脆弱性と脅威ニュース記事一覧(124 ページ目) | ScanNetSecurity
2024.07.06(土)

脆弱性と脅威ニュース記事一覧(124 ページ目)

Oracleが複数製品のクリティカルアップデートを公開、適用検討を呼びかけ(JPCERT/CC、IPA) 画像
セキュリティホール・脆弱性

Oracleが複数製品のクリティカルアップデートを公開、適用検討を呼びかけ(JPCERT/CC、IPA)

JPCERT/CCは、「2018年 7月 Oracle製品のクリティカルパッチアップデートに関する注意喚起」を発表した。

WordPressプラグイン「FV Flowplayer Video Player」にスクリプト実行の脆弱性(JVN) 画像
セキュリティホール・脆弱性

WordPressプラグイン「FV Flowplayer Video Player」にスクリプト実行の脆弱性(JVN)

IPAおよびJPCERT/CCは、Foliovisionが提供するWordPress用プラグイン「FV Flowplayer Video Player」にクロスサイトスクリプティングの脆弱性が存在すると「JVN」で発表した。

「Explzh」に、任意のファイルを作成されたり上書きされる脆弱性(JVN) 画像
セキュリティホール・脆弱性

「Explzh」に、任意のファイルを作成されたり上書きされる脆弱性(JVN)

IPAおよびJPCERT/CCは、pon softwareが提供する複数の圧縮ファイル形式に対応した圧縮・展開を主な機能とするソフトウェアである「Explzh」に、ディレクトリトラバーサルの脆弱性が存在すると「JVN」で発表した。

ISC「Kea DHCP server」に、DoS攻撃を受ける脆弱性(JVN) 画像
セキュリティホール・脆弱性

ISC「Kea DHCP server」に、DoS攻撃を受ける脆弱性(JVN)

IPAおよびJPCERT/CCは、ISCが提供する「Kea DHCP server」に、DoSの脆弱性が存在すると「JVN」で発表した。

NEC Aterm の Wi-Fiポータブルルータやネットワークカメラ等複数製品に複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性

NEC Aterm の Wi-Fiポータブルルータやネットワークカメラ等複数製品に複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、NECが提供する複数の「Aterm」製品に、複数の脆弱性が存在すると「JVN」で発表した。

インシデント報告件数は前四半期から横ばい、「Webサイト改ざん」は増加(JPCERT/CC) 画像
脅威動向

インシデント報告件数は前四半期から横ばい、「Webサイト改ざん」は増加(JPCERT/CC)

JPCERT/CCは、2018年4月1日から6月30日までの四半期における「インシデント報告対応レポート」および「活動概要」を公開した。

対象ソフト15種類の月例セキュリティ情報、早急な適用を呼びかけ(IPA、JPCERT/CC) 画像
セキュリティホール・脆弱性

対象ソフト15種類の月例セキュリティ情報、早急な適用を呼びかけ(IPA、JPCERT/CC)

IPAは、「Microsoft 製品の脆弱性対策について(2018年7月)」を発表した。

「Adobe Flash Player」に攻撃リスクが高い脆弱性、至急の対応を(JPCERT/CC、IPA) 画像
セキュリティホール・脆弱性

「Adobe Flash Player」に攻撃リスクが高い脆弱性、至急の対応を(JPCERT/CC、IPA)

JPCERT/CCは、「Adobe Flash Playerの脆弱性(APSB18-24)に関する注意喚起」を発表した。

「Adobe Reader」「Acrobat」に複数の脆弱性、アップデートを呼びかけ(JPCERT/CC、IPA) 画像
セキュリティホール・脆弱性

「Adobe Reader」「Acrobat」に複数の脆弱性、アップデートを呼びかけ(JPCERT/CC、IPA)

JPCERT/CCは、「Adobe Reader および Acrobat の脆弱性(APSB18-21)に関する注意喚起」を発表した。

標的型攻撃のレスキュー件数は減少、ただし標的の分野が拡大(IPA) 画像
脅威動向

標的型攻撃のレスキュー件数は減少、ただし標的の分野が拡大(IPA)

IPAは、2017年度下半期の「サイバーレスキュー隊(J-CRAT)活動状況」を発表した。

DDoS攻撃でオーバーウォッチやハースストーンのログインに影響(Blizzard Entertainment) 画像
脅威動向

DDoS攻撃でオーバーウォッチやハースストーンのログインに影響(Blizzard Entertainment)

