2016年6月の脆弱性と脅威ニュース記事一覧 | ScanNetSecurity
2024.04.25(木)

2016年6月の脆弱性と脅威ニュース記事一覧

Hacker in the Rye ハッカーの夢見た社会 第7回 「特別レポート:エドワード・スノーデン、日本の全体主義と監視社会化を懸念」 画像
セミナー・イベント

Hacker in the Rye ハッカーの夢見た社会 第7回 「特別レポート:エドワード・スノーデン、日本の全体主義と監視社会化を懸念」

スノーデン氏は日本について懸念を表明した。特定秘密保護法は、何を「秘密」とするかを政府自身が決定するため、市民は何が問題となっているかがわからなくなることから、権力への抵抗そのものができなくなることを彼は危惧する。

スマホアプリ「スシロー」にSSLサーバ証明書検証不備の脆弱性(JVN) 画像
セキュリティホール・脆弱性

スマホアプリ「スシロー」にSSLサーバ証明書検証不備の脆弱性(JVN)

IPAおよびJPCERT/CCは、あきんどスシローが提供するスマートフォンアプリ「スシロー」にSSLサーバ証明書の検証不備の脆弱性が存在すると「JVN」で発表した。

ガンホーゲームズを騙るメールに注意、本文に“流失”のミス(フィッシング対策協議会) 画像
脅威動向

ガンホーゲームズを騙るメールに注意、本文に“流失”のミス(フィッシング対策協議会)

フィッシング対策協議会は、ガンホーゲームズを騙るフィッシングメールが出回っているとして注意喚起を発表した。

NAS用OS「QNAP QTS」におけるクロスサイトスクリプティングの脆弱性(ラック) 画像
セキュリティホール・脆弱性

NAS用OS「QNAP QTS」におけるクロスサイトスクリプティングの脆弱性(ラック)

ラックは、「QNAP QTS」におけるクロスサイトスクリプティングの脆弱性についてセキュリティ情報を公開した。

複数の「ひかり電話ルータ」および「ひかり電話対応機器」に重大な脆弱性(JVN) 画像
セキュリティホール・脆弱性

複数の「ひかり電話ルータ」および「ひかり電話対応機器」に重大な脆弱性(JVN)

IPAおよびJPCERT/CCは、NTT東日本およびNTT西日本が提供する「ひかり電話ルータ」および「ひかり電話対応機器」に複数の脆弱性が存在すると「JVN」で発表した。

WordPress用プラグイン「Welcart e-Commerce」に複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性

WordPress用プラグイン「Welcart e-Commerce」に複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、コルネが提供するWordPress用プラグイン「Welcart e-Commerce」に複数の脆弱性が存在すると「JVN」で発表した。

OS Xなどで使用される「mDNSResponder」に複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性

OS Xなどで使用される「mDNSResponder」に複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、OS XなどUNIX系のOS上でユニキャストまたはマルチキャストの mDNS サービスを提供する「mDNSResponder」に複数の脆弱性が存在すると「JVN」で発表した。

Apache Struts 2 において REST プラグインの実装不備により任意のコードが実行されてしまう脆弱性(Scan Tech Report) 画像
エクスプロイト

Apache Struts 2 において REST プラグインの実装不備により任意のコードが実行されてしまう脆弱性(Scan Tech Report)

Apache ソフトウェア財団による Web アプリケーション開発フレームワークで
ある Struts のバージョン 2 系に、REST プラグインに含まれる実装不備を利
用して任意のコードが実行可能となる脆弱性が報告されています。

コレガ製の複数の無線LANルータに脆弱性(JVN) 画像
セキュリティホール・脆弱性

コレガ製の複数の無線LANルータに脆弱性(JVN)

IPAおよびJPCERT/CCは、コレガが提供する無線LANルータ「CG-WLR300GNV」「CG-WLR300GNV-W」「CG-WLBARAGM」「CG-WLBARGL」に脆弱性が存在すると「JVN」で発表した。

Docker APIやH.323 プロトコルのポートに対するアクセスが増加(警察庁) 画像
脅威動向

Docker APIやH.323 プロトコルのポートに対するアクセスが増加(警察庁)

警察庁は、@policeにおいて2016年5月期の「インターネット観測結果等」を発表した。

「Apache Struts 2」に深刻な脆弱性、バージョンアップを強く推奨(ラック) 画像
セキュリティホール・脆弱性

「Apache Struts 2」に深刻な脆弱性、バージョンアップを強く推奨(ラック)

