2012年5月のセキュリティホール・脆弱性のニュース記事一覧 | 脆弱性と脅威 | ScanNetSecurity
2024.04.30(火)

2012年5月の脆弱性と脅威 セキュリティホール・脆弱性ニュース記事一覧

Yahoo!がAxis! Chrome!のデビューで!プライベート!キー!をリーク!〜証明書のミスでエクステンションのローンチを台無しに(The Register) 画像
TheRegister

Yahoo!がAxis! Chrome!のデビューで!プライベート!キー!をリーク!〜証明書のミスでエクステンションのローンチを台無しに(The Register)

Yahoo!が今日、ChromeのAxisエクステンションをリリースし、Yahoo!の公式ソフトウェアを装った、悪意あるプラグインを誰もが作成可能となるプライベート・セキュリティー・キーを、はからずもリークしてしまった。

「dotCMS」に任意のコードが実行される脆弱性(JVN) 画像
セキュリティホール・脆弱性

「dotCMS」に任意のコードが実行される脆弱性(JVN)

IPAおよびJPCERT/CCは、dotCMSの提供するコンテンツ管理システム(CMS)である「dotCMS」に任意のコードが実行される脆弱性が存在するとJVNで発表した。

不正コピー発覚の国立大学で調査漏れ不正コピー発覚、2倍の損害賠償で和解 他(ダイジェストニュース) 画像
ダイジェストニュース

不正コピー発覚の国立大学で調査漏れ不正コピー発覚、2倍の損害賠償で和解 他(ダイジェストニュース)

不正コピー発覚の国立大学で調査漏れ不正コピー発覚、2倍の損害賠償で和解(ACCS)他

Stuxnet ≠ サイバーウェアだと、U.S. Army Cyber Commandの将校が語る〜AusCERT:いずれにせよサイバー戦争とは何なのか?(The Register) 画像
TheRegister

Stuxnet ≠ サイバーウェアだと、U.S. Army Cyber Commandの将校が語る〜AusCERT:いずれにせよサイバー戦争とは何なのか?(The Register)

我々はまだ本物のサイバー攻撃を目の当たりにしてはいないと、Clarkは考えているが、サイバー「攻撃」という言葉はメディアで乱用されているとも彼は言う。「Stuxnetはサイバー「攻撃」ではなかった(中略)と彼は語った。

ロジテック製無線LANルータにアクセス制限不備の脆弱性(JVN) 画像
セキュリティホール・脆弱性

ロジテック製無線LANルータにアクセス制限不備の脆弱性(JVN)

IPAおよびJPCERT/CCは、ロジテックの提供する無線LANルータ「LAN-W300N/R シリーズ」にアクセス制限不備の脆弱性が存在するとJVNで発表した。

カスペルスキーCEO、iOS向けアンチウイルス開発ができないことに失望~将来のシェア低下をも懸念(The Register) 画像
TheRegister

カスペルスキーCEO、iOS向けアンチウイルス開発ができないことに失望~将来のシェア低下をも懸念(The Register)

カスペルスキーは言う。「連中はWindowsマシンで満足しています。現在、Macで満足しています。Androidもあります。iOSを感染させるのは遙かに困難ですが、可能ではあり、それが実行されれば、最悪のシナリオとなるでしょう。何の防御策も無いのですから。」

「Seagate BlackArmor NAS」に管理者パスワードリセットの未対策の脆弱性(JVN) 画像
セキュリティホール・脆弱性

「Seagate BlackArmor NAS」に管理者パスワードリセットの未対策の脆弱性(JVN)

IPAおよび一JPCERT/CCは、Seagate社の提供するNASである「Seagate BlackArmor NAS」に管理者のパスワードが不正にリセットされてしまう脆弱性が存在するとJVNで発表した。

Android OSを標的とした不審なアプリを確認、数百万件におよぶ情報流出の可能性(IPA) 画像
脅威動向

Android OSを標的とした不審なアプリを確認、数百万件におよぶ情報流出の可能性(IPA)

 情報処理推進機構(IPA)は23日、Android OSを標的とした不審なアプリについて、注意喚起を行った。公式マーケット以外で、不審な動きをするアプリ『占いアプリオーラの湖』が確認されたという。

モバイルデバイス管理アプリ「MobileTrack」に未対策の脆弱性(JVN) 画像
セキュリティホール・脆弱性

モバイルデバイス管理アプリ「MobileTrack」に未対策の脆弱性(JVN)

IPAおよびJPCERT/CCは、Xelexの提供するモバイルデバイス管理アプリ「MobileTrack」に複数の脆弱性が存在するとJVNで発表した。

PCでアクセスするだけで簡単に感染の有無を確認、「DNS Changerマルウェア感染確認サイト」を公開(JPCERT/CC) 画像
新製品・新サービス

PCでアクセスするだけで簡単に感染の有無を確認、「DNS Changerマルウェア感染確認サイト」を公開(JPCERT/CC)

