脆弱性と脅威ニュース記事一覧(147 ページ目) | ScanNetSecurity
2025.12.10(水)

脆弱性と脅威ニュース記事一覧(147 ページ目)

PowerDNS RecursorおよびAuthoritative Serverに複数の脆弱性(JPRS) 画像
セキュリティホール・脆弱性

PowerDNS RecursorおよびAuthoritative Serverに複数の脆弱性(JPRS)

JPRSは、「PowerDNS」における2つの脆弱性情報を公開した。アップデートが公開されたのは、フルリゾルバ「PowerDNS Recursor」および権威DNSサーバ「PowerDNS Authoritative Server」。

諜報機関 MI6、DHS、CIA、NSA 元長官が考えるサイバー戦争国際ルール(The Register) 画像
TheRegister

諜報機関 MI6、DHS、CIA、NSA 元長官が考えるサイバー戦争国際ルール(The Register)

2016 年アメリカ大統領選におけるロシアの介入が民主主義にもたらした影響はニューヨークのテロ攻撃に匹敵するものであるかもしれない、と示唆した。

自己暗号化ドライブ製品にデータを復号される複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性

自己暗号化ドライブ製品にデータを復号される複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、ATAセキュリティモードやTCG OPAL規格を実装した自己暗号化ドライブ製品に複数の脆弱性が存在すると「JVN」で発表した。

「LogonTracer」にPythonコードを実行されるなど複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性

「LogonTracer」にPythonコードを実行されるなど複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、JPCERT/CCが提供するイベントログの分析をサポートするツール「LogonTracer」に複数の脆弱性が存在すると「JVN」で発表した。

Java SEのサポートサイクルが短期間に、ユーザは確認を(IPA) 画像
セキュリティホール・脆弱性

Java SEのサポートサイクルが短期間に、ユーザは確認を(IPA)

IPAは、「公式アップデートの提供方法の変更に伴う Java SE の商用ユーザに向けた注意喚起」を発表した。

サイバー犯罪者の手法は仮想通貨詐欺が中心に--月例レポート(Doctor Web) 画像
脅威動向

サイバー犯罪者の手法は仮想通貨詐欺が中心に--月例レポート(Doctor Web)

Doctor Webは、2018年10月のウイルスレビューを発表した。10月のサイバー犯罪者による被害者数は1万人を超え、被害総額は2万4千ドルとなっている。

米英など131の大学でフィッシング詐欺を検知、対策を紹介(カスペルスキー) 画像
脅威動向

米英など131の大学でフィッシング詐欺を検知、対策を紹介(カスペルスキー)

カスペルスキーは、米英など16カ国で大学の認証情報を狙ったフィッシング詐欺を検知したと発表した。2017年9月からの1年間、131の大学で約1,000件を検知している。

Cisco ASAおよびFTDに、未対応のDoS脆弱性(JVN) 画像
セキュリティホール・脆弱性

Cisco ASAおよびFTDに、未対応のDoS脆弱性(JVN)

IPAおよびJPCERT/CCは、「Cisco Adaptive Security Appliance(ASA)ソフトウェアおよび「Cisco Firepower Threat Defense(FTD)」のSIPインスペクション機能に、DoSの脆弱性が存在すると「JVN」で発表した。

iPhoneやiPadの「メール」アプリにDoSの脆弱性(JVN) 画像
セキュリティホール・脆弱性

iPhoneやiPadの「メール」アプリにDoSの脆弱性(JVN)

IPAおよびJPCERT/CCは、Appleが提供するiOSメールAppに、サービス運用妨害(DoS)の脆弱性が存在すると「JVN」で発表した。

WordPressプラグイン「Event Calendar WD」にスクリプト実行の脆弱性(JVN) 画像
セキュリティホール・脆弱性

WordPressプラグイン「Event Calendar WD」にスクリプト実行の脆弱性(JVN)

IPAおよびJPCERT/CCは、Web-Doradoが提供するWordPress用プラグイン「Event Calendar WD」にクロスサイトスクリプティング(XSS)の脆弱性が存在すると「JVN」で発表した。

Facebookのアクセストークン流出について解説--月例レポート(IIJ) 画像
脅威動向

Facebookのアクセストークン流出について解説--月例レポート(IIJ)

