脆弱性と脅威ニュース記事一覧(293 ページ目) | ScanNetSecurity
2024.05.19(日)

脆弱性と脅威ニュース記事一覧(293 ページ目)

犯行予告に使われたマルウェア、国内メディアは「遠隔操作ウイルス」と命名 他(ダイジェストニュース) 画像
ダイジェストニュース

犯行予告に使われたマルウェア、国内メディアは「遠隔操作ウイルス」と命名 他(ダイジェストニュース)

犯行予告に使われたマルウェア、国内メディアは「遠隔操作ウイルス」と命名(シマンテック:ブログ)他

【新技術レポート】標的型メール攻撃に対する新しい防御のしくみ-富士通社員10万人が使う誤送信ソリューションを拡張 画像
特集

【新技術レポート】標的型メール攻撃に対する新しい防御のしくみ-富士通社員10万人が使う誤送信ソリューションを拡張

標的型サイバー攻撃の第1ステップは、メールを用い、人間という脆弱性を突いてくるケースが大半だ。今回の富士通研究所の技術は、その対策として重要なテストケースとなるだろう。

PC遠隔操作型ウイルス感染による「なりすまし被害」を防止 他(ダイジェストニュース) 画像
ダイジェストニュース

PC遠隔操作型ウイルス感染による「なりすまし被害」を防止 他(ダイジェストニュース)

PC遠隔操作型ウイルス感染による「なりすまし被害」を防止(ALSI)他

複数のネットワークカメラに遠隔操作を許してしまう脆弱性(JVN) 画像
セキュリティホール・脆弱性

複数のネットワークカメラに遠隔操作を許してしまう脆弱性(JVN)

IPAおよびJPCERT/CCは、複数のネットワークカメラのWebインタフェースに認証を回避される脆弱性が存在すると「JVN」で発表した。

「遠隔操作により犯罪予告を行う不正プログラム」の解析結果(トレンドマイクロ) 画像
脅威動向

「遠隔操作により犯罪予告を行う不正プログラム」の解析結果(トレンドマイクロ)

トレンドマイクロは、各報道機関で伝えられている複数の事件に関連した「遠隔操作により犯罪予告を行う不正プログラム」に関して解析を行い、その結果をブログで発表した。

遠隔操作型ウイルス「iesys.exe」感染による犯罪予告、その感染経路と対策について 画像
インシデント・情報漏えい

遠隔操作型ウイルス「iesys.exe」感染による犯罪予告、その感染経路と対策について

ネットを通じ犯罪予告をしたとして、三重県や大阪府の男性が逮捕され、後に第三者による遠隔操作として釈放された事件は、誰しもが犯罪者に仕立て上げられる可能性があることを示唆する出来事になりました。

制御システムのセキュリティマネジメントシステム構築に向けた解説書 他(ダイジェストニュース) 画像
ダイジェストニュース

制御システムのセキュリティマネジメントシステム構築に向けた解説書 他(ダイジェストニュース)

制御システムのセキュリティマネジメントシステム構築に向けた解説書(IPA)他

「BIND 9.x」にDoS攻撃を受ける脆弱性、パッチ適用を強く推奨(JPRS) 画像
セキュリティホール・脆弱性

「BIND 9.x」にDoS攻撃を受ける脆弱性、パッチ適用を強く推奨(JPRS)

JPRSは、「BIND 9.xの脆弱性(サービス停止)について」を発表した。

月例セキュリティ情報7件を公開、最大深刻度「緊急」は1件(日本マイクロソフト) 画像
セキュリティホール・脆弱性

月例セキュリティ情報7件を公開、最大深刻度「緊急」は1件(日本マイクロソフト)

日本マイクロソフトは、2012年10月のセキュリティ情報を公開した。公開されたセキュリティ情報は事前通知通り7件で、最大深刻度「緊急」が1件、「重要」が6件となっている。

持続的標的型攻撃において理解すべき「5つの事項」(トレンドマイクロ) 画像
脅威動向

持続的標的型攻撃において理解すべき「5つの事項」(トレンドマイクロ)

トレンドマイクロは、持続的標的型攻撃における理解すべき5つの事項をブログで公開している。

libdbus の環境変数の取り扱いに起因する権限昇格の脆弱性(Scan Tech Report) 画像
エクスプロイト

libdbus の環境変数の取り扱いに起因する権限昇格の脆弱性(Scan Tech Report)

D-BUS のライブラリ (libdbus) に権限昇格が可能な脆弱性が報告されました。システムにアクセス可能なローカルの悪意あるユーザに利用された場合、root 権限を取得され、システムを完全に制御される可能性があります。

