脆弱性と脅威ニュース記事一覧(203 ページ目) | ScanNetSecurity
2026.04.06(月)

脆弱性と脅威ニュース記事一覧(203 ページ目)

Raytheon と Websense、StoneSoft が統合、日本市場への野心 ( Forcepoint ) 画像
業界動向

Raytheon と Websense、StoneSoft が統合、日本市場への野心 ( Forcepoint )

Webセキュリティ、メールセキュリティ、DLPの3分野でソリューションを展開していたWebsenseが、Forcepointに社名を変えた。今回、川崎氏にForcepointや新たに公開された脅威レポートについてお話をうかがった。

[緊急寄稿] 電脳コイルとポケモンGO の誘う AR 犯罪新時代 画像
コラム

[緊急寄稿] 電脳コイルとポケモンGO の誘う AR 犯罪新時代

セカイカメラやグーグルグラスという先人の失敗を踏まえて現れたポケモンGO はお手軽にしてわかりやすく、あっという間に普及した。これから同種のサービスは、火のつき始めた VR と相まって増えてくるだろう。では、その時、どんな犯罪が起こるのだろう?

Crestron Electronics製品に複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性

Crestron Electronics製品に複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、Crestron Electronicsが提供する「AirMedia Presentation Gateway AM-100」および「DM-TXRX-100-STR」に複数の脆弱性が存在すると「JVN」で発表した。

「Intel Crosswalk Project」にSSLサーバ証明書の検証が阻害される脆弱性(JVN) 画像
セキュリティホール・脆弱性

「Intel Crosswalk Project」にSSLサーバ証明書の検証が阻害される脆弱性(JVN)

IPAおよびJPCERT/CCは、Intelが提供する、AndroidおよびiOS向けのハイブリッドアプリを開発するためのフレームワーク「Intel Crosswalk Project」に、SSLサーバ証明書の検証が阻害される脆弱性が存在すると「JVN」で発表した。

違和感のないサイバー攻撃メールにするため使われる単語(IPA) 画像
脅威動向

違和感のないサイバー攻撃メールにするため使われる単語(IPA)

IPAは、2016年4月~6月の四半期における「サイバー情報共有イニシアティブ(J-CSIP)運用状況」を公開した。

フィッシング、偽アプリ、Wi-Fi、ATM--オリンピック便乗サイバー攻撃に注意(Avast Software) 画像
脅威動向

フィッシング、偽アプリ、Wi-Fi、ATM--オリンピック便乗サイバー攻撃に注意(Avast Software)

Avast Softwareは、ブラジル・リオデジャネイロで8月5日より開催される、第31回夏季オリンピックに乗じたサイバー攻撃に関する注意喚起を発表した。

ボット化したIoT機器が感染拡大を目的にTelnet探索を行っている可能性(警察庁) 画像
脅威動向

ボット化したIoT機器が感染拡大を目的にTelnet探索を行っている可能性(警察庁)

警察庁は、@policeにおいて2016年6月期の「インターネット観測結果等」を発表した。

「Apache Struts 1」利用に早急な切り替えを呼びかけ--JVN登録状況(IPA) 画像
脅威動向

「Apache Struts 1」利用に早急な切り替えを呼びかけ--JVN登録状況(IPA)

IPAは、2016年第2四半期(4月から6月)における「脆弱性対策情報データベース『JVN iPedia』の登録状況」を発表した。

Ruby on Rails において Render メソッドの実装不備により遠隔から任意のコードが実行されてしまう脆弱性(Scan Tech Report) 画像
エクスプロイト

Ruby on Rails において Render メソッドの実装不備により遠隔から任意のコードが実行されてしまう脆弱性(Scan Tech Report)

Web アプリケーションフレームワークである Ruby on Rails において、動的なコンテンツ呼び出しに利用される Render メソッドの値検証不備に起因する遠隔コード実行の脆弱性が報告されています

「Android OS 4.1.2以前」にCRIME攻撃を受ける脆弱性(JVN) 画像
セキュリティホール・脆弱性

「Android OS 4.1.2以前」にCRIME攻撃を受ける脆弱性(JVN)

IPAおよびJPCERT/CCは、Googleが提供するスマートデバイス向けのOS「Android OS」に、CRIME攻撃を受ける脆弱性が存在すると「JVN」で発表した。

位置情報連携型ゲームのプレイにおける注意喚起、個人情報の流出や非正規アプリも(NTTドコモ、KDDI、ソフトバンク、TCA) 画像
脅威動向

位置情報連携型ゲームのプレイにおける注意喚起、個人情報の流出や非正規アプリも(NTTドコモ、KDDI、ソフトバンク、TCA)

