2016年8月の脆弱性と脅威ニュース記事一覧 | ScanNetSecurity
2024.04.25(木)

2016年8月の脆弱性と脅威ニュース記事一覧

ゆうちょ銀行を騙るメールに注意、パスワード変更完了としてクリック促す(フィッシング対策協議会) 画像
脅威動向

ゆうちょ銀行を騙るメールに注意、パスワード変更完了としてクリック促す(フィッシング対策協議会)

フィッシング対策協議会は、ゆうちょ銀行を騙るフィッシングメールが出回っているとして、注意喚起を発表した。

Accellion「kiteworks」に複数の脆弱性、アップデートを呼びかけ(JVN) 画像
セキュリティホール・脆弱性

Accellion「kiteworks」に複数の脆弱性、アップデートを呼びかけ(JVN)

IPAおよびJPCERT/CCは、Accellionが提供するエンタープライズ向けファイル共有プラットフォーム「kiteworks」に複数の脆弱性が存在すると「JVN」で発表した。

三井住友銀行および、りそな銀行を騙るメールに注意(フィッシング対策協議会) 画像
脅威動向

三井住友銀行および、りそな銀行を騙るメールに注意(フィッシング対策協議会)

フィッシング対策協議会は、三井住友銀行および、りそな銀行を騙るフィッシングメールが出回っているとして、注意喚起を発表した。

phpMyAdmin における正規表現の値検証不備により遠隔から任意のコードが実行可能となる脆弱性(Scan Tech Report) 画像
エクスプロイト

phpMyAdmin における正規表現の値検証不備により遠隔から任意のコードが実行可能となる脆弱性(Scan Tech Report)

MySQL を Web コンソールから管理するためのツールである phpMyAdmin に、遠隔から任意のコードが実行となる脆弱性が報告されています。

「iOS」に複数の脆弱性、アップルがセキュリティアップデートを公開(JVN) 画像
セキュリティホール・脆弱性

「iOS」に複数の脆弱性、アップルがセキュリティアップデートを公開(JVN)

IPAおよびJPCERT/CCは、Apple社が提供するモバイルデバイス向けOS「iOS」に複数の脆弱性が存在すると「JVN」で発表した。

ブラジルを送信元とするパケットが増加--定点観測レポート(JPCERT/CC) 画像
脅威動向

ブラジルを送信元とするパケットが増加--定点観測レポート(JPCERT/CC)

JPCERT/CCは、2016年4月から6月における「インターネット定点観測レポート」を公開した。

PC版の「LINE」の自動アップデート機能に脆弱性、再インストールを呼びかけ(JVN) 画像
セキュリティホール・脆弱性

PC版の「LINE」の自動アップデート機能に脆弱性、再インストールを呼びかけ(JVN)

IPAおよびJPCERT/CCは、LINEが提供する「LINE PC版(Windows版)にダウンロードファイル検証不備の脆弱性が存在すると「JVN」で発表した。

脆弱性の悪用でWebサイトを攻撃の踏み台に…、減らない現状に注意を呼びかけ(JPCERT/CC) 画像
脅威動向

脆弱性の悪用でWebサイトを攻撃の踏み台に…、減らない現状に注意を呼びかけ(JPCERT/CC)

JPCERT/CCは、「サイバー攻撃に備えてWebサイトの定期的な点検を」とする注意喚起を発表した。

「夜フクロウ」にDoSの脆弱性、アップデートを呼びかけ(JVN) 画像
セキュリティホール・脆弱性

「夜フクロウ」にDoSの脆弱性、アップデートを呼びかけ(JVN)

IPAおよびJPCERT/CCは、aki-nullが提供するOS X 向けの Twitter クライアントアプリケーション「夜フクロウ」にDoSの脆弱性が存在すると「JVN」で発表した。

「シンプルチャット」にXSSの脆弱性、アップデートを呼びかけ(JVN) 画像
セキュリティホール・脆弱性

「シンプルチャット」にXSSの脆弱性、アップデートを呼びかけ(JVN)

IPAおよびJPCERT/CCは、レッツPHP! が提供する「シンプルチャット」にクロスサイトスクリプティングの脆弱性が存在すると「JVN」で発表した。

[数字でわかるサイバーセキュリティ] 約4割がセキュリティ被害、総務省「通信利用動向調査」 画像
コラム

[数字でわかるサイバーセキュリティ] 約4割がセキュリティ被害、総務省「通信利用動向調査」

総務省は「平成27年通信利用動向調査」の結果を発表しました。過去1年間に、「セキュリティ侵害により、何らかの被害を受けた」企業は37.5%とけっして少なくありません。

