2016年8月の脆弱性と脅威ニュース記事一覧 | ScanNetSecurity
2026.09.19(土)

2016年8月の脆弱性と脅威ニュース記事一覧

ゆうちょ銀行を騙るメールに注意、パスワード変更完了としてクリック促す(フィッシング対策協議会) 画像
脅威動向

ゆうちょ銀行を騙るメールに注意、パスワード変更完了としてクリック促す(フィッシング対策協議会)

フィッシング対策協議会は、ゆうちょ銀行を騙るフィッシングメールが出回っているとして、注意喚起を発表した。

Accellion「kiteworks」に複数の脆弱性、アップデートを呼びかけ(JVN) 画像
セキュリティホール・脆弱性

Accellion「kiteworks」に複数の脆弱性、アップデートを呼びかけ(JVN)

IPAおよびJPCERT/CCは、Accellionが提供するエンタープライズ向けファイル共有プラットフォーム「kiteworks」に複数の脆弱性が存在すると「JVN」で発表した。

三井住友銀行および、りそな銀行を騙るメールに注意(フィッシング対策協議会) 画像
脅威動向

三井住友銀行および、りそな銀行を騙るメールに注意(フィッシング対策協議会)

フィッシング対策協議会は、三井住友銀行および、りそな銀行を騙るフィッシングメールが出回っているとして、注意喚起を発表した。

phpMyAdmin における正規表現の値検証不備により遠隔から任意のコードが実行可能となる脆弱性(Scan Tech Report) 画像
エクスプロイト

phpMyAdmin における正規表現の値検証不備により遠隔から任意のコードが実行可能となる脆弱性(Scan Tech Report)

MySQL を Web コンソールから管理するためのツールである phpMyAdmin に、遠隔から任意のコードが実行となる脆弱性が報告されています。

「iOS」に複数の脆弱性、アップルがセキュリティアップデートを公開(JVN) 画像
セキュリティホール・脆弱性

「iOS」に複数の脆弱性、アップルがセキュリティアップデートを公開(JVN)

IPAおよびJPCERT/CCは、Apple社が提供するモバイルデバイス向けOS「iOS」に複数の脆弱性が存在すると「JVN」で発表した。

ブラジルを送信元とするパケットが増加--定点観測レポート(JPCERT/CC) 画像
脅威動向

ブラジルを送信元とするパケットが増加--定点観測レポート(JPCERT/CC)

JPCERT/CCは、2016年4月から6月における「インターネット定点観測レポート」を公開した。

PC版の「LINE」の自動アップデート機能に脆弱性、再インストールを呼びかけ(JVN) 画像
セキュリティホール・脆弱性

PC版の「LINE」の自動アップデート機能に脆弱性、再インストールを呼びかけ(JVN)

IPAおよびJPCERT/CCは、LINEが提供する「LINE PC版(Windows版)にダウンロードファイル検証不備の脆弱性が存在すると「JVN」で発表した。

脆弱性の悪用でWebサイトを攻撃の踏み台に…、減らない現状に注意を呼びかけ(JPCERT/CC) 画像
脅威動向

脆弱性の悪用でWebサイトを攻撃の踏み台に…、減らない現状に注意を呼びかけ(JPCERT/CC)

JPCERT/CCは、「サイバー攻撃に備えてWebサイトの定期的な点検を」とする注意喚起を発表した。

「夜フクロウ」にDoSの脆弱性、アップデートを呼びかけ(JVN) 画像
セキュリティホール・脆弱性

「夜フクロウ」にDoSの脆弱性、アップデートを呼びかけ(JVN)

IPAおよびJPCERT/CCは、aki-nullが提供するOS X 向けの Twitter クライアントアプリケーション「夜フクロウ」にDoSの脆弱性が存在すると「JVN」で発表した。

「シンプルチャット」にXSSの脆弱性、アップデートを呼びかけ(JVN) 画像
セキュリティホール・脆弱性

「シンプルチャット」にXSSの脆弱性、アップデートを呼びかけ(JVN)

