脆弱性と脅威ニュース記事一覧(149 ページ目) | ScanNetSecurity
2026.04.06(月)

脆弱性と脅威ニュース記事一覧(149 ページ目)

複数の横河製品のライセンスマネージャサービスに脆弱性(JVN) 画像
セキュリティホール・脆弱性

複数の横河製品のライセンスマネージャサービスに脆弱性(JVN)

IPAおよびJPCERT/CCは、横河電機が提供する複数の製品のライセンスマネージャサービスに、アクセス制限不備の脆弱性が存在すると「JVN」で発表した。

SSOの認証バイパス、SAML脆弱性発見者本人による解説 画像
セミナー・イベント

SSOの認証バイパス、SAML脆弱性発見者本人による解説

シングルサインオン(SSO)は、複数のアカウントの認証を集中管理し、ユーザーはひとつのアカウント(ID・パスワード)で、各システムに安全にログインできるというもの。Blackhat USA 2018のあるセッションをもとにSSOの脆弱性について考えてみたい。

iOSアプリ「HOUSE GATE」に、情報漏えいの脆弱性(JVN) 画像
セキュリティホール・脆弱性

iOSアプリ「HOUSE GATE」に、情報漏えいの脆弱性(JVN)

IPAおよびJPCERT/CCは、HOUSE GATEが提供するiOSアプリ「HOUSE GATE」にディレクトリトラバーサルの脆弱性が存在すると「JVN」で発表した。

PowerDNS RecursorにDNSSEC検証の回避など複数の脆弱性(JPRS) 画像
セキュリティホール・脆弱性

PowerDNS RecursorにDNSSEC検証の回避など複数の脆弱性(JPRS)

JPRSは、「PowerDNS Recursor」の脆弱性情報を公開した。これは、フルリゾルバ(キャッシュDNSサーバ)「PowerDNS Recursor」の複数の脆弱性情報が公開されたことを受けたもの。

Appleが「Safari」「iOS」など8製品のセキュリティアップデートを公開(JVN) 画像
セキュリティホール・脆弱性

Appleが「Safari」「iOS」など8製品のセキュリティアップデートを公開(JVN)

IPAおよびJPCERT/CCは、Apple社が提供する複数の製品に脆弱性が存在すると「JVN」で発表した。

ビルシステムのアクセスコントロールに深刻な脆弱性を発見(テナブル) 画像
セキュリティホール・脆弱性

ビルシステムのアクセスコントロールに深刻な脆弱性を発見(テナブル)

テナブルのデータサイエンスチーム「Tenable Research」は、IDenticardが開発したビルセキュリティシステム「PremiSys」のアクセスコントロール・システムに複数のゼロデイ脆弱性を発見した。

海賊MMO「ATLAS」サーバー管理者アカウントへの不正アクセス、不自然な現象が多発 画像
脅威動向

海賊MMO「ATLAS」サーバー管理者アカウントへの不正アクセス、不自然な現象が多発

『ARK』開発元で知られるStudio Wildcardの姉妹デベロッパーGrapeshot Gamesが手がける海賊MMO『Atlas』。Steam早期アクセス中の同作ですが、なんと一時、意図せず航空機や戦車がゲームに出現する事態になってしまったようです。

Hitachi Command Suite製品の情報露出など2件の脆弱性情報を公開(HIRT) 画像
セキュリティホール・脆弱性

Hitachi Command Suite製品の情報露出など2件の脆弱性情報を公開(HIRT)

日立製作所ソフトウェア事業部は、同社のセキュリティ情報サイト「HIRT」において2件のセキュリティ情報を公開した。

オムロン「CX-Supervisor」に複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性

オムロン「CX-Supervisor」に複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、オムロンが提供する、制御システムの可視化や制御を行うソフトウェア「CX-Supervisor」に複数の脆弱性が存在すると「JVN」で発表した。

LinuxやIoTを狙う新たな不正プログラムなど--2018年のマルウェア傾向(Dr.WEB) 画像
脅威動向

LinuxやIoTを狙う新たな不正プログラムなど--2018年のマルウェア傾向(Dr.WEB)

Dr.WEBは、2018年の年間ウイルスレビューを発表した。

潜入ルポ:実際の ADAS 車両へのサイバー攻撃セミナー 画像
セミナー・イベント

潜入ルポ:実際の ADAS 車両へのサイバー攻撃セミナー

今秋 9 月 21 日、実際の車両を用いて CAN ネットワークに介入し、疑似的なサイバー攻撃を再現・体験するセキュリティセミナーが開催された。講師を務めたのは、広島市立大学の井上 博之 教授だ。

