脆弱性と脅威ニュース記事一覧(239 ページ目) | ScanNetSecurity
2026.04.06(月)

脆弱性と脅威ニュース記事一覧(239 ページ目)

ISIS名乗る改ざん、「Fancybox for WordPress」の脆弱性を悪用か(警察庁) 画像
脅威動向

ISIS名乗る改ざん、「Fancybox for WordPress」の脆弱性を悪用か(警察庁)

警察庁は、国内の複数のWebサイトが「Islamic State(ISIS)」と称する者によって一時改ざんされている事案について、注意喚起を発表した。

セキュリティの恐怖の中、ICANN はドットワードのポータルをオフラインに~gTLD を巡って争う企業は、互いのプライベートを覗きあっているかもしれない(The Register) 画像
TheRegister

セキュリティの恐怖の中、ICANN はドットワードのポータルをオフラインに~gTLD を巡って争う企業は、互いのプライベートを覗きあっているかもしれない(The Register)

ICANN が多くのシステムにおいて、基礎的な 2 要素認証さえも適用していなかったということが、このインシデントによって明らかとなった。Verisign は、長い論文の中で「ICANN の技術的な能力には懸念がある」と警告していた。

4月30日で「Java SE 7」の公式サポートが終了、最新版への移行を呼びかけ(IPA) 画像
セキュリティホール・脆弱性

4月30日で「Java SE 7」の公式サポートが終了、最新版への移行を呼びかけ(IPA)

IPAは、公式サポートが終了する「Java SE 7」の利用者に向けた注意喚起を発表した。オラクルが提供している「Java SE 7」は、4月30日に公式サポートが終了する。

月例セキュリティ情報14件を公開、最大深刻度「緊急」は5件(日本マイクロソフト) 画像
セキュリティホール・脆弱性

月例セキュリティ情報14件を公開、最大深刻度「緊急」は5件(日本マイクロソフト)

日本マイクロソフトは、2015年3月のセキュリティ情報を公開した。公開されたセキュリティ情報は14件で、このうち最大深刻度「緊急」が5件、「重要」が9件となっている。

Wordpress 用プラグイン InfusionSoft Gravity Forms における任意のファイルがアップロードされる脆弱性(Scan Tech Report) 画像
エクスプロイト

Wordpress 用プラグイン InfusionSoft Gravity Forms における任意のファイルがアップロードされる脆弱性(Scan Tech Report)

WordPress のテンプレート作成プラグインである Infusionsoft Gravity Formsに任意のファイルがアップロードされる脆弱性が報告されています。

アップルが複数製品のセキュリティアップデートを公開(JVN) 画像
セキュリティホール・脆弱性

アップルが複数製品のセキュリティアップデートを公開(JVN)

IPAおよびJPCERT/CCは、Apple社が提供する複数の製品に脆弱性が存在すると「JVN」で発表した。

スマホが標的のフィッシング詐欺「スミッシング」とは、現状と対策(アンラボ) 画像
特集

スマホが標的のフィッシング詐欺「スミッシング」とは、現状と対策(アンラボ)

スミッシングとはSMSとフィッシングを合わせた造語である。SMSを利用してマルウェア感染サイトに誘導したり、スパイウェアやボットアプリをインストール・実行させる攻撃だ。SMSを利用するため、ターゲットは主にスマートフォンやタブレットとなる。

悪い映画だ:ハッカーは Blu-Ray でネットワークを襲撃する~遠隔操作の略奪行為に注意を向けさせないための映像(The Register) 画像
TheRegister

悪い映画だ:ハッカーは Blu-Ray でネットワークを襲撃する~遠隔操作の略奪行為に注意を向けさせないための映像(The Register)

Tomkinson は、懸念を抱くユーザーに対して、信頼できない Blu-Ray ディスクの再生を避け、またオートプレイやインターネットへのアクセスをディスクが行うのを防ぐよう勧めている。

WordPress用のセキュリティプラグインに複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性

WordPress用のセキュリティプラグインに複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、WordPress用のセキュリティプラグイン「All In One WP Security & Firewall」に複数の脆弱性が存在すると「JVN」で発表した。

まろやかCGIが提供する複数のCGIスクリプトにXSSの脆弱性、使用停止を(JVN) 画像
セキュリティホール・脆弱性

まろやかCGIが提供する複数のCGIスクリプトにXSSの脆弱性、使用停止を(JVN)

IPAおよびJPCERT/CCは、まろやかCGIが提供する複数のCGIスクリプトにXSSの脆弱性が存在すると「JVN」で発表した。

サイバーキルチェーンへの多層防御ソリューション(ウオッチガード) 画像
脅威動向

サイバーキルチェーンへの多層防御ソリューション(ウオッチガード)

 ウォッチガード・テクノロジー・ジャパン(以下ウォッチガード)は3日、コアネットワークインタナショナル(以下CNI)と標的型攻撃に対する新しい対策ソリューションで協業することを発表した。

Android マルウェアは携帯電話の電源ボタンを乗っ取り、あなたが眠っている間に財布を空にする~「エンジニアのリセット」推奨(The Register) 画像
TheRegister

