2013年5月のセキュリティホール・脆弱性のニュース記事一覧 | 脆弱性と脅威 | ScanNetSecurity
2024.04.28(日)

2013年5月の脆弱性と脅威 セキュリティホール・脆弱性ニュース記事一覧

「Adobe Reader X」にSandbox機能を回避される脆弱性(JVN) 画像
セキュリティホール・脆弱性

「Adobe Reader X」にSandbox機能を回避される脆弱性(JVN)

IPAおよびJPCERT/CCは、アドビシステムズが提供するPDFファイル閲覧ソフト「Adobe Reader X」にSandbox機能を回避される脆弱性が存在すると「JVN」で発表した。

Sleipnir Mobile for Android におけるアドレスバー偽装の脆弱性 他(ダイジェストニュース) 画像
ダイジェストニュース

Sleipnir Mobile for Android におけるアドレスバー偽装の脆弱性 他(ダイジェストニュース)

Sleipnir Mobile for Android におけるアドレスバー偽装の脆弱性(JVN)他

「モバツイtouch」にアクセス制限不備の脆弱性(JVN) 画像
セキュリティホール・脆弱性

「モバツイtouch」にアクセス制限不備の脆弱性(JVN)

IPAおよびJPCERT/CCは、jig.jpが提供するAndroid向けのTwitterクライアントである「モバツイtouch」の「Content Provider」にアクセス制限不備の脆弱性が存在すると「JVN」で発表した。

ご家庭でできる簡単マルウェア自動解析システム 他(ダイジェストニュース) 画像
ダイジェストニュース

ご家庭でできる簡単マルウェア自動解析システム 他(ダイジェストニュース)

ご家庭でできる簡単マルウェア自動解析システム(FFRI:ブログ)他

「Yahoo!ブラウザー」に新たなアドレスバー偽装の脆弱性(JVN) 画像
セキュリティホール・脆弱性

「Yahoo!ブラウザー」に新たなアドレスバー偽装の脆弱性(JVN)

IPAおよびJPCERT/CCは、ヤフーが提供するAndroid向けのWebブラウザ「Yahoo!ブラウザー」に、アドレスバー偽装の脆弱性が存在すると「JVN」で発表した。なお、本脆弱性は「CVE-2013-2307」とは異なるもの。

「Yahoo! Japanの不正アクセスでは149万件のパスワードハッシュも漏れてしまっていたんだにゃーの巻」(5月27日版)Scan名誉編集長 りく君の セキュリティにゃークサイド 画像
コラム

「Yahoo! Japanの不正アクセスでは149万件のパスワードハッシュも漏れてしまっていたんだにゃーの巻」(5月27日版)Scan名誉編集長 りく君の セキュリティにゃークサイド

先週IDが2千200万件流出したことが明らかになったYahoo! Japanだけど、23日には、その中の149万件について、パスワードハッシュと秘密の質問も流出していたことが明らかになったんだにゃー。

Windows XP延長サポート終了後のセキュリティ対策 他(ダイジェストニュース) 画像
ダイジェストニュース

Windows XP延長サポート終了後のセキュリティ対策 他(ダイジェストニュース)

Windows XP延長サポート終了後のセキュリティ対策(FFRI:ブログ)他

「Apple QuickTime」に複数の脆弱性、アップルがアップデート公開(JVN) 画像
セキュリティホール・脆弱性

「Apple QuickTime」に複数の脆弱性、アップルがアップデート公開(JVN)

IPAおよびJPCERT/CCは、Appleが提供する「QuickTime」に複数の脆弱性が存在すると「JVN」で発表した。

「EC-CUBE」に複数の脆弱性、対策を呼びかけ(JVN) 画像
セキュリティホール・脆弱性

「EC-CUBE」に複数の脆弱性、対策を呼びかけ(JVN)

IPAおよびJPCERT/CCは、ロックオンが提供するオープンソースのショッピングサイト構築システム「EC-CUBE」に複数の脆弱性が存在すると「JVN」で発表した。

「サイバーセキュリティ戦略(案)」に関する意見の募集 他(ダイジェストニュース) 画像
ダイジェストニュース

「サイバーセキュリティ戦略(案)」に関する意見の募集 他(ダイジェストニュース)

