脆弱性と脅威ニュース記事一覧(197 ページ目) | ScanNetSecurity
2026.04.06(月)

脆弱性と脅威ニュース記事一覧(197 ページ目)

WordPress用プラグイン「NextGEN Gallery」に任意コード実行の脆弱性(JVN) 画像
セキュリティホール・脆弱性

WordPress用プラグイン「NextGEN Gallery」に任意コード実行の脆弱性(JVN)

IPAおよびJPCERT/CCは、Imagelyが提供するWordPress用プラグイン「NextGEN Gallery」にPHPリモートファイルインクルージョンの脆弱性が存在すると「JVN」で発表した。

国内のオープンリゾルバ等を使ったDNS水責め攻撃が再開--定点観測レポート(JPCERT/CC) 画像
脅威動向

国内のオープンリゾルバ等を使ったDNS水責め攻撃が再開--定点観測レポート(JPCERT/CC)

JPCERT/CCは、2016年7月から9月における「インターネット定点観測レポート」を公開した。

「DERAEMON-CMS」にWebブラウザ上で任意のスクリプトを実行される脆弱性(JVN) 画像
セキュリティホール・脆弱性

「DERAEMON-CMS」にWebブラウザ上で任意のスクリプトを実行される脆弱性(JVN)

IPAおよびJPCERT/CCは、TEAM DERAEMONSが提供するCMSである「DERAEMON-CMS」にクロスサイトスクリプティングの脆弱性が存在すると「JVN」で発表した。

インドの支払システムへの攻撃で300万のデビット カードが危険に~「私達のせいではありません!」 日立ペイメントサービス社は ATM 情報漏えいを否定(The Register) 画像
TheRegister

インドの支払システムへの攻撃で300万のデビット カードが危険に~「私達のせいではありません!」 日立ペイメントサービス社は ATM 情報漏えいを否定(The Register)

セキュリティ侵害の疑いから、インド国内の銀行が325万人の顧客に対してデビットカードの交換またはPINコードの変更をするよう警告した。

ハンゲームからの問い合わせ受付を騙るフィッシングメールを確認(フィッシング対策協議会) 画像
脅威動向

ハンゲームからの問い合わせ受付を騙るフィッシングメールを確認(フィッシング対策協議会)

フィッシング対策協議会は、ハンゲームを騙るフィッシングメールが出回っているとして注意喚起を発表した。

細工されたPDFにより、サーバ上のセンシティブな情報を窃取される可能性(JVN) 画像
脅威動向

細工されたPDFにより、サーバ上のセンシティブな情報を窃取される可能性(JVN)

IPAおよびJPCERT/CCは、細工されたPDFによる情報詐取について「JVN」において注意喚起を発表した。

Webサイトの改ざん報告が増加、さらなる攻撃のための前調査の可能性も(JPCERT/CC) 画像
脅威動向

Webサイトの改ざん報告が増加、さらなる攻撃のための前調査の可能性も(JPCERT/CC)

JPCERT/CCは、Webサイト改ざんに関する注意喚起を発表した。

[Internet Week 2016] 厳選セキュリティセッション 第8回 「知って納得! 企業のDDoS対処戦略 ~基礎から実践まで」 ICT-ISAC 齋藤 和典 氏、NRIセキュア 中島 智広 氏 画像
セミナー・イベント

[Internet Week 2016] 厳選セキュリティセッション 第8回 「知って納得! 企業のDDoS対処戦略 ~基礎から実践まで」 ICT-ISAC 齋藤 和典 氏、NRIセキュア 中島 智広 氏

11月29日から12月2日にかけて、一般社団法人日本ネットワークインフォメーションセンター(JPNIC)主催の「Internet Week 2016 ~見抜く力を!~」が、浅草橋のヒューリックホール&カンファレンスで開催される。

アイ・オー・データ製のネットワークカメラに脆弱性、乗っ取りの可能性も(JVN) 画像
セキュリティホール・脆弱性

アイ・オー・データ製のネットワークカメラに脆弱性、乗っ取りの可能性も(JVN)

IPAおよびJPCERT/CCは、アイ・オー・データ機器が提供する複数のネットワークカメラ製品に、情報漏えいの脆弱性が存在すると「JVN」で発表した。

コレガ製の無線LANルータに複数の脆弱性、任意の操作を実行される可能性も(JVN) 画像
セキュリティホール・脆弱性

コレガ製の無線LANルータに複数の脆弱性、任意の操作を実行される可能性も(JVN)

IPAおよびJPCERT/CCは、コレガが提供する無線LANルータ「CG-WLR300NX」「CG-WLBARGMH」「CG-WLBARGNL」に脆弱性が存在すると「(JVN」で発表した。

