脆弱性と脅威ニュース記事一覧(352 ページ目) | ScanNetSecurity
2024.05.19(日)

脆弱性と脅威ニュース記事一覧(352 ページ目)

アップルが複数製品のセキュリティアップデート、Apple TVにも脆弱性(アップル) 画像
セキュリティホール・脆弱性

アップルが複数製品のセキュリティアップデート、Apple TVにも脆弱性(アップル)

アップルジャパン株式会社は3月9日(米国時間)、iOS 4.3、Safari 5.0.4、Apple TV 4.2、およびセキュリティアップデートを公開した。iOS 4.3では約60件、Safari 5.0.4では60件強、Apple TV 4.2では4件の脆弱性に対応している。Apple TVにおいても、細工されたフォントや

ウイルス対策ソフト、仮想CD/DVDドライブ作成ソフトに脆弱性を発見(FFR) 画像
セキュリティホール・脆弱性

ウイルス対策ソフト、仮想CD/DVDドライブ作成ソフトに脆弱性を発見(FFR)

株式会社フォティーンフォティ技術研究所(FFR)は3月9日、ウイルス対策ソフトおよび仮想CD/DVDドライブ作成ソフトにおいて脆弱性を発見したと発表した。これらの脆弱性は、同社の沖縄研究開発チームが発見したもの。ともに一般で広く利用されているソフトウェアであると

IBM Tivoli製品にJREに起因するDoSの脆弱性、ユーザはパッチの適用を(JVN) 画像
セキュリティホール・脆弱性

IBM Tivoli製品にJREに起因するDoSの脆弱性、ユーザはパッチの適用を(JVN)

独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は3月10日、IBM Tivoli製品にDoS攻撃を受ける脆弱性が存在すると「Japan Vulnerability Notes(JVN)」で発表した。本脆弱性の対象と

Eximの脆弱性を悪用しボットに感染させようとする攻撃を局所的に確認(日本IBM) 画像
脅威動向

Eximの脆弱性を悪用しボットに感染させようとする攻撃を局所的に確認(日本IBM)

日本アイ・ビー・エム株式会社(日本IBM)は3月9日、Eximの脆弱性を悪用しようとする攻撃が2011年1月から現在まで、局所的に行われていることを東京SOCで検知していると発表した。Eximは、オープンソースのメール転送エージェント(MTA)。Eximには、2010年12月に脆弱性

月例セキュリティ情報公開、リモートコード実行の可能性のある3件に対応(マイクロソフト) 画像
セキュリティホール・脆弱性

月例セキュリティ情報公開、リモートコード実行の可能性のある3件に対応(マイクロソフト)

マイクロソフト株式会社は3月9日、2011年3月のセキュリティ情報を公開した。公開されたセキュリティ情報は事前通知通り3件で、最大深刻度が「緊急」のものは「MS11-015:Windows Mediaの脆弱性により、リモートでコードが実行される(2510030)」の1件のみ。最大深刻度「

AppleがJavaにおける複数の脆弱性を解消するアップデートを公開(JVN) 画像
セキュリティホール・脆弱性

AppleがJavaにおける複数の脆弱性を解消するアップデートを公開(JVN)

独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は3月9日、AppleからJava for Mac OS向けのアップデートが公開されたことを受け、アップデートにより解消される脆弱性について「Japa

Microsoft Office の RTF ファイル処理に起因するバッファオーバーフローの脆弱性(Scan Tech Report) 画像
エクスプロイト

Microsoft Office の RTF ファイル処理に起因するバッファオーバーフローの脆弱性(Scan Tech Report)

1.概要
Microsoft Office には、RTF ファイル処理に起因してバッファオーバーフローを引き起こしてしまう脆弱性が報告されました。リモートの第三者に利用された場合、システム上で不正な操作を実行される可能性があります。既に Microsoft Word を悪用するマルウェアが

「クリックしないとデータを消すよ」--Skypeを装う不正プログラムを確認(トレンドマイクロ) 画像
脅威動向

「クリックしないとデータを消すよ」--Skypeを装う不正プログラムを確認(トレンドマイクロ)

トレンドマイクロ株式会社は3月8日、特徴的な日本語の警告画面が表示される新たな不正プログラムの検体を2月に確認したと同社ブログにおいて発表した。この不正プログラムは「SkypeStartUp0.exe」というファイル名で、「Skype」のインストールモジュールを装ってPC内に侵

MasterCardを騙る英語のフィッシングメールを確認、サイトも稼働中(フィッシング対策協議会) 画像
脅威動向

MasterCardを騙る英語のフィッシングメールを確認、サイトも稼働中(フィッシング対策協議会)

フィッシング対策協議会は3月8日、MasterCardを騙りフィッシングサイトに誘導しようとする英語のメールが出回っているとして、注意喚起を発表した。件名には「MasterCard Alert」「Important MasterCard Alert」「MasterCard Account Holder」「Message Regarding Your

「STARTTLS」の実装に、リモートから任意のコマンドを実行される脆弱性(JVN) 画像
セキュリティホール・脆弱性

「STARTTLS」の実装に、リモートから任意のコマンドを実行される脆弱性(JVN)

独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は3月8日、「STARTTLS」の実装に脆弱性が存在すると「Japan Vulnerability Notes(JVN)」で発表した「STARTTLS」は、メール送受信の

不正サイトを正規サイトのプロキシとして認証情報を傍受する手法を確認(フォーティネットジャパン) 画像
脅威動向

不正サイトを正規サイトのプロキシとして認証情報を傍受する手法を確認(フォーティネットジャパン)

フォーティネットジャパン株式会社は3月7日、2011年2月度の「フォーティネットウイルス対処状況レポート」を発表した。2011年1月21日から2月20日までの同社「FortiGateネットワークセキュリティアプライアンス」と「インテリジェンスシステム」が検知した情報によると、

