脆弱性と脅威ニュース記事一覧(226 ページ目) | ScanNetSecurity
2025.12.09(火)

脆弱性と脅威ニュース記事一覧(226 ページ目)

韓国で感染拡大している中東呼吸器症候群(MERS)について、感染しないための注意点とは 画像
脅威動向

韓国で感染拡大している中東呼吸器症候群(MERS)について、感染しないための注意点とは

 韓国で感染が拡大している中東呼吸器症候群(MERS)について、厚生労働省や都道府県などが情報提供を続けている。MERSは、季節性インフルエンザのように人から人へ次々と感染することはないとされており、いたずらに不安がらず、適切な行動を心掛けることが大切だという。

F21製PHPライブラリ「JWT」にトークンの署名検証を回避される脆弱性(JVN) 画像
セキュリティホール・脆弱性

F21製PHPライブラリ「JWT」にトークンの署名検証を回避される脆弱性(JVN)

IPAおよびJPCERT/CCは、F21が提供する、JSON Web Tokenを扱うためのPHPライブラリ「JWT」にトークンの署名検証を回避される脆弱性が存在すると「JVN」で発表した。

巧妙化が進む攻撃に対し、ウイルス感染を想定した「多層防御」を呼びかけ(IPA) 画像
脅威動向

巧妙化が進む攻撃に対し、ウイルス感染を想定した「多層防御」を呼びかけ(IPA)

IPAは、ウイルス感染を想定したセキュリティ対策と運用管理を呼びかける注意喚起を発表した。

ブルーコート製アプライアンスに複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性

ブルーコート製アプライアンスに複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、Blue Coat Systems, Inc.が提供するアプライアンス「Blue Coat SSL Visibility Appliance」に複数の脆弱性が存在すると「JVN」で発表した。

ハッカーがランサムウェア救出キットを立ち上げ~まずはいったん落ち着いて。そこでクリックを間違えると、サーバは台無しになる(The Register) 画像
TheRegister

ハッカーがランサムウェア救出キットを立ち上げ~まずはいったん落ち着いて。そこでクリックを間違えると、サーバは台無しになる(The Register)

このツールキットは CryptoLocker、TeslaCrypt、CoinVault のバリアントに有効である。これらは、世に出回っているランサムウェアのうち、最も厄介で、最も一般的な 3 つのランサムウェアだ。

「ウイルスが検出されました」と日本語の音声で警告する偽サイトを確認(トレンドマイクロ) 画像
脅威動向

「ウイルスが検出されました」と日本語の音声で警告する偽サイトを確認(トレンドマイクロ)

トレンドマイクロは、日本語の音声で警告を行う偽セキュリティ対策サイトを初めて確認したと発表した。

口永良部島の新岳が噴火、噴火直後に高さ9,000mの有色噴煙を確認 画像
脅威動向

口永良部島の新岳が噴火、噴火直後に高さ9,000mの有色噴煙を確認

29日の9時59分に噴火した鹿児島県の口永良部島(くちのえらぶじま)の新岳。気象庁では噴火に備えて火山監視カメラを設置しており、ネットから確認することができる。

中小企業による PCI DSS の採用を断念した PCI が、セキュリティ基準の簡略化へ~新しい「シンプルなセキュリティ」で啓蒙活動を再開(The Register) 画像
TheRegister

中小企業による PCI DSS の採用を断念した PCI が、セキュリティ基準の簡略化へ~新しい「シンプルなセキュリティ」で啓蒙活動を再開(The Register)

小規模な商店は、ハッカーからの攻撃を特に受けやすい。通常、彼らが自由に利用できるリソースや技術的な専門知識は非常に限られており、防御や復旧に必要なツールや情報、教育が、しばしば不足している。

CMS「Zenphoto」にXSSの脆弱性、アップデートを呼びかけ(JVN) 画像
セキュリティホール・脆弱性

CMS「Zenphoto」にXSSの脆弱性、アップデートを呼びかけ(JVN)

IPAおよびJPCERT/CCは、Zenphotoが提供するコンテンツ管理システム (CMS)「Zenphoto」および「Zenphoto20」にクロスサイトスクリプティングの脆弱性が存在すると「JVN」で発表した。

Microsoft「復活したマクロウイルス、これがマルウェアの未来」~この 2015 年に、50 万人が、90 年代から知られていた「悪いもの」をクリックしている(The Register) 画像
TheRegister

Microsoft「復活したマクロウイルス、これがマルウェアの未来」~この 2015 年に、50 万人が、90 年代から知られていた「悪いもの」をクリックしている(The Register)

「『マクロを利用したマルウェアは過去のものだ』とあなたが考えている間にも、我々は過去数か月間に渡って、マクロダウンローダの増加の傾向を確認してきた。それは約 501,240 台のマシンを世界中で感染させている」

ゲーム用ツール「提督業も忙しい!」にオープンプロキシ動作の問題(JVN) 画像
セキュリティホール・脆弱性

ゲーム用ツール「提督業も忙しい!」にオープンプロキシ動作の問題(JVN)

