脆弱性と脅威ニュース記事一覧(235 ページ目) | ScanNetSecurity
2025.12.09(火)

脆弱性と脅威ニュース記事一覧(235 ページ目)

スマートフォンアプリ「スマホ通帳」に複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性

スマートフォンアプリ「スマホ通帳」に複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、大垣共立銀行が提供するスマートフォンアプリ「スマホ通帳」に複数の脆弱性が存在すると「JVN」で発表した。

2015年第6週のインフルエンザ発生状況を発表、第4週をピークに2週連続で減少(厚生労働省) 画像
脅威動向

2015年第6週のインフルエンザ発生状況を発表、第4週をピークに2週連続で減少(厚生労働省)

 厚生労働省は2月13日、2015年第6週(2月2日から2月8日まで)のインフルエンザ発生状況を発表した。患者報告数9万4,107件、定点あたり報告数19.03となり、第4週の39.42をピークに2週連続で減少した。

Siemens のため息:SCADA はバグだらけ~Wimax ネットワークキットの脆弱性(The Register) 画像
TheRegister

Siemens のため息:SCADA はバグだらけ~Wimax ネットワークキットの脆弱性(The Register)

ICS-CERT の注意書きは、この世界の幅広い産業(化学、通信、重要な製造業、ダム、防衛、エネルギー、食料、農業、政府施設、交通システム、水および排水システムなど)で利用されている同キットに対して示されるものだ。

インターネットバンキングの不正送金被害、被害額は前年の倍となる29億円(警察庁) 画像
脅威動向

インターネットバンキングの不正送金被害、被害額は前年の倍となる29億円(警察庁)

警察庁は、「平成26年中のインターネットバンキングに係る不正送金事犯の発生状況等について」を発表した。

「PerlTreeBBS」にクロスサイトスクリプティングの脆弱性(JVN) 画像
セキュリティホール・脆弱性

「PerlTreeBBS」にクロスサイトスクリプティングの脆弱性(JVN)

IPAおよびJPCERT/CCは、ホームページの飾り職人が提供するツリー型電子掲示板ソフトウェア「PerlTreeBBS」にクロスサイトスクリプティングの脆弱性が存在すると「JVN」で発表した。

月例セキュリティ情報9件を公開、最大深刻度「緊急」は3件(日本マイクロソフト) 画像
セキュリティホール・脆弱性

月例セキュリティ情報9件を公開、最大深刻度「緊急」は3件(日本マイクロソフト)

日本マイクロソフトは、2015年2月のセキュリティ情報を公開した。公開されたセキュリティ情報は9件で、このうち最大深刻度「緊急」が3件、「重要」が6件となっている。

2015年第5週のインフルエンザ発生状況、前週から減少するも注意が必要(厚生労働省) 画像
脅威動向

2015年第5週のインフルエンザ発生状況、前週から減少するも注意が必要(厚生労働省)

 厚生労働省は2月6日、2015年第5週(1月26日~2月1日)のインフルエンザ発生状況を発表した。定点当たりの報告数は29.11で、前週の39.42から減少した。1週間の推計患者数も前週より57万人減の135万人となった。

Topline SystemsのExcelスプレッドシート旧版に情報漏えいの脆弱性(JVN) 画像
セキュリティホール・脆弱性

Topline SystemsのExcelスプレッドシート旧版に情報漏えいの脆弱性(JVN)

IPAおよびJPCERT/CCは、Topline Systemsが提供するマクロ機能が有効な Excel のスプレッドシート「Opportunity Form」に情報漏えいの脆弱性が存在すると「JVN」で発表した。

「Adobe Flash Player」のアップデートを公開、大がかりな脆弱性対応に(アドビ) 画像
セキュリティホール・脆弱性

「Adobe Flash Player」のアップデートを公開、大がかりな脆弱性対応に(アドビ)

アドビは、「Adobe Flash Player」のセキュリティアップデート(APSB15-04)を公開した。このアップデートでは「CVE-2015-0313」の脆弱性に対応したほか、CVEベースで17件の脆弱性に対応している。

FireEye 「偽りの『セクシーなハッカー』が、シリアの反体制派の情報を盗むマルウェアを投下している」~心を乱す Skype チャットの罠(The Register) 画像
TheRegister

FireEye 「偽りの『セクシーなハッカー』が、シリアの反体制派の情報を盗むマルウェアを投下している」~心を乱す Skype チャットの罠(The Register)

盗まれたデータには戦闘プランや地図、供給ニーズやルートだけでなく、武器や弾薬のリストも含まれていると FireEye は主張した。それがアサド大統領の軍隊、もしくは同盟国の手に渡った場合、彼の軍事的な取り組みに利益をもたらすだろう。

掲示板ソフトウェア「shiromuku(u1)GUESTBOOK」にXSSの脆弱性(JVN) 画像
セキュリティホール・脆弱性

掲示板ソフトウェア「shiromuku(u1)GUESTBOOK」にXSSの脆弱性(JVN)

IPAおよびJPCERT/CCは、Perl CGI's By Mrs.Shiromuku が提供する掲示板ソフトウェア「shiromuku(u1)GUESTBOOK」にクロスサイトスクリプティングの脆弱性が存在すると「JVN」で発表した。

