2014年1月のセキュリティホール・脆弱性のニュース記事一覧 | 脆弱性と脅威 | ScanNetSecurity
2026.09.19(土)

2014年1月の脆弱性と脅威 セキュリティホール・脆弱性ニュース記事一覧

「Fail2ban」にブロックするIPアドレス設定を変更される脆弱性(JVN) 画像
セキュリティホール・脆弱性

「Fail2ban」にブロックするIPアドレス設定を変更される脆弱性(JVN)

IPAおよびJPCERT/CCは、Fail2banが提供する、ファイアウォールなどのログから攻撃を検知し、攻撃してきたIPアドレスに対してアクセスを禁止するサービス「Fail2ban」に、DoSの脆弱性が存在すると「JVN」で発表した。

2013年におけるサイバー脅威の分析結果を発表 他(ダイジェストニュース) 画像
ダイジェストニュース

2013年におけるサイバー脅威の分析結果を発表 他(ダイジェストニュース)

2013年におけるサイバー脅威の分析結果を発表(マカフィー)他

「Mozilla Thunderbird」に任意のスクリプトを実行される脆弱性(JVN) 画像
セキュリティホール・脆弱性

「Mozilla Thunderbird」に任意のスクリプトを実行される脆弱性(JVN)

IPAおよびJPCERT/CCは、Mozillaが提供するWebブラウザ「Mozilla Thunderbird」に、メッセージ内のHTML要素を適切にブロックしない脆弱性が存在すると「JVN」で発表した。

三四郎シリーズにおいて任意のコードが実行される脆弱性 他(ダイジェストニュース) 画像
ダイジェストニュース

三四郎シリーズにおいて任意のコードが実行される脆弱性 他(ダイジェストニュース)

三四郎シリーズにおいて任意のコードが実行される脆弱性(JVN)他

「サイボウズ ガルーン」に複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性

「サイボウズ ガルーン」に複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、サイボウズが提供するグループウェア「サイボウズ ガルーン」に複数の脆弱性が存在すると「JVN」で発表した。

「サイバー情報共有イニシアティブ(J-CSIP)運用状況を公開 他(ダイジェストニュース) 画像
ダイジェストニュース

「サイバー情報共有イニシアティブ(J-CSIP)運用状況を公開 他(ダイジェストニュース)

「サイバー情報共有イニシアティブ(J-CSIP)運用状況を公開(IPA)他

SimZipにおけるディレクトリトラバーサルの脆弱性 他(ダイジェストニュース) 画像
ダイジェストニュース

SimZipにおけるディレクトリトラバーサルの脆弱性 他(ダイジェストニュース)

SimZip (Simple Zip Viewer) におけるディレクトリトラバーサルの脆弱性(JVN)他

「OpenPNE」に任意のPHPコードを実行される脆弱性(JVN) 画像
セキュリティホール・脆弱性

「OpenPNE」に任意のPHPコードを実行される脆弱性(JVN)

IPAおよびJPCERT/CCは、OpenPNE プロジェクトが提供する「OpenPNE」に任意のPHPコードが実行される脆弱性が存在すると「JVN」で発表した。

Sleipnir Mobile for Android における位置情報漏えいの脆弱性 他(ダイジェストニュース) 画像
ダイジェストニュース

Sleipnir Mobile for Android における位置情報漏えいの脆弱性 他(ダイジェストニュース)

Sleipnir Mobile for Android における位置情報漏えいの脆弱性(JVN)他

Digital Editionsにメモリ破壊の脆弱性、アップデートを公開(アドビ) 画像
セキュリティホール・脆弱性

Digital Editionsにメモリ破壊の脆弱性、アップデートを公開(アドビ)

アドビは、「Adobe Digital Editions」のセキュリティアップデート(APSB14-03)を発表した。

「EC-CUBE」に複数の脆弱性、攻撃が行われた場合の影響大(JVN) 画像
セキュリティホール・脆弱性

「EC-CUBE」に複数の脆弱性、攻撃が行われた場合の影響大(JVN)

