脆弱性と脅威ニュース記事一覧(135 ページ目) | ScanNetSecurity
2026.02.15(日)

脆弱性と脅威ニュース記事一覧(135 ページ目)

「プロダクトキーが違法コピー」マイクロソフトの偽メールを確認(フィッシング対策協議会) 画像
脅威動向

「プロダクトキーが違法コピー」マイクロソフトの偽メールを確認(フィッシング対策協議会)

フィッシング対策協議会は、マイクロソフトを騙るフィッシングメールの報告を受けているとして、注意喚起を発表した。

GPSトラッカーに深刻な脆弱性、メーカーから回答なく注意喚起を発表(アバスト) 画像
セキュリティホール・脆弱性

GPSトラッカーに深刻な脆弱性、メーカーから回答なく注意喚起を発表(アバスト)

アバストは、Shenzhen i365 Tech社のGPSトラッカー「T8 Mini」と同社製の約30機種について、セキュリティ上の深刻な脆弱性を発見したと発表した。

オンラインストレージを悪用するフィッシング詐欺が増加(BBSS) 画像
脅威動向

オンラインストレージを悪用するフィッシング詐欺が増加(BBSS)

BBSSは、「インターネット詐欺リポート(2019年7月度)」を発表した。

エンタープライズソフトウェアによる顧客機密情報の収集・送信が発見される(The Register) 画像
TheRegister

エンタープライズソフトウェアによる顧客機密情報の収集・送信が発見される(The Register)

エンタープライズセキュリティ、データ分析、ハードウェア管理ツールなど、データの安全を維持するために利用されるそれらのツールは、顧客が考えるよりはるかに多くの情報を収集、共有している。

提唱から10 年、見直されるサイバーキルチェーン ほか ~ 2019 年 8 月のふりかえり [Scan PREMIUM Monthly Executive Summary] 画像
脅威動向

提唱から10 年、見直されるサイバーキルチェーン ほか ~ 2019 年 8 月のふりかえり [Scan PREMIUM Monthly Executive Summary]

Carbon Black 社が「Cognitive Attack Loop」を提唱し、NIST が APT に対する「Cyber Resilience Guidance」を9月にリリースすることを発表するなど、サイバーセキュリティ対策において新たな動きがありそうです。

「Video Insight VMS」に任意のSQL文を実行される脆弱性(JVN) 画像
セキュリティホール・脆弱性

「Video Insight VMS」に任意のSQL文を実行される脆弱性(JVN)

IPAおよびJPCERT/CCは、パナソニックが提供する映像セキュリティシステム向けの管理ソフトウェア「Video Insight VMS」にSQLインジェクションの脆弱性が存在すると「JVN」で発表した。

「ISC Kea DHCP サーバ」にDoS攻撃を受ける複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性

「ISC Kea DHCP サーバ」にDoS攻撃を受ける複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、ISCが提供する「Kea DHCP サーバ」に複数の脆弱性が存在すると「JVN」で発表した。

複数のSSL VPN製品の脆弱性に対する実証コードが公開、対策を呼びかけ(JPCERT/CC) 画像
セキュリティホール・脆弱性

複数のSSL VPN製品の脆弱性に対する実証コードが公開、対策を呼びかけ(JPCERT/CC)

JPCERT/CCは、「複数の SSL VPN 製品の脆弱性に関する注意喚起」を発表した。

東京メトロを騙りキャンペーンサイトに誘導する偽メール(フィッシング対策協議会) 画像
脅威動向

東京メトロを騙りキャンペーンサイトに誘導する偽メール(フィッシング対策協議会)

フィッシング対策協議会は、東京メトロを騙るフィッシングメールの報告を受けているとして、注意喚起を発表した。

CrowdStrike Adversary Calender 2019 年 9 月 画像
TheRegister

CrowdStrike Adversary Calender 2019 年 9 月

「CrowdStrike アドバーサリーカレンダー」は「アドバーサリー(敵性国家)」に関わる、サイバー攻撃に影響を及ぼす可能性がある(あるいは過去影響を及ぼした)地政学的出来事の情報を提供している点に最大の特長があります。記事末尾には当月の記載事項を付記します。

上半期届出12件の被害事例、EC決済画面書き換えや業務委託先経由ランサムほか(IPA) 画像
脅威動向

上半期届出12件の被害事例、EC決済画面書き換えや業務委託先経由ランサムほか(IPA)

