2018年11月の脆弱性と脅威ニュース記事一覧 | ScanNetSecurity
2026.09.19(土)

2018年11月の脆弱性と脅威ニュース記事一覧

人型ロボットや自律システムもサイバー攻撃に活用--2019年脅威予測(Antuit) 画像
脅威動向

人型ロボットや自律システムもサイバー攻撃に活用--2019年脅威予測(Antuit)

Antuitのサイバーセキュリティ対策事業「CYFIRMA(サイファーマ)」は、2018年のサイバー脅威総括と2019年のサイバーリスクの予測をまとめた最新のサイバー脅威レポートを発表した。

PowerDNS RecursorにDoS攻撃を受ける脆弱性(JPRS) 画像
セキュリティホール・脆弱性

PowerDNS RecursorにDoS攻撃を受ける脆弱性(JPRS)

JPRSは、「PowerDNS Recursor」の脆弱性情報を公開した。

ECサイト構築システム「EC-CUBE」にフィッシングなどの被害に遭う脆弱性(JVN) 画像
脅威動向

ECサイト構築システム「EC-CUBE」にフィッシングなどの被害に遭う脆弱性(JVN)

IPAおよびJPCERT/CCは、ロックオンが提供するオープンソースのショッピングサイト構築システム「EC-CUBE」にオープンリダイレクトの脆弱性が存在すると「JVN」で発表した。

日本がフェイクニュース大国に? - 書評「フェイクニュース 新しい戦略的戦争兵器」 画像
ブックレビュー

日本がフェイクニュース大国に? - 書評「フェイクニュース 新しい戦略的戦争兵器」

同書は、日本ではまだ充分な理解がされていないフェイクニュースを、国家の新しい軍事力行使形態「ハイブリッド戦」をキーワードにして、後半に調査分析し深く読み解いています。

「RICOH Interactive Whiteboard」に複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性

「RICOH Interactive Whiteboard」に複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、リコーが提供する「RICOH Interactive Whiteboard」製品に、複数の脆弱性が存在すると「JVN」で発表した。

2019年度セキュリティ動向、8つの脅威を予測(ウォッチガード) 画像
脅威動向

2019年度セキュリティ動向、8つの脅威を予測(ウォッチガード)

ウォッチガードは、2019年における情報セキュリティ業界の動向予測を発表した。

jQuery-File-Upload において遠隔から任意のファイルがアップロード可能となる脆弱性(Scan Tech Report) 画像
エクスプロイト

jQuery-File-Upload において遠隔から任意のファイルがアップロード可能となる脆弱性(Scan Tech Report)

Web サーバにファイルアップロード機能を実装するためのライブラリである jQuery-File-Upload のサンプルアプリケーションに、認証を回避して任意のファイルがアップロード可能となる脆弱性が報告されています。

標的型メール攻撃が引き続き継続、巧妙化する騙しの手口--J-CRATレポート(IPA) 画像
脅威動向

標的型メール攻撃が引き続き継続、巧妙化する騙しの手口--J-CRATレポート(IPA)

IPAは、2018年度上半期の「サイバーレスキュー隊(J-CRAT)活動状況」を発表した。

サイバー犯罪におけるマフィアの機能とロシアンマフィア新潮流:オックスフォード大学研究 画像
セミナー・イベント

サイバー犯罪におけるマフィアの機能とロシアンマフィア新潮流:オックスフォード大学研究

メディアでは、サイバー攻撃とマフィアの関係を報じることはあるが、その詳細をなかなか表にでてこない。マフィア研究では、シェリング、ガンベッタ、ヴァレーゼらの論文が有名だが、新たな論文がジョナサン・ラスタウス氏によって発表された。

Adobe Flash Playerのアップデートを公開、至急の適用を呼びかけ(JPCERT/CC、IPA) 画像
セキュリティホール・脆弱性

Adobe Flash Playerのアップデートを公開、至急の適用を呼びかけ(JPCERT/CC、IPA)

