2018年1月の脆弱性と脅威ニュース記事一覧(2 ページ目) | ScanNetSecurity
2024.05.05(日)

2018年1月の脆弱性と脅威ニュース記事一覧(2 ページ目)

Oracle WebLogic Serverにコインマイナーを仕込まれる報告、パッチ適用を(IPA) 画像
脅威動向

Oracle WebLogic Serverにコインマイナーを仕込まれる報告、パッチ適用を(IPA)

IPAは、「Oracle WebLogic Server の脆弱性(CVE-2017-10271)を悪用する攻撃事例について」とする注意喚起を発表した。

Oracle Weblogic Server の wls-wsat コンポーネントにおけるデシリアライゼーションの不備により遠隔から任意のコードが実行可能となる脆弱性(Scan Tech Report) 画像
エクスプロイト

Oracle Weblogic Server の wls-wsat コンポーネントにおけるデシリアライゼーションの不備により遠隔から任意のコードが実行可能となる脆弱性(Scan Tech Report)

Oracle Weblogic Server に、遠隔から任意のコードが実行可能となる脆弱性が報告されています。

不正侵入は2割増加、DoS攻撃は2.5倍以上の増加--12月のアクセス観測状況(警察庁) 画像
ブックレビュー

不正侵入は2割増加、DoS攻撃は2.5倍以上の増加--12月のアクセス観測状況(警察庁)

警察庁は、同庁のセンサーに対するアクセス観測状況をまとめた「平成29年12月期観測資料」を「@police」において公開した。

「Lhaplus」v 1.73及びそれ以前に意図しないファイルが生成される脆弱性、最新版へ更新を(JVN) 画像
セキュリティホール・脆弱性

「Lhaplus」v 1.73及びそれ以前に意図しないファイルが生成される脆弱性、最新版へ更新を(JVN)

IPAおよびJPCERT/CCは、Schezoが提供するファイルの圧縮・展開を行うWindows向けソフトウェア「Lhaplus」に検証不備の脆弱性が存在すると発表した。

メルトダウンの修正到来するもスペクターには今後数年間悩まされる(The Register) 画像
TheRegister

メルトダウンの修正到来するもスペクターには今後数年間悩まされる(The Register)

スペクターはいたるところに影響している。Webアプリや仮想マシンにも影響する可能性がある。

2017年のサイバー犯罪を読み解く三つの観点(トレンドマイクロ) 画像
セミナー・イベント

2017年のサイバー犯罪を読み解く三つの観点(トレンドマイクロ)

トレンドマイクロは、「2017年国内サイバー犯罪動向解説セミナー」を開催した。

月例セキュリティ情報公開、すでに悪用確認し早急な適用呼びかけ(IPA、JPCERT/CC) 画像
セキュリティホール・脆弱性

月例セキュリティ情報公開、すでに悪用確認し早急な適用呼びかけ(IPA、JPCERT/CC)

IPAは、「Microsoft 製品の脆弱性対策について(2018年1月)」を発表した。

「Adobe Flash Player」にリモートコード実行の脆弱性、適用を呼びかけ(JPCERT/CC、IPA) 画像
セキュリティホール・脆弱性

「Adobe Flash Player」にリモートコード実行の脆弱性、適用を呼びかけ(JPCERT/CC、IPA)

JPCERT/CCは、「Adobe Flash Player」の脆弱性(APSB18-01)に関する注意喚起を発表した。

Appleがセキュリティアップデート公開、「Spectre」の脆弱性に対応(JVN) 画像
セキュリティホール・脆弱性

Appleがセキュリティアップデート公開、「Spectre」の脆弱性に対応(JVN)

IPAおよびJPCERT/CCは、Apple社が提供する複数の製品に脆弱性が存在すると「JVN」で発表した。

Intel CPU の欠陥によるカーネルメモリの脆弱性(The Register) 画像
TheRegister

Intel CPU の欠陥によるカーネルメモリの脆弱性(The Register)

最終更新:インテルCPUに含まれる根本的な設計上の欠陥により、チップレベルでのセキュリティバグを無力化するため、LinuxカーネルやWindowsカーネルが重大な再設計を余儀なくされている。

Intel、AMD、ARMなどのCPUに、カーネルメモリの情報を取得される脆弱性(JVN) 画像
セキュリティホール・脆弱性

Intel、AMD、ARMなどのCPUに、カーネルメモリの情報を取得される脆弱性(JVN)

IPAおよびJPCERT/CCは、投機的実行機能を持つCPUに対してサイドチャネル攻撃を行う手法が複数の研究者によって報告されていると「JVN」で発表した。

  1. 1
  2. 2
Page 2 of 2
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×