脆弱性と脅威ニュース記事一覧(317 ページ目) | ScanNetSecurity
2024.05.19(日)

脆弱性と脅威ニュース記事一覧(317 ページ目)

FW機器「Netgear FVS318N」に初期設定でリモート管理機能が有効な問題(JVN) 画像
セキュリティホール・脆弱性

FW機器「Netgear FVS318N」に初期設定でリモート管理機能が有効な問題(JVN)

IPAおよびJPCERT/CCは、ファイアウォール機器である「Netgear FVS318N」に初期設定でリモート管理機能が有効である問題が存在するとJVNで発表した。

企業向け会計ソフトウェアに情報漏えいなど複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性

企業向け会計ソフトウェアに情報漏えいなど複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、企業向け会計ソフトウェアである「Intuit QuickBooks」のヘルプシステムに複数の脆弱性が存在するとJVNで発表した。

Oracle Java SE の AtomicReferenceArray クラスの実装に起因するサンドボックスの制限回避の脆弱性(Scan Tech Report) 画像
エクスプロイト

Oracle Java SE の AtomicReferenceArray クラスの実装に起因するサンドボックスの制限回避の脆弱性(Scan Tech Report)

Oracle Java SE の Concurrency コンポーネントに、サンドボックスによるセキュリティ制限を回避して、任意のコードが実行可能な脆弱性が報告されました。

インターネット取引時の本人なりすまし不正使用防止のガイドランを制定 他(ダイジェストニュース) 画像
ダイジェストニュース

インターネット取引時の本人なりすまし不正使用防止のガイドランを制定 他(ダイジェストニュース)

インターネット取引時の本人なりすまし不正使用防止のガイドランを制定(日本クレジット協会)他

真・女神転生IMAGINEで「大規模情報漏えい発生を受けて」偽の認証メール(フィッシング対策協議会) 画像
脅威動向

真・女神転生IMAGINEで「大規模情報漏えい発生を受けて」偽の認証メール(フィッシング対策協議会)

フィッシング対策協議会は、オンラインRPG「真・女神転生IMAGINE」の事業者を騙り、フィッシングサイトに誘導する複数のフィッシングメールが出回っているとして注意喚起を発表した。

アプリの脆弱性が減少した反面でモバイルやWebサーバへの攻撃が増加(日本IBM) 画像
脅威動向

アプリの脆弱性が減少した反面でモバイルやWebサーバへの攻撃が増加(日本IBM)

日本IBMは、米IBMによる「2011年のX-Forceトレンド&リスク・レポート」の結果を発表した。

サイバー攻撃の観測情報をWeb で公開 他(ダイジェストニュース) 画像
ダイジェストニュース

サイバー攻撃の観測情報をWeb で公開 他(ダイジェストニュース)

サイバー攻撃の観測情報をWeb で公開(NICT)他

標的型攻撃「Luckycat」日本もターゲットに、レポートを公開(トレンドマイクロ) 画像
脅威動向

標的型攻撃「Luckycat」日本もターゲットに、レポートを公開(トレンドマイクロ)

トレンドマイクロは、「Luckycat」と呼ばれる一連の攻撃を調査したリサーチレポートを公開した。独自の調査によって、この攻撃そのものの詳細だけでなく標的型攻撃がどのように行われているのかをさらに明らかにすることができたという。

JavaのConcurrencyサブコンポーネントにおける脆弱性を検証(NTTデータ先端技術) 画像
セキュリティホール・脆弱性

JavaのConcurrencyサブコンポーネントにおける脆弱性を検証(NTTデータ先端技術)

NTTデータ先端技術は、Oracle Java SE JDKおよびJREのConcurrencyサブコンポーネントに確認された、任意のコードが実行される脆弱性(CVE-2012-0507)に関する検証レポートを公開した。

親中派ハッカーがマルウェアでチベットの活動家を狙う~人民共和国に仕えるスパマー(The Register) 画像
TheRegister

親中派ハッカーがマルウェアでチベットの活動家を狙う~人民共和国に仕えるスパマー(The Register)

中国寄りのハッカー達が、親チベット派の受信者にマルウェアを送りつけようと、スパム・メッセージでセキュリティ企業AlienVaultの電子メールアドレスをかたり始めている。

「回顧と展望」刊行、特集は「サイバー攻撃の情勢と対策」 他(ダイジェストニュース) 画像
ダイジェストニュース

「回顧と展望」刊行、特集は「サイバー攻撃の情勢と対策」 他(ダイジェストニュース)

