脆弱性と脅威ニュース記事一覧(139 ページ目) | ScanNetSecurity
2024.07.06(土)

脆弱性と脅威ニュース記事一覧(139 ページ目)

インシデントは「スキャン」が半数、フィッシングサイト報告件数は千件超え(JPCERT/CC) 画像
脅威動向

インシデントは「スキャン」が半数、フィッシングサイト報告件数は千件超え(JPCERT/CC)

JPCERT/CCは、2017年7月1日から9月30日までの四半期における「インシデント報告対応レポート」および「活動概要」を公開した。

SMSによる二要素認証が招くSOS(The Register) 画像
TheRegister

SMSによる二要素認証が招くSOS(The Register)

許可を得たうえで通信会社のSS7プラットフォームへのアクセス権を手に入れ、被害者のビットコインウォレットを悪用する方法を示して見せた。

マイクロソフトが10月のセキュリティ更新プログラムを公開、すでに悪用も(IPA) 画像
セキュリティホール・脆弱性

マイクロソフトが10月のセキュリティ更新プログラムを公開、すでに悪用も(IPA)

IPAは、「Microsoft 製品の脆弱性対策について(2017年10月)」とする注意喚起を発表した。

「サイボウズ Office」に権限のないフォルダを操作される脆弱性(JVN) 画像
セキュリティホール・脆弱性

「サイボウズ Office」に権限のないフォルダを操作される脆弱性(JVN)

IPAおよびJPCERT/CCは、サイボウズが提供する「サイボウズ Office」にアクセス制限不備の脆弱性が存在すると「JVN」で発表した。

「秘文」の複数のプログラムにDLL読み込み起因の任意コード実行の脆弱性(JVN) 画像
セキュリティホール・脆弱性

「秘文」の複数のプログラムにDLL読み込み起因の任意コード実行の脆弱性(JVN)

IPAおよびJPCERT/CCは、日立ソリューションズが提供する「秘文」に関連する複数のプログラムのインストーラに、DLL読み込みや実行ファイル呼び出しに関する脆弱性が存在すると「JVN」で発表した。

Apache Tomcatにおける、任意のファイルをアップロードされる脆弱性を検証(NTTデータ先端技術) 画像
セキュリティホール・脆弱性

Apache Tomcatにおける、任意のファイルをアップロードされる脆弱性を検証(NTTデータ先端技術)

NTTデータ先端技術は、Apache Tomcatに含まれる脆弱性(CVE-2017-12617)に関する検証レポートを公開した。

Apache Tomcat において値検証不備により JSP ファイルがアップロード可能となる脆弱性(Scan Tech Report) 画像
エクスプロイト

Apache Tomcat において値検証不備により JSP ファイルがアップロード可能となる脆弱性(Scan Tech Report)

Apache Tomcat に、ファイル制限を回避して JSP ファイルがアップロード可能となる脆弱性が報告されています。

企業のネットワーク管理者必見!Internet Week 2017 セキュリティセッション紹介 第1回「インシデント対応ハンズオン2017」について語る 画像
セミナー・イベント

企業のネットワーク管理者必見!Internet Week 2017 セキュリティセッション紹介 第1回「インシデント対応ハンズオン2017」について語る

外部からの侵入を受けた際のWindowsクライアントのイベントログ、Active Directory(AD)のインベントログおよびプロキシログの分析を三つあわせて実習することで、ログ調査の基礎を学べるようにしました。

Heart of Darknet - インターネット闇の奥 第3回「アクターとダークウェブ」 画像
コラム

Heart of Darknet - インターネット闇の奥 第3回「アクターとダークウェブ」

犯罪が組織化したということは、組織間の連絡や他組織との情報交換が盛んに行われるようになったということだ。言うまでもなく、そのコミュニケーションの中心となっているのはインターネットである。ではどこでそのようなコミュニケーションが図られているのか。

10月10日に「Office 2007」の延長サポートが終了、しかし40万台が今も利用(トレンドマイクロ) 画像
脅威動向

10月10日に「Office 2007」の延長サポートが終了、しかし40万台が今も利用(トレンドマイクロ)

