2020年4月の脆弱性と脅威ニュース記事一覧 | ScanNetSecurity
2024.04.19(金)

2020年4月の脆弱性と脅威ニュース記事一覧

複数のIoT機器などを標的とするアクセスが増加(警察庁) 画像
脅威動向

複数のIoT機器などを標的とするアクセスが増加(警察庁)

警察庁は、「複数の IoT 機器等の脆弱性を悪用したアクセスの観測等について」とする注意喚起を「@police」において公開した。

「Sales Force Assistant」に任意のスクリプトを実行される脆弱性(JVN) 画像
セキュリティホール・脆弱性

「Sales Force Assistant」に任意のスクリプトを実行される脆弱性(JVN)

IPAおよびJPCERT/CCは、NIコンサルティングが提供する「Sales Force Assistant」にクロスサイトスクリプティング(XSS)の脆弱性が存在すると「JVN」で発表した。

「サイボウズ Garoon」に複数の脆弱性、アップデートを呼びかけ(JVN) 画像
セキュリティホール・脆弱性

「サイボウズ Garoon」に複数の脆弱性、アップデートを呼びかけ(JVN)

IPAおよびJPCERT/CCは、サイボウズが提供するグループウェア「サイボウズ Garoon」に複数の脆弱性が存在すると「JVN」で発表した。

新型コロナ悪用サイバー脅威に関するグローバルレポート(IntSights Cyber Intelligence) 画像
調査・ホワイトペーパー

新型コロナ悪用サイバー脅威に関するグローバルレポート(IntSights Cyber Intelligence)

IntSights Cyber Intelligenceは、同社の調査研究チームによるレポート「新型コロナウイルス(COVID-19)を悪用するサイバー脅威のグローバルビジネスへの影響」を発表した。

Microsoft Windows における SMB の圧縮機能の実装不備に起因するバッファーオーバーフローの脆弱性により任意のコードが実行可能となる脆弱性(Scan Tech Report) 画像
エクスプロイト

Microsoft Windows における SMB の圧縮機能の実装不備に起因するバッファーオーバーフローの脆弱性により任意のコードが実行可能となる脆弱性(Scan Tech Report)

2020 年 3 月に、Microsoft Windows に、バッファーオーバーフローの脆弱性が報告されています。

2018 / 2019 比較、APT等使用攻撃ツール ~ CrowdStrikeの「高度で継続的」研究成果から 画像
調査・ホワイトペーパー

2018 / 2019 比較、APT等使用攻撃ツール ~ CrowdStrikeの「高度で継続的」研究成果からPR

レポートでは、標的型攻撃の首謀者らが、ホストのネイティブツールを使用するなどの、「 Living off the Land 」( LOTL:自給自足 / 現地調達)方式を採用して検知を回避していることを立証しました。

複数のシャープ製 Android 端末に情報漏えいの脆弱性(JVN) 画像
セキュリティホール・脆弱性

複数のシャープ製 Android 端末に情報漏えいの脆弱性(JVN)

IPAおよびJPCERT/CCは、シャープが提供する複数の Android 端末に、情報漏えいの脆弱性が存在すると「JVN」で発表した。

「不正なデバイスの検知でau IDをロックした」au騙る偽メール(フィッシング対策協議会) 画像
脅威動向

「不正なデバイスの検知でau IDをロックした」au騙る偽メール(フィッシング対策協議会)

フィッシング対策協議会は、auを騙るフィッシングの報告を受けているとして、注意喚起を発表した。

産業用ソフトウェア「Ignition 8 Gateway」にDoSの脆弱性(JVN) 画像
セキュリティホール・脆弱性

産業用ソフトウェア「Ignition 8 Gateway」にDoSの脆弱性(JVN)

IPAおよびJPCERT/CCは、Inductive Automationが提供する産業用ソフトウェア「Ignition 8 Gateway」に、不適切なアクセス制御の脆弱性が存在すると「JVN」で発表した。

「OpenSSL」にDoS攻撃を受ける脆弱性、パッチ適用を呼びかけ(JVN) 画像
セキュリティホール・脆弱性

「OpenSSL」にDoS攻撃を受ける脆弱性、パッチ適用を呼びかけ(JVN)

IPAおよびJPCERT/CCは、OpenSSL Projectが提供する「OpenSSL」にNULL ポインタ参照の脆弱性が存在すると「JVN」で発表した。

テレワーク環境の提供あるなしに関わらず注意すべきこと(IPA) 画像
脅威動向

テレワーク環境の提供あるなしに関わらず注意すべきこと(IPA)

