脆弱性と脅威ニュース記事一覧(318 ページ目) | ScanNetSecurity
2024.05.19(日)

脆弱性と脅威ニュース記事一覧(318 ページ目)

リモートからコマンドを実行し、情報を収集するMac向けマルウェアを確認(トレンドマイクロ) 画像
脅威動向

リモートからコマンドを実行し、情報を収集するMac向けマルウェアを確認(トレンドマイクロ)

トレンドマイクロは、Macを狙う新しい不正プログラムを確認したと同社ブログで発表した。この不正プログラムは、同社製品では「OSX_IMULER.B」として検出され、自身を画像ファイルとして装い感染コンピュータに侵入する。

入口出口対策から事故分析や模擬攻撃まで、標的型攻撃耐性強化サービス(NTTデータ先端技術) 画像
新製品・新サービス

入口出口対策から事故分析や模擬攻撃まで、標的型攻撃耐性強化サービス(NTTデータ先端技術)

 NTTデータ先端技術は27日、多発している巧妙化した“標的型サイバー攻撃”に対し、現状の耐性把握と効果的な強化策実施を支援する『標的型攻撃耐性強化サービス』を発表した。4月2日より提供を開始する。

Trend Micro Control Manager の CmdProcessor.exe におけるバッファオーバーフローの脆弱性(Scan Tech Report) 画像
エクスプロイト

Trend Micro Control Manager の CmdProcessor.exe におけるバッファオーバーフローの脆弱性(Scan Tech Report)

Trend Micro Control Manager に、バッファオーバーフローを引き起こしてしまう脆弱性が報告されました。

「重要インフラの情報セキュリティ対策に係る第2次行動計画」意見募集 他(ダイジェストニュース) 画像
ダイジェストニュース

「重要インフラの情報セキュリティ対策に係る第2次行動計画」意見募集 他(ダイジェストニュース)

「重要インフラの情報セキュリティ対策に係る第2次行動計画」意見募集(NISC)他

偽ウイルス対策ソフトサイトが巧妙化、Flashにより「本物らしさ」を演出(シマンテック) 画像
脅威動向

偽ウイルス対策ソフトサイトが巧妙化、Flashにより「本物らしさ」を演出(シマンテック)

シマンテックは、ウイルス対策ソフトウェアに偽装してユーザを脅迫するスケアウェアが巧妙化しているとして、比較的新しい偽ウイルス対策アプリケーション「Windows Risk Minimizer」をブログで紹介している。

ファジングによる脆弱性検出の実証結果を公開、OSSツールでも検出(IPA) 画像
脅威動向

ファジングによる脆弱性検出の実証結果を公開、OSSツールでも検出(IPA)

IPAは、ファジングによる脆弱性検出の有効性の実証結果を発表した。ブロードバンドルータ6機種に「ファジング」を実践したところ、3機種で合計6件の脆弱性を検出できたという。

SourceForgeが「トロイの木馬まみれ」の偽Anonymous OSツールを削除〜AnonOps:ディストリビューションは我々とは無関係…(The Register) 画像
TheRegister

SourceForgeが「トロイの木馬まみれ」の偽Anonymous OSツールを削除〜AnonOps:ディストリビューションは我々とは無関係…(The Register)

我々はこのプロジェクトをチェックし、その名称は紛らわしいが(Anonymousと関係があるという証拠は見つからなかった)、最初に見た際には、おそらく攻撃志向に力点を置いた、セキュリティ関連のオペレーティング・システムであるようだと考えた。

改ざんされたWordPress使用のサイト、「Blackhole Exploit Kit」に誘導 他(ダイジェストニュース) 画像
ダイジェストニュース

改ざんされたWordPress使用のサイト、「Blackhole Exploit Kit」に誘導 他(ダイジェストニュース)

改ざんされたWordPress使用のサイト、「Blackhole Exploit Kit」に誘導(トレンドマイクロ:ブログ)他

ルーティングソフトウェア「Quagga」に複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性

ルーティングソフトウェア「Quagga」に複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、Quaggaが提供するルーティングソフトウェア「Quagga」に複数の脆弱性が存在するとJVNで発表した。

2012年に予測されるサイバー犯罪「6つの傾向」を発表(EMCジャパン) 画像
脅威動向

2012年に予測されるサイバー犯罪「6つの傾向」を発表(EMCジャパン)

EMCジャパンは、2012年に予測されるサイバー犯罪の6つの傾向を発表した。RSAが有するサイバー犯罪の調査・対策技術を開発するAFCCによる予測をベースに、EMCジャパンが日本市場向けに傾向をまとめたもの。