トレンドマイクロは、10月10日に延長サポートが終了する「Office 2007」の利用状況を発表し、対応を呼びかけている。

OSSに潜在する訴訟・脆弱性リスク 画像
脅威動向

OSSに潜在する訴訟・脆弱性リスク

2017年には、機内娯楽サービスの会社がPanasonic Avionicsに対して1億ドルの訴訟を起こした。

2017年8月25日 名和利男の目に映った光景 画像
セミナー・イベント

2017年8月25日 名和利男の目に映った光景PR

名和利男は「今日の僕は疲弊しています。何故かみなさんわかりますか」と会場に問いかけた。

「Dnsmasq」に任意のコードの実行など複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性

「Dnsmasq」に任意のコードの実行など複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、オープンソースソフトウェアである「Dnsmasq」に複数の脆弱性が存在すると「JVN」で発表した。

[対談] 人工知能は重要経営課題となったサイバーリスクに対抗できるか 画像
特集

[対談] 人工知能は重要経営課題となったサイバーリスクに対抗できるかPR

企業のリスクマネジメントの専門家である ACEコンサルティング株式会社 白井 邦芳 氏と、SCSK株式会社の西廣 恭太 氏の二人は、この被害を、企業を取り巻くリスクとその対策が迎えている大きな転換点と捉えている。

「JP1/秘文」で作成した自己復号型機密ファイルに、DLL読込に関する脆弱性(HIRT) 画像
セキュリティホール・脆弱性

「JP1/秘文」で作成した自己復号型機密ファイルに、DLL読込に関する脆弱性(HIRT)

日立製作所ソフトウェア事業部は、同社のセキュリティ情報サイト「HIRT」においてセキュリティ情報を公開した。

偽の警告文を表示する詐欺サイトが急増、警察庁を装い罰金を要求するケースも(キヤノンITS) 画像
脅威動向

偽の警告文を表示する詐欺サイトが急増、警察庁を装い罰金を要求するケースも(キヤノンITS)

キヤノンITSは、2017年8月のマルウェア検出状況に関するレポートを公開した。

クレジットカード不正使用被害、不正使用被害額は61.7億円でやや増加(日本クレジット協会) 画像
脅威動向

クレジットカード不正使用被害、不正使用被害額は61.7億円でやや増加(日本クレジット協会)

日本クレジット協会は、2017年第2四半期(4月から6月)におけるクレジットカード不正使用被害の集計値を取りまとめ、発表した。

最も多くパスワードに使われた日本人女性の名前 画像
調査・ホワイトペーパー

最も多くパスワードに使われた日本人女性の名前

ソリトンシステムズは「認証セキュリティを扱う企業としての強い使命感(ソリトンシステムズ 執行役員 長谷部泰幸氏談)」から、同社独自のサイバー空間分析手法を確立し、誰でも入手できる状態で公開されている情報約20億件のデータを収集し分析した。

搾取される底辺サイバー犯罪者、無料配付トロイにはバックドア(The Register) 画像
TheRegister

搾取される底辺サイバー犯罪者、無料配付トロイにはバックドア(The Register)

マルウェアを探していた人々は、掘り出し物を見つけたと思ったかもしれない。

「DLL読み込み」の脆弱性の公表件数が急増、対策方法を紹介(IPA) 画像
セキュリティホール・脆弱性

「DLL読み込み」の脆弱性の公表件数が急増、対策方法を紹介(IPA)

IPAは、「Windowsアプリケーションの利用における注意~ダウンロード時のファイル保存先に注意を~」とする注意喚起を発表した。

複雑化する脅威対策、攻撃者優位の状況を変えるには(シスコシステムズ) [ Security Days 2017 インタビュー] 画像
セミナー・イベント

複雑化する脅威対策、攻撃者優位の状況を変えるには(シスコシステムズ) [ Security Days 2017 インタビュー]PR

シスコは本国では「セキュリティの相談をする相手=シスコ」というイメージが数年前から確立しています。

  1. 先頭
  2. 80
  3. 90
  4. 100
  5. 110
  6. 120
  7. 134
  8. 135
  9. 136
  10. 137
  11. 138
  12. 139
  13. 140
  14. 141
  15. 142
  16. 143
  17. 144
  18. 150
  19. 160
  20. 最後
Page 139 of 488
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×