脆弱性と脅威ニュース記事一覧(308 ページ目) | ScanNetSecurity
2024.05.19(日)

脆弱性と脅威ニュース記事一覧(308 ページ目)

「LinkedIn」のパスワード漏えいを受け、アドバイスを発表(マカフィー) 画像
脅威動向

「LinkedIn」のパスワード漏えいを受け、アドバイスを発表(マカフィー)

マカフィーは、「LinkedIn」のパスワード漏えい事件についてブログでアドバイスなどを発表している。

「ForeScout CounterACT」にXSSの脆弱性、パッチの適用を(JVN) 画像
セキュリティホール・脆弱性

「ForeScout CounterACT」にXSSの脆弱性、パッチの適用を(JVN)

IPAおよびJPCERT/CCは、ForeScout Technologies, Inc.が提供するセキュリティアプライアンス製品「CounterACT」のWebインタフェースにクロスサイトスクリプティング(XSS)の脆弱性が存在するとJVNで発表した。

「Adobe Flash Player」に複数の脆弱性、アドビがアップデートを公開(JPCERT/CC) 画像
セキュリティホール・脆弱性

「Adobe Flash Player」に複数の脆弱性、アドビがアップデートを公開(JPCERT/CC)

JPCERT/CCは、「Adobe Flash Player の脆弱性(APSB12-14)に関する注意喚起」を発表した。これは、米アドビ社による「Adobe Security Bulletins:APSB12-14」の公開を受けたもの。

中国人外交官が自衛隊のスパイ行為で告発〜PLAに所属か(The Register) 画像
TheRegister

中国人外交官が自衛隊のスパイ行為で告発〜PLAに所属か(The Register)

中国人民解放軍(PLA)とつながりのある中国の外交官が、東京で勤務中に自衛隊の技術データをスパイしたとして告発されている。

「セキュリティ・キャンプ中央大会2012」の募集期間を延長 他(ダイジェストニュース) 画像
TheRegister

「セキュリティ・キャンプ中央大会2012」の募集期間を延長 他(ダイジェストニュース)

「セキュリティ・キャンプ中央大会2012」の募集期間を延長(IPA)他

「ScrumWorks Pro」に権限昇格の脆弱性、情報にアクセスされる可能性(JVN) 画像
セキュリティホール・脆弱性

「ScrumWorks Pro」に権限昇格の脆弱性、情報にアクセスされる可能性(JVN)

IPAおよびJPCERT/CCは、CollabNetが提供するプロジェクト管理ツール「ScrumWorks Pro」に権限昇格の脆弱性が存在するとJVNで発表した。

正規のメールをスパム送信に悪用するケースが多発、情報提供を呼びかけ(JPCERT/CC) 画像
脅威動向

正規のメールをスパム送信に悪用するケースが多発、情報提供を呼びかけ(JPCERT/CC)

JPCERT/CCは、「メールアカウント不正使用に関する情報提供のお願い」を発表した。正規のメールアカウントを使用してスパムメールが大量に送信されるという事象の報告を受領しているという。

セキュリティ情報の事前通知、6月は「緊急」3件を含む7件を予定(日本マイクロソフト) 画像
セキュリティホール・脆弱性

セキュリティ情報の事前通知、6月は「緊急」3件を含む7件を予定(日本マイクロソフト)

日本マイクロソフトは、2012年6月のセキュリティ情報の事前通知を発表した。発表によると、セキュリティ情報の公開は6月13日で、7件のパッチ公開を予定している。

Facebookユーザを標的とした有料サービスを騙るツールを検出(トレンドマイクロ) 画像
脅威動向

Facebookユーザを標的とした有料サービスを騙るツールを検出(トレンドマイクロ)

トレンドマイクロは、「Facebook」を狙うハッキングツールが組み込まれたファイルを配布する不正なWebサイトを確認したとブログで発表した。

Microsoftの「セキュリティアドバイザリ2718704」、ただちに適用を 他(ダイジェストニュース) 画像
ダイジェストニュース

Microsoftの「セキュリティアドバイザリ2718704」、ただちに適用を 他(ダイジェストニュース)

Microsoftの「セキュリティアドバイザリ2718704」、ただちに適用を(トレンドマイクロ:ブログ)他

複数のビデオドライバに脆弱性悪用攻撃の影響を受けやすくなる可能性(JVN) 画像
セキュリティホール・脆弱性

複数のビデオドライバに脆弱性悪用攻撃の影響を受けやすくなる可能性(JVN)

IPAおよびJPCERT/CCは、複数のビデオドライバにEMETにおけるASLR機能をサポートしていない問題が存在するとJVNで発表した。

フィードリーダー「FeedDemon」に任意のスクリプトを実行される脆弱性(JVN) 画像
セキュリティホール・脆弱性

フィードリーダー「FeedDemon」に任意のスクリプトを実行される脆弱性(JVN)

