脆弱性と脅威ニュース記事一覧(204 ページ目) | ScanNetSecurity
2026.05.23(土)

脆弱性と脅威ニュース記事一覧(204 ページ目)

金融系サイバー攻撃が増加、バンキング型トロイの木馬の作成者たちが協力(カスペルスキー) 画像
脅威動向

金融系サイバー攻撃が増加、バンキング型トロイの木馬の作成者たちが協力(カスペルスキー)

カスペルスキーは、「Kasperskyサイバー脅威レポート:2016年4月~6月」を発表した。

AKABEi SOFT2製の複数のゲームにOSコマンドインジェクションの脆弱性(JVN) 画像
セキュリティホール・脆弱性

AKABEi SOFT2製の複数のゲームにOSコマンドインジェクションの脆弱性(JVN)

IPAおよびJPCERT/CCは、AKABEi SOFT2が提供する複数のゲーム製品にOSコマンドインジェクションの脆弱性が存在すると「JVN」で発表した。

Netis社製ルータがインターネット接続DVRなどを探索する踏み台に(警察庁) 画像
脅威動向

Netis社製ルータがインターネット接続DVRなどを探索する踏み台に(警察庁)

警察庁は、@policeにおいて2016年7月期の「インターネット観測結果等」を発表した。

ゆうちょ銀行を騙るメールに注意、パスワード変更完了としてクリック促す(フィッシング対策協議会) 画像
脅威動向

ゆうちょ銀行を騙るメールに注意、パスワード変更完了としてクリック促す(フィッシング対策協議会)

フィッシング対策協議会は、ゆうちょ銀行を騙るフィッシングメールが出回っているとして、注意喚起を発表した。

Accellion「kiteworks」に複数の脆弱性、アップデートを呼びかけ(JVN) 画像
セキュリティホール・脆弱性

Accellion「kiteworks」に複数の脆弱性、アップデートを呼びかけ(JVN)

IPAおよびJPCERT/CCは、Accellionが提供するエンタープライズ向けファイル共有プラットフォーム「kiteworks」に複数の脆弱性が存在すると「JVN」で発表した。

三井住友銀行および、りそな銀行を騙るメールに注意(フィッシング対策協議会) 画像
脅威動向

三井住友銀行および、りそな銀行を騙るメールに注意(フィッシング対策協議会)

フィッシング対策協議会は、三井住友銀行および、りそな銀行を騙るフィッシングメールが出回っているとして、注意喚起を発表した。

phpMyAdmin における正規表現の値検証不備により遠隔から任意のコードが実行可能となる脆弱性(Scan Tech Report) 画像
エクスプロイト

phpMyAdmin における正規表現の値検証不備により遠隔から任意のコードが実行可能となる脆弱性(Scan Tech Report)

MySQL を Web コンソールから管理するためのツールである phpMyAdmin に、遠隔から任意のコードが実行となる脆弱性が報告されています。

「iOS」に複数の脆弱性、アップルがセキュリティアップデートを公開(JVN) 画像
セキュリティホール・脆弱性

「iOS」に複数の脆弱性、アップルがセキュリティアップデートを公開(JVN)

IPAおよびJPCERT/CCは、Apple社が提供するモバイルデバイス向けOS「iOS」に複数の脆弱性が存在すると「JVN」で発表した。

ブラジルを送信元とするパケットが増加--定点観測レポート(JPCERT/CC) 画像
脅威動向

ブラジルを送信元とするパケットが増加--定点観測レポート(JPCERT/CC)

JPCERT/CCは、2016年4月から6月における「インターネット定点観測レポート」を公開した。

PC版の「LINE」の自動アップデート機能に脆弱性、再インストールを呼びかけ(JVN) 画像
セキュリティホール・脆弱性

PC版の「LINE」の自動アップデート機能に脆弱性、再インストールを呼びかけ(JVN)

IPAおよびJPCERT/CCは、LINEが提供する「LINE PC版(Windows版)にダウンロードファイル検証不備の脆弱性が存在すると「JVN」で発表した。

脆弱性の悪用でWebサイトを攻撃の踏み台に…、減らない現状に注意を呼びかけ(JPCERT/CC) 画像
脅威動向

脆弱性の悪用でWebサイトを攻撃の踏み台に…、減らない現状に注意を呼びかけ(JPCERT/CC)

JPCERT/CCは、「サイバー攻撃に備えてWebサイトの定期的な点検を」とする注意喚起を発表した。

「夜フクロウ」にDoSの脆弱性、アップデートを呼びかけ(JVN) 画像
セキュリティホール・脆弱性

「夜フクロウ」にDoSの脆弱性、アップデートを呼びかけ(JVN)

