2012年7月のセキュリティホール・脆弱性のニュース記事一覧 | 脆弱性と脅威 | ScanNetSecurity
2024.05.02(木)

2012年7月の脆弱性と脅威 セキュリティホール・脆弱性ニュース記事一覧

Appleが「Safari」のセキュリティアップデートを公開、適用を呼びかけ(JVN) 画像
セキュリティホール・脆弱性

Appleが「Safari」のセキュリティアップデートを公開、適用を呼びかけ(JVN)

IPAおよびJPCERT/CCは、Apple社が提供するWebブラウザ「Safari」に複数の脆弱性が存在すると「JVN」で発表した。これはApple社が「Safari 6」およびセキュリティアップデートを公開したことを受けたもの。

Dell SonicWALL ScrutinizerにSQLインジェクションの脆弱性 他(ダイジェストニュース) 画像
ダイジェストニュース

Dell SonicWALL ScrutinizerにSQLインジェクションの脆弱性 他(ダイジェストニュース)

Dell SonicWALL ScrutinizerにSQLインジェクションの脆弱性(JVN)他

「Lotus Protector for Mail Security」などに複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性

「Lotus Protector for Mail Security」などに複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、日本IBMの提供するメールセキュリティソリューション「IBM Proventia Mail Security」および「Lotus Protector for Mail Security 」に複数の脆弱性が存在すると「JVN」で発表した。

Poison Ivy C&Cサーバにおけるコード実行の脆弱性、検証レポートを発表(NTTデータ先端技術) 画像
セキュリティホール・脆弱性

Poison Ivy C&Cサーバにおけるコード実行の脆弱性、検証レポートを発表(NTTデータ先端技術)

NTTデータ先端技術は、Remote Administration Toolである「Poison Ivy C&Cサーバ」の脆弱性により、任意のコードが実行される脆弱性に関する検証レポートを公開した。

BIND 9.xの大量のDNSSEC検証要求受信時におけるサービス停止について 他(ダイジェストニュース) 画像
ダイジェストニュース

BIND 9.xの大量のDNSSEC検証要求受信時におけるサービス停止について 他(ダイジェストニュース)

BIND 9.xの大量のDNSSEC検証要求受信時におけるサービス停止について(JPRS)他

「Resin」にディレクトリトラバーサルを含む複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性

「Resin」にディレクトリトラバーサルを含む複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、Caucho Technologyの提供するJavaベースのWebアプリケーションサーバ「Resin」にディレクトリトラバーサルを含む複数の脆弱性が存在すると「JVN」で発表した。

「Symantec Web Gateway」の管理コンソールなどに複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性

「Symantec Web Gateway」の管理コンソールなどに複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、シマンテックの提供する「Symantec Web Gateway」の管理コンソールなどにSQLインジェクションを含む複数の脆弱性が存在すると「JVN」で発表した。

「BIND 9.9.x」にDoS攻撃を受ける脆弱性、パッチの適用など呼びかけ(JPRS) 画像
セキュリティホール・脆弱性

「BIND 9.9.x」にDoS攻撃を受ける脆弱性、パッチの適用など呼びかけ(JPRS)

JPRSは「BIND 9.9.xの大量のTCP問い合わせ受信時におけるメモリリーク発生について」を発表した。本脆弱性により、提供者が意図しないサービスの停止や、メモリの不足によるサーバの障害などが発生する可能性がある。

「Sleipnir Mobile for Android」に情報漏えいの脆弱性(JVN) 画像
セキュリティホール・脆弱性

「Sleipnir Mobile for Android」に情報漏えいの脆弱性(JVN)

IPAおよびJPCERT/CCは、フェンリルの提供する、Android向けWebブラウザ「Sleipnir Mobile for Android」にWebViewクラスに関する脆弱性が存在すると「JVN」で発表した。

Android端末を狙う不正プログラムのコードから、犯罪者への手がかりが 他(ダイジェストニュース) 画像
ダイジェストニュース

Android端末を狙う不正プログラムのコードから、犯罪者への手がかりが 他(ダイジェストニュース)

Android端末を狙う不正プログラムのコードから、犯罪者への手がかりが(トレンドマイクロ:ブログ)他

AppleのセキュリティミスによりハッカーがiOSのアプリ内課金をクラック〜デベロッパーに深刻な損害の可能性(The Register) 画像
TheRegister

