脆弱性と脅威ニュース記事一覧(221 ページ目) | ScanNetSecurity
2026.04.06(月)

脆弱性と脅威ニュース記事一覧(221 ページ目)

特定の組織からの注文連絡に見せかけた「ばらまき型メール」によるサイバー攻撃が増加(IPA) 画像
脅威動向

特定の組織からの注文連絡に見せかけた「ばらまき型メール」によるサイバー攻撃が増加(IPA)

 情報処理推進機構(IPA)は28日、特定の組織からの注文連絡などに見せかけた「ばらまき型メール」によるサイバー攻撃が、再度増加しているとして注意を呼びかけた。

海外のSNSからの友達リクエストを承認するとGoogleの連絡先に招待メールを勝手に送信(IPA) 画像
脅威動向

海外のSNSからの友達リクエストを承認するとGoogleの連絡先に招待メールを勝手に送信(IPA)

 情報処理推進機構(IPA)は28日、「海外のSNSからの友達リクエストを承認した結果、他の友人に対して、自分名義の招待メールが勝手に送信された」という相談が急増しているとして注意を呼びかけた。

Internet Week 2015 セキュリティセッション紹介 第9回「今日から始めるDNSSECバリデーション」についてJPRSの米谷嘉朗氏が語る 画像
セミナー・イベント

Internet Week 2015 セキュリティセッション紹介 第9回「今日から始めるDNSSECバリデーション」についてJPRSの米谷嘉朗氏が語る

「DNSSECを利用し、機能させるためには二つの要素が必要です。「名前を管理する人が対応すべきもの」「名前を参照する人が対応するもの」です。今回のチュートリアルは、後者の「名前を参照する人が対応するもの」にフォーカスを当てています。」

報告書曰く「検索エンジンは『ボスが存在を知らない核施設の VPN』を検出できる」~研究結果は「役員レベルの認識の欠如」を警告(The Register) 画像
TheRegister

報告書曰く「検索エンジンは『ボスが存在を知らない核施設の VPN』を検出できる」~研究結果は「役員レベルの認識の欠如」を警告(The Register)

中でも、とくに恐ろしい発見は「核施設が『エアギャップされている』という概念」が「神話」であるという点だ。「インターネット接続の商業的利益」が意味しているものは、さらなる原子力施設のネットワーク化である。

復活を遂げた危険なバンキングマルウェアが英国を襲う~「双子のトロイの木馬」がサプライチェーン企業を狙って旋回する(The Register) 画像
TheRegister

復活を遂げた危険なバンキングマルウェアが英国を襲う~「双子のトロイの木馬」がサプライチェーン企業を狙って旋回する(The Register)

「これまで観察されてきた、この『特定の変更』が示しているのは、攻撃者の一面、『新たな産業として、サプライチェーン全域のあらゆるもの』を狙った明確かつ意図的な戦略である」

ECサイト構築システム「EC-CUBE」にCSRFの脆弱性(JVN) 画像
セキュリティホール・脆弱性

ECサイト構築システム「EC-CUBE」にCSRFの脆弱性(JVN)

IPAおよびJPCERT/CCは、ロックオンが提供するオープンソースのショッピングサイト構築システム「EC-CUBE」にクロスサイトリクエストフォージェリ(CSRF)の脆弱性が存在すると「JVN」で発表した。

リフレクター攻撃と思われるパケット、NTPでは1日800万超を検知(警察庁) 画像
脅威動向

リフレクター攻撃と思われるパケット、NTPでは1日800万超を検知(警察庁)

警察庁は、国内外のIPアドレスに対するリフレクター攻撃と思われるパケットを確認したとして、「@police」において注意喚起を発表した。

実際に業務で使用したメールを詐称メールに再加工したケースも確認(IPA) 画像
脅威動向

実際に業務で使用したメールを詐称メールに再加工したケースも確認(IPA)

IPAは、「サイバーレスキュー隊:J-CRAT」の2015年度上半期(4月~9月)の活動状況を公開した。

Internet Week 2015 セキュリティセッション紹介 第8回「ルーティングセキュリティ」についてNコムの池田賢斗氏とJPNICの岡田雅之氏が語る 画像
セミナー・イベント

Internet Week 2015 セキュリティセッション紹介 第8回「ルーティングセキュリティ」についてNコムの池田賢斗氏とJPNICの岡田雅之氏が語る

岡田:以前は、IPアドレスやASの乗っ取りのほとんどが日常のオペレーションに付随して発生する設定ミスなどが原因でしたが、最近は、明らかに何らかに悪意、しかも強い悪意が疑われる経路ハイジャックが際立っていますね。

的確な翻訳語の有無はセキュリティ対策の議論を左右する 画像
特集

的確な翻訳語の有無はセキュリティ対策の議論を左右する

頻繁にメディアで見かける「情報漏えい」という言葉が、英語と日本語ではニュアンスが異なっているという。日本語の「情報漏えい」にあたる言葉が、英語では 3 つあると語るのが、三井物産セキュアディレクション株式会社(MBSD)の伊藤 潤である。

