2013年4月のセキュリティホール・脆弱性のニュース記事一覧 | 脆弱性と脅威 | ScanNetSecurity
2026.05.09(土)

2013年4月の脆弱性と脅威 セキュリティホール・脆弱性ニュース記事一覧

Android 版 jigbrowser+ におけるアドレスバー偽装の脆弱性 他(ダイジェストニュース) 画像
ダイジェストニュース

Android 版 jigbrowser+ におけるアドレスバー偽装の脆弱性 他(ダイジェストニュース)

Android 版 jigbrowser+ におけるアドレスバー偽装の脆弱性(JVN)他

Android版「Yahoo!ブラウザー」にアドレスバーを偽装される脆弱性(JVN) 画像
セキュリティホール・脆弱性

Android版「Yahoo!ブラウザー」にアドレスバーを偽装される脆弱性(JVN)

IPA/ISECおよびJPCERT/CCは、ヤフーが提供するAndroid向けWebブラウザ「Yahoo!ブラウザ」にアドレスバー偽装の脆弱性が存在すると「JVN」で発表した。

「NetScaler Access Gateway Enterprise Edition」に脆弱性(JVN) 画像
セキュリティホール・脆弱性

「NetScaler Access Gateway Enterprise Edition」に脆弱性(JVN)

IPA/ISECおよびJPCERT/CCは、Citrix Systemsが提供するWebアプリケーションデリバリー最適化ソリューション「NetScaler Access Gateway Enterprise Edition」に脆弱性が存在すると「JVN」で発表した。

「JASA-クラウドセキュリティ推進協議会」発足 (ダイジェストニュース) 画像
ダイジェストニュース

「JASA-クラウドセキュリティ推進協議会」発足 (ダイジェストニュース)

「JASA-クラウドセキュリティ推進協議会」発足(JASA)他

インターネット利用者の55%、ほぼすべてのWebサイトで同じパスワード 他(ダイジェストニュース) 画像
ダイジェストニュース

インターネット利用者の55%、ほぼすべてのWebサイトで同じパスワード 他(ダイジェストニュース)

インターネット利用者の55%、ほぼすべてのWebサイトで同じパスワード(ソフォス:ブログ)他

問題が発生したセキュリティ更新プログラム「MS13-036」を再提供(日本マイクロソフト) 画像
セキュリティホール・脆弱性

問題が発生したセキュリティ更新プログラム「MS13-036」を再提供(日本マイクロソフト)

日本マイクロソフトは4月23日、セキュリティ更新プログラム「2840149」の再提供を開始した。

アプリで表示される広告を介して拡散するAndroid向け偽アンチウイルス 他(ダイジェストニュース) 画像
ダイジェストニュース

アプリで表示される広告を介して拡散するAndroid向け偽アンチウイルス 他(ダイジェストニュース)

アプリで表示される広告を介して拡散するAndroid向け偽アンチウイルス(Dr.WEB)他

データ圧縮・解凍ソフト「BitZipper」に任意のコードを実行される脆弱性(JVN) 画像
セキュリティホール・脆弱性

データ圧縮・解凍ソフト「BitZipper」に任意のコードを実行される脆弱性(JVN)

IPAおよびJPCERT/CCは、Bitberry Software が提供するデータ圧縮・解凍ソフト「BitZipper」にメモリ破壊の脆弱性が存在すると「JVN」で発表した。

Android向けセキュリティアプリ「avast! Mobile Security」にDoSの脆弱性(JVN) 画像
セキュリティホール・脆弱性

Android向けセキュリティアプリ「avast! Mobile Security」にDoSの脆弱性(JVN)

IPA/ISECおよびJPCERT/CCは、AVAST Softwareが提供するAndroid向けのセキュリティアプリ「avast! Mobile Security」にDoSの脆弱性が存在すると「JVN」で発表した。

「オープンリゾルバを運営してDDoS攻撃に荷担するのはいやだにゃーの巻」(4月22日版)Scan名誉編集長 りく君の セキュリティにゃークサイド 画像
コラム

「オープンリゾルバを運営してDDoS攻撃に荷担するのはいやだにゃーの巻」(4月22日版)Scan名誉編集長 りく君の セキュリティにゃークサイド

JPCERTからDNSの再帰的な問い合わせを使ったDDoS攻撃に関する注意喚起が公開されているよ。オープンリゾルバを放っておくと、DNSリフレクター攻撃というDDoS攻撃に悪用されてしまう危険性があるんだにゃー。

