2016年8月の脆弱性と脅威ニュース記事一覧(2 ページ目) | ScanNetSecurity
2024.05.05(日)

2016年8月の脆弱性と脅威ニュース記事一覧(2 ページ目)

月例セキュリティ情報9件を公開、最大深刻度「緊急」は5件(日本マイクロソフト) 画像
セキュリティホール・脆弱性

月例セキュリティ情報9件を公開、最大深刻度「緊急」は5件(日本マイクロソフト)

日本マイクロソフトは、2016年8月のセキュリティ情報を公開した。

マルウェアもインフラも一度きり、極めて高度な犯罪グループを発見(カスペルスキー) 画像
脅威動向

マルウェアもインフラも一度きり、極めて高度な犯罪グループを発見(カスペルスキー)

カスペルスキーは、国家が支援すると考えられる極めて高度なサイバー犯罪グループ「ProjectSauron」による標的型攻撃を発見したと発表した。

勝手にGoogle Playアプリを購入し、インストールするトロイの木馬を確認(Dr.WEB) 画像
脅威動向

勝手にGoogle Playアプリを購入し、インストールするトロイの木馬を確認(Dr.WEB)

Dr.WEBは、特定の状況下でGoogle Playアプリを購入し、インストールする機能を備えたトロイの木馬型Androidアプリを確認したと発表した。

複数のWebブラウザに機微な情報が漏えいする脆弱性(JVN) 画像
セキュリティホール・脆弱性

複数のWebブラウザに機微な情報が漏えいする脆弱性(JVN)

IPAおよびJPCERT/CCは、複数のWebブラウザで細工されたプロキシ自動設定ファイル(proxy.pac)により、完全な形のHTTPS URLにアクセスされる脆弱性が存在すると「JVN」で発表した。

アイ・オー・データ製の複数の録画HDDにデータを削除される脆弱性(JVN) 画像
セキュリティホール・脆弱性

アイ・オー・データ製の複数の録画HDDにデータを削除される脆弱性(JVN)

IPAおよびJPCERT/CCは、アイ・オー・データが提供する複数のレコーディングハードディスクのWeb管理画面にCSRFの脆弱性が存在すると「JVN」で発表した。

ブラジルのハッカー団体が「ポケモンGO」開発元Niantic CEOのJohn Hanke氏のTwitterアカウントを攻撃 画像
脅威動向

ブラジルのハッカー団体が「ポケモンGO」開発元Niantic CEOのJohn Hanke氏のTwitterアカウントを攻撃

複数の海外メディアより、『ポケモンGO』開発元NianticでCEOを務めるJohn Hanke氏のTwitterアカウントがブラジルのハッカー団体によって攻撃されたと報じられています。

Android標準ブラウザの旧バージョンに脆弱性(JVN) 画像
セキュリティホール・脆弱性

Android標準ブラウザの旧バージョンに脆弱性(JVN)

IPAおよびJPCERT/CCは、Googleが提供するAndroid用Webブラウザ(ブラウザ、AOSP Stock Browserと呼ばれる)にDoSの脆弱性が存在すると「JVN」で発表した。

アップル「アカウントロック」、ハンゲーム「パスワード変更」メールに注意(フィッシング対策協議会) 画像
脅威動向

アップル「アカウントロック」、ハンゲーム「パスワード変更」メールに注意(フィッシング対策協議会)

フィッシング対策協議会は、アップルおよびハンゲームを騙るフィッシングメールが出回っているとして、注意喚起を発表した。

コーディネート試着アプリにSSLサーバ証明書検証不備の脆弱性(JVN) 画像
セキュリティホール・脆弱性

コーディネート試着アプリにSSLサーバ証明書検証不備の脆弱性(JVN)

IPAおよびJPCERT/CCは、東芝が提供するスマートフォン向けのコーディネート試着アプリ「Coordinate Plus」にSSLサーバ証明書の検証不備の脆弱性が存在すると「JVN」で発表した。

特殊詐欺の件数、被害額が5年ぶりに減少するも高水準--半期レポート(警察庁) 画像
脅威動向

特殊詐欺の件数、被害額が5年ぶりに減少するも高水準--半期レポート(警察庁)

警察庁は、2016年上半期の特殊詐欺認知・検挙状況等について発表した。

Raytheon と Websense、StoneSoft が統合、日本市場への野心 ( Forcepoint ) 画像
業界動向

Raytheon と Websense、StoneSoft が統合、日本市場への野心 ( Forcepoint )

Webセキュリティ、メールセキュリティ、DLPの3分野でソリューションを展開していたWebsenseが、Forcepointに社名を変えた。今回、川崎氏にForcepointや新たに公開された脅威レポートについてお話をうかがった。

[緊急寄稿] 電脳コイルとポケモンGO の誘う AR 犯罪新時代 画像
コラム

[緊急寄稿] 電脳コイルとポケモンGO の誘う AR 犯罪新時代

セカイカメラやグーグルグラスという先人の失敗を踏まえて現れたポケモンGO はお手軽にしてわかりやすく、あっという間に普及した。これから同種のサービスは、火のつき始めた VR と相まって増えてくるだろう。では、その時、どんな犯罪が起こるのだろう?

Crestron Electronics製品に複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性

Crestron Electronics製品に複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、Crestron Electronicsが提供する「AirMedia Presentation Gateway AM-100」および「DM-TXRX-100-STR」に複数の脆弱性が存在すると「JVN」で発表した。

「Intel Crosswalk Project」にSSLサーバ証明書の検証が阻害される脆弱性(JVN) 画像
セキュリティホール・脆弱性

「Intel Crosswalk Project」にSSLサーバ証明書の検証が阻害される脆弱性(JVN)

IPAおよびJPCERT/CCは、Intelが提供する、AndroidおよびiOS向けのハイブリッドアプリを開発するためのフレームワーク「Intel Crosswalk Project」に、SSLサーバ証明書の検証が阻害される脆弱性が存在すると「JVN」で発表した。

違和感のないサイバー攻撃メールにするため使われる単語(IPA) 画像
脅威動向

違和感のないサイバー攻撃メールにするため使われる単語(IPA)

IPAは、2016年4月~6月の四半期における「サイバー情報共有イニシアティブ(J-CSIP)運用状況」を公開した。

フィッシング、偽アプリ、Wi-Fi、ATM--オリンピック便乗サイバー攻撃に注意(Avast Software) 画像
脅威動向

フィッシング、偽アプリ、Wi-Fi、ATM--オリンピック便乗サイバー攻撃に注意(Avast Software)

Avast Softwareは、ブラジル・リオデジャネイロで8月5日より開催される、第31回夏季オリンピックに乗じたサイバー攻撃に関する注意喚起を発表した。

ボット化したIoT機器が感染拡大を目的にTelnet探索を行っている可能性(警察庁) 画像
脅威動向

ボット化したIoT機器が感染拡大を目的にTelnet探索を行っている可能性(警察庁)

警察庁は、@policeにおいて2016年6月期の「インターネット観測結果等」を発表した。

  1. 1
  2. 2
Page 2 of 2
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×