脆弱性と脅威ニュース記事一覧(206 ページ目) | ScanNetSecurity
2026.04.06(月)

脆弱性と脅威ニュース記事一覧(206 ページ目)

2013年にサポートが終了している「Apache Struts1」に複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性

2013年にサポートが終了している「Apache Struts1」に複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、Webアプリケーションを構築するためのフレームワークである「Apache Struts 1」に複数の脆弱性が存在すると「JVN」で発表した。

「ntpd」に複数の脆弱性、アップデートを呼びかけ(JVN) 画像
セキュリティホール・脆弱性

「ntpd」に複数の脆弱性、アップデートを呼びかけ(JVN)

IPAおよびJPCERT/CCは、NTP.org が提供する「Network Time Protocol daemon(ntpd)」に複数の脆弱性が存在すると「JVN」で発表した。

パース市の公共交通カード SmartRider が学生研究者達に割られる~大学サークルHack the Planetが「ホワイトハット」的にMiFareを調査して法廷闘争に(The Register) 画像
TheRegister

パース市の公共交通カード SmartRider が学生研究者達に割られる~大学サークルHack the Planetが「ホワイトハット」的にMiFareを調査して法廷闘争に(The Register)

オーストラリアの都市パースの大学生達が窮地に陥っている。1人は警察に告発された。この都市の公共交通のスマートカードであるSmartRiderの使用により発生した運賃を巻き戻すため、深刻なセキュリティホールを発見して悪用しようとしたことによる。

「Fonality(旧称 trixbox Pro)」に複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性

「Fonality(旧称 trixbox Pro)」に複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、Fonalityが提供するIP-PBXソリューション「Fonality(旧称 trixbox Pro)」に複数の脆弱性が存在すると「JVN」で発表した。

4月の特殊詐欺状況を発表、全体的に微減も水準は高く(警察庁) 画像
脅威動向

4月の特殊詐欺状況を発表、全体的に微減も水準は高く(警察庁)

警察庁は、2016年4月の「特殊詐欺認知・検挙状況等について」を発表した。

Microsoft Windows の Secondary Logon サービスにおいて要求ハンドルの取り扱い不備により高い権限で任意のコードが実行されてしまう脆弱性(Scan Tech Report) 画像
エクスプロイト

Microsoft Windows の Secondary Logon サービスにおいて要求ハンドルの取り扱い不備により高い権限で任意のコードが実行されてしまう脆弱性(Scan Tech Report)

Microsoft Windows の Secondary Logon サービスに含まれる不備により、高い権限で任意のコードが実行可能となる脆弱性が報告されています。

「サイボウズ ガルーン」に複数の脆弱性、アップデートなど対策呼びかけ(JVN) 画像
セキュリティホール・脆弱性

「サイボウズ ガルーン」に複数の脆弱性、アップデートなど対策呼びかけ(JVN)

IPAおよびJPCERT/CCは、サイボウズが提供するグループウェア「サイボウズ ガルーン」に複数の脆弱性が存在すると「JVN」で発表した。

周術期情報管理システムに患者情報の取得や改ざんの脆弱性(JVN) 画像
セキュリティホール・脆弱性

周術期情報管理システムに患者情報の取得や改ざんの脆弱性(JVN)

IPAおよびJPCERT/CCは、MEDHOSTが提供する医療機関向けの周術期情報管理システム「PIMS」に、データベースにアクセスするための認証情報がハードコードされている脆弱性が存在すると「JVN」で発表した。

バッファロー製の複数の無線LANルータに脆弱性(JVN) 画像
セキュリティホール・脆弱性

バッファロー製の複数の無線LANルータに脆弱性(JVN)

IPAおよびJPCERT/CCは、バッファローが提供する複数の無線LANルータ製品に情報漏えいおよびディレクトリトラバーサルの脆弱性が存在すると「JVN」で発表した。

「ウイルスバスター」に複数の脆弱性、個人向け、法人向けともに影響(JVN) 画像
セキュリティホール・脆弱性

「ウイルスバスター」に複数の脆弱性、個人向け、法人向けともに影響(JVN)

IPAおよびJPCERT/CCは、トレンドマイクロが提供するセキュリティ対策ソフト「ウイルスバスター」に複数の脆弱性が存在すると「JVN」で発表した。

Apache Struts 2 において Dynamic Method Invocation 機能の実装不備により遠隔から任意のコードが実行されてしまう脆弱性(Scan Tech Report) 画像
エクスプロイト

Apache Struts 2 において Dynamic Method Invocation 機能の実装不備により遠隔から任意のコードが実行されてしまう脆弱性(Scan Tech Report)

