脆弱性と脅威ニュース記事一覧(247 ページ目) | ScanNetSecurity
2026.05.23(土)

脆弱性と脅威ニュース記事一覧(247 ページ目)

都内におけるインフルエンザ「流行警報」を発表、1999年以来もっとも早い流行(東京都) 画像
脅威動向

都内におけるインフルエンザ「流行警報」を発表、1999年以来もっとも早い流行(東京都)

 東京都は1月7日、都内におけるインフルエンザ「流行警報」を発表。患者報告数が昨年第52週(12月22~28日)に流行警報基準を超えたことによるもの。1999年の感染症法に基づく調査開始以来、もっとも早い流行だという。

新たな脅威:ISIS の殺戮者たちは、AK-47 のようなマルウェアで犠牲者を狩る~その手作りのコードは、狂信的なテロリストに抵抗する罪のない人々へ向けられる(The Register) 画像
TheRegister

新たな脅威:ISIS の殺戮者たちは、AK-47 のようなマルウェアで犠牲者を狩る~その手作りのコードは、狂信的なテロリストに抵抗する罪のない人々へ向けられる(The Register)

「このマルウェアがどこから来たのかは明言できない。しかし、これまで我々が研究所で見てきたものに基づいて考えるなら、このような攻撃に要求される経費と専門知識のレベルは、大幅に下がっている」

「UEFI EDK1」にバッファオーバーフローの脆弱性(JVN) 画像
セキュリティホール・脆弱性

「UEFI EDK1」にバッファオーバーフローの脆弱性(JVN)

IPAおよびJPCERT/CCは、UEFIのリファレンス実装である「EDK1」にバッファローの脆弱性が存在すると「JVN」で発表した。

2015年のエンタープライズモバイル7つの予測、CIOにとって変化の年に(モバイルアイアン・ジャパン) 画像
脅威動向

2015年のエンタープライズモバイル7つの予測、CIOにとって変化の年に(モバイルアイアン・ジャパン)

モバイルアイアン・ジャパンは、「2015年のエンタープライズモバイルにおける7つの予測」を発表した。

Git のディレクトリ名処理に起因する任意コード実行の脆弱性(Scan Tech Report) 画像
エクスプロイト

Git のディレクトリ名処理に起因する任意コード実行の脆弱性(Scan Tech Report)

Git には、リポジトリを確認する際のディレクトリ名の取り扱いに起因してユーザの Git 設定ファイルを上書き可能な脆弱性が存在します。

不正送金も行う多機能Androidトロイの木馬を複数検出--12月のモバイル脅威(Dr.WEB) 画像
脅威動向

不正送金も行う多機能Androidトロイの木馬を複数検出--12月のモバイル脅威(Dr.WEB)

Dr.WEBは、2014年12月のモバイル脅威について発表した。12月も11月と同様に、Androidユーザにとってストレスの多い月になったとしている。

1位はベネッセ、2位はサイバーセキュリティ基本法--2014年十大ニュース(JNSA) 画像
脅威動向

1位はベネッセ、2位はサイバーセキュリティ基本法--2014年十大ニュース(JNSA)

JNSAは、同協会のセキュリティ十大ニュース選考委員会による「JNSA 2014 セキュリティ十大ニュース」を発表した。

2014年第3四半期のクレジットカード不正使用被害、増加傾向続く(日本クレジット協会) 画像
脅威動向

2014年第3四半期のクレジットカード不正使用被害、増加傾向続く(日本クレジット協会)

一般社団法人日本クレジット協会は、2014年第3四半期(7月から9月)におけるクレジットカード不正使用被害の集計値を取りまとめ、発表した。

[レポート]Internet Week 2014、それぞれの立場や意見を持つ実務家が2014年のセキュリティをふりかえる 画像
セミナー・イベント

[レポート]Internet Week 2014、それぞれの立場や意見を持つ実務家が2014年のセキュリティをふりかえる

セキュリティチームには、JPCERT/CC 、 ISOG-J 、日本 CSRIT 協議会などから8名の識者が集まり、セキュリティカテゴリ全体を俯瞰した議論が行われたため、分野重複の無い良いプログラムが立案できたという。

ルータに存在する脆弱性を発見、世界の1,200万台以上が攻撃可能な状態(チェック・ポイント) 画像
セキュリティホール・脆弱性

ルータに存在する脆弱性を発見、世界の1,200万台以上が攻撃可能な状態(チェック・ポイント)

チェック・ポイントは、一般家庭や小規模企業で広く使用されているレジデンシャル・ゲートウェイ(SOHOルータ)デバイスに、深刻な脆弱性を発見したと発表した。

1987 年から存在していた X Window の重大なセキュリティバグ~「27 年目の欠陥」を含めた一連の問題が修復される(The Register) 画像
TheRegister

1987 年から存在していた X Window の重大なセキュリティバグ~「27 年目の欠陥」を含めた一連の問題が修復される(The Register)