IPAおよびJPCERT/CCは、ロックオンが提供するオープンソースのショッピングサイト構築システム「EC-CUBE」に複数の脆弱性が存在すると「JVN」で発表した。

バーコード処理用ActiveXコントロールに複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性

バーコード処理用ActiveXコントロールに複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、MW6 Technologiesが提供するバーコード処理用のAztec、MaxiCode、DataMatrix ActiveX コントロールに複数の脆弱性が存在すると「JVN」で発表した。

Dellの複数製品にDoS攻撃を受ける脆弱性(JVN) 画像
セキュリティホール・脆弱性

Dellの複数製品にDoS攻撃を受ける脆弱性(JVN)

IPAおよびJPCERT/CCは、Dellが提供する「Dell PowerConnect」など複数の製品にDoS攻撃を受ける脆弱性が存在すると「JVN」で発表した。

乱数生成アルゴリズムの使用停止など3つの脆弱性を公開(HIRT) 画像
セキュリティホール・脆弱性

乱数生成アルゴリズムの使用停止など3つの脆弱性を公開(HIRT)

日立製作所ソフトウェア事業部は、同社のセキュリティ情報サイト「HIRT」においてセキュリティ情報を公開した。

「22 年目の X Window バグ」大解剖:新たに発見されたルート権限取得の欠陥~UNIX 風味のデスクトップを他人と共有している人は、すぐにパッチを(The Register) 画像
TheRegister

「22 年目の X Window バグ」大解剖:新たに発見されたルート権限取得の欠陥~UNIX 風味のデスクトップを他人と共有している人は、すぐにパッチを(The Register)

libXfont は、X.Org が配布するすべての X サーバ上で、ユーザが指定したフォントファイルを読み込む目的で使用されており、そこには Xorg サーバ(多くの場合はハードウェアへのアクセスに、root 権限あるいは setuid-root が要求される)が含まれている

Android:Minecraftの「偽」アプリ 他(ダイジェストニュース) 画像
ダイジェストニュース

Android:Minecraftの「偽」アプリ 他(ダイジェストニュース)

Android:Minecraftの「偽」アプリ(エフセキュアブログ)他

月例セキュリティ情報4件を公開、最大深刻度はすべて「重要」(日本マイクロソフト) 画像
セキュリティホール・脆弱性

月例セキュリティ情報4件を公開、最大深刻度はすべて「重要」(日本マイクロソフト)

日本マイクロソフトは、2014年1月のセキュリティ情報を公開した。公開されたセキュリティ情報は事前通知通り4件で、すべて最大深刻度「重要」となっている。

Adobe Flash Playerのセキュリティアップデートを公開 他(ダイジェストニュース) 画像
ダイジェストニュース

Adobe Flash Playerのセキュリティアップデートを公開 他(ダイジェストニュース)

Adobe Flash Playerのセキュリティアップデートを公開(アドビ)他

Adobe ReaderとAcrobatのセキュリティアップデートを公開(アドビ) 画像
セキュリティホール・脆弱性

Adobe ReaderとAcrobatのセキュリティアップデートを公開(アドビ)

アドビは、「Adobe Reader」および「Acrobat」のセキュリティアップデート(APSB14-01)を発表した。

Atmail Webmail Server に複数の脆弱性 他(ダイジェストニュース) 画像
ダイジェストニュース

Atmail Webmail Server に複数の脆弱性 他(ダイジェストニュース)

Atmail Webmail Server に複数の脆弱性(JVN)他

「BIND 9」にDoS攻撃を受ける脆弱性、対応を呼びかけ(JPRS) 画像
セキュリティホール・脆弱性

「BIND 9」にDoS攻撃を受ける脆弱性、対応を呼びかけ(JPRS)

JPRSは、「BIND 9.xの脆弱性(DNSサービスの停止)について」を発表した。

「NTP」に、DDoS攻撃の踏み台にされる脆弱性(JVN) 画像
セキュリティホール・脆弱性

「NTP」に、DDoS攻撃の踏み台にされる脆弱性(JVN)

