脆弱性と脅威ニュース記事一覧(150 ページ目) | ScanNetSecurity
2026.04.05(日)

脆弱性と脅威ニュース記事一覧(150 ページ目)

月例セキュリティ情報を公開、早急な適用を呼びかけ(IPA、JPCERT/CC) 画像
セキュリティホール・脆弱性

月例セキュリティ情報を公開、早急な適用を呼びかけ(IPA、JPCERT/CC)

IPAは、「Microsoft 製品の脆弱性対策について(2019年1月)」を発表した。JPCERT/CCも「2019年1月マイクロソフトセキュリティ更新プログラムに関する注意喚起」を発表している。

AI、IoT、ルータ、モバイル--2019年のサイバー攻撃予測(Avast) 画像
脅威動向

AI、IoT、ルータ、モバイル--2019年のサイバー攻撃予測(Avast)

Avastは、Avast脅威研究所の情報収集・分析に基づいて、2019年のセキュリティトレンドをまとめた「2019年版脅威予測レポート」を発表した。

Scan PREMIUM Monthly Executive Summary 2018.12 画像
脅威動向

Scan PREMIUM Monthly Executive Summary 2018.12

毎月第一営業日前後をめどに、前月に起こったセキュリティ重要事象のふり返りを行う際に、参考資料として活用いただくことを目的に「 Scan PREMIUM Monthly Executive Summary 」を2019 年 1 月から新たにお届けします。

仮想通貨が前年圏外から1位に--情報セキュリティ十大トレンド(JASA) 画像
脅威動向

仮想通貨が前年圏外から1位に--情報セキュリティ十大トレンド(JASA)

JASAは、「監査人の警鐘 - 2019年 情報セキュリティ十大トレンド~被害の拡大、深刻化に更なる注意を~」を発表した。

2018年12月に修正済みの複数の脆弱性について警告(JVN) 画像
セキュリティホール・脆弱性

2018年12月に修正済みの複数の脆弱性について警告(JVN)

IPAおよびJPCERT/CCは、Microsoftが提供するOS「Windows」に関連する複数の脆弱性について、「JVN」で発表した。

「Adobe Reader」「Acrobat」に攻撃リスクの高い脆弱性(IPA) 画像
セキュリティホール・脆弱性

「Adobe Reader」「Acrobat」に攻撃リスクの高い脆弱性(IPA)

IPAは、「Adobe Acrobat および Reader の脆弱性対策について(APSB19-02)(CVE-2018-16011等)」を発表した。これはアドビ社の発表を受けたもの。

偽「ふるさと納税」サイト増加、本物サイト完全模倣も(BBSS) 画像
脅威動向

偽「ふるさと納税」サイト増加、本物サイト完全模倣も(BBSS)

BBSSは、「インターネット詐欺リポート(2018年11月度)」を発表した。

オープンソースのWikiシステム「GROWI」にスクリプト実行の脆弱性(JVN) 画像
セキュリティホール・脆弱性

オープンソースのWikiシステム「GROWI」にスクリプト実行の脆弱性(JVN)

IPAおよびJPCERT/CCは、WESEEKが提供するオープンソースのWikiシステム「GROWI」にクロスサイトスクリプティングの脆弱性が存在すると「JVN」で発表した。

2018年セキュリティ十大ニュース「合意形成」がキーワード(JNSA) 画像
脅威動向

2018年セキュリティ十大ニュース「合意形成」がキーワード(JNSA)

JNSAは、同協会のセキュリティ十大ニュース選定委員会による「JNSA 2018 セキュリティ十大ニュース~価値観のすり合わせや合意形成の難しさが表面化~」を発表した。

ここが変だよ日本のセキュリティ 第36回 「2018セキュリティ流行語大賞」 画像
コラム

ここが変だよ日本のセキュリティ 第36回 「2018セキュリティ流行語大賞」

選定基準と言っても、個人的にインパクトがあって、突っ込みを入れておかねばならんと思った奴を挙げていきます。特に、言葉から受ける印象に対して注意が必要な奴は、そこんとこ厳しくいかせてもらいます!

