脆弱性と脅威ニュース記事一覧(329 ページ目) | ScanNetSecurity
2024.05.06(月)

脆弱性と脅威ニュース記事一覧(329 ページ目)

Android向け無償アンチウイルス製品は「ほとんど効果なし」 他(ダイジェストニュース) 画像
ダイジェストニュース

Android向け無償アンチウイルス製品は「ほとんど効果なし」 他(ダイジェストニュース)

Android向け無償アンチウイルス製品は「ほとんど効果なし」(カスペルスキー)他

北朝鮮総書記死去のニュースに便乗した標的型メールを複数確認(日本IBM) 画像
脅威動向

北朝鮮総書記死去のニュースに便乗した標的型メールを複数確認(日本IBM)

日本IBMは、東京SOCにおいて北朝鮮総書記死去のニュースに便乗したものと思われる標的型メールが、国内の企業に送信されていることを確認したと発表した。

年末年始の長期休暇における注意喚起を発表--ルールの徹底など提起(IPA) 画像
脅威動向

年末年始の長期休暇における注意喚起を発表--ルールの徹底など提起(IPA)

IPAは、「年末年始における注意喚起」を発表した。注意喚起はシステム管理者、企業でのPCユーザ、家庭でのPCユーザに分けられており、それぞれ年末年始の注意点をまとめている。

Winny開発の金子勇氏、最高裁で無罪確定 画像
業界動向

Winny開発の金子勇氏、最高裁で無罪確定

 ファイル共有ソフト「Winny」を開発・公開していたことで著作権法違反幇助の罪に問われていた金子勇氏に対して、最高裁判所第三小法廷(岡部喜代子裁判長)は、19日付けで検察側上告を棄却した。これにより金子氏の無罪が確定した。

Wireshark のキャプチャファイル処理に起因する任意コード実行の脆弱性(Scan Tech Report) 画像
エクスプロイト

Wireshark のキャプチャファイル処理に起因する任意コード実行の脆弱性(Scan Tech Report)

Wireshark には、キャプチャファイルを処理する際に Lua スクリプトファイルのパス検索を適切に行わない脆弱性が報告されました。

Apache Strutsでリモートから任意のコマンドを実行できる脆弱性の検証レポートを公開(NRIセキュアテクノロジーズ) 画像
セキュリティホール・脆弱性

Apache Strutsでリモートから任意のコマンドを実行できる脆弱性の検証レポートを公開(NRIセキュアテクノロジーズ)

NRIセキュアテクノロジーズ株式会社が運営するNCSIRTは12月20日、Apache Strutsにてリモートから任意のコマンドを実行できる脆弱性の検証レポートを公表した。本脆弱性は、CVE及びJVNにまだ登録されておらず、8月17日に公表された CVE-2010-1870 とは別の問題である。

国内情報セキュリティ製品市場予測を発表 他(ダイジェストニュース) 画像
ダイジェストニュース

国内情報セキュリティ製品市場予測を発表 他(ダイジェストニュース)

国内情報セキュリティ製品市場予測を発表(IDC Japan)他

「Unbound」に複数のDoS脆弱性、最新版へのアップデート適用を(JVN) 画像
セキュリティホール・脆弱性

「Unbound」に複数のDoS脆弱性、最新版へのアップデート適用を(JVN)

IPA/ISECおよびJPCERT/CCは、NLnet Labsが提供するDNSキャッシュサーバ「Unbound」に複数のDoS脆弱性が存在するとJVNで発表した。

2011年に公開された月例パッチは99件、CVE232件に対応--2011年まとめ(日本マイクロソフト) 画像
セキュリティホール・脆弱性

2011年に公開された月例パッチは99件、CVE232件に対応--2011年まとめ(日本マイクロソフト)

日本マイクロソフトは、2011年に公開した月例セキュリティ情報についてブログでまとめている。2011年はに公開されたセキュリティ情報は99件で、232件のCVEに対応した。

改ざんされた文科省Webサイトに残された中国ハッカーのブログURL(Far East Research) 画像
Far East Research

改ざんされた文科省Webサイトに残された中国ハッカーのブログURL(Far East Research)

文部科学省は12月19日午前11時、同省公式Webサイトが一部改ざんされたと発表した。問題が起こったのは「科学技術週間」というイベントの検索ページで、「検索用キーワードが改ざんされているのではないか」と一般利用者から指摘され、発覚したと報じられている。

