2012年6月の脆弱性と脅威ニュース記事一覧
記事一覧
MDMツールで使用される「SCEP」の実装に、なりすましが可能な問題(JVN)
セキュリティホール・脆弱性
Java SEの脆弱性を狙う攻撃を確認、Exploit Kitへの組み込みも(JPCERT/CC)
セキュリティホール・脆弱性
Anonymous が使用する DoS 攻撃ツール HOIC と Boosterファイルの使い方(Far East Research)
Far East Research
Microsoft XMLコアサービスにコード実行の脆弱性、すでに攻撃を観測(JVN)
セキュリティホール・脆弱性
ドメイン名ハイジャックの危険性について注意喚起を発表(JPRS)
セキュリティホール・脆弱性
Apache Strutsで任意のJavaコードが実行される脆弱性を検証(NTTデータ先端技術)
セキュリティホール・脆弱性
AKB総選挙に便乗したマルウェア 他(ダイジェストニュース)
ダイジェストニュース
MSXMLのメモリ破壊により任意のコードが実行される脆弱性を検証(NTTデータ先端技術)
セキュリティホール・脆弱性
スマホでアダルトサイト利用料金を請求された! 他(ダイジェストニュース)
ダイジェストニュース
掲示板ソフト「WEB PATIO」に複数のXSS脆弱性(JVN)
セキュリティホール・脆弱性
掲示板ソフト「SmallPICT」にXSSの脆弱性、アップデートを(JVN)
セキュリティホール・脆弱性
次世代暗号の解読で世界記録を達成 他(ダイジェストニュース)
ダイジェストニュース
アップルが「Java for Mac OS」の複数の脆弱性に対するアップデート公開(JVN)
セキュリティホール・脆弱性
MS12-037(CVE-2012-1875)の脆弱性を悪用したマルウェアが配布される 他(ダイジェストニュース)
ダイジェストニュース
MySQLのmemcmp関数処理の不備により認証を回避される脆弱性を検証(NTTデータ先端技術)
セキュリティホール・脆弱性
MicrosoftがFlameの侵入からWindows Updateを「強化」〜ホットなマルウェアはどのようにしてレドモンドの新たな穴に火を付けたのか(The Register)
TheRegister
MySQLの認証回避の脆弱性(攻撃検知なし) 他(ダイジェストニュース)
ダイジェストニュース
Intel CPUで動作する64bit OSや仮想化環境に権限昇格の脆弱性(JVN)
セキュリティホール・脆弱性
Android向けWebブラウザ「Dolphin Browser」に情報漏えいの脆弱性(JVN)
セキュリティホール・脆弱性
Flameに悪用された証明書を失効するなど、対策の概要を発表(日本マイクロソフト)
セキュリティホール・脆弱性
重要インフラ企業の経営層は、サイバーリスク管理に対する意識改革が必要 他(ダイジェストニュース)
ダイジェストニュース
月例セキュリティ情報7件を公開、最大深刻度「緊急」は3件(日本マイクロソフト)
セキュリティホール・脆弱性
DNSチェンジャー感染者用のDNSサーバ運用、あと1カ月に迫る 他(ダイジェストニュース)
ダイジェストニュース
アップルが「iTunes」の複数の脆弱性を解消するアップデートを公開(JVN)
セキュリティホール・脆弱性
「BMC Identity Management Suite」に未対応のCSRF脆弱性(JVN)
セキュリティホール・脆弱性
「Android アプリのセキュア設計・セキュアコーディングガイド」を公開 他(ダイジェストニュース)
ダイジェストニュース
「ForeScout CounterACT」にXSSの脆弱性、パッチの適用を(JVN)
セキュリティホール・脆弱性
「Adobe Flash Player」に複数の脆弱性、アドビがアップデートを公開(JPCERT/CC)
セキュリティホール・脆弱性
「セキュリティ・キャンプ中央大会2012」の募集期間を延長 他(ダイジェストニュース)
TheRegister
「ScrumWorks Pro」に権限昇格の脆弱性、情報にアクセスされる可能性(JVN)
セキュリティホール・脆弱性
セキュリティ情報の事前通知、6月は「緊急」3件を含む7件を予定(日本マイクロソフト)
セキュリティホール・脆弱性
複数のビデオドライバに脆弱性悪用攻撃の影響を受けやすくなる可能性(JVN)
セキュリティホール・脆弱性
フィードリーダー「FeedDemon」に任意のスクリプトを実行される脆弱性(JVN)
セキュリティホール・脆弱性
音楽権利者6団体2社が新たな違法音楽配信対策を推進 他(ダイジェストニュース)
ダイジェストニュース
「Symantec Endpoint Protection Manager」にDoS攻撃を受ける脆弱性(JVN)
セキュリティホール・脆弱性
WordPress 用プラグイン「WassUp」にXSSの脆弱性、アップデートを(JVN)
セキュリティホール・脆弱性
ルータ製品「SEILシリーズ」にアクセス制限不備の脆弱性(JVN)
セキュリティホール・脆弱性
「情報セキュリティ研究開発ロードマップ」(案)に関する意見の募集 他(ダイジェストニュース)
ダイジェストニュース
承認されていないデジタル証明書への対策を公開、Flameの攻撃も想定(日本マイクロソフト)
セキュリティホール・脆弱性
「@WEBショッピングカート」にXSSの脆弱性、パッチの適用を(JVN)
セキュリティホール・脆弱性
「BIND」にレコード処理の問題でDoS攻撃を受ける脆弱性(JVN)
セキュリティホール・脆弱性
8月31日にサービスを終了する「Segue」に複数の脆弱性(JVN)
セキュリティホール・脆弱性
「魔法少女まどか☆マギカ iP for Android」に情報漏えいの脆弱性(JVN)
セキュリティホール・脆弱性セキュリティホール・脆弱性人気記事
-
-
Apache HTTP Server 2.4 に複数の脆弱性
-
バッファロー製 Wi-Fi ルータに複数の脆弱性
-
バッファロー製 Wi-Fiルータ「WSR-1800AX4シリーズ」に強度が不十分なパスワードハッシュの使用の脆弱性
-
Android アプリ「チケット流通センター」に複数の脆弱性
-
Movable Type に複数の脆弱性
-
PFU 製 Image Scanner Driver for Linux に複数の脆弱性
-
Apache Tomcat に複数の脆弱性
-
Metabase に SQLインジェクションの脆弱性、ゼロデイ攻撃も確認
-
MCC 製 Universal Library for Linux (uldaq) にバッファオーバーフローの脆弱性