IPAおよびJPCERT/CCは、レッツPHP! が提供する「シンプルチャット」にクロスサイトスクリプティングの脆弱性が存在すると「JVN」で発表した。

[数字でわかるサイバーセキュリティ] 約4割がセキュリティ被害、総務省「通信利用動向調査」 画像
コラム

[数字でわかるサイバーセキュリティ] 約4割がセキュリティ被害、総務省「通信利用動向調査」

総務省は「平成27年通信利用動向調査」の結果を発表しました。過去1年間に、「セキュリティ侵害により、何らかの被害を受けた」企業は37.5%とけっして少なくありません。

「サイボウズ ガルーン」に複数の脆弱性、アップデートを呼びかけ(JVN) 画像
セキュリティホール・脆弱性

「サイボウズ ガルーン」に複数の脆弱性、アップデートを呼びかけ(JVN)

IPAおよびJPCERT/CCは、サイボウズが提供するグループウェア「サイボウズ ガルーン」に複数の脆弱性が存在すると「JVN」で発表した。

CMS「Geeklog IVYWE版」にXSSの脆弱性、パッチ適用を呼びかけ(JVN) 画像
セキュリティホール・脆弱性

CMS「Geeklog IVYWE版」にXSSの脆弱性、パッチ適用を呼びかけ(JVN)

IPAおよびJPCERT/CCは、アイビー・ウィーが提供する、オープンソースのコンテンツ管理システム(CMS)「Geeklog IVYWE版」にXSSの脆弱性が存在すると「JVN」で発表した。

ジャパンネット銀行および福岡銀行を騙るメールに注意、本文には「貴様」(フィッシング対策協議会) 画像
脅威動向

ジャパンネット銀行および福岡銀行を騙るメールに注意、本文には「貴様」(フィッシング対策協議会)

フィッシング対策協議会は、ジャパンネット銀行および福岡銀行を騙るフィッシングメールが出回っているとして、注意喚起を発表した。

大手企業名を騙ったヤミ金融業者サイトを初めて検知、手法模索の結果か(BBソフトサービス) 画像
脅威動向

大手企業名を騙ったヤミ金融業者サイトを初めて検知、手法模索の結果か(BBソフトサービス)

BBソフトサービスは、「インターネット詐欺リポート(2016年7月度)」を発表した。

ヘルプデスク向けチケット管理アプリケーションに複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性

ヘルプデスク向けチケット管理アプリケーションに複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、ReadyDeskが提供するヘルプデスク業務用のチケット管理アプリケーション「ReadyDesk」に複数の脆弱性が存在すると「JVN」で発表した。

Drupal の RESTWS モジュールにおける遠隔から任意のコードが実行されてしまう脆弱性(Scan Tech Report) 画像
エクスプロイト

Drupal の RESTWS モジュールにおける遠隔から任意のコードが実行されてしまう脆弱性(Scan Tech Report)

世界的に大きなシェアを誇る CMS である Drupal で REST API を用いるために広く利用されているモジュールである RESTWS モジュールに、値検証不備に起因する、遠隔から任意のコードが実行されてしまう脆弱性が報告されています。

Citibank の情シス担当者がコアルータを消去し 110 拠点に影響、21ヶ月の禁固刑 ~ 上司の叱責が発端(The Register) 画像
TheRegister

Citibank の情シス担当者がコアルータを消去し 110 拠点に影響、21ヶ月の禁固刑 ~ 上司の叱責が発端(The Register)

「個人的な恨みはないが、上級管理職の者たちは、部下を虐待し続けたらどういう目にあうか知る必要がある。私はチームのためにやったのだ。同僚の皆まで悪く見られてしまうことになったら申し訳ない」

非公式ファンメイドゲーム「Pokemon Uranium」が公開停止、再アップロード先のダウンロードリンクの安全性は保証できず 画像
脅威動向

非公式ファンメイドゲーム「Pokemon Uranium」が公開停止、再アップロード先のダウンロードリンクの安全性は保証できず

人気フランチャイズ『ポケットモンスター』を題材にした非公式ファンメイドゲーム『Pokemon Uranium』開発チームより、同作品の公開停止がアナウンスされました。