JPCERT/CCは、「Adobe Flash Player の脆弱性 (APSB18-44) に関する注意喚起」を発表した。IPAも「Adobe Flash Player の脆弱性対策について(APSB18-44)(CVE-2018-15981)」を発表している。

2018年のサイバー攻撃といえば?  選ばれた4つのテーマ [Internet Week 2018] 画像
セミナー・イベント

2018年のサイバー攻撃といえば? 選ばれた4つのテーマ [Internet Week 2018]

標的型攻撃やばらまき型攻撃、仮想通貨マイニング、ビジネスメール詐欺といった、今知っておくべきさまざまなサイバー攻撃の詳細を掘り下げて解説します。

パナソニック製Wi-Fi SDカードリーダーライターに複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性

パナソニック製Wi-Fi SDカードリーダーライターに複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、パナソニックが提供するWi-Fi SDカードリーダーライター「BN-SDWBP3」に複数の脆弱性が存在すると「JVN」で発表した。

Android版「みずほダイレクトアプリ」に盗聴や改ざんが行われる脆弱性(JVN) 画像
セキュリティホール・脆弱性

Android版「みずほダイレクトアプリ」に盗聴や改ざんが行われる脆弱性(JVN)

IPAおよびJPCERT/CCは、みずほ銀行が提供するAndroidアプリ「みずほ銀行 みずほダイレクトアプリ」に、SSLサーバ証明書の検証不備の脆弱性が存在すると「JVN」で発表した。

Nginxの脆弱性を悪用する攻撃準備中か、ダークウェブの観察で判明(Antuit) 画像
脅威動向

Nginxの脆弱性を悪用する攻撃準備中か、ダークウェブの観察で判明(Antuit)

Antuitは、同社のサイバーセキュリティ対策事業「CYFIRMA(サイファーマ)」より、Nginxの脆弱性(CVE-2018-16843、CVE-2018-16844、CVE-2018-16845)を悪用した攻撃に関する注意喚起レポートを発表した。

複数のサイボウズ製品に、サーバ上のファイルを削除される脆弱性(JVN) 画像
セキュリティホール・脆弱性

複数のサイボウズ製品に、サーバ上のファイルを削除される脆弱性(JVN)

IPAおよびJPCERT/CCは、サイボウズが提供する複数の製品にディレクトリトラバーサルの脆弱性が存在すると「JVN」で発表した。

スキャンツール利用ボットの攻撃が拡大、Struts2も依然標的に(サイバーセキュリティクラウド) 画像
脅威動向

スキャンツール利用ボットの攻撃が拡大、Struts2も依然標的に(サイバーセキュリティクラウド)

サイバーセキュリティクラウドは、2018年のサイバー攻撃の実情についてまとめた「2018年度 サイバー攻撃白書~3QVer.~」を発表した。

アドビが複数の製品をアップデート、適用を呼びかけ(JPCERT/CC、IPA) 画像
セキュリティホール・脆弱性

アドビが複数の製品をアップデート、適用を呼びかけ(JPCERT/CC、IPA)

アドビ システムズ社は、同社製品のセキュリティアップデートを公開した。JPCERT/CCおよびIPAが注意喚起を発表している。

月例セキュリティ情報を公開、至急の適用を(IPA、JPCERT/CC) 画像
セキュリティホール・脆弱性

月例セキュリティ情報を公開、至急の適用を(IPA、JPCERT/CC)

IPAは、「Microsoft 製品の脆弱性対策について(2018年11月)」を発表した。JPCERT/CCも「2018年11月マイクロソフトセキュリティ更新プログラムに関する注意喚起」を発表している。

libssh において認証を回避して遠隔から任意のコードが実行可能となる脆弱性(Scan Tech Report) 画像
エクスプロイト

libssh において認証を回避して遠隔から任意のコードが実行可能となる脆弱性(Scan Tech Report)

