脆弱性と脅威ニュース記事一覧(227 ページ目) | ScanNetSecurity
2026.04.06(月)

脆弱性と脅威ニュース記事一覧(227 ページ目)

サイバー戦争の犬たち - Dogs of Cyberwar  第三部 サイバー軍需企業はサイバー空間を火の海に変える 第5回「日本にとってのターニングポイント」 画像
特集

サイバー戦争の犬たち - Dogs of Cyberwar 第三部 サイバー軍需企業はサイバー空間を火の海に変える 第5回「日本にとってのターニングポイント」

近い将来、サイバー軍需企業の手を借りなければならないイベントがある。五年後に控えているオリンピックである。過去の例を見るまでもなく、オリンピックを挟んでサイバー攻撃が激化することは明かだ。オリンピックは、サイバーテロの恰好の標的なのだ。

Adobe Flash Player の opaqueBackground における解放済みメモリ使用の不備により任意のコードが実行されてしまう脆弱性(Scan Tech Report) 画像
エクスプロイト

Adobe Flash Player の opaqueBackground における解放済みメモリ使用の不備により任意のコードが実行されてしまう脆弱性(Scan Tech Report)

Adobe Systems 社の Adobe Flash Player に、任意のコードが実行される脆弱性が報告されています。

猛暑に便乗した暑さ対策商品の偽販売サイトを多数検知(BBソフトサービス) 画像
脅威動向

猛暑に便乗した暑さ対策商品の偽販売サイトを多数検知(BBソフトサービス)

BBソフトサービスは、「インターネット詐欺リポート(2015年7月度)」を発表した。

自動車保険用の車載ドングルに脆弱性、外部から車両を乗っ取られる可能性も(JVN) 画像
セキュリティホール・脆弱性

自動車保険用の車載ドングルに脆弱性、外部から車両を乗っ取られる可能性も(JVN)

IPAおよびJPCERT/CCは、Mobile Devicesが提供する従量制自動車保険用ドングルのベースとなる製品「C4 OBD2 ドングル」に複数の脆弱性が存在すると「JVN」で発表した。

無線LANルータ「Actiontec GT784WN」に複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性

無線LANルータ「Actiontec GT784WN」に複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、Actiontec Electronicsが提供する無線LANモデムルータ「Actiontec GT784WN Wireless N DSL モデムルータ」のファームウェアに複数の脆弱性が存在すると「JVN」で発表した。

古いバージョンのMicrosoft Officeにおける情報漏えいの問題(JVN) 画像
セキュリティホール・脆弱性

古いバージョンのMicrosoft Officeにおける情報漏えいの問題(JVN)

 IPA(情報処理推進機構)セキュリティセンターおよびJPCERTコーディネーションセンター(JPCERT/CC)は12日、「Microsoft Officeにおける情報漏えいの問題」(JVN#20459920)を、脆弱性対策情報ポータルサイト「JVN」において公表した。

「Adobe Flash Player」のアップデートを公開、危険度の高い脆弱性を解消(アドビ) 画像
セキュリティホール・脆弱性

「Adobe Flash Player」のアップデートを公開、危険度の高い脆弱性を解消(アドビ)

アドビは、「Adobe Flash Player」のセキュリティアップデート(APSB15-19)を公開した。

写真ギャラリーCMS「Gallery01」無料版に複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性

写真ギャラリーCMS「Gallery01」無料版に複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、PHP工房が提供する「【Gallery01】PC、スマホ、ガラケー3デバイス対応写真ギャラリーCMS フリー(無料)版」に複数の脆弱性が存在すると「JVN」で発表した。

月例セキュリティ情報14件を公開、最大深刻度「緊急」は4件(日本マイクロソフト) 画像
セキュリティホール・脆弱性

月例セキュリティ情報14件を公開、最大深刻度「緊急」は4件(日本マイクロソフト)

日本マイクロソフトは、2015年8月のセキュリティ情報を公開した。公開されたセキュリティ情報は14件で、このうち最大深刻度「緊急」が4件、「重要」が10件となっている。

「AirLink」の管理ソフトに、リモートからデバイスを操作される脆弱性(JVN) 画像
セキュリティホール・脆弱性

「AirLink」の管理ソフトに、リモートからデバイスを操作される脆弱性(JVN)

IPAおよびJPCERT/CCは、Sierra Wirelessが提供するAirLinkゲートウェイデバイス上で実行される管理ソフトウェア「ALEOS」に認証情報がハードコードされている脆弱性が存在すると「JVN」で発表した。

OS X 10.10のMac上でroot奪取:ツイート1つに収まるほど些細なエクスプロイト~これを修正したい場合、El Capitan betaへアップグレードを(The Register) 画像
TheRegister

OS X 10.10のMac上でroot奪取:ツイート1つに収まるほど些細なエクスプロイト~これを修正したい場合、El Capitan betaへアップグレードを(The Register)

sudoersファイルが更新された結果、このシェルはユーザアカウントとしてrootレベルの権限を持っている。ここからなんでも望むままにできる。ドキュメントの変更やマルウェアのインストール、新しいユーザの作成などなどだ。

