脆弱性と脅威ニュース記事一覧(312 ページ目) | ScanNetSecurity
2024.05.19(日)

脆弱性と脅威ニュース記事一覧(312 ページ目)

ソーシャルエンジニア型マルウェアを96%阻止する「IE9」は本当に安全か(ウェブルート) 画像
脅威動向

ソーシャルエンジニア型マルウェアを96%阻止する「IE9」は本当に安全か(ウェブルート)

ウェブルートは、NSS Labsによる調査報告について疑問を投げかけるブログを公開した。調査報告では、IE9は他の競合ブラウザと比較して、ソーシャルエンジニアリング型マルウェアのブロック率が非常に高いと結論づけている。

Android版「Flash Player」を装う偽アプリをロシアで確認(トレンドマイクロ) 画像
脅威動向

Android版「Flash Player」を装う偽アプリをロシアで確認(トレンドマイクロ)

トレンドマイクロは、Android端末を狙う偽アプリを再び確認したとして、ブログで注意喚起を行っている。今回はAdobe製品である「Flash Player」Android版を装っているという。

プレーンテキストのAppleロギング・パスワード〜Lionのデバッグ「機能」がセキュリティを破壊(The Register) 画像
TheRegister

プレーンテキストのAppleロギング・パスワード〜Lionのデバッグ「機能」がセキュリティを破壊(The Register)

Cryptomeへの投稿が、Lion 10.7.3ではレガシーなFilevaultユーザーのパスワードがプレーンテキストで記録されると、Appleを非難している。

トロイの木馬「Duqu」は未知の言語で書かれていると特定 他(ダイジェストニュース) 画像
ダイジェストニュース

トロイの木馬「Duqu」は未知の言語で書かれていると特定 他(ダイジェストニュース)

トロイの木馬「Duqu」は未知の言語で書かれていると特定(カスペルスキー)他

「真偽を確認する方法が限られる」モバイルへのフィッシング詐欺に注意(マカフィー) 画像
脅威動向

「真偽を確認する方法が限られる」モバイルへのフィッシング詐欺に注意(マカフィー)

マカフィーは、モバイル環境におけるフィッシング詐欺対策についてブログで発表した。フィッシング詐欺において、モバイルデバイスでは真偽を確認する方法が限られるとしている。

CGI版PHPの脆弱性(CVE-2012-1823)を悪用する攻撃を検知、要対策(日本IBM) 画像
脅威動向

CGI版PHPの脆弱性(CVE-2012-1823)を悪用する攻撃を検知、要対策(日本IBM)

日本IBMは、東京SOCにおいてPHPの脆弱性を悪用する攻撃を検知したとして注意喚起を発表した。この脆弱性は、WebサイトにてPHPをCGIとして利用している場合に、リモートからのスクリプト実行を許可してしまうもの。

Flash、JREなどの脆弱性を狙う標的型攻撃を確認、ユーザは対策を(トレンドマイクロ) 画像
脅威動向

Flash、JREなどの脆弱性を狙う標的型攻撃を確認、ユーザは対策を(トレンドマイクロ)

トレンドマイクロは、「Adobe Flash Player」や「Java Runtime Enviroment(JRE)」に存在する最新の脆弱性を悪用する攻撃を確認したとして、ブログで注意喚起を行っている。

音楽ファイルの違法アップローダーの氏名等の開示を命じる判決下る (ダイジェストニュース) 画像
ダイジェストニュース

音楽ファイルの違法アップローダーの氏名等の開示を命じる判決下る (ダイジェストニュース)

音楽ファイルの違法アップローダーの氏名等の開示を命じる判決下る(RIAJ)他

Macによって構成される最大規模のボットネット発見など--4月レポート(Dr.WEB) 画像
脅威動向

Macによって構成される最大規模のボットネット発見など--4月レポート(Dr.WEB)

Dr.WEBは、「2012年4月のウイルス脅威」をまとめ発表した。4月は、情報セキュリティ脅威に関するイベントという点において、最も密度の濃い月としている。

アップルが「Safari」のセキュリティアップデートを公開、ユーザは適用を(JVN) 画像
セキュリティホール・脆弱性

アップルが「Safari」のセキュリティアップデートを公開、ユーザは適用を(JVN)

IPAおよびJPCERT/CCは、アップルの提供するWebブラウザ「Safari」に複数の脆弱性が存在するとJVNで発表した。

ユーザの情報を狙う不正プログラム、Macでも半数に--4月度レポート(トレンドマイクロ) 画像
脅威動向

ユーザの情報を狙う不正プログラム、Macでも半数に--4月度レポート(トレンドマイクロ)

