2016年7月の脆弱性と脅威ニュース記事一覧 | ScanNetSecurity
2024.04.23(火)

2016年7月の脆弱性と脅威ニュース記事一覧

「Apache Struts 1」利用に早急な切り替えを呼びかけ--JVN登録状況(IPA) 画像
脅威動向

「Apache Struts 1」利用に早急な切り替えを呼びかけ--JVN登録状況(IPA)

IPAは、2016年第2四半期(4月から6月)における「脆弱性対策情報データベース『JVN iPedia』の登録状況」を発表した。

Ruby on Rails において Render メソッドの実装不備により遠隔から任意のコードが実行されてしまう脆弱性(Scan Tech Report) 画像
エクスプロイト

Ruby on Rails において Render メソッドの実装不備により遠隔から任意のコードが実行されてしまう脆弱性(Scan Tech Report)

Web アプリケーションフレームワークである Ruby on Rails において、動的なコンテンツ呼び出しに利用される Render メソッドの値検証不備に起因する遠隔コード実行の脆弱性が報告されています

「Android OS 4.1.2以前」にCRIME攻撃を受ける脆弱性(JVN) 画像
セキュリティホール・脆弱性

「Android OS 4.1.2以前」にCRIME攻撃を受ける脆弱性(JVN)

IPAおよびJPCERT/CCは、Googleが提供するスマートデバイス向けのOS「Android OS」に、CRIME攻撃を受ける脆弱性が存在すると「JVN」で発表した。

位置情報連携型ゲームのプレイにおける注意喚起、個人情報の流出や非正規アプリも(NTTドコモ、KDDI、ソフトバンク、TCA) 画像
脅威動向

位置情報連携型ゲームのプレイにおける注意喚起、個人情報の流出や非正規アプリも(NTTドコモ、KDDI、ソフトバンク、TCA)

国内でもついにリリースされたiOS/Androidデバイス向けARアプリ「ポケモンGO」だが、先行配信された海外では、信じられないような事故が多発している。

「ポケモンGO」の話題性を悪用した攻撃者について警告(トレンドマイクロ) 画像
脅威動向

「ポケモンGO」の話題性を悪用した攻撃者について警告(トレンドマイクロ)

インターネットセキュリティ企業トレンドマイクロは、公式ブログにて、任天堂の人気タイトル『ポケモンGO』の話題性を悪用した攻撃者について警告しました。

政府が「ポケモンGO」に関する注意喚起を発表、9つの注意点を記載(NISC) 画像
脅威動向

政府が「ポケモンGO」に関する注意喚起を発表、9つの注意点を記載(NISC)

NISCは、位置情報ゲーム「ポケモンGO」に関する注意喚起について発表した。

Vプリカを騙るメールに注意喚起、本文に再び“流失”の表記(フィッシング対策協議会) 画像
脅威動向

Vプリカを騙るメールに注意喚起、本文に再び“流失”の表記(フィッシング対策協議会)

フィッシング対策協議会は、Vプリカ(Visaプリペイドカード)を騙るフィッシングメールが出回っているとして、注意喚起を発表した。

SIE吉田修平氏のTwitterアカウントが乗っ取り被害、犯人は脆弱なセキュリティがもたらす危険性を警告 画像
脅威動向

SIE吉田修平氏のTwitterアカウントが乗っ取り被害、犯人は脆弱なセキュリティがもたらす危険性を警告

ソニー・インタラクティブエンターテインメントのワールドワイドスタジオプレジデント、吉田修平氏が使用しているTwitterアカウント「@yosp」が何者かに一時乗っ取られてしまったようです。

「ASN1C」で生成したソースコードにバッファオーバーフローの脆弱性(JVN) 画像
セキュリティホール・脆弱性

「ASN1C」で生成したソースコードにバッファオーバーフローの脆弱性(JVN)

IPAおよびJPCERT/CCは、Objective Systemsが提供する「ASN1C」を使用して生成した C または C++ のソースコード内に、ヒープベースのバッファオーバーフローの脆弱性が存在すると「JVN」で発表した。

Javaに複数の脆弱性、早急な修正プログラムの適用を呼びかけ(IPA) 画像
セキュリティホール・脆弱性

Javaに複数の脆弱性、早急な修正プログラムの適用を呼びかけ(IPA)