IIJは、「wizSafe Security Signal 2018年9月 観測レポート」を発表した。

「Apache Tomcat JK mod_jk Connector」に、制限を回避される脆弱性(JVN) 画像
セキュリティホール・脆弱性

「Apache Tomcat JK mod_jk Connector」に、制限を回避される脆弱性(JVN)

IPAおよびJPCERT/CCは、Apache Software Foundationが提供する「Apache Tomcat JK mod_jk Connector」にパストラバーサルの脆弱性が存在すると「JVN」で発表した。

電子投票マシンの脆弱性、中間選挙で使用された実機検証で発見された不審な痕跡とは 画像
セミナー・イベント

電子投票マシンの脆弱性、中間選挙で使用された実機検証で発見された不審な痕跡とは

近年、選挙でも問題になるのがサイバー攻撃だ。投票結果の改ざん、議員スキャンダルを狙ったもの、関連した諜報活動や選挙妨害。これらはいまやサイバー攻撃でも行われる。米大統領の中間選挙が迫るなか、あらためて投票とサイバー攻撃について考えたい。

Appleが「macOS」「iOS」など9製品のセキュリティアップデートを公開(JVN) 画像
セキュリティホール・脆弱性

Appleが「macOS」「iOS」など9製品のセキュリティアップデートを公開(JVN)

IPAおよびJPCERT/CCは、Apple社が提供する複数の製品に脆弱性が存在すると「JVN」で発表した。

大学Webメール狙うフィッシング増加、独自のデザインも模倣(IPA) 画像
脅威動向

大学Webメール狙うフィッシング増加、独自のデザインも模倣(IPA)

IPAは、「大学におけるウェブメールサービスを狙ったフィッシングメールに注意~フィッシングの基本の手口を知って、継続的な対策を~」を安心相談窓口だよりとして公開した。

[開催前日] 篠田佳奈の CODE BLUE 2018、Scan 読者向けおすすめセッション 画像
セミナー・イベント

[開催前日] 篠田佳奈の CODE BLUE 2018、Scan 読者向けおすすめセッション

世界で最も CODE BLUE に愛と情熱を注ぐ一人、CODE BLUE 事務局の篠田 佳奈 氏が本誌読者向けに選りすぐったおすすめセッションについて話を聞いた。

攻撃者はランサムウェアからクリプトマイニングへ移行(ウェブルート) 画像
脅威動向

攻撃者はランサムウェアからクリプトマイニングへ移行(ウェブルート)

ウェブルートは、進化するサイバー空間の状況を分析した「ウェブルート脅威レポート中間アップデート」を発表した。

「Confluence Server」に任意のスクリプトを実行される脆弱性(JVN) 画像
セキュリティホール・脆弱性

「Confluence Server」に任意のスクリプトを実行される脆弱性(JVN)

IPAおよびJPCERT/CCは、Atlassian Pty Ltd. が提供する「Confluence Server」にスクリプトインジェクションの脆弱性が存在すると「JVN」で発表した。

「Hitachi Command Suite製品」など複数の製品に脆弱性、対策版の適用を(HIRT) 画像
セキュリティホール・脆弱性

「Hitachi Command Suite製品」など複数の製品に脆弱性、対策版の適用を(HIRT)

日立製作所ソフトウェア事業部は、同社のセキュリティ情報サイト「HIRT」において2件のセキュリティ情報を公開した。

「OpenDolphin」に権限昇格など複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性

「OpenDolphin」に権限昇格など複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、ライフサイエンスコンピューティングが提供する「OpenDolphin」に複数の脆弱性が存在すると「JVN」で発表した。

「Cisco Webex Meetings Desktop App」などに脆弱性、更新を呼びかけ(JPCERT/CC) 画像
セキュリティホール・脆弱性

「Cisco Webex Meetings Desktop App」などに脆弱性、更新を呼びかけ(JPCERT/CC)

JPCERT/CCは、「Cisco Webex Meetings Desktop App および Cisco Webex Productivity Tools の脆弱性(CVE-2018-15442)に関する注意喚起」を発表した。

  1. 先頭
  2. 90
  3. 100
  4. 110
  5. 120
  6. 130
  7. 142
  8. 143
  9. 144
  10. 145
  11. 146
  12. 147
  13. 148
  14. 149
  15. 150
  16. 151
  17. 152
  18. 160
  19. 170
  20. 最後
Page 147 of 517
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×