脆弱性と脅威ニュース記事一覧(204 ページ目) | ScanNetSecurity
2026.04.06(月)

脆弱性と脅威ニュース記事一覧(204 ページ目)

「WAONサービスアプリ」にSSLサーバ証明書検証不備の脆弱性(JVN) 画像
脅威動向

「WAONサービスアプリ」にSSLサーバ証明書検証不備の脆弱性(JVN)

IPAおよびJPCERT/CCは、イオンが提供するAndroidアプリ「WAONサービスアプリ」にSSLサーバ証明書の検証不備の脆弱性が存在すると「JVN」で発表した。

「Pokemon GO」で身元バレの可能性、個人情報の管理に注意 画像
脅威動向

「Pokemon GO」で身元バレの可能性、個人情報の管理に注意

一部の国で順次配信が開始されているiOS/Android『Pokemon GO』。日本でのサービス開始も迫ってきているものと思われますが、プレイする前にいくつか注意すべき点が存在します。

「Civic Platform Citizen Access portal」に複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性

「Civic Platform Citizen Access portal」に複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、Accelaが提供する「Civic Platform Citizen Access portal」には、複数の脆弱性が存在すると「JVN」で発表した。

「Adobe Flash Player」のセキュリティアップデートを公開(アドビ) 画像
セキュリティホール・脆弱性

「Adobe Flash Player」のセキュリティアップデートを公開(アドビ)

アドビは、「Adobe Flash Player」のセキュリティアップデート(APSB16-25)を公開した。

「libbpg」に未対策の脆弱性、任意のコードを実行される可能性も(JVN) 画像
セキュリティホール・脆弱性

「libbpg」に未対策の脆弱性、任意のコードを実行される可能性も(JVN)

IPAおよびJPCERT/CCは、BPG画像フォーマットを扱うライブラリである「libbpg」にメモリ境界外への書き込みを行う脆弱性が存在すると「JVN」で発表した。

月例セキュリティ情報11件を公開、最大深刻度「緊急」は5件(日本マイクロソフト) 画像
セキュリティホール・脆弱性

月例セキュリティ情報11件を公開、最大深刻度「緊急」は5件(日本マイクロソフト)

日本マイクロソフトは、2016年7月のセキュリティ情報を公開した。公開されたセキュリティ情報は11件で、このうち最大深刻度「緊急」は6件、「重要」は5件となっている。

GNU Wget においてファイル名検証不備により任意のファイルがダウンロードさせられてしまう脆弱性(Scan Tech Report) 画像
エクスプロイト

GNU Wget においてファイル名検証不備により任意のファイルがダウンロードさせられてしまう脆弱性(Scan Tech Report)

ファイルのダウンロードなどを行うために利用されるコマンドである Wget において、ファイル名検証不備により意図していないファイルをダウンロードさせられてしまう脆弱性が報告されています。

復活した「Locky」の標的は日本?! ランサムウェア最新情報まとめ 画像
脅威動向

復活した「Locky」の標的は日本?! ランサムウェア最新情報まとめ

Lockyがアップデートされ、再び世界を席巻し始めたとファイア・アイが伝えている。

トロイの木馬型マルウェアが仕込まれたAndroid版「Pokemon GO」に注意喚起(McAfee) 画像
脅威動向

トロイの木馬型マルウェアが仕込まれたAndroid版「Pokemon GO」に注意喚起(McAfee)

セキュリティソフトウェアで知られる「McAfee(マカフィー)」は、公式ブログにて、トロイの木馬型マルウェアが仕込まれたAndroid版『Pokemon GO』について注意喚起を行っています。

「Adobe Acrobat」「Reader」のセキュリティアップデート事前通知を公開(アドビ) 画像
セキュリティホール・脆弱性

「Adobe Acrobat」「Reader」のセキュリティアップデート事前通知を公開(アドビ)

アドビは、「Adobe Acrobat」および「Reader」のセキュリティアップデートの事前通知(APSA16-26)を発表した。

「LINE PC版(Windows版)」に任意のコードを実行される脆弱性(JVN) 画像
セキュリティホール・脆弱性

「LINE PC版(Windows版)」に任意のコードを実行される脆弱性(JVN)

IPAおよびJPCERT/CCは、「LINE PC版(Windows版)」に、DLL読み込みに関する脆弱性が存在すると「JVN」で発表した。

バリアフリー調査や宅配便の再配達、子ども霞が関見学デーなどに便乗した詐欺を確認(国土交通省) 画像
脅威動向

バリアフリー調査や宅配便の再配達、子ども霞が関見学デーなどに便乗した詐欺を確認(国土交通省)