Blizzard Entertainmentは、同社の海外向けカスタマーサポートを担当する公式SNSアカウントより、ゲームサーバーへのDDoS攻撃が確認されたことを報告しています。

Apple、「macOS」「iOS」など9製品のセキュリティアップデート公開(JVN) 画像
セキュリティホール・脆弱性

Apple、「macOS」「iOS」など9製品のセキュリティアップデート公開(JVN)

IPAおよびJPCERT/CCは、Apple社が提供する複数の製品に脆弱性が存在すると「JVN」で発表した。

BIND 9.xにサーバダウンなどを引き起こす不具合(JPRS) 画像
セキュリティホール・脆弱性

BIND 9.xにサーバダウンなどを引き起こす不具合(JPRS)

JPRSは、BIND 9.xのゾーン転送における巨大なゾーンデータの取り扱いの不具合について注意喚起を発表した。

Foxit Reader および Foxit Phantom Reader における Use-After-Free とメモリリークにより遠隔から任意のコードが実行可能となる脆弱性(Scan Tech Report) 画像
エクスプロイト

Foxit Reader および Foxit Phantom Reader における Use-After-Free とメモリリークにより遠隔から任意のコードが実行可能となる脆弱性(Scan Tech Report)

Foxit Reader および Foxit Phantom Reader において、メモリ関連の脆弱性を悪用して、遠隔から任意のコードが実行可能となる脆弱性が報告されています。

メディアプレイヤーなどを装うトロイの木馬亜種(Dr.WEB) 画像
脅威動向

メディアプレイヤーなどを装うトロイの木馬亜種(Dr.WEB)

Dr.WEBは、2018年6月のモバイルマルウェアについて発表した。

Apple「Boot Camp」のWi-Fi機能に“KRACK”の脆弱性(JVN) 画像
セキュリティホール・脆弱性

Apple「Boot Camp」のWi-Fi機能に“KRACK”の脆弱性(JVN)

IPAおよびJPCERT/CCは、Apple社が提供する「Boot Camp」のWi-Fi機能に「KRACK」の脆弱性が存在すると「JVN」で発表した。

ロジクールの複数のソフトウェアに、任意コード実行の脆弱性(JVN) 画像
セキュリティホール・脆弱性

ロジクールの複数のソフトウェアに、任意コード実行の脆弱性(JVN)

IPAおよびJPCERT/CCは、ロジクールが提供する複数のソフトウェアに、DLL読み込みに関する脆弱性が存在すると「JVN」で発表した。

Androidアプリ「DHCオンラインショップ」に盗聴などが行われる脆弱性(JVN) 画像
セキュリティホール・脆弱性

Androidアプリ「DHCオンラインショップ」に盗聴などが行われる脆弱性(JVN)

IPAおよびJPCERT/CCは、ディーエイチシーが提供するAndroidアプリ「DHCオンラインショップ」に、SSLサーバ証明書の検証不備の脆弱性が存在すると「JVN」で発表した。

フルリゾルバ「Knot Resolver」に誤判断の脆弱性(JPRS) 画像
セキュリティホール・脆弱性

フルリゾルバ「Knot Resolver」に誤判断の脆弱性(JPRS)

JPRSは、フルリゾルバKnot Resolverにおいて、信頼の連鎖が存在しない(insecure)と誤判断する場合がまれにあった旨の脆弱性情報が公開されたと発表した。

ソフトバンク騙るフィッシングメールを確認、注意を呼びかけ(フィッシング対策協議会) 画像
脅威動向

ソフトバンク騙るフィッシングメールを確認、注意を呼びかけ(フィッシング対策協議会)

フィッシング対策協議会は、ソフトバンクを騙るフィッシングメールに関する注意喚起を更新し、発表した。

「フォートナイト バトルロイヤル」の不正ツールにスパイウェアが混入 画像
脅威動向

「フォートナイト バトルロイヤル」の不正ツールにスパイウェアが混入

Epic Gamesの人気バトルロイヤルシューター『フォートナイト』。同作の不正ツールにスパイウェアの混入が行われていることを海外ストリーミングサービスのCEOが警告しています。

  1. 先頭
  2. 70
  3. 80
  4. 90
  5. 100
  6. 110
  7. 119
  8. 120
  9. 121
  10. 122
  11. 123
  12. 124
  13. 125
  14. 126
  15. 127
  16. 128
  17. 129
  18. 130
  19. 140
  20. 最後
Page 124 of 488
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×