脆弱性と脅威ニュース記事一覧(150 ページ目) | ScanNetSecurity
2024.07.06(土)

脆弱性と脅威ニュース記事一覧(150 ページ目)

MUFGカード騙るフィッシングメール、今月2度目の確認、IDの再変更を促す(フィッシング対策協議会) 画像
脅威動向

MUFGカード騙るフィッシングメール、今月2度目の確認、IDの再変更を促す(フィッシング対策協議会)

フィッシング対策協議会は、MUFGカードを騙るフィッシングメールが出回っているとして、注意喚起を発表した。

長期休暇前後のセキュリティ対策を紹介、電話問合せに誘導する手口に注意(IPA) 画像
脅威動向

長期休暇前後のセキュリティ対策を紹介、電話問合せに誘導する手口に注意(IPA)

IPAは、長期休暇における情報セキュリティ対策について発表した。

バッファロー製ネットワークカメラにOSコマンド実行の脆弱性(JVN) 画像
セキュリティホール・脆弱性

バッファロー製ネットワークカメラにOSコマンド実行の脆弱性(JVN)

IPAおよびJPCERT/CCは、バッファローが提供するネットワークカメラ「WNC01WH」にOSコマンドインジェクションの脆弱性が存在が存在すると「JVN」で発表した。

CIA謹製ツール、マルウェア難読化や出所を中国に偽装する機能(The Register) 画像
TheRegister

CIA謹製ツール、マルウェア難読化や出所を中国に偽装する機能(The Register)

このテクノロジーを使うと、ウィルス対策ソフトのメーカーやセキュリティ研究者がCIA製マルウェアを解析しにくくなる。つまりこのツールは、マルウェアの出所を分かりにくくすることを目的としている。

WordPress用プラグイン「WP Statistics」に複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性

WordPress用プラグイン「WP Statistics」に複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、wpdevelopが提供するWordPress用プラグイン「Booking Calendar」に複数の脆弱性が存在すると「JVN」で発表した。

「風神ビュアー」に任意のコードを実行される脆弱性(JVN) 画像
セキュリティホール・脆弱性

「風神ビュアー」に任意のコードを実行される脆弱性(JVN)

IPAおよびJPCERT/CCは、アイ・コンが提供する「風神ビュアー」に、バッファオーバーフローの脆弱性が存在すると「JVN」で発表した。

「花子」および花子を含む複数の製品にコード実行の脆弱性(JVN) 画像
セキュリティホール・脆弱性

「花子」および花子を含む複数の製品にコード実行の脆弱性(JVN)

IPAおよびJPCERT/CCは、ジャストシステムが提供する「花子」および「花子を含む複数の製品」には、任意のDLL読み込みに関する脆弱性が存在すると「JVN」で発表した。

IoTサイバー攻撃、2年半の観測結果から見えてきた元凶…横浜国大 吉岡准教授 画像
セミナー・イベント

IoTサイバー攻撃、2年半の観測結果から見えてきた元凶…横浜国大 吉岡准教授

Security Days Tokyo Spring 2017、初日の基調講演で、横浜国立大学大学院 吉岡克成准教授が、2年半にわたって観測したIoT機器へのサイバー攻撃の実態についての発表を行った。

Apple IDでの購入を装うフィッシング確認、中途半端な件名に注意(フィッシング対策協議会) 画像
脅威動向

Apple IDでの購入を装うフィッシング確認、中途半端な件名に注意(フィッシング対策協議会)

フィッシング対策協議会は、Appleを騙るフィッシングメールが出回っているとして注意喚起を発表した。

Oracleが「Java SE」のアップデートを公開、適用を呼びかけ(JPCERT/CC) 画像
セキュリティホール・脆弱性

Oracleが「Java SE」のアップデートを公開、適用を呼びかけ(JPCERT/CC)

JPCERT/CCは、「Oracle Java SE」のクリティカルパッチアップデートに関する注意喚起を発表した。

IIJ「SEIL シリーズルータ」に、機能を応答不能にされる脆弱性(JVN) 画像
セキュリティホール・脆弱性

IIJ「SEIL シリーズルータ」に、機能を応答不能にされる脆弱性(JVN)

IPAおよびJPCERT/CCは、インターネットイニシアティブが提供する「SEIL シリーズルータ」にDoSの脆弱性が存在すると「JVN」で発表した。

ProSAFE Plus Configuration Utilityに、スイッチを設定変更される脆弱性(JVN) 画像
セキュリティホール・脆弱性

ProSAFE Plus Configuration Utilityに、スイッチを設定変更される脆弱性(JVN)

