2014年5月の脆弱性と脅威ニュース記事一覧
記事一覧
チップアンドスキム:危険な暗号化は、いかにして顧客を詐欺に晒すのか~ケンブリッジ大学の第一人者たち、サンノゼで PIN カードに関する研究を発表(The Register)
TheRegister
国内企業クライアント仮想化の導入効果調査結果を発表 他(ダイジェストニュース)
ダイジェストニュース
「Alfresco Enterprise」にXSSの脆弱性(JVN)
セキュリティホール・脆弱性
しつこく続く女性狙いのメール副業詐欺 他(ダイジェストニュース)
ダイジェストニュース
あなたのスマートテレビはマイクを内蔵している? では兄弟、良い盗聴を。~ちょっとした忠告:あなたの最新のテレビは、マルウェアも乗せられるコンピュータだ(The Register)
TheRegister
Bizagi BPM Suite に複数の脆弱性 他(ダイジェストニュース)
ダイジェストニュース
「Internet Explorer 8」に任意のコードが実行される脆弱性、ZDIが公開(JVN)
セキュリティホール・脆弱性
「Java SE 8」の最新ドキュメントの日本語版を公開 他(ダイジェストニュース)
ダイジェストニュース
顔認識デバイス「Face ID」に認証欠如の問題(JVN)
セキュリティホール・脆弱性
交通信号の脆弱性が「ミニミニ大作戦」風のハッキングの可能性を広げる~血まみれのドアが吹き飛ぶのは構わないが、ラッシュアワーの大混乱は?(The Register)
TheRegister
「サイバーレスキュー隊(仮称)」発足に向けた準備チームを立ち上げ 他(ダイジェストニュース)
ダイジェストニュース
iTunesおよびOS X Mavericksのセキュリティアップデートを公開 他(ダイジェストニュース)
ダイジェストニュース
Juniper Networksの「ScreenOS」にDoSの脆弱性(JVN)
セキュリティホール・脆弱性
20周年を迎えたスパム 他(ダイジェストニュース)
ダイジェストニュース
旧バージョンの「Movable Type」使用サイトの改ざん被害が多発(JPCERT/CC)
セキュリティホール・脆弱性
重要インフラを支えるシステムの障害情報や対策を分析した2種類の教訓集 他(ダイジェストニュース)
ダイジェストニュース
Adobe ReaderとAcrobatのセキュリティアップデートを公開(アドビ)
セキュリティホール・脆弱性
月例セキュリティ情報8件を公開、最大深刻度は「緊急」は2件(日本マイクロソフト)
セキュリティホール・脆弱性
The Register の爆弾レポート:我々は如何にして、PIN コードを使わずに携帯のボイスメールをハッキングしたか~あなたのメッセージは、いまも安全ではない(その 3)(The Register)
TheRegister
The Register の爆弾レポート:我々は如何にして、PIN コードを使わずに携帯のボイスメールをハッキングしたか~あなたのメッセージは、いまも安全ではない(その 2)(The Register)
TheRegister
The Register の爆弾レポート:我々は如何にして、PIN コードを使わずに携帯のボイスメールをハッキングしたか~あなたのメッセージは、いまも安全ではない(その 1)(The Register)
TheRegister
Heartbleed ばかりに気をとられるな:FreeBSD にクレデンシャルを漏えいしかねない脆弱性~ OSX、NetApp や Juniper の製品、そしてテレビにさえ FreeBSD が利用されていることを思い出そう(The Register)
TheRegister
BIND 9.10.0の脆弱性について 他(ダイジェストニュース)
ダイジェストニュース
「CENTUM」を含む複数のYOKOGAWA製品にバッファオーバーフローの脆弱性(JVN)
セキュリティホール・脆弱性
暗号技術の現状について考える(前編):その脆弱さとHeartbleed脆弱性 他(ダイジェストニュース)
ダイジェストニュース
Adobe ReaderとAcrobatのセキュリティアップデートの事前通知を発表(アドビ)
セキュリティホール・脆弱性
セキュリティ情報の事前通知、5月は「緊急」2件を含む8件を予定(日本マイクロソフト)
セキュリティホール・脆弱性
Viber の暗号化されていないデータを、研究者は容易にスラーピングする~「画像、ビデオ、位置情報などが簡単に危殆化される」と主張(The Register)
TheRegister
「APT攻撃は簡潔に実行することが可能」との調査結果を発表 他(ダイジェストニュース)
ダイジェストニュース
「intra-mart」にオープンリダイレクトの脆弱性(JVN)
セキュリティホール・脆弱性
OAuth の欠陥「Covert Redirect」は Heartbleed より胸を打つ?~~バグのロゴを作ることで、その重要性が高まるわけではない(The Register)
TheRegister
4月のIPAの活動(2014年4月) 他(ダイジェストニュース)
ダイジェストニュース
2014年5月の呼びかけ 他(ダイジェストニュース)
ダイジェストニュース
「Google 検索アプライアンス」にXSSの脆弱性(JVN)
セキュリティホール・脆弱性
IEの脆弱性を解消する定例外パッチを公開、例外的にWindows XPにも対応(日本マイクロソフト)
セキュリティホール・脆弱性
サイボウズ ガルーンの電話メモ機能におけるDoSの脆弱性 他(ダイジェストニュース)
ダイジェストニュース
Internet Explorer の脆弱性の回避策を手順とともに公開(日本マイクロソフト)
セキュリティホール・脆弱性
「サイボウズ ガルーン」のAPIにアクセス制限回避が可能な脆弱性(JVN)
セキュリティホール・脆弱性
研究者「衛星通信キットはハッカーが使えるバックドアだらけ」~はいはい、あんた誰? なに言ってんの?(The Register)
TheRegisterセキュリティホール・脆弱性人気記事
-
-
任天堂、Nintendo Switch の脆弱性を公表 ~ QRコード読み取りで情報漏えいの恐れ
-
Windows DNS に複数の脆弱性
-
SHIRASAGI に複数の脆弱性
-
マイクロソフトが 9 月のセキュリティ情報公開、悪用の事実を確認済みの脆弱性が 2 件
-
a-blog cms にパストラバーサルの脆弱性
-
「Firefox」にクラッシュを引き起こされる脆弱性、攻撃も確認(JPCERT/CC)
-
Cisco Secure Email Gateway に SQLインジェクションの脆弱性 すでに悪用も確認
-
Android アプリ「【保護者専用】まなびポケット」にアクセス制限不備の脆弱性
-
任意の OS コマンド実行の恐れ Lite-On 製 O-RU「FF-RFI079I4」「FF-RFI078I4」に脆弱性
