脆弱性と脅威ニュース記事一覧(247 ページ目) | ScanNetSecurity
2025.12.09(火)

脆弱性と脅威ニュース記事一覧(247 ページ目)

SSL証明書を適切に検証しない脆弱性、複数のAndroidアプリで確認(JVN) 画像
セキュリティホール・脆弱性

SSL証明書を適切に検証しない脆弱性、複数のAndroidアプリで確認(JVN)

IPAおよびJPCERT/CCは、複数のAndroidアプリにSSL証明書を適切に検証しない脆弱性が存在すると「JVN」で発表した。

デング熱の感染拡大防止のため代々木公園の一部を閉鎖(東京都) 画像
脅威動向

デング熱の感染拡大防止のため代々木公園の一部を閉鎖(東京都)

デング熱の感染拡大防止のため、9月4日、東京都は代々木公園の一部閉鎖を発表した、

「iCloud」から流出した有名人の写真に関連する詐欺に注意を呼びかけ(シマンテック) 画像
脅威動向

「iCloud」から流出した有名人の写真に関連する詐欺に注意を呼びかけ(シマンテック)

 シマンテックは4日、有名人のヌード写真流出事件に関連する詐欺に注意を呼びかけた。

Adobe Acrobat/Reader の Javascript API の実装に起因する情報漏えいの脆弱性(Scan Tech Report) 画像
エクスプロイト

Adobe Acrobat/Reader の Javascript API の実装に起因する情報漏えいの脆弱性(Scan Tech Report)

Adobe Acrobat/Reader には、Javascript API のセキュリティ制限の実装に起因して、情報漏えいが発生する脆弱性が存在します。

感染の拡大が続くデング熱の症状や予防策について 画像
脅威動向

感染の拡大が続くデング熱の症状や予防策について

 感染の拡大が続くデング熱。9月1日には、新たに19人の患者が確認され、国内のデング熱感染者は22人にまで増えた。蚊を媒介にして感染すると聞くと不安や心配になるが、実は感染しても重症化するのはまれだという。

Android版アプリ「Kindle」に暗号通信の盗聴などが行われる脆弱性(JVN) 画像
セキュリティホール・脆弱性

Android版アプリ「Kindle」に暗号通信の盗聴などが行われる脆弱性(JVN)

IPAおよびJPCERT/CCは、Amazon.comが提供するAndroid 版アプリ「Kindle」に、SSLサーバ証明書の検証不備の脆弱性が存在すると「JVN」で発表した。

海外渡航歴がないデング熱の患者を新たに2名確認、感染地域は代々木公園と推定(厚生労働省) 画像
脅威動向

海外渡航歴がないデング熱の患者を新たに2名確認、感染地域は代々木公園と推定(厚生労働省)

 厚生労働省は8月28日、海外渡航歴がないデング熱の患者が新たに2名確認されたことを発表した。現在感染が確認されている患者はあわせて3名となり、いずれも都内の同じ学校に通う同級生だという。感染地域は代々木公園と推定されている。

PSNにDDoSアタックの「Lizard Squad」、新たに「Twitch」を標的に 画像
脅威動向

PSNにDDoSアタックの「Lizard Squad」、新たに「Twitch」を標的に

られ、各サービスに大きな影響が出ている状況が続いていますが、犯行声明を出している「Lizard Squad」が新たに「Twitch」も標的にしたとツイートし、記事執筆時点でもアクセスできない状況が続いています。

「中国の犯罪者たち」が米国の病院から 450 万件の患者ファイルを盗む~CHS「ご心配なく、我々は保険に加入していますから」(The Register) 画像
TheRegister

「中国の犯罪者たち」が米国の病院から 450 万件の患者ファイルを盗む~CHS「ご心配なく、我々は保険に加入していますから」(The Register)

国家対情報局は昨年、「中国のハッカーたちが、米国の医療系企業を標的として新しい薬や医療機器に関する知的財産を奪おうとしている」と議会に警告した。それらの警告は、当初に考えられていたよりも正確であったように思われる。

Mozilla Firefox の CRMF リクエスト処理に起因する任意コード実行の脆弱性(Scan Tech Report) 画像
エクスプロイト

Mozilla Firefox の CRMF リクエスト処理に起因する任意コード実行の脆弱性(Scan Tech Report)

Mozilla Firefox には、CRMF リクエスト処理に起因して、任意の JavaScriptが実行可能な脆弱性が存在します。

WordPress用プラグイン「MailPoet Newsletters」にCSRFの脆弱性(JVN) 画像
セキュリティホール・脆弱性

WordPress用プラグイン「MailPoet Newsletters」にCSRFの脆弱性(JVN)

IPAおよびJPCERT/CCは、MailPoetが提供するWordPress用プラグイン「MailPoet Newsletters」に、クロスサイトリクエストフォージェリの脆弱性が存在すると「JVN」で発表した。