リモートデスクトップの解放済みメモリ使用の脆弱性を検証(NTTデータ先端技術) 画像
セキュリティホール・脆弱性

リモートデスクトップの解放済みメモリ使用の脆弱性を検証(NTTデータ先端技術)

NTTデータ先端技術は、リモートデスクトップにおける解放済みメモリを使用する脆弱性(MS12-020)(CVE-2012-0002)に関する検証レポートを公開した。

「ファイルのない」マルウェアがRAMにインストール〜プロセスに侵入するがファイルはインストールしないエクスプロイトをロシアのアドウェアで発見(The Register) 画像
TheRegister

「ファイルのない」マルウェアがRAMにインストール〜プロセスに侵入するがファイルはインストールしないエクスプロイトをロシアのアドウェアで発見(The Register)

マシンのガードをかいくぐると、同マルウェアはWindows User Account Controlを攻撃しようとし、Lurkトロイの木馬をインストールして関連ボットネットにコネクトする。

2012年2月公開の Java SE の脆弱性を狙う攻撃に関する注意喚起 他(ダイジェストニュース) 画像
ダイジェストニュース

2012年2月公開の Java SE の脆弱性を狙う攻撃に関する注意喚起 他(ダイジェストニュース)

2012年2月公開の Java SE の脆弱性を狙う攻撃に関する注意喚起(JPCERT/CC)他

「Apache Traffic Server」にバッファオーバーフローの脆弱性(JVN) 画像
セキュリティホール・脆弱性

「Apache Traffic Server」にバッファオーバーフローの脆弱性(JVN)

IPAおよびJPCERT/CCは、The Apache Software Foundationが提供するサーバ「Apache Traffic Server」にバッファオーバーフローの脆弱性が存在するとJVNで発表した。

Javaの既知の脆弱性を悪用する攻撃の増加を検知、対策を呼びかけ(日本IBM) 画像
脅威動向

Javaの既知の脆弱性を悪用する攻撃の増加を検知、対策を呼びかけ(日本IBM)

日本IBMは、東京SOCにおいてJavaの既知の脆弱性を悪用するドライブ・バイ・ダウンロード攻撃の増加を3月17日頃から確認しているとして、注意喚起を発表した。

テープライブラリに複数の問題 他(ダイジェストニュース) 画像
ダイジェストニュース

テープライブラリに複数の問題 他(ダイジェストニュース)

テープライブラリに複数の問題(JVN)他

「WebGlimpse」にOSコマンドインジェクションの脆弱性(JVN) 画像
セキュリティホール・脆弱性

「WebGlimpse」にOSコマンドインジェクションの脆弱性(JVN)

IPAおよびJPCERT/CCは、WebGlimpseが提供するサーチエンジン「WebGlimpse」にOSコマンドインジェクションの脆弱性が存在するとJVNで発表した。

「2012年 情報セキュリティ10大脅威」を公開、1位は標的型攻撃(IPA) 画像
脅威動向

「2012年 情報セキュリティ10大脅威」を公開、1位は標的型攻撃(IPA)

IPAは、近年の情報セキュリティを取り巻く脅威を「2012年版 10大脅威 変化・増大する脅威!」にまとめ公開した。

グローバル時代の企業防衛、特命・情報リスク調査分析チーム 第4回「内部犯行」 画像
特集

グローバル時代の企業防衛、特命・情報リスク調査分析チーム 第4回「内部犯行」

実は標的型攻撃と内部犯行は、社内に潜伏して重要情報を持ち出すという意味で一緒です。重要情報を持ち出すのがプログラムなのか人間なのかの違いでしかありません。

目下のMacマルウェア 他(ダイジェストニュース) 画像
ダイジェストニュース

目下のMacマルウェア 他(ダイジェストニュース)

目下のMacマルウェア(エフセキュアブログ)他

「MS12-020」の脆弱性に対する攻撃は未確認も、早急な対策を呼びかけ(日本IBM) 画像
脅威動向

「MS12-020」の脆弱性に対する攻撃は未確認も、早急な対策を呼びかけ(日本IBM)

日本IBMは、東京SOCにおいてマイクロソフト セキュリティ情報「MS12-020」に対する攻撃の検知状況について発表した。

  1. 先頭
  2. 260
  3. 270
  4. 280
  5. 290
  6. 300
  7. 313
  8. 314
  9. 315
  10. 316
  11. 317
  12. 318
  13. 319
  14. 320
  15. 321
  16. 322
  17. 323
  18. 330
  19. 340
  20. 最後
Page 318 of 486
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×