脆弱性と脅威ニュース記事一覧(314 ページ目) | ScanNetSecurity
2024.05.19(日)

脆弱性と脅威ニュース記事一覧(314 ページ目)

PDFを悪用するサイバー攻撃対策で電子署名認証を改良、アドビも協力(NISC) 画像
脅威動向

PDFを悪用するサイバー攻撃対策で電子署名認証を改良、アドビも協力(NISC)

NISCは、PDFファイルの改ざんによるサイバー攻撃への対策について発表した。政府機関の取り組みを紹介している。

Anonymousがバーレーン抗議でFormula Oneサイトを破壊~3日間の抗議に直面した向こうみずなカーキチたち(The Register) 画像
TheRegister

Anonymousがバーレーン抗議でFormula Oneサイトを破壊~3日間の抗議に直面した向こうみずなカーキチたち(The Register)

バーレーンは2004年にFormula Oneレースを開催した中東初の国家で、支配者一族はマクラレン・チームと相当の利害関係がある。2011年のレースは、抗議活動が国中に広がった後、中止された。この抗議活動は、(中略)アラブ世界全体に広がった反乱の波の一部として始まった。

ロンドンオリンピック便乗スパムメール、再び確認 他(ダイジェストニュース) 画像
ダイジェストニュース

ロンドンオリンピック便乗スパムメール、再び確認 他(ダイジェストニュース)

ロンドンオリンピック便乗スパムメール、再び確認(トレンドマイクロ:ブログ)他

「Rugged Operating System」に未対応のユーザアカウント問題(JVN) 画像
セキュリティホール・脆弱性

「Rugged Operating System」に未対応のユーザアカウント問題(JVN)

IPAおよびJPCERT/CCは、RuggedComが提供する「Rugged Operating System」にハードコードされたユーザアカウントに起因する問題が存在するとJVNで発表した。

フォレンジック・スパイ:iPhoneに侵入するのは難しくない〜警官用ツールが容易に4桁のパスコードを回避(The Register) 画像
TheRegister

フォレンジック・スパイ:iPhoneに侵入するのは難しくない〜警官用ツールが容易に4桁のパスコードを回避(The Register)

同社はAndroidスマートフォン、Blackberry端末、Windows Mobileフォンなどから同様の情報を抽出するツールも提供している。同社の販売先は警察、軍隊および政府クライアントだ。

MacとWindowsを同時に狙うマルウェア 他(ダイジェストニュース) 画像
ダイジェストニュース

MacとWindowsを同時に狙うマルウェア 他(ダイジェストニュース)

MacとWindowsを同時に狙うマルウェア(シマンテック:ブログ)他

複数のジャストシステム製品に任意のコードを実行される2つの脆弱性(JVN) 画像
セキュリティホール・脆弱性

複数のジャストシステム製品に任意のコードを実行される2つの脆弱性(JVN)

IPAおよびJPCERT/CCは、ジャストシステムの提供する複数の製品にバッファオーバーフローやDLL読み込みに関する脆弱性が存在するとJVNで発表した。

クラウドにおけるセキュリティ問題意識と取り組みをまとめたレポート(IPA) 画像
脅威動向

クラウドにおけるセキュリティ問題意識と取り組みをまとめたレポート(IPA)

IPAは、クラウドコンピューティングが広く社会経済に浸透しつつある現況を踏まえ、そのセキュリティ面での課題や考慮事項に関して整理を行い、IPAにおける問題意識とそれに関する取り組みを技術レポートとして公開した。

偽セキュリティソフトの被害が継続、頻繁な名称変更でユーザを混乱させる(トレンドマイクロ) 画像
脅威動向

偽セキュリティソフトの被害が継続、頻繁な名称変更でユーザを混乱させる(トレンドマイクロ)

トレンドマイクロは、セキュリティソフトやシステム修復ツールを装ってユーザから金銭を詐取しようとする偽ソフトの被害が継続しているとして、傾向や対策をブログで発表した。

Mozilla Firefox の Bootstrapped アドオンの処理に起因する任意コード実行の脆弱性(Scan Tech Report) 画像
エクスプロイト

Mozilla Firefox の Bootstrapped アドオンの処理に起因する任意コード実行の脆弱性(Scan Tech Report)

Mozilla Firefox に、Bootstrapped アドオンを介して任意のコードが実行可能な脆弱性が報告されました。

Macユーザを襲った「Flashback」とは? 他(ダイジェストニュース) 画像
ダイジェストニュース

Macユーザを襲った「Flashback」とは? 他(ダイジェストニュース)

Macユーザを襲った「Flashback」とは?(トレンドマイクロ:ブログ)他

「Macボットネットは減少」、実は増加していることを確認(Dr.WEB) 画像
脅威動向

「Macボットネットは減少」、実は増加していることを確認(Dr.WEB)

