脆弱性と脅威ニュース記事一覧(185 ページ目) | ScanNetSecurity
2026.04.06(月)

脆弱性と脅威ニュース記事一覧(185 ページ目)

Adobe Flash Playerのセキュリティアップデートを公開、7件の脆弱性に対応(アドビ) 画像
セキュリティホール・脆弱性

Adobe Flash Playerのセキュリティアップデートを公開、7件の脆弱性に対応(アドビ)

アドビは、「Adobe Flash Player」のセキュリティアップデート(APSB17-15)を公開した。

マイクロソフトが月例パッチを提供、適用を呼びかけ(IPA) 画像
セキュリティホール・脆弱性

マイクロソフトが月例パッチを提供、適用を呼びかけ(IPA)

IPAは、「Microsoft製品の脆弱性対策について(2017年5月)」とする注意喚起を発表した。

「なりすましメールではないか」という標的型メールなど、巧妙化する攻撃(トレンドマイクロ) 画像
調査・ホワイトペーパー

「なりすましメールではないか」という標的型メールなど、巧妙化する攻撃(トレンドマイクロ)

トレンドマイクロは、2016年(1~12月)の国内における標的型サイバー攻撃を分析したレポート「国内標的型サイバー攻撃分析レポート 2017年版:巧妙化と高度化を続ける『気づけない』攻撃」を公開した。

「Nessus」にWebブラウザ上で任意のJavaScriptを実行される脆弱性(JVN) 画像
セキュリティホール・脆弱性

「Nessus」にWebブラウザ上で任意のJavaScriptを実行される脆弱性(JVN)

IPAおよびJPCERT/CCは、Tenable Network Security, Inc.が提供する「Nessus」にXSSの脆弱性が存在すると「JVN」で発表した。

「公的個人認証サービス」クライアントに任意のコードを実行される脆弱性(JVN) 画像
セキュリティホール・脆弱性

「公的個人認証サービス」クライアントに任意のコードを実行される脆弱性(JVN)

IPAおよびJPCERT/CCは、地方公共団体情報システム機構(J-LIS)が提供するWindows版「公的個人認証サービス 利用者クライアントソフト」のインストーラに、DLL読み込みに関する脆弱性が存在すると「JVN」で発表した。

Microsoft Windows OS における sdclt.exe を用いて UAC による制限を回避する手法(Scan Tech Report) 画像
エクスプロイト

Microsoft Windows OS における sdclt.exe を用いて UAC による制限を回避する手法(Scan Tech Report)

Microsoft 社の OS である Windows に、「バックアップと復元」の機能を担う sdclt.exe の設計を悪用して、ユーザアカウント制御 (UAC) の機構を回避可能となる手法が公開されています。

Intelファームウェア搭載機器に、リモート管理機能にアクセスされる脆弱性(JVN) 画像
セキュリティホール・脆弱性

Intelファームウェア搭載機器に、リモート管理機能にアクセスされる脆弱性(JVN)

IPAおよびJPCERT/CCは、Intel Corporationが提供する「Intel manageability ファームウェア」を搭載するハードウェアにアクセス制限不備の脆弱性が存在すると「JVN」で発表した。

スマホアプリ「Space Coast Credit Union SCCU Mobile」に情報漏えいの脆弱性(JVN) 画像
セキュリティホール・脆弱性

スマホアプリ「Space Coast Credit Union SCCU Mobile」に情報漏えいの脆弱性(JVN)

IPAおよびJPCERT/CCは、Space Coast Credit Unionが提供するスマートフォン向けアプリ「Space Coast Credit Union SCCU Mobile」にSSLサーバ証明書の検証不備の脆弱性が存在すると「JVN」で発表した。

「Ghostscript」にコード実行の脆弱性、すでに攻撃活動を確認(JVN) 画像
セキュリティホール・脆弱性

「Ghostscript」にコード実行の脆弱性、すでに攻撃活動を確認(JVN)

IPAおよびJPCERT/CCは、Artifex Software, Inc.が提供する「Ghostscript」に任意のコードを実行される脆弱性が存在すると「JVN」で発表した。

詐欺サイト検知数は20%台で減少が続く、家紋制作を請け負う新手口も確認(BBソフトサービス) 画像
脅威動向

詐欺サイト検知数は20%台で減少が続く、家紋制作を請け負う新手口も確認(BBソフトサービス)

