脆弱性と脅威ニュース記事一覧(230 ページ目) | ScanNetSecurity
2026.04.05(日)

脆弱性と脅威ニュース記事一覧(230 ページ目)

Adobe ReaderとAcrobatのセキュリティアップデート事前通知を公開(アドビ) 画像
セキュリティホール・脆弱性

Adobe ReaderとAcrobatのセキュリティアップデート事前通知を公開(アドビ)

アドビは、「Adobe Reader」および「Acrobat」のセキュリティアップデート(APSB15-15)の事前通知を発表した。

アメーバを騙るフィッシングサイトを確認、注意を呼びかけ(フィッシング対策協議会) 画像
脅威動向

アメーバを騙るフィッシングサイトを確認、注意を呼びかけ(フィッシング対策協議会)

フィッシング対策協議会は、アメーバを騙るフィッシングサイトを確認したとして注意喚起を発表した。

Windowsに未対策の脆弱性、SYSTEM権限を奪取される可能性も(JVN) 画像
セキュリティホール・脆弱性

Windowsに未対策の脆弱性、SYSTEM権限を奪取される可能性も(JVN)

IPAおよびJPCERT/CCは、Microsoft WindowsのOpenTypeフォントのサポートを提供するカーネルモジュール「Adobe Type Manager」にメモリ破損の脆弱性が存在すると「JVN」で発表した。

企業モバイルを取り巻く脅威の4類型 ~ モバイルアイアン社 マイケル・ラゴー氏 画像
業界動向

企業モバイルを取り巻く脅威の4類型 ~ モバイルアイアン社 マイケル・ラゴー氏

来日した、米モバイルアイアン社 セキュリティリサーチ ディレクター マイケル・ラゴー氏に、企業のモバイル活用を取り巻く状況や脅威動向について話を聞いた。

「Adobe Flash Player」の脆弱性で事前通知、実環境で悪用報告も(アドビ) 画像
セキュリティホール・脆弱性

「Adobe Flash Player」の脆弱性で事前通知、実環境で悪用報告も(アドビ)

アドビは、「Adobe Flash Player」のセキュリティ情報(APSA15-03)を公開した。

BIND 9.xにDNSサービス停止の脆弱性(JPRS) 画像
セキュリティホール・脆弱性

BIND 9.xにDNSサービス停止の脆弱性(JPRS)

JPRSは、BIND 9.xの脆弱性(DNSサービスの停止)について発表した。

不正メールやSMSで誘導、「シティバンク銀行」「ジャパンネット銀行」を騙るフィッシングサイトを確認(フィッシング対策協議会) 画像
脅威動向

不正メールやSMSで誘導、「シティバンク銀行」「ジャパンネット銀行」を騙るフィッシングサイトを確認(フィッシング対策協議会)

 フィッシング対策協議会は7日、「シティバンク銀行」を騙るフィッシングサイト(偽サイト)が存在しているとして、注意を呼びかけた。6日には「ジャパンネット銀行」を騙るフィッシングサイトも発見されている。

ANTlabs製ゲートウェイ機器「InnGate」に複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性

ANTlabs製ゲートウェイ機器「InnGate」に複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、ANTlabsが提供する来客用ネットワーク向けのゲートウェイ機器「InnGate」にSQLインジェクションおよびXSSの脆弱性が存在すると「JVN」で発表した。

数百万台の Samsung の携帯電話をマンインザミドルでハイジャックする方法~タッチスクリーンキーボードの更新が、遠隔コード実行の脆弱性をもたらす(The Register) 画像
TheRegister

数百万台の Samsung の携帯電話をマンインザミドルでハイジャックする方法~タッチスクリーンキーボードの更新が、遠隔コード実行の脆弱性をもたらす(The Register)

「残念ながら、それはデバイスにサードパーティのアプリケーションをプレインストールするキャリアと OEM にとって典型的な話だ」と、NowSecure の研究者 Ryan Welton はブログに記した。

5月の特殊詐欺状況を発表、全体的な減少傾向に(警察庁) 画像
脅威動向

5月の特殊詐欺状況を発表、全体的な減少傾向に(警察庁)

警察庁は、2015年5月の「特殊詐欺認知・検挙状況等について」を発表した。

日本の複数組織への標的型攻撃は中国「Red Apollo」、いまだ継続中(プライスウォーターハウスクーパース) 画像
脅威動向

日本の複数組織への標的型攻撃は中国「Red Apollo」、いまだ継続中(プライスウォーターハウスクーパース)

PwCは、日本国内における複数の企業・組織を標的としたAPTグループの活動を観測したとして、注意喚起を発表した。

箱根山に火口周辺警報、噴火警戒レベルを3(入山規制)に引き上げ(気象庁) 画像
脅威動向

箱根山に火口周辺警報、噴火警戒レベルを3(入山規制)に引き上げ(気象庁)

