脆弱性と脅威ニュース記事一覧(201 ページ目) | ScanNetSecurity
2026.04.06(月)

脆弱性と脅威ニュース記事一覧(201 ページ目)

Amazonを騙るフィッシングメールを確認、怪しいポイント多く気づきやすいか(フィッシング対策協議会) 画像
脅威動向

Amazonを騙るフィッシングメールを確認、怪しいポイント多く気づきやすいか(フィッシング対策協議会)

フィッシング対策協議会は、Amazonを騙るフィッシングメールが出回っているとして、注意喚起を発表した。

DOCM形式の「LOCKY」が急増、攻撃者がランサムウェアでの利益の追求に本腰(ファイア・アイ) 画像
脅威動向

DOCM形式の「LOCKY」が急増、攻撃者がランサムウェアでの利益の追求に本腰(ファイア・アイ)

日本IBMは、8月にランサムウェア「LOCKY」に関する複数の大規模な攻撃キャンペーンを観測したと発表した。

Microsoft Internet Explorer の JScript および VBScript エンジンにおけるオブジェクト処理の不備に起因する遠隔コード実行の脆弱性(Scan Tech Report) 画像
エクスプロイト

Microsoft Internet Explorer の JScript および VBScript エンジンにおけるオブジェクト処理の不備に起因する遠隔コード実行の脆弱性(Scan Tech Report)

Microsoft の Web ブラウザである Internet Explorer に用いられているスクリプトエンジンに、オブジェクト処理の不備に起因する、メモリ破壊と遠隔からの任意のコード実行の脆弱性が報告されています。

対策が進み不正送金の被害額が6億円以上減少、しかし個人は3億円の増加(警察庁) 画像
脅威動向

対策が進み不正送金の被害額が6億円以上減少、しかし個人は3億円の増加(警察庁)

警察庁は、平成28年上半期における「インターネットバンキングに係る不正送金事犯の発生状況等」について発表した。

Fortinetのネットワークロードバランサアプライアンスに複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性

Fortinetのネットワークロードバランサアプライアンスに複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、Fortinetが提供するネットワークロードバランサアプライアンス「FortiWAN」に複数の脆弱性が存在すると「JVN」で発表した。

PHP向けのデータベース抽象化ライブラリ「ADOdb」にXSSの脆弱性(JVN) 画像
セキュリティホール・脆弱性

PHP向けのデータベース抽象化ライブラリ「ADOdb」にXSSの脆弱性(JVN)

IPAおよびJPCERT/CCは、ADOdbが提供するPHP向けのデータベース抽象化ライブラリ「ADOdb」にクロスサイトスクリプティングの脆弱性が存在すると「JVN」で発表した。

iTunes上に「ニセDr.Web製品」が登場--8月のモバイル脅威(Dr.WEB) 画像
脅威動向

iTunes上に「ニセDr.Web製品」が登場--8月のモバイル脅威(Dr.WEB)

Dr.WEBは、2016年8月におけるモバイルデバイスを狙った脅威についての総括を発表した。

「Safari」「OS X」に複数の脆弱性、アップデートの適用を呼びかけ(JVN) 画像
セキュリティホール・脆弱性

「Safari」「OS X」に複数の脆弱性、アップデートの適用を呼びかけ(JVN)

IPAおよびJPCERT/CCは、Apple社が提供するWebブラウザ「Safari」およびMac向けのOS「OS X」に脆弱性が存在すると「JVN」で発表した。

金融系サイバー攻撃が増加、バンキング型トロイの木馬の作成者たちが協力(カスペルスキー) 画像
脅威動向

金融系サイバー攻撃が増加、バンキング型トロイの木馬の作成者たちが協力(カスペルスキー)

カスペルスキーは、「Kasperskyサイバー脅威レポート:2016年4月~6月」を発表した。

AKABEi SOFT2製の複数のゲームにOSコマンドインジェクションの脆弱性(JVN) 画像
セキュリティホール・脆弱性

AKABEi SOFT2製の複数のゲームにOSコマンドインジェクションの脆弱性(JVN)

IPAおよびJPCERT/CCは、AKABEi SOFT2が提供する複数のゲーム製品にOSコマンドインジェクションの脆弱性が存在すると「JVN」で発表した。

Netis社製ルータがインターネット接続DVRなどを探索する踏み台に(警察庁) 画像
脅威動向

Netis社製ルータがインターネット接続DVRなどを探索する踏み台に(警察庁)

