脆弱性と脅威ニュース記事一覧(143 ページ目) | ScanNetSecurity
2026.02.15(日)

脆弱性と脅威ニュース記事一覧(143 ページ目)

いまや攻撃サーバは海外には無い(The Register) 画像
TheRegister

いまや攻撃サーバは海外には無い(The Register)

Bromium によると、発見によりこれまでの常識が覆される可能性がある。マルウェア攻撃は主に他国を拠点に行われ、そうした国にはアメリカの捜査権が及ばないというのがこれまでの常識だった。

スマホアプリ「MyCar Controls」に遠隔からのデータ取得などの脆弱性(JVN) 画像
セキュリティホール・脆弱性

スマホアプリ「MyCar Controls」に遠隔からのデータ取得などの脆弱性(JVN)

IPAおよびJPCERT/CCは、AutoMobility Distribution Inc が提供するスマートフォンアプリ「MyCar Controls」に、管理者の認証情報がハードコードされている問題が存在すると「JVN」で発表した。

オムロンの「CX-One」に任意コード実行の脆弱性(JVN) 画像
セキュリティホール・脆弱性

オムロンの「CX-One」に任意コード実行の脆弱性(JVN)

IPAおよびJPCERT/CCは、オムロンが提供するFA統合ツールパッケージ「CX-One」に解放済みメモリ使用(use-after-free)の脆弱性脆弱性が存在すると「JVN」で発表した。

CrowdStrike Blog:PINCHY SPIDER のパートナー、「Big Game Hunting」の手法で GandCrab ランサムウェアを拡散 画像
海外情報

CrowdStrike Blog:PINCHY SPIDER のパートナー、「Big Game Hunting」の手法で GandCrab ランサムウェアを拡散

GandCrabは、市場で最も先進的かつ広く普及しているランサムウェアファミリーとしての地位を確立しています。このランサムウェアの開発の一部は、PINCHY SPIDERによって、サイバーセキュリティのリサーチコミュニティとの攻防の中で進められてきました。

「GNU Wget」に任意コード実行やDoSの脆弱性(JVN) 画像
セキュリティホール・脆弱性

「GNU Wget」に任意コード実行やDoSの脆弱性(JVN)

IPAおよびJPCERT/CCは、The GNU Projectが提供する、リモートファイルを取得するためのUNIXユーティリティ「GNU Wget」に、バッファオーバーフローの脆弱性が存在すると「JVN」で発表した。

メルカリを騙るフィッシングメール確認、やや未熟な日本語(フィッシング対策協議会) 画像
脅威動向

メルカリを騙るフィッシングメール確認、やや未熟な日本語(フィッシング対策協議会)

フィッシング対策協議会は、メルカリを騙るフィッシングメールが出回っているとして、注意喚起を発表した。

10連休控え例年より早く発表、今年の長期休暇におけるセキュリティ注意喚起(IPA) 画像
脅威動向

10連休控え例年より早く発表、今年の長期休暇におけるセキュリティ注意喚起(IPA)

IPAは、「ゴールデンウィークにおける情報セキュリティに関する注意喚起」を発表した。

Scan PREMIUM Monthly Executive Summary 2019.3 画像
脅威動向

Scan PREMIUM Monthly Executive Summary 2019.3

マドゥロ政権の主張内容は興味深いものです。電磁パルス攻撃とサイバー攻撃については、2017年に電磁パルス委員会がレポートを公開しており、世界的に注目されています。事実は別として本ニュースは 1 つのリスクシナリオとして、念頭においておくべきものかもしれません。

JR東日本の運行情報アプリが使用するAPIサーバに脆弱性(JVN) 画像
セキュリティホール・脆弱性

JR東日本の運行情報アプリが使用するAPIサーバに脆弱性(JVN)

IPAおよびJPCERT/CCは、東日本旅客鉄道が提供するAndroidアプリ「JR東日本 列車運行情報 プッシュ通知アプリ」が使用するAPIサーバに、アクセス制限不備の脆弱性が存在すると「JVN」で発表した。

Drupal において RESTful Web Services モジュールのシリアル化解除処理の不備を悪用して遠隔から任意のコードが実行可能となる脆弱性(Scan Tech Report) 画像
エクスプロイト

Drupal において RESTful Web Services モジュールのシリアル化解除処理の不備を悪用して遠隔から任意のコードが実行可能となる脆弱性(Scan Tech Report)

世界的に利用されている CMS である Drupal に、遠隔から任意のコードが実行可能となる脆弱性が報告されています。

脆弱性を持つWebメールクライアント「IMP」を探索するアクセスが増加(警察庁) 画像
脅威動向

脆弱性を持つWebメールクライアント「IMP」を探索するアクセスが増加(警察庁)

