タグ

2013年7月5日のブックマーク (3件)

  • Android端末の99%に影響を与える脆弱性、米セキュリティ会社が発見

    Bluebox Securityは現地時間2013年7月3日、Androidセキュリティモデルに脆弱性を発見したことを明らかにした。市場に出回っているAndroid端末の99%が影響を受ける可能性があるとしている。 同脆弱性により、悪質なハッカーはアプリケーションストアにも端末にもユーザーにも気づかれることなく、正規のアプリケーションを悪質なトロイの木馬に変えることができてしまう。 すべてのAndroid向けアプリケーションには、Androidシステムがそれを正規のものか判断するための暗号化署名を備えている。しかし、今回Blueboxが確認した脆弱性を悪用すると、悪質なハッカーは暗号化署名を破ることなくAPKコードを改ざんできる。 端末メーカーが開発した正規アプリケーションがトロイの木馬に変えられた場合、Androidシステムや、端末にインストールされているすべてのアプリケーション、お

    Android端末の99%に影響を与える脆弱性、米セキュリティ会社が発見
    rryu
    rryu 2013/07/05
    影響を受けない1%の端末って何なのだろう。USBポートを備えていない組込み系とかそういうもの?
  • 旧バージョンの Parallels Plesk Panel の利用に関する注意喚起

    各位 JPCERT-AT-2013-0018 JPCERT/CC 2013-04-08 <<< JPCERT/CC Alert 2013-04-08 >>> 旧バージョンの Parallels Plesk Panel の利用に関する注意喚起 https://www.jpcert.or.jp/at/2013/at130018.html I. 概要 JPCERT/CC では、サーバ上に不正な Apache モジュールが設置されたことに より、Web サイト閲覧時に意図しない JavaScript が挿入される Web 改ざん に関する報告を多数受けています。改ざんされたサイトを閲覧した場合、結果 としてユーザの PC がマルウエアに感染する可能性があります。 弊センタ―にて入手した情報によると、これらのサイトでは、サポート期限 切れのバージョンを含む旧バージョンの Parallels Ples

    旧バージョンの Parallels Plesk Panel の利用に関する注意喚起
    rryu
    rryu 2013/07/05
    SQLインジェクションとはまた…
  • Webを踏み台に、Apacheを狙う不正モジュール「Darkleech」の被害拡大

    「マルウェア配布の手段として、サーバを改ざんする手口は非常に人気が高まっている」とセキュリティ企業のESETは指摘する。 悪質なApacheのモジュールをWebサーバに仕込み、Webサイトを閲覧したユーザーをマルウェア感染サイトに誘導する攻撃が続いているという。セキュリティ企業のESETは7月2日、これまでに4万を超すIPアドレスやドメインがこの攻撃に使われたと伝えた。 同社のブログによると、この攻撃には「Darkleech」という悪質なApacheモジュールの亜種が使われている。このモジュールを仕込まれたWebサーバでホスティングされているWebサイトをユーザーが閲覧すると、IFRAME経由で悪質なURLからのコンテンツが読み込まれる。 ESETの集計では、先週だけで少なくとも270のWebサイトがこの手口でユーザーを不正なサイトにリダイレクトしていたという。 リダイレクト先サイトには、

    Webを踏み台に、Apacheを狙う不正モジュール「Darkleech」の被害拡大
    rryu
    rryu 2013/07/05
    つまりroot権限も行使できるサーバ管理用のコントロールパネルに脆弱性があるということ?