脆弱性と脅威ニュース記事一覧(244 ページ目) | ScanNetSecurity
2024.06.02(日)

脆弱性と脅威ニュース記事一覧(244 ページ目)

PHP-CGI のクエリストリング処理における脆弱性を悪用するエクスプロイトコード(Scan Tech Report) 画像
エクスプロイト

PHP-CGI のクエリストリング処理における脆弱性を悪用するエクスプロイトコード(Scan Tech Report)

PHP コードを CGI として実行するインタプリンタ「PHP-CGI」のクエリストリング処理には、任意の引数を指定して PHP-CGI を実行できてしまう脆弱性が存在しました。

2013年12月の呼びかけ 他(ダイジェストニュース) 画像
ダイジェストニュース

2013年12月の呼びかけ 他(ダイジェストニュース)

2013年12月の呼びかけ(IPA)他

オンラインバンキングの情報を盗むトロイの木馬、Skypeで拡散中(Dr.WEB) 画像
脅威動向

オンラインバンキングの情報を盗むトロイの木馬、Skypeで拡散中(Dr.WEB)

Dr.WEBは、BackDoor.Caphawファミリーに属するバンキングトロイの木馬がSkypeによって大拡散されているとして注意喚起を発表した。

Androidとともに広がる脅威--「2014年の脅威予測トップ10」を発表(フォーティネット) 画像
脅威動向

Androidとともに広がる脅威--「2014年の脅威予測トップ10」を発表(フォーティネット)

フォーティネットは、「2014年の脅威予測トップ10」を発表した。

「Windows XPとWindows Server 2003に権限昇格のゼロデイ脆弱性が見つかったんだにゃーの巻」(12月2日版)Scan名誉編集長 りく君の セキュリティにゃークサイド 画像
コラム

「Windows XPとWindows Server 2003に権限昇格のゼロデイ脆弱性が見つかったんだにゃーの巻」(12月2日版)Scan名誉編集長 りく君の セキュリティにゃークサイド

Windowsのカーネルにローカルでの権限昇格が可能となる脆弱性が見つかったんだって。この脆弱性はWindows XPとWindows Server 2003に影響があるみたいなんだにゃー。

中国と日本を狙う標的型攻撃に利用される「EvilGrab」の作成ツールを確認 他(ダイジェストニュース) 画像
ダイジェストニュース

中国と日本を狙う標的型攻撃に利用される「EvilGrab」の作成ツールを確認 他(ダイジェストニュース)

中国と日本を狙う標的型攻撃に利用される「EvilGrab」の作成ツールを確認(トレンドマイクロ:ブログ)他

「改造版 TOWN」にディレクトリトラバーサルの脆弱性(JVN) 画像
セキュリティホール・脆弱性

「改造版 TOWN」にディレクトリトラバーサルの脆弱性(JVN)

IPAおよびJPCERT/CCは、たっちゃんのHPが提供するCGIゲーム「改造版 TOWN」にディレクトリトラバーサルの脆弱性が存在すると「JVN」で発表した。

Windows XPのゼロデイ脆弱性を狙う標的型攻撃を確認(トレンドマイクロ) 画像
脅威動向

Windows XPのゼロデイ脆弱性を狙う標的型攻撃を確認(トレンドマイクロ)

トレンドマイクロは、米Microsoftが11月27日に公開したゼロデイ脆弱性「マイクロソフト セキュリティ アドバイザリ(2914486)」(CVE-2013-5065)を利用する攻撃コード(エクスプロイト)の検体を確認したと同社ブログで発表した。

偽の検索結果を表示させるトロイの木馬が感染したサイトから拡散 他(ダイジェストニュース) 画像
ダイジェストニュース

偽の検索結果を表示させるトロイの木馬が感染したサイトから拡散 他(ダイジェストニュース)

偽の検索結果を表示させるトロイの木馬が感染したサイトから拡散(Dr.WEB)他

年末年始の詐欺に注意喚起、初回のログインはわざと間違えよう(マカフィー) 画像
脅威動向

年末年始の詐欺に注意喚起、初回のログインはわざと間違えよう(マカフィー)

マカフィーは、米McAfee社による「2013年、12のオンライン詐欺」を発表した。

業務横断型のERPパッケージ「SAP」のユーザーを狙うバックドア型不正プログラムを発見(トレンドマイクロ) 画像
脅威動向

業務横断型のERPパッケージ「SAP」のユーザーを狙うバックドア型不正プログラムを発見(トレンドマイクロ)

