2017年9月のセキュリティホール・脆弱性のニュース記事一覧 | 脆弱性と脅威 | ScanNetSecurity
2024.04.26(金)

2017年9月の脆弱性と脅威 セキュリティホール・脆弱性ニュース記事一覧

最も多くパスワードに使われた日本人女性の名前 画像
調査・ホワイトペーパー

最も多くパスワードに使われた日本人女性の名前

ソリトンシステムズは「認証セキュリティを扱う企業としての強い使命感(ソリトンシステムズ 執行役員 長谷部泰幸氏談)」から、同社独自のサイバー空間分析手法を確立し、誰でも入手できる状態で公開されている情報約20億件のデータを収集し分析した。

「DLL読み込み」の脆弱性の公表件数が急増、対策方法を紹介(IPA) 画像
セキュリティホール・脆弱性

「DLL読み込み」の脆弱性の公表件数が急増、対策方法を紹介(IPA)

IPAは、「Windowsアプリケーションの利用における注意~ダウンロード時のファイル保存先に注意を~」とする注意喚起を発表した。

「jwt-scala」にトークンの署名を適切に検証しない脆弱性(JVN) 画像
セキュリティホール・脆弱性

「jwt-scala」にトークンの署名を適切に検証しない脆弱性(JVN)

IPAおよびJPCERT/CCは、really IOが提供するJSON Web TokenのScala実装「jwt-scala」に、トークンの署名検証が回避される脆弱性が存在すると「JVN」で発表した。

「i-フィルター 6.0」のインストーラなどに任意コード実行の脆弱性(JVN) 画像
セキュリティホール・脆弱性

「i-フィルター 6.0」のインストーラなどに任意コード実行の脆弱性(JVN)

IPAおよびJPCERT/CCは、デジタルアーツが提供する有害サイトフィルタリングソフト「i-フィルター 6.0」のインストール プログラムおよびインストーラに、DLL読み込みや実行ファイル呼び出しに関する脆弱性が存在すると「JVN」で発表した。

マイクロソフトが9月のセキュリティ更新プログラムを公開、適用を呼びかけ(IPA) 画像
セキュリティホール・脆弱性

マイクロソフトが9月のセキュリティ更新プログラムを公開、適用を呼びかけ(IPA)

IPAは、「Microsoft 製品の脆弱性対策について(2017年9月)」とする注意喚起をを発表した。

デバイスブートローダ「Das U-Boot」に、未対応の複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性

デバイスブートローダ「Das U-Boot」に、未対応の複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、DENX Software Engineeringが提供する、AESで暗号化されたファイルから設定を読み込むことができるデバイスブートローダ「Das U-Boot」に、複数の脆弱性が存在すると「JVN」で発表した。

NTTドコモ提供「Wi-Fi STATION L-02F」にリモートから乗っ取られる脆弱性(JVN) 画像
セキュリティホール・脆弱性

NTTドコモ提供「Wi-Fi STATION L-02F」にリモートから乗っ取られる脆弱性(JVN)

IPAおよびJPCERT/CCは、NTTドコモが提供するLG Electronics製「Wi-Fi STATION L-02F」にバックドアの脆弱性が存在すると「JVN」で発表した。

「FENCE-Explorer」のインストーラに任意コード実行の脆弱性(JVN) 画像
セキュリティホール・脆弱性

「FENCE-Explorer」のインストーラに任意コード実行の脆弱性(JVN)

IPAおよびJPCERT/CCは、富士通ビー・エス・シーが提供する、FENCE-Pro などで作成された「FENCEブリーフケース」ファイルの閲覧・編集ツール「FENCE-Explorer」のインストーラに、DLL読み込みや実行ファイル呼び出しに関する脆弱性が存在すると「JVN」で発表した。

IIJ製「SEIL シリーズルータ」にDoS攻撃を受ける脆弱性(JVN) 画像
セキュリティホール・脆弱性

IIJ製「SEIL シリーズルータ」にDoS攻撃を受ける脆弱性(JVN)

IPAおよびJPCERT/CCは、IIJが提供するSEIL シリーズルータにDoSの脆弱性が存在すると「JVN」で発表した。

IoTデバイスに広く使用される「ConnMan」にリモートコード実行の脆弱性(NRIセキュア) 画像
セキュリティホール・脆弱性

IoTデバイスに広く使用される「ConnMan」にリモートコード実行の脆弱性(NRIセキュア)

NRIセキュアは、組み込みデバイスなどを中心に幅広く利用されているネットワークマネージャ「ConnMan」に関する脆弱性を発見、「ConnManDo」と名付け注意喚起を発表した。

サポート終了のコレガ製無線LANルータ「CG-WLR300NM」に複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性

サポート終了のコレガ製無線LANルータ「CG-WLR300NM」に複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、コレガが提供する無線LANルータ「CG-WLR300NM」に複数の脆弱性が存在すると「JVN」で発表した。

PSNで9月7日12時10分頃より障害発生、現時点で原因は不明(ソニー・インタラクティブエンタテインメント) 画像
セキュリティホール・脆弱性

PSNで9月7日12時10分頃より障害発生、現時点で原因は不明(ソニー・インタラクティブエンタテインメント)

ソニー・インタラクティブエンタテインメントは、PlayStation公式サイト上で、「PlayStation Network」の障害発生を明らかにしています。

「Apache Struts2」に任意のコードを実行される「緊急」の脆弱性(JVN) 画像
セキュリティホール・脆弱性

「Apache Struts2」に任意のコードを実行される「緊急」の脆弱性(JVN)

IPAおよびJPCERT/CCは、「Apache Struts2」に任意のコードが実行可能な脆弱性が存在すると「JVN」で緊急情報を発表した。

富士ゼロックスが提供する複数の製品に任意コード実行の脆弱性(JVN) 画像
セキュリティホール・脆弱性

富士ゼロックスが提供する複数の製品に任意コード実行の脆弱性(JVN)

IPAおよびJPCERT/CCは、富士ゼロックス製の複数の製品にDLL読み込みに関する脆弱性が存在すると「JVN」で発表した。

    Page 1 of 1
    「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
    「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

    ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

    ×