「サイバーセキュリティ戦略(案)」に関する意見の募集(NISC)他

Linux カーネルにroot権限を取得される脆弱性、すでに攻撃コードが公開(JVN) 画像
セキュリティホール・脆弱性

Linux カーネルにroot権限を取得される脆弱性、すでに攻撃コードが公開(JVN)

IPAおよびJPCERT/CCは、Linux カーネルに権限昇格の脆弱性が存在すると「JVN」で発表した。

iTunes 11.0.3のセキュリティアップデートを公開 他(ダイジェストニュース) 画像
ダイジェストニュース

iTunes 11.0.3のセキュリティアップデートを公開 他(ダイジェストニュース)

iTunes 11.0.3のセキュリティアップデートを公開(アップル)他

「JP1/Automatic Operation」にXSSの脆弱性(HIRT) 画像
セキュリティホール・脆弱性

「JP1/Automatic Operation」にXSSの脆弱性(HIRT)

日立製作所ソフトウェア事業部は、同社のセキュリティ情報サイト「HIRT」においてセキュリティ情報を公開した。

「web2py」のソーシャルブックマークウィジェットにXSSの脆弱性(JVN) 画像
セキュリティホール・脆弱性

「web2py」のソーシャルブックマークウィジェットにXSSの脆弱性(JVN)

IPAおよびJPCERT/CCは、web2pyが提供するWebアプリケーションの作成、デザイン用のフレームワーク「web2py」にXSSの脆弱性が存在すると「JVN」で発表した。

「IE8のゼロデイ脆弱性の修正プログラムが公開されたんだにゃーの巻」(5月20日版)Scan名誉編集長 りく君の セキュリティにゃークサイド 画像
コラム

「IE8のゼロデイ脆弱性の修正プログラムが公開されたんだにゃーの巻」(5月20日版)Scan名誉編集長 りく君の セキュリティにゃークサイド

マイクロソフトからは5月のセキュリティ情報とアップデートが公開されているよ。10件あって、そのうち深刻度が「緊急」なのは2件だって。「緊急」の1つはすでにたくさんのゼロデイ攻撃が確認されて、話題になっていたInternet Explorer 8に対する脆弱性の修正なんだにゃー。

総合的なサイバー攻撃対策の強化について 他(ダイジェストニュース) 画像
ダイジェストニュース

総合的なサイバー攻撃対策の強化について 他(ダイジェストニュース)

総合的なサイバー攻撃対策の強化について(警察庁)他

「Serva」にバッファオーバーフローの脆弱性(JVN) 画像
セキュリティホール・脆弱性

「Serva」にバッファオーバーフローの脆弱性(JVN)

IPAおよびJPCERT/CCは、Servaが提供するサーバソフトウェア「Serva」にバッファオーバーフローの脆弱性が存在すると「JVN」で発表した。

「Mutiny」にディレクトリトラバーサルの脆弱性(JVN) 画像
セキュリティホール・脆弱性

「Mutiny」にディレクトリトラバーサルの脆弱性(JVN)

IPAおよびJPCERT/CCは、Mutiny Limitedが提供するネットワークモニタリングのアプライアンス「Mutiny」にディレクトリトラバーサルの脆弱性が存在すると「JVN」で発表した。

Nexyz.BB Web.Mailをかたるフィッシング 他(ダイジェストニュース) 画像
ダイジェストニュース

Nexyz.BB Web.Mailをかたるフィッシング 他(ダイジェストニュース)

Nexyz.BB Web.Mailをかたるフィッシング(2013/05/15)(フィッシング対策協議会)他

Adobe Reader、Acrobatなど複数の製品に対しアップデートを公開(アドビ) 画像
セキュリティホール・脆弱性

Adobe Reader、Acrobatなど複数の製品に対しアップデートを公開(アドビ)

アドビは、Adobe Reader、Acrobat、Adobe Flash Player、ColdFusionのセキュリティアップデートなどを発表した。

「Wi-Fiスポット設定用ソフトウェア」に情報漏えいの脆弱性(JVN) 画像
セキュリティホール・脆弱性

「Wi-Fiスポット設定用ソフトウェア」に情報漏えいの脆弱性(JVN)

IPAおよびJPCERT/CCは、SoftBankが提供する「Wi-Fiスポット設定用ソフトウェア」にWi-Fiアクセスポイントへの接続処理に起因する脆弱性が存在すると「JVN」で発表した。

  1. 1
  2. 2
Page 1 of 2
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×