SSH ライブラリソフトウェアである libssh に、認証機能の実装の不備に起因する、遠隔コード実行の脆弱性が報告されています。

「Apple IDアカウントを回復してください」ニセメールを確認(フィッシング対策協議会) 画像
脅威動向

「Apple IDアカウントを回復してください」ニセメールを確認(フィッシング対策協議会)

フィッシング対策協議会は、Appleを騙るフィッシングメールが出回っているとして、注意喚起を発表した。

「Paypal」騙る、本文3行のフィッシングメールを確認(フィッシング対策協議会) 画像
脅威動向

「Paypal」騙る、本文3行のフィッシングメールを確認(フィッシング対策協議会)

フィッシング対策協議会は、「Paypal」を騙るフィッシングメールが出回っているとして、注意喚起を発表した。

WordPressプラグイン「LearnPress」に複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性

WordPressプラグイン「LearnPress」に複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、ThimPressが提供するWordPress用プラグイン「LearnPress」に複数の脆弱性が存在すると「JVN」で発表した。

NTT西日本の「セキュリティ対策ツール」に任意コード実行の脆弱性(JVN) 画像
セキュリティホール・脆弱性

NTT西日本の「セキュリティ対策ツール」に任意コード実行の脆弱性(JVN)

IPAおよびJPCERT/CCは、西日本電信電話が提供する「セキュリティ対策ツール」に対する Windows10 Fall Creators Update向け修正モジュールのインストーラに、DLL読み込みに関する脆弱性が存在すると「JVN」で発表した。

3Dセキュア(本人認証サービス)を騙るフィッシングを確認(フィッシング対策協議会) 画像
脅威動向

3Dセキュア(本人認証サービス)を騙るフィッシングを確認(フィッシング対策協議会)

フィッシング対策協議会は、3Dセキュア(本人認証サービス)の認証情報の詐取を目的としたフィッシングメールが出回っているとして、注意喚起を発表した。

PowerDNS RecursorおよびAuthoritative Serverに複数の脆弱性(JPRS) 画像
セキュリティホール・脆弱性

PowerDNS RecursorおよびAuthoritative Serverに複数の脆弱性(JPRS)

JPRSは、「PowerDNS」における2つの脆弱性情報を公開した。アップデートが公開されたのは、フルリゾルバ「PowerDNS Recursor」および権威DNSサーバ「PowerDNS Authoritative Server」。

諜報機関 MI6、DHS、CIA、NSA 元長官が考えるサイバー戦争国際ルール(The Register) 画像
TheRegister

諜報機関 MI6、DHS、CIA、NSA 元長官が考えるサイバー戦争国際ルール(The Register)

2016 年アメリカ大統領選におけるロシアの介入が民主主義にもたらした影響はニューヨークのテロ攻撃に匹敵するものであるかもしれない、と示唆した。

自己暗号化ドライブ製品にデータを復号される複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性

自己暗号化ドライブ製品にデータを復号される複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、ATAセキュリティモードやTCG OPAL規格を実装した自己暗号化ドライブ製品に複数の脆弱性が存在すると「JVN」で発表した。

「LogonTracer」にPythonコードを実行されるなど複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性

「LogonTracer」にPythonコードを実行されるなど複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、JPCERT/CCが提供するイベントログの分析をサポートするツール「LogonTracer」に複数の脆弱性が存在すると「JVN」で発表した。

Java SEのサポートサイクルが短期間に、ユーザは確認を(IPA) 画像
セキュリティホール・脆弱性

Java SEのサポートサイクルが短期間に、ユーザは確認を(IPA)

IPAは、「公式アップデートの提供方法の変更に伴う Java SE の商用ユーザに向けた注意喚起」を発表した。

サイバー犯罪者の手法は仮想通貨詐欺が中心に--月例レポート(Doctor Web) 画像
脅威動向

サイバー犯罪者の手法は仮想通貨詐欺が中心に--月例レポート(Doctor Web)

