脆弱性と脅威ニュース記事一覧(218 ページ目) | ScanNetSecurity
2025.12.09(火)

脆弱性と脅威ニュース記事一覧(218 ページ目)

アプリ開発支援プラットフォーム「アプリカン」にアクセス制限不備の脆弱性(JVN) 画像
セキュリティホール・脆弱性

アプリ開発支援プラットフォーム「アプリカン」にアクセス制限不備の脆弱性(JVN)

IPAおよびJPCERT/CCは、ニューフォリアが提供するAndroidおよびiOS向けアプリケーションの開発支援プラットフォーム「アプリカン」にアクセス制限不備の脆弱性が存在すると「JVN」で発表した。

「偽サイトにご注意ください」と掲載する詐欺サイトが増加中(BBソフトサービス) 画像
脅威動向

「偽サイトにご注意ください」と掲載する詐欺サイトが増加中(BBソフトサービス)

BBソフトサービスは、「インターネット詐欺リポート(2015年8月度)」を発表した。

子どもがドラム式洗濯機に入れないように注意を呼びかけ(国民生活センター) 画像
脅威動向

子どもがドラム式洗濯機に入れないように注意を呼びかけ(国民生活センター)

 東京都内で洗濯機に7歳の男児が閉じ込められて死亡する事故が6月に発生したことから、国民生活センターでは、子どもが洗濯槽に入れないようにふたを閉め、ふたが開かないようにするよう、注意を呼びかけている。

リーガルマルウェアの実態と技術、法的解釈について発表(デロイト トーマツ サイバーセキュリティ先端研究所) 画像
脅威動向

リーガルマルウェアの実態と技術、法的解釈について発表(デロイト トーマツ サイバーセキュリティ先端研究所)

デロイト トーマツ サイバーセキュリティ先端研究所は、「日本におけるリーガルマルウェアの有効性と法的解釈」をテーマに記者向け勉強会を開催した。

(2015年9月14日) 阿蘇山の噴火警戒レベル3、入山規制へ(総務省消防庁) 画像
脅威動向

(2015年9月14日) 阿蘇山の噴火警戒レベル3、入山規制へ(総務省消防庁)

 総務省消防庁は9月14日午前10時10分、同日午前9時43分に噴火が発生した阿蘇山に火口周辺警報(噴火警戒レベル3、入山規制)を発表した。人的・物的被害やそのほかの被害は発生していない。

サイバースパイグループ「Turla」が衛星通信を隠蔽に活用(カスペルスキー) 画像
脅威動向

サイバースパイグループ「Turla」が衛星通信を隠蔽に活用(カスペルスキー)

カスペルスキーは、ロシア語話者が関係しているとみられるサイバースパイグループ「Turla」が、衛星ネットワークの仕様を悪用して攻撃活動やその拠点を隠蔽していると発表した。

インクジェットプリンタ「PIXUS MG7530」にCSRFの脆弱性(JVN) 画像
セキュリティホール・脆弱性

インクジェットプリンタ「PIXUS MG7530」にCSRFの脆弱性(JVN)

IPAおよびJPCERT/CCは、キヤノンが提供するインクジェットプリンタ「PIXUS MG7530」にCSRFの脆弱性が存在すると「JVN」で発表した。

家庭向け無線LANルータ「Securifi Almond」に複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性

家庭向け無線LANルータ「Securifi Almond」に複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、Securifiが提供する家庭向け無線LANルータ「Securifi Almond」のファームウェアに複数の脆弱性が存在すると「JVN」で発表した。

幅広い業種を狙うグループ「DD4BC」がDDoS攻撃だけでなくSNSも活用(アカマイ) 画像
脅威動向

幅広い業種を狙うグループ「DD4BC」がDDoS攻撃だけでなくSNSも活用(アカマイ)

アカマイは、新たなサイバーセキュリティのケーススタディとして、ビットコイン恐喝グループDD4BCからのDDoS攻撃が増加していることについて詳細を発表した。

「CENTUM」を含む複数のYOKOGAWA製品の通信機能に複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性

「CENTUM」を含む複数のYOKOGAWA製品の通信機能に複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、横河電機株式会社が提供する統合生産制御システムである「CENTUM」を含む複数のYOKOGAWA製品の通信機能に、複数の脆弱性が存在すると「JVN」で発表した。

教室管理ソフト「Impero Education Pro」に複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性

教室管理ソフト「Impero Education Pro」に複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、Imperoが提供する教室管理ソフト「Impero Education Pro」に複数の脆弱性が存在すると「JVN」で発表した。

(2015年9月10日) 鬼怒川では氾濫も発生、栃木県に大雨特別警報を発表し最大級の警戒を呼びかけ(気象庁) 画像
脅威動向

(2015年9月10日) 鬼怒川では氾濫も発生、栃木県に大雨特別警報を発表し最大級の警戒を呼びかけ(気象庁)