「回顧と展望」刊行、特集は「サイバー攻撃の情勢と対策」(警察庁)他

2011年後期のDDoS攻撃は前期比57%増加、ただし大規模ボットネットは減少(カスペルスキー) 画像
脅威動向

2011年後期のDDoS攻撃は前期比57%増加、ただし大規模ボットネットは減少(カスペルスキー)

カスペルスキーは、2011年後期のDDoS攻撃について発表した。2011年後期における平均的な攻撃は毎秒110Mbitで、前期と比べて57%増加した。

新生銀行を騙るフィッシングを確認、認証番号表の入力も要求(フィッシング対策協議会) 画像
脅威動向

新生銀行を騙るフィッシングを確認、認証番号表の入力も要求(フィッシング対策協議会)

フィッシング対策協議会は、新生銀行を騙るフィッシングメールが出回っているとして注意喚起を発表した。メールは日本語のもので、「●●●●●客様大切なお知らせです! NO: ●●●●●」という件名が確認されている。

「ImageMagick」にDoS攻撃を受ける複数の脆弱性、アップデートを呼びかけ(JVN) 画像
セキュリティホール・脆弱性

「ImageMagick」にDoS攻撃を受ける複数の脆弱性、アップデートを呼びかけ(JVN)

IPAおよびJPCERT/CCは、ImageMagickが提供する画像の操作や表示用のソフトウェア スイート「ImageMagick」に複数の脆弱性が存在するとJVNで発表した。

Pinterest利用者にスパムを浴びせかけるサーベイ詐欺師〜Black Hat Toolsが春のボット・コレクションを提供…(The Register) 画像
TheRegister

Pinterest利用者にスパムを浴びせかけるサーベイ詐欺師〜Black Hat Toolsが春のボット・コレクションを提供…(The Register)

サイバー詐欺師たちが、ソーシャル・ネットワーク・サイトPinterestの成功に目をつけ、金儲けのための様々な詐欺を開始した。

標的型攻撃メールの手口と対策 他(ダイジェストニュース) 画像
ダイジェストニュース

標的型攻撃メールの手口と対策 他(ダイジェストニュース)

標的型攻撃メールの手口と対策(エフセキュアブログ)他

メッセージを置き換えるトロイの木馬など確認--2月レポート(Dr.WEB) 画像
脅威動向

メッセージを置き換えるトロイの木馬など確認--2月レポート(Dr.WEB)

Dr.WEBは、「2012年2月のウイルス脅威」をまとめ発表した。2月にDr.Web CureIt!によってユーザのコンピューター上で検出された悪意のあるプログラムの中で最も多かったのは「Win32.Expiro.23」であった。

「Adobe Flash Player」に複数の脆弱性、アドビがアップデートを公開(JPCERT/CC) 画像
セキュリティホール・脆弱性

「Adobe Flash Player」に複数の脆弱性、アドビがアップデートを公開(JPCERT/CC)

JPCERT/CCは、「Adobe Flash Player の脆弱性に関する注意喚起」を発表した。これは、米アドビ社による「Adobe Security Bulletins:APSB12-07」の公開を受けたもの。

MicrosoftがZeuSボットネットをテイクダウン~分断するも解体はせず(The Register)  画像
TheRegister

MicrosoftがZeuSボットネットをテイクダウン~分断するも解体はせず(The Register)

Microsoft主導のオペレーションが金曜、悪名高いZeuSおよびSpyEyeバンキング型トロイの木馬ボットネットに関連する主要サーバをテイクダウンに導いた。

軍用システムは既にやられているかもしれないと議会に警告~必要とされるコンピュータ・セキュリティを抜本的に見直し(The Register) 画像
TheRegister

軍用システムは既にやられているかもしれないと議会に警告~必要とされるコンピュータ・セキュリティを抜本的に見直し(The Register)

米上院軍事委員会が開催した公聴会で、サイバー・セキュリティに関して証言したセキュリティ専門家が、スパイを立ち入らせない防衛線を保持し続けることはできず、米国はそのネットワークが既に完全に侵入されていると仮定するべきだと警告した。

標的型サイバー攻撃への耐性強化サービスを提供開始 他(ダイジェストニュース) 画像
ダイジェストニュース

標的型サイバー攻撃への耐性強化サービスを提供開始 他(ダイジェストニュース)

標的型サイバー攻撃への耐性強化サービスを提供開始(NTTデータ先端技術)他

  1. 先頭
  2. 260
  3. 270
  4. 280
  5. 290
  6. 300
  7. 312
  8. 313
  9. 314
  10. 315
  11. 316
  12. 317
  13. 318
  14. 319
  15. 320
  16. 321
  17. 322
  18. 330
  19. 340
  20. 最後
Page 317 of 486
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×