2012年12月のセキュリティホール・脆弱性のニュース記事一覧 | 脆弱性と脅威 | ScanNetSecurity
2024.04.19(金)

2012年12月の脆弱性と脅威 セキュリティホール・脆弱性ニュース記事一覧

HIRTが5件の脆弱性情報を公開、対策版の適用や回避策による対応を(HIRT) 画像
セキュリティホール・脆弱性

HIRTが5件の脆弱性情報を公開、対策版の適用や回避策による対応を(HIRT)

日立製作所ソフトウェア事業部は、同社のセキュリティ情報サイト「HIRT」において複数のセキュリティ情報を公開した。公開された情報は5件。

Samsung のモバイル機器、チップコードのセキュリティホールのおかげで、あらゆるアプリケーションから攻撃可能に~Galaxie 等、Exynos 搭載の端末がリスクの対象に(The Register) 画像
TheRegister

Samsung のモバイル機器、チップコードのセキュリティホールのおかげで、あらゆるアプリケーションから攻撃可能に~Galaxie 等、Exynos 搭載の端末がリスクの対象に(The Register)

XDA 開発者コミュニティのメンバー達は、その欠陥にすっかり夢中だ。なぜならそれは、彼らのお好みである Samsung のデバイス上で、浅いレベルでのハッキングを許可するものになるからだ。

CMS「concrete5」にXSSの脆弱性、アップデートを呼びかけ(JVN) 画像
セキュリティホール・脆弱性

CMS「concrete5」にXSSの脆弱性、アップデートを呼びかけ(JVN)

IPAおよびJPCERT/CCは、コンクリートファイブジャパンが提供するオープンソースのCMSである「concrete5」にクロスサイトスクリプティングの脆弱性が存在すると「JVN」で発表した。

「Android版ロケタッチ」に複数の脆弱性、位置情報が漏えいする可能性(JVN) 画像
セキュリティホール・脆弱性

「Android版ロケタッチ」に複数の脆弱性、位置情報が漏えいする可能性(JVN)

IPAおよびJPCERT/CCは、NHN Japanが提供するスマートフォン向けの位置情報を記録するアプリケーションである「Android版ロケタッチ」に複数の脆弱性が存在すると「JVN」で発表した。

2012年の月例パッチは83件、攻撃の対象はWindowsからアプリへ移行か(日本マイクロソフト) 画像
セキュリティホール・脆弱性

2012年の月例パッチは83件、攻撃の対象はWindowsからアプリへ移行か(日本マイクロソフト)

日本マイクロソフトは、2012年に公開された月例セキュリティ情報のまとめをブログにおいて発表した。同社では2012年、昨年の100件から減少し、全83件のセキュリティ情報を公開した。

日本人を標的にしたマスターカードを偽るフィッシングサイトを大量確認 他(ダイジェストニュース) 画像
ダイジェストニュース

日本人を標的にしたマスターカードを偽るフィッシングサイトを大量確認 他(ダイジェストニュース)

日本人を標的にしたマスターカードを偽るフィッシングサイトを大量確認(トレンドマイクロ:ブログ)他

Android版「Opera」ブラウザに任意のスクリプトが実行される脆弱性(JVN) 画像
セキュリティホール・脆弱性

Android版「Opera」ブラウザに任意のスクリプトが実行される脆弱性(JVN)

IPAおよびJPCERT/CCは、Opera Softwareが提供するAndroid版「Opera Mini Webブラウザ」および「Opera Mobile Webブラウザ」に脆弱性が存在すると「JVN」で発表した。

制御システムの脆弱性、「開発元が理解できず」公開が遅れるケースも(エフセキュアブログ) 画像
セキュリティホール・脆弱性

制御システムの脆弱性、「開発元が理解できず」公開が遅れるケースも(エフセキュアブログ)

サイバーディフェンス研究所の福森大喜氏は、ゲストブロガーとして参加するエフセキュアブログで制御システムの脆弱性について紹介している。

モバイルルータ「Huawei E585 Pocket WiFi 2」に複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性

モバイルルータ「Huawei E585 Pocket WiFi 2」に複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、Huawei Technologiesが提供するモバイルルータ「Huawei E585 Pocket WiFi 2」に複数の脆弱性が存在すると「JVN」で発表した。

D-Link DSL-2730u に OS コマンドインジェクションの脆弱性 他(ダイジェストニュース) 画像
ダイジェストニュース

D-Link DSL-2730u に OS コマンドインジェクションの脆弱性 他(ダイジェストニュース)