(2015年2月5日) 関東甲信地方で5日朝から6日にかけて降雪、大雪となるおそれも(気象庁) 画像
脅威動向

(2015年2月5日) 関東甲信地方で5日朝から6日にかけて降雪、大雪となるおそれも(気象庁)

 気象庁が2月4日16時22分に発表した気象情報によると、関東甲信地方では、5日朝から6日明け方にかけて広い範囲で雪が降り、大雪となるおそれがあるという。5日は、上智、理科大、明治、法政などで一般入試が予定されており、交通機関の乱れなどに注意したい。

「HVG Video Gateway」に複数の脆弱性、アップデートでも1点は修正されず(JVN) 画像
セキュリティホール・脆弱性

「HVG Video Gateway」に複数の脆弱性、アップデートでも1点は修正されず(JVN)

IPAおよびJPCERT/CCは、SerVisionが提供する「HVG Video Gateway」のWebインタフェースに複数の脆弱性が存在すると「JVN」で発表した。

Symantec のデータセンターのセキュリティソフトウェアに欠陥が~頭を抱えている場合ではない、いますぐパッチの準備を(The Register) 画像
TheRegister

Symantec のデータセンターのセキュリティソフトウェアに欠陥が~頭を抱えている場合ではない、いますぐパッチの準備を(The Register)

「セキュリティ専門家たちにより(SDCS:SA Server、SDCS:SA Client Policies の)セキュリティ監査が行われ、そして全ての確認された問題が解決されるまで、そのソフトウェアを利用しないことを、SEC Consult は強く薦める」

「Adobe Flash Player」にまたも重大な脆弱性、事前通知を公開(アドビ) 画像
セキュリティホール・脆弱性

「Adobe Flash Player」にまたも重大な脆弱性、事前通知を公開(アドビ)

アドビは、「Adobe Flash Player」のセキュリティ情報を公開した。この脆弱性は、悪用に成功するとシステムをクラッシュされたりシステムを乗っ取られる可能性がある。

WordPress用WP SymposiumプラグインのUploadHandler.phpにおける任意のファイルをアップロードされる脆弱性(Scan Tech Report) 画像
エクスプロイト

WordPress用WP SymposiumプラグインのUploadHandler.phpにおける任意のファイルをアップロードされる脆弱性(Scan Tech Report)

WordPress用WP SymposiumプラグインのUploadHandler.phpには、任意のファイルをアップロードされる脆弱性が存在します。

Cosminexusにおける複数の脆弱性など3つの脆弱性を公開(HIRT) 画像
セキュリティホール・脆弱性

Cosminexusにおける複数の脆弱性など3つの脆弱性を公開(HIRT)

日立製作所ソフトウェア事業部は、同社のセキュリティ情報サイト「HIRT」においてセキュリティ情報を公開した。

「サイボウズ リモートサービスマネージャー」のDoS脆弱性に再パッチ(JVN) 画像
セキュリティホール・脆弱性

「サイボウズ リモートサービスマネージャー」のDoS脆弱性に再パッチ(JVN)

IPAおよびJPCERT/CCは、サイボウズが提供する「リモートサービスマネージャー」にDoSの脆弱性が存在すると「JVN」で発表した。

特殊詐欺の被害総額が500億円を超え過去最悪に--2014年まとめ(警察庁) 画像
脅威動向

特殊詐欺の被害総額が500億円を超え過去最悪に--2014年まとめ(警察庁)

警察庁は、2014年の特殊詐欺認知・検挙状況等について発表した。発表によると、2014年における特殊詐欺の被害額は過去最悪となった。

2015年第4週のインフルエンザ発生状況を発表、学級閉鎖が前週の2倍以上に増加(厚生労働省) 画像
脅威動向

2015年第4週のインフルエンザ発生状況を発表、学級閉鎖が前週の2倍以上に増加(厚生労働省)

 厚生労働省は1月30日、2015年第4週(1月19日から1月25日まで)のインフルエンザ発生状況を発表した。全国の保育所や幼稚園、小中高校でインフルエンザによる学級閉鎖が5,176施設に上り、前週の2倍以上に増加した。

セキュリティ専門家「ゴースト(GHOST)なんて怖くないさ」~それは深刻だが、少なくとも Heartbleed とは違う(The Register) 画像
TheRegister

セキュリティ専門家「ゴースト(GHOST)なんて怖くないさ」~それは深刻だが、少なくとも Heartbleed とは違う(The Register)

GHOSTがHeartbleedのような広がりを見せることはないだろう。しかしそれは、多くの企業のIT運営チームが、いますぐ全てのインスタンスを調べ、一刻も早くパッチを当てられるよう努めるのに充分となるほど深刻である。

  1. 先頭
  2. 180
  3. 190
  4. 200
  5. 210
  6. 220
  7. 230
  8. 231
  9. 232
  10. 233
  11. 234
  12. 235
  13. 236
  14. 237
  15. 238
  16. 239
  17. 240
  18. 250
  19. 260
  20. 最後
Page 235 of 517
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×