脆弱性と脅威ニュース記事一覧(201 ページ目) | ScanNetSecurity
2025.12.09(火)

脆弱性と脅威ニュース記事一覧(201 ページ目)

バグ発見の賞金稼ぎが大金を獲得するも、ブームはまだ始まったばかり 本誌記者Darren Pauliが幸福な雇われハッカーと親しくする(3) (The Register) 画像
TheRegister

バグ発見の賞金稼ぎが大金を獲得するも、ブームはまだ始まったばかり 本誌記者Darren Pauliが幸福な雇われハッカーと親しくする(3) (The Register)

インド、エジプト、アフリカのハッカーたちがグーグル社のバグ発見報奨金の支払いで貧困から脱出している。ムンバイの親たちは息子が弁護士になることを夢見てきたが、経済的解放がバグハンターとしての成功によってもたらされることに気付いた。

アーカイブソフト「libarchive」に任意のコードを実行される脆弱性(JVN) 画像
セキュリティホール・脆弱性

アーカイブソフト「libarchive」に任意のコードを実行される脆弱性(JVN)

IPAおよびJPCERT/CCは、libarchiveが提供するアーカイブソフト「libarchive」にバッファオーバーフローの脆弱性が存在すると「JVN」で発表した。

「OpenSSL」に複数の重大な脆弱性、アップデートを呼びかけ(JVN) 画像
セキュリティホール・脆弱性

「OpenSSL」に複数の重大な脆弱性、アップデートを呼びかけ(JVN)

IPAおよびJPCERT/CCは、OpenSSL Projectが提供する「OpenSSL」に複数の脆弱性が存在すると「JVN」で発表した。

「ImageMagick」にOSコマンドを実行される脆弱性(JPCERT/CC) 画像
セキュリティホール・脆弱性

「ImageMagick」にOSコマンドを実行される脆弱性(JPCERT/CC)

JPCERT/CCは、「ImageMagick」の脆弱性(CVE-2016-3714)に関する注意喚起を発表した。

Adobe ReaderとAcrobatのセキュリティアップデート事前通知を発表(アドビ) 画像
セキュリティホール・脆弱性

Adobe ReaderとAcrobatのセキュリティアップデート事前通知を発表(アドビ)

アドビは、「Adobe Reader」および「Acrobat」のセキュリティアップデートの事前通知(APSB16-14)を発表した。

しつこく広告を表示させるモジュールが著しく増加--4月のモバイル脅威(Dr.WEB) 画像
脅威動向

しつこく広告を表示させるモジュールが著しく増加--4月のモバイル脅威(Dr.WEB)

Dr.WEBは、2016年4月におけるモバイルデバイスを狙った脅威についての総括を発表した。

「Accellion File Transfer Appliance」に複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性

「Accellion File Transfer Appliance」に複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、Accellionが提供する「Accellion File Transfer Appliance(FTA)」に複数の脆弱性が存在すると「JVN」で発表した。

TFTPサーバやMS SQLサーバに対するアクセスが増加(警察庁) 画像
脅威動向

TFTPサーバやMS SQLサーバに対するアクセスが増加(警察庁)

警察庁は、@policeにおいて2016年3月期の「インターネット観測結果等」を発表した。

「ntpd」に複数の脆弱性、アップデートを呼びかけ(JVN) 画像
セキュリティホール・脆弱性

「ntpd」に複数の脆弱性、アップデートを呼びかけ(JVN)

IPAおよびJPCERT/CCは、Network Time Protocol daemon(ntpd)に複数の脆弱性が存在すると「JVN」で発表した。

「Apache Struts 2」の脆弱性への攻撃確認、送信元は中国や米国(日本IBM) 画像
脅威動向

「Apache Struts 2」の脆弱性への攻撃確認、送信元は中国や米国(日本IBM)

日本IBMは、Apache Struts2の脆弱性を悪用する攻撃と考えられる通信が発生していることをTokyo SOCにおいて確認しているとして、注意を呼びかけている。

「Apache Struts 2」の脆弱性への攻撃増加、および被害を確認(ラック) 画像
脅威動向

「Apache Struts 2」の脆弱性への攻撃増加、および被害を確認(ラック)

ラックは、「Apache Struts 2」への攻撃増加、および攻撃による被害を「JSOC」において確認したとしてブログを公開し、注意を呼びかけている。

ランサムウェアのROIは1,425%、情報武装のためのマルウェア解析を提供(キヤノンITS) 画像
新製品・新サービス

ランサムウェアのROIは1,425%、情報武装のためのマルウェア解析を提供(キヤノンITS)