 気象庁は、箱根山(神奈川県足柄下郡箱根町)に火口周辺警報を発表し、噴火警戒レベルをこれまでの2(火口周辺規制)から3(入山規制)に引き上げたことを発表した。

2015年第1四半期のクレジットカード不正使用被害、前四半期よりやや減少(日本クレジット協会) 画像
脅威動向

2015年第1四半期のクレジットカード不正使用被害、前四半期よりやや減少(日本クレジット協会)

一般社団法人日本クレジット協会は、2015年第1四半期(1月から3月)におけるクレジットカード不正使用被害の集計値を取りまとめ、発表した。

医療業界向けソフト「OpenEMR」に認証回避の脆弱性(JVN) 画像
セキュリティホール・脆弱性

医療業界向けソフト「OpenEMR」に認証回避の脆弱性(JVN)

IPAおよびJPCERT/CCは、OpenEMR Projectが提供する電子カルテなどの医療情報を管理するためのソフトウェア「OpenEMR」に認証回避の脆弱性が存在すると「JVN」で発表した。

piyolog Mk-II 第8回「マルウェア感染により国内混迷、慌てて対策をとる前に考えるコト」 画像
特集

piyolog Mk-II 第8回「マルウェア感染により国内混迷、慌てて対策をとる前に考えるコト」

しかし、カスペルスキーが6月4日に発表した標的型攻撃のキャンペーン「Blue Termite」は大変興味深いものでした。外部の指令サーバーへ通信を行っていたIPアドレスが少なくとも300個確認され、内73%が国内のもので、この中には日本年金機構も含まれていたそうです。

不審な「ファイル」と「通信」の確認でウイルス感染の検査を呼びかけ(IPA) 画像
脅威動向

不審な「ファイル」と「通信」の確認でウイルス感染の検査を呼びかけ(IPA)

IPAは、「潜伏しているかもしれないウイルスの感染検査を今すぐ!」という注意喚起を発表した。

米海軍は武器開発のためゼロデイ脆弱性の情報を求める~海軍に入れば 7 つの海に漕ぎ出せる 海軍に入れば気楽に敵をサイバー攻撃できる(The Register) 画像
TheRegister

米海軍は武器開発のためゼロデイ脆弱性の情報を求める~海軍に入れば 7 つの海に漕ぎ出せる 海軍に入れば気楽に敵をサイバー攻撃できる(The Register)

「この業務は、脆弱性のインテリジェンスへのアクセス、エクスプロイトの報告、そして実践的なエクスプロイトのプログラム(広く利用され、また信頼されている商用のソフトウェアに影響を与えるもの)に関与することが要求される」

Apple OS X における XPC Services API を介して認証を回避し権限昇格されてしまう脆弱性 (rootpipe)(Scan Tech Report) 画像
エクスプロイト

Apple OS X における XPC Services API を介して認証を回避し権限昇格されてしまう脆弱性 (rootpipe)(Scan Tech Report)

Apple 社の OS である OS X を構成する一部の API を利用することにより、認証を回避し権限昇格されてしまう脆弱性が報告されています。

リンゴ病の警報基準値超え、過去5年平均を大きく上回る状況(東京都) 画像
脅威動向

リンゴ病の警報基準値超え、過去5年平均を大きく上回る状況(東京都)

 東京都は6月25日、伝染性紅斑が都の警報基準値を超えたことを発表した。伝染性紅斑は「リンゴ病」とも呼ばれ、皮膚の発疹が主症状。年によって発生に差があるが、昨年秋より過去5年平均を大きく上回る状況が続いているという。

PHPライブラリ「namshi/jose」にトークンの署名検証回避の脆弱性(JVN) 画像
セキュリティホール・脆弱性

PHPライブラリ「namshi/jose」にトークンの署名検証回避の脆弱性(JVN)

IPAおよびJPCERT/CCは、Namshiが提供する、JSON Web Token(JWT)を扱うための PHP ライブラリ「namshi/jose」にトークンの署名検証回避の脆弱性が存在すると「JVN」で発表した。

Intel Security が、NSA と関連づけられる「検知不可能のハイブリッドマルウェア」を発見~ Flash を狙ったマルウェアの検出も 4 倍に増加――とにかく絶望的だ(The Register) 画像
TheRegister

Intel Security が、NSA と関連づけられる「検知不可能のハイブリッドマルウェア」を発見~ Flash を狙ったマルウェアの検出も 4 倍に増加――とにかく絶望的だ(The Register)

「HDD や SSD のファームウェアがいったんリプログラムされると、それは起動の度に関連したマルウェアをリロードできる。たとえドライブを再フォーマットしてもOSを再インストールしても、そのマルウェアは残存する」

  1. 先頭
  2. 180
  3. 190
  4. 200
  5. 210
  6. 220
  7. 225
  8. 226
  9. 227
  10. 228
  11. 229
  12. 230
  13. 231
  14. 232
  15. 233
  16. 234
  17. 235
  18. 240
  19. 250
  20. 最後
Page 230 of 523
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×