2012年3月のセキュリティホール・脆弱性のニュース記事一覧 | 脆弱性と脅威 | ScanNetSecurity
2026.09.19(土)

2012年3月の脆弱性と脅威 セキュリティホール・脆弱性ニュース記事一覧

「ImageMagick」にDoS攻撃を受ける複数の脆弱性、アップデートを呼びかけ(JVN) 画像
セキュリティホール・脆弱性

「ImageMagick」にDoS攻撃を受ける複数の脆弱性、アップデートを呼びかけ(JVN)

IPAおよびJPCERT/CCは、ImageMagickが提供する画像の操作や表示用のソフトウェア スイート「ImageMagick」に複数の脆弱性が存在するとJVNで発表した。

標的型攻撃メールの手口と対策 他(ダイジェストニュース) 画像
ダイジェストニュース

標的型攻撃メールの手口と対策 他(ダイジェストニュース)

標的型攻撃メールの手口と対策(エフセキュアブログ)他

「Adobe Flash Player」に複数の脆弱性、アドビがアップデートを公開(JPCERT/CC) 画像
セキュリティホール・脆弱性

「Adobe Flash Player」に複数の脆弱性、アドビがアップデートを公開(JPCERT/CC)

JPCERT/CCは、「Adobe Flash Player の脆弱性に関する注意喚起」を発表した。これは、米アドビ社による「Adobe Security Bulletins:APSB12-07」の公開を受けたもの。

標的型サイバー攻撃への耐性強化サービスを提供開始 他(ダイジェストニュース) 画像
ダイジェストニュース

標的型サイバー攻撃への耐性強化サービスを提供開始 他(ダイジェストニュース)

標的型サイバー攻撃への耐性強化サービスを提供開始(NTTデータ先端技術)他

改ざんされたWordPress使用のサイト、「Blackhole Exploit Kit」に誘導 他(ダイジェストニュース) 画像
ダイジェストニュース

改ざんされたWordPress使用のサイト、「Blackhole Exploit Kit」に誘導 他(ダイジェストニュース)

改ざんされたWordPress使用のサイト、「Blackhole Exploit Kit」に誘導(トレンドマイクロ:ブログ)他

ルーティングソフトウェア「Quagga」に複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性

ルーティングソフトウェア「Quagga」に複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、Quaggaが提供するルーティングソフトウェア「Quagga」に複数の脆弱性が存在するとJVNで発表した。

リモートデスクトップの解放済みメモリ使用の脆弱性を検証(NTTデータ先端技術) 画像
セキュリティホール・脆弱性

リモートデスクトップの解放済みメモリ使用の脆弱性を検証(NTTデータ先端技術)

NTTデータ先端技術は、リモートデスクトップにおける解放済みメモリを使用する脆弱性(MS12-020)(CVE-2012-0002)に関する検証レポートを公開した。

2012年2月公開の Java SE の脆弱性を狙う攻撃に関する注意喚起 他(ダイジェストニュース) 画像
ダイジェストニュース

2012年2月公開の Java SE の脆弱性を狙う攻撃に関する注意喚起 他(ダイジェストニュース)

2012年2月公開の Java SE の脆弱性を狙う攻撃に関する注意喚起(JPCERT/CC)他

「Apache Traffic Server」にバッファオーバーフローの脆弱性(JVN) 画像
セキュリティホール・脆弱性

「Apache Traffic Server」にバッファオーバーフローの脆弱性(JVN)

IPAおよびJPCERT/CCは、The Apache Software Foundationが提供するサーバ「Apache Traffic Server」にバッファオーバーフローの脆弱性が存在するとJVNで発表した。

テープライブラリに複数の問題 他(ダイジェストニュース) 画像
ダイジェストニュース

テープライブラリに複数の問題 他(ダイジェストニュース)

テープライブラリに複数の問題(JVN)他

「WebGlimpse」にOSコマンドインジェクションの脆弱性(JVN) 画像
セキュリティホール・脆弱性

「WebGlimpse」にOSコマンドインジェクションの脆弱性(JVN)

IPAおよびJPCERT/CCは、WebGlimpseが提供するサーチエンジン「WebGlimpse」にOSコマンドインジェクションの脆弱性が存在するとJVNで発表した。

「HP StorageWorks P2000 G3」における複数の脆弱性、対策情報を公開(JVN) 画像
セキュリティホール・脆弱性

「HP StorageWorks P2000 G3」における複数の脆弱性、対策情報を公開(JVN)

IPAおよびJPCERT/CCは、HPの提供するエントリークラス共有ディスクストレージ製品「HP StorageWorks P2000 G3」に存在する、ディレクトリトラバーサルの脆弱性について更新情報をJVNで発表した。

Twitterクライアント「Janetter」に、なりすまし投稿など複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性

Twitterクライアント「Janetter」に、なりすまし投稿など複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、株式会社ジェーンが提供するTwitter用クライアントソフトウェア「Janetter」に複数の脆弱性が存在するとJVNで発表した。

情報セキュリティ技術動向調査(2011 年下期) 他(ダイジェストニュース) 画像
ダイジェストニュース

情報セキュリティ技術動向調査(2011 年下期) 他(ダイジェストニュース)

