2018年7月のセキュリティホール・脆弱性のニュース記事一覧 | 脆弱性と脅威 | ScanNetSecurity
2024.04.25(木)

2018年7月の脆弱性と脅威 セキュリティホール・脆弱性ニュース記事一覧

Android版「LINE MUSIC」に盗聴や改ざんが行われる脆弱性(JVN) 画像
セキュリティホール・脆弱性

Android版「LINE MUSIC」に盗聴や改ざんが行われる脆弱性(JVN)

IPAおよびJPCERT/CCは、LINE MUSICが提供するAndroid版「LINE MUSIC」に、SSLサーバ証明書の検証不備の脆弱性が存在すると「JVN」で発表した。

複数のBluetooth実装に、通信内容の取得や改ざんが行われる脆弱性(JVN) 画像
セキュリティホール・脆弱性

複数のBluetooth実装に、通信内容の取得や改ざんが行われる脆弱性(JVN)

IPAおよびJPCERT/CCは、Bluetoothの楕円曲線ディフィー・ヘルマン鍵共有(ECDH)において公開鍵を適切に検証していない脆弱性が存在すると「JVN」で発表した。

「ESET NOD32」など複数製品に、DLL読込起因の任意コード実行の脆弱性(JVN) 画像
セキュリティホール・脆弱性

「ESET NOD32」など複数製品に、DLL読込起因の任意コード実行の脆弱性(JVN)

IPAおよびJPCERT/CCは、キヤノンITソリューションズが提供する複数の製品のインストーラにDLL読み込みに関する脆弱性が存在すると「JVN」で発表した。

20年後の同窓会:米上院公聴会と、ハッカーが変えられなかった未来(2)Microsoft:これは理論上の脆弱性にすぎない(The Register) 画像
TheRegister

20年後の同窓会:米上院公聴会と、ハッカーが変えられなかった未来(2)Microsoft:これは理論上の脆弱性にすぎない(The Register)

>>(1)発端

「チャットワーク デスクトップ版アプリ」に任意コード実行の脆弱性(JVN) 画像
セキュリティホール・脆弱性

「チャットワーク デスクトップ版アプリ」に任意コード実行の脆弱性(JVN)

IPAおよびJPCERT/CCは、ChatWorkが提供する「チャットワーク デスクトップ版アプリ(Windows版)」のインストーラにDLL読み込みに関する脆弱性が存在すると「JVN」で発表した。

「Apache Tomcat」に複数の脆弱性、対策の検討を呼びかけ(JPCERT/CC) 画像
セキュリティホール・脆弱性

「Apache Tomcat」に複数の脆弱性、対策の検討を呼びかけ(JPCERT/CC)

JPCERT/CCは、「Apache Tomcat における複数の脆弱性に関する注意喚起」を発表した。

弥生 17 シリーズ複数製品に任意コード実行の脆弱性(JVN) 画像
セキュリティホール・脆弱性

弥生 17 シリーズ複数製品に任意コード実行の脆弱性(JVN)

IPAおよびJPCERT/CCは、弥生が提供する「弥生 17 シリーズ」の複数の製品にDLL読み込みに関する脆弱性が存在すると「JVN」で発表した。

20年後の同窓会:米上院公聴会と、ハッカーが変えられなかった未来(1)発端(The Register) 画像
TheRegister

20年後の同窓会:米上院公聴会と、ハッカーが変えられなかった未来(1)発端(The Register)

今から20年前、ボストンを拠点としたハッカー集団 L0pht がインターネットはどうしようもなく安全性を欠いているとアメリカ上院で証言し、話題となった。

日医標準レセプトソフトに複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性

日医標準レセプトソフトに複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、日本医師会ORCA管理機構が提供するWordPress用プラグイン「日医標準レセプトソフト」に複数の脆弱性が存在すると「JVN」で発表した。

Movable Type用プラグイン「MTAppjQuery」にPHPコード実行の脆弱性(JVN) 画像
セキュリティホール・脆弱性

Movable Type用プラグイン「MTAppjQuery」にPHPコード実行の脆弱性(JVN)

IPAおよびJPCERT/CCは、bit partが提供するMovable Type用プラグイン「MTAppjQuery」に任意のPHPコードが実行可能な脆弱性が存在すると「JVN」で発表した。

