脆弱性と脅威ニュース記事一覧(344 ページ目) | ScanNetSecurity
2024.05.19(日)

脆弱性と脅威ニュース記事一覧(344 ページ目)

巨額の利益があるFakeAVローダーによる攻撃が活発化--6月度レポート(フォーティネット) 画像
脅威動向

巨額の利益があるFakeAVローダーによる攻撃が活発化--6月度レポート(フォーティネット)

フォーティネットジャパン株式会社(フォーティネット)は7月11日、脅威動向に関する最新レポートを発表した。本レポートは、同社のFortiGuard Labsが世界中で稼働しているFortiGateネットワーク セキュリティ アプライアンスおよびFortiGuard Labsの監視システムから収

複数の日立製品に脆弱性、対策版あるいは暫定回避策の適用を(HIRT) 画像
セキュリティホール・脆弱性

複数の日立製品に脆弱性、対策版あるいは暫定回避策の適用を(HIRT)

株式会社日立製作所ソフトウェア事業部は7月8日、同社のセキュリティ情報サイト「HIRT」において「HS11-012:HiRDB Control Managerにおけるコマンドが実行される問題」および「HS11-013:JP1/VERITAS Backup Execに中間者攻撃の脆弱性」を公開した。利用者に対し、対策

Android向け不正プログラムが半年で16倍に--上半期および6月度レポート(トレンドマイクロ) 画像
脅威動向

Android向け不正プログラムが半年で16倍に--上半期および6月度レポート(トレンドマイクロ)

トレンドマイクロ株式会社は7月7日、2011年上半期および6月度の「インターネット脅威マンスリーレポート」を発表した。2011年上半期は、国内、海外を問わずOSの脆弱性を悪用して感染を広げる「WORM_DOWNAD」が感染被害報告数、検出数ともに1位となった。また、国内ではU

「libpng」にDoS攻撃を受ける脆弱性、ユーザはアップデートを(JVN) 画像
セキュリティホール・脆弱性

「libpng」にDoS攻撃を受ける脆弱性、ユーザはアップデートを(JVN)

独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は7月8日、PNG Development Groupが提供するPNG 形式の画像を処理するライブラリ「libpng」にDoS攻撃を受ける脆弱性が存在すると「Ja

セキュリティ情報の事前通知、7月は「緊急」1件を含む4件(マイクロソフト) 画像
セキュリティホール・脆弱性

セキュリティ情報の事前通知、7月は「緊急」1件を含む4件(マイクロソフト)

マイクロソフト株式会社は7月8日、2011年7月度のセキュリティ情報の事前通知を発表した。発表によると、セキュリティ情報の公開は7月13日で、4件のパッチ公開を予定している。内容は、最大深刻度「緊急」のもの1件と「重要」のもの3件。「緊急」の1件はMicrosoft Window

偽セキュリティソフトがさらに巧妙化--マカフィー6月レポート(マカフィー) 画像
脅威動向

偽セキュリティソフトがさらに巧妙化--マカフィー6月レポート(マカフィー)

マカフィー株式会社は7月6日、2011年6月のサイバー脅威の状況を発表した。本レポートは、同社の企業向けクライアント・セキュリティ製品が検出したマルウェア情報をすべて捕捉しているデータセンターで把握している情報をもとにトップ10を算出し、McAfee Labsの研究員が

「BIND 9」に複数のDoS脆弱性、修正済みバージョンへのアップデートを(JVN) 画像
セキュリティホール・脆弱性

「BIND 9」に複数のDoS脆弱性、修正済みバージョンへのアップデートを(JVN)

一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は7月6日、ISC BIND 9のサービス運用妨害の脆弱性に関する注意喚起を発表した。Internet Systems Consortium(ISC)が提供するDNSサーバソフトウェア「BIND 9」には、DoSの原因となる脆弱性が存在する。結果

Webブラウザ「Opera」にDoSの脆弱性、HDD空き容量枯渇の可能性(JVN) 画像
セキュリティホール・脆弱性

Webブラウザ「Opera」にDoSの脆弱性、HDD空き容量枯渇の可能性(JVN)

独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は7月5日、Operaが提供するWebブラウザ「Opera」にDoSの脆弱性が存在すると「Japan Vulnerability Notes(JVN)」で発表した。

悪性PDFファイルの解析ツール:Peepdf(Scan Tech Report) 画像
エクスプロイト

悪性PDFファイルの解析ツール:Peepdf(Scan Tech Report)

1.解説
数年前より、サイバー攻撃の傾向がMicrosoft WindowsなどのOSから、Adobe ReaderやFlash Player、JREなどのアプリケーションに移り変ってきました。当初はMpackやFirepackといったExploit packで悪用されていました。しかし、最近では標的型攻撃でも多様されるよ

サイバー攻撃への対策の見直しを呼びかけ--6月度ウイルス届出状況(IPA/ISEC) 画像
脅威動向

サイバー攻撃への対策の見直しを呼びかけ--6月度ウイルス届出状況(IPA/ISEC)

独立行政法人情報処理推進機構 セキュリティセンター(IPA/ISEC)は7月5日、2011年6月度および上半期の「コンピュータウイルス・不正アクセスの届出状況」を発表した。また、ソニーの「PlayStation Network」からの大規模な個人情報の漏えいをはじめ、サイバー攻撃による

ユーザを脅迫する新手法やゲームユーザを狙うフィッシング--スパムレポート(カスペルスキー) 画像
脅威動向

ユーザを脅迫する新手法やゲームユーザを狙うフィッシング--スパムレポート(カスペルスキー)

