脆弱性と脅威ニュース記事一覧(170 ページ目) | ScanNetSecurity
2025.12.09(火)

脆弱性と脅威ニュース記事一覧(170 ページ目)

「FENCE-Explorer」のインストーラに任意コード実行の脆弱性(JVN) 画像
セキュリティホール・脆弱性

「FENCE-Explorer」のインストーラに任意コード実行の脆弱性(JVN)

IPAおよびJPCERT/CCは、富士通ビー・エス・シーが提供する、FENCE-Pro などで作成された「FENCEブリーフケース」ファイルの閲覧・編集ツール「FENCE-Explorer」のインストーラに、DLL読み込みや実行ファイル呼び出しに関する脆弱性が存在すると「JVN」で発表した。

IIJ製「SEIL シリーズルータ」にDoS攻撃を受ける脆弱性(JVN) 画像
セキュリティホール・脆弱性

IIJ製「SEIL シリーズルータ」にDoS攻撃を受ける脆弱性(JVN)

IPAおよびJPCERT/CCは、IIJが提供するSEIL シリーズルータにDoSの脆弱性が存在すると「JVN」で発表した。

自動車ハッキングのリスク 本当のところ - 名古屋大学 高田教授に聞く 画像
脅威動向

自動車ハッキングのリスク 本当のところ - 名古屋大学 高田教授に聞く

セキュリティ業界では何年も前から、自動車ECUのハッキングやコネクテッドカーのハッキングが行われ、検証実験レベルでは現実のものとなっている。報道されるハッキング実験はたいてい成功しているのだが、本当に自動車は危ないのだろうか。

IoTデバイスに広く使用される「ConnMan」にリモートコード実行の脆弱性(NRIセキュア) 画像
セキュリティホール・脆弱性

IoTデバイスに広く使用される「ConnMan」にリモートコード実行の脆弱性(NRIセキュア)

NRIセキュアは、組み込みデバイスなどを中心に幅広く利用されているネットワークマネージャ「ConnMan」に関する脆弱性を発見、「ConnManDo」と名付け注意喚起を発表した。

サポート終了のコレガ製無線LANルータ「CG-WLR300NM」に複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性

サポート終了のコレガ製無線LANルータ「CG-WLR300NM」に複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、コレガが提供する無線LANルータ「CG-WLR300NM」に複数の脆弱性が存在すると「JVN」で発表した。

Heart of Darknet - インターネット闇の奥 第2回「五十兆円『市場』」 画像
コラム

Heart of Darknet - インターネット闇の奥 第2回「五十兆円『市場』」

ニュースを始めとしたメディアで毎日のように取り上げられるサイバー犯罪。それらの犯罪の裏にどのようなアクターが存在しているのか。僕が話をする前にちょっと想像してみてほしい。彼らはどんな目的で、どんな環境で攻撃を仕掛けているのか。

「WannaCry」や「Mirai」の亜種や別種によるアクセスが増加(警察庁) 画像
脅威動向

「WannaCry」や「Mirai」の亜種や別種によるアクセスが増加(警察庁)

警察庁は、@policeにおいて2017年上半期(1月~6月)の「インターネット観測結果等」を発表した。

PSNで9月7日12時10分頃より障害発生、現時点で原因は不明(ソニー・インタラクティブエンタテインメント) 画像
セキュリティホール・脆弱性

PSNで9月7日12時10分頃より障害発生、現時点で原因は不明(ソニー・インタラクティブエンタテインメント)

ソニー・インタラクティブエンタテインメントは、PlayStation公式サイト上で、「PlayStation Network」の障害発生を明らかにしています。

「Apache Struts2」に任意のコードを実行される「緊急」の脆弱性(JVN) 画像
セキュリティホール・脆弱性

「Apache Struts2」に任意のコードを実行される「緊急」の脆弱性(JVN)

IPAおよびJPCERT/CCは、「Apache Struts2」に任意のコードが実行可能な脆弱性が存在すると「JVN」で緊急情報を発表した。

「検証作業」を求めるOfficeプロダクトキー不正コピーフィッシングを確認(フィッシング対策協議会) 画像
脅威動向

「検証作業」を求めるOfficeプロダクトキー不正コピーフィッシングを確認(フィッシング対策協議会)

フィッシング対策協議会は、マイクロソフトを騙るフィッシングメールについて、注意喚起を発表した。

Appleからの請求書を装い、キャンセルのリンクでフィッシングサイトに誘導(フィッシング対策協議会) 画像
脅威動向

Appleからの請求書を装い、キャンセルのリンクでフィッシングサイトに誘導(フィッシング対策協議会)

