脆弱性と脅威ニュース記事一覧(131 ページ目) | ScanNetSecurity
2026.05.23(土)

脆弱性と脅威ニュース記事一覧(131 ページ目)

CrowdStrike Blog:Refined Kitten の正体とは? 画像
海外情報

CrowdStrike Blog:Refined Kitten の正体とは?

一般的な別名

三菱電機「MELSEC C言語コントローラユニット」などに複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性

三菱電機「MELSEC C言語コントローラユニット」などに複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、三菱電機が提供する「MELSEC C言語コントローラユニット」および「MELIPC シリーズ MI5000」には、Wind River社製のリアルタイムOSである「VxWorks」に起因する複数の脆弱性が存在すると「JVN」で発表した。

ユーザー企業 “セキュリティ独立宣言” の旗印、グローバルセキュリティエキスパート株式会社 画像
業界動向

ユーザー企業 “セキュリティ独立宣言” の旗印、グローバルセキュリティエキスパート株式会社PR

「難しいセキュリティは専門企業に“お任せ”」「何も知らないユーザー企業にセキュリティ企業が“教えてさしあげる”」こんな前提が変化しつつある。力をつけた担当者を擁する企業による「ユーザー企業セキュリティ独立宣言」が行われつつある。

厳格化するサイバー規制とダークウェブ活動、そこに相関は? 画像
セミナー・イベント

厳格化するサイバー規制とダークウェブ活動、そこに相関は?

犯罪防止や安全保障を名目にインターネット規制を敷く国が増加している。そして、その動向に呼応する形でこれらの国ではサーフェスウェブやダークウェブの活用に変化が見られるという。

Webサイトで検知されるスキミング用ファイルが急増(カスペルスキー) 画像
調査・ホワイトペーパー

Webサイトで検知されるスキミング用ファイルが急増(カスペルスキー)

カスペルスキーは、Kasperskyのセキュリティリサーチチーム が、2019年の主要なサイバー脅威の数字についてまとめた年次レポートを発行したと発表した。

Windows版「ウイルスバスター クラウド」にDoSの脆弱性(トレンドマイクロ、JVN) 画像
セキュリティホール・脆弱性

Windows版「ウイルスバスター クラウド」にDoSの脆弱性(トレンドマイクロ、JVN)

トレンドマイクロは、アラート/アドバイザリ情報「ウイルスバスター クラウドの脆弱性について (CVE-2019-19694)」を更新し、発表した。

スマホアプリ「ilbo」に映像を閲覧される脆弱性(JVN) 画像
セキュリティホール・脆弱性

スマホアプリ「ilbo」に映像を閲覧される脆弱性(JVN)

IPAおよびJPCERT/CCは、エクストランが提供するスマートフォンアプリ「ilbo」に認証不備の脆弱性が存在すると「JVN」で発表した。

Pandora FMS 7.0 NG のトラフィック管理機能の設定画面における OS コマンドインジェクションの脆弱性(Scan Tech Report) 画像
エクスプロイト

Pandora FMS 7.0 NG のトラフィック管理機能の設定画面における OS コマンドインジェクションの脆弱性(Scan Tech Report)

2019 年 12 月に、ネットワーク監視ソフトウェアである Pandora FMS 7.0 NG に遠隔から任意の OS コマンドが実行可能となる脆弱性が公開されています。

サポート終了の「IBM ServeRAID Manager」にリモートコード実行の脆弱性(JVN) 画像
セキュリティホール・脆弱性

サポート終了の「IBM ServeRAID Manager」にリモートコード実行の脆弱性(JVN)

IPAおよびJPCERT/CCは、IBMが提供する「IBM ServeRAID Manager」に任意のコード実行が可能な脆弱性が存在すると「JVN」で発表した。

マイクロソフトが2月のセキュリティ情報を公開、悪用も確認(IPA、JPCERT/CC) 画像
セキュリティホール・脆弱性

マイクロソフトが2月のセキュリティ情報を公開、悪用も確認(IPA、JPCERT/CC)

IPAは、「Microsoft 製品の脆弱性対策について(2020年2月)」を発表した。

Javaライブラリ「HtmlUnit」に任意のコードを実行される脆弱性(JVN) 画像
セキュリティホール・脆弱性

Javaライブラリ「HtmlUnit」に任意のコードを実行される脆弱性(JVN)

IPAおよびJPCERT/CCは、HtmlUnitが提供する、Javaアプリケーションにwebブラウザ機能を提供するライブラリ「HtmlUnit」に任意のコード実行が可能となる脆弱性が存在すると「JVN」で発表した。

