脆弱性と脅威ニュース記事一覧(335 ページ目) | ScanNetSecurity
2024.05.06(月)

脆弱性と脅威ニュース記事一覧(335 ページ目)

Internet Week 2011 セキュリティセッション紹介 第3回「DNS DAY」 画像
セミナー・イベント

Internet Week 2011 セキュリティセッション紹介 第3回「DNS DAY」

11月30日から12月2日にかけて、社団法人日本ネットワークインフォメーションセンター(JPNIC)主催の「Internet Week 2011~とびらの向こうに~」が、秋葉原の「富士ソフトアキバプラザ」で開催される。

低スペックPCでハイエンドWebサーバをクラッシュさせるツールが公開、サービス妨害攻撃がSSLを標的に(The Register) 画像
TheRegister

低スペックPCでハイエンドWebサーバをクラッシュさせるツールが公開、サービス妨害攻撃がSSLを標的に(The Register)

ハッカー達が、ソフトウェアをリリースした。Secure Sockets Layer実装における、十分に裏付けのある欠陥を標的とすることで、単一のコンピュータによりサーバをオフラインにすることが可能だというものだ。

標的型攻撃メールの半数が脆弱性を悪用、対策を呼びかけ--10月度レポート (トレンドマイクロ) 画像
脅威動向

標的型攻撃メールの半数が脆弱性を悪用、対策を呼びかけ--10月度レポート (トレンドマイクロ)

トレンドマイクロ株式会社は11月8日、2011年10月度の「インターネット脅威マンスリーレポート」を発表した。

広く利用されている短縮URL生成サービスをスパマーも利用--10月度レポート (シマンテック) 画像
脅威動向

広く利用されている短縮URL生成サービスをスパマーも利用--10月度レポート (シマンテック)

株式会社シマンテックは11月7日、「シマンテック インテリジェンス レポート 2011 年 10 月度」を発表した。

マクドナルドのアンケートや「殺し屋」からのスパムを確認--スパムレポート (カスペルスキー) 画像
脅威動向

マクドナルドのアンケートや「殺し屋」からのスパムを確認--スパムレポート (カスペルスキー)

株式会社Kaspersky Labs Japan(カスペルスキー)は11月8日、ロシアKasperskyが10月18日に公開したリリースの抄訳として、2011年9月度の「スパムレポート」を発表した。

新たなAndroidマルウェアや短縮URLのリスクを報告--脅威動向レポート (フォーティネット) 画像
脅威動向

新たなAndroidマルウェアや短縮URLのリスクを報告--脅威動向レポート (フォーティネット)

フォーティネットジャパン株式会社は11月8日、米Fortinetによる脅威動向に関する最新レポートを発表した。

スマートフォン盗聴サービスの実態等をデモ(トレンドマイクロ) 画像
脅威動向

スマートフォン盗聴サービスの実態等をデモ(トレンドマイクロ)

トレンドマイクロ株式会社とKDDI株式会社は11月8日、スマートフォンのセキュリティ上の課題を考える「スマートフォンセキュリティセミナー」を都内で開催した。

海外における個人情報流出事件とその対応「新手のタイポスクワッティング攻撃」(1)攻撃方法は2種類 画像
海外情報

海外における個人情報流出事件とその対応「新手のタイポスクワッティング攻撃」(1)攻撃方法は2種類

インターネットユーザが、WebサイトにアクセスしようとブラウザでURLを入力する際、タイプミスを悪用してユーザを別のサイトに誘導する「タイポスクワッティング」。

中国が米国の衛星ハッキング容疑に回答、「まさか! 我々はすべてのハッキングに反対だ」(The Register) 画像
TheRegister

中国が米国の衛星ハッキング容疑に回答、「まさか! 我々はすべてのハッキングに反対だ」(The Register)

ロイターも、そして同様にHongの見解を報じたガーディアンも、報道官Hongが以下のように述べた時、彼が真顔でいたのかどうかについては記していない:「中国もハッカー攻撃の被害者であり、我々はハッキングを含むいかなる種類のサイバー犯罪に対しても反対だ。」

WindowsのTrueTypeフォント解析に脆弱性、すでに攻撃を確認 (JVN) 画像
セキュリティホール・脆弱性

WindowsのTrueTypeフォント解析に脆弱性、すでに攻撃を確認 (JVN)

日本マイクロソフト株式会社が提供するMicrosoft Windowsの TrueType フォント解析処理に脆弱性が存在すると「Japan Vulnerability Notes(JVN)」で発表した。

Web認証局を「貧弱な」セキュリティで非難~Digicert MalaysiaがChrome、IE、Firefoxから消える(The Register) 画像
TheRegister

