2017年4月の脆弱性と脅威ニュース記事一覧 | ScanNetSecurity
2024.04.20(土)

2017年4月の脆弱性と脅威ニュース記事一覧

詐欺サイト検知数は20%台で減少が続く、家紋制作を請け負う新手口も確認(BBソフトサービス) 画像
脅威動向

詐欺サイト検知数は20%台で減少が続く、家紋制作を請け負う新手口も確認(BBソフトサービス)

BBソフトサービスは、「インターネット詐欺リポート(2017年3月度)」を発表した。

アクセス観測状況を公開、アルゼンチンやオランダからのアクセスが増加(警察庁) 画像
脅威動向

アクセス観測状況を公開、アルゼンチンやオランダからのアクセスが増加(警察庁)

警察庁は、同庁のセンサーに対するアクセス観測状況をまとめた「平成29年3月期観測資料」を「@police」において公開した。

「Portrait Displays SDK」作成アプリに任意のコードを実行される脆弱性(JVN) 画像
セキュリティホール・脆弱性

「Portrait Displays SDK」作成アプリに任意のコードを実行される脆弱性(JVN)

IPAおよびJPCERT/CCは、Portrait Displays SDK を使用して作成されたアプリケーションには、デフォルトの権限設定がセキュアでないことが原因で、任意のコードを実行される脆弱性が存在すると「JVN」で発表した。

「Windows版 Vivaldi」のインストーラにコード実行の脆弱性(JVN) 画像
セキュリティホール・脆弱性

「Windows版 Vivaldi」のインストーラにコード実行の脆弱性(JVN)

IPAおよびJPCERT/CCは、Vivaldi Technologiesが提供する「Windows版 Vivaldi」のインストーラに、実行ファイル読み込みに関する脆弱性が存在すると「JVN」で発表した。

「Mirai」の亜種は強力なアプリケーションレイヤの攻撃が可能(The Register) 画像
TheRegister

「Mirai」の亜種は強力なアプリケーションレイヤの攻撃が可能(The Register)

「Mirai」のソースコードが公開された結果、ここ数カ月というものハッカーたちはそのマルウェアのさまざまな亜種を実験しているのだ。

MUFGカード騙るフィッシングメール、今月2度目の確認、IDの再変更を促す(フィッシング対策協議会) 画像
脅威動向

MUFGカード騙るフィッシングメール、今月2度目の確認、IDの再変更を促す(フィッシング対策協議会)

フィッシング対策協議会は、MUFGカードを騙るフィッシングメールが出回っているとして、注意喚起を発表した。

長期休暇前後のセキュリティ対策を紹介、電話問合せに誘導する手口に注意(IPA) 画像
脅威動向

長期休暇前後のセキュリティ対策を紹介、電話問合せに誘導する手口に注意(IPA)

IPAは、長期休暇における情報セキュリティ対策について発表した。

バッファロー製ネットワークカメラにOSコマンド実行の脆弱性(JVN) 画像
セキュリティホール・脆弱性

バッファロー製ネットワークカメラにOSコマンド実行の脆弱性(JVN)

IPAおよびJPCERT/CCは、バッファローが提供するネットワークカメラ「WNC01WH」にOSコマンドインジェクションの脆弱性が存在が存在すると「JVN」で発表した。

CIA謹製ツール、マルウェア難読化や出所を中国に偽装する機能(The Register) 画像
TheRegister

CIA謹製ツール、マルウェア難読化や出所を中国に偽装する機能(The Register)

このテクノロジーを使うと、ウィルス対策ソフトのメーカーやセキュリティ研究者がCIA製マルウェアを解析しにくくなる。つまりこのツールは、マルウェアの出所を分かりにくくすることを目的としている。

WordPress用プラグイン「WP Statistics」に複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性

WordPress用プラグイン「WP Statistics」に複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、wpdevelopが提供するWordPress用プラグイン「Booking Calendar」に複数の脆弱性が存在すると「JVN」で発表した。

「風神ビュアー」に任意のコードを実行される脆弱性(JVN) 画像
セキュリティホール・脆弱性

「風神ビュアー」に任意のコードを実行される脆弱性(JVN)