TrueCrypt の監査が見落とした、神モードのセキュリティホールがここに~人気の暗号化ソフトに特権昇格の脆弱性(The Register) 画像
TheRegister

TrueCrypt の監査が見落とした、神モードのセキュリティホールがここに~人気の暗号化ソフトに特権昇格の脆弱性(The Register)

「私の(発見した)TrueCrypt のバグは、バックドアではなかったとはいえ、それが監査の目をくぐり抜けることができたのは明白だ」とForeshawは記した。

「HP Photosmart B210」プリンタのSMBサーバにDoSの脆弱性(JVN) 画像
セキュリティホール・脆弱性

「HP Photosmart B210」プリンタのSMBサーバにDoSの脆弱性(JVN)

IPAおよびJPCERT/CCは、HP社が提供するプリンタ「HP Photosmart B210」が印刷キューの管理に使用するSMBサーバにバッファオーバーフローを引き起こされる脆弱性が存在すると「JVN」で発表した。

アップルが「iOS」や「OS X」などのセキュリティアップデートを公開(JVN) 画像
セキュリティホール・脆弱性

アップルが「iOS」や「OS X」などのセキュリティアップデートを公開(JVN)

IPAおよびJPCERT/CCは、Apple社が提供する複数の製品に脆弱性が存在すると「JVN」で発表した。

Mac OS X の XNU カーネルにおけるデータ処理の不備により権限昇格されてしまう脆弱性(Scan Tech Report) 画像
エクスプロイト

Mac OS X の XNU カーネルにおけるデータ処理の不備により権限昇格されてしまう脆弱性(Scan Tech Report)

Apple 社の OS X Yosemite の XNU カーネルには、ポインタを正しくチェックしないため、権限昇格されてしまう脆弱性が存在することが報告されています。

マイナンバー制度導入に便乗した詐欺に注意を呼び掛け(国民生活センター) 画像
脅威動向

マイナンバー制度導入に便乗した詐欺に注意を呼び掛け(国民生活センター)

 国民生活センターは、「マイナンバー制度」導入に便乗した詐欺に用心するよう呼び掛けている。マイナンバーの手続きで、資産や保険の情報を聞く電話や銀行口座を問い合わせる電話などの相談があり、不審な電話などに注意が必要だ。

医療向けEHRツール「Medicomp MEDCIN Engine」に複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性

医療向けEHRツール「Medicomp MEDCIN Engine」に複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、Medicomp Systemsが提供する医療向けEHR(Electronic Health Record)ツール「Medicomp MEDCIN Engine」に複数の脆弱性が存在すると「JVN」で発表した。

「Radia Client Automation」に任意のコードを実行される脆弱性(JVN) 画像
セキュリティホール・脆弱性

「Radia Client Automation」に任意のコードを実行される脆弱性(JVN)

IPAおよびJPCERT/CCは、AcceleriteおよびPersistent Systemsが提供する「Radia Client Automation(旧名:HP Client Automation)」に任意のコードを実行可能な脆弱性が存在すると「JVN」で発表した。

Oracleが「Java SE」のアップデートを公開、適用を呼びかけ(JPCERT/CC) 画像
セキュリティホール・脆弱性

Oracleが「Java SE」のアップデートを公開、適用を呼びかけ(JPCERT/CC)

PCERT/CCは、「Oracle Java SE」のクリティカルパッチアップデートに関する注意喚起を発表した。

秋から患者数が急増するRSウイルス感染症への注意を呼びかけ(国立感染症研究所) 画像
脅威動向

秋から患者数が急増するRSウイルス感染症への注意を呼びかけ(国立感染症研究所)

 国立感染症研究所(NIID)は、RSウイルスを病原体とする乳幼児に多い急性呼吸器感染症「RSウイルス感染症」について注意を呼びかけている。RSウイルス感染症は例年夏頃より流行が始まり、秋に入ると患者数が急増する傾向がある。

ログ管理ソフト「HP ArcSight Logger」に複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性

ログ管理ソフト「HP ArcSight Logger」に複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、HPが提供するログ管理ソフトウェア「HP ArcSight Logger」に複数の脆弱性が存在すると「JVN」で発表した。

J:COMを騙るフィッシングサイトを確認(フィッシング対策協議会) 画像
脅威動向

J:COMを騙るフィッシングサイトを確認(フィッシング対策協議会)

 フィッシング対策協議会は20日、「J:COM」(ジュピターテレコム)を騙るフィッシングサイト(偽サイト)が存在しているとして、注意を呼びかけた。

  1. 先頭
  2. 170
  3. 180
  4. 190
  5. 200
  6. 210
  7. 216
  8. 217
  9. 218
  10. 219
  11. 220
  12. 221
  13. 222
  14. 223
  15. 224
  16. 225
  17. 226
  18. 230
  19. 240
  20. 最後
Page 221 of 523
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×