IPAは、2019年上半期(1月~6月)における「コンピュータウイルス・不正アクセスの届出事例」を発表した。

AppleがmacOSなど3製品のセキュリティアップデート公開(JVN) 画像
セキュリティホール・脆弱性

AppleがmacOSなど3製品のセキュリティアップデート公開(JVN)

IPAおよびJPCERT/CCは、Apple社が提供する複数の製品に脆弱性が存在すると「JVN」で発表した。

Apache Tomcat の Windows 版において CGI のパラメータ処理の不備により遠隔から任意のコードが実行可能となる脆弱性(Scan Tech Report) 画像
エクスプロイト

Apache Tomcat の Windows 版において CGI のパラメータ処理の不備により遠隔から任意のコードが実行可能となる脆弱性(Scan Tech Report)

Apache Tomcat の Windows 版に、遠隔から任意のコードが実行可能となる脆弱性が報告されています。

「サイボウズ Garoon」にDB内の情報を取得される脆弱性(JVN) 画像
セキュリティホール・脆弱性

「サイボウズ Garoon」にDB内の情報を取得される脆弱性(JVN)

IPAおよびJPCERT/CCは、サイボウズが提供するグループウェア「サイボウズ Garoon」にSQLインジェクションの脆弱性が存在すると「JVN」で発表した。

「セキュリティはチームスポーツ」CrowdStrike Services、Mark Goudie 氏インタビュー 画像
業界動向

「セキュリティはチームスポーツ」CrowdStrike Services、Mark Goudie 氏インタビューPR

侵害につながるリスク要因を把握し、セキュリティ体制の成熟度を高め、インシデントによる影響を最小限に食い止める。CrowdStrike のインシデントレスポンスの現状や、その優位性についてガウディ氏に聞いた。

KDDI「Smart TV Box」に設定変更されるなどの脆弱性(JVN) 画像
セキュリティホール・脆弱性

KDDI「Smart TV Box」に設定変更されるなどの脆弱性(JVN)

IPAおよびJPCERT/CCは、KDDIが提供するセットトップボックス「Smart TV Box」にアクセス制限不備の脆弱性が存在すると「JVN」で発表した。

「Webmin」の脆弱性を標的としたアクセスが増加(警察庁) 画像
セキュリティホール・脆弱性

「Webmin」の脆弱性を標的としたアクセスが増加(警察庁)

警察庁は、「Webminの脆弱性(CVE-2019-15107)を標的としたアクセスの観測について」を発表した。

権威DNSサーバ「NSD」にゾーンパーサがクラッシュする脆弱性(JPRS) 画像
セキュリティホール・脆弱性

権威DNSサーバ「NSD」にゾーンパーサがクラッシュする脆弱性(JPRS)

JPRSは、権威DNSサーバ「NSD」に不正なゾーンファイルによりゾーンパーサがクラッシュする脆弱性情報が公開されたと発表した。

「セキュリティ要素が低い」とアカウント審査に誘導するAmazon偽メール(フィッシング対策協議会) 画像
脅威動向

「セキュリティ要素が低い」とアカウント審査に誘導するAmazon偽メール(フィッシング対策協議会)

フィッシング対策協議会は8月22日、Amazonを騙るフィッシングメールの報告を受けているとして、注意喚起を発表した。

「お宅の口座情報を早急に更新してください」Apple偽メールを確認(フィッシング対策協議会) 画像
脅威動向

「お宅の口座情報を早急に更新してください」Apple偽メールを確認(フィッシング対策協議会)

フィッシング対策協議会は、Appleを騙るフィッシングメールの報告を受けているとして、注意喚起を発表した。

マイクロソフトが月例セキュリティ情報を公開、10製品を更新(IPA、JPCERT/CC) 画像
セキュリティホール・脆弱性

マイクロソフトが月例セキュリティ情報を公開、10製品を更新(IPA、JPCERT/CC)

IPAは、「Microsoft 製品の脆弱性対策について(2019年8月)」を発表した。JPCERT/CCも「2019年 8月マイクロソフトセキュリティ更新プログラムに関する注意喚起」を発表している。

  1. 先頭
  2. 80
  3. 90
  4. 100
  5. 110
  6. 120
  7. 130
  8. 131
  9. 132
  10. 133
  11. 134
  12. 135
  13. 136
  14. 137
  15. 138
  16. 139
  17. 140
  18. 150
  19. 160
  20. 最後
Page 135 of 521
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×