警察庁は、「ウェブメールクライアント『Internet MessagingProgram』の脆弱性を有する機器に対するアクセスの増加等について」とするレポートを発表した。

第 3 回「日本で起こるかもしれないこと」米上院提出レポート分析、ネット世論操作の現状とこれから 画像
ブックレビュー

第 3 回「日本で起こるかもしれないこと」米上院提出レポート分析、ネット世論操作の現状とこれから

おそらく民主主義はネット世論操作には対抗できない。前世紀の遺物として滅び、次の新しい政治システムが確立されるまでネット世論操作は猛威を振るうだろう。重要なことは既存のシステムを守ることではなく、新しいシステムを構築することなのだ。

Androidデバイスを狙うモバイルマルウェアの攻撃が増加(カスペルスキー) 画像
調査・ホワイトペーパー

Androidデバイスを狙うモバイルマルウェアの攻撃が増加(カスペルスキー)

カスペルスキーは、同社Kaspersky Labによる「2018年のモバイルマルウェアの調査レポート」を公開した。

「PowerActPro Master Agent Windows版」にファイルを編集される脆弱性(JVN) 画像
セキュリティホール・脆弱性

「PowerActPro Master Agent Windows版」にファイルを編集される脆弱性(JVN)

IPAおよびJPCERT/CCは、オムロン ソーシアルソリューションズが提供する「PowerActPro Master Agent Windows版」に、アクセス制限不備の脆弱性が存在すると「JVN」で発表した。

サイドチャネル攻撃につながるCPUの脆弱性に懸念(SonicWall) 画像
調査・ホワイトペーパー

サイドチャネル攻撃につながるCPUの脆弱性に懸念(SonicWall)

SonicWallは、「2019年SonicWallサイバー脅威報告書」を発表した。同報告書は、世界100万以上のセンサーから得た脅威インテリジェンスの調査をまとめたもの。

「PowerDNS Authoritative Server」にDoS攻撃を受けるなどの脆弱性(JPRS) 画像
セキュリティホール・脆弱性

「PowerDNS Authoritative Server」にDoS攻撃を受けるなどの脆弱性(JPRS)

JPRSは、「PowerDNS Authoritative Server」の脆弱性情報を公開した。

中国・ロシア・イラン・北朝鮮、国別国家支援アクター分析レポート(CrowdStrike) 画像
TheRegister

中国・ロシア・イラン・北朝鮮、国別国家支援アクター分析レポート(CrowdStrike)

2018 年は国家主導攻撃者に対する米司法省による一連の告発が注目を集め、多くの攻撃者にとって転換期となった年であった、と述べている。

iOSアプリ「an」に、情報漏えいの脆弱性(JVN) 画像
セキュリティホール・脆弱性

iOSアプリ「an」に、情報漏えいの脆弱性(JVN)

IPAおよびJPCERT/CCは、パーソルキャリアが提供するiOSアプリ「an」にディレクトリトラバーサルの脆弱性が存在すると「JVN」で発表した。

「簡易CMS紀永」にシステム上の情報の取得や改ざんをされる脆弱性(JVN) 画像
セキュリティホール・脆弱性

「簡易CMS紀永」にシステム上の情報の取得や改ざんをされる脆弱性(JVN)

IPAおよびJPCERT/CCは、紀永プロジェクトが提供する「簡易CMS紀永」にクロスサイトスクリプティングの脆弱性が存在すると「JVN」で発表した。

Intelが複数製品のアップデートを公開、対応を呼びかけ(JVN) 画像
セキュリティホール・脆弱性

Intelが複数製品のアップデートを公開、対応を呼びかけ(JVN)

IPAおよびJPCERT/CCは、Intelが複数の製品に対するアップデートを公開したと「JVN」で発表した。

第 2 回「民族主義助長と分断促進、ロシア世論操作部隊 12 の戦術」米上院提出レポート分析、ネット世論操作の現状とこれから 画像
ブックレビュー

第 2 回「民族主義助長と分断促進、ロシア世論操作部隊 12 の戦術」米上院提出レポート分析、ネット世論操作の現状とこれから

New Knowledge 社のレポートは IRA の基本的な 12 の戦術の解説に多くのページを割いている。それらを順を追って紹介したい。注目すべきは、IRA が行っているのは高度かつ長期間にわたるデジタル・マーケティングだ。

  1. 先頭
  2. 90
  3. 100
  4. 110
  5. 120
  6. 130
  7. 138
  8. 139
  9. 140
  10. 141
  11. 142
  12. 143
  13. 144
  14. 145
  15. 146
  16. 147
  17. 148
  18. 150
  19. 160
  20. 最後
Page 143 of 521
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×