脆弱性と脅威ニュース記事一覧(209 ページ目) | ScanNetSecurity
2025.12.09(火)

脆弱性と脅威ニュース記事一覧(209 ページ目)

月例セキュリティ情報9件を公開、最大深刻度「緊急」は6件(日本マイクロソフト) 画像
セキュリティホール・脆弱性

月例セキュリティ情報9件を公開、最大深刻度「緊急」は6件(日本マイクロソフト)

日本マイクロソフトは、2016年1月のセキュリティ情報を公開した。公開されたセキュリティ情報は9件で、このうち最大深刻度「緊急」は6件、「重要」は3件となっている。

Juniper 社製 NetScreen で動作する ScreenOS の認証回避の脆弱性(Scan Tech Report) 画像
エクスプロイト

Juniper 社製 NetScreen で動作する ScreenOS の認証回避の脆弱性(Scan Tech Report)

Juniper 社製 Firewall 製品である NetScreen で動作する ScreenOS には、管理アクセスにおける認証を回避する脆弱性が報告されています。

「WhatsUp Gold」にリモートからデータベース上でSQL文を実行される脆弱性(JVN) 画像
セキュリティホール・脆弱性

「WhatsUp Gold」にリモートからデータベース上でSQL文を実行される脆弱性(JVN)

IPAおよびJPCERT/CCは、Ipswitch, Incが提供するネットワーク管理・監視ソリューション「WhatsUp Gold」のXMLオブジェクトのデシリアライズ処理に脆弱性が存在すると「JVN」で発表した。

Adobe ReaderとAcrobatのセキュリティアップデート事前通知を公開(アドビ) 画像
セキュリティホール・脆弱性

Adobe ReaderとAcrobatのセキュリティアップデート事前通知を公開(アドビ)

アドビは、「Adobe Reader」および「Acrobat」のセキュリティアップデートの事前通知(APSB16-02)を発表した。

iOS版「Minecraft: Pocket Edition」の続編を騙る偽アプリが海外App Storeにて配信 画像
脅威動向

iOS版「Minecraft: Pocket Edition」の続編を騙る偽アプリが海外App Storeにて配信

Mojangが開発したボクセルベースのサンドボックス『Minecraft』。多数のプラットフォームでリリースされ、人気を博している本作ですが、iOS版の『Minecraft: Pocket Edition』の続編を騙る偽アプリが海外App Storeに登場しました。

欧州個人情報保護監察局「我々が規制すべきはスパイウェアのカウボーイ」──それはプライバシーの問題である(The Register) 画像
TheRegister

欧州個人情報保護監察局「我々が規制すべきはスパイウェアのカウボーイ」──それはプライバシーの問題である(The Register)

監視ツールは、法執行機関が利用する合法的な道具になりえる。しかし、それらは企業と消費者の両方における通信やデータ処理のセキュリティ対策を回避するために利用することもできる。

複合機などネット接続オフィス機器から漏れる情報、再度の注意喚起(IPA) 画像
脅威動向

複合機などネット接続オフィス機器から漏れる情報、再度の注意喚起(IPA)

独立行政法人 情報処理推進機構(IPA)は1月6日、インターネットに接続する複合機等のオフィス機器の再点検を促す注意喚起を発表した。

ホームセキュリティシステムに警報発生を妨害される脆弱性(JVN) 画像
セキュリティホール・脆弱性

ホームセキュリティシステムに警報発生を妨害される脆弱性(JVN)

IPAおよびJPCERT/CCは、comcastが提供するホームセキュリティシステム「Comcast XFINITY Home Security」に警報発生が意図的に妨害される脆弱性が存在すると「JVN」で発表した。

「Joomla!」使用Webサイトに、PHPの脆弱性の有無を調べる不正アクセス(警察庁) 画像
脅威動向

「Joomla!」使用Webサイトに、PHPの脆弱性の有無を調べる不正アクセス(警察庁)

警察庁は、「Joomla!」を使用したWebサイトに対するPHPの脆弱性を標的とした不正なアクセスを観測したとして、「@police」において注意喚起を発表した。

オープンソースの「DXライブラリ」にバッファオーバーフローの脆弱性(JVN) 画像
セキュリティホール・脆弱性

オープンソースの「DXライブラリ」にバッファオーバーフローの脆弱性(JVN)

IPAおよびJPCERT/CCは、山田巧氏が提供するWindowsソフトウェア開発用のオープンソースのライブラリ「DXライブラリ」にバッファオーバーフローの脆弱性が存在すると「JVN」で発表した。

古野電気製の航海情報記録装置「VDR」に任意のコマンドを実行される脆弱性(JVN) 画像
セキュリティホール・脆弱性

古野電気製の航海情報記録装置「VDR」に任意のコマンドを実行される脆弱性(JVN)

IPAおよびJPCERT/CCは、古野電気が提供する航海情報記録装置「VDR」のファームウェアにユーザ入力値を適切に検証しない脆弱性が存在すると「JVN」で発表した。

