脆弱性と脅威ニュース記事一覧(175 ページ目) | ScanNetSecurity
2025.12.10(水)

脆弱性と脅威ニュース記事一覧(175 ページ目)

スライドPDF作成アプリ「Marp」に情報漏えいの脆弱性(JVN) 画像
セキュリティホール・脆弱性

スライドPDF作成アプリ「Marp」に情報漏えいの脆弱性(JVN)

IPAおよびJPCERT/CCは、服部雄輝氏が提供するMarkdown記法を使用してプレゼンテーション用のスライドPDFを作成するためのアプリケーション「Marp」に脆弱性が存在すると「JVN」で発表した。

東芝ライテック製ホームゲートウェイに複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性

東芝ライテック製ホームゲートウェイに複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、東芝ライテックが提供するホームゲートウェイに複数の脆弱性が存在すると「JVN」で発表した。

macOS における Disk Arbitration デーモンでの競合状態制御不備により権限が昇格可能となる脆弱性(Scan Tech Report) 画像
エクスプロイト

macOS における Disk Arbitration デーモンでの競合状態制御不備により権限が昇格可能となる脆弱性(Scan Tech Report)

Apple 社の macOS に、競合状態の制御不備を悪用して管理者権限が奪取可能となる脆弱性が報告されています。

DDoS 攻撃対処3つの目線 ~ 情シス、ISP/IDC、BGP運用者 画像
セキュリティホール・脆弱性

DDoS 攻撃対処3つの目線 ~ 情シス、ISP/IDC、BGP運用者

2017年6月1日、2日にかけて、「Internet Week ショーケース in 名古屋」が開催された。企業にとってかなり悩ましい課題である、企業のDDoS対策について紹介する。

文部科学省「電子入札設定チェックツール」に任意コード実行の脆弱性(JVN) 画像
セキュリティホール・脆弱性

文部科学省「電子入札設定チェックツール」に任意コード実行の脆弱性(JVN)

IPAおよびJPCERT/CCは、文部科学省が提供する「電子入札設定チェックツール」にDLL読み込みに関する脆弱性が存在すると「JVN」で発表した。

「キャラミんOMP」のインストーラに任意コード実行の脆弱性(JVN) 画像
セキュリティホール・脆弱性

「キャラミんOMP」のインストーラに任意コード実行の脆弱性(JVN)

IPAおよびJPCERT/CCは、キャラミん運営委員会が提供する「キャラミんOMP」のインストーラに、DLL読み込みに関する脆弱性が存在すると「JVN」で発表した。

暗号化を行わない「WannaCry」亜種に感染したPCによるアクセスが増加(警察庁) 画像
脅威動向

暗号化を行わない「WannaCry」亜種に感染したPCによるアクセスが増加(警察庁)

警察庁は、@policeにおいて「ランサムウェア『WannaCry』の亜種に感染したPC からの感染活動とみられる445/TCPポート宛てアクセスの観測について」を重要情報として発表した。

アイ・オー・データ製ネットワークカメラに意図しない操作をされる脆弱性(JVN) 画像
セキュリティホール・脆弱性

アイ・オー・データ製ネットワークカメラに意図しない操作をされる脆弱性(JVN)

IPAおよびJPCERT/CCは、アイ・オー・データ機器が提供する複数のネットワークカメラ製品に、CSRFの脆弱性が存在すると「JVN」で発表した。

「Acronis True Image」に任意コード実行の脆弱性、現状では未対策(JVN) 画像
セキュリティホール・脆弱性

「Acronis True Image」に任意コード実行の脆弱性、現状では未対策(JVN)

IPAおよびJPCERT/CCは、Acronisが提供するWindowsおよびMacシステム用のディスクバックアップユーティリティ「Acronis True Image」に更新の確認や更新データの取得がセキュアに行われていない脆弱性が存在すると「JVN」で発表した。

「Apache HTTP Web Server」に複数の脆弱性、アップデートを呼びかけ(JVN) 画像
セキュリティホール・脆弱性

「Apache HTTP Web Server」に複数の脆弱性、アップデートを呼びかけ(JVN)

IPAおよびJPCERT/CCは、Apache Software Foundationが提供する「Apache HTTP Web Server」に複数の脆弱性が存在すると「JVN」で発表した。

「Samsung Magician」に任意のコードを実行される脆弱性(JVN) 画像
セキュリティホール・脆弱性

「Samsung Magician」に任意のコードを実行される脆弱性(JVN)