Web認証局を「貧弱な」セキュリティで非難~Digicert MalaysiaがChrome、IE、Firefoxから消える(The Register)

Microsoft、GoogleおよびMozillaが、さらにもう一つのWeb認証局をそれぞれのソフトウェアから削除する。マレーシア政府のWebサイトを訪問した人々を攻撃するために使用される可能性のある、SSL証明書を発行したことが判明したためだ。

「NJStar Communicator」に未対応のバッファオーバーフロー脆弱性(JVN) 画像
セキュリティホール・脆弱性

「NJStar Communicator」に未対応のバッファオーバーフロー脆弱性(JVN)

IPA/ISECおよびJPCERT/CCは11月2日、NJStar Software Companyが提供する中国、日本、韓国の言語のイネーブラである「NJStar Communicator」にバッファオーバーフローの脆弱性が存在すると「Japan Vulnerability Notes(JVN)」で発表した。

セキュリティ情報の事前通知、11月は「緊急」1件を含む4件を予定(マイクロソフト) 画像
セキュリティホール・脆弱性

セキュリティ情報の事前通知、11月は「緊急」1件を含む4件を予定(マイクロソフト)

マイクロソフト株式会社は11月4日、2011年11月のセキュリティ情報の事前通知を発表した。

フェイスブックで『マリオカート』が遊べると騙るスパムに注意喚起(ソフォス) 画像
脅威動向

フェイスブックで『マリオカート』が遊べると騙るスパムに注意喚起(ソフォス)

セキュリティベンダーのソフォスが運営するNaked Securityは、フェイスブック上で『マリオカート』が遊べると騙るスパムが流行していると注意を促しています。

制御文字を利用しファイル名を偽装する「RLTrap」(IPA) 画像
脅威動向

制御文字を利用しファイル名を偽装する「RLTrap」(IPA)

 情報処理推進機構(IPA)は4日、2011年10月のコンピュータウイルス・不正アクセスの届出状況、および「今月の呼びかけ」を取りまとめた文書を公開した。

ハッカーが米国政府の衛星をハイジャック~中国を非難(The Register) 画像
TheRegister

ハッカーが米国政府の衛星をハイジャック~中国を非難(The Register)

米国議会の委員会が11月公開予定のレポートによれば、2007年と2008年の4回に渡って、ハッカーが米国政府の衛星を妨害したという。

ブラウザブロックによる課金要求サイト、iOSは自動復元機能により消せず(Dr.WEB) 画像
脅威動向

ブラウザブロックによる課金要求サイト、iOSは自動復元機能により消せず(Dr.WEB)

株式会社Doctor Web Pacific(Dr.WEB)は11月1日、「iPhone、iPad、iPod touch上での悪意あるスクリプトによるブラウザのブロック」について発表した。

CSWorksの「LiveData Service」にDoS攻撃を受ける脆弱性(JVN) 画像
セキュリティホール・脆弱性

CSWorksの「LiveData Service」にDoS攻撃を受ける脆弱性(JVN)

IPA/ISECおよびJPCERT/CCは11月1日、CSWorksが提供する「CSWorks」のサーバコンポーネントの一部である「LiveData Service」にDoSの脆弱性が存在すると「Japan Vulnerability Notes(JVN)」で発表した。

日本54位「スパム送信国ワースト12」発表、アジアから5国がランクインし最悪地域に(ソフォス) 画像
脅威動向

日本54位「スパム送信国ワースト12」発表、アジアから5国がランクインし最悪地域に(ソフォス)

 ソフォスは2日、2011年7〜9月の「スパム送信国ワースト12」に関する最新レポートを発表した。2010年の同時期と比較してアジア諸国が占める割合が大幅に増加し、とくに韓国は前回7位から2位に急上昇した。

Microsoft Windows の Win32k.sys ドライバに起因する Null ポインタデリファレンスの脆弱性(Scan Tech Report) 画像
エクスプロイト

Microsoft Windows の Win32k.sys ドライバに起因する Null ポインタデリファレンスの脆弱性(Scan Tech Report)

1.概要

スカイアークシステムの複数製品にCSRFやアクセス制限不備の脆弱性(JVN) 画像
セキュリティホール・脆弱性

スカイアークシステムの複数製品にCSRFやアクセス制限不備の脆弱性(JVN)

株式会社スカイアークシステムが提供する複数の製品にクロスサイトリクエストフォージェリ(CSRF)およびアクセス制限不備の脆弱性が存在する

  1. 先頭
  2. 280
  3. 290
  4. 300
  5. 310
  6. 320
  7. 330
  8. 331
  9. 332
  10. 333
  11. 334
  12. 335
  13. 336
  14. 337
  15. 338
  16. 339
  17. 340
  18. 350
  19. 360
  20. 最後
Page 335 of 485
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×