2016年12月の脆弱性と脅威ニュース記事一覧(3 ページ目) | ScanNetSecurity
2024.05.07(火)

2016年12月の脆弱性と脅威ニュース記事一覧(3 ページ目)

「Apache HTTP Web Server」にDoS攻撃を受ける脆弱性(JVN) 画像
セキュリティホール・脆弱性

「Apache HTTP Web Server」にDoS攻撃を受ける脆弱性(JVN)

IPAおよびJPCERT/CCは、Apache Software Foundationが提供する「Apache HTTP Web Server」にサービス運用妨害(DoS)の脆弱性が存在すると「JVN」で発表した。

三菱東京UFJ銀行アプリにSSL/TLSをダウングレードされる脆弱性(JVN) 画像
セキュリティホール・脆弱性

三菱東京UFJ銀行アプリにSSL/TLSをダウングレードされる脆弱性(JVN)

IPAおよびJPCERT/CCは、三菱東京UFJ銀行が提供するAndroidアプリ「株式会社三菱東京UFJ銀行」にSSL/TLSダウングレード攻撃が可能となる脆弱性が存在すると「JVN」で発表した。

OS X の IOSurface におけるタスク処理の不備により権限が昇格可能となる脆弱性(Scan Tech Report) 画像
エクスプロイト

OS X の IOSurface におけるタスク処理の不備により権限が昇格可能となる脆弱性(Scan Tech Report)

Apple 社の OS X において、管理者権限で任意のコードが実行可能となる脆弱性が報告されています。端末に攻撃者が侵入してしまった場合、当該脆弱性を悪用されてしまうことにより、全権を掌握されてしまう可能性があります。

大規模なAndroidマルウェア・キャンペーン「Gooligan」を発見(チェック・ポイント) 画像
脅威動向

大規模なAndroidマルウェア・キャンペーン「Gooligan」を発見(チェック・ポイント)

チェック・ポイントは、新たなAndroidマルウェアにより、100万件以上のGoogleアカウントがセキュリティ侵害を受けていることが判明したと発表した。

バッファロー製の家庭向けネットワークカメラに不正アクセスされる脆弱性(JVN) 画像
セキュリティホール・脆弱性

バッファロー製の家庭向けネットワークカメラに不正アクセスされる脆弱性(JVN)

IPAおよびJPCERT/CCは、バッファローが提供する家庭向けネットワークカメラ「WNC01WH」に複数の脆弱性が存在すると「JVN」で発表した。

リフレクター攻撃の踏み台となる機器の探索行為が増加、LDAPサーバは注意(警察庁) 画像
脅威動向

リフレクター攻撃の踏み台となる機器の探索行為が増加、LDAPサーバは注意(警察庁)

警察庁は、「リフレクター攻撃の踏み台となる機器の探索行為と考えられるアクセスの増加等について」とする注意喚起情報を公開した。

「Apple」を騙るフィッシングを確認、アカウントをロックするという内容(フィッシング対策協議会) 画像
脅威動向

「Apple」を騙るフィッシングを確認、アカウントをロックするという内容(フィッシング対策協議会)

フィッシング対策協議会は、Appleを騙るフィッシングメールが出回っているとして注意喚起を発表した。

日本年金機構製の複数のインストーラに任意のコードを実行される脆弱性(JVN) 画像
セキュリティホール・脆弱性

日本年金機構製の複数のインストーラに任意のコードを実行される脆弱性(JVN)

IPAおよびJPCERT/CCは、日本年金機構製が提供する複数のインストーラに、DLL読み込みに関する脆弱性が存在すると「JVN」で発表した。

「Mozilla Firefox」に任意のコードが実行される脆弱性(JVN) 画像
セキュリティホール・脆弱性

「Mozilla Firefox」に任意のコードが実行される脆弱性(JVN)

IPAおよびJPCERT/CCは、Mozillaが提供するWebブラウザ「Mozilla Firefox」に解放済みメモリ使用の脆弱性が存在すると「JVN」で発表した。

Appleをかたるフィッシングメールを確認、複数のサイトが稼動中(フィッシング対策協議会) 画像
脅威動向

Appleをかたるフィッシングメールを確認、複数のサイトが稼動中(フィッシング対策協議会)

フィッシング対策協議会は1日、Appleをかたるフィッシングメールが出回っていることについて、ウェブサイト上でユーザーに注意喚起を行っている。

「LINE」を騙るフィッシングを確認、なぜか認証は毎日時間限定(フィッシング対策協議会) 画像
脅威動向

「LINE」を騙るフィッシングを確認、なぜか認証は毎日時間限定(フィッシング対策協議会)

フィッシング対策協議会は、LINEを騙るフィッシングメールが出回っているとして注意喚起を発表した。

アイ・オー・データ製のネットワークカメラにコード実行など複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性

アイ・オー・データ製のネットワークカメラにコード実行など複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、アイ・オー・データ機器が提供する複数のネットワークカメラ製品に、複数の脆弱性が存在すると「JVN」で発表した。

2017年はモバイルやIIoTへの攻撃が増加、ランサムウェアの標的が拡大(チェック・ポイント) 画像
脅威動向

2017年はモバイルやIIoTへの攻撃が増加、ランサムウェアの標的が拡大(チェック・ポイント)

チェック・ポイントは、「2017年サイバー・セキュリティ動向予測」を発表した。

  1. 1
  2. 2
  3. 3
Page 3 of 3
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×