脆弱性と脅威ニュース記事一覧(179 ページ目) | ScanNetSecurity
2026.04.06(月)

脆弱性と脅威ニュース記事一覧(179 ページ目)

「NFCポートソフトウェアリムーバー」に任意コード実行の脆弱性(JVN) 画像
セキュリティホール・脆弱性

「NFCポートソフトウェアリムーバー」に任意コード実行の脆弱性(JVN)

IPAおよびJPCERT/CCは、ソニーが提供するNFCポートソフトウェアの削除を行うソフトウェア「NFCポートソフトウェアリムーバー」に、任意のDLL読み込みに関する脆弱性が存在すると「JVN」で発表した。

アーカイバ「LhaForge」のインストーラに任意コード実行の脆弱性(JVN) 画像
セキュリティホール・脆弱性

アーカイバ「LhaForge」のインストーラに任意コード実行の脆弱性(JVN)

IPAおよびJPCERT/CCは、Claybirdが提供するファイルの圧縮・展開を行うプログラム「LhaForge」のインストーラに、任意のDLL読み込みに関する脆弱性が存在すると「JVN」で発表した。

Apache Struts 2 において Struts 1 由来のプラグインでの値検証不備により任意のコードが実行可能となる脆弱性(Scan Tech Report) 画像
エクスプロイト

Apache Struts 2 において Struts 1 由来のプラグインでの値検証不備により任意のコードが実行可能となる脆弱性(Scan Tech Report)

Apache Struts のバージョン 2 系に、遠隔から任意のコードが実行可能となる脆弱性が報告されています。

CMS本体だけでなく、プラグインの脆弱性管理も重要--JVN登録状況(IPA) 画像
脅威動向

CMS本体だけでなく、プラグインの脆弱性管理も重要--JVN登録状況(IPA)

IPAは、2017年第2四半期(4月から6月)における「脆弱性対策情報データベース『JVN iPedia』の登録状況」を発表した。

FFRI 鵜飼裕司の Black Hat USA 2017 注目 Briefings ~ マルウェアの復活 画像
セミナー・イベント

FFRI 鵜飼裕司の Black Hat USA 2017 注目 Briefings ~ マルウェアの復活

ほんの数年前まで 3,000 人程度の規模だった Black Hat の参加者が 1 万人を突破しました。

衛星経由で船舶向けメールサービスを提供するソフトウェアに複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性

衛星経由で船舶向けメールサービスを提供するソフトウェアに複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、Inmarsat Solutionsが提供する衛星ネットワークを使用して船舶向けメールサービスを提供するソフトウェア「Inmarsat AmosConnect 8 ソフトウエア」に複数の脆弱性が存在すると「JVN」で発表した。

「ScreenOS」に複数のXSSの脆弱性、最新版へのアップデートを呼びかけ(JVN) 画像
セキュリティホール・脆弱性

「ScreenOS」に複数のXSSの脆弱性、最新版へのアップデートを呼びかけ(JVN)

IPAおよびJPCERT/CCは、Juniper Networksが提供する「ScreenOS」に複数のクロスサイトスクリプティングの脆弱性が存在すると「JVN」で発表した。

複数のWordPress用プラグインにXSSの脆弱性、アップデートを呼びかけ(JVN) 画像
セキュリティホール・脆弱性

複数のWordPress用プラグインにXSSの脆弱性、アップデートを呼びかけ(JVN)

IPAおよびJPCERT/CCは、複数の「WordPress」用プラグインの脆弱性について報告が行われていると「JVN」で発表した。

Twitterクライアント「Tween」のインストーラに任意コード実行の脆弱性(JVN) 画像
セキュリティホール・脆弱性

Twitterクライアント「Tween」のインストーラに任意コード実行の脆弱性(JVN)

IPAおよびJPCERT/CCは、きりが提供するTwitter用のクライアントアプリケーション「Tween」のインストーラに、任意のDLL読み込みに関する脆弱性が存在すると「JVN」で発表した。

アップルがSafari、macOS、iTunesなどのアップデートを公開、適用を呼びかけ(JVN) 画像
セキュリティホール・脆弱性

アップルがSafari、macOS、iTunesなどのアップデートを公開、適用を呼びかけ(JVN)

IPAおよびJPCERT/CCは、Apple社が提供する複数の製品に脆弱性が存在すると「JVN」で発表した。

バッファロー製の無線LAN製品に複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性

バッファロー製の無線LAN製品に複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、バッファローが提供する無線LANルータ、および無線LANアクセスポイントに複数の脆弱性が存在すると「JVN」で発表した。