複数の「D-Link」ルータ製品に重大な脆弱性、アップデートを呼びかけ(JVN) 画像
セキュリティホール・脆弱性

複数の「D-Link」ルータ製品に重大な脆弱性、アップデートを呼びかけ(JVN)

IPAおよびJPCERT/CCは、D-Link社が提供する複数のルータ製品にスタックベースのバッファオーバーフローの脆弱性が存在すると「JVN」で発表した。

「UltraVNC repeater」に、任意のホストのポートに接続させられる脆弱性(JVN) 画像
セキュリティホール・脆弱性

「UltraVNC repeater」に、任意のホストのポートに接続させられる脆弱性(JVN)

IPAおよびJPCERT/CCは、UltraVNCが提供するVNC接続の通信を中継するプロキシ「UltraVNC repeater」に、初期設定で接続先 IP アドレスや接続先ポートによる制限が行われない脆弱性が存在すると「JVN」で発表した。

月例セキュリティ情報9件を公開、最大深刻度「緊急」は5件(日本マイクロソフト) 画像
セキュリティホール・脆弱性

月例セキュリティ情報9件を公開、最大深刻度「緊急」は5件(日本マイクロソフト)

日本マイクロソフトは、2016年8月のセキュリティ情報を公開した。

マルウェアもインフラも一度きり、極めて高度な犯罪グループを発見(カスペルスキー) 画像
脅威動向

マルウェアもインフラも一度きり、極めて高度な犯罪グループを発見(カスペルスキー)

カスペルスキーは、国家が支援すると考えられる極めて高度なサイバー犯罪グループ「ProjectSauron」による標的型攻撃を発見したと発表した。

勝手にGoogle Playアプリを購入し、インストールするトロイの木馬を確認(Dr.WEB) 画像
脅威動向

勝手にGoogle Playアプリを購入し、インストールするトロイの木馬を確認(Dr.WEB)

Dr.WEBは、特定の状況下でGoogle Playアプリを購入し、インストールする機能を備えたトロイの木馬型Androidアプリを確認したと発表した。

複数のWebブラウザに機微な情報が漏えいする脆弱性(JVN) 画像
セキュリティホール・脆弱性

複数のWebブラウザに機微な情報が漏えいする脆弱性(JVN)

IPAおよびJPCERT/CCは、複数のWebブラウザで細工されたプロキシ自動設定ファイル(proxy.pac)により、完全な形のHTTPS URLにアクセスされる脆弱性が存在すると「JVN」で発表した。

アイ・オー・データ製の複数の録画HDDにデータを削除される脆弱性(JVN) 画像
セキュリティホール・脆弱性

アイ・オー・データ製の複数の録画HDDにデータを削除される脆弱性(JVN)

IPAおよびJPCERT/CCは、アイ・オー・データが提供する複数のレコーディングハードディスクのWeb管理画面にCSRFの脆弱性が存在すると「JVN」で発表した。

ブラジルのハッカー団体が「ポケモンGO」開発元Niantic CEOのJohn Hanke氏のTwitterアカウントを攻撃 画像
脅威動向

ブラジルのハッカー団体が「ポケモンGO」開発元Niantic CEOのJohn Hanke氏のTwitterアカウントを攻撃

複数の海外メディアより、『ポケモンGO』開発元NianticでCEOを務めるJohn Hanke氏のTwitterアカウントがブラジルのハッカー団体によって攻撃されたと報じられています。

Android標準ブラウザの旧バージョンに脆弱性(JVN) 画像
セキュリティホール・脆弱性

Android標準ブラウザの旧バージョンに脆弱性(JVN)

IPAおよびJPCERT/CCは、Googleが提供するAndroid用Webブラウザ(ブラウザ、AOSP Stock Browserと呼ばれる)にDoSの脆弱性が存在すると「JVN」で発表した。

