2016年12月の脆弱性と脅威ニュース記事一覧 | ScanNetSecurity
2024.04.26(金)

2016年12月の脆弱性と脅威ニュース記事一覧

「PHPMailer」に任意のOSコマンドを実行される脆弱性、攻撃コード公開(JVN) 画像
セキュリティホール・脆弱性

「PHPMailer」に任意のOSコマンドを実行される脆弱性、攻撃コード公開(JVN)

IPAおよびJPCERT/CCは、PHPで作成されたWebアプリケーションにメールの送信機能を追加するためのライブラリ「PHPMailer」にOSコマンドインジェクションの脆弱性が存在すると「JVN」で発表した。

支払いと拡散を選ばせるランサム、ドキシング、機械学習の犯罪利用など予測(Avast Software) 画像
脅威動向

支払いと拡散を選ばせるランサム、ドキシング、機械学習の犯罪利用など予測(Avast Software)

Avast Softwareは、2017年に台頭すると予測されるサイバーセキュリティ脅威を発表した。

2016年十大ニュース、1位はIoTセキュリティ、番外編に「シン・ゴジラ」(JNSA) 画像
脅威動向

2016年十大ニュース、1位はIoTセキュリティ、番外編に「シン・ゴジラ」(JNSA)

JNSAは、同協会のセキュリティ十大ニュース選考委員会による「JNSA 2016 セキュリティ十大ニュース」を発表した。

「ワンタイムパスワード」を変更したという通知、「NEXON」フィッシング(フィッシング対策協議会) 画像
脅威動向

「ワンタイムパスワード」を変更したという通知、「NEXON」フィッシング(フィッシング対策協議会)

フィッシング対策協議会は、オンラインゲームを提供する「NEXON」を騙るフィッシングメールが出回っているとして注意喚起を発表した。

Windows版「Wireshark」に任意のファイルが削除される脆弱性(JVN) 画像
セキュリティホール・脆弱性

Windows版「Wireshark」に任意のファイルが削除される脆弱性(JVN)

IPAおよびJPCERT/CCは、Wireshark Foundationが無償提供する高機能なネットワークプロトコルアナライザである「Wireshark」のWindows版に任意のファイルを削除される脆弱性が存在すると「JVN」で発表した。

「WinSparkle」に任意のファイルが削除される脆弱性(JVN) 画像
セキュリティホール・脆弱性

「WinSparkle」に任意のファイルが削除される脆弱性(JVN)

IPAおよびJPCERT/CCは、WinSparkleが提供するWindows アプリケーション向けにソフトウェアアップデートの機能を提供するライブラリ「WinSparkle」に任意のファイルを削除される脆弱性が存在すると「JVN」で発表した。

自動車へのハッキングはどうやって守るのか? カギはHSM 画像
セミナー・イベント

自動車へのハッキングはどうやって守るのか? カギはHSM

自動運転やコネクテッドカーのニュースがメディアを賑わしている。便利な半面ハッキングや遠隔操作といった負の側面について触れている記事も少なくない。しかし、具体的な対策まで解説している記事は少ない。

「魚拓」サイトに詐欺サイトを記録保管するケースを検知(BBソフトサービス) 画像
脅威動向

「魚拓」サイトに詐欺サイトを記録保管するケースを検知(BBソフトサービス)

BBソフトサービスは、「インターネット詐欺リポート(2016年11月度)」を発表した。

2時間で0%になる動画作成アプリなど、リソース消費アプリランキング(Avast Software) 画像
脅威動向

2時間で0%になる動画作成アプリなど、リソース消費アプリランキング(Avast Software)

Avast Softwareは、Androidスマートフォンにおいて、リソースを大量に消費する20のアプリを発表した。

「SKYSEA Client View」に任意のコードが実行可能な脆弱性(JVN) 画像
セキュリティホール・脆弱性

「SKYSEA Client View」に任意のコードが実行可能な脆弱性(JVN)

IPAおよびJPCERT/CCは、Skyが提供するIT資産管理用ツール「SKYSEA Client View」に任意のコードが実行可能な脆弱性が存在すると「JVN」で発表した。

「LINE」を騙るフィッシングを再度確認、なぜか認証は毎日時間限定(フィッシング対策協議会) 画像
脅威動向

「LINE」を騙るフィッシングを再度確認、なぜか認証は毎日時間限定(フィッシング対策協議会)

