脆弱性と脅威ニュース記事一覧(248 ページ目) | ScanNetSecurity
2026.04.06(月)

脆弱性と脅威ニュース記事一覧(248 ページ目)

正規のApple iOSアプリをマルウェアに置き換える攻撃(JVN) 画像
セキュリティホール・脆弱性

正規のApple iOSアプリをマルウェアに置き換える攻撃(JVN)

IPAおよびJPCERT/CCは、Masque Attackと呼ばれる攻撃手法により、特定の条件のもとで正規のApple iOSアプリがマルウェアに置き換えられる可能性があると「JVN」で緊急情報を発表した。

Bash、SSDP、DNSに対する探索行為が増加--インターネット治安情勢(警察庁) 画像
脅威動向

Bash、SSDP、DNSに対する探索行為が増加--インターネット治安情勢(警察庁)

警察庁は、@policeにおいて2014年9月期のインターネット観測結果等を発表した。

平成25年版犯罪白書公開(法務省) 画像
調査・ホワイトペーパー

平成25年版犯罪白書公開(法務省)

法務省は平成25年版 犯罪白書を公開した。第1編 犯罪の動向、第3章 各種の犯罪の第3節に、昨年度版まで「ハイテク犯罪」と表記されていた、コンピュータ・電磁的記録対象犯罪、ネットワーク利用犯罪が平成25年版から「サイバー犯罪」と表記された。

香港の民主化サイトが中国のサイバーツールキットで DDoS 攻撃を受ける~いま我々は「中国政府による攻撃だ」とは言わないが…(The Register) 画像
TheRegister

香港の民主化サイトが中国のサイバーツールキットで DDoS 攻撃を受ける~いま我々は「中国政府による攻撃だ」とは言わないが…(The Register)

「中国を拠点とした APT 攻撃の攻撃手たち」と、「香港の抗議運動に対する DDoS攻撃の活動」の双方で利用されるツールやインフラが重複していることを、FireEye が発見している。

一太郎の脆弱性へのアップデートを公開、日本を対象とした標的型攻撃は継続して発生(ジャストシステム) 画像
脅威動向

一太郎の脆弱性へのアップデートを公開、日本を対象とした標的型攻撃は継続して発生(ジャストシステム)

 ジャストシステムは13日、同社製日本語ワープロソフト「一太郎」の脆弱性に対するアップデートを公開した。あわせて情報処理推進機構(IPA)やセキュリティ各社が注意喚起などを行っている。

スマホを狙うマルウェア、「PUA」「トロイの木馬」で全体の95%を占める(アンラボ) 画像
脅威動向

スマホを狙うマルウェア、「PUA」「トロイの木馬」で全体の95%を占める(アンラボ)

アンラボは、韓国アンラボ社による「2014年1月~9月のスマートフォンマルウェアの動向」を発表した。

「Adobe Flash Player」のセキュリティアップデートを公開(アドビ) 画像
セキュリティホール・脆弱性

「Adobe Flash Player」のセキュリティアップデートを公開(アドビ)

アドビは、「Adobe Flash Player」のセキュリティアップデート(APSB14-24)を発表した。

月例セキュリティ情報14件を公開、最大深刻度「緊急」は4件(日本マイクロソフト) 画像
セキュリティホール・脆弱性

月例セキュリティ情報14件を公開、最大深刻度「緊急」は4件(日本マイクロソフト)

日本マイクロソフトは、2014年11月のセキュリティ情報を公開した。公開されたセキュリティ情報は事前通知の16件から2件少ない14件となった。

ホテル宿泊者を標的としたマルウェア「Darkhotel」の存在を公表(カスペルスキー) 画像
脅威動向

ホテル宿泊者を標的としたマルウェア「Darkhotel」の存在を公表(カスペルスキー)

 カスペルスキーは10日、ホテル宿泊者を標的としたマルウェア「Darkhotel」の存在を公表した。

Microsoft Windows の win32k.sys ドライバの実装に起因する権限昇格の脆弱性(Scan Tech Report) 画像
エクスプロイト

Microsoft Windows の win32k.sys ドライバの実装に起因する権限昇格の脆弱性(Scan Tech Report)

Microsoft Windows の win32k.sys ドライバに権限昇格が可能な脆弱性が報告されています。

Android版「IBM Notes Travelerクライアント」に認証情報を取得される脆弱性(JVN) 画像
セキュリティホール・脆弱性

Android版「IBM Notes Travelerクライアント」に認証情報を取得される脆弱性(JVN)

IPAおよびJPCERT/CCは、IBMが提供するAndroid版 IBM Notes Traveler クライアントにユーザ認証情報を取得される脆弱性が存在すると「JVN」で発表した。

サイボウズが提供する複数の製品にバッファオーバーフローの脆弱性(JVN) 画像
セキュリティホール・脆弱性

サイボウズが提供する複数の製品にバッファオーバーフローの脆弱性(JVN)