Amazonで人気のスマートホームハブ3製品にゼロデイ脆弱性を発見(トリップワイヤ・ジャパン) 画像
脅威動向

Amazonで人気のスマートホームハブ3製品にゼロデイ脆弱性を発見(トリップワイヤ・ジャパン)

トリップワイヤ・ジャパンは、Amazonにおいて売れ筋製品となっているスマートホームオートメーションハブ3製品で、ゼロデイ脆弱性を発見したと発表した。

Androidアプリ「ヨドバシ」に複数の脆弱性、アップデートを呼びかけ(JVN) 画像
セキュリティホール・脆弱性

Androidアプリ「ヨドバシ」に複数の脆弱性、アップデートを呼びかけ(JVN)

IPAおよびJPCERT/CCは、ヨドバシカメラが提供するAndroid向けアプリ「ヨドバシ」に複数の脆弱性が存在すると「JVN」で発表した。

高齢者のオレオレ詐欺、還付金詐欺被害が増加--上半期レポート(警察庁) 画像
脅威動向

高齢者のオレオレ詐欺、還付金詐欺被害が増加--上半期レポート(警察庁)

警察庁は、2015年上半期の特殊詐欺認知・検挙状況等について発表した。

[Black Hat USA 2015] Squareリーダーのハードとソフトの脆弱性を解析 画像
セミナー・イベント

[Black Hat USA 2015] Squareリーダーのハードとソフトの脆弱性を解析

米ラスベガスで開催されている Black Hat USA 2015 で 8 月 5 日、3人の研究チームによる、 Square リーダーの脆弱性の研究とデモ「MOBILE POINT OF SCAM: ATTACKING THE SQUARE READER」が発表された。

Linuxルータを標的とする危険なトロイの木馬を発見、日本でも感染被害(Dr.WEB) 画像
脅威動向

Linuxルータを標的とする危険なトロイの木馬を発見、日本でも感染被害(Dr.WEB)

Dr.WEBは、Linuxルータを標的とする危険なトロイの木馬「Linux.PNScan.1」を新たに発見したと発表した。

Hacking Team社はAndroid上でRATしていた:トレンドマイクロの分析より~Ice CreamからJelly BeansまでのAndroidがやられていた(The Register) 画像
TheRegister

Hacking Team社はAndroid上でRATしていた:トレンドマイクロの分析より~Ice CreamからJelly BeansまでのAndroidがやられていた(The Register)

RCSAndroidの機能としては、スクリーンキャプチャ、クリップボードの監視、Wi-Fiパスワードの収集、マイクからの録音、メッセージの収集、位置情報の収集、前面および後面のカメラの使用、連絡先の収集がある。

指紋認証入退室管理システムに未対策の脆弱性、リモートから設定変更も(JVN) 画像
セキュリティホール・脆弱性

指紋認証入退室管理システムに未対策の脆弱性、リモートから設定変更も(JVN)

IPAおよびJPCERT/CCは、Chiyu Technologyが提供する指紋認証入退室管理システムの複数のモデルに、複数の脆弱性が存在すると「JVN」で発表した。

BIOS実装でスリープ復帰後に保護が無効になる可能性、Appleも類似の問題(JVN) 画像
セキュリティホール・脆弱性

BIOS実装でスリープ復帰後に保護が無効になる可能性、Appleも類似の問題(JVN)

IPAおよびJPCERT/CCは、複数のBIOS実装において、スリープモードからの復帰後に書き込み保護が適切に設定されない問題が存在すると「JVN」で発表した。

Chrysler の呆れたセキュリティホール:USB スティックが 140 万台の車を修復する~馬鹿げた欠陥を調査した監視役が大規模なリコール宣言(その 2)(The Register) 画像
TheRegister

Chrysler の呆れたセキュリティホール:USB スティックが 140 万台の車を修復する~馬鹿げた欠陥を調査した監視役が大規模なリコール宣言(その 2)(The Register)

Chrysler が、このワイヤレスの脆弱性について伝えられたのは約 7 か月前のことだった。そして同社は修正の調整をしたのち、今月(2015 年 7 月)初頭に、広報活動を行うこともないまま、サービスパックの中にパッチを入れた。

施設の予約管理ソフト「yoyaku_v41」に複数の脆弱性、使用停止を(JVN) 画像
セキュリティホール・脆弱性

施設の予約管理ソフト「yoyaku_v41」に複数の脆弱性、使用停止を(JVN)

IPAおよびJPCERT/CCは、ディーアイシーが提供する、施設の予約管理を行うためのソフトウェア「yoyaku_v41」に複数の脆弱性が存在すると「JVN」で発表した。

  1. 先頭
  2. 170
  3. 180
  4. 190
  5. 200
  6. 210
  7. 222
  8. 223
  9. 224
  10. 225
  11. 226
  12. 227
  13. 228
  14. 229
  15. 230
  16. 231
  17. 232
  18. 240
  19. 250
  20. 最後
Page 227 of 523
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×