IPAおよびJPCERT/CCは、Samsung Memoryが提供するSamsung SSDの管理ユーティリティ「Samsung Magician」に更新の確認や更新データの取得がセキュアに行われていない脆弱性が存在すると「JVN」で発表した。

BIND 9.xに権限を昇格される緊急の脆弱性、バージョンアップを強く推奨(JPRS) 画像
セキュリティホール・脆弱性

BIND 9.xに権限を昇格される緊急の脆弱性、バージョンアップを強く推奨(JPRS)

JPRSは、BIND 9.xの脆弱性(権限の昇格)について緊急の注意喚起を発表した。

「WP Job Manager」に画像をアップロードされる脆弱性、被害報告も(JVN) 画像
セキュリティホール・脆弱性

「WP Job Manager」に画像をアップロードされる脆弱性、被害報告も(JVN)

IPAおよびJPCERT/CCは、Automattic Inc.が提供するWordPress用プラグイン「WP Job Manager」にアクセス制限不備の脆弱性が存在すると「JVN」で発表した。

「HPE SiteScope」に複数の脆弱性、認証情報取得などの影響を受けるおそれ(JVN) 画像
セキュリティホール・脆弱性

「HPE SiteScope」に複数の脆弱性、認証情報取得などの影響を受けるおそれ(JVN)

IPAおよびJPCERT/CCは、Hewlett-Packard Development Company L.P.が提供する「HPE SiteScope」に複数の脆弱性が存在すると「JVN」で発表した。

アドビが「Adobe Flash Player」のセキュリティアップデートを公開(JPCERT/CC) 画像
セキュリティホール・脆弱性

アドビが「Adobe Flash Player」のセキュリティアップデートを公開(JPCERT/CC)

JPCERT/CCは、「Adobe Flash Player の脆弱性(APSB17-17)に関する注意喚起」を発表した。

MSが6月のセキュリティリリースを公開、XPおよびServer 2003にも対応(JPCERT/CC) 画像
セキュリティホール・脆弱性

MSが6月のセキュリティリリースを公開、XPおよびServer 2003にも対応(JPCERT/CC)

JPCERT/CCは、「2017年 6月マイクロソフトセキュリティリリースに関する注意喚起」を発表した。

MUFGカード騙るフィッシングメール、新たな文面とリンク先を確認(フィッシング対策協議会) 画像
脅威動向

MUFGカード騙るフィッシングメール、新たな文面とリンク先を確認(フィッシング対策協議会)

フィッシング対策協議会は、MUFGカードを騙るフィッシングについて、更新情報を発表した。

検査ツール「iCodeChecker」に任意のスクリプトを実行される脆弱性(JVN) 画像
セキュリティホール・脆弱性

検査ツール「iCodeChecker」に任意のスクリプトを実行される脆弱性(JVN)

IPAおよびJPCERT/CCは、IPAが提供するソースコードセキュリティ検査ツール「iCodeChecker」にクロスサイトスクリプティングの脆弱性が存在すると「JVN」で発表した。

複数のWordPress用プラグインに脆弱性、最新版へのアップデートを呼びかけ(JVN) 画像
セキュリティホール・脆弱性

複数のWordPress用プラグインに脆弱性、最新版へのアップデートを呼びかけ(JVN)

IPAおよびJPCERT/CCは、複数の「WordPress」用プラグインの脆弱性について報告が行われていると「JVN」で発表した。

サポート終了の「QuickTime for Windows」に任意コード実行の脆弱性(JVN) 画像
セキュリティホール・脆弱性

サポート終了の「QuickTime for Windows」に任意コード実行の脆弱性(JVN)

IPAおよびJPCERT/CCは、Appleが提供する「QuickTime for Windows」のインストーラに、DLL読み込みに関する脆弱性が存在すると「JVN」で発表した。

制御システムを狙うマルウェア「CrashOverride」に注意、対象拡大のおそれも(JVN) 画像
脅威動向

制御システムを狙うマルウェア「CrashOverride」に注意、対象拡大のおそれも(JVN)

IPAおよびJPCERT/CCは、制御システムを攻撃対象とするマルウェア「CrashOverride」によるセキュリティ侵害の痕跡の有無を調査するための情報を米国NCCICが公表したと「JVN」で発表した。

  1. 先頭
  2. 120
  3. 130
  4. 140
  5. 150
  6. 160
  7. 170
  8. 171
  9. 172
  10. 173
  11. 174
  12. 175
  13. 176
  14. 177
  15. 178
  16. 179
  17. 180
  18. 190
  19. 200
  20. 最後
Page 175 of 517
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×