フィッシング対策協議会は、LINEを騙るフィッシングメールが出回っているとして注意喚起を発表した。

インターネットに接続された機器を狙う脅威、設定の見直しを呼びかけ(JPCERT/CC) 画像
脅威動向

インターネットに接続された機器を狙う脅威、設定の見直しを呼びかけ(JPCERT/CC)

JPCERT/CCは、インターネットに接続された機器の管理に関する注意喚起を発表した。

「Apache HTTP Web Server」に情報漏えいやDoS攻撃の脆弱性(JVN) 画像
セキュリティホール・脆弱性

「Apache HTTP Web Server」に情報漏えいやDoS攻撃の脆弱性(JVN)

IPAおよびJPCERT/CCは、Apache Software Foundationが提供する「Apache HTTP Web Server」に複数の脆弱性が存在すると「JVN」で発表した。

音楽認識アプリ Shazam 、終了しても録音継続 ~ 開発元:「仕様です」 「重大なリスクはない」 (The Register) 画像
TheRegister

音楽認識アプリ Shazam 、終了しても録音継続 ~ 開発元:「仕様です」 「重大なリスクはない」 (The Register)

NSA元職員で、現在セキュリティ企業Synackで研究を統括するパトリック・ワードル氏は、Shazamが常に録音可能な状態になっていることを確認した。「Shazamの問題点は、アプリを「オフ」にしたら、ふつう録音が止まると考えるということだ」とワードル氏は憤慨する。

国内11の自動車関連 Android アプリの危険性~遠隔操作は可能か (CODE BLUE 2016) 画像
セミナー・イベント

国内11の自動車関連 Android アプリの危険性~遠隔操作は可能か (CODE BLUE 2016)

実際に見つかった脆弱性を見ていこう。一般的なモバイルアプリでも見かけるが、ユーザー情報をPOSTする画面がHTTP通信のままになっており、クリアテキストがそのままインターネットに流れてしまうアプリがあった。仕様なのかもしれないが個人情報が漏えいする可能性がある。

「サイボウズ ガルーン」に複数の脆弱性、アップデートを呼びかけ(JVN) 画像
セキュリティホール・脆弱性

「サイボウズ ガルーン」に複数の脆弱性、アップデートを呼びかけ(JVN)

IPAおよびJPCERT/CCは、サイボウズが提供するグループウェア「サイボウズ ガルーン」に複数の脆弱性が存在すると「JVN」で発表した。

Microsoft Windows OS における eventvwr.exe を用いて UAC による制限を回避する手法(Scan Tech Report) 画像
エクスプロイト

Microsoft Windows OS における eventvwr.exe を用いて UAC による制限を回避する手法(Scan Tech Report)

Microsoft 社の OS である Windows に、イベントビューアー (eventvwr.exe) の仕組みを利用して、ユーザアカウント制御 (UAC) の機構を回避可能となる手法が公開されています。

検証ツール「EpubCheck」にリモートから操作される脆弱性(JVN) 画像
セキュリティホール・脆弱性

検証ツール「EpubCheck」にリモートから操作される脆弱性(JVN)

IPAおよびJPCERT/CCは、EPUBファイルが適切な形式になっているか検証するためのツール「EpubCheck」にXXEに関する脆弱性が存在すると「JVN」で発表した。

複数のソニー製テレビ会議システムに管理者権限で操作される脆弱性(JVN) 画像
セキュリティホール・脆弱性

複数のソニー製テレビ会議システムに管理者権限で操作される脆弱性(JVN)

IPAおよびJPCERT/CCは、ソニーが提供する複数のビデオ会議システムに認証不備の脆弱性が存在すると「JVN」で発表した。

IoT、クラウド、サイバー犯罪における2017年、および以降数年の傾向を予測(シマンテック) 画像
脅威動向

IoT、クラウド、サイバー犯罪における2017年、および以降数年の傾向を予測(シマンテック)

シマンテックは、同社のセキュリティ専門家による2017年とそれ以降の数年の傾向予測を発表した。

McAfeeの企業向けウイルス対策製品に脆弱性(JVN) 画像
セキュリティホール・脆弱性

McAfeeの企業向けウイルス対策製品に脆弱性(JVN)

IPAおよびJPCERT/CCは、McAfeeが提供するエンタープライズ向けウイルス対策製品「McAfee Virus Scan Enterprise」に複数の脆弱性が存在すると「JVN」で発表した。

  1. 1
  2. 2
  3. 3
Page 1 of 3
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×