIND 9.10.2 / 9.9.7にDNSサービスが停止する脆弱性(JPRS)

JPRSは、BIND 9.10.2 / 9.9.7の脆弱性(DNSサービスの停止)について緊急の注意喚起を発表した。

不倫サイト「アシュレイ・マディソン」からの情報漏えいに便乗し金銭を要求するメールを確認(トレンドマイクロ) 画像
脅威動向

不倫サイト「アシュレイ・マディソン」からの情報漏えいに便乗し金銭を要求するメールを確認(トレンドマイクロ)

 トレンドマイクロは2日、不倫サイト(既婚者向け出会い系)「アシュレイ・マディソン」(Ashley Madison)からの情報漏えいに便乗し、金銭を要求するメールを確認したことを発表した。

[DEF CON 23] 米で相次ぐサイバー攻撃、ソーシャルエンジニアリングはどう悪用されるのか~クリス・ハドナジー インタビュー 画像
特集

[DEF CON 23] 米で相次ぐサイバー攻撃、ソーシャルエンジニアリングはどう悪用されるのか~クリス・ハドナジー インタビュー

フィッシング攻撃は大幅な増加傾向にあり、規模の大きい攻撃では、「ビッシング」用のコールセンターを設立する例があります。フィッシングメールとビッシングを組み合わせる手法もあります。メールを送った直後に電話で連絡し、確認依頼をすると効果があるのです。

Seagateが提供する無線LAN対応ストレージドライブに複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性

Seagateが提供する無線LAN対応ストレージドライブに複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、Seagateが提供する無線LAN対応ストレージドライブ「Seagate 36C wireless hard-drive」に複数の脆弱性が存在すると「JVN」で発表した。

ゲーム作成・実行スクリプト「NScripter」にバッファオーバーフローの脆弱性(JVN) 画像
セキュリティホール・脆弱性

ゲーム作成・実行スクリプト「NScripter」にバッファオーバーフローの脆弱性(JVN)

IPAおよびJPCERT/CCは、高橋直樹氏が提供するゲームの作成、実行用のスクリプトエンジン「NScripter」にバッファオーバーフローの脆弱性が存在すると「JVN」で発表した。

  1. 1
  2. 2
  3. 3
Page 2 of 3
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×