キヤノンITSは、不審なマルウェアを解析してレポートする有償サービス「マルウェア解析サービス」を7月1日より提供開始すると発表した。

「ManageEngine Password Manager Pro」にアクセス制限不備の脆弱性(JVN) 画像
セキュリティホール・脆弱性

「ManageEngine Password Manager Pro」にアクセス制限不備の脆弱性(JVN)

IPAおよびJPCERT/CCは、Zoho Corporationが提供する特権ID管理ソフトウェアである「ManageEngine Password Manager Pro」にアクセス制限不備の脆弱性が存在すると「JVN」で発表した。

「Apache Struts2」に任意のコードを実行される脆弱性(JVN) 画像
セキュリティホール・脆弱性

「Apache Struts2」に任意のコードを実行される脆弱性(JVN)

IPAおよびJPCERT/CCは、Webアプリケーションを構築するためのフレームワークである「Apache Struts2」に任意のコードを実行される脆弱性が存在すると「JVN」で発表した。

バグ発見の賞金稼ぎが大金を獲得するも、ブームはまだ始まったばかり 本誌記者Darren Pauliが幸福な雇われハッカーと親しくする(2)(The Register) 画像
TheRegister

バグ発見の賞金稼ぎが大金を獲得するも、ブームはまだ始まったばかり 本誌記者Darren Pauliが幸福な雇われハッカーと親しくする(2)(The Register)

保育士夫婦の息子Wakelamがハイスクールから脱出したのは、3年生の終わりだった。両親は、将来を見据えた決断だとして支持した。バグ発見報奨金は儲かる仕事として、また履歴書の穴を埋めるものとして、中退したWakelamに最適だった。

「ケータイキット for Movable Type」にOSコマンドインジェクションの脆弱性(JPCERT/CC) 画像
セキュリティホール・脆弱性

「ケータイキット for Movable Type」にOSコマンドインジェクションの脆弱性(JPCERT/CC)

JPCERT/CCは、「ケータイキット for Movable Type」の脆弱性(CVE-2016-1204)に関する注意喚起を発表した。

熊本地震発生から10日経過、いまだ警戒が必要 画像
脅威動向

熊本地震発生から10日経過、いまだ警戒が必要

14日に熊本県益城町で震度7の強い揺れを観測して以来、熊本県と大分県にわたる広い地域で地震が続く。発生から10日を経過したが、いまだ警戒が必要だ。気象庁は24日も会見を開き、注意を呼びかけた。

バックアップ・リカバリソフト「HP Data Protector」に複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性

バックアップ・リカバリソフト「HP Data Protector」に複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、HPが提供するバックアップ・リカバリソフト「HP Data Protector」に複数の脆弱性が存在すると「JVN」で発表した。

サイボウズ「kintone mobile for Android」に複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性

サイボウズ「kintone mobile for Android」に複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、サイボウズが提供するAndroid向けアプリ「kintone mobile for Android」に複数の脆弱性が存在すると「JVN」で発表した。

カウントダウンとともに徐々にファイルが削除される暗号化型ランサムウェア「JIGSAW」を確認(トレンドマイクロ) 画像
脅威動向

カウントダウンとともに徐々にファイルが削除される暗号化型ランサムウェア「JIGSAW」を確認(トレンドマイクロ)

 「さあ、ゲームをしよう」……不気味な殺人鬼が、登場人物たちを絶望の淵に叩き込むホラー映画「SAW」。7作目まで作られた人気シリーズだが、その恐怖が2016年に甦ることとなった。

「Electron」に任意のJavaScriptを実行される脆弱性(JVN) 画像
セキュリティホール・脆弱性

「Electron」に任意のJavaScriptを実行される脆弱性(JVN)

IPAおよびJPCERT/CCは、Webテクノロジを使ったクロスプラットフォームのデスクトップアプリケーションを開発するためのソフトウェアフレームワーク「Electron」にNodeモジュール読み込みのパスを適切に制限していない脆弱性が存在すると「JVN」で発表した。

  1. 先頭
  2. 150
  3. 160
  4. 170
  5. 180
  6. 190
  7. 196
  8. 197
  9. 198
  10. 199
  11. 200
  12. 201
  13. 202
  14. 203
  15. 204
  16. 205
  17. 206
  18. 210
  19. 220
  20. 最後
Page 201 of 517
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×