脆弱性と脅威ニュース記事一覧(238 ページ目) | ScanNetSecurity
2025.12.09(火)

脆弱性と脅威ニュース記事一覧(238 ページ目)

「UEFI EDK1」にバッファオーバーフローの脆弱性(JVN) 画像
セキュリティホール・脆弱性

「UEFI EDK1」にバッファオーバーフローの脆弱性(JVN)

IPAおよびJPCERT/CCは、UEFIのリファレンス実装である「EDK1」にバッファローの脆弱性が存在すると「JVN」で発表した。

2015年のエンタープライズモバイル7つの予測、CIOにとって変化の年に(モバイルアイアン・ジャパン) 画像
脅威動向

2015年のエンタープライズモバイル7つの予測、CIOにとって変化の年に(モバイルアイアン・ジャパン)

モバイルアイアン・ジャパンは、「2015年のエンタープライズモバイルにおける7つの予測」を発表した。

Git のディレクトリ名処理に起因する任意コード実行の脆弱性(Scan Tech Report) 画像
エクスプロイト

Git のディレクトリ名処理に起因する任意コード実行の脆弱性(Scan Tech Report)

Git には、リポジトリを確認する際のディレクトリ名の取り扱いに起因してユーザの Git 設定ファイルを上書き可能な脆弱性が存在します。

不正送金も行う多機能Androidトロイの木馬を複数検出--12月のモバイル脅威(Dr.WEB) 画像
脅威動向

不正送金も行う多機能Androidトロイの木馬を複数検出--12月のモバイル脅威(Dr.WEB)

Dr.WEBは、2014年12月のモバイル脅威について発表した。12月も11月と同様に、Androidユーザにとってストレスの多い月になったとしている。

1位はベネッセ、2位はサイバーセキュリティ基本法--2014年十大ニュース(JNSA) 画像
脅威動向

1位はベネッセ、2位はサイバーセキュリティ基本法--2014年十大ニュース(JNSA)

JNSAは、同協会のセキュリティ十大ニュース選考委員会による「JNSA 2014 セキュリティ十大ニュース」を発表した。

2014年第3四半期のクレジットカード不正使用被害、増加傾向続く(日本クレジット協会) 画像
脅威動向

2014年第3四半期のクレジットカード不正使用被害、増加傾向続く(日本クレジット協会)

一般社団法人日本クレジット協会は、2014年第3四半期(7月から9月)におけるクレジットカード不正使用被害の集計値を取りまとめ、発表した。

[レポート]Internet Week 2014、それぞれの立場や意見を持つ実務家が2014年のセキュリティをふりかえる 画像
セミナー・イベント

[レポート]Internet Week 2014、それぞれの立場や意見を持つ実務家が2014年のセキュリティをふりかえる

セキュリティチームには、JPCERT/CC 、 ISOG-J 、日本 CSRIT 協議会などから8名の識者が集まり、セキュリティカテゴリ全体を俯瞰した議論が行われたため、分野重複の無い良いプログラムが立案できたという。

ルータに存在する脆弱性を発見、世界の1,200万台以上が攻撃可能な状態(チェック・ポイント) 画像
セキュリティホール・脆弱性

ルータに存在する脆弱性を発見、世界の1,200万台以上が攻撃可能な状態(チェック・ポイント)

チェック・ポイントは、一般家庭や小規模企業で広く使用されているレジデンシャル・ゲートウェイ(SOHOルータ)デバイスに、深刻な脆弱性を発見したと発表した。

1987 年から存在していた X Window の重大なセキュリティバグ~「27 年目の欠陥」を含めた一連の問題が修復される(The Register) 画像
TheRegister

1987 年から存在していた X Window の重大なセキュリティバグ~「27 年目の欠陥」を含めた一連の問題が修復される(The Register)

このプログラミングの問題は、IOActive のセキュリティ研究者 Ilja van Sprundel が発見したものだ。IOActive は、この古くから存在していた問題にパッチを適用するために X.org と協働しており、ユーザーにはパッチの適用が促されている。

「ntpd」に複数の脆弱性、任意のコードを実行される可能性も(JVN) 画像
セキュリティホール・脆弱性

「ntpd」に複数の脆弱性、任意のコードを実行される可能性も(JVN)

IPAおよびJPCERT/CCは、Network Time Protocol projectが提供する「ntpd」に複数の脆弱性が存在すると「JVN」で発表した。

ソニー・ピクチャーズへの大規模なサイバー攻撃を教訓に緊急提言(ウォッチガード) 画像
脅威動向

ソニー・ピクチャーズへの大規模なサイバー攻撃を教訓に緊急提言(ウォッチガード)

ウォッチガードは、情報セキュリティの潜在リスクに備え、先日発生したソニー・ピクチャーズへの大規模なサイバー攻撃を教訓として、IT担当者が早急に対策を講じるべく緊急提案を発表した。

