脆弱性と脅威ニュース記事一覧(127 ページ目) | ScanNetSecurity
2026.04.05(日)

脆弱性と脅威ニュース記事一覧(127 ページ目)

3つのエディションで展開されるCrowdStrikeの脅威インテリジェンス、セキュリティの自動化を提供する「CrowdStrike Falcon X」、エンドポイント製品との連携による独自価値とは? 画像
新製品・新サービス

3つのエディションで展開されるCrowdStrikeの脅威インテリジェンス、セキュリティの自動化を提供する「CrowdStrike Falcon X」、エンドポイント製品との連携による独自価値とは?PR

今回は、クラウドベースで提供される同社の脅威インテリジェンス、セキュリティの自動化を提供する「CrowdStrike Falcon X」の概要や、具体的なユースケースについて話を聞いた。

TRR機能実装のDDR4メモリシステムに情報漏えいなどの脆弱性(JVN) 画像
セキュリティホール・脆弱性

TRR機能実装のDDR4メモリシステムに情報漏えいなどの脆弱性(JVN)

IPAおよびJPCERT/CCは、TRR機能を実装しているDDR4メモリシステムに対しRowhammer攻撃が可能であるとする研究結果が公開されていると「JVN」で発表した。

セゾンNetアンサーを騙るフィッシング、少なくとも2つのパターンを確認(フィッシング対策協議会) 画像
脅威動向

セゾンNetアンサーを騙るフィッシング、少なくとも2つのパターンを確認(フィッシング対策協議会)

フィッシング対策協議会は、セゾンNetアンサーを騙るフィッシングの報告を受けているとして、注意喚起を発表した。

マイクロソフトが3月のセキュリティ情報を公開、13製品が対象(IPA、JPCERT/CC) 画像
セキュリティホール・脆弱性

マイクロソフトが3月のセキュリティ情報を公開、13製品が対象(IPA、JPCERT/CC)

IPAは、「Microsoft 製品の脆弱性対策について(2020年3月)」を発表した。JPCERT/CCも「2020年3月マイクロソフトセキュリティ更新プログラムに関する注意喚起」を発表している。

「Microsoft SMBv3」プロトコルに任意コード実行の脆弱性(JVN) 画像
セキュリティホール・脆弱性

「Microsoft SMBv3」プロトコルに任意コード実行の脆弱性(JVN)

IPAおよびJPCERT/CCは、マイクロソフトが提供する「Microsoft SMBv3(Server Message Block 3.1.1)」プロトコルにリモートコード実行の脆弱性が存在すると「JVN」で発表した。

Intelが複数製品のアップデートを公開、対応を呼びかけ(JVN) 画像
セキュリティホール・脆弱性

Intelが複数製品のアップデートを公開、対応を呼びかけ(JVN)

IPAおよびJPCERT/CCは、Intelが複数の製品に対するアップデートを公開したと「JVN」で発表した。

三菱電機のデータ収集アナライザ「MELQIC IU1 シリーズ」に複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性

三菱電機のデータ収集アナライザ「MELQIC IU1 シリーズ」に複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、三菱電機が提供するデータ収集アナライザ「MELQIC IU1 シリーズ」に複数の脆弱性が存在すると「JVN」で発表した。

これが「海のペンテスト」の成果、海運テクノロジー企業のセキュリティ対策は超ピンキリ(The Register) 画像
TheRegister

これが「海のペンテスト」の成果、海運テクノロジー企業のセキュリティ対策は超ピンキリ(The Register)

説明にあたってハーン氏は「悲惨な」「劣悪な」という語を多用した。ハーン氏のチームは、深海探査艇、掘削リグ、完成したばかりのクルーズ船、パナマックス(パナマ運河対応)のコンテナ船、その他いくつかの船舶を含めて、幅広い調査を行ったという。

Apache Tomcatにおける情報漏えいの脆弱性を検証(NTTデータ先端技術) 画像
セキュリティホール・脆弱性

Apache Tomcatにおける情報漏えいの脆弱性を検証(NTTデータ先端技術)

NTTデータ先端技術は、「Apache Tomcatにおける情報漏えいの脆弱性(CVE-2020-1938)についての検証レポート」を公開した。

CrowdStrike社レポートから読み解く日本の課題と対策 --- マーク・ガウディ氏と鵜沢裕一氏に聞く 画像
脅威動向

CrowdStrike社レポートから読み解く日本の課題と対策 --- マーク・ガウディ氏と鵜沢裕一氏に聞く

CrowdStrikeが公開したレポート「サイバーセキュリティ最前線レポート」において、特に日本に関係ある部分について、同社のマーク氏、鵜沢氏にお話をうかがった。