 JPCERTコーディネーションセンター(JPCERT/CC)は22日、マルウェア「DNS Changer」の感染を確認できるWebサイトを公開した。7月9日までの公開となる。

Android用ブラウザ「iLunascape」に情報漏えいの脆弱性(JVN) 画像
セキュリティホール・脆弱性

Android用ブラウザ「iLunascape」に情報漏えいの脆弱性(JVN)

IPAおよびJPCERT/CCは、Lunascapeの提供するAndroid用Webブラウザ「iLunascape for Android」にWebViewクラスに関する脆弱性が存在するとJVNで発表した。

「HP Business Service Management」に任意のコードを実行される脆弱性(JVN) 画像
セキュリティホール・脆弱性

「HP Business Service Management」に任意のコードを実行される脆弱性(JVN)

IPAおよびJPCERT/CCは、HPの提供するビジネスサービス管理ソリューション「HP Business Service Management(HPBSM)」に任意のコードが実行される未対応の脆弱性が存在するとJVNで発表した。

「Drupal」にリモートから認証情報などを窃取される脆弱性(JVN) 画像
セキュリティホール・脆弱性

「Drupal」にリモートから認証情報などを窃取される脆弱性(JVN)

IPAおよびJPCERT/CCは、Drupalの提供するコンテンツ管理システムである「Drupal」のForm APIに送信先URLを検証しない脆弱性が存在するとJVNで発表した。

ロジテック製ブロードバンドルータにISP接続情報が取得される脆弱性(JPCERT/CC) 画像
セキュリティホール・脆弱性

ロジテック製ブロードバンドルータにISP接続情報が取得される脆弱性(JPCERT/CC)

JPCERT/CCは、「ロジテック社製ブロードバンドルータの脆弱性に関する注意喚起」を発表した。これは、ロジテックによる同社製ブロードバンドルータの脆弱性に関する情報が公開されたことを受けたもの。

アップルが「QuickTime」のセキュリティアップデート、ユーザは適用を(JVN) 画像
セキュリティホール・脆弱性

アップルが「QuickTime」のセキュリティアップデート、ユーザは適用を(JVN)

IPAおよびJPCERT/CCは、アップルの提供するマルチメディアソフトウェア「QuickTime」に複数の脆弱性が存在するとJVNで発表した。

ショッピングサイト構築システム「WEB MART」に複数のXSS脆弱性(JVN) 画像
セキュリティホール・脆弱性

ショッピングサイト構築システム「WEB MART」に複数のXSS脆弱性(JVN)

IPAおよびJPCERT/CCは、ショッピングサイト構築システム「KENT-WEB製 WEB MART」に複数のクロスサイトスクリプティング(XSS)の脆弱性が存在するとJVNで発表した。

オープンソースCMS「baserCMS」にセッション管理不備の脆弱性(JVN) 画像
セキュリティホール・脆弱性

オープンソースCMS「baserCMS」にセッション管理不備の脆弱性(JVN)

IPAおよびJPCERT/CCは、baserCMSユーザー会が提供するオープンソースのコンテンツ管理システム「baserCMS」にセッション管理不備の脆弱性が存在するとJVNで発表した。

ルートアクセス付きAndroidデバイスを狙う新たなトロイの木馬 他(ダイジェストニュース) 画像
ダイジェストニュース

ルートアクセス付きAndroidデバイスを狙う新たなトロイの木馬 他(ダイジェストニュース)

ルートアクセス付きAndroidデバイスを狙う新たなトロイの木馬(Dr.WEB)他

プレーンテキストのAppleロギング・パスワード〜Lionのデバッグ「機能」がセキュリティを破壊(The Register) 画像
TheRegister

プレーンテキストのAppleロギング・パスワード〜Lionのデバッグ「機能」がセキュリティを破壊(The Register)

Cryptomeへの投稿が、Lion 10.7.3ではレガシーなFilevaultユーザーのパスワードがプレーンテキストで記録されると、Appleを非難している。

音楽ファイルの違法アップローダーの氏名等の開示を命じる判決下る (ダイジェストニュース) 画像
ダイジェストニュース

音楽ファイルの違法アップローダーの氏名等の開示を命じる判決下る (ダイジェストニュース)

音楽ファイルの違法アップローダーの氏名等の開示を命じる判決下る(RIAJ)他

アップルが「Safari」のセキュリティアップデートを公開、ユーザは適用を(JVN) 画像
セキュリティホール・脆弱性

アップルが「Safari」のセキュリティアップデートを公開、ユーザは適用を(JVN)

IPAおよびJPCERT/CCは、アップルの提供するWebブラウザ「Safari」に複数の脆弱性が存在するとJVNで発表した。

  1. 1
  2. 2
Page 1 of 2
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×