脆弱性と脅威ニュース記事一覧(195 ページ目) | ScanNetSecurity
2026.02.15(日)

脆弱性と脅威ニュース記事一覧(195 ページ目)

「Adobe Flash Player」のセキュリティアップデートを公開(アドビ) 画像
セキュリティホール・脆弱性

「Adobe Flash Player」のセキュリティアップデートを公開(アドビ)

アドビは、「Adobe Flash Player」のセキュリティアップデート(APSB16-37)を公開した。

月例セキュリティ情報、「緊急」6件を含む14件を公開(日本マイクロソフト) 画像
セキュリティホール・脆弱性

月例セキュリティ情報、「緊急」6件を含む14件を公開(日本マイクロソフト)

日本マイクロソフトは、2016年11月のセキュリティ情報を公開した。公開されたセキュリティ情報は14件で、このうち最大深刻度「緊急」は6件、「重要」は8件となっている。

Amazonを騙るフィッシングメールを確認、違和感のある日本語本文(フィッシング対策協議会) 画像
脅威動向

Amazonを騙るフィッシングメールを確認、違和感のある日本語本文(フィッシング対策協議会)

フィッシング対策協議会は、Amazonを騙るフィッシングメールが出回っているとして、注意喚起を発表した。

D-Link製ルータに管理者権限で任意のコードを実行される脆弱性(JVN) 画像
セキュリティホール・脆弱性

D-Link製ルータに管理者権限で任意のコードを実行される脆弱性(JVN)

IPAおよびJPCERT/CCは、D-Link Systemsが提供する複数のルータ製品に、スタックベースのバッファオーバーフローの脆弱性が存在すると「JVN」で発表した。

「添付写真について」などの件名とzipの添付ファイルに注意(JC3) 画像
脅威動向

「添付写真について」などの件名とzipの添付ファイルに注意(JC3)

JC3は、インターネットバンキングマルウェアに感染させるフィッシングメールに対し注意喚起を発表した。

Linux カーネルにおいて競合状態制御の不備により権限を昇格されてしまう脆弱性 (Dirty Cow)  (Scan Tech Report) 画像
エクスプロイト

Linux カーネルにおいて競合状態制御の不備により権限を昇格されてしまう脆弱性 (Dirty Cow) (Scan Tech Report)

バージョン 2.x 系および 3.x 系に、Linux カーネルのサブシステムに含まれる競合状態制御の不備を悪用して、権限昇格が可能となる脆弱性が報告されています。脆弱性を悪用することにより、攻撃者はシステムの全権限を掌握することが可能となります。

ペースメーカーと除細動器の脆弱性公表前、投機目的で株を空売り(The Register) 画像
TheRegister

ペースメーカーと除細動器の脆弱性公表前、投機目的で株を空売り(The Register)

セキュリティ専門のスタートアップ企業と、その後ろ盾となる金融会社は、セント・ジュード・メディカル製造のペースメーカと除細動器に新しいセキュリティ上の欠陥を発見したとの主張を公表し、またも、公表を利用して型破りな方法で利益を上げようとしているようだ。

マルウェア「Mirai」などに感染したIoTボットネットによるDDoS攻撃に注意(JVN) 画像
脅威動向

マルウェア「Mirai」などに感染したIoTボットネットによるDDoS攻撃に注意(JVN)

IPAおよびJPCERT/CCは、IoT機器を使用した大規模なボットネットが構築され、DDoS攻撃に使用されていることについて注意喚起を行った。

無線LANルータ機能付きポータブルストレージに任意コマンド実行の脆弱性(JVN) 画像
セキュリティホール・脆弱性

無線LANルータ機能付きポータブルストレージに任意コマンド実行の脆弱性(JVN)

IPAおよびJPCERT/CCは、アイ・オー・データ機器が提供する、無線LANルータ機能を搭載したポータブルストレージ機器「WFS-SR01」に複数の脆弱性が存在すると「JVN」で発表した。

BIND 9.xにDNSサービスが停止する脆弱性、主にフルリゾルバに影響(JPRS) 画像
セキュリティホール・脆弱性

BIND 9.xにDNSサービスが停止する脆弱性、主にフルリゾルバに影響(JPRS)

JPRSは、BIND 9.xの脆弱性(DNSサービスの停止)について注意喚起を発表した。

スマートフォンアプリ「mobiGate」に通信を盗聴される脆弱性(JVN) 画像
セキュリティホール・脆弱性

スマートフォンアプリ「mobiGate」に通信を盗聴される脆弱性(JVN)

IPAおよびJPCERT/CCは、日本ユニシスが提供するスマートフォン向けアプリ「mobiGate」にSSLサーバ証明書の検証不備の脆弱性が存在すると「JVN」で発表した。

