2015年1月のセキュリティホール・脆弱性のニュース記事一覧 | 脆弱性と脅威 | ScanNetSecurity
2024.04.26(金)

2015年1月の脆弱性と脅威 セキュリティホール・脆弱性ニュース記事一覧

セキュリティ専門家「ゴースト(GHOST)なんて怖くないさ」~それは深刻だが、少なくとも Heartbleed とは違う(The Register) 画像
TheRegister

セキュリティ専門家「ゴースト(GHOST)なんて怖くないさ」~それは深刻だが、少なくとも Heartbleed とは違う(The Register)

GHOSTがHeartbleedのような広がりを見せることはないだろう。しかしそれは、多くの企業のIT運営チームが、いますぐ全てのインスタンスを調べ、一刻も早くパッチを当てられるよう努めるのに充分となるほど深刻である。

複数のVMware製品に、権限昇格につながる脆弱性(JVN) 画像
セキュリティホール・脆弱性

複数のVMware製品に、権限昇格につながる脆弱性(JVN)

IPAおよびJPCERT/CCは、VMware社が提供する複数のVMware製品に任意のファイルが上書きされる脆弱性が存在すると「JVN」で発表した。

Linuxのglibcライブラリにバッファオーバーフローの脆弱性(GHOST)(JVN) 画像
セキュリティホール・脆弱性

Linuxのglibcライブラリにバッファオーバーフローの脆弱性(GHOST)(JVN)

IPAおよびJPCERT/CCは、The GNU C Libraryが提供する「glibcライブラリ」にバッファオーバーフローの脆弱性が存在すると「JVN」で発表した。

攻撃が発生している「Adobe Flash Player」の脆弱性にパッチを公開(アドビ) 画像
セキュリティホール・脆弱性

攻撃が発生している「Adobe Flash Player」の脆弱性にパッチを公開(アドビ)

アドビは、「Adobe Flash Player」のセキュリティアップデート(APSB15-03)を発表した。

複数のASUS製無線LANルータにOSコマンドを実行される脆弱性(JVN) 画像
セキュリティホール・脆弱性

複数のASUS製無線LANルータにOSコマンドを実行される脆弱性(JVN)

IPAおよびJPCERT/CCは、ASUS JAPANが提供する複数の無線LANルータに複数の脆弱性が存在すると「JVN」で発表した。

Apple が iCloud に対するブルートフォースアタックを阻止~ハッカー曰く、「邪悪な活動? それが可能な状態だったせいだ」(The Register) 画像
TheRegister

Apple が iCloud に対するブルートフォースアタックを阻止~ハッカー曰く、「邪悪な活動? それが可能な状態だったせいだ」(The Register)

「このバグは痛々しいほど明快で、悪意のある(あるいは邪悪な)活動のために密かに悪用されるのは時間の問題だった」と pr0x13 は説明し、また以下のように加えた。「Apple にパッチを適用させるため、私はそれを公開した」

有線LANルータ「NP-BBRM」にDDoS攻撃に加担してしまう脆弱性(JVN) 画像
セキュリティホール・脆弱性

有線LANルータ「NP-BBRM」にDDoS攻撃に加担してしまう脆弱性(JVN)

IPAおよびJPCERT/CCは、アイ・オー・データ機器が提供する有線LANルータ「NP-BBRM」に、UPnPに関する脆弱性が存在すると「JVN」で発表した。

掲示板ソフト「shiromuku(bu2)BBS」に任意のコードを実行される脆弱性(JVN) 画像
セキュリティホール・脆弱性

掲示板ソフト「shiromuku(bu2)BBS」に任意のコードを実行される脆弱性(JVN)

IPAおよびJPCERT/CCは、Perl CGI's By Mrs.Shiromukuが提供する掲示板ソフトウェア「shiromuku(bu2)BBS」に任意のファイルを作成される脆弱性が存在すると「JVN」で発表した。