国土交通省は、バリアフリー調査や宅配便の再配達、子ども霞が関見学デーなどに便乗した詐欺が発覚、注意を促している。

「Apache HTTPD」にHTTP/2通信の際に認証なしでアクセスされる脆弱性(JVN) 画像
セキュリティホール・脆弱性

「Apache HTTPD」にHTTP/2通信の際に認証なしでアクセスされる脆弱性(JVN)

IPAおよびJPCERT/CCは、「Apache HTTPD」には、HTTP/2通信においてX.509クライアント証明書の認証処理に問題が存在すると「JVN」で発表した。

シマンテック製品に複数の脆弱性、企業向け・個人向けともに深刻な影響(IPA) 画像
セキュリティホール・脆弱性

シマンテック製品に複数の脆弱性、企業向け・個人向けともに深刻な影響(IPA)

IPAは、シマンテック製品に複数の脆弱性が確認されたとして、注意喚起を発表した。

特権ID管理ソフト「ManageEngine Password Manager Pro」にCSRFの脆弱性(JVN) 画像
セキュリティホール・脆弱性

特権ID管理ソフト「ManageEngine Password Manager Pro」にCSRFの脆弱性(JVN)

IPAおよびJPCERT/CCは、Zoho Corporationが提供する特権ID管理ソフト「ManageEngine Password Manager Pro」にクロスサイトリクエストフォージェリの脆弱性が存在すると「JVN」で発表した。

2016年第1四半期のクレジットカード不正使用被害、被害額は引き続き増加(日本クレジット協会) 画像
脅威動向

2016年第1四半期のクレジットカード不正使用被害、被害額は引き続き増加(日本クレジット協会)

一般社団法人日本クレジット協会は、2016年第1四半期(1月から3月)におけるクレジットカード不正使用被害の集計値を取りまとめ、発表した。

「Apache Commons FileUpload」にDoSの脆弱性、影響範囲の広さに注意(JVN) 画像
セキュリティホール・脆弱性

「Apache Commons FileUpload」にDoSの脆弱性、影響範囲の広さに注意(JVN)

IPAおよびJPCERT/CCは、「Apache Commons FileUpload」にDoSの脆弱性が存在すると「JVN」で発表した。

Hacker in the Rye ハッカーの夢見た社会 第7回 「特別レポート:エドワード・スノーデン、日本の全体主義と監視社会化を懸念」 画像
セミナー・イベント

Hacker in the Rye ハッカーの夢見た社会 第7回 「特別レポート:エドワード・スノーデン、日本の全体主義と監視社会化を懸念」

スノーデン氏は日本について懸念を表明した。特定秘密保護法は、何を「秘密」とするかを政府自身が決定するため、市民は何が問題となっているかがわからなくなることから、権力への抵抗そのものができなくなることを彼は危惧する。

スマホアプリ「スシロー」にSSLサーバ証明書検証不備の脆弱性(JVN) 画像
セキュリティホール・脆弱性

スマホアプリ「スシロー」にSSLサーバ証明書検証不備の脆弱性(JVN)

IPAおよびJPCERT/CCは、あきんどスシローが提供するスマートフォンアプリ「スシロー」にSSLサーバ証明書の検証不備の脆弱性が存在すると「JVN」で発表した。

ガンホーゲームズを騙るメールに注意、本文に“流失”のミス(フィッシング対策協議会) 画像
脅威動向

ガンホーゲームズを騙るメールに注意、本文に“流失”のミス(フィッシング対策協議会)

フィッシング対策協議会は、ガンホーゲームズを騙るフィッシングメールが出回っているとして注意喚起を発表した。

NAS用OS「QNAP QTS」におけるクロスサイトスクリプティングの脆弱性(ラック) 画像
セキュリティホール・脆弱性

NAS用OS「QNAP QTS」におけるクロスサイトスクリプティングの脆弱性(ラック)

ラックは、「QNAP QTS」におけるクロスサイトスクリプティングの脆弱性についてセキュリティ情報を公開した。

  1. 先頭
  2. 150
  3. 160
  4. 170
  5. 180
  6. 190
  7. 199
  8. 200
  9. 201
  10. 202
  11. 203
  12. 204
  13. 205
  14. 206
  15. 207
  16. 208
  17. 209
  18. 210
  19. 220
  20. 最後
Page 204 of 523
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×