なぜ中小企業における不正送金被害が続出しているのか 第1回「全銀協の考え方」 画像
コラム

なぜ中小企業における不正送金被害が続出しているのか 第1回「全銀協の考え方」

とりわけ問題になっているのが「法人被害が増加している」点です。2013年下半期(7月~12月)の法人被害額は、7,500万円。2014年上半期(1月~ 6月)の法人被害額は、5億7,200万円。わずか半年で7.6倍も被害額が拡大しているのです。

GNU Bash における OS コマンドインジェクションの脆弱性(Shellshock)(Scan Tech Report) 画像
エクスプロイト

GNU Bash における OS コマンドインジェクションの脆弱性(Shellshock)(Scan Tech Report)

GNU Bash(Ver 4.3 及びそれ以前)には、外部からの入力が環境変数に設定されるような環境においてリモートから任意のコマンドを実行される脆弱性が報告されています。

新世代のマルウェアは ECC で暗号化し、Tor で語りかけ、ビットコインを要求する~それはあらゆる機能を備え、あなたに損失をもたらす(The Register) 画像
TheRegister

新世代のマルウェアは ECC で暗号化し、Tor で語りかけ、ビットコインを要求する~それはあらゆる機能を備え、あなたに損失をもたらす(The Register)

悪名高き「CryptoLocker」は既にテイクダウンされたものの、ランサムウェアを利用した詐欺は「あまりにも現実的な脅威」のままだ。詐欺師らは、彼らの詐欺行動をサポートするために、より洗練された暗号化のスキームを開発している。

能力をさらに磨くサイバー犯罪者、標的は政府や個人情報--2015年脅威予測(フォーティネット) 画像
脅威動向

能力をさらに磨くサイバー犯罪者、標的は政府や個人情報--2015年脅威予測(フォーティネット)

フォーティネットとその脅威研究部門であるFortiGuard Labsは、2015年に最も深刻になると思われるサイバーセキュリティ脅威を特定したと発表した。

複数の「Dell iDRAC」製品にコマンドインジェクションの脆弱性(JVN) 画像
セキュリティホール・脆弱性

複数の「Dell iDRAC」製品にコマンドインジェクションの脆弱性(JVN)

IPAおよびJPCERT/CCは、IPMI v1.5プロトコルを実装している複数の Dell iDRAC 製品に、セッション管理の問題に起因するコマンドインジェクションの脆弱性が存在すると「JVN」で発表した。

「Active Directory」管理者アカウントを不正使用する攻撃を多数確認(JPCERT/CC) 画像
脅威動向

「Active Directory」管理者アカウントを不正使用する攻撃を多数確認(JPCERT/CC)

JPCERT/CCは、「Active Directory」におけるドメイン管理者アカウントの不正使用に関して注意喚起を発表した。

アライドテレシスが提供する複数の製品にバッファオーバーフローの脆弱性(JVN) 画像
セキュリティホール・脆弱性

アライドテレシスが提供する複数の製品にバッファオーバーフローの脆弱性(JVN)

IPAおよびJPCERT/CCは、アライドテレシスが提供する複数の製品にバッファローの脆弱性が存在すると「JVN」で発表した。

(2014年12月18日) 十勝岳の噴火警戒レベルを2へ引き上げ、今後小規模な噴火が発生する可能性も(気象庁) 画像
脅威動向

(2014年12月18日) 十勝岳の噴火警戒レベルを2へ引き上げ、今後小規模な噴火が発生する可能性も(気象庁)

 気象庁は16日14時、北海道の中央部に位置し、美瑛町・上富良野町・新得町にまたがる十勝岳の火口周辺警報を発表し、噴火警戒レベルを1(平常)から2(火口周辺規制)へ引き上げた。

Microsoft Windows の win32k.sys ドライバに起因するサービス運用妨害の脆弱性(Scan Tech Report) 画像
エクスプロイト

Microsoft Windows の win32k.sys ドライバに起因するサービス運用妨害の脆弱性(Scan Tech Report)

Microsoft Windows には、win32k!xxxMenuWindowProc 関数の実装に起因してシステムがクラッシュしてしまう脆弱性が報告されています。

Dropboxのファイルリンク機能をマルウェア感染に悪用する例を確認(アンラボ) 画像
脅威動向

Dropboxのファイルリンク機能をマルウェア感染に悪用する例を確認(アンラボ)

アンラボは、「Dropbox」サービスを悪用したマルウェアが持続的に発見されているとして注意喚起を発表した。

  1. 先頭
  2. 180
  3. 190
  4. 200
  5. 210
  6. 220
  7. 233
  8. 234
  9. 235
  10. 236
  11. 237
  12. 238
  13. 239
  14. 240
  15. 241
  16. 242
  17. 243
  18. 250
  19. 260
  20. 最後
Page 238 of 517
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×