脆弱性と脅威ニュース記事一覧(326 ページ目) | ScanNetSecurity
2024.05.19(日)

脆弱性と脅威ニュース記事一覧(326 ページ目)

平成23年度「情報セキュリティ月間」の実施について 他(ダイジェストニュース) 画像
ダイジェストニュース

平成23年度「情報セキュリティ月間」の実施について 他(ダイジェストニュース)

平成23年度「情報セキュリティ月間」の実施について(NISC)他

McAfeeアンチウイルス・キットにスパムの噴出口を発見~皮肉にもサーバサイドの欠陥が悪用され、パッチを約束(The Register) 画像
TheRegister

McAfeeアンチウイルス・キットにスパムの噴出口を発見~皮肉にもサーバサイドの欠陥が悪用され、パッチを約束(The Register)

約10年前、ボットネットが迷惑メールを送信するためによく使われるテクニックになる前は、古いタイプの詐欺師たちは、迷惑メールを送信できる可能性のある開放型リレーを、ネットで探したものだ。

Adobe Acrobat/Reader の U3D コンポーネントに起因するメモリ領域破壊の脆弱性(Scan Tech Report) 画像
エクスプロイト

Adobe Acrobat/Reader の U3D コンポーネントに起因するメモリ領域破壊の脆弱性(Scan Tech Report)

Adobe Acrobat/Reader の U3D コンポーネントにメモリ領域が破壊される脆弱性が報告されました。

スマートデバイス向けセキュリティ管理サービスにiOSを追加 他(ダイジェストニュース) 画像
ダイジェストニュース

スマートデバイス向けセキュリティ管理サービスにiOSを追加 他(ダイジェストニュース)

スマートデバイス向けセキュリティ管理サービスにiOSを追加(富士通BSC)他

「COBOL2002」にリモートコード実行の脆弱性、対策版を公開(HIRT) 画像
セキュリティホール・脆弱性

「COBOL2002」にリモートコード実行の脆弱性、対策版を公開(HIRT)

日立製作所ソフトウェア事業部は、同社のセキュリティ情報サイト「HIRT」において「HS12-002:COBOL2002におけるセキュリティ問題」を公開した。

2012年は、国がスポンサーとなるAPT攻撃の発生も--最新セキュリティ動向(フォーティネット) 画像
脅威動向

2012年は、国がスポンサーとなるAPT攻撃の発生も--最新セキュリティ動向(フォーティネット)

フォーティネットは、同社でセキュリティ脅威の研究を行っているDerek Manky氏の来日に合わせ、最新のセキュリティ動向について発表した。

標的型サイバー攻撃の事例分析と対策レポートを公開 他(ダイジェストニュース) 画像
ダイジェストニュース

標的型サイバー攻撃の事例分析と対策レポートを公開 他(ダイジェストニュース)

標的型サイバー攻撃の事例分析と対策レポートを公開(IPA)他

標的型攻撃が悪用する定番ソフト脆弱性、8製品で全体の16%--JVN登録状況(IPA) 画像
脅威動向

標的型攻撃が悪用する定番ソフト脆弱性、8製品で全体の16%--JVN登録状況(IPA)

IPAは、2011年第4四半期(10月から12月)における「脆弱性対策情報データベース『JVN iPedia』の登録状況」を発表した。同期間にJVN iPedia日本語版へ登録した脆弱性対策情報は1,317件で第3四半期に比べ2.5倍となり、累計登録件数が12,690件と12,000件を突破した。

Android端末を標的とした不正プログラムが暗躍した年--2011年の振り返り(トレンドマイクロ) 画像
脅威動向

Android端末を標的とした不正プログラムが暗躍した年--2011年の振り返り(トレンドマイクロ)

トレンドマイクロは、2011年のセキュリティ動向の振り返りをブログで公開している。第2回として、2011年はAndroid端末を標的とした不正プログラムが暗躍した年であったことを取り上げている。

SNSなどの評判を解析する「評Ban」提供開始、炎上兆候を検知(NTT-IT) 画像
新製品・新サービス

SNSなどの評判を解析する「評Ban」提供開始、炎上兆候を検知(NTT-IT)

 NTTアイティは23日、TwitterやFacebookなどのソーシャルメディア(SNS)における、企業や製品の評判情報を早期に収集・解析して提供する評判情報解析サービス「評Ban」を発表した。25日より提供を開始する。

電子署名付きPDFファイル閲覧時の注意表示への対処方法 他(ダイジェストニュース) 画像
ダイジェストニュース

電子署名付きPDFファイル閲覧時の注意表示への対処方法 他(ダイジェストニュース)

