脆弱性と脅威ニュース記事一覧(128 ページ目) | ScanNetSecurity
2026.02.15(日)

脆弱性と脅威ニュース記事一覧(128 ページ目)

二要素認証の突破やSMSへのメッセージ混入--2019年サイバー犯罪総括(トレンドマイクロ) 画像
脅威動向

二要素認証の突破やSMSへのメッセージ混入--2019年サイバー犯罪総括(トレンドマイクロ)

トレンドマイクロは、「2019年国内サイバー犯罪動向解説セミナー」を開催した。

ソフトバンクおよび楽天カードを騙るフィッシングに注意(フィッシング対策協議会) 画像
脅威動向

ソフトバンクおよび楽天カードを騙るフィッシングに注意(フィッシング対策協議会)

フィッシング対策協議会は、フィッシングの報告を受けているとして、2件の注意喚起を発表した。

「Citrix ADC」および「Citrix Gateway」に任意コード実行の脆弱性(JVN) 画像
セキュリティホール・脆弱性

「Citrix ADC」および「Citrix Gateway」に任意コード実行の脆弱性(JVN)

IPAおよびJPCERT/CCは、Citrixが提供する「Application Delivery Controller」および「Citrix Gateway」に任意のコードを実行可能な脆弱性が存在すると「JVN」で発表した。

2019 年全体総括 ほか [Scan PREMIUM Monthly Executive Summary] 画像
脅威動向

2019 年全体総括 ほか [Scan PREMIUM Monthly Executive Summary]

2019 年は全体的なサイバー攻撃傾向として、サプライチェーンや取引先を通じたサイバー攻撃事案が多く確認されました。包括的なサイバーセキュリティ対策が世界的に求められていますが、その責任範囲を示すものが無い上、現実的な対応にも限界が見られました。

「F-RevoCRM」にスクリプト実行の脆弱性(JVN) 画像
セキュリティホール・脆弱性

「F-RevoCRM」にスクリプト実行の脆弱性(JVN)

IPAおよびJPCERT/CCは、シンキングリードが提供する「F-RevoCRM」にクロスサイトスクリプティングの脆弱性が存在すると「JVN」で発表した。

日本セキュリティ監査協会が選ぶ2020セキュリティ10大トレンド(JASA) 画像
調査・ホワイトペーパー

日本セキュリティ監査協会が選ぶ2020セキュリティ10大トレンド(JASA)

JASAは、情報セキュリティ監査人が今年の監査計画を考える上でテーマとして活用することを目的とした調査結果「情報セキュリティ監査人が選ぶ2020年の情報セキュリティ十大トレンド」を発表した。

金融機関を騙るフィッシングサイト、約30種類を確認(フィッシング対策協議会) 画像
脅威動向

金融機関を騙るフィッシングサイト、約30種類を確認(フィッシング対策協議会)

フィッシング対策協議会は、多くの金融機関を騙るフィッシングの報告を受けているとして、注意喚起を発表した。

「EC-CUBE」利用サイトで14万件以上のカード情報が漏えい、注意を呼びかけ(IPA) 画像
脅威動向

「EC-CUBE」利用サイトで14万件以上のカード情報が漏えい、注意を呼びかけ(IPA)

IPAは、「ECサイト構築で多く利用されている『EC-CUBE』を用いたウェブサイトでの情報漏えい被害の増加について」とする注意喚起を発表した。

2019年セキュリティ10大ニュース、1位は「7Pay」(JNSA) 画像
脅威動向

2019年セキュリティ10大ニュース、1位は「7Pay」(JNSA)

JNSAは、同協会のセキュリティ十大ニュース選定委員会による「JNSA 2019 セキュリティ十大ニュース~ガバナンス不全がもたらす危機の警告~」を発表した。

アクセス観測状況、11月期はDoS攻撃被害検知が大幅に減少(警察庁) 画像
脅威動向

アクセス観測状況、11月期はDoS攻撃被害検知が大幅に減少(警察庁)

警察庁は、同庁のセンサーに対するアクセス観測状況をまとめた「令和元年11月期観測資料」を「@police」において公開した。

OpenBSD において動的ライブラリの読み込み時の検証不備により管理者権限が奪取可能となる脆弱性(Scan Tech Report) 画像
エクスプロイト

OpenBSD において動的ライブラリの読み込み時の検証不備により管理者権限が奪取可能となる脆弱性(Scan Tech Report)