トレンドマイクロは、2012年4月度の「インターネット脅威マンスリーレポート」を発表した。4月は、Windows以外のプラットフォームを標的にした攻撃が目立った。

楽天銀行をかたるフィッシングメールが出回る(フィッシング対策協議会) 画像
インシデント・情報漏えい

楽天銀行をかたるフィッシングメールが出回る(フィッシング対策協議会)

 フィッシング対策協議会は10日、楽天銀行をかたるフィッシングが登場したとして、注意喚起する文章を公開した。

SkypeのIPアドレス漏えいの危険はP2P全体の問題(The Register)  画像
TheRegister

SkypeのIPアドレス漏えいの危険はP2P全体の問題(The Register)

「これは全てのピア・ツー・ピア・ソフトウェア企業が直面する、業界全体で現在進行中の問題です。我々は顧客の安全とセキュリティに専心し、保護に役立つ手段を講じています。」

月例セキュリティ情報7件を公開、最大深刻度「緊急」は3件(日本マイクロソフト) 画像
セキュリティホール・脆弱性

月例セキュリティ情報7件を公開、最大深刻度「緊急」は3件(日本マイクロソフト)

日本マイクロソフトは、2012年5月のセキュリティ情報を公開した。公開されたセキュリティ情報は事前通知通り7件。CVEベースでは23件の脆弱性が修正された。

「標的型攻撃」「スマートフォン」テーマに映像コンテンツを公開 他(ダイジェストニュース) 画像
ダイジェストニュース

「標的型攻撃」「スマートフォン」テーマに映像コンテンツを公開 他(ダイジェストニュース)

「標的型攻撃」「スマートフォン」テーマに映像コンテンツを公開(IPA)他

ムンバイテロに関与したテロ組織がGPRSで独自VoIPを構築(The Register) 画像
TheRegister

ムンバイテロに関与したテロ組織がGPRSで独自VoIPを構築(The Register)

ある諜報関係の消息筋がTimesに語っている。「ですが現在、Lashkarのメンバーたちは、プライベートなVoIPを使用したオーディオ、もしくはビデオ会議を実施しているため、機密情報を収集するのが難しくなっています。」

Windows コモンコントロールに起因する任意コード実行の脆弱性(Scan Tech Report) 画像
エクスプロイト

Windows コモンコントロールに起因する任意コード実行の脆弱性(Scan Tech Report)

Windows コモンコントロール (MSCOMCTL.OCX) にバッファオーバーフローを引き起こしてしまう脆弱性が報告されました。

BackDoor.Flashbackが感染Mac上にダウンロードするオブジェクトを分析 他(ダイジェストニュース) 画像
ダイジェストニュース

BackDoor.Flashbackが感染Mac上にダウンロードするオブジェクトを分析 他(ダイジェストニュース)

BackDoor.Flashbackが感染Mac上にダウンロードするオブジェクトを分析(Dr.WEB)他

住信SBIネット銀行を騙るフィッシングメールとリンク先のサイトを確認(フィッシング対策協議会) 画像
脅威動向

住信SBIネット銀行を騙るフィッシングメールとリンク先のサイトを確認(フィッシング対策協議会)

フィッシング対策協議会は5月7日、住信SBIネット銀行を騙るフィッシングメールが出回っているとして注意喚起を発表した。

PHP-CGIのquery stringの処理にコード実行などにつながる脆弱性(JVN) 画像
セキュリティホール・脆弱性

PHP-CGIのquery stringの処理にコード実行などにつながる脆弱性(JVN)

IPAおよびJPCERT/CCは、「PHP」に、CGIとして使用される設定においてquery stringをコマンドラインオプションとして認識してしまう脆弱性が存在するとJVNで発表した。

CISPA下院通過、オバマの大統領拒否権に注視(The Register) 画像
TheRegister

CISPA下院通過、オバマの大統領拒否権に注視(The Register)

「CISPAはささいな理由に対して度を超しすぎている。サイバー・セキュリティーが、アメリカ人のオンライン・プライバシー放棄を意味する必要はない。これまで何度も見てきたように、ひとたび政府が広範囲な国家安全保障の権限を持てば、後戻りすることはないのだ。」

  1. 先頭
  2. 260
  3. 270
  4. 280
  5. 290
  6. 300
  7. 307
  8. 308
  9. 309
  10. 310
  11. 311
  12. 312
  13. 313
  14. 314
  15. 315
  16. 316
  17. 317
  18. 320
  19. 330
  20. 最後
Page 312 of 486
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×