フィッシング対策協議会は、Appleを騙るフィッシングメールが出回っているとして注意喚起を発表した。

富士ゼロックスが提供する複数の製品に任意コード実行の脆弱性(JVN) 画像
セキュリティホール・脆弱性

富士ゼロックスが提供する複数の製品に任意コード実行の脆弱性(JVN)

IPAおよびJPCERT/CCは、富士ゼロックス製の複数の製品にDLL読み込みに関する脆弱性が存在すると「JVN」で発表した。

リモートサポートツール(遠隔サポートツール)に任意コード実行の脆弱性(JVN) 画像
セキュリティホール・脆弱性

リモートサポートツール(遠隔サポートツール)に任意コード実行の脆弱性(JVN)

IPAおよびJPCERT/CCは、NTT東日本およびNTT西日本が提供する「リモートサポートツール(遠隔サポートツール)」のインストーラに、DLL読み込みに関する脆弱性が存在すると「JVN」で発表した。

Active Directory がボットネットになる日 画像
セミナー・イベント

Active Directory がボットネットになる日

Active DirectoryはWindows環境において統合的なログイン環境、認証基盤を提供してくれる重要なコンポーネントだ。企業ネットワークにとっては欠かせないものといえる。しかし、もしこのActive Directoryをボットが利用できるとしたらどうだろうか?

アジア以外ではランサムウェアの検出数が前年の2倍に、脅威の進化も(チェック・ポイント) 画像
新製品・新サービス

アジア以外ではランサムウェアの検出数が前年の2倍に、脅威の進化も(チェック・ポイント)

チェック・ポイントは、セキュリティ脅威情報の知見をコミュニティに提供する新たなオンライン・プラットフォーム「Check Point Research」を通じた情報提供を開始すると発表した。また、「チェック・ポイント サイバー攻撃トレンド2017年上半期レポート」も発表した。

Git における値検証不備を悪用して任意のコードが実行可能となる脆弱性(Scan Tech Report) 画像
エクスプロイト

Git における値検証不備を悪用して任意のコードが実行可能となる脆弱性(Scan Tech Report)

Metasploit 用のエクスプロイトコードの他に、多数の検証用コードが GitHub 上に公開されています。クローンすることにより、テスト用のコードの実行を試みるものですが、悪意のあるレポジトリが存在する可能性があるため注意が必要です。

NTT西日本の「フレッツ接続ツール」に任意コード実行の脆弱性(JVN) 画像
セキュリティホール・脆弱性

NTT西日本の「フレッツ接続ツール」に任意コード実行の脆弱性(JVN)

IPAおよびJPCERT/CCは、NTT西日本が提供する「フレッツ接続ツール」のインストーラに、任意のDLL読み込みに関する脆弱性が存在すると「JVN」で発表した。

CMS「baserCMS」に複数の脆弱性、最新版へのアップデートを呼びかけ(JVN) 画像
セキュリティホール・脆弱性

CMS「baserCMS」に複数の脆弱性、最新版へのアップデートを呼びかけ(JVN)

IPAおよびJPCERT/CCは、baserCMSユーザー会が提供するCMS「baserCMS」に複数の脆弱性が存在すると「JVN」で発表した。

「WebCalendar」に複数の脆弱性、最新版へのアップデートを呼びかけ(JVN) 画像
セキュリティホール・脆弱性

「WebCalendar」に複数の脆弱性、最新版へのアップデートを呼びかけ(JVN)

IPAおよびJPCERT/CCは、k5n.usが提供する「WebCalendar」に複数の脆弱性が存在すると「JVN」で発表した。

「SEO Panel」に複数の脆弱性、最新版へのアップデートを呼びかけ(JVN) 画像
セキュリティホール・脆弱性

「SEO Panel」に複数の脆弱性、最新版へのアップデートを呼びかけ(JVN)

IPAおよびJPCERT/CCは、SEO Panelが提供する「SEO Panel」に複数の脆弱性が存在すると「JVN」で発表した。

WordPress用プラグイン「BackupGuard」にスクリプト実行の脆弱性(JVN) 画像
セキュリティホール・脆弱性

WordPress用プラグイン「BackupGuard」にスクリプト実行の脆弱性(JVN)

IPAおよびJPCERT/CCは、BackupGuardが提供するWordPress用プラグイン「BackupGuard」にクロスサイトスクリプティングの脆弱性が存在すると「JVN」で発表した。

  1. 先頭
  2. 120
  3. 130
  4. 140
  5. 150
  6. 160
  7. 165
  8. 166
  9. 167
  10. 168
  11. 169
  12. 170
  13. 171
  14. 172
  15. 173
  16. 174
  17. 175
  18. 180
  19. 190
  20. 最後
Page 170 of 517
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×