情報セキュリティ技術動向調査(2011 年下期)(IPA)他

「Cisco ASA 5500 シリーズ」のActiveXコントロールに脆弱性(JVN) 画像
セキュリティホール・脆弱性

「Cisco ASA 5500 シリーズ」のActiveXコントロールに脆弱性(JVN)

IPAおよびJPCERT/CCは、Cisco社が提供する「Cisco ASA 5500 シリーズ適応型セキュリティ アプライアンス」のActiveXコントロールに脆弱性が存在するとJVNで発表した。

世界の金融圏をターゲットとして顧客情報を収集するマルウェア「Cridex」 他(ダイジェストニュース) 画像
ダイジェストニュース

世界の金融圏をターゲットとして顧客情報を収集するマルウェア「Cridex」 他(ダイジェストニュース)

世界の金融圏をターゲットとして顧客情報を収集するマルウェア「Cridex」(アンラボ:ブログ)他

15才以下の方による、アメーバピグ・ピグライフのご利用に関して 他(ダイジェストニュース) 画像
ダイジェストニュース

15才以下の方による、アメーバピグ・ピグライフのご利用に関して 他(ダイジェストニュース)

15才以下の方による、アメーバピグ・ピグライフのご利用に関して(アメーバ)他

Appleが「Safari」のセキュリティアップデートを公開、適用を呼びかけ(JVN) 画像
セキュリティホール・脆弱性

Appleが「Safari」のセキュリティアップデートを公開、適用を呼びかけ(JVN)

IPAおよびJPCERT/CCは、Apple社が提供するWebブラウザ「Safari」に複数の脆弱性が存在するとJVNで発表した。

月例セキュリティ情報6件を公開、最大深刻度「緊急」は1件(日本マイクロソフト) 画像
セキュリティホール・脆弱性

月例セキュリティ情報6件を公開、最大深刻度「緊急」は1件(日本マイクロソフト)

日本マイクロソフトは、2012年3月のセキュリティ情報を公開した。公開されたセキュリティ情報は事前通知通り6件。

[特別寄稿] メーカー別スマートフォンセキュリティ比較 画像
特集

[特別寄稿] メーカー別スマートフォンセキュリティ比較

近年スマートフォン向けとして開発されたオペレーティングシステムのうち、Android、iOS、そしてWindows Phone 7について見てみましょう。3つのプラットフォームはすべて、専用のアプリケーション配信プラットフォーム (マーケット) と統合されています。

トロイの木馬Duquは未知のプログラミング言語で書かれている~アンチ・ウイルス研究者が開発者に手助けを求める(The Register) 画像
TheRegister

トロイの木馬Duquは未知のプログラミング言語で書かれている~アンチ・ウイルス研究者が開発者に手助けを求める(The Register)

「Duquプロジェクトの規模を考えると、ドライバーを作成し、システム感染エクスプロイトを書いたチームとは別に、全く別のチームがDuqu Frameworkの作成に関与している可能性があります」と、Kaspersky LabのチーフセキュリティエキスパートAlexander Gostevは説明する。

Android向けTwitterクライアントにアクセス制限不備の脆弱性(JVN) 画像
セキュリティホール・脆弱性

Android向けTwitterクライアントにアクセス制限不備の脆弱性(JVN)

IPAおよびJPCERT/CCは、Android向けTwitter用クライアントソフトウェア「twicca」にアクセス制限不備の脆弱性が存在するとJVNで発表した。

プロジェクト管理ソフトにクロスサイトスクリプティングの脆弱性(JVN) 画像
セキュリティホール・脆弱性

プロジェクト管理ソフトにクロスサイトスクリプティングの脆弱性(JVN)

IPAおよびJPCERT/CCは、Redmineの提供するプロジェクト管理ソフトウェア「Redmine」にクロスサイトスクリプティングの脆弱性が存在するとJVNで発表した。

「ハクティビストの逮捕=安全なネットワーク保証」ではない 他(ダイジェストニュース) 画像
ダイジェストニュース

「ハクティビストの逮捕=安全なネットワーク保証」ではない 他(ダイジェストニュース)

「ハクティビストの逮捕=安全なネットワーク保証」ではない(トレンドマイクロ:ブログ)他

「AjaXplorer」に複数の脆弱性、ユーザは最新版へのアップデートを(JVN) 画像
セキュリティホール・脆弱性

「AjaXplorer」に複数の脆弱性、ユーザは最新版へのアップデートを(JVN)

IPAおよびJPCERT/CCは、AjaXplorerが提供する、Ajaxを使ったエクスプローラ風ソフトウェア「AjaXplorer」に複数の脆弱性が存在するとJVNで発表した。

Appleが「iOS 5.1」およびセキュリティアップデート公開、適用を呼びかけ(JVN) 画像
セキュリティホール・脆弱性

Appleが「iOS 5.1」およびセキュリティアップデート公開、適用を呼びかけ(JVN)