Oracleが複数製品のクリティカルアップデートを公開、適用検討を呼びかけ(JPCERT/CC、IPA) 画像
セキュリティホール・脆弱性

Oracleが複数製品のクリティカルアップデートを公開、適用検討を呼びかけ(JPCERT/CC、IPA)

JPCERT/CCは、「2018年 7月 Oracle製品のクリティカルパッチアップデートに関する注意喚起」を発表した。

WordPressプラグイン「FV Flowplayer Video Player」にスクリプト実行の脆弱性(JVN) 画像
セキュリティホール・脆弱性

WordPressプラグイン「FV Flowplayer Video Player」にスクリプト実行の脆弱性(JVN)

IPAおよびJPCERT/CCは、Foliovisionが提供するWordPress用プラグイン「FV Flowplayer Video Player」にクロスサイトスクリプティングの脆弱性が存在すると「JVN」で発表した。

「Explzh」に、任意のファイルを作成されたり上書きされる脆弱性(JVN) 画像
セキュリティホール・脆弱性

「Explzh」に、任意のファイルを作成されたり上書きされる脆弱性(JVN)

IPAおよびJPCERT/CCは、pon softwareが提供する複数の圧縮ファイル形式に対応した圧縮・展開を主な機能とするソフトウェアである「Explzh」に、ディレクトリトラバーサルの脆弱性が存在すると「JVN」で発表した。

ISC「Kea DHCP server」に、DoS攻撃を受ける脆弱性(JVN) 画像
セキュリティホール・脆弱性

ISC「Kea DHCP server」に、DoS攻撃を受ける脆弱性(JVN)

IPAおよびJPCERT/CCは、ISCが提供する「Kea DHCP server」に、DoSの脆弱性が存在すると「JVN」で発表した。

NEC Aterm の Wi-Fiポータブルルータやネットワークカメラ等複数製品に複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性

NEC Aterm の Wi-Fiポータブルルータやネットワークカメラ等複数製品に複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、NECが提供する複数の「Aterm」製品に、複数の脆弱性が存在すると「JVN」で発表した。

対象ソフト15種類の月例セキュリティ情報、早急な適用を呼びかけ(IPA、JPCERT/CC) 画像
セキュリティホール・脆弱性

対象ソフト15種類の月例セキュリティ情報、早急な適用を呼びかけ(IPA、JPCERT/CC)

IPAは、「Microsoft 製品の脆弱性対策について(2018年7月)」を発表した。

「Adobe Flash Player」に攻撃リスクが高い脆弱性、至急の対応を(JPCERT/CC、IPA) 画像
セキュリティホール・脆弱性

「Adobe Flash Player」に攻撃リスクが高い脆弱性、至急の対応を(JPCERT/CC、IPA)

JPCERT/CCは、「Adobe Flash Playerの脆弱性(APSB18-24)に関する注意喚起」を発表した。

「Adobe Reader」「Acrobat」に複数の脆弱性、アップデートを呼びかけ(JPCERT/CC、IPA) 画像
セキュリティホール・脆弱性

「Adobe Reader」「Acrobat」に複数の脆弱性、アップデートを呼びかけ(JPCERT/CC、IPA)

JPCERT/CCは、「Adobe Reader および Acrobat の脆弱性(APSB18-21)に関する注意喚起」を発表した。

Apple、「macOS」「iOS」など9製品のセキュリティアップデート公開(JVN) 画像
セキュリティホール・脆弱性

Apple、「macOS」「iOS」など9製品のセキュリティアップデート公開(JVN)

IPAおよびJPCERT/CCは、Apple社が提供する複数の製品に脆弱性が存在すると「JVN」で発表した。

BIND 9.xにサーバダウンなどを引き起こす不具合(JPRS) 画像
セキュリティホール・脆弱性

BIND 9.xにサーバダウンなどを引き起こす不具合(JPRS)

JPRSは、BIND 9.xのゾーン転送における巨大なゾーンデータの取り扱いの不具合について注意喚起を発表した。

Apple「Boot Camp」のWi-Fi機能に“KRACK”の脆弱性(JVN) 画像
セキュリティホール・脆弱性

Apple「Boot Camp」のWi-Fi機能に“KRACK”の脆弱性(JVN)

IPAおよびJPCERT/CCは、Apple社が提供する「Boot Camp」のWi-Fi機能に「KRACK」の脆弱性が存在すると「JVN」で発表した。

  1. 1
  2. 2
Page 1 of 2
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×