2012年8月のセキュリティホール・脆弱性のニュース記事一覧 | 脆弱性と脅威 | ScanNetSecurity
2024.04.19(金)

2012年8月の脆弱性と脅威 セキュリティホール・脆弱性ニュース記事一覧

花ざかりハッキング大会、仕事に役立つ? 他(ダイジェストニュース) 画像
ダイジェストニュース

花ざかりハッキング大会、仕事に役立つ? 他(ダイジェストニュース)

花ざかりハッキング大会、仕事に役立つ?(アンラボ:ブログ)他

「Open Technology Real Services」にXSSの脆弱性、攻撃コード公開を確認(JVN) 画像
セキュリティホール・脆弱性

「Open Technology Real Services」にXSSの脆弱性、攻撃コード公開を確認(JVN)

IPAおよびJPCERT/CCは、OTRSが提供する「Open Technology Real Services」にクロスサイトスクリプティングの脆弱性が存在すると「JVN」で発表した。

「Adobe Photoshop CS6」に脆弱性、アドビがアップデートを公開(アドビ) 画像
セキュリティホール・脆弱性

「Adobe Photoshop CS6」に脆弱性、アドビがアップデートを公開(アドビ)

米アドビ社は、「Security update available for Adobe Photoshop CS6:APSB12-20」を公開した。

Oracle Java 7の任意のコードを実行される脆弱性の検証レポートを発表(NTTデータ先端技術) 画像
セキュリティホール・脆弱性

Oracle Java 7の任意のコードを実行される脆弱性の検証レポートを発表(NTTデータ先端技術)

NTTデータ先端技術は、「Oracle Java SE JDK7およびJRE7」の脆弱性により、リモートから任意のコードが実行される脆弱性(CVE-2012-4681)に関する検証レポートを公開した。

Javaランタイム環境=常に脆弱なマシン 他(ダイジェストニュース) 画像
ダイジェストニュース

Javaランタイム環境=常に脆弱なマシン 他(ダイジェストニュース)

Javaランタイム環境=常に脆弱なマシン(エフセキュアブログ)他

「Java 7」にOSコマンドを実行される緊急の脆弱性、攻撃も観測(JVN) 画像
セキュリティホール・脆弱性

「Java 7」にOSコマンドを実行される緊急の脆弱性、攻撃も観測(JVN)

IPAおよびJPCERT/CCは、Oracleが提供する「Java 7」に任意のOSコマンドが実行可能な脆弱性が存在するとして、緊急情報を「JVN」で発表した。本脆弱性を使用した攻撃コードが公開されており、攻撃も観測されている。

Clarkeが新たなRuggedCom脆弱性を指摘〜ハードコードされたRSAキーに新たなバックドア(The Register) 画像
TheRegister

Clarkeが新たなRuggedCom脆弱性を指摘〜ハードコードされたRSAキーに新たなバックドア(The Register)

ICS-CERTの勧告(PDF)によれば、新しい脆弱性は非常に深刻なもので、システムをインターネットから分離する必要がある。

MarkAny ContentSAFER MASetupCallerのActiveXコントロールに脆弱性 他(ダイジェストニュース) 画像
ダイジェストニュース

MarkAny ContentSAFER MASetupCallerのActiveXコントロールに脆弱性 他(ダイジェストニュース)

MarkAny ContentSAFER MASetupCallerのActiveXコントロールに脆弱性(JVN)他

「Websense Content Gateway」にXSSの脆弱性、アップデートは12月の予定(JVN) 画像
セキュリティホール・脆弱性

「Websense Content Gateway」にXSSの脆弱性、アップデートは12月の予定(JVN)

IPAおよびJPCERT/CCは、Websense社が提供するWebコンテンツを制御の集中型ゲートウェイ製品「Websense Content Gateway」にXSSの脆弱性が存在すると「JVN」で発表した。

数千台のAndroidデバイスがヌード写真の壁紙アプリのマルウェアに感染 他(ダイジェストニュース) 画像
ダイジェストニュース

数千台のAndroidデバイスがヌード写真の壁紙アプリのマルウェアに感染 他(ダイジェストニュース)

数千台のAndroidデバイスがヌード写真の壁紙アプリのマルウェアに感染(ソフォス)他

「MS-CHAPv2」の脆弱性を受け注意喚起、VPNや無線LANはプロトコル確認を(ラック) 画像
セキュリティホール・脆弱性

「MS-CHAPv2」の脆弱性を受け注意喚起、VPNや無線LANはプロトコル確認を(ラック)

