2013年8月のセキュリティホール・脆弱性のニュース記事一覧 | 脆弱性と脅威 | ScanNetSecurity
2024.04.26(金)

2013年8月の脆弱性と脅威 セキュリティホール・脆弱性ニュース記事一覧

「RealPlayer」にスタックバッファオーバーフローの脆弱性(JVN) 画像
セキュリティホール・脆弱性

「RealPlayer」にスタックバッファオーバーフローの脆弱性(JVN)

IPAおよびJPCERT/CCは、RealNetworksが提供するメディアプレイヤー「RealPlayer」に複数の脆弱性が確認されたと「JVN」で発表した。

「Corporater EPM Suite」に未対策の複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性

「Corporater EPM Suite」に未対策の複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、Corporaterが提供する「Corporater EPM Suite」に複数の脆弱性が確認されたと「JVN」で発表した。現時点で対策方法は公開されていない。

「SearchBlox」に複数の脆弱性、アップデートを呼びかけ(JVN) 画像
セキュリティホール・脆弱性

「SearchBlox」に複数の脆弱性、アップデートを呼びかけ(JVN)

IPAおよびJPCERT/CCは、SearchBlox Softwareが提供する「SearchBlox」に複数の脆弱性が確認されたと「JVN」で発表した。

「Facebookのザッカーバーグのウォールに知らない誰かが勝手に書き込んでたんだにゃーの巻」(8月26日版)Scan名誉編集長 りく君の セキュリティにゃークサイド 画像
コラム

「Facebookのザッカーバーグのウォールに知らない誰かが勝手に書き込んでたんだにゃーの巻」(8月26日版)Scan名誉編集長 りく君の セキュリティにゃークサイド

Facebookでは他人のウォールに誰でも許可なく書き込める脆弱性があったみたいなんだけど(現在は修正済み)その指摘方法が過激だったんだにゃー。セキュリティチームへの報告が無視されたから、ザッカーバーグのウォールに書き込んで指摘したんだにゃー。

パスワードキーパーの LastPass、IE のキャッシュ漏えいの脆弱性を修復~護衛たちを護衛するのは誰か?(The Register) 画像
TheRegister

パスワードキーパーの LastPass、IE のキャッシュ漏えいの脆弱性を修復~護衛たちを護衛するのは誰か?(The Register)

「それは、バンキングマルウェアに関する話題の中で、我々がしばしば書いてきた攻撃と同じ部類のものだ」。セキュリティ研究者の Paul Ducklin は、Sophos セキュリティブログで記している。

PHP OpenID Library における XML 外部実体参照に関する脆弱性 他(ダイジェストニュース) 画像
ダイジェストニュース

PHP OpenID Library における XML 外部実体参照に関する脆弱性 他(ダイジェストニュース)

PHP OpenID Library における XML 外部実体参照に関する脆弱性(JVN)他

「Web Viewer for Samsung DVR」に複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性

「Web Viewer for Samsung DVR」に複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、Samsungが提供する「Web Viewer for Samsung DVR」に複数の脆弱性が確認されたと「JVN」で発表した。

意外な事実:単純な「ひらけゴマ」の電波が、あなたの自宅の鍵を開ける~泥棒センサーと電子ロックで発見された未熟なホームセキュリティの過失とは(The Register) 画像
TheRegister

意外な事実:単純な「ひらけゴマ」の電波が、あなたの自宅の鍵を開ける~泥棒センサーと電子ロックで発見された未熟なホームセキュリティの過失とは(The Register)

それは可能であるはずがなかった――リプレイ攻撃は最も基礎的な侵入技術で、あらゆる現代のシステムは、その影響を受けないはずだった。しかし、どういうわけなのか、今回テストされた Z-Wave のセンサーは例外であった。

無線LANブロードバンドルータに関するお詫びとお願い 他(ダイジェストニュース) 画像
ダイジェストニュース

無線LANブロードバンドルータに関するお詫びとお願い 他(ダイジェストニュース)

無線LANブロードバンドルータに関するお詫びとお願い(ロジテック)他

「Yahoo!ショッピング」「ヤフオク!」アプリに脆弱性(JVN) 画像
セキュリティホール・脆弱性

「Yahoo!ショッピング」「ヤフオク!」アプリに脆弱性(JVN)

IPAおよびJPCERT/CCは、ヤフーが提供する複数のモバイルデバイス向けアプリにSSLサーバ証明書の検証不備の脆弱性が確認されたと「JVN」で発表した。

日中韓サイバーセキュリティインシデント対応年次会合に係る共同声明 他(ダイジェストニュース) 画像
ダイジェストニュース

日中韓サイバーセキュリティインシデント対応年次会合に係る共同声明 他(ダイジェストニュース)