AppleのセキュリティミスによりハッカーがiOSのアプリ内課金をクラック〜デベロッパーに深刻な損害の可能性(The Register)

9to5 Macが行ったテストでは、ハッキングはiOS 3.0以降でうまく行き、ユーザーに端末のジェイルブレイクを実行させる必要は無い。

「NSD 3.x」にDoS攻撃を受ける脆弱性、緊急パッチの適用など注意喚起(JPRS) 画像
セキュリティホール・脆弱性

「NSD 3.x」にDoS攻撃を受ける脆弱性、緊急パッチの適用など注意喚起(JPRS)

JPRSは、緊急情報として「NSD 3.xの脆弱性を利用したサービス不能(DoS)攻撃について」を発表した。

JavaSE 6 のサポート有効期間の満了に係る対応について(注意喚起) 他(ダイジェストニュース) 画像
ダイジェストニュース

JavaSE 6 のサポート有効期間の満了に係る対応について(注意喚起) 他(ダイジェストニュース)

JavaSE 6 のサポート有効期間の満了に係る対応について(注意喚起)(NISC)他

「Oracle Outside In」に任意のコードを実行される脆弱性(JVN) 画像
セキュリティホール・脆弱性

「Oracle Outside In」に任意のコードを実行される脆弱性(JVN)

IPAおよびJPCERT/CCは、Oracle社の提供するデコード用ライブラリ「Oracle Outside In」の解析処理に任意のコードを実行される脆弱性が存在するとJVNで発表した。

The P2P network may change into an anonymous cyber weapon that could ruin the world 画像
コラム

The P2P network may change into an anonymous cyber weapon that could ruin the world

Can you imagine someone depriving the control of a P2P network service with a hundred million users, and forcing it to attack the specific server? This is not fiction.

複数のJohnson Controls製品に設定変更やDoSの脆弱性(JVN) 画像
セキュリティホール・脆弱性

複数のJohnson Controls製品に設定変更やDoSの脆弱性(JVN)

IPAおよびJPCERT/CCは、Johnson Controls, Inc.の提供する「CK721-A Network Controller」および「P2000 Security Management System」に任意のコマンドを実行される脆弱性や、不正なアラートを生成される脆弱性が存在するとJVNで発表した。

Oracle Java SE JDKおよびJREにおける脆弱性の検証レポートを発表(NTTデータ先端技術) 画像
セキュリティホール・脆弱性

Oracle Java SE JDKおよびJREにおける脆弱性の検証レポートを発表(NTTデータ先端技術)

NTTデータ先端技術は、「Oracle Java SE JDKおよびJRE」の脆弱性により、任意のコードが実行される脆弱性(CVE-2012-1723)に関する検証レポートを公開した。

「JP1/NETM/DM」に権限昇格の脆弱性、対策版を公開(HIRT) 画像
セキュリティホール・脆弱性

「JP1/NETM/DM」に権限昇格の脆弱性、対策版を公開(HIRT)

日立製作所ソフトウェア事業部は、同社のセキュリティ情報サイト「HIRT」において「HS12-020:JP1/NETM/DMにおける権限昇格の脆弱性」を公開した。

Android用「Yahoo!ブラウザー」に情報漏えいの脆弱性(JVN) 画像
セキュリティホール・脆弱性

Android用「Yahoo!ブラウザー」に情報漏えいの脆弱性(JVN)

IPAおよびJPCERT/CCは、ヤフーの提供する、Android向けWebブラウザ「Yahoo!ブラウザー」にWebViewクラスに関する脆弱性が存在するとJVNで発表した。

違法ダウンロードの刑事罰化についてのQ&A 他(ダイジェストニュース) 画像
ダイジェストニュース

違法ダウンロードの刑事罰化についてのQ&A 他(ダイジェストニュース)

違法ダウンロードの刑事罰化についてのQ&A(文化庁)他

脆弱性発見を受け「サイドバーとガジェット」機能を無効化するツールを公開(米マイクロソフト) 画像
セキュリティホール・脆弱性

脆弱性発見を受け「サイドバーとガジェット」機能を無効化するツールを公開(米マイクロソフト)

 米マイクロソフトは11日(現地時間)、Windowsの「サイドバーとガジェット」機能を無効化するためのツール「Fix it」を公開した。サイドバーとガジェット機能にコードを実行できる脆弱性が見つかったことによる対応。

  1. 1
  2. 2
Page 1 of 2
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×