ラックは、国内でも多くのWebサイトで採用されているWebアプリケーションフレームワーク「Apache Struts 2」の脆弱性「S2-037」に関して、今後深刻なサイバー攻撃に悪用される可能性があるとして、対策を強く推奨する情報を公開した。

「Adobe Flash Player」に関する定例外のセキュリティ情報(緊急)を公開(日本マイクロソフト) 画像
セキュリティホール・脆弱性

「Adobe Flash Player」に関する定例外のセキュリティ情報(緊急)を公開(日本マイクロソフト)

日本マイクロソフトは、緊急のセキュリティ情報を定例外で公開した。

トレンドマイクロ「Deep Discovery Inspector」にコード実行の脆弱性(JVN) 画像
セキュリティホール・脆弱性

トレンドマイクロ「Deep Discovery Inspector」にコード実行の脆弱性(JVN)

IPAおよびJPCERT/CCは、トレンドマイクロが提供する「Deep Discovery Inspector」に任意のコードが実行可能な脆弱性が存在すると「JVN」で発表した。

サイバー犯罪者、Facebook でカード情報販売 ~ 中国・ロシア・ブラジル 国別特徴を視覚化(EMCジャパン) 画像
脅威動向

サイバー犯罪者、Facebook でカード情報販売 ~ 中国・ロシア・ブラジル 国別特徴を視覚化(EMCジャパン)

不正に盗み出されたクレジットカード情報などは、これまでDeep WebやDark Webと呼ばれるアンダーグラウンドの市場で販売されてきた。しかし2015年後半から、FacebookなどメジャーなSNSを利用するサイバー犯罪者が増えている。

「Adobe Flash Player」のセキュリティアップデート事前通知、攻撃も確認(アドビ) 画像
セキュリティホール・脆弱性

「Adobe Flash Player」のセキュリティアップデート事前通知、攻撃も確認(アドビ)

アドビは、「Adobe Flash Player」のセキュリティアップデートの事前通知(APSA16-03)を発表した。

月例セキュリティ情報16件を公開、最大深刻度「緊急」は5件(日本マイクロソフト) 画像
セキュリティホール・脆弱性

月例セキュリティ情報16件を公開、最大深刻度「緊急」は5件(日本マイクロソフト)

日本マイクロソフトは、2016年5月のセキュリティ情報を公開した。公開されたセキュリティ情報は16件で、このうち最大深刻度「緊急」は5件、「重要」は11件となっている。

クレジットカードや金融機関関連情報を盗み出す「Ursnif」の被害が拡大(ラック) 画像
脅威動向

クレジットカードや金融機関関連情報を盗み出す「Ursnif」の被害が拡大(ラック)

ラックは、クレジットカードや金融機関関連情報を窃取する「Ursnif」と呼ばれる不正プログラムの被害が拡大しているとして、注意喚起を発表した。

ランサムウェアのスマートテレビへの感染を確認(トレンドマイクロ) 画像
脅威動向

ランサムウェアのスマートテレビへの感染を確認(トレンドマイクロ)

 ここ数年猛威を振るい、昨年あたりから日本での被害事例も増えてきた「ランサムウェア」(身代金型ウイルス)。その標的は、パソコンやスマホが主流だったが、しかし今回新たに、ランサムウェアが、スマートテレビ(ネット接続テレビ)をロックした事例が確認された。

アイ・オー・データ機器の有線LANルータ「ETX-R」に複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性

アイ・オー・データ機器の有線LANルータ「ETX-R」に複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、アイ・オー・データ機器が提供する有線 LAN ルータ「ETX-R」に複数の脆弱性が存在すると「JVN」で発表した。

WordPress の Ninja Forms プラグインにおいて投稿内容の検証不備により任意のファイルがアップロードされてしまう脆弱性(Scan Tech Report) 画像
エクスプロイト

WordPress の Ninja Forms プラグインにおいて投稿内容の検証不備により任意のファイルがアップロードされてしまう脆弱性(Scan Tech Report)

WordPress のプラグインである Ninja Forms において、POST パラメータ処理の不備により、遠隔から任意のファイルがアップロードされてしまう脆弱性が報告されています。

NETGEARのルータ製品「D6000」「D3600」に複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性

NETGEARのルータ製品「D6000」「D3600」に複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、NETGEARが提供するルータ「D6000」および「D3600」に複数の脆弱性が存在すると「JVN」で発表した。

  1. 1
  2. 2
Page 1 of 2
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×