脆弱性と脅威ニュース記事一覧(20 ページ目) | ScanNetSecurity
2024.04.26(金)

脆弱性と脅威ニュース記事一覧(20 ページ目)

ISC BINDに複数の脆弱性 画像
セキュリティホール・脆弱性

ISC BINDに複数の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は6月22日、ISC BINDにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

Apache Tomcatに情報漏えいの脆弱性 画像
セキュリティホール・脆弱性

Apache Tomcatに情報漏えいの脆弱性

 独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は6月22日、Apache Tomcatにおける情報漏えいの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。影響を受けるシステムは以下の通り。

シンクグラフィカ製メールフォームプロ CGI に正規表現を用いたサービス運用妨害 (ReDoS) の脆弱性 画像
セキュリティホール・脆弱性

シンクグラフィカ製メールフォームプロ CGI に正規表現を用いたサービス運用妨害 (ReDoS) の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は6月20日、シンクグラフィカ製メールフォームプロ CGI における正規表現を用いたサービス運用妨害 (ReDoS) の脆弱性についてJVNで発表した。

ヘラジカ出没警報 ~ 7/5 ラピッドセブン オンラインセミナー開催 画像
セミナー・イベント

ヘラジカ出没警報 ~ 7/5 ラピッドセブン オンラインセミナー開催PR

本法人としては、製品紹介以外のセミナーを行うのは、実は創立以来ほぼ初めての試みだという。いわばラピッドセブン・ジャパン株式会社の日本市場への価値や哲学の発信の機会にしたいという意図があるようだ。

Linux における udmabuf ドライバでの入力値検証不備に起因する境界外メモリアクセスの脆弱性(Scan Tech Report) 画像
エクスプロイト

Linux における udmabuf ドライバでの入力値検証不備に起因する境界外メモリアクセスの脆弱性(Scan Tech Report)

2023 年 4 月に、Linux OS のカーネルドライバに、権限の昇格が可能となるメモリ破壊の脆弱性が報告されています。

CI/CD パイプラインが「リモートコード実行(RCE)as a Service」になるとき 画像
セミナー・イベント

CI/CD パイプラインが「リモートコード実行(RCE)as a Service」になるとき

DevOpsのシステム環境にバックドアやマルウェアを混入させることができれば、DevOps環境はあたかも「エクスプロイトやリモートコード実行(RCE)をサービスとして提供するプラットフォーム」のような振る舞いをさせることができる。

MOVEit Transfer/MOVEit Cloud にゼロデイ脆弱性、パッチ適用後にデータ漏えいチェックを 画像
セキュリティホール・脆弱性

MOVEit Transfer/MOVEit Cloud にゼロデイ脆弱性、パッチ適用後にデータ漏えいチェックを

 ソフォス株式会社は6月5日、MOVEit Transfer/MOVEit Cloud のゼロデイ脆弱性について発表した。

ドイツで住友商事の代理人をかたる Uwe Gill に注意を呼びかけ 画像
脅威動向

ドイツで住友商事の代理人をかたる Uwe Gill に注意を呼びかけ

 住友商事株式会社は6月9日、同社代理人をかたる個人について、注意喚起を発表した。

キヤノンの広報担当者を装う不審メールに注意を呼びかけ 画像
脅威動向

キヤノンの広報担当者を装う不審メールに注意を呼びかけ

 キヤノン株式会社は6月9日、同社の広報担当者を装う不審なメールへの注意喚起を発表した。

Panasonic 製 AiSEG2 に複数の脆弱性 画像
セキュリティホール・脆弱性

Panasonic 製 AiSEG2 に複数の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は6月16日、Panasonic 製 AiSEG2 における複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

マイクロソフトが6月のセキュリティ情報公開 画像
セキュリティホール・脆弱性

マイクロソフトが6月のセキュリティ情報公開

独立行政法人 情報処理推進機構(IPA)は6月14日、「Microsoft 製品の脆弱性対策について(2023年6月)」を発表した。

東京都水道局を騙った水道料金に関する不審なショートメッセージに注意を呼びかけ 画像
脅威動向

東京都水道局を騙った水道料金に関する不審なショートメッセージに注意を呼びかけ

 東京都水道局は6月9日、水道料金に関する不審なショートメッセージへの注意喚起を発表した。

総務省をかたり税納税通知書に関するフィッシングメールに注意を呼びかけ 画像
脅威動向

総務省をかたり税納税通知書に関するフィッシングメールに注意を呼びかけ

 フィッシング対策協議会は6月13日、総務省をかたるフィッシングへの注意喚起を発表した。

固定資産税の支払いをかたったメールに注意を呼びかけ、フィッシング報告専用窓口に通報を 画像
脅威動向

固定資産税の支払いをかたったメールに注意を呼びかけ、フィッシング報告専用窓口に通報を

 総務省は6月12日、固定資産税の支払いを騙ったメールへの注意喚起を発表した。

チューリッヒ保険会社をかたるフィッシングに注意を呼びかけ 画像
脅威動向

チューリッヒ保険会社をかたるフィッシングに注意を呼びかけ

 フィッシング対策協議会は6月12日、チューリッヒ保険会社をかたるフィッシングへの注意喚起を発表した。チューリッヒ保険会社でも6月10日に、同様の注意喚起を行っている。

Apache Struts 2に複数の脆弱性 画像
セキュリティホール・脆弱性

Apache Struts 2に複数の脆弱性

 独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は6月14日、Apache Struts 2における複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。影響を受けるシステムは以下の通り。

堺化学工業 役員をかたる不審メールに注意を呼びかけ 画像
脅威動向

堺化学工業 役員をかたる不審メールに注意を呼びかけ

 堺化学工業株式会社は6月8日、同社役員を名乗る不審メールへの注意喚起を発表した。

キングソフト製「WPS Office」に OS コマンドインジェクションの脆弱性 画像
セキュリティホール・脆弱性

キングソフト製「WPS Office」に OS コマンドインジェクションの脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は6月12日、キングソフト製「WPS Office」における OS コマンドインジェクションの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

Chatworkデスクトップ版アプリ(Mac)にコードインジェクションの脆弱性 画像
セキュリティホール・脆弱性

Chatworkデスクトップ版アプリ(Mac)にコードインジェクションの脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は6月13日、Chatworkデスクトップ版アプリ(Mac)におけるコードインジェクションの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

Fortinet 製 FortiOS および FortiProxy にヒープベースのバッファオーバーフローの脆弱性 画像
セキュリティホール・脆弱性

Fortinet 製 FortiOS および FortiProxy にヒープベースのバッファオーバーフローの脆弱性

 独立行政法人情報処理推進機構(IPA)は6月14日、Fortinet 製 FortiOS および FortiProxy の脆弱性対策について発表した。影響を受けるシステムは以下の通り。

驚異のアフィリエイト料率 ~ RaaS 組織潜入報告 画像
TheRegister

驚異のアフィリエイト料率 ~ RaaS 組織潜入報告

 ransomware-as-a-service(RaaS)のグループ Qilin のアフィリエイトにとって、このビジネスは素晴らしいものだが、それ以外の人々にとっては最悪である。

  1. 先頭
  2. 10
  3. 15
  4. 16
  5. 17
  6. 18
  7. 19
  8. 20
  9. 21
  10. 22
  11. 23
  12. 24
  13. 25
  14. 30
  15. 40
  16. 50
  17. 最後
Page 20 of 485
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×