脆弱性と脅威ニュース記事一覧(119 ページ目) | ScanNetSecurity
2025.12.11(木)

脆弱性と脅威ニュース記事一覧(119 ページ目)

コロナ関連のオンライン詐欺が多数登場、8つの手法を紹介(EMCジャパン) 画像
脅威動向

コロナ関連のオンライン詐欺が多数登場、8つの手法を紹介(EMCジャパン)

EMCジャパンは、「パンデミックに便乗するサイバー犯罪:不安な消費者を狙うオンライン詐欺の数々」を発表した。

産業用ゲートウェイ「eWON Flexy」「eWON Cosy」にパスワード変更の脆弱性(JVN) 画像
セキュリティホール・脆弱性

産業用ゲートウェイ「eWON Flexy」「eWON Cosy」にパスワード変更の脆弱性(JVN)

IPAおよびJPCERT/CCは、HMS Networks 社が提供する産業用ゲートウェイ製品「eWON Flexy」および「eWON Cosy」にクロスサイトスクリプティング(XSS)の脆弱性が存在すると「JVN」で発表した。

LINEを騙るフィッシング、サイトを閉鎖しても次々に登場(フィッシング対策協議会) 画像
脅威動向

LINEを騙るフィッシング、サイトを閉鎖しても次々に登場(フィッシング対策協議会)

フィッシング対策協議会は、LINEを騙るフィッシングの報告を受けているとして、注意喚起を発表した。

産業用ソフト「V-Server Lite」に任意コード実行の脆弱性(JVN) 画像
セキュリティホール・脆弱性

産業用ソフト「V-Server Lite」に任意コード実行の脆弱性(JVN)

IPAおよびJPCERT/CCは、富士電機が提供する生産情報をリアルタイムで収集する産業用ソフトウェア「V-Server Lite」にヒープベースのバッファオーバーフローの脆弱性が存在すると「JVN」で発表した。

産業用機器向け「KUKA.Sim Pro」に予期せぬ動作を引き起こされる脆弱性(JVN) 画像
セキュリティホール・脆弱性

産業用機器向け「KUKA.Sim Pro」に予期せぬ動作を引き起こされる脆弱性(JVN)

IPAおよびJPCERT/CCは、KUKAが提供する産業用機器向けのシミュレーションおよびプログラミングソフトウェア「KUKA.Sim Pro」に通信チャネルで送信中のメッセージの整合性への不適切な強制の脆弱性が存在すると「JVN」で発表した。

産業用HMI/SCADAソフト「CIMPLICITY」に任意コード実行の脆弱性(JVN) 画像
セキュリティホール・脆弱性

産業用HMI/SCADAソフト「CIMPLICITY」に任意コード実行の脆弱性(JVN)

IPAおよびJPCERT/CCは、GE Digitalが提供する産業用 HMI/SCADA ソフトウェア「CIMPLICITY」に不適切な権限管理の脆弱性が存在すると「JVN」で発表した。

ManageEngine Desktop Central において FileStorage クラスにデシリアライズデータが注入可能な脆弱性(Scan Tech Report) 画像
エクスプロイト

ManageEngine Desktop Central において FileStorage クラスにデシリアライズデータが注入可能な脆弱性(Scan Tech Report)

2020 年 3 月に、ManageEngine Desktop Central に、遠隔からの任意のコード実行が可能となる脆弱性が公開されています。

「助成金とマスクを送る」新型コロナウイルスに乗じた犯罪に注意(金融庁) 画像
脅威動向

「助成金とマスクを送る」新型コロナウイルスに乗じた犯罪に注意(金融庁)

金融庁は、「新型コロナウイルスに乗じた犯罪にご注意ください!」とする注意喚起を発表した。

Amexカードを騙るフィッシングメール報告、注意を呼びかけ(フィッシング対策協議会) 画像
脅威動向

Amexカードを騙るフィッシングメール報告、注意を呼びかけ(フィッシング対策協議会)

フィッシング対策協議会は、アメリカン・エキスプレス・カードを騙るフィッシングの報告を受けているとして、注意喚起を発表した。

Joomla!用プラグイン「AcyMailing」に任意のPHPコードを実行される脆弱性(JVN) 画像
セキュリティホール・脆弱性

Joomla!用プラグイン「AcyMailing」に任意のPHPコードを実行される脆弱性(JVN)

IPAおよびJPCERT/CCは、Acybaが提供するJoomla!用プラグイン「AcyMailing」に任意のファイルをアップロードされる脆弱性が存在すると「JVN」で発表した。

Periscope製「BuySpeed」にスクリプト実行の脆弱性(JVN) 画像
セキュリティホール・脆弱性

Periscope製「BuySpeed」にスクリプト実行の脆弱性(JVN)