ユーザに気づかれず広告をクリックするトロイの木馬を発見(Dr.WEB) 画像
脅威動向

ユーザに気づかれず広告をクリックするトロイの木馬を発見(Dr.WEB)

Dr.WEB)は8月22日、特別なマルウェアを使用したクリック詐欺を確認したと発表した。

総務省を模倣した偽サイトが存在するとして注意を呼びかけ、コンピュータウィルスに感染するおそれ(総務省) 画像
脅威動向

総務省を模倣した偽サイトが存在するとして注意を呼びかけ、コンピュータウィルスに感染するおそれ(総務省)

 総務省は19日、ホームページを模倣した偽サイトが存在するとして注意を呼びかけた。翌20日には、消防庁も偽サイトに対する注意呼びかけをサイトに掲載した。

スノーデンが語るNSAのMonsterMindの恐怖、サイバー戦争を引き起こす可能性 プラス:シリアのインターネットがダウンしている?それは米国の失態だ(The Register) 画像
TheRegister

スノーデンが語るNSAのMonsterMindの恐怖、サイバー戦争を引き起こす可能性 プラス:シリアのインターネットがダウンしている?それは米国の失態だ(The Register)

スノーデンのインタービューでは、2012年のシリアにおける不可思議なインターネットアクセスの遮断についても、興味深い情報が断片的に明かされた。スノーデンによれば、この混乱はシリア政府が活動家のTwitterのフィードを遮断したことが原因ではない。

インターネット機器やWi-Fi機器において乗っ取りの可能性のある脆弱性を発見(チェック・ポイント) 画像
脅威動向

インターネット機器やWi-Fi機器において乗っ取りの可能性のある脆弱性を発見(チェック・ポイント)

 イスラエルのCheck Point Software Technologies(チェック・ポイント)は19日、膨大な数のインターネット機器やWi-Fi機器において、乗っ取りの可能性のある脆弱性を発見したことを発表した。

WordPress の XML-RPC 機能の実装に起因する DoS の脆弱性(Scan Tech Report) 画像
エクスプロイト

WordPress の XML-RPC 機能の実装に起因する DoS の脆弱性(Scan Tech Report)

WordPress の XML-RPC 機能にサービス運用妨害 (DoS) が発生する脆弱性が報告されています。

WordPress用テーマ「Cakifo」にXSSの脆弱性(JVN) 画像
セキュリティホール・脆弱性

WordPress用テーマ「Cakifo」にXSSの脆弱性(JVN)

IPAおよびJPCERT/CCは、Jayj.dkが提供するWordPress用のテーマ「Cakifo」に、クロスサイトスクリプティングの脆弱性が存在すると「JVN」で発表した。

「Shutter」に複数の脆弱性、アンインストールを呼びかけ(JVN) 画像
セキュリティホール・脆弱性

「Shutter」に複数の脆弱性、アンインストールを呼びかけ(JVN)

IPAおよびJPCERT/CCは、tenfourzeroが提供する写真共有ウェブパッケージ「Shutter」に、複数の脆弱性が存在すると「JVN」で発表した。なお、Shutterの開発および保守は終了している。

PC を感染させるため、ハッカーは USB ドライブを再プログラムする~BadUSB がガジェットのチップに指示するのは、キー操作情報の送り込みと、トラフィックのリダイレクトと…(The Register) 画像
TheRegister

PC を感染させるため、ハッカーは USB ドライブを再プログラムする~BadUSB がガジェットのチップに指示するのは、キー操作情報の送り込みと、トラフィックのリダイレクトと…(The Register)

こういった種類の攻撃が可能であるということは、数年前から知られていた:情報セキュリティ関係者たちが、このような悪意ある USB を「plug and prey(プラグ&餌食)」と呼ぶことすらあった。そして現在、我々はそれが現実であることを知らされた。

Android版「Ameba」に暗号通信の盗聴などが行われる脆弱性(JVN) 画像
セキュリティホール・脆弱性

Android版「Ameba」に暗号通信の盗聴などが行われる脆弱性(JVN)

IPAおよびJPCERT/CCは、サイバーエージェントが提供するAndroid 版「Ameba」に、SSLサーバ証明書の検証不備の脆弱性が存在すると「JVN」で発表した。

NASデバイスのデータを暗号化し身代金を要求するマルウェア(エフセキュア) 画像
脅威動向

NASデバイスのデータを暗号化し身代金を要求するマルウェア(エフセキュア)

エフセキュアは、NASデバイスを狙ったランサムウェアが広がっていると発表した。

  1. 先頭
  2. 190
  3. 200
  4. 210
  5. 220
  6. 230
  7. 242
  8. 243
  9. 244
  10. 245
  11. 246
  12. 247
  13. 248
  14. 249
  15. 250
  16. 251
  17. 252
  18. 260
  19. 270
  20. 最後
Page 247 of 517
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×