Android マルウェアは携帯電話の電源ボタンを乗っ取り、あなたが眠っている間に財布を空にする~「エンジニアのリセット」推奨(The Register)

その後、そのマルウェアは、割増料金のテキストメッセージを大量に送りつける、あるいは高額となる海外の電話番号への通話を発信するなどの行為を自由に行うことができる。そのコードは、どうやら中国のサービスへ連絡しているようだ。

ProjectSend における任意のファイルをアップロードされる脆弱性(Scan Tech Report) 画像
エクスプロイト

ProjectSend における任意のファイルをアップロードされる脆弱性(Scan Tech Report)

オープンソースのファイル共有ソフト ProjectSend に、任意のファイルのアップロードと実行可能な脆弱性が報告されています。

WordPress用プラグインにCAPTCHA保護メカニズムを回避される脆弱性(JVN) 画像
セキュリティホール・脆弱性

WordPress用プラグインにCAPTCHA保護メカニズムを回避される脆弱性(JVN)

IPAおよびJPCERT/CCは、BestWebSoftが提供する複数のWordPress用プラグインにCAPTCHA保護メカニズムを回避される脆弱性が存在すると「JVN」で発表した。

1月の特殊詐欺状況を発表、2014年12月よりは減少傾向に(警察庁) 画像
脅威動向

1月の特殊詐欺状況を発表、2014年12月よりは減少傾向に(警察庁)

警察庁は、2015年1月の「特殊詐欺認知・検挙状況等について」を発表した。

リーガルマルウェア開発企業の知られざる実態(2)標的への侵入支援 画像
特集

リーガルマルウェア開発企業の知られざる実態(2)標的への侵入支援

サポートをしているSNSを見ると、その対象国が浮き彫りになる。TwitterやFacebookはもちろんのこと、一部の製品ではLINEをサポートしている。LINEの利用者の7割近くが日本人である点を考慮すると、LINEのログ取得等の機能の標的は日本人である可能性が高い。

NSA と GCHQ は、あなたの携帯電話から SIM カードの秘密鍵を盗んだ? どうやら、そのようだ~Snowden の漏えい文書が暴いた「暗号化された世界の通話をスパイが復号する手法」(The Register) 画像
TheRegister

NSA と GCHQ は、あなたの携帯電話から SIM カードの秘密鍵を盗んだ? どうやら、そのようだ~Snowden の漏えい文書が暴いた「暗号化された世界の通話をスパイが復号する手法」(The Register)

「その両プロトコルは、重要な前方秘匿性が欠如している。それは、『もしも私が暗号化された通話を録音でき、その電話の長期キーを後日に入手できたなら、私は通信の全体を、あとから(数年後でも)確実に解読できるということだ」

アクセスルータ「SEIL シリーズ」にDoSの脆弱性(JVN) 画像
セキュリティホール・脆弱性

アクセスルータ「SEIL シリーズ」にDoSの脆弱性(JVN)

IPAおよびJPCERT/CCは、インターネットイニシアティブが提供するアクセスルータ「SEIL シリーズ」にDoSの脆弱性が存在すると「JVN」で発表した。

KENT-WEB製の掲示板ソフトウェアにファイルを削除されるなどの脆弱性(JVN) 画像
セキュリティホール・脆弱性

KENT-WEB製の掲示板ソフトウェアにファイルを削除されるなどの脆弱性(JVN)

IPAおよびJPCERT/CCは、ウェブクリエイトがKENT-WEBブランドで提供する掲示板ソフトウェア「Joyful Note」および「Clip Board」にファイル操作に関連する脆弱性が存在すると「JVN」で発表した。

ハッカーは銀行から「3 億ドル」もの大枚を盗みだす~国際的なハッキングの調査後、Kaspersky が告白した「10 億ドル」の被害の可能性(The Register) 画像
TheRegister

ハッカーは銀行から「3 億ドル」もの大枚を盗みだす~国際的なハッキングの調査後、Kaspersky が告白した「10 億ドル」の被害の可能性(The Register)

その攻撃は、それ自体が非常に目立ちづらい存在であるため、おそらく「これまで世界で見られてきた中で、最も洗練された攻撃」だと表現されている。それは、ロシアの銀行に注力しており、米国、欧州、日本の銀行にも焦点を当てていた。

東芝製のBluetooth制御ソフトウェアなどに権限昇格の脆弱性(JVN) 画像
セキュリティホール・脆弱性

東芝製のBluetooth制御ソフトウェアなどに権限昇格の脆弱性(JVN)

IPAおよびJPCERT/CCは、東芝が提供するBluetooth制御ソフトウェア「Bluetooth Stack for Windows by Toshiba」およびシステム管理アプリケーションソフトウェア「TOSHIBA Service Station」に権限昇格の脆弱性が存在すると「JVN」で発表した。

  1. 先頭
  2. 180
  3. 190
  4. 200
  5. 210
  6. 220
  7. 234
  8. 235
  9. 236
  10. 237
  11. 238
  12. 239
  13. 240
  14. 241
  15. 242
  16. 243
  17. 244
  18. 250
  19. 260
  20. 最後
Page 239 of 523
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×