Adobe Flash Playerの脆弱性について注意喚起、アドビは既にアップデートを公開(JPCERT/CC) 画像
脅威動向

Adobe Flash Playerの脆弱性について注意喚起、アドビは既にアップデートを公開(JPCERT/CC)

 JPCERTコーディネーションセンター(JPCERT/CC)は4日、Adobe Flash Playerの脆弱性について、注意を呼びかけた。アドビがアップデートを公開しているが、この脆弱性を突く攻撃が、すでに発生しているという。

年末年始はフィッシングが横行、ハンゲーム、楽天銀行を騙るスパムメールを確認(フィッシング対策協議会) 画像
脅威動向

年末年始はフィッシングが横行、ハンゲーム、楽天銀行を騙るスパムメールを確認(フィッシング対策協議会)

 フィッシング対策協議会は4日、ハンゲームを騙るメール、楽天銀行を騙るメールが出回っているとして、注意を呼びかけた。

米国のサイバー犯罪者は、隠し立てもせず次々とハック&クラックを起こす~ヤンキーたちは警察を嘲笑し、RAT を販売するために YouTube を利用する(The Register) 画像
TheRegister

米国のサイバー犯罪者は、隠し立てもせず次々とハック&クラックを起こす~ヤンキーたちは警察を嘲笑し、RAT を販売するために YouTube を利用する(The Register)

彼らは非常に予測不能な動きをする。多くの地下サイトは寿命が短い。彼らは 1 日だけ活動し、次へ動く可能性がある。調査を行うには、この速いペースに追いつかなければならない。

Windows の「認証の欠陥」が詳細情報を晒す~研究者は竪琴を奏でてケルベロス(Kerberos)を眠らせる(The Register) 画像
TheRegister

Windows の「認証の欠陥」が詳細情報を晒す~研究者は竪琴を奏でてケルベロス(Kerberos)を眠らせる(The Register)

これらの攻撃のほとんどは、緩和をすることができない。なぜならこれは単純に『Windows 環境で、Kerberos がどのように働くのか』の問題だからだ……多くの場合、あなたは『特権アカウントの保護』に全力で集中する必要がある。

「ScreenOS」の認証回避の脆弱性について注意喚起情報を公開(ラック) 画像
セキュリティホール・脆弱性

「ScreenOS」の認証回避の脆弱性について注意喚起情報を公開(ラック)

ラックは、ジュニパーネットワークスの「ScreenOS」の脆弱性に関する注意喚起を発表した。

Joomla! における、PHP の既知の脆弱性および MySQL の仕様に起因する任意のコード実行の脆弱性 画像
エクスプロイト

Joomla! における、PHP の既知の脆弱性および MySQL の仕様に起因する任意のコード実行の脆弱性

2015 年 12 月 14 日に、世界的に利用されている CMS である Joomla! において、セッション値処理の不備を利用して遠隔から任意のコードが実行されてしまうゼロデイ脆弱性が報告されました。

FireEye が炎に包まれる:たった一通のメールで、ネットワーク全体へのアクセスが可能に~Google Project Zero が欠陥を発見、情報の胃袋に空いた穴を埋めるパッチはすでに到着(The Register) 画像
TheRegister

FireEye が炎に包まれる:たった一通のメールで、ネットワーク全体へのアクセスが可能に~Google Project Zero が欠陥を発見、情報の胃袋に空いた穴を埋めるパッチはすでに到着(The Register)

これらの全キットはデフォルトの状態で脆弱なので、このエクスプロイトは非常に危険だ。伝えられるところによると、FireEye は、すでに契約期間が終了している顧客にもサポートを提供している。

「WebLogic Server」や「vBulletin」に対するアクセスが増加(警察庁) 画像
脅威動向

「WebLogic Server」や「vBulletin」に対するアクセスが増加(警察庁)

警察庁は、@policeにおいて2015年11月期の「インターネット観測結果等」を発表した。

コレガ製の無線LANルータやネットワークカメラに脆弱性(JVN) 画像
セキュリティホール・脆弱性

コレガ製の無線LANルータやネットワークカメラに脆弱性(JVN)

IPAおよびJPCERT/CCは、コレガが提供する無線LANルータやネットワークカメラに複数の脆弱性が存在すると「JVN」で発表した。

1位は年金機構、「セキュリティデバイド」の拡大を懸念--2015年十大ニュース(JNSA) 画像
脅威動向

1位は年金機構、「セキュリティデバイド」の拡大を懸念--2015年十大ニュース(JNSA)

JNSAは、同協会のセキュリティ十大ニュース選考委員会による「JNSA 2015 セキュリティ十大ニュース」を発表した。

  1. 先頭
  2. 150
  3. 160
  4. 170
  5. 180
  6. 190
  7. 204
  8. 205
  9. 206
  10. 207
  11. 208
  12. 209
  13. 210
  14. 211
  15. 212
  16. 213
  17. 214
  18. 220
  19. 230
  20. 最後
Page 209 of 517
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×