IPAは、Oracle Javaの脆弱性対策について注意喚起を発表した。

アップルが「iOS」や「OS X」などのセキュリティアップデートを公開(JVN) 画像
セキュリティホール・脆弱性

アップルが「iOS」や「OS X」などのセキュリティアップデートを公開(JVN)

IPAおよびJPCERT/CCは、Apple社が提供する複数の製品に脆弱性が存在すると「JVN」で発表した。

BIND 9.xにDNSサービスが停止する脆弱性、アップデートを推奨(JPRS) 画像
セキュリティホール・脆弱性

BIND 9.xにDNSサービスが停止する脆弱性、アップデートを推奨(JPRS)

JPRSは、BIND 9.xの脆弱性(DNSサービスの停止)について注意喚起を発表した。

CGIにおいて環境変数HTTP_PROXYを使用するWebサーバ、Webアプリに脆弱性(JPCERT/CC) 画像
セキュリティホール・脆弱性

CGIにおいて環境変数HTTP_PROXYを使用するWebサーバ、Webアプリに脆弱性(JPCERT/CC)

JPCERT/CCは、「CGI等を利用するWebサーバの脆弱性(CVE-2016-5385等)」に関する注意喚起を発表した。

大手ショッピングサイトの人気商品を盗用掲載する詐欺サイトが増加(BBソフトサービス) 画像
脅威動向

大手ショッピングサイトの人気商品を盗用掲載する詐欺サイトが増加(BBソフトサービス)

BBソフトサービスは、「インターネット詐欺リポート(2016年6月度)」を発表した。

「WAONサービスアプリ」にSSLサーバ証明書検証不備の脆弱性(JVN) 画像
脅威動向

「WAONサービスアプリ」にSSLサーバ証明書検証不備の脆弱性(JVN)

IPAおよびJPCERT/CCは、イオンが提供するAndroidアプリ「WAONサービスアプリ」にSSLサーバ証明書の検証不備の脆弱性が存在すると「JVN」で発表した。

「Pokemon GO」で身元バレの可能性、個人情報の管理に注意 画像
脅威動向

「Pokemon GO」で身元バレの可能性、個人情報の管理に注意

一部の国で順次配信が開始されているiOS/Android『Pokemon GO』。日本でのサービス開始も迫ってきているものと思われますが、プレイする前にいくつか注意すべき点が存在します。

「Civic Platform Citizen Access portal」に複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性

「Civic Platform Citizen Access portal」に複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、Accelaが提供する「Civic Platform Citizen Access portal」には、複数の脆弱性が存在すると「JVN」で発表した。

「Adobe Flash Player」のセキュリティアップデートを公開(アドビ) 画像
セキュリティホール・脆弱性

「Adobe Flash Player」のセキュリティアップデートを公開(アドビ)

アドビは、「Adobe Flash Player」のセキュリティアップデート(APSB16-25)を公開した。

「libbpg」に未対策の脆弱性、任意のコードを実行される可能性も(JVN) 画像
セキュリティホール・脆弱性

「libbpg」に未対策の脆弱性、任意のコードを実行される可能性も(JVN)

IPAおよびJPCERT/CCは、BPG画像フォーマットを扱うライブラリである「libbpg」にメモリ境界外への書き込みを行う脆弱性が存在すると「JVN」で発表した。

月例セキュリティ情報11件を公開、最大深刻度「緊急」は5件(日本マイクロソフト) 画像
セキュリティホール・脆弱性

月例セキュリティ情報11件を公開、最大深刻度「緊急」は5件(日本マイクロソフト)

日本マイクロソフトは、2016年7月のセキュリティ情報を公開した。公開されたセキュリティ情報は11件で、このうち最大深刻度「緊急」は6件、「重要」は5件となっている。

GNU Wget においてファイル名検証不備により任意のファイルがダウンロードさせられてしまう脆弱性(Scan Tech Report) 画像
エクスプロイト

GNU Wget においてファイル名検証不備により任意のファイルがダウンロードさせられてしまう脆弱性(Scan Tech Report)

ファイルのダウンロードなどを行うために利用されるコマンドである Wget において、ファイル名検証不備により意図していないファイルをダウンロードさせられてしまう脆弱性が報告されています。

  1. 1
  2. 2
Page 1 of 2
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×