「Hitachi Automation Director」にクリックジャッキングの脆弱性(HIRT) 画像
セキュリティホール・脆弱性

「Hitachi Automation Director」にクリックジャッキングの脆弱性(HIRT)

日立製作所ソフトウェア事業部は、同社のセキュリティ情報サイト「HIRT」において1件のセキュリティ情報を公開した。

WordPress用プラグイン「Google XML Sitemaps」にスクリプト実行の脆弱性(JVN) 画像
セキュリティホール・脆弱性

WordPress用プラグイン「Google XML Sitemaps」にスクリプト実行の脆弱性(JVN)

IPAおよびJPCERT/CCは、Arne Brachholdが提供するWordPress用プラグイン「Google XML Sitemaps」にクロスサイトスクリプティングの脆弱性が存在すると「JVN」で発表した。

三井住友銀行を騙るフィッシングSMSを確認(フィッシング対策協議会) 画像
脅威動向

三井住友銀行を騙るフィッシングSMSを確認(フィッシング対策協議会)

フィッシング対策協議会は、三井住友銀行を騙るフィッシングサイトへ誘導するショートメッセージ(SMS)の報告を受けているとして、注意喚起を発表した。

ICANN CSO が語る、企業ドメイン名の悪用実態とケース別対策 画像
脅威動向

ICANN CSO が語る、企業ドメイン名の悪用実態とケース別対策

ICANN CTOでありChief Security, Stability & Resiliency Offcerであるジョン・L・クライン氏が、JPNIC主催のセミナーに登壇するため来日した。国内でもよく問題になるDNSの悪用について語っていただいた。

「IE」のJScriptスクリプトエンジンに任意コード実行の脆弱性(JVN) 画像
セキュリティホール・脆弱性

「IE」のJScriptスクリプトエンジンに任意コード実行の脆弱性(JVN)

IPAおよびJPCERT/CCは、Microsoftが提供するWebブラウザ「Internet Explorer」のJScriptスクリプトエンジンに、メモリ破損の脆弱性が存在すると「JVN」で緊急情報を発表した。

「APT10」によるサイバー攻撃に強い懸念、各国の発表を支持(NISC) 画像
脅威動向

「APT10」によるサイバー攻撃に強い懸念、各国の発表を支持(NISC)

NISCは、「APT10といわれるグループによるサイバー攻撃について」とする注意喚起を発表した。

ファイルシステムドライバ「Dokan」にシステム権限取得の脆弱性(JVN) 画像
セキュリティホール・脆弱性

ファイルシステムドライバ「Dokan」にシステム権限取得の脆弱性(JVN)

IPAおよびJPCERT/CCは、Dokanが提供するオープンソースのファイルシステムドライバ「Dokan」に、スタックベースのバッファオーバーフローの脆弱性が存在すると「JVN」で発表した。

「MsiAdvertiseProduct」に権限昇格の脆弱性(JVN) 画像
セキュリティホール・脆弱性

「MsiAdvertiseProduct」に権限昇格の脆弱性(JVN)

IPAおよびJPCERT/CCは、Microsoftが提供する「MsiAdvertiseProduct」に、権限昇格の脆弱性が存在すると「JVN」で発表した。

Ionic「cordova-plugin-ionic-webview」に情報漏えいの脆弱性(JVN) 画像
セキュリティホール・脆弱性

Ionic「cordova-plugin-ionic-webview」に情報漏えいの脆弱性(JVN)

IPAおよびJPCERT/CCは、Ionicが提供する「cordova-plugin-ionic-webview」に、パストラバーサルの脆弱性が存在すると「JVN」で発表した。

横河電機のVnet/IPオープン通信ドライバに、機能を停止される脆弱性(JVN) 画像
セキュリティホール・脆弱性

横河電機のVnet/IPオープン通信ドライバに、機能を停止される脆弱性(JVN)

IPAおよびJPCERT/CCは、横河電機が提供するVnet/IPオープン通信ドライバに、DoSの脆弱性が存在すると「JVN」で発表した。

全国銀行協会を騙り、カード情報を入力させるフィッシングサイトを確認(フィッシング対策協議会) 画像
脅威動向

全国銀行協会を騙り、カード情報を入力させるフィッシングサイトを確認(フィッシング対策協議会)

フィッシング対策協議会は、全国銀行協会を騙るフィッシングサイトが確認されているとして、注意喚起を発表した。

  1. 先頭
  2. 100
  3. 110
  4. 120
  5. 130
  6. 140
  7. 145
  8. 146
  9. 147
  10. 148
  11. 149
  12. 150
  13. 151
  14. 152
  15. 153
  16. 154
  17. 155
  18. 160
  19. 170
  20. 最後
Page 150 of 523
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×