IPAおよびJPCERT/CCは、Appleのモバイル端末用OS「Apple iOS」における複数の脆弱性に対するアップデートについてJVNで発表した。

Adobe Flash Playerのメモリ破損の脆弱性に関する検証レポートを発表(NTTデータ先端技術) 画像
セキュリティホール・脆弱性

Adobe Flash Playerのメモリ破損の脆弱性に関する検証レポートを発表(NTTデータ先端技術)

NTTデータ先端技術は、Adobe Flash Playerのメモリ破損の脆弱性脆弱性(CVE-2012-0754)に関する検証レポートを公開した。

ハッキングコンペで判明したChromeの脆弱性を修正(米Google) 画像
セキュリティホール・脆弱性

ハッキングコンペで判明したChromeの脆弱性を修正(米Google)

 米Googleは独自のWebブラウザハッキングコンペを開催し、Google Chromeのセキュリティを破った挑戦者に賞金6万ドルを授与した。Googleは8日(現地時間)、このコンペで明らかとなった脆弱性を修正したGoogle Chromeのアップデートを実施した。

スパマーに悪用される Dropbox 他(ダイジェストニュース) 画像
ダイジェストニュース

スパマーに悪用される Dropbox 他(ダイジェストニュース)

スパマーに悪用される Dropbox(シマンテック:ブログ)他

CIツール「Jenkins」に複数のクロスサイトスクリプティングの脆弱性(JVN) 画像
セキュリティホール・脆弱性

CIツール「Jenkins」に複数のクロスサイトスクリプティングの脆弱性(JVN)

IPAおよびJPCERT/CCは、Jenkins CIの提供する「Jenkins」に複数のクロスサイトスクリプティングの脆弱性が存在するとJVNで発表した。

セキュリティ情報の事前通知、3月は「緊急」1件を含む6件を予定(日本マイクロソフト) 画像
セキュリティホール・脆弱性

セキュリティ情報の事前通知、3月は「緊急」1件を含む6件を予定(日本マイクロソフト)

日本マイクロソフトは、2012年3月のセキュリティ情報の事前通知を発表した。発表によると、セキュリティ情報の公開は3月14日で、6件のパッチ公開を予定している。

写真を吸い出すiPhoneのループホールからアプリのプライバシー懸念に拍車~連絡先リスト、写真、動画(The Register) 画像
TheRegister

写真を吸い出すiPhoneのループホールからアプリのプライバシー懸念に拍車~連絡先リスト、写真、動画(The Register)

ユーザーから明白に同意を受けることなく、どれだけのデータをiPhoneから抽出できるのか、という疑問が浮上している。位置情報ソフトウェアへのアクセスが認められるソフトウェアは、消費者の写真を吸い上げられることが明らかになったためだ。

「JP1製品におけるRangeヘッダによるDoS脆弱性」を更新、対策版を公開(HIRT) 画像
セキュリティホール・脆弱性

「JP1製品におけるRangeヘッダによるDoS脆弱性」を更新、対策版を公開(HIRT)

日立は、同社のセキュリティ情報サイト「HIRT」において「HS11-021:JP1製品におけるRangeヘッダによるDoS脆弱性」を更新した。

Anonymousによるルートサーバへの攻撃はあるのか? 他(ダイジェストニュース) 画像
ダイジェストニュース

Anonymousによるルートサーバへの攻撃はあるのか? 他(ダイジェストニュース)

Anonymousによるルートサーバへの攻撃はあるのか?(IIJ-SECT)他

「クラウド利用動向に関するアンケート調査」結果を公開 他(ダイジェストニュース) 画像
ダイジェストニュース

「クラウド利用動向に関するアンケート調査」結果を公開 他(ダイジェストニュース)

「クラウド利用動向に関するアンケート調査」結果を公開(NTTデータ経営研究所)他

「ES ファイルエクスプローラー」にアクセス制限不備の脆弱性(JVN) 画像
セキュリティホール・脆弱性

「ES ファイルエクスプローラー」にアクセス制限不備の脆弱性(JVN)

IPAおよびJPCERT/CCは、EStrongs, Inc.が提供する、ファイルやアプリケーションの管理を行うためのソフトウェア「ES ファイルエクスプローラー」にアクセス制限不備の脆弱性が存在するとJVNで発表した。

「Adobe Flash Player」に複数の脆弱性、アドビがアップデートを公開(JPCERT/CC) 画像
セキュリティホール・脆弱性

「Adobe Flash Player」に複数の脆弱性、アドビがアップデートを公開(JPCERT/CC)

JPCERT/CCは、「Adobe Flash Player の脆弱性に関する注意喚起」を発表した。これは、米アドビ社による「Adobe Security Bulletins:APSB12-05」の公開を受けたもの。

「Kingsoft Internet Security 2011」にDoSの脆弱性、アップデート呼びかけ(JVN) 画像
セキュリティホール・脆弱性

「Kingsoft Internet Security 2011」にDoSの脆弱性、アップデート呼びかけ(JVN)

IPA/ISECおよびJPCERT/CCは、キングソフト株式会社が提供する統合セキュリティ対策ソフト「Kingsoft Internet Security 2011」にDoSの脆弱性が存在するとJVNで発表した。

    Page 1 of 1
    「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
    「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

    ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

    ×