IPAは、「テレワークを行う際のセキュリティ上の注意事項」を発表した。

外出自粛の続く、いつもと違うGWでもセキュリティに注意を(IPA) 画像
脅威動向

外出自粛の続く、いつもと違うGWでもセキュリティに注意を(IPA)

IPAは、「ゴールデンウィークにおける情報セキュリティに関する注意喚起」を発表した。

住信 SBI ネット銀行を騙るフィッシングメール、複数の文面を確認(フィッシング対策協議会) 画像
脅威動向

住信 SBI ネット銀行を騙るフィッシングメール、複数の文面を確認(フィッシング対策協議会)

フィッシング対策協議会は、住信 SBI ネット銀行を騙るフィッシングの報告を受けているとして、注意喚起を発表した。

ヨドバシカメラ騙る偽メールに注意を呼びかけ(フィッシング対策協議会) 画像
脅威動向

ヨドバシカメラ騙る偽メールに注意を呼びかけ(フィッシング対策協議会)

フィッシング対策協議会は、ヨドバシカメラを騙るフィッシングの報告を受けているとして、注意喚起を発表した。

台湾が Zoom を嫌う理由 画像
TheRegister

台湾が Zoom を嫌う理由

台湾内閣は昨日、政府サイバーセキュリティ部門(DCS)の決定として、政府機関および一部民間組織のビデオ会議利用に際しては「ビデオ通信サービス『Zoom』のようにセキュリティやプライバシー関連の懸念があるビデオソフトを使用してはならない」という命令を出した。

東芝デバイス&ストレージ製品のパスワードツールに脆弱性(JVN) 画像
セキュリティホール・脆弱性

東芝デバイス&ストレージ製品のパスワードツールに脆弱性(JVN)

IPAおよびJPCERT/CCは、東芝デバイス&ストレージが提供する一部のアプリケーションに、Windowsサービスに登録する実行ファイルパスを引用符で囲んでいない脆弱性が存在すると「JVN」で発表した。

「必要事項を記入し病院へ」悪意あるExcelファイル添付の偽メール(KnowBe4 Japan) 画像
脅威動向

「必要事項を記入し病院へ」悪意あるExcelファイル添付の偽メール(KnowBe4 Japan)

KnowBe4 Japanは、新種の新型コロナウイルス(COVID-19)関連のフィッシング詐欺メールを米国内で発見したと発表した。

2019年のサイバー攻撃、変化した「動機」 ~ CrowdStrikeの「高度で継続的」研究成果から 画像
調査・ホワイトペーパー

2019年のサイバー攻撃、変化した「動機」 ~ CrowdStrikeの「高度で継続的」研究成果からPR

CrowdStrike 社が最新の「 OverWatch 2019年 中間レポート」をとりまとめ公開した。OverWatch は、政府からの委託や、犯罪を目的として、高度な技術を使って企業・組織を継続的に狙う攻撃者グループを捜し出すことが主な任務だ。

Apple「Xcode」にgitの認証情報が漏えいする脆弱性(JVN) 画像
セキュリティホール・脆弱性

Apple「Xcode」にgitの認証情報が漏えいする脆弱性(JVN)

IPAおよびJPCERT/CCは、Apple社が提供しているアプリケーション開発ソフトウェア「Xcode」にgitの認証情報が漏えいする脆弱性が存在すると「JVN」で発表した。

Triangle MicroWorks社の制御システム向け製品に脆弱性(JVN) 画像
セキュリティホール・脆弱性

Triangle MicroWorks社の制御システム向け製品に脆弱性(JVN)

IPAおよびJPCERT/CCは、Triangle MicroWorks 社が提供する複数の製品に脆弱性が存在すると「JVN」で発表した。

産業用ソフト「HMiSoft VU3」に複数の脆弱性、使用停止を呼びかけ(JVN) 画像
セキュリティホール・脆弱性

産業用ソフト「HMiSoft VU3」に複数の脆弱性、使用停止を呼びかけ(JVN)

IPAおよびJPCERT/CCは、Eatonが提供する産業用プログラミングソフトウェア「HMiSoft VU3」に複数の脆弱性が存在すると「JVN」で発表した。

  1. 1
  2. 2
  3. 3
Page 1 of 3
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×