Intelが複数製品のアップデート公開、製造中止の製品は使用停止を(JVN) 画像
セキュリティホール・脆弱性

Intelが複数製品のアップデート公開、製造中止の製品は使用停止を(JVN)

IPAおよびJPCERT/CCは、Intelが複数の製品に対するアップデートを公開したと「JVN」で発表した。

アドビが2件のセキュリティアップデートを公開、適用を呼びかけ(JPCERT/CC、IPA) 画像
セキュリティホール・脆弱性

アドビが2件のセキュリティアップデートを公開、適用を呼びかけ(JPCERT/CC、IPA)

アドビ システムズ社は、「Adobe Reader」「Acrobat」(APSB20-05)、および「Adobe Flash Player」(APSB20-06)のセキュリティアップデートを公開した。

「Movable Type」にスクリプト実行の脆弱性(JVN) 画像
セキュリティホール・脆弱性

「Movable Type」にスクリプト実行の脆弱性(JVN)

IPAおよびJPCERT/CCは、シックス・アパートが提供する「Movable Type」にクロスサイトスクリプティングの脆弱性が存在すると「JVN」で発表した。

Ciscoの製品用プロトコル「CDP」を使用する複数の製品に脆弱性(JVN) 画像
セキュリティホール・脆弱性

Ciscoの製品用プロトコル「CDP」を使用する複数の製品に脆弱性(JVN)

IPAおよびJPCERT/CCは、Cisco Discovery Protocol (CDP) を使用する複数の製品に、任意のコード実行およびサービス運用妨害 (DoS) の脆弱性が発見されたと「JVN」で発表した。

「Ghostscript」に任意のコマンドを実行される脆弱性(JVN) 画像
セキュリティホール・脆弱性

「Ghostscript」に任意のコマンドを実行される脆弱性(JVN)

IPAおよびJPCERT/CCは、Artifex Software, Inc. が提供する「Ghostscript」にアクセス制限回避の脆弱性が存在すると「JVN」で発表した。

新型コロナウイルスの虚偽ニュースが作られた政治背景 ほか [Scan PREMIUM Monthly Executive Summary] 画像
脅威動向

新型コロナウイルスの虚偽ニュースが作られた政治背景 ほか [Scan PREMIUM Monthly Executive Summary]

正体不明のセキュリティ研究グループである Intrusion Truth が、中国を拠点とする APT40( TEMP.Periscope )の調査結果を公開しました。

SMTPサーバ「OpenSMTPD」に権限昇格や任意コード実行の脆弱性(JVN) 画像
セキュリティホール・脆弱性

SMTPサーバ「OpenSMTPD」に権限昇格や任意コード実行の脆弱性(JVN)

IPAおよびJPCERT/CCは、OpenSMTPD Projectが提供するオープンソースのSMTPサーバ「OpenSMTPD」に、権限昇格や任意のコード実行が可能なの脆弱性が存在すると「JVN」で発表した。

「異常は発生します」三井住友銀行を騙るフィッシング確認(フィッシング対策協議会) 画像
脅威動向

「異常は発生します」三井住友銀行を騙るフィッシング確認(フィッシング対策協議会)

フィッシング対策協議会は、三井住友銀行を騙るフィッシングの報告を受けているとして、注意喚起を発表した。

情報提供の約7割が「Emotet」感染を狙うメール--J-CSIP運用状況(IPA) 画像
脅威動向

情報提供の約7割が「Emotet」感染を狙うメール--J-CSIP運用状況(IPA)

IPAは、2019年10月から12月の四半期における「サイバー情報共有イニシアティブ(J-CSIP)運用状況」を公開した。

富士ゼロックスのスマホアプリ「AWMS Mobile」に盗聴されるなどの脆弱性(JVN) 画像
セキュリティホール・脆弱性

富士ゼロックスのスマホアプリ「AWMS Mobile」に盗聴されるなどの脆弱性(JVN)

IPAおよびJPCERT/CCは、富士ゼロックスが提供するスマートフォンアプリ「AWMS Mobile」に、SSLサーバ証明書の検証不備の脆弱性が存在すると「JVN」で発表した。

  1. 先頭
  2. 80
  3. 90
  4. 100
  5. 110
  6. 120
  7. 126
  8. 127
  9. 128
  10. 129
  11. 130
  12. 131
  13. 132
  14. 133
  15. 134
  16. 135
  17. 136
  18. 140
  19. 150
  20. 最後
Page 131 of 526
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×