Microsoftからの12月の修正パッチにBEAST対応はなし~GoogleとAdobeも修正ラッシュ(The Register) 画像
TheRegister

Microsoftからの12月の修正パッチにBEAST対応はなし~GoogleとAdobeも修正ラッシュ(The Register)

Microsoftが今年最後となるパッチ・チューズデーの一部として、一晩で19の脆弱性に対処する13のセキュリティ情報を発表した。

冬期の長期休暇を控えて 他(ダイジェストニュース) 画像
ダイジェストニュース

冬期の長期休暇を控えて 他(ダイジェストニュース)

冬期の長期休暇を控えて(JPCERT/CC)他

Windows版「Adobe Reader」「Acrobat」のセキュリティアップデート公開(JVN) 画像
セキュリティホール・脆弱性

Windows版「Adobe Reader」「Acrobat」のセキュリティアップデート公開(JVN)

IPA/ISECおよびJPCERT/CCは、Adobeから「Adobe Reader」および「Acrobat」における複数の脆弱性に関する情報「Security Bulletin APSB11-30」が公開されたことを受け、注意喚起をJVNで発表した。

2012年のWebセキュリティ6つのトレンド発表、セキュリティ強化が必須に(ブルーコート) 画像
脅威動向

2012年のWebセキュリティ6つのトレンド発表、セキュリティ強化が必須に(ブルーコート)

ブルーコートは、「Webセキュリティに関する2012年6つのトレンド」を発表した。

企業セキュリティが複雑化、Androidマルウェアの増加--2012年の脅威予測(トレンドマイクロ) 画像
脅威動向

企業セキュリティが複雑化、Androidマルウェアの増加--2012年の脅威予測(トレンドマイクロ)

トレンドマイクロは、「2012年の脅威予測」をブログで発表した。個人ユーザも企業ユーザもセキュリティ上どのような点に注意すべきかを紹介している。

従来の標的型攻撃と異なる特徴を持つ「キメラアタック」を報告(ラック) 画像
脅威動向

従来の標的型攻撃と異なる特徴を持つ「キメラアタック」を報告(ラック)

株式会社ラックは12月16日、都内でプレス向けのブリーフィングを開催し、現在同社が解析中である、新しいタイプの標的型攻撃「キメラアタック(The Chimera Attack)」の概要を説明した。

アイデンティティ・アクセス管理とセキュリティ・ログ管理製品の市場動向 他(ダイジェストニュース) 画像
ダイジェストニュース

アイデンティティ・アクセス管理とセキュリティ・ログ管理製品の市場動向 他(ダイジェストニュース)

DuquとWindowsカーネルの脆弱性について(更新)(IIJ-SECT) 他

「2012年のセキュリティ予測トップ10」を発表、クラウドや個人も標的に(ウォッチガード) 画像
脅威動向

「2012年のセキュリティ予測トップ10」を発表、クラウドや個人も標的に(ウォッチガード)

ウォッチガードは、米WatchGuard Technologiesのセキュリティ専門家による「2012年のセキュリティ予測トップ10」を発表した。

モバイルマルウェアの46%がAndroid向け、その34%が個人情報を盗む(カスペルスキー) 画像
脅威動向

モバイルマルウェアの46%がAndroid向け、その34%が個人情報を盗む(カスペルスキー)

ロシアKasperskyは、Android向けマルウェアに関するレポートを発表した。Androidは「汎用的な」Javaおよび他のプラットフォームを追い抜き、モバイル向けマルウェアに最も好まれるプラットフォームとなった。

phpMyAdminの脆弱性を狙った攻撃が増加、任意コマンド実行の可能性(ラック) 画像
脅威動向

phpMyAdminの脆弱性を狙った攻撃が増加、任意コマンド実行の可能性(ラック)

ラックは、phpMyAdminの脆弱性を狙った攻撃について、その特徴や手口の傾向が判明したことから注意喚起を発表した。

Webサイトへの改ざん行為によるサービス停止 他(ダイジェストニュース) 画像
ダイジェストニュース

Webサイトへの改ざん行為によるサービス停止 他(ダイジェストニュース)

Webサイトへの改ざん行為によるサービス停止(スクウェア・エニックス) 他

  1. 先頭
  2. 270
  3. 280
  4. 290
  5. 300
  6. 310
  7. 324
  8. 325
  9. 326
  10. 327
  11. 328
  12. 329
  13. 330
  14. 331
  15. 332
  16. 333
  17. 334
  18. 340
  19. 350
  20. 最後
Page 329 of 485
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×