脆弱性と脅威ニュース記事一覧(195 ページ目) | ScanNetSecurity
2026.04.06(月)

脆弱性と脅威ニュース記事一覧(195 ページ目)

「Apache ActiveMQ」にWebブラウザ上で任意スクリプト実行の脆弱性(JVN) 画像
セキュリティホール・脆弱性

「Apache ActiveMQ」にWebブラウザ上で任意スクリプト実行の脆弱性(JVN)

IPAおよびJPCERT/CCは、The Apache Software Foundation が提供する、Java Message Serviceを実装したオープンソースのミドルウェア「Apache ActiveMQ」にXSSの脆弱性が存在すると「JVN」で発表した。

2017年は「モバイルがモバイルを狙う」--AFCCニュース(EMCジャパン) 画像
脅威動向

2017年は「モバイルがモバイルを狙う」--AFCCニュース(EMCジャパン)

EMCジャパン RSA事業本部は、フィッシングやオンライン犯罪関連ニュース「Monthly AFCC NEWS Vol.98」を発行した。

「サイボウズ デヂエ」に任意のファイルを取得、削除される脆弱性(JVN) 画像
セキュリティホール・脆弱性

「サイボウズ デヂエ」に任意のファイルを取得、削除される脆弱性(JVN)

IPAおよびJPCERT/CCは、サイボウズが提供する「サイボウズ デヂエ」に複数のアクセス制限不備の脆弱性が存在すると「JVN」で発表した。

NETGEAR製ルータに、管理者権限で任意のコマンドを実行される脆弱性(JVN) 画像
セキュリティホール・脆弱性

NETGEAR製ルータに、管理者権限で任意のコマンドを実行される脆弱性(JVN)

IPAおよびJPCERT/CCは、複数のNETGEAR製ルータにコマンドインジェクションの脆弱性が存在すると「JVN」で発表した。

ランサムウェア、DDoS攻撃、BEC、BPC……、2017年の脅威動向を予測(トレンドマイクロ) 画像
脅威動向

ランサムウェア、DDoS攻撃、BEC、BPC……、2017年の脅威動向を予測(トレンドマイクロ)

トレンドマイクロは、2016年の国内外における脅威動向を予測したレポート「2017年セキュリティ脅威予測」を公開した。

勝手に実家(中国)と連絡をとる Android 端末、あらゆるプライバシーを送信する完璧な
TheRegister

勝手に実家(中国)と連絡をとる Android 端末、あらゆるプライバシーを送信する完璧な "ファームウェア" (The Register)

問題となったファームウェアは携帯電話会社、半導体ベンダー、電子機器メーカーなど400社以上で採用されているそうだ。同ファームウェアが使われている製品はスマートファンからウェアラブル端末、車やテレビに至るまで多岐にわたる。

報奨金は100~2万ドル、3DSのバグバウンティプログラム開始(任天堂) 画像
セキュリティホール・脆弱性

報奨金は100~2万ドル、3DSのバグバウンティプログラム開始(任天堂)

任天堂は、海外向け脆弱性調整/バグ報奨金プラットフォームのHackerOneを通じて、3DS本体のバグ発見者に報奨金を支払うプログラムを開始しました

SecureConnectorのWindows向けエージェントに権限昇格の脆弱性(JVN) 画像
セキュリティホール・脆弱性

SecureConnectorのWindows向けエージェントに権限昇格の脆弱性(JVN)

IPAおよびJPCERT/CCは、ForeScout Technologiesが提供する「ForeScout CounterACT SecureConnector」のWindows向けエージェントに権限昇格の脆弱性が存在すると「JVN」で発表した。

「PHP FormMail Generator」で生成したPHPコードに複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性

「PHP FormMail Generator」で生成したPHPコードに複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、PHP Form Mail Makerが提供するWebサービス「PHP FormMail Generator」で生成したPHPコードに複数の脆弱性が存在すると「JVN」で発表した。

IoTを標的とする脅威、サイバー戦争など、2017年の脅威を予測(ウェブルート) 画像
脅威動向

IoTを標的とする脅威、サイバー戦争など、2017年の脅威を予測(ウェブルート)

ウェブルートは、米Webroot社のエグゼクティブによる2017年以降に予想されるセキュリティ関連の脅威をまとめ、発表した。

日本の企業・政府機関が備えるべきこと~内閣サイバーセキュリティ情報化審議官 伊東 寛 氏講演 画像
セミナー・イベント

日本の企業・政府機関が備えるべきこと~内閣サイバーセキュリティ情報化審議官 伊東 寛 氏講演

 10月に開催された「Sx4Japan 2016」は、主に重要インフラや制御システムセキュリティに関連したカンファレンスだ。講演者は、海外のICS専門家、インフラ事業者、エンジニアが多く、海外動向や最新の技術トレンドが聞ける数少ないイベントである。

