2019年9月の脆弱性と脅威ニュース記事一覧(2 ページ目) | ScanNetSecurity
2024.04.28(日)

2019年9月の脆弱性と脅威ニュース記事一覧(2 ページ目)

CMS「SHIRASAGI」にフィッシングなどの被害に遭う脆弱性(JVN) 画像
セキュリティホール・脆弱性

CMS「SHIRASAGI」にフィッシングなどの被害に遭う脆弱性(JVN)

IPAおよびJPCERT/CCは、SHIRASAGI Projectが提供する、中・大規模サイト向けのオープンソースCMS「SHIRASAGI」にオープンリダイレクトの脆弱性が存在すると「JVN」で発表した。

新規登録ドメインの七割が怪しい、作成 32 日未満ドメインはブロック推奨 ~ 1,530 TLD 新規ドメイン調査結果解説(The Register) 画像
TheRegister

新規登録ドメインの七割が怪しい、作成 32 日未満ドメインはブロック推奨 ~ 1,530 TLD 新規ドメイン調査結果解説(The Register)

IT 管理者が、作成から 1 ヵ月未満のあらゆるウェブドメインへのアクセスを禁止すると、マルウェアをはじめとするインターネット上の怪しいコンテンツから効果的にユーザーを守ることができる。

「Exim」にルート権限で任意のコードを実行される脆弱性(JVN) 画像
セキュリティホール・脆弱性

「Exim」にルート権限で任意のコードを実行される脆弱性(JVN)

IPAおよびJPCERT/CCは、EXIMが提供する、Unix系システムでメールサーバやメール転送エージェント(MTA)として用いられるオープンソースのプログラム「Exim」にバッファオーバーフローの脆弱性が存在すると「JVN」で発表した。

「プロダクトキーが違法コピー」マイクロソフトの偽メールを確認(フィッシング対策協議会) 画像
脅威動向

「プロダクトキーが違法コピー」マイクロソフトの偽メールを確認(フィッシング対策協議会)

フィッシング対策協議会は、マイクロソフトを騙るフィッシングメールの報告を受けているとして、注意喚起を発表した。

GPSトラッカーに深刻な脆弱性、メーカーから回答なく注意喚起を発表(アバスト) 画像
セキュリティホール・脆弱性

GPSトラッカーに深刻な脆弱性、メーカーから回答なく注意喚起を発表(アバスト)

アバストは、Shenzhen i365 Tech社のGPSトラッカー「T8 Mini」と同社製の約30機種について、セキュリティ上の深刻な脆弱性を発見したと発表した。

オンラインストレージを悪用するフィッシング詐欺が増加(BBSS) 画像
脅威動向

オンラインストレージを悪用するフィッシング詐欺が増加(BBSS)

BBSSは、「インターネット詐欺リポート(2019年7月度)」を発表した。

エンタープライズソフトウェアによる顧客機密情報の収集・送信が発見される(The Register) 画像
TheRegister

エンタープライズソフトウェアによる顧客機密情報の収集・送信が発見される(The Register)

エンタープライズセキュリティ、データ分析、ハードウェア管理ツールなど、データの安全を維持するために利用されるそれらのツールは、顧客が考えるよりはるかに多くの情報を収集、共有している。

提唱から10 年、見直されるサイバーキルチェーン ほか ~ 2019 年 8 月のふりかえり [Scan PREMIUM Monthly Executive Summary] 画像
脅威動向

提唱から10 年、見直されるサイバーキルチェーン ほか ~ 2019 年 8 月のふりかえり [Scan PREMIUM Monthly Executive Summary]

Carbon Black 社が「Cognitive Attack Loop」を提唱し、NIST が APT に対する「Cyber Resilience Guidance」を9月にリリースすることを発表するなど、サイバーセキュリティ対策において新たな動きがありそうです。

「Video Insight VMS」に任意のSQL文を実行される脆弱性(JVN) 画像
セキュリティホール・脆弱性

「Video Insight VMS」に任意のSQL文を実行される脆弱性(JVN)

IPAおよびJPCERT/CCは、パナソニックが提供する映像セキュリティシステム向けの管理ソフトウェア「Video Insight VMS」にSQLインジェクションの脆弱性が存在すると「JVN」で発表した。

「ISC Kea DHCP サーバ」にDoS攻撃を受ける複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性

「ISC Kea DHCP サーバ」にDoS攻撃を受ける複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、ISCが提供する「Kea DHCP サーバ」に複数の脆弱性が存在すると「JVN」で発表した。

複数のSSL VPN製品の脆弱性に対する実証コードが公開、対策を呼びかけ(JPCERT/CC) 画像
セキュリティホール・脆弱性

複数のSSL VPN製品の脆弱性に対する実証コードが公開、対策を呼びかけ(JPCERT/CC)

JPCERT/CCは、「複数の SSL VPN 製品の脆弱性に関する注意喚起」を発表した。

東京メトロを騙りキャンペーンサイトに誘導する偽メール(フィッシング対策協議会) 画像
脅威動向

東京メトロを騙りキャンペーンサイトに誘導する偽メール(フィッシング対策協議会)

フィッシング対策協議会は、東京メトロを騙るフィッシングメールの報告を受けているとして、注意喚起を発表した。

CrowdStrike Adversary Calender 2019 年 9 月 画像
TheRegister

CrowdStrike Adversary Calender 2019 年 9 月

「CrowdStrike アドバーサリーカレンダー」は「アドバーサリー(敵性国家)」に関わる、サイバー攻撃に影響を及ぼす可能性がある(あるいは過去影響を及ぼした)地政学的出来事の情報を提供している点に最大の特長があります。記事末尾には当月の記載事項を付記します。

  1. 1
  2. 2
Page 2 of 2
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×