脆弱性と脅威ニュース記事一覧(319 ページ目) | ScanNetSecurity
2024.05.19(日)

脆弱性と脅威ニュース記事一覧(319 ページ目)

「Google Play」アプリをダウンロードさせようとする偽サイトを確認(トレンドマイクロ) 画像
脅威動向

「Google Play」アプリをダウンロードさせようとする偽サイトを確認(トレンドマイクロ)

トレンドマイクロは、「Google Play」のURLを装う新たなドメインを確認したと発表した。このドメインのWebサイトには不正なアプリが含まれているという。

Microsoft Windows の RDP の実装に起因する解放済みメモリ使用の脆弱性(Scan Tech Report) 画像
エクスプロイト

Microsoft Windows の RDP の実装に起因する解放済みメモリ使用の脆弱性(Scan Tech Report)

Microsoft Windows には、特定の RDP パケットを処理する際に解放済みメモリを使用してしまう脆弱性が存在します。

連絡不能開発者一覧の公表状況[2012年第1四半期] 他(ダイジェストニュース) 画像
ダイジェストニュース

連絡不能開発者一覧の公表状況[2012年第1四半期] 他(ダイジェストニュース)

連絡不能開発者一覧の公表状況[2012年第1四半期](IPA)他

「HP StorageWorks P2000 G3」における複数の脆弱性、対策情報を公開(JVN) 画像
セキュリティホール・脆弱性

「HP StorageWorks P2000 G3」における複数の脆弱性、対策情報を公開(JVN)

IPAおよびJPCERT/CCは、HPの提供するエントリークラス共有ディスクストレージ製品「HP StorageWorks P2000 G3」に存在する、ディレクトリトラバーサルの脆弱性について更新情報をJVNで発表した。

Twitterクライアント「Janetter」に、なりすまし投稿など複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性

Twitterクライアント「Janetter」に、なりすまし投稿など複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、株式会社ジェーンが提供するTwitter用クライアントソフトウェア「Janetter」に複数の脆弱性が存在するとJVNで発表した。

中国のテクノロジー企業に軍との協力の疑い~軍の研究開発を援助していると米国の国防報告書が主張(The Register) 画像
TheRegister

中国のテクノロジー企業に軍との協力の疑い~軍の研究開発を援助していると米国の国防報告書が主張(The Register)

中国人民解放軍は、紛争の際、米国の軍事行動に対する「真のリスク」を意味する、高度な情報戦の能力で兵士を武装させ、展開していると、新たな報告書が主張している。

情報セキュリティ技術動向調査(2011 年下期) 他(ダイジェストニュース) 画像
ダイジェストニュース

情報セキュリティ技術動向調査(2011 年下期) 他(ダイジェストニュース)

情報セキュリティ技術動向調査(2011 年下期)(IPA)他

2011年の大きな変化はマルウェア配信ネットワーク(マルネット)の登場(ブルーコート) 画像
脅威動向

2011年の大きな変化はマルウェア配信ネットワーク(マルネット)の登場(ブルーコート)

ブルーコートは、「2012年度版ブルーコートWebセキュリティレポート」(日本語版)を発表した。2011年の脅威における重要な変化は、動的なWebベースの攻撃を行うことを目的とするマルウェア配信ネットワーク(マルネット)の登場としている。

Android向けの新種マルウェアを続々と確認--2月度レポート(マカフィー) 画像
脅威動向

Android向けの新種マルウェアを続々と確認--2月度レポート(マカフィー)

マカフィーは、2012年2月のサイバー脅威の状況を発表した。PCにおけるウイルスの脅威傾向では、Adobe Flashの脆弱性を対象とした検知である「Exploit-CVE2011-2140」がランクインした。

「Cisco ASA 5500 シリーズ」のActiveXコントロールに脆弱性(JVN) 画像
セキュリティホール・脆弱性

「Cisco ASA 5500 シリーズ」のActiveXコントロールに脆弱性(JVN)

IPAおよびJPCERT/CCは、Cisco社が提供する「Cisco ASA 5500 シリーズ適応型セキュリティ アプライアンス」のActiveXコントロールに脆弱性が存在するとJVNで発表した。

世界の金融圏をターゲットとして顧客情報を収集するマルウェア「Cridex」 他(ダイジェストニュース) 画像
ダイジェストニュース

世界の金融圏をターゲットとして顧客情報を収集するマルウェア「Cridex」 他(ダイジェストニュース)

