脆弱性と脅威ニュース記事一覧(224 ページ目) | ScanNetSecurity
2026.05.23(土)

脆弱性と脅威ニュース記事一覧(224 ページ目)

Internet Week 2015 セキュリティセッション紹介 第8回「ルーティングセキュリティ」についてNコムの池田賢斗氏とJPNICの岡田雅之氏が語る 画像
セミナー・イベント

Internet Week 2015 セキュリティセッション紹介 第8回「ルーティングセキュリティ」についてNコムの池田賢斗氏とJPNICの岡田雅之氏が語る

岡田:以前は、IPアドレスやASの乗っ取りのほとんどが日常のオペレーションに付随して発生する設定ミスなどが原因でしたが、最近は、明らかに何らかに悪意、しかも強い悪意が疑われる経路ハイジャックが際立っていますね。

的確な翻訳語の有無はセキュリティ対策の議論を左右する 画像
特集

的確な翻訳語の有無はセキュリティ対策の議論を左右する

頻繁にメディアで見かける「情報漏えい」という言葉が、英語と日本語ではニュアンスが異なっているという。日本語の「情報漏えい」にあたる言葉が、英語では 3 つあると語るのが、三井物産セキュアディレクション株式会社(MBSD)の伊藤 潤である。

TrueCrypt の監査が見落とした、神モードのセキュリティホールがここに~人気の暗号化ソフトに特権昇格の脆弱性(The Register) 画像
TheRegister

TrueCrypt の監査が見落とした、神モードのセキュリティホールがここに~人気の暗号化ソフトに特権昇格の脆弱性(The Register)

「私の(発見した)TrueCrypt のバグは、バックドアではなかったとはいえ、それが監査の目をくぐり抜けることができたのは明白だ」とForeshawは記した。

「HP Photosmart B210」プリンタのSMBサーバにDoSの脆弱性(JVN) 画像
セキュリティホール・脆弱性

「HP Photosmart B210」プリンタのSMBサーバにDoSの脆弱性(JVN)

IPAおよびJPCERT/CCは、HP社が提供するプリンタ「HP Photosmart B210」が印刷キューの管理に使用するSMBサーバにバッファオーバーフローを引き起こされる脆弱性が存在すると「JVN」で発表した。

アップルが「iOS」や「OS X」などのセキュリティアップデートを公開(JVN) 画像
セキュリティホール・脆弱性

アップルが「iOS」や「OS X」などのセキュリティアップデートを公開(JVN)

IPAおよびJPCERT/CCは、Apple社が提供する複数の製品に脆弱性が存在すると「JVN」で発表した。

Mac OS X の XNU カーネルにおけるデータ処理の不備により権限昇格されてしまう脆弱性(Scan Tech Report) 画像
エクスプロイト

Mac OS X の XNU カーネルにおけるデータ処理の不備により権限昇格されてしまう脆弱性(Scan Tech Report)

Apple 社の OS X Yosemite の XNU カーネルには、ポインタを正しくチェックしないため、権限昇格されてしまう脆弱性が存在することが報告されています。

マイナンバー制度導入に便乗した詐欺に注意を呼び掛け(国民生活センター) 画像
脅威動向

マイナンバー制度導入に便乗した詐欺に注意を呼び掛け(国民生活センター)

 国民生活センターは、「マイナンバー制度」導入に便乗した詐欺に用心するよう呼び掛けている。マイナンバーの手続きで、資産や保険の情報を聞く電話や銀行口座を問い合わせる電話などの相談があり、不審な電話などに注意が必要だ。

医療向けEHRツール「Medicomp MEDCIN Engine」に複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性

医療向けEHRツール「Medicomp MEDCIN Engine」に複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、Medicomp Systemsが提供する医療向けEHR(Electronic Health Record)ツール「Medicomp MEDCIN Engine」に複数の脆弱性が存在すると「JVN」で発表した。

「Radia Client Automation」に任意のコードを実行される脆弱性(JVN) 画像
セキュリティホール・脆弱性

「Radia Client Automation」に任意のコードを実行される脆弱性(JVN)

IPAおよびJPCERT/CCは、AcceleriteおよびPersistent Systemsが提供する「Radia Client Automation(旧名:HP Client Automation)」に任意のコードを実行可能な脆弱性が存在すると「JVN」で発表した。

Oracleが「Java SE」のアップデートを公開、適用を呼びかけ(JPCERT/CC) 画像
セキュリティホール・脆弱性

Oracleが「Java SE」のアップデートを公開、適用を呼びかけ(JPCERT/CC)

PCERT/CCは、「Oracle Java SE」のクリティカルパッチアップデートに関する注意喚起を発表した。

秋から患者数が急増するRSウイルス感染症への注意を呼びかけ(国立感染症研究所) 画像
脅威動向

秋から患者数が急増するRSウイルス感染症への注意を呼びかけ(国立感染症研究所)