D-Link DSL-2730u に OS コマンドインジェクションの脆弱性(JVN)他

ECサイト構築用WordPressプラグイン「Welcart」に複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性

ECサイト構築用WordPressプラグイン「Welcart」に複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、コルネが提供するショッピングサイトを構築するためのWordPressプラグイン「ACCESS REPORT」にXSSおよびCSRFの脆弱性が存在すると「JVN」で発表した。

「Photoshop Camera Raw」に複数の脆弱性、アドビがアップデートを公開(アドビ) 画像
セキュリティホール・脆弱性

「Photoshop Camera Raw」に複数の脆弱性、アドビがアップデートを公開(アドビ)

米アドビ社は、「Security update available for Photoshop Camera Raw:APSB12-28」を公開した。

Eurograbber攻撃の分析レポートを公開 他(ダイジェストニュース) 画像
ダイジェストニュース

Eurograbber攻撃の分析レポートを公開 他(ダイジェストニュース)

Eurograbber攻撃の分析レポートを公開(チェック・ポイント、Versafe)他

月例セキュリティ情報6件を公開、最大深刻度「緊急」は5件(日本マイクロソフト) 画像
セキュリティホール・脆弱性

月例セキュリティ情報6件を公開、最大深刻度「緊急」は5件(日本マイクロソフト)

日本マイクロソフトは、2012年12月のセキュリティ情報を公開した。公開されたセキュリティ情報は事前通知通り7件で、最大深刻度「緊急」が5件、「重要」が1件となっている。

「Adobe Flash Player」に複数の脆弱性、アドビがアップデートを公開(JPCERT/CC) 画像
セキュリティホール・脆弱性

「Adobe Flash Player」に複数の脆弱性、アドビがアップデートを公開(JPCERT/CC)

JPCERT/CCは、米アドビ社が12月11日(現地時間)、「Security updates available for Adobe Flash Player:APSB12-27」を公開したことについて注意喚起を発表した。

Qualcomm製デバイスドライバを搭載したAndroid端末に複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性

Qualcomm製デバイスドライバを搭載したAndroid端末に複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、Qualcomm製デバイスドライバを搭載したAndroid端末に複数の脆弱性が存在すると「JVN」で発表した。

「ManageEngine AssetExplorer」にXSSの脆弱性(JVN) 画像
セキュリティホール・脆弱性

「ManageEngine AssetExplorer」にXSSの脆弱性(JVN)

IPAおよびJPCERT/CCは、Zoho Corporation Pvt. Ltd.が提供する「ManageEngine AssetExplorer」にクロスサイトスクリプティングの脆弱性が存在すると「JVN」で発表した。

セキュリティ情報の事前通知、12月は「緊急」5件を含む7件を予定(日本マイクロソフト) 画像
セキュリティホール・脆弱性

セキュリティ情報の事前通知、12月は「緊急」5件を含む7件を予定(日本マイクロソフト)

日本マイクロソフトは、2012年11月のセキュリティ情報の事前通知を発表した。発表によると、セキュリティ情報の公開は12月12日で、7件のパッチ公開を予定している。

「KENT-WEB 製 ACCESS REPORT」に複数のXSSの脆弱性(JVN) 画像
セキュリティホール・脆弱性

「KENT-WEB 製 ACCESS REPORT」に複数のXSSの脆弱性(JVN)

IPAおよびJPCERT/CCは、KENT-WEBが提供するWebページのアクセスログ解析を行うためのソフトウェア「ACCESS REPORT」に複数のXSSの脆弱性が存在すると「JVN」で発表した。

Tectia SSH Serverの処理の不備で認証を回避される脆弱性の検証レポート(NTTデータ先端技術) 画像
セキュリティホール・脆弱性

Tectia SSH Serverの処理の不備で認証を回避される脆弱性の検証レポート(NTTデータ先端技術)

NTTデータ先端技術は、Tectia SSH Serverの処理の不備により認証を回避される脆弱性に関する検証レポートを公開した。

「MySQLサーバ」に一般ユーザから権限を昇格される脆弱性の検証レポート(NTTデータ先端技術) 画像
セキュリティホール・脆弱性

「MySQLサーバ」に一般ユーザから権限を昇格される脆弱性の検証レポート(NTTデータ先端技術)

NTTデータ先端技術は、MySQLサーバにおいて一般ユーザから権限を昇格される脆弱性(CVE-2012-5613)に関する検証レポートを公開した。

  1. 1
  2. 2
Page 1 of 2
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×