国内でもついにリリースされたiOS/Androidデバイス向けARアプリ「ポケモンGO」だが、先行配信された海外では、信じられないような事故が多発している。

「ポケモンGO」の話題性を悪用した攻撃者について警告(トレンドマイクロ) 画像
脅威動向

「ポケモンGO」の話題性を悪用した攻撃者について警告(トレンドマイクロ)

インターネットセキュリティ企業トレンドマイクロは、公式ブログにて、任天堂の人気タイトル『ポケモンGO』の話題性を悪用した攻撃者について警告しました。

政府が「ポケモンGO」に関する注意喚起を発表、9つの注意点を記載(NISC) 画像
脅威動向

政府が「ポケモンGO」に関する注意喚起を発表、9つの注意点を記載(NISC)

NISCは、位置情報ゲーム「ポケモンGO」に関する注意喚起について発表した。

Vプリカを騙るメールに注意喚起、本文に再び“流失”の表記(フィッシング対策協議会) 画像
脅威動向

Vプリカを騙るメールに注意喚起、本文に再び“流失”の表記(フィッシング対策協議会)

フィッシング対策協議会は、Vプリカ(Visaプリペイドカード)を騙るフィッシングメールが出回っているとして、注意喚起を発表した。

SIE吉田修平氏のTwitterアカウントが乗っ取り被害、犯人は脆弱なセキュリティがもたらす危険性を警告 画像
脅威動向

SIE吉田修平氏のTwitterアカウントが乗っ取り被害、犯人は脆弱なセキュリティがもたらす危険性を警告

ソニー・インタラクティブエンターテインメントのワールドワイドスタジオプレジデント、吉田修平氏が使用しているTwitterアカウント「@yosp」が何者かに一時乗っ取られてしまったようです。

「ASN1C」で生成したソースコードにバッファオーバーフローの脆弱性(JVN) 画像
セキュリティホール・脆弱性

「ASN1C」で生成したソースコードにバッファオーバーフローの脆弱性(JVN)

IPAおよびJPCERT/CCは、Objective Systemsが提供する「ASN1C」を使用して生成した C または C++ のソースコード内に、ヒープベースのバッファオーバーフローの脆弱性が存在すると「JVN」で発表した。

Javaに複数の脆弱性、早急な修正プログラムの適用を呼びかけ(IPA) 画像
セキュリティホール・脆弱性

Javaに複数の脆弱性、早急な修正プログラムの適用を呼びかけ(IPA)

IPAは、Oracle Javaの脆弱性対策について注意喚起を発表した。

アップルが「iOS」や「OS X」などのセキュリティアップデートを公開(JVN) 画像
セキュリティホール・脆弱性

アップルが「iOS」や「OS X」などのセキュリティアップデートを公開(JVN)

IPAおよびJPCERT/CCは、Apple社が提供する複数の製品に脆弱性が存在すると「JVN」で発表した。

BIND 9.xにDNSサービスが停止する脆弱性、アップデートを推奨(JPRS) 画像
セキュリティホール・脆弱性

BIND 9.xにDNSサービスが停止する脆弱性、アップデートを推奨(JPRS)

JPRSは、BIND 9.xの脆弱性(DNSサービスの停止)について注意喚起を発表した。

CGIにおいて環境変数HTTP_PROXYを使用するWebサーバ、Webアプリに脆弱性(JPCERT/CC) 画像
セキュリティホール・脆弱性

CGIにおいて環境変数HTTP_PROXYを使用するWebサーバ、Webアプリに脆弱性(JPCERT/CC)

JPCERT/CCは、「CGI等を利用するWebサーバの脆弱性(CVE-2016-5385等)」に関する注意喚起を発表した。

大手ショッピングサイトの人気商品を盗用掲載する詐欺サイトが増加(BBソフトサービス) 画像
脅威動向

大手ショッピングサイトの人気商品を盗用掲載する詐欺サイトが増加(BBソフトサービス)

BBソフトサービスは、「インターネット詐欺リポート(2016年6月度)」を発表した。

  1. 先頭
  2. 150
  3. 160
  4. 170
  5. 180
  6. 190
  7. 198
  8. 199
  9. 200
  10. 201
  11. 202
  12. 203
  13. 204
  14. 205
  15. 206
  16. 207
  17. 208
  18. 210
  19. 220
  20. 最後
Page 203 of 523
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×