「サイボウズ ガルーン」に複数の脆弱性、アップデートを呼びかけ(JVN) 画像
セキュリティホール・脆弱性

「サイボウズ ガルーン」に複数の脆弱性、アップデートを呼びかけ(JVN)

IPAおよびJPCERT/CCは、サイボウズが提供するグループウェア「サイボウズ ガルーン」に複数の脆弱性が存在すると「JVN」で発表した。

CMS「Geeklog IVYWE版」にXSSの脆弱性、パッチ適用を呼びかけ(JVN) 画像
セキュリティホール・脆弱性

CMS「Geeklog IVYWE版」にXSSの脆弱性、パッチ適用を呼びかけ(JVN)

IPAおよびJPCERT/CCは、アイビー・ウィーが提供する、オープンソースのコンテンツ管理システム(CMS)「Geeklog IVYWE版」にXSSの脆弱性が存在すると「JVN」で発表した。

ジャパンネット銀行および福岡銀行を騙るメールに注意、本文には「貴様」(フィッシング対策協議会) 画像
脅威動向

ジャパンネット銀行および福岡銀行を騙るメールに注意、本文には「貴様」(フィッシング対策協議会)

フィッシング対策協議会は、ジャパンネット銀行および福岡銀行を騙るフィッシングメールが出回っているとして、注意喚起を発表した。

大手企業名を騙ったヤミ金融業者サイトを初めて検知、手法模索の結果か(BBソフトサービス) 画像
脅威動向

大手企業名を騙ったヤミ金融業者サイトを初めて検知、手法模索の結果か(BBソフトサービス)

BBソフトサービスは、「インターネット詐欺リポート(2016年7月度)」を発表した。

ヘルプデスク向けチケット管理アプリケーションに複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性

ヘルプデスク向けチケット管理アプリケーションに複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、ReadyDeskが提供するヘルプデスク業務用のチケット管理アプリケーション「ReadyDesk」に複数の脆弱性が存在すると「JVN」で発表した。

Drupal の RESTWS モジュールにおける遠隔から任意のコードが実行されてしまう脆弱性(Scan Tech Report) 画像
エクスプロイト

Drupal の RESTWS モジュールにおける遠隔から任意のコードが実行されてしまう脆弱性(Scan Tech Report)

世界的に大きなシェアを誇る CMS である Drupal で REST API を用いるために広く利用されているモジュールである RESTWS モジュールに、値検証不備に起因する、遠隔から任意のコードが実行されてしまう脆弱性が報告されています。

Citibank の情シス担当者がコアルータを消去し 110 拠点に影響、21ヶ月の禁固刑 ~ 上司の叱責が発端(The Register) 画像
TheRegister

Citibank の情シス担当者がコアルータを消去し 110 拠点に影響、21ヶ月の禁固刑 ~ 上司の叱責が発端(The Register)

「個人的な恨みはないが、上級管理職の者たちは、部下を虐待し続けたらどういう目にあうか知る必要がある。私はチームのためにやったのだ。同僚の皆まで悪く見られてしまうことになったら申し訳ない」

非公式ファンメイドゲーム「Pokemon Uranium」が公開停止、再アップロード先のダウンロードリンクの安全性は保証できず 画像
脅威動向

非公式ファンメイドゲーム「Pokemon Uranium」が公開停止、再アップロード先のダウンロードリンクの安全性は保証できず

人気フランチャイズ『ポケットモンスター』を題材にした非公式ファンメイドゲーム『Pokemon Uranium』開発チームより、同作品の公開停止がアナウンスされました。

複数の「D-Link」ルータ製品に重大な脆弱性、アップデートを呼びかけ(JVN) 画像
セキュリティホール・脆弱性

複数の「D-Link」ルータ製品に重大な脆弱性、アップデートを呼びかけ(JVN)

IPAおよびJPCERT/CCは、D-Link社が提供する複数のルータ製品にスタックベースのバッファオーバーフローの脆弱性が存在すると「JVN」で発表した。

「UltraVNC repeater」に、任意のホストのポートに接続させられる脆弱性(JVN) 画像
セキュリティホール・脆弱性

「UltraVNC repeater」に、任意のホストのポートに接続させられる脆弱性(JVN)

IPAおよびJPCERT/CCは、UltraVNCが提供するVNC接続の通信を中継するプロキシ「UltraVNC repeater」に、初期設定で接続先 IP アドレスや接続先ポートによる制限が行われない脆弱性が存在すると「JVN」で発表した。

  1. 1
  2. 2
Page 1 of 2
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×