脆弱性と脅威ニュース記事一覧(219 ページ目) | ScanNetSecurity
2025.12.09(火)

脆弱性と脅威ニュース記事一覧(219 ページ目)

BIND 9.10.2 / 9.9.7にDNSサービスが停止する脆弱性(JPRS) 画像
セキュリティホール・脆弱性

BIND 9.10.2 / 9.9.7にDNSサービスが停止する脆弱性(JPRS)

JPRSは、BIND 9.10.2 / 9.9.7の脆弱性(DNSサービスの停止)について緊急の注意喚起を発表した。

不倫サイト「アシュレイ・マディソン」からの情報漏えいに便乗し金銭を要求するメールを確認(トレンドマイクロ) 画像
脅威動向

不倫サイト「アシュレイ・マディソン」からの情報漏えいに便乗し金銭を要求するメールを確認(トレンドマイクロ)

 トレンドマイクロは2日、不倫サイト(既婚者向け出会い系)「アシュレイ・マディソン」(Ashley Madison)からの情報漏えいに便乗し、金銭を要求するメールを確認したことを発表した。

[DEF CON 23] 米で相次ぐサイバー攻撃、ソーシャルエンジニアリングはどう悪用されるのか~クリス・ハドナジー インタビュー 画像
特集

[DEF CON 23] 米で相次ぐサイバー攻撃、ソーシャルエンジニアリングはどう悪用されるのか~クリス・ハドナジー インタビューPR

フィッシング攻撃は大幅な増加傾向にあり、規模の大きい攻撃では、「ビッシング」用のコールセンターを設立する例があります。フィッシングメールとビッシングを組み合わせる手法もあります。メールを送った直後に電話で連絡し、確認依頼をすると効果があるのです。

Seagateが提供する無線LAN対応ストレージドライブに複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性

Seagateが提供する無線LAN対応ストレージドライブに複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、Seagateが提供する無線LAN対応ストレージドライブ「Seagate 36C wireless hard-drive」に複数の脆弱性が存在すると「JVN」で発表した。

ゲーム作成・実行スクリプト「NScripter」にバッファオーバーフローの脆弱性(JVN) 画像
セキュリティホール・脆弱性

ゲーム作成・実行スクリプト「NScripter」にバッファオーバーフローの脆弱性(JVN)

IPAおよびJPCERT/CCは、高橋直樹氏が提供するゲームの作成、実行用のスクリプトエンジン「NScripter」にバッファオーバーフローの脆弱性が存在すると「JVN」で発表した。

iPhoneやApple Watchなどの人気商品に便乗した犯罪の手口を解説(IPA) 画像
脅威動向

iPhoneやApple Watchなどの人気商品に便乗した犯罪の手口を解説(IPA)

 IPA(情報処理推進機構)技術本部セキュリティセンターは4日、今月の呼びかけ「iPhone人気に便乗していると考えられる手口にご注意を」を公開した。

iOSアプリ「楽天カード」にサーバ証明書検証不備の脆弱性(JVN) 画像
セキュリティホール・脆弱性

iOSアプリ「楽天カード」にサーバ証明書検証不備の脆弱性(JVN)

IPAおよびJPCERT/CCは、楽天カードが提供するiOS版アプリ「楽天カード」にサーバ証明書の検証不備の脆弱性が存在すると「JVN」で発表した。

GlassFishの管理コンソール、500/UDP、DNP3などに対するアクセスが増加(警察庁) 画像
脅威動向

GlassFishの管理コンソール、500/UDP、DNP3などに対するアクセスが増加(警察庁)

警察庁は、@policeにおいて2015年7月期の「インターネット観測結果等」を発表した。

「ファイル暗号化ソフトED」に、小さいファイルが解読されやすくなる問題(JVN) 画像
セキュリティホール・脆弱性

「ファイル暗号化ソフトED」に、小さいファイルが解読されやすくなる問題(JVN)

IPAおよびJPCERT/CCは、Type74.orgが提供する「ファイル暗号化ソフト ED」に、サイズの小さいファイルを暗号化した際にサイズの大きなファイルを暗号化した時と比べ、解読が比較的容易になる問題が存在すると「JVN」で発表した。

Hacking Team が、ジェイルブレイクされていない iOS のデバイスを毒牙にかける~武器と化した Masque Attack(The Register) 画像
TheRegister

Hacking Team が、ジェイルブレイクされていない iOS のデバイスを毒牙にかける~武器と化した Masque Attack(The Register)

FireEye によれば、この攻撃は、これまでスマートフォンやタブレットに対して行われてきた攻撃の中で最も先進的なもののひとつであり、同一の、または類似したアプローチが他のハッキンググループに試みられている可能性も高い。

複数のDSLルータ製品に、リモートから管理者としてアクセスされる脆弱性(JVN) 画像
セキュリティホール・脆弱性

複数のDSLルータ製品に、リモートから管理者としてアクセスされる脆弱性(JVN)