標的型攻撃の防御に産業界との情報共有の枠組み、J-CSIPの活動レポート 他(ダイジェストニュース) 画像
ダイジェストニュース

標的型攻撃の防御に産業界との情報共有の枠組み、J-CSIPの活動レポート 他(ダイジェストニュース)

標的型攻撃の防御に産業界との情報共有の枠組み、J-CSIPの活動レポート(IPA)他

「Java SE JDK / JRE」に複数の脆弱性、Oracleがアップデート公開(JPCERT/CC) 画像
セキュリティホール・脆弱性

「Java SE JDK / JRE」に複数の脆弱性、Oracleがアップデート公開(JPCERT/CC)

JPCERT/CCは、Oracleが「Oracle Java SE」に対する定例のクリティカルパッチアップデート「Oracle Java SE Critical Patch Update Advisory - April 2013」を公開したことについて注意喚起を発表した。

すべてのWindows 7ユーザにセキュリティパッチのアンインストールを勧告 他(ダイジェストニュース) 画像
ダイジェストニュース

すべてのWindows 7ユーザにセキュリティパッチのアンインストールを勧告 他(ダイジェストニュース)

すべてのWindows 7ユーザにセキュリティパッチのアンインストールを勧告(ソフォス:ブログ)他

ネットワークカメラ「AV1355DN」に未対応のDoS脆弱性(JVN) 画像
セキュリティホール・脆弱性

ネットワークカメラ「AV1355DN」に未対応のDoS脆弱性(JVN)

IPA/ISECおよびJPCERT/CCは、Arecont Visionが提供するネットワークカメラ「AV1355DN」にDoSの脆弱性が存在すると「JVN」で発表した。

「pd-admin」にXSSの脆弱性、アップデートを呼びかけ(JVN) 画像
セキュリティホール・脆弱性

「pd-admin」にXSSの脆弱性、アップデートを呼びかけ(JVN)

IPA/ISECおよびJPCERT/CCは、pd-adminが提供する、PostgreSQLに関する各種操作を行うツール「pd-admin」にクロスサイトスクリプティングの脆弱性が存在すると「JVN」で発表した。

今四半期最大の脅威はBitcoinを狙うZeroAccessボットネット 他(ダイジェストニュース) 画像
ダイジェストニュース

今四半期最大の脅威はBitcoinを狙うZeroAccessボットネット 他(ダイジェストニュース)

今四半期最大の脅威はBitcoinを狙うZeroAccessボットネット(フォーティネット)他

複数のサイボウズ製品にCSRFの脆弱性、アップデートを呼びかけ(JVN) 画像
セキュリティホール・脆弱性

複数のサイボウズ製品にCSRFの脆弱性、アップデートを呼びかけ(JVN)

IPA/ISECおよびJPCERT/CCは、サイボウズが提供する複数の製品にクロスサイトリクエストフォージェリの脆弱性が存在すると「JVN」で発表した。

「WindowsXPのサポートがあと1年で終了しまうんだにゃーの巻」(4月15日版)Scan名誉編集長 りく君の セキュリティにゃークサイド 画像
コラム

「WindowsXPのサポートがあと1年で終了しまうんだにゃーの巻」(4月15日版)Scan名誉編集長 りく君の セキュリティにゃークサイド

WindowsXPのサポート期間があと1年で終わるんだって。あと1年経つとセキュリティホールが見つかってもアップデートされることはないんだにゃー。

Android版「Sleipnir」に任意のエクステンションAPIが呼び出される脆弱性(JVN) 画像
セキュリティホール・脆弱性

Android版「Sleipnir」に任意のエクステンションAPIが呼び出される脆弱性(JVN)

IPAおよびJPCERT/CCは、フェンリルが提供するAndroid向けのWebブラウザ「Sleipnir Mobile for Android」に任意のエクステンション API が呼び出される脆弱性が存在すると「JVN」で発表した。

イスラエルのサイバー攻撃事案を読み解く 他(ダイジェストニュース) 画像
ダイジェストニュース

イスラエルのサイバー攻撃事案を読み解く 他(ダイジェストニュース)

イスラエルのサイバー攻撃事案を読み解く(ラック:ブログ)他

Windows版「Sleipnir」にアドレスバーを偽装される脆弱性(JVN) 画像
セキュリティホール・脆弱性

Windows版「Sleipnir」にアドレスバーを偽装される脆弱性(JVN)

IPAおよびJPCERT/CCは、フェンリルが提供するWindows向けのWebブラウザ「Sleipnir」にアドレスバーを偽装される脆弱性が存在すると「JVN」で発表した。

  1. 1
  2. 2
Page 1 of 2
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×