脆弱性と脅威ニュース記事一覧(196 ページ目) | ScanNetSecurity
2026.02.15(日)

脆弱性と脅威ニュース記事一覧(196 ページ目)

「iOS」「Safari」などに複数の脆弱性、アップデートの適用を呼びかけ(JVN) 画像
セキュリティホール・脆弱性

「iOS」「Safari」などに複数の脆弱性、アップデートの適用を呼びかけ(JVN)

IPAおよびJPCERT/CCは、Apple社が提供する複数の製品に脆弱性が存在すると「JVN」で発表した。

[Internet Week 2016] 厳選セキュリティセッション 第2回 「プロが厳選!低予算でもできる 効果あるセキュリティ施策」 NRIセキュア 中島 智広 氏 画像
セミナー・イベント

[Internet Week 2016] 厳選セキュリティセッション 第2回 「プロが厳選!低予算でもできる 効果あるセキュリティ施策」 NRIセキュア 中島 智広 氏

中島 「セキュリティ専門家が知見を出し合い、これは費用対効果が高い、と考える施策を濃縮して詰め込み、低予算にこだわった」

Linuxカーネルに緊急の脆弱性、root権限を奪取される可能性(JVN) 画像
セキュリティホール・脆弱性

Linuxカーネルに緊急の脆弱性、root権限を奪取される可能性(JVN)

IPAおよびJPCERT/CCは、緊急情報としてLinuxカーネルのメモリサブシステムが原因で競合状態が発生する脆弱性が存在すると「JVN」で発表した。

Linux カーネル の Netfilter サブシステムにおける実装不備により権限昇格されてしまう脆弱性(Scan Tech Report) 画像
エクスプロイト

Linux カーネル の Netfilter サブシステムにおける実装不備により権限昇格されてしまう脆弱性(Scan Tech Report)

Linux カーネルにおいてパケットを処理する機能を提供するサブシステムである Netfilter に、実装不備を悪用して権限昇格が可能となる脆弱性が報告されています。

BIND 9.xにDNSサービスが停止する脆弱性、最新版への更新を呼びかけ(JPRS) 画像
セキュリティホール・脆弱性

BIND 9.xにDNSサービスが停止する脆弱性、最新版への更新を呼びかけ(JPRS)

JPRSは、BIND 9.xの脆弱性(DNSサービスの停止)について注意喚起を発表した。

「Mirai」によりボット化されたIoT機器からのアクセス増加を確認(警察庁) 画像
脅威動向

「Mirai」によりボット化されたIoT機器からのアクセス増加を確認(警察庁)

警察庁は、@policeにおいて2016年9月期の「インターネット観測結果等」を発表した。

WordPress用プラグイン「WP-OliveCart」に複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性

WordPress用プラグイン「WP-OliveCart」に複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、オリーブデザインが提供するショッピングサイト構築用のWordPress用プラグイン「WP-OliveCart」に複数の脆弱性が存在すると「JVN」で発表した。

[Internet Week 2016] 厳選セキュリティセッション 第1回 「失敗から学ぶ、SOC/CSIRTのあり方」 ISOG-J 阿部 慎司 氏 画像
セミナー・イベント

[Internet Week 2016] 厳選セキュリティセッション 第1回 「失敗から学ぶ、SOC/CSIRTのあり方」 ISOG-J 阿部 慎司 氏

阿部 「失敗したなんてことは、普通は大っぴらには絶対に言えません。ビジネスが絡む場合は特にそうです。しかし、普通は皆さん語りたがらないところをあえて隠さず議論できるのが Internet Week です」

国税庁「e-Taxソフト」に脆弱性、インストーラを使用しないよう呼びかけ(JVN) 画像
セキュリティホール・脆弱性

国税庁「e-Taxソフト」に脆弱性、インストーラを使用しないよう呼びかけ(JVN)

IPAおよびJPCERT/CCは、国税庁が提供するク「e-Taxソフト」のインストーラに脆弱性が存在すると「JVN」で発表した。

Windows版「Evernote」のインストーラに脆弱性(JVN) 画像
セキュリティホール・脆弱性

Windows版「Evernote」のインストーラに脆弱性(JVN)

IPAおよびJPCERT/CCは、Evernoteが提供するクラウドサービス「Evernote」のWindows版クライアントソフトのインストーラに脆弱性が存在すると「JVN」で発表した。

プロ野球の優勝チームグッズの偽販売サイトを確認(BBソフトサービス) 画像
脅威動向

プロ野球の優勝チームグッズの偽販売サイトを確認(BBソフトサービス)

BBソフトサービスは、「インターネット詐欺リポート(2016年9月度)」を発表した。

無線LAN中継器「ASUS RP-AC52」に複数の脆弱性、現時点で対策方法は不明(JVN) 画像
セキュリティホール・脆弱性

無線LAN中継器「ASUS RP-AC52」に複数の脆弱性、現時点で対策方法は不明(JVN)