IPAおよびJPCERT/CCは、複数のDSLルータに、ハードコードされたパスワード"XXXXaircon" を使用する脆弱性が存在すると「JVN」で発表した。

携帯電話に「110」入力で通信速度が早くなるというデマが流布、注意を呼びかけ(広島県) 画像
脅威動向

携帯電話に「110」入力で通信速度が早くなるというデマが流布、注意を呼びかけ(広島県)

 携帯電話で「110」の番号を入力することで通信速度が早くなるなどといったデマがネット上で流布されていることを受け、広島県の公式Twitterが「絶対におやめください!」と呼びかけた。

日本・スウェーデン・スイスに対象を絞った標的型攻撃「Retefe」に関する情報を公開(パロアルトネットワークス) 画像
脅威動向

日本・スウェーデン・スイスに対象を絞った標的型攻撃「Retefe」に関する情報を公開(パロアルトネットワークス)

 パロアルトネットワークスは25日、日本・スウェーデン・スイスの銀行に対する標的型攻撃「Retefe」に関する情報を公開した。

Intel が 16 年前からチップに残していた、途方もないセキュリティの欠陥──そして、その悪用法はここに~SMM のルートキットの扉を開く大失態(その 3)(The Register) 画像
TheRegister

Intel が 16 年前からチップに残していた、途方もないセキュリティの欠陥──そして、その悪用法はここに~SMM のルートキットの扉を開く大失態(その 3)(The Register)

「世の中には、修復できない数億台のコンピュータが存在している」と、DomasはBlack Hatで語った。「これまでIntel はファームウェアのアップデートを行ってきた。しかし実際、一部のシステムにはパッチを当てることができない」

Dedicated Microsのデジタルビデオレコーダ製品に乗っ取りの脆弱性(JVN) 画像
セキュリティホール・脆弱性

Dedicated Microsのデジタルビデオレコーダ製品に乗っ取りの脆弱性(JVN)

IPAおよびJPCERT/CCは、Dedicated Microsが提供するデジタルビデオレコーダ製品に複数の脆弱性が存在すると「JVN」で発表した。

黒客導航 が「改竄 Web ページ URL 収集サイト構築スクリプト」の無料 配布を開始(Far East Research) 画像
Far East Research

黒客導航 が「改竄 Web ページ URL 収集サイト構築スクリプト」の無料 配布を開始(Far East Research)

中国のみならず、新興のハッカーグループにとって、ZONE-H タイプサイトの構築スクリプトには一定の需要がある。しかしこうした「ZONE-H クローン」はネット上を探しても、良好に動作するものはほとんどなかった。

Intel が 16 年前からチップに残していた、途方もないセキュリティの欠陥──そして、その悪用法はここに~SMMのルートキットの扉を開く大失態(その 2)(The Register) 画像
TheRegister

Intel が 16 年前からチップに残していた、途方もないセキュリティの欠陥──そして、その悪用法はここに~SMMのルートキットの扉を開く大失態(その 2)(The Register)

WRMSR 命令を利用すれば、OS の開発者は、ローカル APIC をメモリ内の任意の場所に移動するため、プロセッサコアを構成することができる。プロセッサの MSR 0x001b に、新しい物理メモリアドレスを書き込むだけだ。

Windows のカーネルドライバにおけるデータ処理の不備により権限昇格されてしまう脆弱性(Scan Tech Report) 画像
エクスプロイト

Windows のカーネルドライバにおけるデータ処理の不備により権限昇格されてしまう脆弱性(Scan Tech Report)

Microsoft Windows のカーネルドライバ (Win32.sys) にメモリ内のオブジェクトが正しく処理されない脆弱性が存在することが報告されています。

Intel が 16 年前からチップに残していた、途方もないセキュリティの欠陥──そして、その悪用法はここに~SMM のルートキットの扉を開く大失態(その 1)(The Register) 画像
TheRegister

Intel が 16 年前からチップに残していた、途方もないセキュリティの欠陥──そして、その悪用法はここに~SMM のルートキットの扉を開く大失態(その 1)(The Register)

この SMM コードは、自身の変数や他のプライベートデータを保存するため、PC の RAM の少量のチャンクを占領している。他のすべてのリングは、マザーボードのハードウェアによって、そこへアクセスすることを禁じられている。

アップルが複数製品のセキュリティアップデートを公開(JVN) 画像
セキュリティホール・脆弱性

アップルが複数製品のセキュリティアップデートを公開(JVN)

IPAおよびJPCERT/CCは、Apple社が提供する複数の製品に脆弱性が存在すると「JVN」で発表した。

「Trend Micro Deep Discovery Inspector」に複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性

「Trend Micro Deep Discovery Inspector」に複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、トレンドマイクロ株式会社が提供するネットワークトラフィック監視アプライアンス「Trend Micro Deep Discovery Inspector」に複数の脆弱性が存在すると「JVN」で発表した。

  1. 先頭
  2. 160
  3. 170
  4. 180
  5. 190
  6. 200
  7. 214
  8. 215
  9. 216
  10. 217
  11. 218
  12. 219
  13. 220
  14. 221
  15. 222
  16. 223
  17. 224
  18. 230
  19. 240
  20. 最後
Page 219 of 517
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×