インターネットバンキングの口座情報を狙うボットが躍進--2月度レポート(トレンドマイクロ) 画像
脅威動向

インターネットバンキングの口座情報を狙うボットが躍進--2月度レポート(トレンドマイクロ)

トレンドマイクロ株式会社は3月7日、2011年2月度の「インターネット脅威マンスリーレポート」を発表した。2月には、日本国内で偽セキュリティソフト「TROJ_FAKEAV」の感染報告が増加、感染報告数ランキングで2位に上昇した。また、2月に新たに流行した不正プログラム「T

ついに来たか! root権限を奪取するAndroidマルウェアを解説(エフセキュア) 画像
脅威動向

ついに来たか! root権限を奪取するAndroidマルウェアを解説(エフセキュア)

エフセキュア株式会社は3月5日、root権限を奪取するAndroidマルウェアについて、同社のブログで解説を発表した。この記事は、同ブログの公式コメンテーターである株式会社ラックの岩井博樹氏の寄稿によるもの。「Android Market」で発見されたトロイの木馬化されたアプリ

Webコンテンツから感染を広げるRamnit亜種が1位--マカフィー2月レポート(マカフィー) 画像
脅威動向

Webコンテンツから感染を広げるRamnit亜種が1位--マカフィー2月レポート(マカフィー)

マカフィー株式会社は3月4日、2011年2月のサイバー脅威の状況を発表した。同社のデータセンターで把握している情報をもとにトップ10を算出し、McAfee Labsの研究員が分析をしたもの。データセンターでは、国内5万社以上に導入されている企業向けクライアント・セキュリテ

Lotus製品群にJREに起因するDoSの脆弱性、他のIBM製品にも同様の脆弱性(JVN) 画像
セキュリティホール・脆弱性

Lotus製品群にJREに起因するDoSの脆弱性、他のIBM製品にも同様の脆弱性(JVN)

独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は3月4日、IBM Lotus製品群にDoS攻撃を受ける脆弱性が存在すると「Japan Vulnerability Notes(JVN)」で発表したなお、IBM WebSpher

セキュリティ情報の事前通知、2月は「緊急」1件を含む3件(マイクロソフト) 画像
セキュリティホール・脆弱性

セキュリティ情報の事前通知、2月は「緊急」1件を含む3件(マイクロソフト)

マイクロソフト株式会社は3月4日、2011年3月度のセキュリティ情報の事前通知を発表した。発表によると、セキュリティ情報の公開は3月9日で、3件のパッチ公開を予定している。内容は、最大深刻度「緊急」のもの1件と「重要」のもの2件。「緊急」のものはMicrosoft Window

韓国の40のWebサイトを対象としたDDoS攻撃が発生、ゾンビPCを利用(アンラボ) 画像
脅威動向

韓国の40のWebサイトを対象としたDDoS攻撃が発生、ゾンビPCを利用(アンラボ)

株式会社アンラボは3月4日、韓国の40のWebサイトを対象にDDoS攻撃が発生したと発表した。攻撃は3月4日10時に29のWebサイトを対象に実施されており、マルウェアの分析結果から、同日午後6時30分からは韓国の合計40のWebサイトに対する攻撃が再度発生すると予想している。

Android用悪性コードを多数発見、通話録音やSMS送信などの機能(アンラボ) 画像
脅威動向

Android用悪性コードを多数発見、通話録音やSMS送信などの機能(アンラボ)

株式会社アンラボは3月3日、スマートフォンの通話内容の録音などが可能なAndroid用悪性コードを多数発見し、緊急対応したと発表した。まだ韓国国内の被害報告は受けていないものの、今後亜種が発見される可能性が高く、注意が必要としている。この悪性コードは、正常なア

Windows Updateからオートラン無効化を--2月度ウイルス届出状況(IPA/ISEC) 画像
脅威動向

Windows Updateからオートラン無効化を--2月度ウイルス届出状況(IPA/ISEC)

独立行政法人情報処理推進機構 セキュリティセンター(IPA/ISEC)は3月3日、2011年2月度の「コンピュータウイルス・不正アクセスの届出状況」を発表した。また、「USBメモリ等に対する『自動実行(オートラン)』機能を無効化しましょう!」として、オートラン機能を悪用

iTunes 10.2をリリース、WebLitなど56種類の脆弱性に対応(アップル) 画像
セキュリティホール・脆弱性

iTunes 10.2をリリース、WebLitなど56種類の脆弱性に対応(アップル)

アップルジャパン株式会社は3月2日(米国時間)、iTunesの新バージョン「iTunes 10.2」およびセキュリティアップデートを公開した。アップデートの対象となるのは、iTunes 10 for Windows、iTunes 10 for Mac。セキュリティアップデートでは、任意のコードを実行されるも

Facebookユーザを標的に「ストーカー追跡ツール」を装う攻撃(トレンドマイクロ) 画像
脅威動向

Facebookユーザを標的に「ストーカー追跡ツール」を装う攻撃(トレンドマイクロ)

トレンドマイクロ株式会社は3月1日、TrendLabsが2月下旬に「Facebook」上でユーザのストーカー行為に対する恐怖心を巧みに利用した事例を確認したと同社ブログで発表した。この事例は、「profile view:プロフィールの閲覧」や「creepers:ストーカー」といった、ストー

  1. 先頭
  2. 300
  3. 310
  4. 320
  5. 330
  6. 340
  7. 347
  8. 348
  9. 349
  10. 350
  11. 351
  12. 352
  13. 353
  14. 354
  15. 355
  16. 356
  17. 357
  18. 360
  19. 370
  20. 最後
Page 352 of 486
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×