脆弱性と脅威ニュース記事一覧(222 ページ目) | ScanNetSecurity
2026.04.06(月)

脆弱性と脅威ニュース記事一覧(222 ページ目)

VoLTEの実装に複数の脆弱性、悪意のあるアプリで勝手な通話も(JVN) 画像
セキュリティホール・脆弱性

VoLTEの実装に複数の脆弱性、悪意のあるアプリで勝手な通話も(JVN)

IPAおよびJPCERT/CCは、モバイル端末向け通信網「Long Term Evolution(LTE)通信網」とモバイルアプリケーションの実装に複数の脆弱性が存在すると「JVN」で発表した。

Internet Week 2015 セキュリティセッション紹介 第5回「あなたの身近で起きているサイバー攻撃 2015」についてJPCERTの中津留勇氏が語る 画像
セミナー・イベント

Internet Week 2015 セキュリティセッション紹介 第5回「あなたの身近で起きているサイバー攻撃 2015」についてJPCERTの中津留勇氏が語る

「身近な攻撃をいくつも例として取り上げ、解説するセッションというのは、なかなか巷にはないのではないかと思います。調査を実施した一つの事例に絞って話をしたり、何かのカテゴリに絞って話されることが一般的で、俯瞰するような内容は少ないですね。」

「Adobe Flash Player」の重大な脆弱性へのアップデートを前倒しで公開(アドビ) 画像
セキュリティホール・脆弱性

「Adobe Flash Player」の重大な脆弱性へのアップデートを前倒しで公開(アドビ)

アドビは、「Adobe Flash Player」のセキュリティアップデート(APSB15-27)を前倒しで公開した。

ウイルス対策ソフト「アバスト」にディレクトリトラバーサルの脆弱性(JVN) 画像
セキュリティホール・脆弱性

ウイルス対策ソフト「アバスト」にディレクトリトラバーサルの脆弱性(JVN)

IPAおよびJPCERT/CCは、AVAST Software s.r.o.が提供するウイルス対策ソフト「アバスト」にディレクトリトラバーサルの脆弱性が存在すると「JVN」で発表した。

「金融庁」を騙るフィッシングサイトを確認(フィッシング対策協議会) 画像
脅威動向

「金融庁」を騙るフィッシングサイトを確認(フィッシング対策協議会)

 フィッシング対策協議会は16日、「金融庁」を騙るフィッシングサイト(偽サイト)が存在しているとして、注意を呼びかけた。

「Adobe Flash Player」更新直後に新たな脆弱性、事前通知を公開(アドビ) 画像
セキュリティホール・脆弱性

「Adobe Flash Player」更新直後に新たな脆弱性、事前通知を公開(アドビ)

アドビは、「Adobe Flash Player」のセキュリティアップデートの事前通知(APSA15-05)を公開した。

スマホ新機種発売に合わせ、アクセサリを安価で販売する偽サイトが増加(BBソフトサービス) 画像
脅威動向

スマホ新機種発売に合わせ、アクセサリを安価で販売する偽サイトが増加(BBソフトサービス)

BBソフトサービスは、「インターネット詐欺リポート(2015年9月度)」を発表した。

Webベースのファイルマネージャ「eXtplorer」にCSRFの脆弱性(JVN) 画像
セキュリティホール・脆弱性

Webベースのファイルマネージャ「eXtplorer」にCSRFの脆弱性(JVN)

IPAおよびJPCERT/CCは、eXtplorer Teamが提供するWebベースのファイルマネージャ「eXtplorer」にクロスサイトリクエストフォージェリ(CSRF)の脆弱性が存在すると「JVN」で発表した。

Shin Bet の元諜報員が「標的型攻撃の eBay」に侵入~そこでは攻撃対象の、そして脅迫できる従業員の情報が販売されていた(The Register) 画像
TheRegister

Shin Bet の元諜報員が「標的型攻撃の eBay」に侵入~そこでは攻撃対象の、そして脅迫できる従業員の情報が販売されていた(The Register)

まさしく最悪の、最も野心的なブラックハットたちが、大手組織をハッキングするために取引をしている。これらのサイトは「潜在的な攻撃ポイント」として、贈賄や脅迫に弱い従業員に関する情報さえも販売している。

バンキングマルウェア「SHIFU」を検知・防御できたことを検証(FFRI) 画像
脅威動向

バンキングマルウェア「SHIFU」を検知・防御できたことを検証(FFRI)

FFRIは、同社の「FFR yarai」および「FFRI プロアクティブ セキュリティ(Mr.F)」が、バンキングマルウェア「SHIFU」をリアルタイムに検知・防御していたと発表した。

複数のZyXEL製ルータのファームウェアに複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性

複数のZyXEL製ルータのファームウェアに複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、ZyXEL社が提供する複数のルータ機器のファームウェアに複数の脆弱性が存在すると「JVN」で発表した。