BBソフトサービスは、「インターネット詐欺リポート(2017年3月度)」を発表した。

アクセス観測状況を公開、アルゼンチンやオランダからのアクセスが増加(警察庁) 画像
脅威動向

アクセス観測状況を公開、アルゼンチンやオランダからのアクセスが増加(警察庁)

警察庁は、同庁のセンサーに対するアクセス観測状況をまとめた「平成29年3月期観測資料」を「@police」において公開した。

「Portrait Displays SDK」作成アプリに任意のコードを実行される脆弱性(JVN) 画像
セキュリティホール・脆弱性

「Portrait Displays SDK」作成アプリに任意のコードを実行される脆弱性(JVN)

IPAおよびJPCERT/CCは、Portrait Displays SDK を使用して作成されたアプリケーションには、デフォルトの権限設定がセキュアでないことが原因で、任意のコードを実行される脆弱性が存在すると「JVN」で発表した。

「Windows版 Vivaldi」のインストーラにコード実行の脆弱性(JVN) 画像
セキュリティホール・脆弱性

「Windows版 Vivaldi」のインストーラにコード実行の脆弱性(JVN)

IPAおよびJPCERT/CCは、Vivaldi Technologiesが提供する「Windows版 Vivaldi」のインストーラに、実行ファイル読み込みに関する脆弱性が存在すると「JVN」で発表した。

「Mirai」の亜種は強力なアプリケーションレイヤの攻撃が可能(The Register) 画像
TheRegister

「Mirai」の亜種は強力なアプリケーションレイヤの攻撃が可能(The Register)

「Mirai」のソースコードが公開された結果、ここ数カ月というものハッカーたちはそのマルウェアのさまざまな亜種を実験しているのだ。

MUFGカード騙るフィッシングメール、今月2度目の確認、IDの再変更を促す(フィッシング対策協議会) 画像
脅威動向

MUFGカード騙るフィッシングメール、今月2度目の確認、IDの再変更を促す(フィッシング対策協議会)

フィッシング対策協議会は、MUFGカードを騙るフィッシングメールが出回っているとして、注意喚起を発表した。

長期休暇前後のセキュリティ対策を紹介、電話問合せに誘導する手口に注意(IPA) 画像
脅威動向

長期休暇前後のセキュリティ対策を紹介、電話問合せに誘導する手口に注意(IPA)

IPAは、長期休暇における情報セキュリティ対策について発表した。

バッファロー製ネットワークカメラにOSコマンド実行の脆弱性(JVN) 画像
セキュリティホール・脆弱性

バッファロー製ネットワークカメラにOSコマンド実行の脆弱性(JVN)

IPAおよびJPCERT/CCは、バッファローが提供するネットワークカメラ「WNC01WH」にOSコマンドインジェクションの脆弱性が存在が存在すると「JVN」で発表した。

CIA謹製ツール、マルウェア難読化や出所を中国に偽装する機能(The Register) 画像
TheRegister

CIA謹製ツール、マルウェア難読化や出所を中国に偽装する機能(The Register)

このテクノロジーを使うと、ウィルス対策ソフトのメーカーやセキュリティ研究者がCIA製マルウェアを解析しにくくなる。つまりこのツールは、マルウェアの出所を分かりにくくすることを目的としている。

WordPress用プラグイン「WP Statistics」に複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性

WordPress用プラグイン「WP Statistics」に複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、wpdevelopが提供するWordPress用プラグイン「Booking Calendar」に複数の脆弱性が存在すると「JVN」で発表した。

「風神ビュアー」に任意のコードを実行される脆弱性(JVN) 画像
セキュリティホール・脆弱性

「風神ビュアー」に任意のコードを実行される脆弱性(JVN)

IPAおよびJPCERT/CCは、アイ・コンが提供する「風神ビュアー」に、バッファオーバーフローの脆弱性が存在すると「JVN」で発表した。

「花子」および花子を含む複数の製品にコード実行の脆弱性(JVN) 画像
セキュリティホール・脆弱性

「花子」および花子を含む複数の製品にコード実行の脆弱性(JVN)

IPAおよびJPCERT/CCは、ジャストシステムが提供する「花子」および「花子を含む複数の製品」には、任意のDLL読み込みに関する脆弱性が存在すると「JVN」で発表した。

  1. 先頭
  2. 130
  3. 140
  4. 150
  5. 160
  6. 170
  7. 180
  8. 181
  9. 182
  10. 183
  11. 184
  12. 185
  13. 186
  14. 187
  15. 188
  16. 189
  17. 190
  18. 200
  19. 210
  20. 最後
Page 185 of 523
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×