IPAおよびJPCERT/CCは、NETGEARが提供するWindows 向けユーティリティ「ProSAFE Plus Configuration Utility」にアクセス制限不備の脆弱性が存在すると「JVN」で発表した。

IBM Lotus DominoサーバのIMAPサービスにOSコマンド実行の脆弱性(JVN) 画像
セキュリティホール・脆弱性

IBM Lotus DominoサーバのIMAPサービスにOSコマンド実行の脆弱性(JVN)

IPAおよびJPCERT/CCは、IBMが提供する「IBM Lotus Domino Server」に、バッファオーバーフローの脆弱性が存在すると「JVN」で発表した。

侵入した Linux から平文の認証情報を抽出するスクリプト mimipenguin.sh(Scan Tech Report) 画像
エクスプロイト

侵入した Linux から平文の認証情報を抽出するスクリプト mimipenguin.sh(Scan Tech Report)

Linux 機上にて管理者権限で実行することで、メモリ上から平文の認証情報を抽出することが可能となるスクリプトが公開されています。

製品がブロックした詐欺サイトへのアクセスは1億5千万件、約半数が金融関連(カスペルスキー) 画像
脅威動向

製品がブロックした詐欺サイトへのアクセスは1億5千万件、約半数が金融関連(カスペルスキー)

カスペルスキーは、同社Kaspersky Labが行った金融関連のサイバー脅威の動向分析について発表した。

アイ・オー・データ機器「WN-AC1167GR」に任意スクリプト実行の脆弱性(JVN) 画像
セキュリティホール・脆弱性

アイ・オー・データ機器「WN-AC1167GR」に任意スクリプト実行の脆弱性(JVN)

IPAおよびJPCERT/CCは、アイ・オー・データ機器が提供する無線LANルータ「WN-AC1167GR」にクロスサイトスクリプティングの脆弱性が存在すると「JVN」で発表した。

東芝製メモリカード関連ソフトのインストーラにコード実行の脆弱性(JVN) 画像
セキュリティホール・脆弱性

東芝製メモリカード関連ソフトのインストーラにコード実行の脆弱性(JVN)

IPAおよびJPCERT/CCは、東芝が提供する複数のメモリカードの設定ソフトウェアおよびソフトウェア更新ツールのインストーラには、任意のDLL読み込みに関する脆弱性が存在すると「JVN」で発表した。

インシデント報告件数は横ばい、フィッシングサイトは前四半期から36%増加(JPCERT/CC) 画像
脅威動向

インシデント報告件数は横ばい、フィッシングサイトは前四半期から36%増加(JPCERT/CC)

JPCERT/CCは、2017年1月1日から3月31日までの四半期における「インシデント報告対応レポート」および「活動概要」を公開した。

WordPress用プラグイン「WP Statistics」に任意スクリプト実行の脆弱性(JVN) 画像
セキュリティホール・脆弱性

WordPress用プラグイン「WP Statistics」に任意スクリプト実行の脆弱性(JVN)

IPAおよびJPCERT/CCは、WP Statisticsが提供するWordPress用プラグイン「WP Statistics」に複数のクロスサイトスクリプティングの脆弱性が存在すると「JVN」で発表した。

BIND 9.xに、namedが異常終了を起こしサービスが停止する脆弱性(JPRS、JVN) 画像
セキュリティホール・脆弱性

BIND 9.xに、namedが異常終了を起こしサービスが停止する脆弱性(JPRS、JVN)

JPRSは、BIND 9.xの脆弱性(DNSサービスの停止)について緊急の注意喚起を発表した。

アドビが「Flash Player」「Reader」「Acrobat」のセキュリティアップデート(IPA) 画像
セキュリティホール・脆弱性

アドビが「Flash Player」「Reader」「Acrobat」のセキュリティアップデート(IPA)

IPAは、「Adobe Flash Player の脆弱性対策について(APSB17-10)(CVE-2017-3058等)」および「Adobe Reader および Acrobat の脆弱性対策について(APSB17-11)(CVE-2017-3014等)」とする注意喚起を発表した。

  1. 先頭
  2. 100
  3. 110
  4. 120
  5. 130
  6. 140
  7. 145
  8. 146
  9. 147
  10. 148
  11. 149
  12. 150
  13. 151
  14. 152
  15. 153
  16. 154
  17. 155
  18. 160
  19. 170
  20. 最後
Page 150 of 488
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×