「公的個人認証サービス」クライアントに任意のコードを実行される脆弱性(JVN) 画像
セキュリティホール・脆弱性

「公的個人認証サービス」クライアントに任意のコードを実行される脆弱性(JVN)

IPAおよびJPCERT/CCは、地方公共団体情報システム機構(J-LIS)が提供するWindows版「公的個人認証サービス 利用者クライアントソフト」のインストーラに、DLL読み込みに関する脆弱性が存在すると「JVN」で発表した。

RHEL4、RHEL5がサポート終了で脆弱に、RHEL7への移行検討を(IPA) 画像
セキュリティホール・脆弱性

RHEL4、RHEL5がサポート終了で脆弱に、RHEL7への移行検討を(IPA)

IPAは、「Red Hat Enterprise Linux 4および5」が2017年3月31日に同時サポート終了となることについて注意喚起を発表した。

LINE騙るフィッシング確認、「安全確認」が件名のメールに注意(フィッシング対策協議会) 画像
脅威動向

LINE騙るフィッシング確認、「安全確認」が件名のメールに注意(フィッシング対策協議会)

フィッシング対策協議会は、LINEを騙るフィッシングメールが出回っているとして注意喚起を発表した。

[Internet Week 2016] 厳選セキュリティセッション 第4回 「サイバー攻撃2016 ~正しく見抜いて対策へ~」中津留 勇 氏と品川 亮太郎 氏 画像
セキュリティホール・脆弱性

[Internet Week 2016] 厳選セキュリティセッション 第4回 「サイバー攻撃2016 ~正しく見抜いて対策へ~」中津留 勇 氏と品川 亮太郎 氏

「NSAのメンバーで構成されているとも言われる組織から窃取した情報として公開したデータの中に、複数ベンダのファイアウォール製品の脆弱性の攻撃ツールなどが含まれていました。0 dayを悪用するツールも含まれていたことからユーザーに大きな影響が懸念されるものでした」

「Apache Tomcat」のアップデートを公開、適用を呼びかけ(JVN) 画像
セキュリティホール・脆弱性

「Apache Tomcat」のアップデートを公開、適用を呼びかけ(JVN)

IPAおよびJPCERT/CCは、「Apache Tomcat」に複数の脆弱性が存在すると「JVN」で発表した。

「Adobe Flash Player」のゼロデイ脆弱性に対応、すでに標的型攻撃が発生(アドビ) 画像
セキュリティホール・脆弱性

「Adobe Flash Player」のゼロデイ脆弱性に対応、すでに標的型攻撃が発生(アドビ)

アドビは、「Adobe Flash Player」のセキュリティアップデート(APSB16-36)を公開した。すでに脆弱性を悪用した標的型攻撃が確認されている。

[Internet Week 2016] 厳選セキュリティセッション 第3回 「実践インシデント対応 ~事故から学ぶ~ 」 日本シーサート協議会 庄司 朋隆 氏 画像
セミナー・イベント

[Internet Week 2016] 厳選セキュリティセッション 第3回 「実践インシデント対応 ~事故から学ぶ~ 」 日本シーサート協議会 庄司 朋隆 氏

庄司 「事故後の対応についての情報共有が満足に行われていない現状では、他社対応事例を活用した対策がされていないように見え、適切な対応ができていないケースを見るたびに残念な気持ちになります」

「Joomla!」に2つの重大な脆弱性、アップデートを呼びかけ(Joomla!) 画像
セキュリティホール・脆弱性

「Joomla!」に2つの重大な脆弱性、アップデートを呼びかけ(Joomla!)

Joomla!は、オープンソースのCMSである「Joomla!」の新バージョンを公開した。

アーカイバソフト「7-Zip for Windows」のインストーラに脆弱性(JVN) 画像
セキュリティホール・脆弱性

アーカイバソフト「7-Zip for Windows」のインストーラに脆弱性(JVN)

IPAおよびJPCERT/CCは、Igor Pavlovが提供するオープンソースの圧縮・展開ソフトウェア「7-Zip for Windows」のインストーラに脆弱性が存在すると「JVN」で発表した。

紛失防止系製品に複数の脆弱性、いずれも現時点で対策法なし(JVN) 画像
セキュリティホール・脆弱性

紛失防止系製品に複数の脆弱性、いずれも現時点で対策法なし(JVN)

IPAおよびJPCERT/CCは、「TrackR Bravo」、「Zizai Tech Nut」、「iTrack Easy」の紛失防止系製品に脆弱性が存在すると「JVN」で発表した。

  1. 先頭
  2. 140
  3. 150
  4. 160
  5. 170
  6. 180
  7. 190
  8. 191
  9. 192
  10. 193
  11. 194
  12. 195
  13. 196
  14. 197
  15. 198
  16. 199
  17. 200
  18. 210
  19. 220
  20. 最後
Page 195 of 521
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×