 国立感染症研究所(NIID)は、RSウイルスを病原体とする乳幼児に多い急性呼吸器感染症「RSウイルス感染症」について注意を呼びかけている。RSウイルス感染症は例年夏頃より流行が始まり、秋に入ると患者数が急増する傾向がある。

ログ管理ソフト「HP ArcSight Logger」に複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性

ログ管理ソフト「HP ArcSight Logger」に複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、HPが提供するログ管理ソフトウェア「HP ArcSight Logger」に複数の脆弱性が存在すると「JVN」で発表した。

J:COMを騙るフィッシングサイトを確認(フィッシング対策協議会) 画像
脅威動向

J:COMを騙るフィッシングサイトを確認(フィッシング対策協議会)

 フィッシング対策協議会は20日、「J:COM」(ジュピターテレコム)を騙るフィッシングサイト(偽サイト)が存在しているとして、注意を呼びかけた。

VoLTEの実装に複数の脆弱性、悪意のあるアプリで勝手な通話も(JVN) 画像
セキュリティホール・脆弱性

VoLTEの実装に複数の脆弱性、悪意のあるアプリで勝手な通話も(JVN)

IPAおよびJPCERT/CCは、モバイル端末向け通信網「Long Term Evolution(LTE)通信網」とモバイルアプリケーションの実装に複数の脆弱性が存在すると「JVN」で発表した。

Internet Week 2015 セキュリティセッション紹介 第5回「あなたの身近で起きているサイバー攻撃 2015」についてJPCERTの中津留勇氏が語る 画像
セミナー・イベント

Internet Week 2015 セキュリティセッション紹介 第5回「あなたの身近で起きているサイバー攻撃 2015」についてJPCERTの中津留勇氏が語る

「身近な攻撃をいくつも例として取り上げ、解説するセッションというのは、なかなか巷にはないのではないかと思います。調査を実施した一つの事例に絞って話をしたり、何かのカテゴリに絞って話されることが一般的で、俯瞰するような内容は少ないですね。」

「Adobe Flash Player」の重大な脆弱性へのアップデートを前倒しで公開(アドビ) 画像
セキュリティホール・脆弱性

「Adobe Flash Player」の重大な脆弱性へのアップデートを前倒しで公開(アドビ)

アドビは、「Adobe Flash Player」のセキュリティアップデート(APSB15-27)を前倒しで公開した。

ウイルス対策ソフト「アバスト」にディレクトリトラバーサルの脆弱性(JVN) 画像
セキュリティホール・脆弱性

ウイルス対策ソフト「アバスト」にディレクトリトラバーサルの脆弱性(JVN)

IPAおよびJPCERT/CCは、AVAST Software s.r.o.が提供するウイルス対策ソフト「アバスト」にディレクトリトラバーサルの脆弱性が存在すると「JVN」で発表した。

「金融庁」を騙るフィッシングサイトを確認(フィッシング対策協議会) 画像
脅威動向

「金融庁」を騙るフィッシングサイトを確認(フィッシング対策協議会)

 フィッシング対策協議会は16日、「金融庁」を騙るフィッシングサイト(偽サイト)が存在しているとして、注意を呼びかけた。

「Adobe Flash Player」更新直後に新たな脆弱性、事前通知を公開(アドビ) 画像
セキュリティホール・脆弱性

「Adobe Flash Player」更新直後に新たな脆弱性、事前通知を公開(アドビ)

アドビは、「Adobe Flash Player」のセキュリティアップデートの事前通知(APSA15-05)を公開した。

スマホ新機種発売に合わせ、アクセサリを安価で販売する偽サイトが増加(BBソフトサービス) 画像
脅威動向

スマホ新機種発売に合わせ、アクセサリを安価で販売する偽サイトが増加(BBソフトサービス)

BBソフトサービスは、「インターネット詐欺リポート(2015年9月度)」を発表した。

Webベースのファイルマネージャ「eXtplorer」にCSRFの脆弱性(JVN) 画像
セキュリティホール・脆弱性

Webベースのファイルマネージャ「eXtplorer」にCSRFの脆弱性(JVN)

IPAおよびJPCERT/CCは、eXtplorer Teamが提供するWebベースのファイルマネージャ「eXtplorer」にクロスサイトリクエストフォージェリ(CSRF)の脆弱性が存在すると「JVN」で発表した。

  1. 先頭
  2. 170
  3. 180
  4. 190
  5. 200
  6. 210
  7. 219
  8. 220
  9. 221
  10. 222
  11. 223
  12. 224
  13. 225
  14. 226
  15. 227
  16. 228
  17. 229
  18. 230
  19. 240
  20. 最後
Page 224 of 526
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×