2019年のアクセス観測状況、探索対象の宛先ポートが広範囲に(警察庁) 画像
脅威動向

2019年のアクセス観測状況、探索対象の宛先ポートが広範囲に(警察庁)

警察庁は、令和元年(平成31年1月から4月を含む)における同庁のセンサーに対するアクセス観測状況をまとめた「平成29年観測資料」を「@police」において公開した。

「pppd」に、EAPに起因する任意コード実行の脆弱性(JVN) 画像
セキュリティホール・脆弱性

「pppd」に、EAPに起因する任意コード実行の脆弱性(JVN)

IPAおよびJPCERT/CCは、Paul's PPP Packageの「pppd」にバッファオーバーフローの脆弱性が存在すると「JVN」で発表した。

オムロン「PLC CJ シリーズ」にDoSの脆弱性(JVN) 画像
セキュリティホール・脆弱性

オムロン「PLC CJ シリーズ」にDoSの脆弱性(JVN)

IPAおよびJPCERT/CCは、オムロンが提供するループコントローラ「PLC CJ シリーズ」にサービス運用妨害(DoS)の脆弱性が存在すると「JVN」で発表した。

米国防総省、サイバーセキュリティ成熟度モデル認定( CMMC )正式リリース ほか [Scan PREMIUM Monthly Executive Summary] 画像
脅威動向

米国防総省、サイバーセキュリティ成熟度モデル認定( CMMC )正式リリース ほか [Scan PREMIUM Monthly Executive Summary]

CMMC は、これまでの様々なサイバーセキュリティ関連のフレームワークを1つの統一標準に統合する新たなフレームワークです。

ぷらっとホームの「OpenBlocks IoT VX2」に複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性

ぷらっとホームの「OpenBlocks IoT VX2」に複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、ぷらっとホームが提供するインテリジェントIoTゲートウェイ「OpenBlocks IoT VX2」に複数の脆弱性が存在すると「JVN」で発表した。

Microsoft Windows においてインストール処理時におけるシンボリックリンク検証不備により任意のファイルの全権限が奪取可能となる脆弱性(Scan Tech Report) 画像
エクスプロイト

Microsoft Windows においてインストール処理時におけるシンボリックリンク検証不備により任意のファイルの全権限が奪取可能となる脆弱性(Scan Tech Report)

2020 年 2 月に、Microsoft Windows において、任意のファイルの全アクセス権限を取得することが可能となる脆弱性が公開されています。

ERP「GRANDIT」に情報漏えいや改ざんなどの影響を受ける脆弱性(JVN) 画像
セキュリティホール・脆弱性

ERP「GRANDIT」に情報漏えいや改ざんなどの影響を受ける脆弱性(JVN)

IPAおよびJPCERT/CCは、GRANDITが提供する統合基幹業務システム(ERP)「GRANDIT」にセッション管理不備の脆弱性が存在すると「JVN」で発表した。

ロリポップ!レンタルサーバーへの攻撃はSQLインジェクションが最多(JP-Secure) 画像
脅威動向

ロリポップ!レンタルサーバーへの攻撃はSQLインジェクションが最多(JP-Secure)

JP-Secureは、同社JP-Secure Labsによる「JP-Secure Labs Report Vol.04」を発表した。

楽天を騙るフィッシングメールを確認、注意喚起を発表(フィッシング対策協議会) 画像
脅威動向

楽天を騙るフィッシングメールを確認、注意喚起を発表(フィッシング対策協議会)

フィッシング対策協議会は、楽天を騙るフィッシングの報告を受けているとして注意喚起を発表した。

天然ガス圧縮施設がランサムウェアで2日間停止、感染拡大一部始終と不幸中の幸い(The Register) 画像
TheRegister

天然ガス圧縮施設がランサムウェアで2日間停止、感染拡大一部始終と不幸中の幸い(The Register)

アメリカ国土安全保障省が先日公開したこの事件は、とある天然ガスプラントで最近起きたランサムウェアへの感染に関するものだ。

アクセス観測状況、2020年1月期はDoS攻撃被害検知が12%増加(警察庁) 画像
調査・ホワイトペーパー

アクセス観測状況、2020年1月期はDoS攻撃被害検知が12%増加(警察庁)

警察庁は、同庁のセンサーに対するアクセス観測状況をまとめた「令和2年1月期観測資料」を「@police」において公開した。

  1. 先頭
  2. 70
  3. 80
  4. 90
  5. 100
  6. 110
  7. 122
  8. 123
  9. 124
  10. 125
  11. 126
  12. 127
  13. 128
  14. 129
  15. 130
  16. 131
  17. 132
  18. 140
  19. 150
  20. 最後
Page 127 of 523
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×