 気象庁は9月10日、栃木県に大雨特別警報を発表した。県内を流れる鬼怒川では氾濫も発生。これまで経験したことのないような大雨となっており、「重大な危険が差し迫った異常事態」として、最大級の警戒を呼びかけている。

「Adobe Shockwave Player」のアップデートを公開(アドビ) 画像
セキュリティホール・脆弱性

「Adobe Shockwave Player」のアップデートを公開(アドビ)

アドビは、「Adobe Shockwave Player」のセキュリティアップデート(APSB15-22)を公開した。

月例セキュリティ情報12件を公開、最大深刻度「緊急」は5件(日本マイクロソフト) 画像
セキュリティホール・脆弱性

月例セキュリティ情報12件を公開、最大深刻度「緊急」は5件(日本マイクロソフト)

日本マイクロソフトは、2015年9月のセキュリティ情報を公開した。公開されたセキュリティ情報は12件で、このうち最大深刻度「緊急」が5件、「重要」が7件となっている。

ハッカーが、大きく開かれた Portmap を DDoS AMP 攻撃に利用する~不注意なネット管理者は、平文のシステムを放置する(The Register) 画像
TheRegister

ハッカーが、大きく開かれた Portmap を DDoS AMP 攻撃に利用する~不注意なネット管理者は、平文のシステムを放置する(The Register)

ファイアウォールを利用して、インターネットに接続されている Portmap サービスを無効にする、あるいはブロックすることは簡単だが、多くのネット管理者がその慣行を見過ごし、ハッカーが悪用できるリソースを作り上げている。

(2015年9月9日) 9月9日12時に台風18号が西日本に接近、関東甲信地方では断続的に激しい雨も 画像
脅威動向

(2015年9月9日) 9月9日12時に台風18号が西日本に接近、関東甲信地方では断続的に激しい雨も

 9日に接近するとされる台風18号の影響により、静岡県浜松市内で大雨・洪水警報が発令された。これに伴い、9月8日14時現在、同市東地区・南地区に避難指示が発令。遠鉄バスの一部は現在も運行を見合わせている。

[Black Hat USA 2015] バイナリ解析とシンボリック実行で脆弱性を探し出す「angr」 画像
セミナー・イベント

[Black Hat USA 2015] バイナリ解析とシンボリック実行で脆弱性を探し出す「angr」

こうした「帯に短しタスキに長し」を解消するのが「angr」だ。angrは、静的解析と動的シンボリック実行解析を組み合わせたオープンソースのフレームワークで、バイナリローダ、静的解析ルーティン、シンボリック実行エンジンの3つのコンポーネントで構成される。

Mediabridgeが提供する無線LANルータに複数のXSS脆弱性(JVN) 画像
セキュリティホール・脆弱性

Mediabridgeが提供する無線LANルータに複数のXSS脆弱性(JVN)

IPAおよびJPCERT/CCは、Mediabridgeが提供する無線LANルータ「Medialink Wireless-N Broadband Router」に複数の脆弱性が存在すると「JVN」で発表した。

Apple OS X Yosemite の DYLD_PRINT_TO_FILE に存在する権限昇格の脆弱性(Scan Tech Report) 画像
エクスプロイト

Apple OS X Yosemite の DYLD_PRINT_TO_FILE に存在する権限昇格の脆弱性(Scan Tech Report)

Apple 社の OS X Yosemite の環境変数 DYLD_PRINT_TO_FILE の処理の不備により、権限昇格される脆弱性が報告されています。

「Apache Struts」に複数のXSS脆弱性(JVN) 画像
セキュリティホール・脆弱性

「Apache Struts」に複数のXSS脆弱性(JVN)

IPAおよびJPCERT/CCは、Apache Software Foundationが提供する、JavaのWebアプリケーションを作成するためのソフトウェアフレームワーク「Apache Struts」に複数の脆弱性が存在すると「JVN」で発表した。

混ぜ合わせのマルウェアが、日本のオンラインバンクのユーザーを脅かす~彼らが発見した「資源の有効な活用法」とは……(The Register) 画像
TheRegister

混ぜ合わせのマルウェアが、日本のオンラインバンクのユーザーを脅かす~彼らが発見した「資源の有効な活用法」とは……(The Register)

「Shifu の内部構造は、『他のバンキングマルウェアに詳しい、非常に知識の豊富な開発者たち』に組み立てられている。彼らは、それら(のマルウェア)から選り抜いた、より邪悪な機能を Shifu に搭載した」

  1. 先頭
  2. 160
  3. 170
  4. 180
  5. 190
  6. 200
  7. 213
  8. 214
  9. 215
  10. 216
  11. 217
  12. 218
  13. 219
  14. 220
  15. 221
  16. 222
  17. 223
  18. 230
  19. 240
  20. 最後
Page 218 of 517
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×