「情報セキュリティ国際キャンペーン」関連行事を更新 他(ダイジェストニュース) 画像
ダイジェストニュース

「情報セキュリティ国際キャンペーン」関連行事を更新 他(ダイジェストニュース)

「情報セキュリティ国際キャンペーン」関連行事を更新(NISC)他

ウクライナの政府機関を標的としたマルウェア、話題の映画タイトルを悪用(Dr.WEB) 画像
脅威動向

ウクライナの政府機関を標的としたマルウェア、話題の映画タイトルを悪用(Dr.WEB)

Dr.WEBは、感染したコンピュータによるボットネットの構成に関わる「BackDoor.BlackEnergy」の新たな亜種を発見したと発表した。

「Adobe Flash Player」に複数の脆弱性、アドビがアップデートを公開(JPCERT/CC) 画像
セキュリティホール・脆弱性

「Adobe Flash Player」に複数の脆弱性、アドビがアップデートを公開(JPCERT/CC)

JPCERT/CCは、米アドビ社が10月8日(現地時間)、「Security updates available for Adobe Flash Player:APSB12-22」を公開したことについて注意喚起を発表した。

アプリそのものに脆弱性がなくても、テーマに脆弱性が潜むケースを指摘(エフセキュアブログ) 画像
脅威動向

アプリそのものに脆弱性がなくても、テーマに脆弱性が潜むケースを指摘(エフセキュアブログ)

エフセキュアは、「WordPress」のPremium ThemeにおけるXSS(クロスサイトスクリプティング)の脆弱性についてブログで紹介している。

「m-FILTER」Ver.3.5、業界初のメール送信「後」の添付ファイル管理を実現 他(ダイジェストニュース) 画像
ダイジェストニュース

「m-FILTER」Ver.3.5、業界初のメール送信「後」の添付ファイル管理を実現 他(ダイジェストニュース)

「m-FILTER」Ver.3.5、業界初のメール送信「後」の添付ファイル管理を実現(デジタルアーツ)他

「Cerberus FTP Server」にCSRFの脆弱性、アップデートを呼びかけ(JVN) 画像
セキュリティホール・脆弱性

「Cerberus FTP Server」にCSRFの脆弱性、アップデートを呼びかけ(JVN)

IPAおよびJPCERT/CCは、Cerberus, LLCが提供するFTPサーバソフトウェアである「Cerberus FTP Server」にクロスサイトリクエストフォージェリ(CSRF)の脆弱性が存在すると「JVN」で発表した。

「MyWebSearch」にXSSの脆弱性、アップデートを呼びかけ(JVN) 画像
セキュリティホール・脆弱性

「MyWebSearch」にXSSの脆弱性、アップデートを呼びかけ(JVN)

IPAおよびJPCERT/CCは、Final β Laboratoryが提供するサイト内検索用CGIスクリプトである「MyWebSearch」にクロスサイトスクリプティング(XSS)の脆弱性が存在すると「JVN」で発表した。

セキュリティ情報の事前通知、10月は「緊急」1件を含む7件を予定(日本マイクロソフト) 画像
セキュリティホール・脆弱性

セキュリティ情報の事前通知、10月は「緊急」1件を含む7件を予定(日本マイクロソフト)

日本マイクロソフトは、2012年10月のセキュリティ情報の事前通知を発表した。セキュリティ情報の公開は10月10日で、7件のパッチ公開を予定している。

親を「ウザい」と感じさせずに、オンラインで子供たちの安全を守るには 他(ダイジェストニュース) 画像
ダイジェストニュース

親を「ウザい」と感じさせずに、オンラインで子供たちの安全を守るには 他(ダイジェストニュース)

親を「ウザい」と感じさせずに、オンラインで子供たちの安全を守るには(マカフィー:ブログ)他

「儲け話」の講座に大学生を勧誘、高額な受講料を支払わせる(東京都消費生活センター) 画像
脅威動向

「儲け話」の講座に大学生を勧誘、高額な受講料を支払わせる(東京都消費生活センター)

 東京都消費生活センターは、「儲け話」の講座に大学生を勧誘し、高額な受講料などを支払わせるといった被害が増えているとし、注意を呼びかけている。講座では、高額な受講料や学生ローンの借入れなど、学生の就職難を背景にあるの可能性があるようだ。

  1. 先頭
  2. 240
  3. 250
  4. 260
  5. 270
  6. 280
  7. 288
  8. 289
  9. 290
  10. 291
  11. 292
  12. 293
  13. 294
  14. 295
  15. 296
  16. 297
  17. 298
  18. 300
  19. 310
  20. 最後
Page 293 of 486
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×