OpenBSD に、動的ライブラリの偽装により、管理者権限で任意のコードが実行可能となる脆弱性が報告されています。

取扱製品の「Emotet」対応状況を公開、検知のタイミングも記載(マクニカネットワークス) 画像
脅威動向

取扱製品の「Emotet」対応状況を公開、検知のタイミングも記載(マクニカネットワークス)

マクニカネットワークスは、マルウェア「Emotet」への同社セキュリティ取り扱い製品での対応状況について発表した。

「ジャパンネット銀行」を騙るフィッシングメールに注意(フィッシング対策協議会) 画像
脅威動向

「ジャパンネット銀行」を騙るフィッシングメールに注意(フィッシング対策協議会)

フィッシング対策協議会は、ジャパンネット銀行を騙るフィッシングの報告を受けているとして、注意喚起を発表した。

CrowdStrike が脅威インテリジェンスの定義を「整理」すべきだと考える理由 画像
新製品・新サービス

CrowdStrike が脅威インテリジェンスの定義を「整理」すべきだと考える理由PR

ジャーカフ氏は、課題の根底に「ベンダーによって脅威インテリジェンスが指す意味が異なることがある」と述べる。日本企業が、脅威インテリジェンス活用のためにどのようなマインドセットの変化が必要か、ジャーカフ氏に聞いた。

「a-blog cms」に複数の脆弱性、アップデートを呼びかけ(JVN) 画像
セキュリティホール・脆弱性

「a-blog cms」に複数の脆弱性、アップデートを呼びかけ(JVN)

IPAおよびJPCERT/CCは、アップルップルが提供する「a-blog cms」に、複数の脆弱性が存在すると「JVN」で発表した。

メッセージングシステム「AMHS」にスクリプト実行の脆弱性(JVN) 画像
セキュリティホール・脆弱性

メッセージングシステム「AMHS」にスクリプト実行の脆弱性(JVN)

IPAおよびJPCERT/CCは、Telos Corporationが提供する、DoDおよびICのセキュリティマーキング要求をサポートするWebベースのメッセージングシステム「AMHS」に、複数のクロスサイトスクリプティングの脆弱性が存在すると「JVN」で発表した。

「iPhone」「iPad」などに修正不能なコード実行の脆弱性(JVN) 画像
セキュリティホール・脆弱性

「iPhone」「iPad」などに修正不能なコード実行の脆弱性(JVN)

IPAおよびJPCERT/CCは、複数のApple製品で使用しているSecureROMに解放済みメモリ使用(use-after-free)の脆弱性が存在すると「JVN」で発表した。

メールが溜まる長期休暇明けの「Emotet」感染に注意(IPA) 画像
脅威動向

メールが溜まる長期休暇明けの「Emotet」感染に注意(IPA)

IPAセキュリティセンターは、「年末年始における情報セキュリティに関する注意喚起」として、年末年始の長期休暇期間における情報セキュリティ対策について発表した。

Android版「日テレニュース24」に盗聴や改ざんが行われる脆弱性(JVN) 画像
セキュリティホール・脆弱性

Android版「日テレニュース24」に盗聴や改ざんが行われる脆弱性(JVN)

IPAおよびJPCERT/CCは、日本テレビ放送網が提供するAndroidアプリ「日テレニュース24」に、SSLサーバ証明書の検証不備の脆弱性が存在すると「JVN」で発表した。

「Apache Tomcat」に複数の脆弱性、アップデート公開(JVN) 画像
セキュリティホール・脆弱性

「Apache Tomcat」に複数の脆弱性、アップデート公開(JVN)

IPAおよびJPCERT/CCは、Apache Software Foundationが提供する「Apache Tomcat」に複数の脆弱性が存在すると「JVN」で発表した。

CrowdStrike Blog:中国政府がTURBINE PANDA(タービンパンダ)と中国のトップスパイを働かせてジェット旅客機C919の製造で楽をした方法 画像
海外情報

CrowdStrike Blog:中国政府がTURBINE PANDA(タービンパンダ)と中国のトップスパイを働かせてジェット旅客機C919の製造で楽をした方法

本ブログ記事では、「サイバー犯罪者の混成部隊」を中国政府がどのように利用して、主要テクノロジーやインテリジェンスのギャップを埋め、軍民両用のタービンエンジンの生産を増強していたかについて紹介します。

  1. 先頭
  2. 70
  3. 80
  4. 90
  5. 100
  6. 110
  7. 123
  8. 124
  9. 125
  10. 126
  11. 127
  12. 128
  13. 129
  14. 130
  15. 131
  16. 132
  17. 133
  18. 140
  19. 150
  20. 最後
Page 128 of 521
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×