脆弱性と脅威ニュース記事一覧(138 ページ目) | ScanNetSecurity
2026.02.15(日)

脆弱性と脅威ニュース記事一覧(138 ページ目)

最低限これだけは、EC-CUBE ショップ運営者のセキュリティチェックポイント ~ EC-CUBE の 6 割のショップで見つかるセキュリティ脆弱性とは? 画像
新製品・新サービス

最低限これだけは、EC-CUBE ショップ運営者のセキュリティチェックポイント ~ EC-CUBE の 6 割のショップで見つかるセキュリティ脆弱性とは?PR

EC サイトをターゲットとしたサイバー攻撃被害が増加する昨今、「EC-CUBE 向け無償簡易セキュリティ診断」の取り組みの目的やサービス内容について、診断を行うふたりの技術者、森藤将武氏、小田真司氏に話を聞きました。

エポスカードを騙るフィッシングSMSを確認(フィッシング対策協議会) 画像
脅威動向

エポスカードを騙るフィッシングSMSを確認(フィッシング対策協議会)

フィッシング対策協議会は、エポスカードのフィッシングサイトへ誘導するショートメッセージ(SMS)の報告を受けていているとして、注意喚起を発表した。

「amazonより重要なお知らせ」というSMSに注意(フィッシング対策協議会) 画像
脅威動向

「amazonより重要なお知らせ」というSMSに注意(フィッシング対策協議会)

フィッシング対策協議会は、Amazonのフィッシングサイトへ誘導するショートメッセージ(SMS)の報告を受けていているとして、注意喚起を発表した。

「アクセス解析CGI An-Analyzer」に複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性

「アクセス解析CGI An-Analyzer」に複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、アングラーズネットが提供する「アクセス解析CGI An-Analyzer」に、複数の脆弱性が存在すると「JVN」で発表した。

スマートホームコントローラーの脆弱性を発見、社員宅で実証(カスペルスキー) 画像
脅威動向

スマートホームコントローラーの脆弱性を発見、社員宅で実証(カスペルスキー)

カスペルスキーは、スマートホームコントローラーの重大な脆弱性を複数発見したと発表した。

ランサムウェアサービス提供者「Gandcrab」引退ほか ~ 2019 年 6 月のふりかえり [Scan PREMIUM Monthly Executive Summary] 画像
脅威動向

ランサムウェアサービス提供者「Gandcrab」引退ほか ~ 2019 年 6 月のふりかえり [Scan PREMIUM Monthly Executive Summary]

Gandcrab の作者らは、彼らのランサムウェアが 20 億ドル以上の身代金を支払わせ、年間に約 1 億 5,000 万ドルを稼いだと言います。既に、彼らはこれらのお金を現金化し、様々な分野で合法的なビジネスを行なっているとのことです

「iDoors リーダー」の管理画面に、製品を操作される脆弱性(JVN) 画像
セキュリティホール・脆弱性

「iDoors リーダー」の管理画面に、製品を操作される脆弱性(JVN)

IPAおよびJPCERT/CCは、エーティーワークスが提供する「iDoors リーダー」の管理画面に認証回避の脆弱性が存在すると「JVN」で発表した。

CrowdStrike Adversary Calender 2019 年 7 月 画像
TheRegister

CrowdStrike Adversary Calender 2019 年 7 月

「CrowdStrike アドバーサリーカレンダー」は「アドバーサリー(敵性国家)」に関わる、サイバー攻撃に影響を及ぼす可能性がある(あるいは過去影響を及ぼした)地政学的出来事の情報を提供している点に最大の特長があります。記事末尾には当月の記載事項を付記します。

NTT東西のひかり電話ルータ・ホームゲートウェイに複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性

NTT東西のひかり電話ルータ・ホームゲートウェイに複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、東日本電信電話および西日本電信電話が提供するひかり電話ルータ/ホームゲートウェイに、複数の脆弱性が存在すると「JVN」で発表した。

「OneDrive」悪用したフィッシング、アプリのためURLでは判断できず(フィッシング対策協議会) 画像
脅威動向

「OneDrive」悪用したフィッシング、アプリのためURLでは判断できず(フィッシング対策協議会)

フィッシング対策協議会は、マイクロソフト社のクラウドサービス「OneDrive」を悪用したフィッシングの報告が続いているとして、注意喚起を発表した。

「送料無料」バナーを画面両側に表示する詐欺サイトが増加(BBSS) 画像
脅威動向

「送料無料」バナーを画面両側に表示する詐欺サイトが増加(BBSS)

