脆弱性と脅威ニュース記事一覧(214 ページ目) | ScanNetSecurity
2025.12.09(火)

脆弱性と脅威ニュース記事一覧(214 ページ目)

Daily Mail がエクスプロイトキット「Angler」の釣り針にかかる~Malwarebytes「悪質なマルバタイジングが混乱をもたらす」(The Register) 画像
TheRegister

Daily Mail がエクスプロイトキット「Angler」の釣り針にかかる~Malwarebytes「悪質なマルバタイジングが混乱をもたらす」(The Register)

Angler Exploit Kitがマルバタイジングを活用できたのは、できるだけ長く検出を避けるための巧妙な手法を使う人物や、「計画が妨害されたときに素早く対応して復活させること」ができる人物のおかげだと彼は述べている。

ISUCON5 予選ポータルWebアプリにOSコマンドインジェクションの脆弱性(JVN) 画像
セキュリティホール・脆弱性

ISUCON5 予選ポータルWebアプリにOSコマンドインジェクションの脆弱性(JVN)

IPAおよびJPCERT/CCは、ISUCON 運営チームが提供する「ISUCON5 予選ポータルWebアプリケーション(eventapp)」にOSコマンドインジェクションの脆弱性が存在すると「JVN」で発表した。

70件以上の国内Webサイト改ざんを確認、ランサムウェアの拡散が狙い(トレンドマイクロ) 画像
脅威動向

70件以上の国内Webサイト改ざんを確認、ランサムウェアの拡散が狙い(トレンドマイクロ)

 トレンドマイクロは10月30日、70件以上の国内Webサイトの改ざんを確認したことを発表した。10月29日以降にこれらの改ざん発生が確認された。

piyolog Mk-II 第9回「巷で見かける不正広告問題とその対応での悩みゴト」 画像
特集

piyolog Mk-II 第9回「巷で見かける不正広告問題とその対応での悩みゴト」

残念ながら攻撃者から見れば広告経由で拡散できる手段は魅力的に映っているのだろうと思います。今後も不正広告の事例が出てくるはずです。業界としての取り組みを期待するとともに、広告は身近な存在であるために油断せずに自衛手段を行っておきたいものです。

ホームオートメーション機器用「Qolsys IQ Panel」に複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性

ホームオートメーション機器用「Qolsys IQ Panel」に複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、Qolsysが提供するAndroid OS ベースのホームオートメーション機器用タッチスクリーンコントローラ「Qolsys IQ Panel」に複数の脆弱性が存在すると「JVN」で発表した。

「Joomla!」の重大な脆弱性を標的とするアクセスを観測、注意を呼びかけ(警察庁) 画像
脅威動向

「Joomla!」の重大な脆弱性を標的とするアクセスを観測、注意を呼びかけ(警察庁)

警察庁は、重大な脆弱性が公表されたコンテンツ管理システム「Joomla!」において、当該脆弱性を標的とするアクセスを観測したとして、「@police」において注意喚起を発表した。

Internet Week 2015 セキュリティセッション紹介 第10回「IPv6セキュリティ再点検」についてNTTの藤崎智宏氏が語る 画像
セミナー・イベント

Internet Week 2015 セキュリティセッション紹介 第10回「IPv6セキュリティ再点検」についてNTTの藤崎智宏氏が語る

「国内でもIPv6トラフィックがインターネット総トラフィックの10%を超えようとしています。しかしIPv6の利用が広まる一方で、IPv6に関連するセキュリティ対策までは気がいっておらず、後手に回っている組織が多いようです。」

オープンソースのグループウェア「縁sys」に複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性

オープンソースのグループウェア「縁sys」に複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、テクノプロジェクトが提供するオープンソースのグループウェア「縁sys」には、複数の脆弱性が存在すると「JVN」で発表した。

3種類の新たなリフレクションDDoS攻撃を観測、アドバイザリを公開(アカマイ) 画像
脅威動向

3種類の新たなリフレクションDDoS攻撃を観測、アドバイザリを公開(アカマイ)

アカマイは、米Akamai社によるプレスリリースの抄訳として、同社が発行した新たなサイバーセキュリティの脅威に関するアドバイザリ(Threat Advisory)について発表した。

スマホアプリ「ANA」にSSLサーバ証明書検証不備の脆弱性(JVN) 画像
セキュリティホール・脆弱性

スマホアプリ「ANA」にSSLサーバ証明書検証不備の脆弱性(JVN)

IPAおよびJPCERT/CCは、全日本空輸が提供するスマートフォンアプリ「ANA」にSSLサーバ証明書の検証不備の脆弱性が存在すると「JVN」で発表した。

FAX受信通知や企業名を騙るメールを複数検知、30件でマルウェアをDL(日本IBM) 画像
脅威動向

FAX受信通知や企業名を騙るメールを複数検知、30件でマルウェアをDL(日本IBM)

日本IBMは、Tokyo SOCにおいてレンタルオフィスのFAX受信通知を装ったり、実在する企業名およびそれに類似した企業名を騙ったりする不審なメールを日本国内の複数の環境で検知したとして、注意を呼びかけている。