Apache Struts 2 の Dynamic Method Invocation (DMI) 機能に、遠隔から任意のコードが実行されてしまう脆弱性が報告されています。

iOSアプリ「ジェットスター」にSSLサーバ証明書検証不備の脆弱性(JVN) 画像
セキュリティホール・脆弱性

iOSアプリ「ジェットスター」にSSLサーバ証明書検証不備の脆弱性(JVN)

IPAおよびJPCERT/CCは、Jetstar Airways Pty Ltd.が提供するiOSアプリ「ジェットスター」に、SSLサーバ証明書の検証不備の脆弱性が存在すると「JVN」で発表した。

WPADに関するDNSクエリがインターネット上のDNSサーバに送られる状況を確認(JVN) 画像
セキュリティホール・脆弱性

WPADに関するDNSクエリがインターネット上のDNSサーバに送られる状況を確認(JVN)

IPAおよびJPCERT/CCは、社内ネットワーク上のシステムにプロキシ設定を配布するためのプロトコル「WPAD」に関するDNSクエリが社内ネットワークで解決されず、インターネット上のネームサーバに送られる状況が観測されていると「JVN」で発表した。

piyolog Mk-II 第10回 「DoS攻撃対策、必要とする人本位で考えて欲しいコト」 画像
特集

piyolog Mk-II 第10回 「DoS攻撃対策、必要とする人本位で考えて欲しいコト」

Anonymousによる攻撃示唆の投稿は合計すると100以上にも及び、障害も似たような件数が発生していたものと考えられますが、それらすべてが報道されていたわけではありません。

「MP Form Mail CGI」にディレクトリトラバーサルの脆弱性(JVN) 画像
セキュリティホール・脆弱性

「MP Form Mail CGI」にディレクトリトラバーサルの脆弱性(JVN)

IPAおよびJPCERT/CCは、futomiが提供する「MP Form Mail CGI Professional 版」にディレクトリトラバーサルの脆弱性が存在すると「JVN」で発表した。

中国語のランサムウェア「SHUJIN」を新たに確認、犯人は中国以外に存在か(トレンドマイクロ) 画像
脅威動向

中国語のランサムウェア「SHUJIN」を新たに確認、犯人は中国以外に存在か(トレンドマイクロ)

 「サイバー犯罪」という単語から連想する国、といえば、おそらく「中国」と「ロシア」が、日本ではツートップではないだろうか?

Appleからの「アカウントがロックされます」偽メールが出回る(フィッシング対策協議会) 画像
脅威動向

Appleからの「アカウントがロックされます」偽メールが出回る(フィッシング対策協議会)

 「こんにちはクライアント」で始まり「24時間以内にあなたからの応答を受信しない場合、アカウントがロックされます」と告げるAppleからのメールが出回っているという。もちろん、このメールは偽物だ。

メーリングリストスクリプト「Web Mailing List」にXSSの脆弱性(JVN) 画像
セキュリティホール・脆弱性

メーリングリストスクリプト「Web Mailing List」にXSSの脆弱性(JVN)

IPAおよびJPCERT/CCは、エポックが提供する、Web上でメーリングリストを運営できるスクリプト「Web Mailing List」にクロスサイトスクリプティング(XSS)の脆弱性が存在すると「JVN」で発表した。

スマートフォンアプリ「百五銀行」にSSLサーバ証明書の検証不備の脆弱性(JVN) 画像
脅威動向

スマートフォンアプリ「百五銀行」にSSLサーバ証明書の検証不備の脆弱性(JVN)

 IPA(情報処理推進機構)セキュリティセンターおよびJPCERTコーディネーションセンター(JPCERT/CC)は18日、スマートフォンアプリ「百五銀行」の脆弱性について、脆弱性対策情報ポータルサイト「JVN」で情報を公表した。

「Chef Manage」にリモートコード実行の脆弱性(JVN) 画像
セキュリティホール・脆弱性

「Chef Manage」にリモートコード実行の脆弱性(JVN)

IPAおよびJPCERT/CCは、Chef Software, Inc.が提供する「Chef Manage」(旧称:opscode-manage)にリモートから任意のコードを実行される脆弱性が存在すると「JVN」で発表した。

アップルが「iOS」や「OS X」などのセキュリティアップデートを公開(JVN) 画像
セキュリティホール・脆弱性

アップルが「iOS」や「OS X」などのセキュリティアップデートを公開(JVN)

IPAおよびJPCERT/CCは、Apple社が提供する複数の製品に脆弱性が存在すると「JVN」で発表した。

  1. 先頭
  2. 150
  3. 160
  4. 170
  5. 180
  6. 190
  7. 201
  8. 202
  9. 203
  10. 204
  11. 205
  12. 206
  13. 207
  14. 208
  15. 209
  16. 210
  17. 211
  18. 220
  19. 230
  20. 最後
Page 206 of 524
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×