「Adobe Flash Player」に2つの脆弱性、ひとつはパッチを公開(アドビ) 画像
セキュリティホール・脆弱性

「Adobe Flash Player」に2つの脆弱性、ひとつはパッチを公開(アドビ)

アドビは、「Adobe Flash Player」のセキュリティアドバイザリ(APSA15-01)およびセキュリティアップデート(APSB15-02)を発表した。

「iPass Open Mobile」に任意のコードを実行される脆弱性(JVN) 画像
セキュリティホール・脆弱性

「iPass Open Mobile」に任意のコードを実行される脆弱性(JVN)

IPAおよびJPCERT/CCは、iPassが提供するWindows 向け「iPass Open Mobile クライアント」に任意のコードが実行可能な脆弱性が存在すると「JVN」で発表した。

サーバを攻撃されたい? それなら PHP を使えばいい~「インストールされている PHPの 4 分の 3 は安全ではない」研究で明らかに(The Register) 画像
TheRegister

サーバを攻撃されたい? それなら PHP を使えばいい~「インストールされている PHPの 4 分の 3 は安全ではない」研究で明らかに(The Register)

5.3から5.6までの各バージョンのPHPで、既知の脆弱性を含んでいないのは僅かな数のマイナーバージョンのみだったが、その「安全なバージョン」を大多数のシステムは利用していなかった。

「Oracle Java SE」のアップデートを公開、適用を呼びかけ(JPCERT/CC) 画像
セキュリティホール・脆弱性

「Oracle Java SE」のアップデートを公開、適用を呼びかけ(JPCERT/CC)

JPCERT/CCは、「Oracle Java SE」のクリティカルパッチアップデートに関する注意喚起を発表した。これはオラクルが「Oracle Critical Patch Update Advisory - January 2015」を公開したことを受けたもの。

「FibeAir IP-10」にrootパスワードがハードコードされている重大な問題(JVN) 画像
セキュリティホール・脆弱性

「FibeAir IP-10」にrootパスワードがハードコードされている重大な問題(JVN)

IPAおよびJPCERT/CCは、Ceragon社が提供する「FibeAir IP-10」にrootパスワードがハードコードされている脆弱性が存在すると「JVN」で発表した。

「Panasonic Arbitrator Back-End Server」に情報漏えいの脆弱性(JVN) 画像
セキュリティホール・脆弱性

「Panasonic Arbitrator Back-End Server」に情報漏えいの脆弱性(JVN)

IPAおよびJPCERT/CCは、Panasonic Corporationが提供する「Panasonic Arbitrator Back-End Server(BES)」に平文通信の脆弱性が存在すると「JVN」で発表した。

月例セキュリティ情報8件を公開、最大深刻度「緊急」は1件(日本マイクロソフト) 画像
セキュリティホール・脆弱性

月例セキュリティ情報8件を公開、最大深刻度「緊急」は1件(日本マイクロソフト)

日本マイクロソフトは、2015年1月のセキュリティ情報を公開した。公開されたセキュリティ情報は8件で、このうち最大深刻度「緊急」が1件、「重要」が7件となっている。

「OpenSSL」に新たな複数の脆弱性、深刻度は「中」レベル(JVN) 画像
セキュリティホール・脆弱性

「OpenSSL」に新たな複数の脆弱性、深刻度は「中」レベル(JVN)

IPAおよびJPCERT/CCは、OpenSSL Projectが提供する「OpenSSL」に複数の脆弱性が存在すると「JVN」で発表した。

「UEFI EDK1」にバッファオーバーフローの脆弱性(JVN) 画像
セキュリティホール・脆弱性

「UEFI EDK1」にバッファオーバーフローの脆弱性(JVN)

IPAおよびJPCERT/CCは、UEFIのリファレンス実装である「EDK1」にバッファローの脆弱性が存在すると「JVN」で発表した。

    Page 1 of 1
    「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
    「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

    ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

    ×