特定の組織からの注文連絡に見せかけた「ばらまき型メール」によるサイバー攻撃が増加(IPA) 画像
脅威動向

特定の組織からの注文連絡に見せかけた「ばらまき型メール」によるサイバー攻撃が増加(IPA)

 情報処理推進機構(IPA)は28日、特定の組織からの注文連絡などに見せかけた「ばらまき型メール」によるサイバー攻撃が、再度増加しているとして注意を呼びかけた。

海外のSNSからの友達リクエストを承認するとGoogleの連絡先に招待メールを勝手に送信(IPA) 画像
脅威動向

海外のSNSからの友達リクエストを承認するとGoogleの連絡先に招待メールを勝手に送信(IPA)

 情報処理推進機構(IPA)は28日、「海外のSNSからの友達リクエストを承認した結果、他の友人に対して、自分名義の招待メールが勝手に送信された」という相談が急増しているとして注意を呼びかけた。

Internet Week 2015 セキュリティセッション紹介 第9回「今日から始めるDNSSECバリデーション」についてJPRSの米谷嘉朗氏が語る 画像
セミナー・イベント

Internet Week 2015 セキュリティセッション紹介 第9回「今日から始めるDNSSECバリデーション」についてJPRSの米谷嘉朗氏が語る

「DNSSECを利用し、機能させるためには二つの要素が必要です。「名前を管理する人が対応すべきもの」「名前を参照する人が対応するもの」です。今回のチュートリアルは、後者の「名前を参照する人が対応するもの」にフォーカスを当てています。」

報告書曰く「検索エンジンは『ボスが存在を知らない核施設の VPN』を検出できる」~研究結果は「役員レベルの認識の欠如」を警告(The Register) 画像
TheRegister

報告書曰く「検索エンジンは『ボスが存在を知らない核施設の VPN』を検出できる」~研究結果は「役員レベルの認識の欠如」を警告(The Register)

中でも、とくに恐ろしい発見は「核施設が『エアギャップされている』という概念」が「神話」であるという点だ。「インターネット接続の商業的利益」が意味しているものは、さらなる原子力施設のネットワーク化である。

復活を遂げた危険なバンキングマルウェアが英国を襲う~「双子のトロイの木馬」がサプライチェーン企業を狙って旋回する(The Register) 画像
TheRegister

復活を遂げた危険なバンキングマルウェアが英国を襲う~「双子のトロイの木馬」がサプライチェーン企業を狙って旋回する(The Register)

「これまで観察されてきた、この『特定の変更』が示しているのは、攻撃者の一面、『新たな産業として、サプライチェーン全域のあらゆるもの』を狙った明確かつ意図的な戦略である」

ECサイト構築システム「EC-CUBE」にCSRFの脆弱性(JVN) 画像
セキュリティホール・脆弱性

ECサイト構築システム「EC-CUBE」にCSRFの脆弱性(JVN)

IPAおよびJPCERT/CCは、ロックオンが提供するオープンソースのショッピングサイト構築システム「EC-CUBE」にクロスサイトリクエストフォージェリ(CSRF)の脆弱性が存在すると「JVN」で発表した。

リフレクター攻撃と思われるパケット、NTPでは1日800万超を検知(警察庁) 画像
脅威動向

リフレクター攻撃と思われるパケット、NTPでは1日800万超を検知(警察庁)

警察庁は、国内外のIPアドレスに対するリフレクター攻撃と思われるパケットを確認したとして、「@police」において注意喚起を発表した。

実際に業務で使用したメールを詐称メールに再加工したケースも確認(IPA) 画像
脅威動向

実際に業務で使用したメールを詐称メールに再加工したケースも確認(IPA)

IPAは、「サイバーレスキュー隊:J-CRAT」の2015年度上半期(4月~9月)の活動状況を公開した。

Internet Week 2015 セキュリティセッション紹介 第8回「ルーティングセキュリティ」についてNコムの池田賢斗氏とJPNICの岡田雅之氏が語る 画像
セミナー・イベント

Internet Week 2015 セキュリティセッション紹介 第8回「ルーティングセキュリティ」についてNコムの池田賢斗氏とJPNICの岡田雅之氏が語る

岡田:以前は、IPアドレスやASの乗っ取りのほとんどが日常のオペレーションに付随して発生する設定ミスなどが原因でしたが、最近は、明らかに何らかに悪意、しかも強い悪意が疑われる経路ハイジャックが際立っていますね。

的確な翻訳語の有無はセキュリティ対策の議論を左右する 画像
特集

的確な翻訳語の有無はセキュリティ対策の議論を左右する

頻繁にメディアで見かける「情報漏えい」という言葉が、英語と日本語ではニュアンスが異なっているという。日本語の「情報漏えい」にあたる言葉が、英語では 3 つあると語るのが、三井物産セキュアディレクション株式会社(MBSD)の伊藤 潤である。

  1. 先頭
  2. 160
  3. 170
  4. 180
  5. 190
  6. 200
  7. 209
  8. 210
  9. 211
  10. 212
  11. 213
  12. 214
  13. 215
  14. 216
  15. 217
  16. 218
  17. 219
  18. 220
  19. 230
  20. 最後
Page 214 of 517
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×