2013年1月のセキュリティホール・脆弱性のニュース記事一覧 | 脆弱性と脅威 | ScanNetSecurity
2026.05.09(土)

2013年1月の脆弱性と脅威 セキュリティホール・脆弱性ニュース記事一覧

「Portable SDK for UPnP」にバッファオーバーフローの脆弱性(JVN) 画像
セキュリティホール・脆弱性

「Portable SDK for UPnP」にバッファオーバーフローの脆弱性(JVN)

IPAおよびJPCERT/CCは、「Portable SDK for UPnP」にバッファオーバーフローの脆弱性が存在すると「JVN」で発表した。ソニーや古河電気工業など複数の製品が影響を受ける。

「Android版 ウェザーニュースタッチ」に位置情報を取得される脆弱性(JVN) 画像
セキュリティホール・脆弱性

「Android版 ウェザーニュースタッチ」に位置情報を取得される脆弱性(JVN)

IPAおよびJPCERT/CCは、天気予報アプリ「Android版 ウェザーニュースタッチ」に、位置情報をシステムログに出力する脆弱性が存在すると「JVN」で発表した。

アート・コビエロが予測する2013年のセキュリティ動向 他(ダイジェストニュース) 画像
ダイジェストニュース

アート・コビエロが予測する2013年のセキュリティ動向 他(ダイジェストニュース)

アート・コビエロが予測する2013年のセキュリティ動向(RSAセキュリティ)他

Java SE JDK7およびJRE7の脆弱性(CVE-2012-5088)の検証レポートを更新 他(ダイジェストニュース) 画像
ダイジェストニュース

Java SE JDK7およびJRE7の脆弱性(CVE-2012-5088)の検証レポートを更新 他(ダイジェストニュース)

Java SE JDK7およびJRE7の脆弱性(CVE-2012-5088)の検証レポートを更新(NTTデータ先端技術)他

「Cosminexus」の運用管理機能にユーザ認証の脆弱性(HIRT) 画像
セキュリティホール・脆弱性

「Cosminexus」の運用管理機能にユーザ認証の脆弱性(HIRT)

日立製作所ソフトウェア事業部は、同社のセキュリティ情報サイト「HIRT」においてセキュリティ情報を公開した。公開された情報は、「HS13-002:Cosminexus運用管理機能におけるユーザ認証の脆弱性」。

「Ruby on Rails」のJSON解析処理に脆弱性(JVN) 画像
セキュリティホール・脆弱性

「Ruby on Rails」のJSON解析処理に脆弱性(JVN)

IPAおよびJPCERT/CCは、「Ruby on Rails」に脆弱性が存在すると「JVN」で発表した。

Appleが複数の脆弱性に対応した「iOS 6.1」を公開(JVN) 画像
セキュリティホール・脆弱性

Appleが複数の脆弱性に対応した「iOS 6.1」を公開(JVN)

IPAおよびJPCERT/CCは、Apple社がモバイルデバイス向けOS「iOS」のアップデートを公開したことを受け、注意喚起を「JVN」で発表した。

「DOM Based XSS」脆弱性届出の急増を受け解説資料--テクニカルレポート(IPA) 画像
セキュリティホール・脆弱性

「DOM Based XSS」脆弱性届出の急増を受け解説資料--テクニカルレポート(IPA)

IPAは、IPAへの「DOM Based XSS」の脆弱性の概要や対策のポイントをまとめた技術レポートを「IPAテクニカルウォッチ 第13回」として公開した。

Movable Typeで任意のコードが実行される脆弱性の検証レポート(NTTデータ先端技術) 画像
セキュリティホール・脆弱性

Movable Typeで任意のコードが実行される脆弱性の検証レポート(NTTデータ先端技術)

NTTデータ先端技術は、Movable Typeに発見されたリモートから任意のコードを実行される脆弱性に関する検証レポートを公開した。

「WebYaST」にホスト一覧を改ざんされる脆弱性、パッチの適用を(JVN) 画像
セキュリティホール・脆弱性

「WebYaST」にホスト一覧を改ざんされる脆弱性、パッチの適用を(JVN)

IPAおよびJPCERT/CCは、Novell社が提供する「WebYaST」にホスト一覧を改ざんされる脆弱性が存在すると「JVN」で発表した。

「Foxit Advanced PDF Editor」にバッファオーバーフローの脆弱性(JVN) 画像
セキュリティホール・脆弱性

「Foxit Advanced PDF Editor」にバッファオーバーフローの脆弱性(JVN)

IPAおよびJPCERT/CCは、Foxit Software Company社が提供する「Foxit Advanced PDF Editor」にバッファオーバーフローの脆弱性が存在すると「JVN」で発表した。

「BIND 9.8.x/9.9.x」にDoSの脆弱性、ただし深刻度は「低」(JPRS) 画像
セキュリティホール・脆弱性

「BIND 9.8.x/9.9.x」にDoSの脆弱性、ただし深刻度は「低」(JPRS)