株式会社Kaspersky Labs Japan(カスペルスキー)は7月1日、ロシアKasperskyが6月21日に公開したリリースの抄訳として、2011年5月度の「スパムレポート」を発表した。レポートによると、メールトラフィックにおけるスパムの割合は4月から2.1ポイント増加して月平均82.9%

進化するSEOポイズニング、セキュリティソフトの回避も--gredレポート(セキュアブレイン) 画像
脅威動向

進化するSEOポイズニング、セキュリティソフトの回避も--gredレポート(セキュアブレイン)

株式会社セキュアブレインは6月30日、「セキュアブレイン gred セキュリティレポートVol.23(2011年5月分統計)」を発表した。本レポートは、同社が運用する、無料のウェブセキュリティサービス「gredでチェック」で収集した情報を基に「セキュアブレイン先端技術研究所

求人サイト構築ソフトウェアにブラインドSQLインジェクションの脆弱性(JVN) 画像
セキュリティホール・脆弱性

求人サイト構築ソフトウェアにブラインドSQLインジェクションの脆弱性(JVN)

独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は6月28日、Cactusoftが提供する求人サイト構築ソフトウェア「Parodia」にブラインドSQLインジェクションの脆弱性が存在すると「Japa

Java for Mac OS Xのセキュリティアップデートを公開(アップル) 画像
セキュリティホール・脆弱性

Java for Mac OS Xのセキュリティアップデートを公開(アップル)

米Appleは6月28日(米国時間)、「Java for Mac OS X 10.6 Update 5」および「Java for Mac OS X 10.5 Update 10」のセキュリティアップデートを公開した。それぞれMac OS X v10.6.6以降、Mac OS X Server v10.6.6以降、またMac OS X v10.5.8、Mac OS X Server v10.5.8を

IEの脆弱性「MS11-050」を悪用する限定的な攻撃を海外で確認、日本も注意(日本IBM) 画像
脅威動向

IEの脆弱性「MS11-050」を悪用する限定的な攻撃を海外で確認、日本も注意(日本IBM)

日本アイ・ビー・エム株式会社(日本IBM)は6月29日、東京SOCにおいてMicrosoft Internet Explorerの脆弱性(MS11-050:CVE-2011-1255)を悪用する攻撃を確認したと発表した。このレポートは、IBMが全世界で提供しているセキュリティ運用監視サービス「Managed Security

Adobe Flash Player および Adobe Readerの authplay.dll の脆弱性(Scan Tech Report) 画像
エクスプロイト

Adobe Flash Player および Adobe Readerの authplay.dll の脆弱性(Scan Tech Report)

1.概要
Adobe Flash Player および Adobe Reader に非常に深刻なセキュリティ上の問題が報告されました。悪質な SWF ファイルを開いた場合、リモートの第三者によってシステム上で不正な操作が実行される可能性があります。
問題を悪用する攻撃ツールおよびウイルスの存

フィッシング攻撃を受けたブランド、半数近くが6回以上--RSAレポート(RSAセキュリティ) 画像
脅威動向

フィッシング攻撃を受けたブランド、半数近くが6回以上--RSAレポート(RSAセキュリティ)

EMCジャパン株式会社 RSA事業本部(RSAセキュリティ)は6月27日、フィッシングやオンライン犯罪関連ニュース「Monthly AFCC NEWS Vol.47」を発行した。本号では「ごいっしょにリモートアクセス情報もいかが?」?カード情報とともにPCへの侵入権を販売する闇ショップ?」お

複数のサイボウズ製品におけるクロスサイトスクリプティングの脆弱性(JVN) 画像
セキュリティホール・脆弱性

複数のサイボウズ製品におけるクロスサイトスクリプティングの脆弱性(JVN)

独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は6月24日、サイボウズ株式会社が提供する複数の製品にクロスサイトスクリプティングの脆弱性が存在すると「Japan Vulnerability Not

Mac OS X 10.6.8およびセキュリティアップデート(2011-004)を公開(アップル) 画像
セキュリティホール・脆弱性

Mac OS X 10.6.8およびセキュリティアップデート(2011-004)を公開(アップル)

米Appleは6月23日(米国時間)、Mac OS X v10.6.8およびセキュリティアップデート(2011-004)を公開した。Mac OS X v10.6.7以前、Mac OS X Server v10.6.7以前を対象としたもので、CVE番号で32個の脆弱性に対応している。Mac Defenderの既知の変種を識別、削除も行われ

オフィススイート製品「LibreOffice」にコード実行など複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性

オフィススイート製品「LibreOffice」にコード実行など複数の脆弱性(JVN)

独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は6月23日、LibreOfficeが提供するオフィススイート「LibreOffice」に複数の脆弱性が存在すると「Japan Vulnerability Notes(JVN)」

「IEのDOM処理におけるメモリ破壊の脆弱性」検証レポートを発表(NTTデータ・セキュリティ) 画像
セキュリティホール・脆弱性

「IEのDOM処理におけるメモリ破壊の脆弱性」検証レポートを発表(NTTデータ・セキュリティ)

NTTデータ・セキュリティ株式会社は6月20日、Internet Explorer(IE)のDOM処理においてリモートから攻撃可能なメモリ破壊の脆弱性(CVE-2011-1256:MS11-050)に関する検証レポートを公開した。この脆弱性はIEのDOM変更処理に存在する。IEが正しく初期化されていないオ

  1. 先頭
  2. 290
  3. 300
  4. 310
  5. 320
  6. 330
  7. 339
  8. 340
  9. 341
  10. 342
  11. 343
  12. 344
  13. 345
  14. 346
  15. 347
  16. 348
  17. 349
  18. 350
  19. 360
  20. 最後
Page 344 of 486
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×