世界の金融圏をターゲットとして顧客情報を収集するマルウェア「Cridex」(アンラボ:ブログ)他

グローバル時代の企業防衛、特命・情報リスク調査分析チーム 第3回「武器にも凶器にもなる情報・データ」 画像
特集

グローバル時代の企業防衛、特命・情報リスク調査分析チーム 第3回「武器にも凶器にもなる情報・データ」

クロスボーダーの複数の管轄にまたがる訴訟や仲裁などの実績が豊富なオリック東京法律事務所の高取芳宏弁護士と、中国を含む特許訴訟などの知的財産紛争に詳しい矢倉信介弁護士に、訴訟や仲裁などの紛争にそなえた社内のルール作りやその運用・対策のポイントを聞いた。

気味悪さが足りないオンライン広告~もっと脅かしてみろ…ちゃんと的を絞った広告で(The Register) 画像
TheRegister

気味悪さが足りないオンライン広告~もっと脅かしてみろ…ちゃんと的を絞った広告で(The Register)

我々は、マーケターの一団が、オンライン行動を嗅ぎ回っていても気にしないかもしれないが、我々に関して集められたデジタル・ポートフォリオが、政府や犯罪組織、昔の恋人などと、非常に容易に共有できるなら、若干嫌な感じがするかもしれない。

15才以下の方による、アメーバピグ・ピグライフのご利用に関して 他(ダイジェストニュース) 画像
ダイジェストニュース

15才以下の方による、アメーバピグ・ピグライフのご利用に関して 他(ダイジェストニュース)

15才以下の方による、アメーバピグ・ピグライフのご利用に関して(アメーバ)他

Appleが「Safari」のセキュリティアップデートを公開、適用を呼びかけ(JVN) 画像
セキュリティホール・脆弱性

Appleが「Safari」のセキュリティアップデートを公開、適用を呼びかけ(JVN)

IPAおよびJPCERT/CCは、Apple社が提供するWebブラウザ「Safari」に複数の脆弱性が存在するとJVNで発表した。

月例セキュリティ情報6件を公開、最大深刻度「緊急」は1件(日本マイクロソフト) 画像
セキュリティホール・脆弱性

月例セキュリティ情報6件を公開、最大深刻度「緊急」は1件(日本マイクロソフト)

日本マイクロソフトは、2012年3月のセキュリティ情報を公開した。公開されたセキュリティ情報は事前通知通り6件。

Adobe Flash Player の MP4 ファイル処理に起因する任意コード実行の脆弱性(Scan Tech Report) 画像
エクスプロイト

Adobe Flash Player の MP4 ファイル処理に起因する任意コード実行の脆弱性(Scan Tech Report)

Adobe Flash Player には、特定の MP4 ファイルを処理する際にバッファオーバーフローを引き起こしてしまう脆弱性が存在します。

[特別寄稿] メーカー別スマートフォンセキュリティ比較 画像
特集

[特別寄稿] メーカー別スマートフォンセキュリティ比較

近年スマートフォン向けとして開発されたオペレーティングシステムのうち、Android、iOS、そしてWindows Phone 7について見てみましょう。3つのプラットフォームはすべて、専用のアプリケーション配信プラットフォーム (マーケット) と統合されています。

トロイの木馬Duquは未知のプログラミング言語で書かれている~アンチ・ウイルス研究者が開発者に手助けを求める(The Register) 画像
TheRegister

トロイの木馬Duquは未知のプログラミング言語で書かれている~アンチ・ウイルス研究者が開発者に手助けを求める(The Register)

「Duquプロジェクトの規模を考えると、ドライバーを作成し、システム感染エクスプロイトを書いたチームとは別に、全く別のチームがDuqu Frameworkの作成に関与している可能性があります」と、Kaspersky LabのチーフセキュリティエキスパートAlexander Gostevは説明する。

「政府機関の情報セキュリティ対策のための統一基準群」(仮)意見の募集 他(ダイジェストニュース) 画像
ダイジェストニュース

「政府機関の情報セキュリティ対策のための統一基準群」(仮)意見の募集 他(ダイジェストニュース)

「政府機関の情報セキュリティ対策のための統一基準群」(仮)意見の募集(NISC)他

Android向けTwitterクライアントにアクセス制限不備の脆弱性(JVN) 画像
セキュリティホール・脆弱性

Android向けTwitterクライアントにアクセス制限不備の脆弱性(JVN)

IPAおよびJPCERT/CCは、Android向けTwitter用クライアントソフトウェア「twicca」にアクセス制限不備の脆弱性が存在するとJVNで発表した。

  1. 先頭
  2. 260
  3. 270
  4. 280
  5. 290
  6. 300
  7. 314
  8. 315
  9. 316
  10. 317
  11. 318
  12. 319
  13. 320
  14. 321
  15. 322
  16. 323
  17. 324
  18. 330
  19. 340
  20. 最後
Page 319 of 486
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×