Doctor Webは、2018年10月のウイルスレビューを発表した。10月のサイバー犯罪者による被害者数は1万人を超え、被害総額は2万4千ドルとなっている。

米英など131の大学でフィッシング詐欺を検知、対策を紹介(カスペルスキー) 画像
脅威動向

米英など131の大学でフィッシング詐欺を検知、対策を紹介(カスペルスキー)

カスペルスキーは、米英など16カ国で大学の認証情報を狙ったフィッシング詐欺を検知したと発表した。2017年9月からの1年間、131の大学で約1,000件を検知している。

Cisco ASAおよびFTDに、未対応のDoS脆弱性(JVN) 画像
セキュリティホール・脆弱性

Cisco ASAおよびFTDに、未対応のDoS脆弱性(JVN)

IPAおよびJPCERT/CCは、「Cisco Adaptive Security Appliance(ASA)ソフトウェアおよび「Cisco Firepower Threat Defense(FTD)」のSIPインスペクション機能に、DoSの脆弱性が存在すると「JVN」で発表した。

iPhoneやiPadの「メール」アプリにDoSの脆弱性(JVN) 画像
セキュリティホール・脆弱性

iPhoneやiPadの「メール」アプリにDoSの脆弱性(JVN)

IPAおよびJPCERT/CCは、Appleが提供するiOSメールAppに、サービス運用妨害(DoS)の脆弱性が存在すると「JVN」で発表した。

WordPressプラグイン「Event Calendar WD」にスクリプト実行の脆弱性(JVN) 画像
セキュリティホール・脆弱性

WordPressプラグイン「Event Calendar WD」にスクリプト実行の脆弱性(JVN)

IPAおよびJPCERT/CCは、Web-Doradoが提供するWordPress用プラグイン「Event Calendar WD」にクロスサイトスクリプティング(XSS)の脆弱性が存在すると「JVN」で発表した。

Facebookのアクセストークン流出について解説--月例レポート(IIJ) 画像
脅威動向

Facebookのアクセストークン流出について解説--月例レポート(IIJ)

IIJは、「wizSafe Security Signal 2018年9月 観測レポート」を発表した。

「Apache Tomcat JK mod_jk Connector」に、制限を回避される脆弱性(JVN) 画像
セキュリティホール・脆弱性

「Apache Tomcat JK mod_jk Connector」に、制限を回避される脆弱性(JVN)

IPAおよびJPCERT/CCは、Apache Software Foundationが提供する「Apache Tomcat JK mod_jk Connector」にパストラバーサルの脆弱性が存在すると「JVN」で発表した。

電子投票マシンの脆弱性、中間選挙で使用された実機検証で発見された不審な痕跡とは 画像
セミナー・イベント

電子投票マシンの脆弱性、中間選挙で使用された実機検証で発見された不審な痕跡とは

近年、選挙でも問題になるのがサイバー攻撃だ。投票結果の改ざん、議員スキャンダルを狙ったもの、関連した諜報活動や選挙妨害。これらはいまやサイバー攻撃でも行われる。米大統領の中間選挙が迫るなか、あらためて投票とサイバー攻撃について考えたい。

Appleが「macOS」「iOS」など9製品のセキュリティアップデートを公開(JVN) 画像
セキュリティホール・脆弱性

Appleが「macOS」「iOS」など9製品のセキュリティアップデートを公開(JVN)

IPAおよびJPCERT/CCは、Apple社が提供する複数の製品に脆弱性が存在すると「JVN」で発表した。

大学Webメール狙うフィッシング増加、独自のデザインも模倣(IPA) 画像
脅威動向

大学Webメール狙うフィッシング増加、独自のデザインも模倣(IPA)

IPAは、「大学におけるウェブメールサービスを狙ったフィッシングメールに注意~フィッシングの基本の手口を知って、継続的な対策を~」を安心相談窓口だよりとして公開した。

    Page 1 of 1
    「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
    「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

    ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

    ×