日中韓サイバーセキュリティインシデント対応年次会合に係る共同声明(JPCERT/CCほか)他

デル製ノートやワークステーションにバッファオーバーフローの脆弱性(JVN) 画像
セキュリティホール・脆弱性

デル製ノートやワークステーションにバッファオーバーフローの脆弱性(JVN)

IPAおよびJPCERT/CCは、デルが提供する複数の「Latitude Laptop」および「Precision Mobile Workstation」にバッファオーバーフローの脆弱性が確認されたと「JVN」で発表した。

月例セキュリティ情報8件を公開、最大深刻度「緊急」は3件(日本マイクロソフト) 画像
セキュリティホール・脆弱性

月例セキュリティ情報8件を公開、最大深刻度「緊急」は3件(日本マイクロソフト)

日本マイクロソフトは、2013年8月のセキュリティ情報を公開した。公開されたセキュリティ情報は事前通知通り8件で、最大深刻度「緊急」が3件、「重要」が5件。

「サイボウズ メールワイズ」に情報漏えいの脆弱性(JVN) 画像
セキュリティホール・脆弱性

「サイボウズ メールワイズ」に情報漏えいの脆弱性(JVN)

IPAおよびJPCERT/CCは、サイボウズが提供するグループウェア「サイボウズ メールワイズ」に情報漏えいの脆弱性が確認されたと「JVN」で発表した。

「じゃらんnetがなりすましログイン攻撃に遭って2万7620件の個人情報を盗まれてしまったんだにゃーの巻」(8月12日版)Scan名誉編集長 りく君の セキュリティにゃークサイド 画像
コラム

「じゃらんnetがなりすましログイン攻撃に遭って2万7620件の個人情報を盗まれてしまったんだにゃーの巻」(8月12日版)Scan名誉編集長 りく君の セキュリティにゃークサイド

どこかから流出したIDとパスワードを使った攻撃が後を絶たないけど、今度はじゃらんnetが被害に遭って、2万8000人分の名前や住所、ホテルの予約履歴などが流出したみたいなんだにゃー。

不正ログイン発生のご報告とアカウントの一時停止について 他(ダイジェストニュース) 画像
ダイジェストニュース

不正ログイン発生のご報告とアカウントの一時停止について 他(ダイジェストニュース)

不正ログイン発生のご報告とアカウントの一時停止について(グリー)他

HP/H3C製およびHuawei製ネットワーク機器にパスワードを取得される脆弱性(JVN) 画像
セキュリティホール・脆弱性

HP/H3C製およびHuawei製ネットワーク機器にパスワードを取得される脆弱性(JVN)

IPAおよびJPCERT/CCは、HP/H3C製およびHuawei製ネットワーク機器がパスワードの暗号化にDESを使用している問題が確認されたと「JVN」で発表した。

セキュリティ情報の事前通知、8月は「緊急」3件を含む8件を予定(日本マイクロソフト) 画像
セキュリティホール・脆弱性

セキュリティ情報の事前通知、8月は「緊急」3件を含む8件を予定(日本マイクロソフト)

日本マイクロソフトは、2013年8月のセキュリティ情報の事前通知を発表した。発表によると、セキュリティ情報の公開は8月14日で、8件のパッチ公開を予定している。

「ドコモ海外利用アプリ」、Wi-Fi利用時にユーザ情報を取得される脆弱性(JVN) 画像
セキュリティホール・脆弱性

「ドコモ海外利用アプリ」、Wi-Fi利用時にユーザ情報を取得される脆弱性(JVN)

IPAおよびJPCERT/CCは、NTTドコモが提供するドコモ海外利用アプリに、Wi-Fiアクセスポイントへの接続処理に起因する脆弱性が存在すると「JVN」で発表した。

携帯電話の SIM 暗号ハイジャックが数百万のユーザーを脅かす:その動作の仕組みがここに~それを知ったとき、あなたは自分に腹が立つだろう(The Register) 画像
TheRegister

携帯電話の SIM 暗号ハイジャックが数百万のユーザーを脅かす:その動作の仕組みがここに~それを知ったとき、あなたは自分に腹が立つだろう(The Register)

SIM から秘密鍵を得ることは容易ではない――しかし計算能力の増加と貧弱な実装の状況との結合が、最初の欠陥を生んだ。この欠陥は、ネットワークオペレータと SIM だけが知っているものでなければならない秘密鍵を暴く。

Black Hat: 新しいマルウェア自動検出システムの詳細を研究者が発表 他(ダイジェストニュース) 画像
ダイジェストニュース

Black Hat: 新しいマルウェア自動検出システムの詳細を研究者が発表 他(ダイジェストニュース)

Black Hat: 新しいマルウェア自動検出システムの詳細を研究者が発表(シマンテック:ブログ)他

  1. 1
  2. 2
Page 1 of 2
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×