BBSSは、「インターネット詐欺リポート(2019年5月度)」を発表した。

サイバー戦争に必要なルール、民間・政府・国連の取り組み 画像
セミナー・イベント

サイバー戦争に必要なルール、民間・政府・国連の取り組み

戦争・紛争でも人道的な視点から禁止される兵器や捕虜の扱いについてルール・条約が存在するように、サイバー空間でもなんらかの歯止めが必要だ。そのルールや規範(Norm)づくりが、国連、各国政府、民間団体で議論されている。

簡単すぎる医療用ポンプのハッキング、その攻撃経路と対策(The Register) 画像
TheRegister

簡単すぎる医療用ポンプのハッキング、その攻撃経路と対策(The Register)

医療用ワークステーションで見つかった2つのセキュリティ脆弱性は、悪用すればその機器と接続されている輸液ポンプを乗っ取ることができ、患者に害をもたらす危険性がある。米政府が今日(編集部註:2019年6月13日)、明らかにした。

毎月初に配信されている Scan PREMIUM Monthly Executive Summary とは? 執筆者に聞くその内容と執筆方針 画像
編集部からのおしらせ

毎月初に配信されている Scan PREMIUM Monthly Executive Summary とは? 執筆者に聞くその内容と執筆方針

株式会社サイント 代表取締役 兼 脅威分析統括責任者 岩井 博樹 氏ご本人に、情報選定や執筆の方針について話を聞きました。

Webmin においてアップデート機能の入力値検証不備を悪用して遠隔から任意のコードが実行可能となる脆弱性(Scan Tech Report) 画像
エクスプロイト

Webmin においてアップデート機能の入力値検証不備を悪用して遠隔から任意のコードが実行可能となる脆弱性(Scan Tech Report)

OS 管理ツールである Webmin に、遠隔から任意の命令の実行を強制させることが可能となる脆弱性が報告されています。

権威DNSサーバ「PowerDNS Authoritative Server」にDoSの脆弱性(JPRS) 画像
セキュリティホール・脆弱性

権威DNSサーバ「PowerDNS Authoritative Server」にDoSの脆弱性(JPRS)

JPRSは、権威DNSサーバ「PowerDNS Authoritative Server」の脆弱性情報(CVE-2019-10162、CVE-2019-10163)が公開されたと発表した。

2種類のWordPress用プラグインに意図しない操作をされる脆弱性(JVN) 画像
セキュリティホール・脆弱性

2種類のWordPress用プラグインに意図しない操作をされる脆弱性(JVN)

IPAおよびJPCERT/CCは、2種類のWordPress用プラグインにクロスサイトリクエストフォージェリ(CSRF)の脆弱性が存在すると「JVN」で発表した。

Appleが「AirPort Base Station」のアップデートを公開(JVN) 画像
セキュリティホール・脆弱性

Appleが「AirPort Base Station」のアップデートを公開(JVN)

IPAおよびJPCERT/CCは、Appleが「AirPort Base Station」向けのアップデートを公開したと「JVN」で発表した。

ランサムウェア被害、プライドを捨て財布を開く時期? - 調査会社提言(The Register) 画像
TheRegister

ランサムウェア被害、プライドを捨て財布を開く時期? - 調査会社提言(The Register)

もしも 5 年から 7 年前であれば、私たちは何があっても身代金を払わないように言うだろう。身代金を払うことで事態を助長することになるからだ。現段階では身代金の支払いで状況は変化しない。 そういう段階がすでに来てしまっている。

「Firefox」にクラッシュを引き起こされる脆弱性、攻撃も確認(JPCERT/CC) 画像
セキュリティホール・脆弱性

「Firefox」にクラッシュを引き起こされる脆弱性、攻撃も確認(JPCERT/CC)

JPCERT/CCは、「Firefox の脆弱性 (CVE-2019-11707) に関する注意喚起」を発表した。これはMozilla社が脆弱性に関する情報を公開したことを受けたもの。

WordPress用プラグイン「Personalized WooCommerce Cart Page」に脆弱性(JVN) 画像
セキュリティホール・脆弱性

WordPress用プラグイン「Personalized WooCommerce Cart Page」に脆弱性(JVN)

IPAおよびJPCERT/CCは、N-MEDIAが提供するWordPress用プラグイン「Personalized WooCommerce Cart Page」にクロスサイトリクエストフォージェリ(CSRF)の脆弱性が存在すると「JVN」で発表した。

  1. 先頭
  2. 80
  3. 90
  4. 100
  5. 110
  6. 120
  7. 133
  8. 134
  9. 135
  10. 136
  11. 137
  12. 138
  13. 139
  14. 140
  15. 141
  16. 142
  17. 143
  18. 150
  19. 160
  20. 最後
Page 138 of 521
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×