「Adobe Flash Player」のアップデートを公開、13件の脆弱性に対応(アドビ) 画像
セキュリティホール・脆弱性

「Adobe Flash Player」のアップデートを公開、13件の脆弱性に対応(アドビ)

アドビは、「Adobe Flash Player」のセキュリティアップデート(APSB15-25)を公開した。

月例セキュリティ情報6件を公開、最大深刻度「緊急」は3件(日本マイクロソフト) 画像
セキュリティホール・脆弱性

月例セキュリティ情報6件を公開、最大深刻度「緊急」は3件(日本マイクロソフト)

日本マイクロソフトは、2015年10月のセキュリティ情報を公開した。公開されたセキュリティ情報は6件で、このうち最大深刻度「緊急」が3件、「重要」が3件となっている。

篠田佳奈の 開催直前 CODE BLUE 注目セッション 画像
セミナー・イベント

篠田佳奈の 開催直前 CODE BLUE 注目セッション

10 月 28 日から 2 日間にわたって新宿で開催される国際サイバーセキュリティカンファレンス「 CODE BLUE(コードブルー)」事務局の篠田佳奈氏に、第 3 回目を迎える本開催について話を聞いた。

スクリーンショットをとるマルウェアが、オンラインポーカーの純粋なプレイヤーを狙う~すべてを Odlanor に賭けろ(The Register) 画像
TheRegister

スクリーンショットをとるマルウェアが、オンラインポーカーの純粋なプレイヤーを狙う~すべてを Odlanor に賭けろ(The Register)

ポーカーの世界におけるマルウェアは珍しいが、前例もある。たとえば 2 年前、トップクラスのプロのポーカー師がカードトーナメント戦に出場した際、ホテルの部屋でラップトップを盗まれたのち、なぜか返却されるという事件が起きた。

NAS用OS「QNAP QTS」にパストラバーサルの脆弱性(JVN) 画像
セキュリティホール・脆弱性

NAS用OS「QNAP QTS」にパストラバーサルの脆弱性(JVN)

IPAおよびJPCERT/CCは、QNAP Systems社が提供するNetwork Attached Storage(NAS)用のOSである「QNAP QTS」に、AFPプロトコルでOS Xからアクセスされる場合にパストラバーサルの脆弱性が存在すると「JVN」で発表した。

MS15-100: Windows Media Center リンクファイルの検証不備により任意のコードが実行されてしまう脆弱性(Scan Tech Report) 画像
エクスプロイト

MS15-100: Windows Media Center リンクファイルの検証不備により任意のコードが実行されてしまう脆弱性(Scan Tech Report)

Microsoft Windows の Windows Media Center に、遠隔のホストに任意のコードを実行させることが可能となる脆弱性が報告されています。

Webベースの会計ソフト「phpRechnung」にSQLインジェクションの脆弱性(JVN) 画像
セキュリティホール・脆弱性

Webベースの会計ソフト「phpRechnung」にSQLインジェクションの脆弱性(JVN)

IPAおよびJPCERT/CCは、phpRechnungが提供するWebベースの会計ソフトウェアである「phpRechnung」にSQLインジェクションの脆弱性が存在すると「JVN」で発表した。

「島根県CMS」にSQLインジェクションの脆弱性(JVN) 画像
セキュリティホール・脆弱性

「島根県CMS」にSQLインジェクションの脆弱性(JVN)

IPAおよびJPCERT/CCは、ネットワーク応用通信研究所が提供するオープンソースのコンテンツ管理システムである「島根県CMS」にSQLインジェクションの脆弱性が存在すると「JVN」で発表した。

複合機からの電子メール送信を装った不審メールに注意喚起、不正マクロを含むwordファイルが添付(リコー) 画像
脅威動向

複合機からの電子メール送信を装った不審メールに注意喚起、不正マクロを含むwordファイルが添付(リコー)

 リコーは8日、同社の複合機からの電子メール送信を装った不審なメールに対し、注意を呼びかけた。またトレンドマイクロが9日、この不審なメールについての分析結果などを公表した。

(2015年10月8日) 温帯低気圧に変わった台風23号により北海道地方で激しい雷雨のおそれ(気象庁) 画像
脅威動向

(2015年10月8日) 温帯低気圧に変わった台風23号により北海道地方で激しい雷雨のおそれ(気象庁)

 気象庁が10月8日に発表した台風情報によると、超大型の台風23号は、温帯低気圧に変わりながら、北海道の東を1時間におよそ55キロの速さで北へ進んでいる。8日夜には北海道に接近する見込みで、暴風や高波、高潮、大雨などに警戒が必要とされている。

  1. 先頭
  2. 170
  3. 180
  4. 190
  5. 200
  6. 210
  7. 217
  8. 218
  9. 219
  10. 220
  11. 221
  12. 222
  13. 223
  14. 224
  15. 225
  16. 226
  17. 227
  18. 230
  19. 240
  20. 最後
Page 222 of 523
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×