電子署名付きPDFファイル閲覧時の注意表示への対処方法(NISC)他

標的型攻撃が劇的に増加、業界、地理ともに拡大--2012年の脅威予想(カスペルスキー) 画像
脅威動向

標的型攻撃が劇的に増加、業界、地理ともに拡大--2012年の脅威予想(カスペルスキー)

カスペルスキーは、2012年の「セキュリティ脅威予想」を発表した。2012年、世界各国の政府および大手企業はサイバー脅威の拡大を警戒する必要があるという。

「Oracle WebLogic Server」にクロスサイトスクリプティングの脆弱性(JVN) 画像
セキュリティホール・脆弱性

「Oracle WebLogic Server」にクロスサイトスクリプティングの脆弱性(JVN)

IPA/ISECおよびJPCERT/CCは、Oracle社の提供する「Oracle WebLogic Server」の管理コンソールにXSSの脆弱性が存在するとJVNで発表した。

IEEE2600関連文書の翻訳を公開 他(ダイジェストニュース) 画像
ダイジェストニュース

IEEE2600関連文書の翻訳を公開 他(ダイジェストニュース)

IEEE2600関連文書の翻訳を公開(IPA/ISEC)他

「Oracle Outside In」にリモートから任意のコードを実行される脆弱性(JVN) 画像
セキュリティホール・脆弱性

「Oracle Outside In」にリモートから任意のコードを実行される脆弱性(JVN)

IPA/ISECおよびJPCERT/CCは、Oracle社の提供するデコード用ライブラリ「Oracle Outside In」の解析処理に任意のコードを実行される脆弱性が存在するとJVNで発表した。

スパマーがQRコードを使ったジャンクメールを介してモバイルを狙う〜究極のURL難読化ツール(The Register) 画像
TheRegister

スパマーがQRコードを使ったジャンクメールを介してモバイルを狙う〜究極のURL難読化ツール(The Register)

「これは、従来のスパマーがモバイル・テクノロジーを標的とし始めたという、明らかな動きであり進化だ。」

Windows Packager設定でコード実行される脆弱性に関する検証レポートを発表(NTTデータ先端技術) 画像
セキュリティホール・脆弱性

Windows Packager設定でコード実行される脆弱性に関する検証レポートを発表(NTTデータ先端技術)

NTTデータ先端技術は、Windows Packager設定における任意のコードを実行可能な脆弱性(MS12-005:CVE-2012-0013)に関する検証レポートを公開した。

PDFに組み込まれたU3Dファイル処理の脆弱性に関する検証レポートを発表(NTTデータ先端技術) 画像
セキュリティホール・脆弱性

PDFに組み込まれたU3Dファイル処理の脆弱性に関する検証レポートを発表(NTTデータ先端技術)

NTTデータ先端技術は、Adobe ReaderおよびAcrobatに発見された、PDFファイル内に組み込まれたU3Dファイル処理の脆弱性に関する検証レポートを公開した。

サイバー犯罪撲滅に貢献したセキュリティ業界--2011年の振り返り(トレンドマイクロ) 画像
脅威動向

サイバー犯罪撲滅に貢献したセキュリティ業界--2011年の振り返り(トレンドマイクロ)

トレンドマイクロは、2011年のセキュリティ動向の振り返りをブログで公開、その第1回として摘発の成功例を一部取り上げている。

ダボス・レポート:世界の安定に対するサイバー攻撃のリスクは事実〜しかし先鋭化した経済ピラミッドの方が脅威(The Register) 画像
TheRegister

ダボス・レポート:世界の安定に対するサイバー攻撃のリスクは事実〜しかし先鋭化した経済ピラミッドの方が脅威(The Register)

世界経済フォーラム(WEF)の「Global Risks for 2012」という、そのものズバリな名称のレポートが、可能性という観点から見て、政府や企業に対するサイバー攻撃は世界の5大リスクの一つであると述べている。

Web アプリケーションに対するハッシュ衝突攻撃 (Hash Collision Attack)(Scan Tech Report) 画像
エクスプロイト

Web アプリケーションに対するハッシュ衝突攻撃 (Hash Collision Attack)(Scan Tech Report)

Web アプリケーションで使用されるプログラミング言語および Web アプリケーションフレームワークには、ハッシュテーブルの処理に起因してサービス運用妨害 (DoS) が発生する脆弱性が存在します。

  1. 先頭
  2. 270
  3. 280
  4. 290
  5. 300
  6. 310
  7. 321
  8. 322
  9. 323
  10. 324
  11. 325
  12. 326
  13. 327
  14. 328
  15. 329
  16. 330
  17. 331
  18. 340
  19. 350
  20. 最後
Page 326 of 486
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×