 トレンドマイクロは11月25日、「SAP」のユーザーを狙うバックドア型不正プログラム「BKDR_SHIZ.TO(別名:Gamker)」が発見されたとして、注意喚起する文章を公開した。

一太郎の脆弱性の悪用に成功した攻撃を確認 他(ダイジェストニュース) 画像
ダイジェストニュース

一太郎の脆弱性の悪用に成功した攻撃を確認 他(ダイジェストニュース)

一太郎の脆弱性の悪用に成功した攻撃を確認(シマンテック:ブログ)他

CAD関連のファイルを削除する悪質なマルウェアを確認(トレンドマイクロ) 画像
脅威動向

CAD関連のファイルを削除する悪質なマルウェアを確認(トレンドマイクロ)

トレンドマイクロは、CADソフトウェアの標準ファイル形式であるDWGファイルなど重要な画像ファイルを削除する「VBS_SOYSOS」を確認したと同社ブログで発表した。

Apache Struts 2 の showcase サンプルアプリケーションにおける XSS の脆弱性(Scan Tech Report) 画像
エクスプロイト

Apache Struts 2 の showcase サンプルアプリケーションにおける XSS の脆弱性(Scan Tech Report)

Apache Struts 2 の showcase サンプルアプリケーションにクロスサイトスクリプティング (XSS) の脆弱性が報告されています。

「AutoCAD」関連の不正プログラム「ACM_SHENZ.A」、感染PCを脆弱な状態に 他(ダイジェストニュース) 画像
ダイジェストニュース

「AutoCAD」関連の不正プログラム「ACM_SHENZ.A」、感染PCを脆弱な状態に 他(ダイジェストニュース)

「AutoCAD」関連の不正プログラム「ACM_SHENZ.A」、感染PCを脆弱な状態に(トレンドマイクロ:ブログ)他

2014年の脅威予測、さまざまなものがサイバー犯罪者のターゲットに(シマンテック) 画像
脅威動向

2014年の脅威予測、さまざまなものがサイバー犯罪者のターゲットに(シマンテック)

シマンテックは、2014年の予測を発表した。上位トピックの予測として4つを解説している。

Tomcat サーバを狙う攻撃者 他(ダイジェストニュース) 画像
ダイジェストニュース

Tomcat サーバを狙う攻撃者 他(ダイジェストニュース)

Tomcat サーバを狙う攻撃者(シマンテック:ブログ)他

SAPソフトを標的とするトロイの木馬を確認、今後の展開に注意(Dr.WEB) 画像
脅威動向

SAPソフトを標的とするトロイの木馬を確認、今後の展開に注意(Dr.WEB)

Dr.WEBは、SAPエンタープライズソフトウェアを標的とする悪意のあるプログラムについて注意喚起を発表した。

Thomson Reutersの解析サーバにコードインジェクションの脆弱性(JVN) 画像
セキュリティホール・脆弱性

Thomson Reutersの解析サーバにコードインジェクションの脆弱性(JVN)

IPAおよびJPCERT/CCは、Thomson Reutersが提供する解析ツール「Thomson Reuters Velocity Analytics Vhayu Analytic Serverにコードインジェクションの脆弱性が存在すると「JVN」で発表した。

台風30号被害の寄付を募る詐欺が横行、Facebookページにも注意を(トレンドマイクロ) 画像
脅威動向

台風30号被害の寄付を募る詐欺が横行、Facebookページにも注意を(トレンドマイクロ)

トレンドマイクロは、台風第30号(Haiyan)被害に便乗した詐欺が横行しているとして同社ブログで注意喚起を行っている。

「EC-CUBEに6件の脆弱性が見つかったんだにゃーの巻」(11月25日版)Scan名誉編集長 りく君の セキュリティにゃークサイド 画像
コラム

「EC-CUBEに6件の脆弱性が見つかったんだにゃーの巻」(11月25日版)Scan名誉編集長 りく君の セキュリティにゃークサイド

日本で広く使用されているECサイト構築パッケージWebアプリの「EC-CUBE」に合わせて6件の脆弱性が見つかって公表されているよ。脆弱性の内訳はXSS、CSRF、情報漏えいなんだにゃー。

  1. 先頭
  2. 190
  3. 200
  4. 210
  5. 220
  6. 230
  7. 239
  8. 240
  9. 241
  10. 242
  11. 243
  12. 244
  13. 245
  14. 246
  15. 247
  16. 248
  17. 249
  18. 250
  19. 260
  20. 最後
Page 244 of 486
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×