IPAおよびJPCERT/CCは、アイ・コンが提供する「風神ビュアー」に、バッファオーバーフローの脆弱性が存在すると「JVN」で発表した。

「花子」および花子を含む複数の製品にコード実行の脆弱性(JVN) 画像
セキュリティホール・脆弱性

「花子」および花子を含む複数の製品にコード実行の脆弱性(JVN)

IPAおよびJPCERT/CCは、ジャストシステムが提供する「花子」および「花子を含む複数の製品」には、任意のDLL読み込みに関する脆弱性が存在すると「JVN」で発表した。

IoTサイバー攻撃、2年半の観測結果から見えてきた元凶…横浜国大 吉岡准教授 画像
セミナー・イベント

IoTサイバー攻撃、2年半の観測結果から見えてきた元凶…横浜国大 吉岡准教授

Security Days Tokyo Spring 2017、初日の基調講演で、横浜国立大学大学院 吉岡克成准教授が、2年半にわたって観測したIoT機器へのサイバー攻撃の実態についての発表を行った。

Apple IDでの購入を装うフィッシング確認、中途半端な件名に注意(フィッシング対策協議会) 画像
脅威動向

Apple IDでの購入を装うフィッシング確認、中途半端な件名に注意(フィッシング対策協議会)

フィッシング対策協議会は、Appleを騙るフィッシングメールが出回っているとして注意喚起を発表した。

Oracleが「Java SE」のアップデートを公開、適用を呼びかけ(JPCERT/CC) 画像
セキュリティホール・脆弱性

Oracleが「Java SE」のアップデートを公開、適用を呼びかけ(JPCERT/CC)

JPCERT/CCは、「Oracle Java SE」のクリティカルパッチアップデートに関する注意喚起を発表した。

IIJ「SEIL シリーズルータ」に、機能を応答不能にされる脆弱性(JVN) 画像
セキュリティホール・脆弱性

IIJ「SEIL シリーズルータ」に、機能を応答不能にされる脆弱性(JVN)

IPAおよびJPCERT/CCは、インターネットイニシアティブが提供する「SEIL シリーズルータ」にDoSの脆弱性が存在すると「JVN」で発表した。

ProSAFE Plus Configuration Utilityに、スイッチを設定変更される脆弱性(JVN) 画像
セキュリティホール・脆弱性

ProSAFE Plus Configuration Utilityに、スイッチを設定変更される脆弱性(JVN)

IPAおよびJPCERT/CCは、NETGEARが提供するWindows 向けユーティリティ「ProSAFE Plus Configuration Utility」にアクセス制限不備の脆弱性が存在すると「JVN」で発表した。

IBM Lotus DominoサーバのIMAPサービスにOSコマンド実行の脆弱性(JVN) 画像
セキュリティホール・脆弱性

IBM Lotus DominoサーバのIMAPサービスにOSコマンド実行の脆弱性(JVN)

IPAおよびJPCERT/CCは、IBMが提供する「IBM Lotus Domino Server」に、バッファオーバーフローの脆弱性が存在すると「JVN」で発表した。

侵入した Linux から平文の認証情報を抽出するスクリプト mimipenguin.sh(Scan Tech Report) 画像
エクスプロイト

侵入した Linux から平文の認証情報を抽出するスクリプト mimipenguin.sh(Scan Tech Report)

Linux 機上にて管理者権限で実行することで、メモリ上から平文の認証情報を抽出することが可能となるスクリプトが公開されています。

製品がブロックした詐欺サイトへのアクセスは1億5千万件、約半数が金融関連(カスペルスキー) 画像
脅威動向

製品がブロックした詐欺サイトへのアクセスは1億5千万件、約半数が金融関連(カスペルスキー)

カスペルスキーは、同社Kaspersky Labが行った金融関連のサイバー脅威の動向分析について発表した。

アイ・オー・データ機器「WN-AC1167GR」に任意スクリプト実行の脆弱性(JVN) 画像
セキュリティホール・脆弱性

アイ・オー・データ機器「WN-AC1167GR」に任意スクリプト実行の脆弱性(JVN)

IPAおよびJPCERT/CCは、アイ・オー・データ機器が提供する無線LANルータ「WN-AC1167GR」にクロスサイトスクリプティングの脆弱性が存在すると「JVN」で発表した。

  1. 1
  2. 2
  3. 3
Page 1 of 3
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×