「OpenSSL」がDoSなど3件の脆弱性に対応するアップデートを公開(JVN) 画像
セキュリティホール・脆弱性

「OpenSSL」がDoSなど3件の脆弱性に対応するアップデートを公開(JVN)

IPAおよびJPCERT/CCは、OpenSSL Projectが提供する「OpenSSL」に複数の脆弱性が存在すると「JVN」で発表した。

「Adobe Flash Player」のセキュリティアップデートを公開(アドビ) 画像
セキュリティホール・脆弱性

「Adobe Flash Player」のセキュリティアップデートを公開(アドビ)

アドビは、「Adobe Flash Player」のセキュリティアップデート(APSB16-37)を公開した。

月例セキュリティ情報、「緊急」6件を含む14件を公開(日本マイクロソフト) 画像
セキュリティホール・脆弱性

月例セキュリティ情報、「緊急」6件を含む14件を公開(日本マイクロソフト)

日本マイクロソフトは、2016年11月のセキュリティ情報を公開した。公開されたセキュリティ情報は14件で、このうち最大深刻度「緊急」は6件、「重要」は8件となっている。

Amazonを騙るフィッシングメールを確認、違和感のある日本語本文(フィッシング対策協議会) 画像
脅威動向

Amazonを騙るフィッシングメールを確認、違和感のある日本語本文(フィッシング対策協議会)

フィッシング対策協議会は、Amazonを騙るフィッシングメールが出回っているとして、注意喚起を発表した。

D-Link製ルータに管理者権限で任意のコードを実行される脆弱性(JVN) 画像
セキュリティホール・脆弱性

D-Link製ルータに管理者権限で任意のコードを実行される脆弱性(JVN)

IPAおよびJPCERT/CCは、D-Link Systemsが提供する複数のルータ製品に、スタックベースのバッファオーバーフローの脆弱性が存在すると「JVN」で発表した。

「添付写真について」などの件名とzipの添付ファイルに注意(JC3) 画像
脅威動向

「添付写真について」などの件名とzipの添付ファイルに注意(JC3)

JC3は、インターネットバンキングマルウェアに感染させるフィッシングメールに対し注意喚起を発表した。

Linux カーネルにおいて競合状態制御の不備により権限を昇格されてしまう脆弱性 (Dirty Cow)  (Scan Tech Report) 画像
エクスプロイト

Linux カーネルにおいて競合状態制御の不備により権限を昇格されてしまう脆弱性 (Dirty Cow) (Scan Tech Report)

バージョン 2.x 系および 3.x 系に、Linux カーネルのサブシステムに含まれる競合状態制御の不備を悪用して、権限昇格が可能となる脆弱性が報告されています。脆弱性を悪用することにより、攻撃者はシステムの全権限を掌握することが可能となります。

ペースメーカーと除細動器の脆弱性公表前、投機目的で株を空売り(The Register) 画像
TheRegister

ペースメーカーと除細動器の脆弱性公表前、投機目的で株を空売り(The Register)

セキュリティ専門のスタートアップ企業と、その後ろ盾となる金融会社は、セント・ジュード・メディカル製造のペースメーカと除細動器に新しいセキュリティ上の欠陥を発見したとの主張を公表し、またも、公表を利用して型破りな方法で利益を上げようとしているようだ。

マルウェア「Mirai」などに感染したIoTボットネットによるDDoS攻撃に注意(JVN) 画像
脅威動向

マルウェア「Mirai」などに感染したIoTボットネットによるDDoS攻撃に注意(JVN)

IPAおよびJPCERT/CCは、IoT機器を使用した大規模なボットネットが構築され、DDoS攻撃に使用されていることについて注意喚起を行った。

無線LANルータ機能付きポータブルストレージに任意コマンド実行の脆弱性(JVN) 画像
セキュリティホール・脆弱性

無線LANルータ機能付きポータブルストレージに任意コマンド実行の脆弱性(JVN)

IPAおよびJPCERT/CCは、アイ・オー・データ機器が提供する、無線LANルータ機能を搭載したポータブルストレージ機器「WFS-SR01」に複数の脆弱性が存在すると「JVN」で発表した。

BIND 9.xにDNSサービスが停止する脆弱性、主にフルリゾルバに影響(JPRS) 画像
セキュリティホール・脆弱性

BIND 9.xにDNSサービスが停止する脆弱性、主にフルリゾルバに影響(JPRS)

JPRSは、BIND 9.xの脆弱性(DNSサービスの停止)について注意喚起を発表した。

  1. 先頭
  2. 140
  3. 150
  4. 160
  5. 170
  6. 180
  7. 192
  8. 193
  9. 194
  10. 195
  11. 196
  12. 197
  13. 198
  14. 199
  15. 200
  16. 201
  17. 202
  18. 210
  19. 220
  20. 最後
Page 197 of 523
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×