脆弱性と脅威ニュース記事一覧(164 ページ目) | ScanNetSecurity
2026.04.06(月)

脆弱性と脅威ニュース記事一覧(164 ページ目)

「不正アクセスで支払い方法を変更された」ソフトバンク騙るフィッシング(フィッシング対策協議会) 画像
脅威動向

「不正アクセスで支払い方法を変更された」ソフトバンク騙るフィッシング(フィッシング対策協議会)

フィッシング対策協議会は、ソフトバンクを騙るフィッシングメールが出回っているとして、注意喚起を発表した。

「Drupal」の脆弱性を狙うアクセスの増加を確認(警察庁) 画像
セキュリティホール・脆弱性

「Drupal」の脆弱性を狙うアクセスの増加を確認(警察庁)

警察庁は、「Drupalの脆弱性(CVE-2018-7600)を標的としたアクセスの観測について」を「@police」において公開した。

医療・教育・金融・保険・公共 ~ 産業別の個人情報漏えいリスク(The Register) 画像
TheRegister

医療・教育・金融・保険・公共 ~ 産業別の個人情報漏えいリスク(The Register)

世界中で起こるデータ漏えいの4分の1以上が組織の「内部関係者」の椅子とキーボードの間(の人間)から生じたと知っても、組織の経営陣は驚かないだろう。もちろん、それはそのような内部関係者が怪しげなリンクをクリックしたということではない。

ECサイト構築システム「EC-CUBE」に任意の操作を実行される脆弱性(JVN) 画像
セキュリティホール・脆弱性

ECサイト構築システム「EC-CUBE」に任意の操作を実行される脆弱性(JVN)

IPAおよびJPCERT/CCは、ロックオンが提供するオープンソースのショッピングサイト構築システム「EC-CUBE」にセッション固定の脆弱性が存在すると「JVN」で発表した。

MUFGカード騙るフィッシングメール、新たなリンク先URLを確認(フィッシング対策協議会) 画像
脅威動向

MUFGカード騙るフィッシングメール、新たなリンク先URLを確認(フィッシング対策協議会)

フィッシング対策協議会は、MUFGカードを騙るフィッシングメールに関する注意喚起を更新し、発表した。

「SoundEngine Free」のインストーラに任意コード実行の脆弱性(JVN) 画像
セキュリティホール・脆弱性

「SoundEngine Free」のインストーラに任意コード実行の脆弱性(JVN)

IPAおよびJPCERT/CCは、コードリウムが提供する「SoundEngine Free」のインストーラに、DLL読み込みに関する脆弱性が存在すると「JVN」で発表した。

PhishWall クライアント IE版に、任意コード実行の脆弱性(JVN) 画像
セキュリティホール・脆弱性

PhishWall クライアント IE版に、任意コード実行の脆弱性(JVN)

IPAおよびJPCERT/CCは、セキュアブレインが提供する、不正送金やフィッシング対策用のソフトウェア「PhishWall クライアント Internet Explorer版」のインストーラに、DLL読み込みに関する脆弱性が存在すると「JVN」で発表した。

「Tenable Appliance」にスクリプト実行の複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性

「Tenable Appliance」にスクリプト実行の複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、Tenable,Inc.が提供する「Tenable Appliance」にクロスサイトスクリプティングの脆弱性が存在すると「JVN」で発表した。

オムロン製FA統合ツールパッケージに複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性

オムロン製FA統合ツールパッケージに複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、オムロンが提供するFA統合ツールパッケージ「CX-One」に含まれるアプリケーションに、複数の脆弱性が存在すると「JVN」で発表した。

月例セキュリティ情報を公開、悪用の確認はないものの早期の適用を(IPA、JPCERT/CC) 画像
セキュリティホール・脆弱性

月例セキュリティ情報を公開、悪用の確認はないものの早期の適用を(IPA、JPCERT/CC)

IPAは、「Microsoft 製品の脆弱性対策について(2018年4月)」を発表した。

Adobe Flash Playerの複数の脆弱性に対応するアップデートを公開(JPCERT/CC、IPA) 画像
セキュリティホール・脆弱性

Adobe Flash Playerの複数の脆弱性に対応するアップデートを公開(JPCERT/CC、IPA)