このプログラミングの問題は、IOActive のセキュリティ研究者 Ilja van Sprundel が発見したものだ。IOActive は、この古くから存在していた問題にパッチを適用するために X.org と協働しており、ユーザーにはパッチの適用が促されている。

「ntpd」に複数の脆弱性、任意のコードを実行される可能性も(JVN) 画像
セキュリティホール・脆弱性

「ntpd」に複数の脆弱性、任意のコードを実行される可能性も(JVN)

IPAおよびJPCERT/CCは、Network Time Protocol projectが提供する「ntpd」に複数の脆弱性が存在すると「JVN」で発表した。

ソニー・ピクチャーズへの大規模なサイバー攻撃を教訓に緊急提言(ウォッチガード) 画像
脅威動向

ソニー・ピクチャーズへの大規模なサイバー攻撃を教訓に緊急提言(ウォッチガード)

ウォッチガードは、情報セキュリティの潜在リスクに備え、先日発生したソニー・ピクチャーズへの大規模なサイバー攻撃を教訓として、IT担当者が早急に対策を講じるべく緊急提案を発表した。

なぜ中小企業における不正送金被害が続出しているのか 第1回「全銀協の考え方」 画像
コラム

なぜ中小企業における不正送金被害が続出しているのか 第1回「全銀協の考え方」

とりわけ問題になっているのが「法人被害が増加している」点です。2013年下半期(7月~12月)の法人被害額は、7,500万円。2014年上半期(1月~ 6月)の法人被害額は、5億7,200万円。わずか半年で7.6倍も被害額が拡大しているのです。

GNU Bash における OS コマンドインジェクションの脆弱性(Shellshock)(Scan Tech Report) 画像
エクスプロイト

GNU Bash における OS コマンドインジェクションの脆弱性(Shellshock)(Scan Tech Report)

GNU Bash(Ver 4.3 及びそれ以前)には、外部からの入力が環境変数に設定されるような環境においてリモートから任意のコマンドを実行される脆弱性が報告されています。

新世代のマルウェアは ECC で暗号化し、Tor で語りかけ、ビットコインを要求する~それはあらゆる機能を備え、あなたに損失をもたらす(The Register) 画像
TheRegister

新世代のマルウェアは ECC で暗号化し、Tor で語りかけ、ビットコインを要求する~それはあらゆる機能を備え、あなたに損失をもたらす(The Register)

悪名高き「CryptoLocker」は既にテイクダウンされたものの、ランサムウェアを利用した詐欺は「あまりにも現実的な脅威」のままだ。詐欺師らは、彼らの詐欺行動をサポートするために、より洗練された暗号化のスキームを開発している。

能力をさらに磨くサイバー犯罪者、標的は政府や個人情報--2015年脅威予測(フォーティネット) 画像
脅威動向

能力をさらに磨くサイバー犯罪者、標的は政府や個人情報--2015年脅威予測(フォーティネット)

フォーティネットとその脅威研究部門であるFortiGuard Labsは、2015年に最も深刻になると思われるサイバーセキュリティ脅威を特定したと発表した。

複数の「Dell iDRAC」製品にコマンドインジェクションの脆弱性(JVN) 画像
セキュリティホール・脆弱性

複数の「Dell iDRAC」製品にコマンドインジェクションの脆弱性(JVN)

IPAおよびJPCERT/CCは、IPMI v1.5プロトコルを実装している複数の Dell iDRAC 製品に、セッション管理の問題に起因するコマンドインジェクションの脆弱性が存在すると「JVN」で発表した。

「Active Directory」管理者アカウントを不正使用する攻撃を多数確認(JPCERT/CC) 画像
脅威動向

「Active Directory」管理者アカウントを不正使用する攻撃を多数確認(JPCERT/CC)

JPCERT/CCは、「Active Directory」におけるドメイン管理者アカウントの不正使用に関して注意喚起を発表した。

アライドテレシスが提供する複数の製品にバッファオーバーフローの脆弱性(JVN) 画像
セキュリティホール・脆弱性

アライドテレシスが提供する複数の製品にバッファオーバーフローの脆弱性(JVN)

IPAおよびJPCERT/CCは、アライドテレシスが提供する複数の製品にバッファローの脆弱性が存在すると「JVN」で発表した。

(2014年12月18日) 十勝岳の噴火警戒レベルを2へ引き上げ、今後小規模な噴火が発生する可能性も(気象庁) 画像
脅威動向

(2014年12月18日) 十勝岳の噴火警戒レベルを2へ引き上げ、今後小規模な噴火が発生する可能性も(気象庁)

 気象庁は16日14時、北海道の中央部に位置し、美瑛町・上富良野町・新得町にまたがる十勝岳の火口周辺警報を発表し、噴火警戒レベルを1(平常)から2(火口周辺規制)へ引き上げた。

  1. 先頭
  2. 190
  3. 200
  4. 210
  5. 220
  6. 230
  7. 242
  8. 243
  9. 244
  10. 245
  11. 246
  12. 247
  13. 248
  14. 249
  15. 250
  16. 251
  17. 252
  18. 260
  19. 270
  20. 最後
Page 247 of 526
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×