「gSOAPライブラリ」に任意コード実行の脆弱性、アップデートを呼びかけ(JVN) 画像
セキュリティホール・脆弱性

「gSOAPライブラリ」に任意コード実行の脆弱性、アップデートを呼びかけ(JVN)

IPAおよびJPCERT/CCは、Geniviaが提供する「gSOAPライブラリ」にスタックベースのバッファオーバーフローの脆弱性が存在すると「JVN」で発表した。

中国の「APT10」、日本の官公庁や製造業、メディアなどを狙う攻撃が活発化(ファイア・アイ) 画像
脅威動向

中国の「APT10」、日本の官公庁や製造業、メディアなどを狙う攻撃が活発化(ファイア・アイ)

ファイア・アイは、中国のサイバー・スパイ・グループ「APT10」の2017年前半の活動について発表した。

ソニー製ポータブルワイヤレスサーバに複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性

ソニー製ポータブルワイヤレスサーバに複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、ソニーが提供するポータブルワイヤレスサーバ「WG-C10」に複数の脆弱性が存在すると「JVN」で発表した。

Dahua製IPカメラ製品のWebインタフェースに任意コード実行の脆弱性(JVN) 画像
セキュリティホール・脆弱性

Dahua製IPカメラ製品のWebインタフェースに任意コード実行の脆弱性(JVN)

IPAおよびJPCERT/CCは、Dahua製 IP カメラ製品が使用しているSonia ウェブインタフェースにスタックベースのバッファオーバーフローの脆弱性が存在すると「JVN」で発表した。

「Oracle Java」の脆弱性に対応するアップデートが公開、適用を呼びかけ(IPA) 画像
セキュリティホール・脆弱性

「Oracle Java」の脆弱性に対応するアップデートが公開、適用を呼びかけ(IPA)

IPAは、Oracle社がJavaのアップデートを公開したことを受け、「Oracle Java」の脆弱性対策について注意喚起を発表した。

Cisco WebEx browser extenstionに脆弱性、影響を受けるのはChromeおよびFirefox(JPCERT/CC) 画像
セキュリティホール・脆弱性

Cisco WebEx browser extenstionに脆弱性、影響を受けるのはChromeおよびFirefox(JPCERT/CC)

JPCERT/CCは、「Cisco WebEx Browser Extension の脆弱性(CVE-2017-6753)に関する注意喚起」を発表した。

AssetView for MacOS の「ファイル転送Webサービス」」に複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性

AssetView for MacOS の「ファイル転送Webサービス」」に複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、ハンモックが提供する AssetView for MacOS のサーバ側モジュールである「ファイル転送Webサービス」に複数の脆弱性が存在すると「JVN」で発表した。

「Apache HTTP Web Server」に複数の脆弱性、アップデートを呼びかけ(JVN) 画像
セキュリティホール・脆弱性

「Apache HTTP Web Server」に複数の脆弱性、アップデートを呼びかけ(JVN)

IPAおよびJPCERT/CCは、Apache Software Foundationが提供する「Apache HTTP Web Server」に複数の脆弱性が存在すると「JVN」で発表した。

「アタッシェケース」で作成された暗号化ファイルに任意コード実行の脆弱性(JVN) 画像
セキュリティホール・脆弱性

「アタッシェケース」で作成された暗号化ファイルに任意コード実行の脆弱性(JVN)

IPAおよびJPCERT/CCは、HiBARA Softwareが提供するオープンソースのファイル暗号化ソフト「アタッシェケース」で作成された自己実行可能形式の暗号化ファイルにDLL読み込みに関する脆弱性が存在すると「JVN」で発表した。

Appleを騙るフィッシング、今度はHTMLファイルが添付されるケースを確認(フィッシング対策協議会) 画像
脅威動向

Appleを騙るフィッシング、今度はHTMLファイルが添付されるケースを確認(フィッシング対策協議会)

フィッシング対策協議会は、HTMLファイルが添付されたAppleを騙るフィッシングメールが出回っているとして注意喚起を発表した。

  1. 先頭
  2. 120
  3. 130
  4. 140
  5. 150
  6. 160
  7. 174
  8. 175
  9. 176
  10. 177
  11. 178
  12. 179
  13. 180
  14. 181
  15. 182
  16. 183
  17. 184
  18. 190
  19. 200
  20. 最後
Page 179 of 523
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×