三井住友銀行を騙るシンプルなメールに注意(フィッシング対策協議会) 画像
脅威動向

三井住友銀行を騙るシンプルなメールに注意(フィッシング対策協議会)

フィッシング対策協議会は、三井住友銀行を騙るフィッシングメールが出回っているとして、注意喚起を発表した。

インシデント報告件数、「フィッシングサイト」と「スキャン」が拮抗(JPCERT/CC) 画像
脅威動向

インシデント報告件数、「フィッシングサイト」と「スキャン」が拮抗(JPCERT/CC)

JPCERT/CCは、2018年10月1日から12月31日までの四半期における「インシデント報告対応レポート」および「活動概要」を公開した。

OracleがJavaをアップデート、Java SE 8の商用ユーザは特に注意(JPCERT/CC、IPA) 画像
セキュリティホール・脆弱性

OracleがJavaをアップデート、Java SE 8の商用ユーザは特に注意(JPCERT/CC、IPA)

IPAは、「Oracle Java の脆弱性対策について(CVE-2018-11212等)」を発表した。JPCERT/CCも、「2019年 1月 Oracle 製品のクリティカルパッチアップデートに関する注意喚起」を発表している。

Amazonプライム会員の更新のためにカード情報を登録させるニセメール(フィッシング対策協議会) 画像
脅威動向

Amazonプライム会員の更新のためにカード情報を登録させるニセメール(フィッシング対策協議会)

フィッシング対策協議会は、Amazonを騙るフィッシングメールが出回っているとして、注意喚起を発表した。

スマートスピーカーや5G回線の悪用など予測--2019年のセキュリティ(ジュニパーネットワークス) 画像
脅威動向

スマートスピーカーや5G回線の悪用など予測--2019年のセキュリティ(ジュニパーネットワークス)

ジュニパーネットワークスは、2019年のITトレンド予測を発表した。「サービスプロバイダ編」「セキュリティ編」「クラウド編」の3つのカテゴリで予測を行っている。

オムロンの「CX-One」に任意コード実行の脆弱性(JVN) 画像
セキュリティホール・脆弱性

オムロンの「CX-One」に任意コード実行の脆弱性(JVN)

IPAおよびJPCERT/CCは、オムロンが提供するFA統合ツールパッケージ「CX-One」に任意のコードが実行可能な脆弱性が存在すると「JVN」で発表した。

WordPress用プラグイン「spam-byebye」にスクリプト実行の脆弱性(JVN) 画像
セキュリティホール・脆弱性

WordPress用プラグイン「spam-byebye」にスクリプト実行の脆弱性(JVN)

IPAおよびJPCERT/CCは、大河内 洋介氏が提供するWordPress用プラグイン「spam-byebye」にクロスサイトスクリプティングの脆弱性が存在すると「JVN」で発表した。

「Windows 7」のサポート終了まで一年、注意を呼びかけ(IPA) 画像
脅威動向

「Windows 7」のサポート終了まで一年、注意を呼びかけ(IPA)

IPAは、「複数の Microsoft 社製品のサポート終了に伴う注意喚起」を発表した。

Adobe Flash Player において Use-After-Free の脆弱性により遠隔から任意のコードが実行されてしまう脆弱性(Scan Tech Report) 画像
エクスプロイト

Adobe Flash Player において Use-After-Free の脆弱性により遠隔から任意のコードが実行されてしまう脆弱性(Scan Tech Report)

Adobe Flash Player に遠隔から任意のコードが実行可能となる脆弱性が報告されています。

Intelの複数の製品に脆弱性、アップデートを呼びかけ(JVN) 画像
セキュリティホール・脆弱性

Intelの複数の製品に脆弱性、アップデートを呼びかけ(JVN)

IPAおよびJPCERT/CCは、Intelが複数の製品に対するアップデートを公開したと「JVN」で発表した。

  1. 先頭
  2. 90
  3. 100
  4. 110
  5. 120
  6. 130
  7. 144
  8. 145
  9. 146
  10. 147
  11. 148
  12. 149
  13. 150
  14. 151
  15. 152
  16. 153
  17. 154
  18. 160
  19. 170
  20. 最後
Page 149 of 523
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×