IPAおよびJPCERT/CCは、AsusTek Computerが提供する無線LAN中継器である「ASUS RP-AC52」に複数の脆弱性が存在すると「JVN」で発表した。

「BASP21」にメールヘッダインジェクションの脆弱性(JVN) 画像
セキュリティホール・脆弱性

「BASP21」にメールヘッダインジェクションの脆弱性(JVN)

IPAおよびJPCERT/CCは、ビーツーワンソフト・インコーポレイテッドが提供する、Windowsアプリケーションで使用する汎用コンポーネントである「BASP21」にメールヘッダインジェクションの脆弱性が存在すると「JVN」で発表した。

CODE BLUE 2015 セッションレポート 第6回 「バッファオーバーフローが大好き」という学生が考えたスタックカナリア回避法 画像
セミナー・イベント

CODE BLUE 2015 セッションレポート 第6回 「バッファオーバーフローが大好き」という学生が考えたスタックカナリア回避法

「自分はROPが好き、バッファオーバーフローが大好き。だから、それを検出するスタックカナリアは嫌い」(小池悠生氏)というのが、このアイデアが生まれたきっかけという。

インシデント報告が前四半期から33%減少--JPCERT/CCレポート(JPCERT/CC) 画像
脅威動向

インシデント報告が前四半期から33%減少--JPCERT/CCレポート(JPCERT/CC)

JPCERT/CCは、2016年7月1日から9月30日までの四半期における「インシデント報告対応レポート」および「活動概要」を公開した。

「Adobe Flash Player」「Acrobat」「Reader」のセキュリティアップデートを公開(アドビ) 画像
セキュリティホール・脆弱性

「Adobe Flash Player」「Acrobat」「Reader」のセキュリティアップデートを公開(アドビ)

アドビは、「Adobe Flash Player」「Acrobat」「Reader」のセキュリティアップデート(APSB16-32およびAPSB16-33)を公開した。

組込用SSL/TLS「MatrixSSL」に複数の脆弱性、アップデートを呼びかけ(JVN) 画像
セキュリティホール・脆弱性

組込用SSL/TLS「MatrixSSL」に複数の脆弱性、アップデートを呼びかけ(JVN)

IPAおよびJPCERT/CCは、INSIDE Secureが提供するハードウェア組込用のSSL/TLS暗号化アプリケーションである「MatrixSSL」に複数の脆弱性が存在すると「JVN」で発表した。

月例セキュリティ情報10件を公開、「緊急」含む5件がゼロデイ脆弱性(日本マイクロソフト) 画像
セキュリティホール・脆弱性

月例セキュリティ情報10件を公開、「緊急」含む5件がゼロデイ脆弱性(日本マイクロソフト)

日本マイクロソフトは、2016年10月のセキュリティ情報を公開した。公開されたセキュリティ情報は10件で、このうち最大深刻度「緊急」は7件、「重要」は4件、「警告」は1件となっている。

BIND 9 の message.c における値検証不備により遠隔からサービス不能にされてしまう脆弱性(Scan Tech Report) 画像
エクスプロイト

BIND 9 の message.c における値検証不備により遠隔からサービス不能にされてしまう脆弱性(Scan Tech Report)

DNS のサーバソフトウェアとして世界的に大きなシェアを誇るソフトウェアである BIND のバージョン 9.x 系に、値検証不備によりサービス不能攻撃が可能となる脆弱性が報告されています。

開発終了の「SetucoCMS」に複数の脆弱性、使用停止を呼びかけ(JVN) 画像
セキュリティホール・脆弱性

開発終了の「SetucoCMS」に複数の脆弱性、使用停止を呼びかけ(JVN)

IPAおよびJPCERT/CCは、SetucoCMSプロジェクトが提供するコンテンツ管理システム(CMS)である「SetucoCMS」に複数の脆弱性が存在すると「JVN」で発表した。

「Adobe Acrobat」「Reader」のセキュリティアップデート事前通知を公開(アドビ) 画像
セキュリティホール・脆弱性

「Adobe Acrobat」「Reader」のセキュリティアップデート事前通知を公開(アドビ)

アドビは、「Adobe Acrobat」および「Reader」のセキュリティアップデートの事前通知(APSB16-33)を発表した。

  1. 先頭
  2. 140
  3. 150
  4. 160
  5. 170
  6. 180
  7. 191
  8. 192
  9. 193
  10. 194
  11. 195
  12. 196
  13. 197
  14. 198
  15. 199
  16. 200
  17. 201
  18. 210
  19. 220
  20. 最後
Page 196 of 521
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×