IPAおよびJPCERT/CCは、FeedDemonが提供するRSS/Atom フィードリーダーである「FeedDemon」に任意のスクリプトを実行される脆弱性が存在するとJVNで発表した。

「Blackhole」関連の脅威が複数ランクイン、パッチ適用を--5月度レポート(マカフィー) 画像
脅威動向

「Blackhole」関連の脅威が複数ランクイン、パッチ適用を--5月度レポート(マカフィー)

マカフィーは、2012年5月のサイバー脅威の状況を発表した。PCにおけるウイルスの脅威傾向では、先月に引き続き「Blackhole」に関連した脅威がいくつかランクインした。

サイバー強盗を受け未だ停止中のBitcoin銀行Bitcoinica〜90,000ドル相当以上の被害(The Register) 画像
TheRegister

サイバー強盗を受け未だ停止中のBitcoin銀行Bitcoinica〜90,000ドル相当以上の被害(The Register)

「Bitcoinの攻撃は、興味深いパラダイムを導いた。ハッカーをハッキングするハッカーの方が、法執行機関による活動よりも効果的かもしれない、というものだ。犯罪者が互いを殺し合ったマフィア紛争のように、法執行機関はただ傍観し、誰が残るかを見ていればいいのだ。」

音楽権利者6団体2社が新たな違法音楽配信対策を推進 他(ダイジェストニュース) 画像
ダイジェストニュース

音楽権利者6団体2社が新たな違法音楽配信対策を推進 他(ダイジェストニュース)

音楽権利者6団体2社が新たな違法音楽配信対策を推進(JASRAC)他

「Symantec Endpoint Protection Manager」にDoS攻撃を受ける脆弱性(JVN) 画像
セキュリティホール・脆弱性

「Symantec Endpoint Protection Manager」にDoS攻撃を受ける脆弱性(JVN)

IPAおよびJPCERT/CCは、Symantecが提供する「Symantec Endpoint Protection Manager」にDoS攻撃を受ける脆弱性が存在するとJVNで発表した。

WordPress 用プラグイン「WassUp」にXSSの脆弱性、アップデートを(JVN) 画像
セキュリティホール・脆弱性

WordPress 用プラグイン「WassUp」にXSSの脆弱性、アップデートを(JVN)

IPAおよびJPCERT/CCは、WordPress Pluginsが提供するWordPress 用プラグイン「WassUp」にXSSの脆弱性が存在するとJVNで発表した。

ルータ製品「SEILシリーズ」にアクセス制限不備の脆弱性(JVN) 画像
セキュリティホール・脆弱性

ルータ製品「SEILシリーズ」にアクセス制限不備の脆弱性(JVN)

IPAおよびJPCERT/CCは、インターネットイニシアティブが提供するルータ製品「SEILシリーズ」にアクセス制限不備の脆弱性が存在するとJVNで発表した。

標的型攻撃の痕跡を数多く検出、確認や調査の実施を--5月度レポート(トレンドマイクロ) 画像
脅威動向

標的型攻撃の痕跡を数多く検出、確認や調査の実施を--5月度レポート(トレンドマイクロ)

トレンドマイクロは、2012年5月度の「インターネット脅威マンスリーレポート」を発表した。5月は、標的型攻撃で使用される「MAL_XIN10」だけが検出された事例が数多く報告されており、標的型攻撃の痕跡と考えらるという。

米国当局がStuxnetは米国とイスラエルの共同作戦だったことを認める〜ああ、そうですか、でもどうして私たちに言うんですか大統領閣下?(The Register) 画像
TheRegister

米国当局がStuxnetは米国とイスラエルの共同作戦だったことを認める〜ああ、そうですか、でもどうして私たちに言うんですか大統領閣下?(The Register)

「オバマはStuxnetの功績を認められたかったのだろう。イランに対してタフであると見せられるからだ」と、エフセキュアの主任研究員ミッコ・ヒッポネンは語った。「大統領選が近付きつつある今、彼にはそうする必要があるのだろう。」

GIMP の Script-Fu サーバコンポーネントにおけるバッファオーバーフローの脆弱性(Scan Tech Report) 画像
エクスプロイト

GIMP の Script-Fu サーバコンポーネントにおけるバッファオーバーフローの脆弱性(Scan Tech Report)

GIMP の Script-Fu サーバコンポーネントにバッファオーバーフローを引き起こしてしまう脆弱性が報告されました。

  1. 先頭
  2. 250
  3. 260
  4. 270
  5. 280
  6. 290
  7. 303
  8. 304
  9. 305
  10. 306
  11. 307
  12. 308
  13. 309
  14. 310
  15. 311
  16. 312
  17. 313
  18. 320
  19. 330
  20. 最後
Page 308 of 486
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×