IPAおよびJPCERT/CCは、grabacr.netが提供するオンラインゲーム用ユーティリティツール「提督業も忙しい!」(KanColleViewer)にオープンプロキシとして動作する問題が存在すると「JVN」で発表した。

産業制御システム用PLCソフトの脆弱性を標的としたアクセスを観測(警察庁) 画像
脅威動向

産業制御システム用PLCソフトの脆弱性を標的としたアクセスを観測(警察庁)

警察庁は、産業制御システムで使用される特定のPLCソフトウェアの脆弱性を標的としたアクセスを観測しているとして、@policeにおいて注意喚起を発表した。

5月30日、対中国攻撃“#OpChina”始動!(Far East Research) 画像
Far East Research

5月30日、対中国攻撃“#OpChina”始動!(Far East Research)

ベトナムとフィリピンのハッカー中心と推定されるハッカーグループ“Global Security Hackers”が来る5月30日、“#OpChina”と称する、中国のウェブサイトへの大規模な改竄・DDoS攻撃作戦を予定している。攻撃開始時刻は日本時間で5月30日の14:00から。

バッチ処理やログオンスクリプト改ざんなどを確認~標的型サイバー攻撃 (トレンドマイクロ) 画像
セミナー・イベント

バッチ処理やログオンスクリプト改ざんなどを確認~標的型サイバー攻撃 (トレンドマイクロ)

バッチ処理やログオンスクリプトのような正規活動に不正活動を埋め込んだり、SIEM がシステムログ保全タスクを実行する前にログを改ざんするなど、感染後の内部活動の巧妙化が進む例を紹介した。

「Logjam」は、NSA が VPN を破る際に利用したものかもしれない~ジョンズホプキンス大の暗号研究者が指摘した、「FREAK」に似たバグ(The Register) 画像
TheRegister

「Logjam」は、NSA が VPN を破る際に利用したものかもしれない~ジョンズホプキンス大の暗号研究者が指摘した、「FREAK」に似たバグ(The Register)

「この攻撃は、DHE_EXPORT 暗号をサポートする全てのサーバと、近代的な全てのウェブブラウザに影響を与える。『Top 1 Million』のドメインの 8.4%は、もとより脆弱だ」と、Green は Logjam のサイトに記している。

Adobe Flash Player の NetConnection クラスにおけるデータ型の検証不備により任意のコードが実行される脆弱性(Scan Tech Report) 画像
エクスプロイト

Adobe Flash Player の NetConnection クラスにおけるデータ型の検証不備により任意のコードが実行される脆弱性(Scan Tech Report)

Adobe Systems 社の Adobe Flash Player に、任意のコードが実行される脆弱性が報告されています。

ランサムウェアの被害が増加、脆弱性対策などを呼びかけ(JPCERT/CC) 画像
脅威動向

ランサムウェアの被害が増加、脆弱性対策などを呼びかけ(JPCERT/CC)

JPCERT/CCは、ランサムウェア感染に関する注意喚起を発表した。

セゾンNetアンサーを騙るフィッシングメール、昨年から3回目の確認(フィッシング対策協議会) 画像
脅威動向

セゾンNetアンサーを騙るフィッシングメール、昨年から3回目の確認(フィッシング対策協議会)

フィッシング対策協議会は、セゾンNetアンサーを騙るフィッシングメールが出回っているとして注意喚起を発表した。

ゲーム用ツールのポートに、プロキシとして利用するための探索行為が増加(警察庁) 画像
脅威動向

ゲーム用ツールのポートに、プロキシとして利用するための探索行為が増加(警察庁)

警察庁は、特定のポートを対象としたプロキシ探索の増加について「@police」において注意喚起を発表した。

CADファイル用の「SXF 共通ライブラリ」にバッファオーバーフローの脆弱性(JVN) 画像
セキュリティホール・脆弱性

CADファイル用の「SXF 共通ライブラリ」にバッファオーバーフローの脆弱性(JVN)

IPAおよびJPCERT/CCは、オープンCADフォーマット評議会が提供する、SXF形式のCADファイルを入出力するためのライブラリ「SXF 共通ライブラリ」にバッファオーバーフローの脆弱性が存在すると「JVN」で発表した。

Google の Password Alert が、わずか 7 行の JavaScript で台無しにされる~しかし、その脆弱性が極めて迅速に修復されたのは、称賛に値することだろう(The Register) 画像
TheRegister

Google の Password Alert が、わずか 7 行の JavaScript で台無しにされる~しかし、その脆弱性が極めて迅速に修復されたのは、称賛に値することだろう(The Register)

感心なことに Google は、この件を取り上げた The Register にコメントを求められた数時間後には迅速な回答をしており、またその技術(Password Alert)のアップデートも済ませている。

  1. 先頭
  2. 170
  3. 180
  4. 190
  5. 200
  6. 210
  7. 221
  8. 222
  9. 223
  10. 224
  11. 225
  12. 226
  13. 227
  14. 228
  15. 229
  16. 230
  17. 231
  18. 240
  19. 250
  20. 最後
Page 226 of 517
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×