Webブラウザ「Sleipnir for Mac」にアドレス表示を偽装される脆弱性(JVN) 画像
セキュリティホール・脆弱性

Webブラウザ「Sleipnir for Mac」にアドレス表示を偽装される脆弱性(JVN)

IPAおよびJPCERT/CCは、フェンリルが提供するWebブラウザ「Sleipnir for Mac」にアドレス表示を偽装される脆弱性が存在すると「JVN」で発表した。

三菱電機製シーケンサのEthernet I/Fモジュールに複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性

三菱電機製シーケンサのEthernet I/Fモジュールに複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、三菱電機が提供するシーケンサ「MELSEC-Qシリーズ」のEthernetインタフェースモジュールに複数の脆弱性が存在すると「JVN」で発表した。

BSD libc ライブラリに脆弱性、任意のコードを実行される可能性も(JVN) 画像
セキュリティホール・脆弱性

BSD libc ライブラリに脆弱性、任意のコードを実行される可能性も(JVN)

IPAおよびJPCERT/CCは、BSD向けの基本ライブラリ「BSD libc」にバッファオーバーフローの脆弱性が存在すると「JVN」で発表した。

警視庁ネットバンキングウイルス無力化作戦、セキュアブレインの技術支援全容 (CODE BLUE 2016) 画像
セミナー・イベント

警視庁ネットバンキングウイルス無力化作戦、セキュアブレインの技術支援全容 (CODE BLUE 2016)

2015年4月に警視庁らが発表した「ネットバンキングウイルス無力化作戦」は、2014年から急激に増えたインターネットバンキング詐欺(2015年の被害額は30億円とも言われている)の被害を抑えるための取り組みだ。

建設用クレーンの製造会社を狙った標的型攻撃を確認(Dr.WEB) 画像
脅威動向

建設用クレーンの製造会社を狙った標的型攻撃を確認(Dr.WEB)

Dr.WEBは、2016年11月のウイルスレビューを発表した。

「Apache HTTP Web Server」にDoS攻撃を受ける脆弱性(JVN) 画像
セキュリティホール・脆弱性

「Apache HTTP Web Server」にDoS攻撃を受ける脆弱性(JVN)

IPAおよびJPCERT/CCは、Apache Software Foundationが提供する「Apache HTTP Web Server」にサービス運用妨害(DoS)の脆弱性が存在すると「JVN」で発表した。

三菱東京UFJ銀行アプリにSSL/TLSをダウングレードされる脆弱性(JVN) 画像
セキュリティホール・脆弱性

三菱東京UFJ銀行アプリにSSL/TLSをダウングレードされる脆弱性(JVN)

IPAおよびJPCERT/CCは、三菱東京UFJ銀行が提供するAndroidアプリ「株式会社三菱東京UFJ銀行」にSSL/TLSダウングレード攻撃が可能となる脆弱性が存在すると「JVN」で発表した。

OS X の IOSurface におけるタスク処理の不備により権限が昇格可能となる脆弱性(Scan Tech Report) 画像
エクスプロイト

OS X の IOSurface におけるタスク処理の不備により権限が昇格可能となる脆弱性(Scan Tech Report)

Apple 社の OS X において、管理者権限で任意のコードが実行可能となる脆弱性が報告されています。端末に攻撃者が侵入してしまった場合、当該脆弱性を悪用されてしまうことにより、全権を掌握されてしまう可能性があります。

大規模なAndroidマルウェア・キャンペーン「Gooligan」を発見(チェック・ポイント) 画像
脅威動向

大規模なAndroidマルウェア・キャンペーン「Gooligan」を発見(チェック・ポイント)

チェック・ポイントは、新たなAndroidマルウェアにより、100万件以上のGoogleアカウントがセキュリティ侵害を受けていることが判明したと発表した。

バッファロー製の家庭向けネットワークカメラに不正アクセスされる脆弱性(JVN) 画像
セキュリティホール・脆弱性

バッファロー製の家庭向けネットワークカメラに不正アクセスされる脆弱性(JVN)

IPAおよびJPCERT/CCは、バッファローが提供する家庭向けネットワークカメラ「WNC01WH」に複数の脆弱性が存在すると「JVN」で発表した。

  1. 先頭
  2. 140
  3. 150
  4. 160
  5. 170
  6. 180
  7. 190
  8. 191
  9. 192
  10. 193
  11. 194
  12. 195
  13. 196
  14. 197
  15. 198
  16. 199
  17. 200
  18. 210
  19. 220
  20. 最後
Page 195 of 523
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×