IPAおよびJPCERT/CCは、Network Time Protocol projectが提供する「NTPD」に実装されているサーバ管理用のmonlist機能に、DDoS攻撃の踏み台として使用される問題が存在すると「JVN」で発表した。なお、本脆弱性を使用した攻撃が報告されている。

共通点の多い「TDSS」と 「ZACCESS」、敵か味方か 他(ダイジェストニュース) 画像
ダイジェストニュース

共通点の多い「TDSS」と 「ZACCESS」、敵か味方か 他(ダイジェストニュース)

共通点の多い「TDSS」と 「ZACCESS」、敵か味方か(トレンドマイクロ:ブログ)他

Android版「セキュリティーファイルマネージャー」に脆弱性(JVN) 画像
セキュリティホール・脆弱性

Android版「セキュリティーファイルマネージャー」に脆弱性(JVN)

IPAおよびJPCERT/CCは、CGENEが提供するファイル管理アプリ「セキュリティーファイルマネージャー」にディレクトリトラバーサルの脆弱性が存在すると「JVN」で発表した。

「libpng」にNULLポインタ参照の脆弱性、ユーザはアップデートを(JVN) 画像
セキュリティホール・脆弱性

「libpng」にNULLポインタ参照の脆弱性、ユーザはアップデートを(JVN)

IPAおよびJPCERT/CCは、PNG Development Groupが提供するPNG形式の画像を処理するライブラリ「libpng」に、NULLポインタ参照の脆弱性が存在すると「JVN」で発表した。

Adobe ReaderとAcrobatのセキュリティアップデートを事前通知(アドビ) 画像
セキュリティホール・脆弱性

Adobe ReaderとAcrobatのセキュリティアップデートを事前通知(アドビ)

アドビは、「Adobe Reader」および「Acrobat」のセキュリティアドバイザリ(APSB14-01)を発表した。これによると同社は1月14日(米国時間)にセキュリティ更新プログラムをリリースする。

セキュリティ情報の事前通知、1月は「重要」のみ4件を予定(日本マイクロソフト) 画像
セキュリティホール・脆弱性

セキュリティ情報の事前通知、1月は「重要」のみ4件を予定(日本マイクロソフト)

日本マイクロソフトは、2014年1月のセキュリティ情報の事前通知を発表した。発表によると、セキュリティ情報の公開は1月15日で、4件のパッチ公開を予定している。

「Synology DiskStation Manager」にアクセス制御不備の脆弱性(JVN) 画像
セキュリティホール・脆弱性

「Synology DiskStation Manager」にアクセス制御不備の脆弱性(JVN)

IPAおよびJPCERT/CCは、Synologyが提供するNAS向けのOS「DiskStation Manager」にアクセス制御不備の脆弱性が存在すると「JVN」で発表した。

「QNAP QTS」にディレクトリトラバーサルの脆弱性(JVN) 画像
セキュリティホール・脆弱性

「QNAP QTS」にディレクトリトラバーサルの脆弱性(JVN)

IPAおよびJPCERT/CCは、QNAP Systems, Inc.が提供するNAS向けのOS「QNAP QTS」にディレクトリトラバーサルの脆弱性が存在すると「JVN」で発表した。

「RealPlayer」に複数の脆弱性、アップデートを呼びかけ(JVN) 画像
セキュリティホール・脆弱性

「RealPlayer」に複数の脆弱性、アップデートを呼びかけ(JVN)

IPAおよびJPCERT/CCは、RealNetworks, Inc.が提供する「RealPlayer」に複数のバッファオーバーフローの脆弱性が存在すると「JVN」で発表した。

「BlogEngine.NET」に情報漏えいの脆弱性、対策方法は未公開(JVN) 画像
セキュリティホール・脆弱性

「BlogEngine.NET」に情報漏えいの脆弱性、対策方法は未公開(JVN)

IPAおよびJPCERT/CCは、BlogEngine.NETが提供するブログシステム「BlogEngine.NET」に情報漏えいの脆弱性が存在すると「JVN」で発表した。

    Page 1 of 1
    「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
    「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

    ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

    ×