アップル「アカウントロック」、ハンゲーム「パスワード変更」メールに注意(フィッシング対策協議会) 画像
脅威動向

アップル「アカウントロック」、ハンゲーム「パスワード変更」メールに注意(フィッシング対策協議会)

フィッシング対策協議会は、アップルおよびハンゲームを騙るフィッシングメールが出回っているとして、注意喚起を発表した。

コーディネート試着アプリにSSLサーバ証明書検証不備の脆弱性(JVN) 画像
セキュリティホール・脆弱性

コーディネート試着アプリにSSLサーバ証明書検証不備の脆弱性(JVN)

IPAおよびJPCERT/CCは、東芝が提供するスマートフォン向けのコーディネート試着アプリ「Coordinate Plus」にSSLサーバ証明書の検証不備の脆弱性が存在すると「JVN」で発表した。

特殊詐欺の件数、被害額が5年ぶりに減少するも高水準--半期レポート(警察庁) 画像
脅威動向

特殊詐欺の件数、被害額が5年ぶりに減少するも高水準--半期レポート(警察庁)

警察庁は、2016年上半期の特殊詐欺認知・検挙状況等について発表した。

Raytheon と Websense、StoneSoft が統合、日本市場への野心 ( Forcepoint ) 画像
業界動向

Raytheon と Websense、StoneSoft が統合、日本市場への野心 ( Forcepoint )

Webセキュリティ、メールセキュリティ、DLPの3分野でソリューションを展開していたWebsenseが、Forcepointに社名を変えた。今回、川崎氏にForcepointや新たに公開された脅威レポートについてお話をうかがった。

[緊急寄稿] 電脳コイルとポケモンGO の誘う AR 犯罪新時代 画像
コラム

[緊急寄稿] 電脳コイルとポケモンGO の誘う AR 犯罪新時代

セカイカメラやグーグルグラスという先人の失敗を踏まえて現れたポケモンGO はお手軽にしてわかりやすく、あっという間に普及した。これから同種のサービスは、火のつき始めた VR と相まって増えてくるだろう。では、その時、どんな犯罪が起こるのだろう?

Crestron Electronics製品に複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性

Crestron Electronics製品に複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、Crestron Electronicsが提供する「AirMedia Presentation Gateway AM-100」および「DM-TXRX-100-STR」に複数の脆弱性が存在すると「JVN」で発表した。

「Intel Crosswalk Project」にSSLサーバ証明書の検証が阻害される脆弱性(JVN) 画像
セキュリティホール・脆弱性

「Intel Crosswalk Project」にSSLサーバ証明書の検証が阻害される脆弱性(JVN)

IPAおよびJPCERT/CCは、Intelが提供する、AndroidおよびiOS向けのハイブリッドアプリを開発するためのフレームワーク「Intel Crosswalk Project」に、SSLサーバ証明書の検証が阻害される脆弱性が存在すると「JVN」で発表した。

違和感のないサイバー攻撃メールにするため使われる単語(IPA) 画像
脅威動向

違和感のないサイバー攻撃メールにするため使われる単語(IPA)

IPAは、2016年4月~6月の四半期における「サイバー情報共有イニシアティブ(J-CSIP)運用状況」を公開した。

フィッシング、偽アプリ、Wi-Fi、ATM--オリンピック便乗サイバー攻撃に注意(Avast Software) 画像
脅威動向

フィッシング、偽アプリ、Wi-Fi、ATM--オリンピック便乗サイバー攻撃に注意(Avast Software)

Avast Softwareは、ブラジル・リオデジャネイロで8月5日より開催される、第31回夏季オリンピックに乗じたサイバー攻撃に関する注意喚起を発表した。

ボット化したIoT機器が感染拡大を目的にTelnet探索を行っている可能性(警察庁) 画像
脅威動向

ボット化したIoT機器が感染拡大を目的にTelnet探索を行っている可能性(警察庁)

警察庁は、@policeにおいて2016年6月期の「インターネット観測結果等」を発表した。

    Page 1 of 1
    「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
    「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

    ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

    ×