JPCERT/CCは、「Adobe Flash Playerの脆弱性(APSB18-08)に関する注意喚起」を発表した。

「PUBG」を1時間プレイすることが解除条件のランサムウェアを確認 画像
脅威動向

「PUBG」を1時間プレイすることが解除条件のランサムウェアを確認

様々な方法でPCに感染し、PC上のファイルをロック、ファイルを人質に金銭などを要求することで知られるコンピューターウィルスの形態“ランサムウェア”。今回ユニークな解除条件のランサムウェアが発見されたようです。

ロシアが世界に仕掛ける「ハイブリッド戦」の鍵となる自称民主主義とサイバー戦闘力 画像
コラム

ロシアが世界に仕掛ける「ハイブリッド戦」の鍵となる自称民主主義とサイバー戦闘力

図1はロシアが展開しているハイブリッド戦争のおおまかな流れである。

iOSアプリ「はてなブックマーク」に、フィッシング詐欺に悪用される脆弱性(JVN) 画像
セキュリティホール・脆弱性

iOSアプリ「はてなブックマーク」に、フィッシング詐欺に悪用される脆弱性(JVN)

IPAおよびJPCERT/CCは、はてなが提供するiOSアプリ「はてなブックマーク」に、アドレスバー偽装の脆弱性が存在すると「JVN」で発表した。

「Spring Framework」に、リモートOSコマンド実行などの脆弱性(JPCERT/CC) 画像
セキュリティホール・脆弱性

「Spring Framework」に、リモートOSコマンド実行などの脆弱性(JPCERT/CC)

JPCERT/CCは、「Spring Framework」の脆弱性に関する注意喚起を発表した。

ビルのシステムを対象に脆弱性診断、マルウェア感染が可能な脆弱性を検出(SBT、サイバートラスト) 画像
セキュリティホール・脆弱性

ビルのシステムを対象に脆弱性診断、マルウェア感染が可能な脆弱性を検出(SBT、サイバートラスト)

SBTとサイバートラストは、竹中工務店と共同でビルディングオートメーションシステム(BA)における設備環境を対象としたセキュリティ脆弱性診断の実証実験を実施、結果を発表した。

「サイボウズ Garoon」にSQLインジェクションなど複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性

「サイボウズ Garoon」にSQLインジェクションなど複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、サイボウズが提供するグループウェア「サイボウズ Garoon」に複数の脆弱性が存在すると「JVN」で発表した。

Adobe Flash Player の Primetime SDK における Use-After-Free の脆弱性(Scan Tech Report) 画像
エクスプロイト

Adobe Flash Player の Primetime SDK における Use-After-Free の脆弱性(Scan Tech Report)

Adobe Flash Player に含まれている SDK に、ポインタ制御の不備が報告されています。

2017年2月に公開された「Cisco製スイッチ」の脆弱性を悪用する攻撃を確認(JPCERT/CC) 画像
セキュリティホール・脆弱性

2017年2月に公開された「Cisco製スイッチ」の脆弱性を悪用する攻撃を確認(JPCERT/CC)

JPCERT/CCは、「Cisco Smart Install Clientを悪用する攻撃に関する注意喚起」を発表した。

「JP1/ServerConductor」など複数の製品に脆弱性、対策版の適用を呼びかけ(HIRT) 画像
セキュリティホール・脆弱性

「JP1/ServerConductor」など複数の製品に脆弱性、対策版の適用を呼びかけ(HIRT)

日立製作所ソフトウェア事業部は、同社のセキュリティ情報サイト「HIRT」においてセキュリティ情報を公開した。

ICS-CERTによる制御システムの脆弱性情報を公開、毎週月曜に更新(IPA) 画像
セキュリティホール・脆弱性

ICS-CERTによる制御システムの脆弱性情報を公開、毎週月曜に更新(IPA)

IPAは、ICS-CERTが公開した制御システムの脆弱性情報を公開した。

  1. 先頭
  2. 110
  3. 120
  4. 130
  5. 140
  6. 150
  7. 159
  8. 160
  9. 161
  10. 162
  11. 163
  12. 164
  13. 165
  14. 166
  15. 167
  16. 168
  17. 169
  18. 170
  19. 180
  20. 最後
Page 164 of 523
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×