IPAおよびJPCERT/CCは、サイボウズが提供する複数の製品にバッファローの脆弱性が存在すると「JVN」で発表した。

アクセス管理ソフトウェア「OpenAM」にDoSの脆弱性(IPA) 画像
セキュリティホール・脆弱性

アクセス管理ソフトウェア「OpenAM」にDoSの脆弱性(IPA)

IPAは、「OpenAM」におけるサービス運用妨害(DoS)の脆弱性対策について注意喚起を発表した。

【S4xJapanレポート】 ICS システムの Google ― Shodan でわかる事実と企業での活用法 画像
セミナー・イベント

【S4xJapanレポート】 ICS システムの Google ― Shodan でわかる事実と企業での活用法

実際にどの程度の情報が手に入るのか。また日本の ICS デバイスどうなっているのか。ピーターソン氏は講演前に Shodan データベースを管理するジョン・マザリー氏や数名の研究者に協力を依頼、日本のインターネット接続されたICSの最新情報を入手した。

欧州のサイバーセキュリティにとって最大の脅威とは?(ヒント:ハッカーではない)~欧州史上最大のサイバーセキュリティ演習(The Register) 画像
TheRegister

欧州のサイバーセキュリティにとって最大の脅威とは?(ヒント:ハッカーではない)~欧州史上最大のサイバーセキュリティ演習(The Register)

「5 年前には、サイバー危機が起こった際に EU 加盟国の間で協力を推進するための手順が存在していなかった。現在の我々には、『欧州レベル』のサイバー危機を緩和するための、集団的で適切な手段がある」

セキュリティ情報の事前通知、11月は「緊急」5件を含む16件を予定(日本マイクロソフト) 画像
セキュリティホール・脆弱性

セキュリティ情報の事前通知、11月は「緊急」5件を含む16件を予定(日本マイクロソフト)

日本マイクロソフトは、2014年11月のセキュリティ情報の事前通知を発表した。発表によると、セキュリティ情報の公開は11月12日で、16件のパッチ公開を予定している。

「iOS」と「OS X」を標的とした「前例のないマルウェア」を発見(Palo Alto Networks) 画像
脅威動向

「iOS」と「OS X」を標的とした「前例のないマルウェア」を発見(Palo Alto Networks)

 米国Palo Alto Networks(パロアルトネットワークス)は現地時間5日、Appleの「iOS」と「OS X」を標的とした、新しいマルウェア「WireLurker」(ワイヤーラーカー)を発見したことを発表した。

Internet Week 2014 セキュリティセッション紹介 第8回「DNSのセキュリティ」について米谷嘉朗氏が語る 画像
セミナー・イベント

Internet Week 2014 セキュリティセッション紹介 第8回「DNSのセキュリティ」について米谷嘉朗氏が語る

「昨年の Internet Week のセッションでは、オープンリゾルバ対策に力を入れてセッションを用意したのですが、残念ながら、まだオープンリゾルバは残っているのが現状です。また、今年はキャッシュポイズニング攻撃の危険性が再び注目されるということがありました。」

Knock Knock ツールが Mac のアンチウイルスをジョークに変える~「ウイルスに感染しない」Mac でウイルスを見つけ出すコード(The Register) 画像
TheRegister

Knock Knock ツールが Mac のアンチウイルスをジョークに変える~「ウイルスに感染しない」Mac でウイルスを見つけ出すコード(The Register)

彼は、完全にパッチを当てた Mac も「それほど安全ではない」ということ、そして、ビルトインのアンチマルウェアのメカニズムは「かなり使えない」ということを加えて述べた。

Internet Week 2014 セキュリティセッション紹介 第7回「標的型攻撃の現状と対策 2014~事実は小説より奇なり~」について満永拓邦氏と中津留勇氏が語る 画像
セミナー・イベント

Internet Week 2014 セキュリティセッション紹介 第7回「標的型攻撃の現状と対策 2014~事実は小説より奇なり~」について満永拓邦氏と中津留勇氏が語る

満永「サイバー攻撃に相対するのは主に情報システム管理者ですが、今までの金銭を目的とした攻撃者とは異なり、手を変え、経営者も含めた組織全体での対策が必要になってきているとも言えます。」

Yosemite が厄介な脆弱性「Rootpipe」で荒れる~この「シェルのアクセス権限昇格のバグ」は翌年 1 月までは修正されない(The Register) 画像
TheRegister

Yosemite が厄介な脆弱性「Rootpipe」で荒れる~この「シェルのアクセス権限昇格のバグ」は翌年 1 月までは修正されない(The Register)

の脆弱性は、何者かが sudo コマンドを利用する際に行われる「パスワードの要求」を覆すもので――つまり、スーパーユーザーとしてシェルにアクセスするということになる。

  1. 先頭
  2. 190
  3. 200
  4. 210
  5. 220
  6. 230
  7. 243
  8. 244
  9. 245
  10. 246
  11. 247
  12. 248
  13. 249
  14. 250
  15. 251
  16. 252
  17. 253
  18. 260
  19. 270
  20. 最後
Page 248 of 523
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×