IPAおよびJPCERT/CCは、aki-nullが提供するOS X 向けの Twitter クライアントアプリケーション「夜フクロウ」にDoSの脆弱性が存在すると「JVN」で発表した。

「シンプルチャット」にXSSの脆弱性、アップデートを呼びかけ(JVN) 画像
セキュリティホール・脆弱性

「シンプルチャット」にXSSの脆弱性、アップデートを呼びかけ(JVN)

IPAおよびJPCERT/CCは、レッツPHP! が提供する「シンプルチャット」にクロスサイトスクリプティングの脆弱性が存在すると「JVN」で発表した。

[数字でわかるサイバーセキュリティ] 約4割がセキュリティ被害、総務省「通信利用動向調査」 画像
コラム

[数字でわかるサイバーセキュリティ] 約4割がセキュリティ被害、総務省「通信利用動向調査」

総務省は「平成27年通信利用動向調査」の結果を発表しました。過去1年間に、「セキュリティ侵害により、何らかの被害を受けた」企業は37.5%とけっして少なくありません。

「サイボウズ ガルーン」に複数の脆弱性、アップデートを呼びかけ(JVN) 画像
セキュリティホール・脆弱性

「サイボウズ ガルーン」に複数の脆弱性、アップデートを呼びかけ(JVN)

IPAおよびJPCERT/CCは、サイボウズが提供するグループウェア「サイボウズ ガルーン」に複数の脆弱性が存在すると「JVN」で発表した。

CMS「Geeklog IVYWE版」にXSSの脆弱性、パッチ適用を呼びかけ(JVN) 画像
セキュリティホール・脆弱性

CMS「Geeklog IVYWE版」にXSSの脆弱性、パッチ適用を呼びかけ(JVN)

IPAおよびJPCERT/CCは、アイビー・ウィーが提供する、オープンソースのコンテンツ管理システム(CMS)「Geeklog IVYWE版」にXSSの脆弱性が存在すると「JVN」で発表した。

ジャパンネット銀行および福岡銀行を騙るメールに注意、本文には「貴様」(フィッシング対策協議会) 画像
脅威動向

ジャパンネット銀行および福岡銀行を騙るメールに注意、本文には「貴様」(フィッシング対策協議会)

フィッシング対策協議会は、ジャパンネット銀行および福岡銀行を騙るフィッシングメールが出回っているとして、注意喚起を発表した。

大手企業名を騙ったヤミ金融業者サイトを初めて検知、手法模索の結果か(BBソフトサービス) 画像
脅威動向

大手企業名を騙ったヤミ金融業者サイトを初めて検知、手法模索の結果か(BBソフトサービス)

BBソフトサービスは、「インターネット詐欺リポート(2016年7月度)」を発表した。

ヘルプデスク向けチケット管理アプリケーションに複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性

ヘルプデスク向けチケット管理アプリケーションに複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、ReadyDeskが提供するヘルプデスク業務用のチケット管理アプリケーション「ReadyDesk」に複数の脆弱性が存在すると「JVN」で発表した。

Drupal の RESTWS モジュールにおける遠隔から任意のコードが実行されてしまう脆弱性(Scan Tech Report) 画像
エクスプロイト

Drupal の RESTWS モジュールにおける遠隔から任意のコードが実行されてしまう脆弱性(Scan Tech Report)

世界的に大きなシェアを誇る CMS である Drupal で REST API を用いるために広く利用されているモジュールである RESTWS モジュールに、値検証不備に起因する、遠隔から任意のコードが実行されてしまう脆弱性が報告されています。

Citibank の情シス担当者がコアルータを消去し 110 拠点に影響、21ヶ月の禁固刑 ~ 上司の叱責が発端(The Register) 画像
TheRegister

Citibank の情シス担当者がコアルータを消去し 110 拠点に影響、21ヶ月の禁固刑 ~ 上司の叱責が発端(The Register)

「個人的な恨みはないが、上級管理職の者たちは、部下を虐待し続けたらどういう目にあうか知る必要がある。私はチームのためにやったのだ。同僚の皆まで悪く見られてしまうことになったら申し訳ない」

  1. 先頭
  2. 150
  3. 160
  4. 170
  5. 180
  6. 190
  7. 199
  8. 200
  9. 201
  10. 202
  11. 203
  12. 204
  13. 205
  14. 206
  15. 207
  16. 208
  17. 209
  18. 210
  19. 220
  20. 最後
Page 204 of 526
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×