Dr.WEBは、Macボットネット「BackDoor.Flashback.39」の監視による統計を発表した。「BackDoor.Flashback.39に感染したMacの台数は減少している」という最近のレポートとは異なる結果となった。

脆弱性件数は全体的に減少も、スマートフォンは増加--IPA四半期レポート(IPA/ISEC) 画像
脅威動向

脆弱性件数は全体的に減少も、スマートフォンは増加--IPA四半期レポート(IPA/ISEC)

IPA/ISECは、2012年第1四半期におけるソフトウェア等の脆弱性関連情報に関する届出状況を発表した。これによると、同四半期のIPAへの脆弱性関連情報の届出件数は、ソフトウェア製品に関するもの53件、Webアプリケーションに関するもの216件の合計269件であった。

Skypeデータの暗号化プログラムを装う「DarkComet」、シリアで確認(トレンドマイクロ) 画像
脅威動向

Skypeデータの暗号化プログラムを装う「DarkComet」、シリアで確認(トレンドマイクロ)

トレンドマイクロは、Skypeの暗号化サービス提供を装うソフトウェアの広告サイトを確認したとブログで発表した。シリア反体制支持派に対して標的型不正プログラム攻撃が仕掛けられているというもの。

中国・米国の軍隊がサイバー戦争ゲームでにらみ合い〜APT攻撃が続き高まる緊張(The Register) 画像
TheRegister

中国・米国の軍隊がサイバー戦争ゲームでにらみ合い〜APT攻撃が続き高まる緊張(The Register)

ごく最近の重要な調査に、軍事契約企業ノースロップ・グラマンの論文(PDF)があり、人民解放軍の先進的な情報戦争の能力は、紛争の際、米軍にとって大きなリスクを意味すると主張されている。

Android版「Instagram」および「Angry Birds Space」の偽アプリを確認 他(ダイジェストニュース) 画像
ダイジェストニュース

Android版「Instagram」および「Angry Birds Space」の偽アプリを確認 他(ダイジェストニュース)

Android版「Instagram」および「Angry Birds Space」の偽アプリを確認(トレンドマイクロ:ブログ)他

100万台以上のPCでボットネットを構成するウイルスの大規模拡散を確認(Dr.WEB) 画像
脅威動向

100万台以上のPCでボットネットを構成するウイルスの大規模拡散を確認(Dr.WEB)

Dr.WEBは、100万台を超える感染したコンピュータによるボットネットの構築を可能にするウイルス「Win32.Rmnet.12」の大規模な拡散について発表した。

Android版「TwitRocker2」に情報漏えいの脆弱性(JVN) 画像
セキュリティホール・脆弱性

Android版「TwitRocker2」に情報漏えいの脆弱性(JVN)

IPAおよびJPCERT/CCは、StudioHitoriが提供するTwitter 用クライアントソフトウェア「TwitRocker2(Android版)」にWebViewクラスに関する脆弱性が存在するJVNで発表した。

スマートフォン向けソフトの脆弱性対策情報が急増--JVN登録状況(IPA) 画像
脅威動向

スマートフォン向けソフトの脆弱性対策情報が急増--JVN登録状況(IPA)

IPAは、2012年第1四半期における「脆弱性対策情報データベース『JVN iPedia』の登録状況」を発表した。同期間にJVN iPedia日本語版へ登録した脆弱性対策情報は3,204件で前四半期に比べ3倍近くとなり、累計登録件数が15,000件を突破した。

Googleがレビュー・スパムと戦う研究を支援~自作自演を見抜く(The Register) 画像
TheRegister

Googleがレビュー・スパムと戦う研究を支援~自作自演を見抜く(The Register)

組織化されたレビュー詐欺の実行グループを特定する鍵は、彼らのふるまいにあると、同論文は言う。主要な特徴は以下の通り:

人気のAndroidアプリの偽物を確認、特定のWebサイトからモバイル端末に他のファイルをダウンロードする場合も(トレンドマイクロ) 画像
脅威動向

人気のAndroidアプリの偽物を確認、特定のWebサイトからモバイル端末に他のファイルをダウンロードする場合も(トレンドマイクロ)

 トレンドマイクロは19日、人気の写真共有サービス「Instagram」、および人気ゲームの「Angry Birds Space」について、Android版アプリの偽物が出現したとして、注意喚起する文章を公開した。

  1. 先頭
  2. 260
  3. 270
  4. 280
  5. 290
  6. 300
  7. 309
  8. 310
  9. 311
  10. 312
  11. 313
  12. 314
  13. 315
  14. 316
  15. 317
  16. 318
  17. 319
  18. 320
  19. 330
  20. 最後
Page 314 of 486
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×