IPAおよびJPCERT/CCは、Periscope Holdings, Inc.が提供する「BuySpeed」にクロスサイトスクリプティング(XSS)の脆弱性が存在すると「JVN」で発表した。

中国の APT グループによる COVID-19 関連の攻撃が観測 ほか [Scan PREMIUM Monthly Executive Summary] 画像
脅威動向

中国の APT グループによる COVID-19 関連の攻撃が観測 ほか [Scan PREMIUM Monthly Executive Summary]

米 Anomali が、Higaisa グループ および Mustang Panda グループが COVID-19 をテーマとした攻撃キャンペーンを展開していることを報告しています。

Windows版「パスワードマネージャー」に脆弱性、すでに修正版を配信済(トレンドマイクロ、JVN) 画像
セキュリティホール・脆弱性

Windows版「パスワードマネージャー」に脆弱性、すでに修正版を配信済(トレンドマイクロ、JVN)

トレンドマイクロは、アラート/アドバイザリ情報「パスワードマネージャーのセキュリティ情報(CVE-2020-8469)」を更新し、発表した。

産業用シミュレーションソフト「Automation Studio」に複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性

産業用シミュレーションソフト「Automation Studio」に複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、B&R Industrial Automation GmbH. が提供する産業用シミュレーションソフトウェア「Automation Studio」に複数の脆弱性が存在すると「JVN」で発表した。

検疫隔離に従わなければ発砲のフィリピン、新型コロナウイルスキャリア追跡アプリ開発(The Register) 画像
TheRegister

検疫隔離に従わなければ発砲のフィリピン、新型コロナウイルスキャリア追跡アプリ開発(The Register)

フィリピンは、同政府による新型コロナウイルス保菌者の移動・接触の追跡を助けるアプリ開発の計画を始めた。

ビデオ会議アプリ「Zoom」に、ログイン情報の窃盗などの脆弱性 画像
セキュリティホール・脆弱性

ビデオ会議アプリ「Zoom」に、ログイン情報の窃盗などの脆弱性

IPAは、「Zoom の脆弱性対策について」と題する注意喚起を発表した。「Zoom」はビデオ会議アプリであり、新型コロナウイルスの感染防止対策としてのリモートワークの需要から、ユーザが急激に増加している。

自動投薬システムに、機微な情報を閲覧・改ざんされる脆弱性(JVN) 画像
セキュリティホール・脆弱性

自動投薬システムに、機微な情報を閲覧・改ざんされる脆弱性(JVN)

IPAおよびJPCERT/CCは、BDが提供する自動投薬システムに保護メカニズムの不具合の脆弱性が存在すると「JVN」で発表した。

産業用ルータOS「HiOS」「HiSecOS」に任意コード実行の脆弱性(JVN) 画像
セキュリティホール・脆弱性

産業用ルータOS「HiOS」「HiSecOS」に任意コード実行の脆弱性(JVN)

IPAおよびJPCERT/CCは、Hirschmannが提供する産業用ルータ向けOS「HiOS」および「HiSecOS」にバッファオーバーフローの脆弱性が存在すると「JVN」で発表した。

複数のヤマハ製ネットワーク機器にDoSの脆弱性(JVN) 画像
セキュリティホール・脆弱性

複数のヤマハ製ネットワーク機器にDoSの脆弱性(JVN)

IPAおよびJPCERT/CCは、ヤマハが提供する複数のネットワーク機器にサービス運用妨害(DoS)の脆弱性が存在すると「JVN」で発表した。

Vertiv製システム管理アプライアンス製品に複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性

Vertiv製システム管理アプライアンス製品に複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、Vertivが提供するシステム管理アプライアンス製品「Vertiv Avocent Universal Management Gateway UMG-4000」に複数の脆弱性が存在すると「JVN」で発表した。

海上コンテナターミナル向けWebアプリにスクリプト実行の脆弱性(JVN) 画像
セキュリティホール・脆弱性

海上コンテナターミナル向けWebアプリにスクリプト実行の脆弱性(JVN)

IPAおよびJPCERT/CCは、Versiantが提供する海上コンテナターミナルへの入出庫状況をリアルタイムに提供するためのWebアプリケーション「Versiant LYNX Customer Service Portal」にクロスサイトスクリプティング(XSS)の脆弱性が存在すると「JVN」で発表した。

  1. 先頭
  2. 60
  3. 70
  4. 80
  5. 90
  6. 100
  7. 114
  8. 115
  9. 116
  10. 117
  11. 118
  12. 119
  13. 120
  14. 121
  15. 122
  16. 123
  17. 124
  18. 130
  19. 140
  20. 最後
Page 119 of 517
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×