ラックは、「MS-CHAPv2」プロトコルにパスワードが完全に解読されてしまう脆弱性が発見され、公表されたことを受け、注意喚起を発表した。

「パーソナル情報保護とIT技術の調査」報告書を公開 他(ダイジェストニュース) 画像
ダイジェストニュース

「パーソナル情報保護とIT技術の調査」報告書を公開 他(ダイジェストニュース)

「パーソナル情報保護とIT技術の調査」報告書を公開(IPA)他

「Open Technology Real Services」にXSSの脆弱性、攻撃コード公開を確認(JVN) 画像
セキュリティホール・脆弱性

「Open Technology Real Services」にXSSの脆弱性、攻撃コード公開を確認(JVN)

IPAおよびJPCERT/CCは、OTRSが提供する「Open Technology Real Services」にクロスサイトスクリプティングの脆弱性が存在すると「JVN」で発表した。

Adobe Flash Playerのフォント解析における脆弱性の検証レポートを発表(NTTデータ先端技術) 画像
セキュリティホール・脆弱性

Adobe Flash Playerのフォント解析における脆弱性の検証レポートを発表(NTTデータ先端技術)

NTTデータ先端技術は、「Adobe Flash Player」の脆弱性により、リモート任意のコードが実行される脆弱性(CVE-2012-1535)に関する検証レポートを公開した。

定義ファイルのアップデートにより一部で不具合が発生、最新の定義ファイルでトラブルは解消(マカフィー) 画像
セキュリティホール・脆弱性

定義ファイルのアップデートにより一部で不具合が発生、最新の定義ファイルでトラブルは解消(マカフィー)

 マカフィーは22日、個人向けアンチウイルス製品および企業向けの「McAfee VirusScan Enterprise」において、定義ファイルのアップデートにより、一部で不具合が発生したことを発表した。

仮想マシンに忍び寄る Windows 版の脅威 他(ダイジェストニュース) 画像
ダイジェストニュース

仮想マシンに忍び寄る Windows 版の脅威 他(ダイジェストニュース)

仮想マシンに忍び寄る Windows 版の脅威(シマンテック:ブログ)他

「Adobe Flash Player」に複数の脆弱性、アドビがアップデートを公開(アドビ) 画像
セキュリティホール・脆弱性

「Adobe Flash Player」に複数の脆弱性、アドビがアップデートを公開(アドビ)

米アドビ社は、セキュリティアップデート「Security updates available for Adobe Flash Player:APSB12-19」を公開した。

公開鍵の多くが意図せず他のサイトと秘密鍵を共有している問題 他(ダイジェストニュース) 画像
ダイジェストニュース

公開鍵の多くが意図せず他のサイトと秘密鍵を共有している問題 他(ダイジェストニュース)

公開鍵の多くが意図せず他のサイトと秘密鍵を共有している問題(IIJ-SECT)他

エラー表示などでPCソフトを購入させる手口に注意~そのエラーは本物??~ 他(ダイジェストニュース) 画像
ダイジェストニュース

エラー表示などでPCソフトを購入させる手口に注意~そのエラーは本物??~ 他(ダイジェストニュース)

エラー表示などでPCソフトを購入させる手口に注意~そのエラーは本物??~(国民生活センター)他

月例セキュリティ情報9件を公開、最大深刻度「緊急」は5件(日本マイクロソフト) 画像
セキュリティホール・脆弱性

月例セキュリティ情報9件を公開、最大深刻度「緊急」は5件(日本マイクロソフト)

日本マイクロソフトは、2012年8月のセキュリティ情報を公開した。公開されたセキュリティ情報は事前通知通り9件、ただし、内容は最大深刻度「緊急」が5件、「重要」が4件となっている。

「HP Virtual SAN appliance」にコマンドインジェクションの脆弱性(JVN) 画像
セキュリティホール・脆弱性

「HP Virtual SAN appliance」にコマンドインジェクションの脆弱性(JVN)

IPAおよびJPCERT/CCは、Hewlett Packardが提供する「HP Virtual SAN appliance」にコマンドインジェクションの脆弱性が存在すると「JVN」で発表した。

  1. 1
  2. 2
Page 1 of 2
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×