警察庁は、@policeにおいて2016年7月期の「インターネット観測結果等」を発表した。

ゆうちょ銀行を騙るメールに注意、パスワード変更完了としてクリック促す(フィッシング対策協議会) 画像
脅威動向

ゆうちょ銀行を騙るメールに注意、パスワード変更完了としてクリック促す(フィッシング対策協議会)

フィッシング対策協議会は、ゆうちょ銀行を騙るフィッシングメールが出回っているとして、注意喚起を発表した。

Accellion「kiteworks」に複数の脆弱性、アップデートを呼びかけ(JVN) 画像
セキュリティホール・脆弱性

Accellion「kiteworks」に複数の脆弱性、アップデートを呼びかけ(JVN)

IPAおよびJPCERT/CCは、Accellionが提供するエンタープライズ向けファイル共有プラットフォーム「kiteworks」に複数の脆弱性が存在すると「JVN」で発表した。

三井住友銀行および、りそな銀行を騙るメールに注意(フィッシング対策協議会) 画像
脅威動向

三井住友銀行および、りそな銀行を騙るメールに注意(フィッシング対策協議会)

フィッシング対策協議会は、三井住友銀行および、りそな銀行を騙るフィッシングメールが出回っているとして、注意喚起を発表した。

phpMyAdmin における正規表現の値検証不備により遠隔から任意のコードが実行可能となる脆弱性(Scan Tech Report) 画像
エクスプロイト

phpMyAdmin における正規表現の値検証不備により遠隔から任意のコードが実行可能となる脆弱性(Scan Tech Report)

MySQL を Web コンソールから管理するためのツールである phpMyAdmin に、遠隔から任意のコードが実行となる脆弱性が報告されています。

「iOS」に複数の脆弱性、アップルがセキュリティアップデートを公開(JVN) 画像
セキュリティホール・脆弱性

「iOS」に複数の脆弱性、アップルがセキュリティアップデートを公開(JVN)

IPAおよびJPCERT/CCは、Apple社が提供するモバイルデバイス向けOS「iOS」に複数の脆弱性が存在すると「JVN」で発表した。

ブラジルを送信元とするパケットが増加--定点観測レポート(JPCERT/CC) 画像
脅威動向

ブラジルを送信元とするパケットが増加--定点観測レポート(JPCERT/CC)

JPCERT/CCは、2016年4月から6月における「インターネット定点観測レポート」を公開した。

PC版の「LINE」の自動アップデート機能に脆弱性、再インストールを呼びかけ(JVN) 画像
セキュリティホール・脆弱性

PC版の「LINE」の自動アップデート機能に脆弱性、再インストールを呼びかけ(JVN)

IPAおよびJPCERT/CCは、LINEが提供する「LINE PC版(Windows版)にダウンロードファイル検証不備の脆弱性が存在すると「JVN」で発表した。

脆弱性の悪用でWebサイトを攻撃の踏み台に…、減らない現状に注意を呼びかけ(JPCERT/CC) 画像
脅威動向

脆弱性の悪用でWebサイトを攻撃の踏み台に…、減らない現状に注意を呼びかけ(JPCERT/CC)

JPCERT/CCは、「サイバー攻撃に備えてWebサイトの定期的な点検を」とする注意喚起を発表した。

「夜フクロウ」にDoSの脆弱性、アップデートを呼びかけ(JVN) 画像
セキュリティホール・脆弱性

「夜フクロウ」にDoSの脆弱性、アップデートを呼びかけ(JVN)

IPAおよびJPCERT/CCは、aki-nullが提供するOS X 向けの Twitter クライアントアプリケーション「夜フクロウ」にDoSの脆弱性が存在すると「JVN」で発表した。

「シンプルチャット」にXSSの脆弱性、アップデートを呼びかけ(JVN) 画像
セキュリティホール・脆弱性

「シンプルチャット」にXSSの脆弱性、アップデートを呼びかけ(JVN)

IPAおよびJPCERT/CCは、レッツPHP! が提供する「シンプルチャット」にクロスサイトスクリプティングの脆弱性が存在すると「JVN」で発表した。

  1. 先頭
  2. 150
  3. 160
  4. 170
  5. 180
  6. 190
  7. 196
  8. 197
  9. 198
  10. 199
  11. 200
  12. 201
  13. 202
  14. 203
  15. 204
  16. 205
  17. 206
  18. 210
  19. 220
  20. 最後
Page 201 of 523
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×