JPRSは、「BIND 9.8.x/9.9.xにおけるDNS64の実装上のバグによるnamedのサービス停止について」を発表した。ISCでは本脆弱性(CVE-2012-5689)の深刻度を「低」と評価している。

Ruby on Railsで任意のRubyコードが実行される脆弱性の検証レポート(NTTデータ先端技術) 画像
セキュリティホール・脆弱性

Ruby on Railsで任意のRubyコードが実行される脆弱性の検証レポート(NTTデータ先端技術)

NTTデータ先端技術は、Ruby on Railsに発見されたリモートから任意のRubyコードを実行される脆弱性(CVE-2013-0156)に関する検証レポートを公開した。

コンピューターサイエンティストが警告「あなたの Cisco の VoIP フォンは簡単に傍受される」~カーネルのセキュリティバグを利用した通話の盗聴(The Register) 画像
TheRegister

コンピューターサイエンティストが警告「あなたの Cisco の VoIP フォンは簡単に傍受される」~カーネルのセキュリティバグを利用した通話の盗聴(The Register)

「我々は本当に彼らの幸運を祈っている。しかし、彼らはセキュリティホールに対して、その場しのぎの修正をすることができるものの、それはソフトウェアが持つ可能性のある他のバグから電話を保護しない。

Dr. Evil へ御連絡します:Philips の医療機器のハッキングは簡単です~国土安全保障省は「興味あり」(The Register) 画像
TheRegister

Dr. Evil へ御連絡します:Philips の医療機器のハッキングは簡単です~国土安全保障省は「興味あり」(The Register)

Philips は、その欠陥が存在するのは Xper の古いバージョンだけであると語った。その会社は、接続された医療品キットを制御するためにハッカー対策のメカニズムを作り上げることよりも、むしろ、とにかくその脆弱性がデータの管理機能だけに限られていることを示唆した。

スパムの割合、継続的に下落し5年ぶりの低水準に 他(ダイジェストニュース) 画像
ダイジェストニュース

スパムの割合、継続的に下落し5年ぶりの低水準に 他(ダイジェストニュース)

2012年度スパムレポート:スパムの割合、継続的に下落し5年ぶりの低水準に(カスペルスキー)他

「Adobe より良い」Foxit PDF プラグイン、ゼロデイ脆弱性で Adobe 以下~新しいセキュリティホール:邪悪な URL は、いかにしてあなたの時間を台無しにするか(The Register) 画像
TheRegister

「Adobe より良い」Foxit PDF プラグイン、ゼロデイ脆弱性で Adobe 以下~新しいセキュリティホール:邪悪な URL は、いかにしてあなたの時間を台無しにするか(The Register)

しかしこのバグは、ブービートラップを仕掛けられた文書によって引き起こされるもの(不安定な PDF リーダが動作しているシステムを感染させるための一般的な方法)ではない。

Documents Pro(旧 Files HD)に複数の脆弱性、アップデートを呼びかけ(JVN) 画像
セキュリティホール・脆弱性

Documents Pro(旧 Files HD)に複数の脆弱性、アップデートを呼びかけ(JVN)

IPAおよびJPCERT/CCは、Olive Toast Software社が提供するiOS向けのドキュメントビューア「Documents Pro(旧 Files HD)」に複数の脆弱性が存在すると「JVN」で発表した。

Ruby off the Rails:重大なセキュリティホールが 240,000 のウェブサイトをリスクに晒す~いますぐアップデートしないと、あなたのアプリケーションサーバが誰でもシェルアクセス可能に(The Register) 画像
TheRegister

Ruby off the Rails:重大なセキュリティホールが 240,000 のウェブサイトをリスクに晒す~いますぐアップデートしないと、あなたのアプリケーションサーバが誰でもシェルアクセス可能に(The Register)

しかし、これらのセキュリティホールが特に不快なのは、パッチが適用されるまでの間、その不安定なオープンソースのフレームワーク上で作動しているあらゆるアプリケーションが――砂上の城と満ちてくる潮のように――脆弱になることだ。

「遠隔操作マルウェア事件から学ぶべきこと」を掲載 他(ダイジェストニュース) 画像
ダイジェストニュース

「遠隔操作マルウェア事件から学ぶべきこと」を掲載 他(ダイジェストニュース)

「遠隔操作マルウェア事件から学ぶべきこと」を掲載(JNSA)他

「Java」の脆弱性に対応する緊急修正プログラムを公開(オラクル) 画像
セキュリティホール・脆弱性

「Java」の脆弱性に対応する緊急修正プログラムを公開(オラクル)

 オラクルは14日(米国時間1月13日)、「Java」の脆弱性に対応する緊急修正プログラムを公開した。

  1. 1
  2. 2
  3. 3
Page 1 of 3
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×