脆弱性と脅威ニュース記事一覧(252 ページ目) | ScanNetSecurity
2024.06.01(土)

脆弱性と脅威ニュース記事一覧(252 ページ目)

あなたはウェイターを信じるか? 改造されたカードリーダーが、あなたの情報を SMS で犯罪者に送る~「このカードリーダー、いまなら手軽なマネーロンダリングサービスもセットで販売します」(The Register) 画像
TheRegister

あなたはウェイターを信じるか? 改造されたカードリーダーが、あなたの情報を SMS で犯罪者に送る~「このカードリーダー、いまなら手軽なマネーロンダリングサービスもセットで販売します」(The Register)

より簡単な詐欺行為を可能とするために窃盗のサポートサービスのバンドルを行うのは、デジタルアンダーグラウンド界における新しい進展であると、彼は我々に語った。

KnowledgeView 製品にXSSの脆弱性 他(ダイジェストニュース) 画像
ダイジェストニュース

KnowledgeView 製品にXSSの脆弱性 他(ダイジェストニュース)

KnowledgeView 製品にクロスサイトスクリプティングの脆弱性(JVN)他

「iDRAC」のWeb管理画面にXSSの脆弱性(JVN) 画像
セキュリティホール・脆弱性

「iDRAC」のWeb管理画面にXSSの脆弱性(JVN)

IPAおよびJPCERT/CCは、DELLが提供するサーバ管理ソリューション「iDRAC」のWeb管理画面にクロスサイトスクリプティング(XSS)の脆弱性が存在すると「JVN」で発表した。

Microsoft Internet Explorer の DOM ツリーの取り扱いに起因する解放済みメモリ使用の脆弱性(Scan Tech Report) 画像
エクスプロイト

Microsoft Internet Explorer の DOM ツリーの取り扱いに起因する解放済みメモリ使用の脆弱性(Scan Tech Report)

Microsoft Internet Explorer (IE) に解放済みメモリを使用してしてしまう脆弱性が報告されました。

VirtualBoxを利用した実行時検査の自動化 他(ダイジェストニュース) 画像
ダイジェストニュース

VirtualBoxを利用した実行時検査の自動化 他(ダイジェストニュース)

VirtualBoxを利用した実行時検査の自動化(FFRI:Monthly Research)他

「JP1/Cm2/Network Node Manager i」に複数の脆弱性(HIRT) 画像
セキュリティホール・脆弱性

「JP1/Cm2/Network Node Manager i」に複数の脆弱性(HIRT)

日立製作所ソフトウェア事業部は、同社のセキュリティ情報サイト「HIRT」においてセキュリティ情報を公開した。

アクセスルータ「SEIL シリーズ」に複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性

アクセスルータ「SEIL シリーズ」に複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、インターネットイニシアティブが提供するアクセスルータ「SEIL シリーズ」に複数の脆弱性が存在すると「JVN」で発表した。なお、対象となるバージョンは脆弱性により異なる。

Apple iOS における複数の脆弱性に対するアップデート 他(ダイジェストニュース) 画像
ダイジェストニュース

Apple iOS における複数の脆弱性に対するアップデート 他(ダイジェストニュース)

Apple iOS における複数の脆弱性に対するアップデート(JVN)他

アップルが「Safari」のセキュリティアップデートを公開(JVN) 画像
セキュリティホール・脆弱性

アップルが「Safari」のセキュリティアップデートを公開(JVN)

IPAおよびJPCERT/CCは、アップルが提供するWebブラウザ「Safari 5」にメモリ破損の脆弱性が存在すると「JVN」で発表した。

攻撃者が不正なWebサイトをセキュリティベンダから隠す手法とは(トレンドマイクロ) 画像
脅威動向

攻撃者が不正なWebサイトをセキュリティベンダから隠す手法とは(トレンドマイクロ)

トレンドマイクロは、攻撃者がエクスプロイトキットを仕掛けたWebサイトを、セキュリティベンダや関係者からどのように逃れているのかを同社ブログで解説している。

「Internet Explorerにゼロデイ脆弱性が発見されたんだにゃーの巻」(9月23日版)Scan名誉編集長 りく君の セキュリティにゃークサイド 画像
コラム

「Internet Explorerにゼロデイ脆弱性が発見されたんだにゃーの巻」(9月23日版)Scan名誉編集長 りく君の セキュリティにゃークサイド

Internet Explorerにゼロデイ脆弱性があることが発表されたんだにゃー。IE6~11に影響があり、その中でもIE8、9に関してはすでに標的型攻撃に悪用されていることがわかっているそうなんだにゃー。

インフルエンザの集団感染による今季初の学級閉鎖(静岡県) 画像
脅威動向

インフルエンザの集団感染による今季初の学級閉鎖(静岡県)

 今季初とみられるインフルエンザの集団感染による学級閉鎖が、静岡県の小学校であった。6人が簡易検査でインフルエンザB型と診断されたという。

9.18に便乗する中国ハッカーたちの「営業広告」(Far East Research) 画像
Far East Research

9.18に便乗する中国ハッカーたちの「営業広告」(Far East Research)

9.18中国サイバー攻撃の懸念が見られたが、筆者はオバマ・習近平会談やスノーデン事件の余波、ハッカーの関心が「2013中国インターネットセキュリティ大会」に向いていることなどから、今年は単独犯のウェブ改竄等が散発的に発生するだけだろうと予測した。

すべてのIEに影響するゼロデイ脆弱性、標的型攻撃にも利用か 他(ダイジェストニュース) 画像
ダイジェストニュース

すべてのIEに影響するゼロデイ脆弱性、標的型攻撃にも利用か 他(ダイジェストニュース)

すべてのIEに影響するゼロデイ脆弱性、標的型攻撃にも利用か(トレンドマイクロ:ブログ)他

複数のブロードバンドルータにオープンリゾルバとして機能してしまう問題(JVN) 画像
セキュリティホール・脆弱性

複数のブロードバンドルータにオープンリゾルバとして機能してしまう問題(JVN)

IPAおよびJPCERT/CCは、複数のブロードバンドルータにオープンリゾルバとして機能してしまう問題が存在すると「JVN」で発表した。対象製品は多岐にわたる。

オープンリゾルバとなっているDNSサーバを踏み台としたDDoS攻撃が増加(ラック) 画像
脅威動向

オープンリゾルバとなっているDNSサーバを踏み台としたDDoS攻撃が増加(ラック)

ラックは、JSOCのセキュリティ監視において、オープンリゾルバとなってしまっているDNSサーバを踏み台にして、DDoS攻撃を行う通信が増加していることを確認したとして、注意喚起を発表した。

IEの脆弱性を悪用した標的型攻撃で、実際に被害が発生(ラック) 画像
脅威動向

IEの脆弱性を悪用した標的型攻撃で、実際に被害が発生(ラック)

ラックは、Internet Explorerの「ゼロデイの脆弱性」を悪用した攻撃に対する注意喚起を発表した。

攻撃者の狙いは「サーバ」、「モバイル」、「人」の脆弱性~2013年第2四半期 国内外の脅威動向(2) 画像
特集

攻撃者の狙いは「サーバ」、「モバイル」、「人」の脆弱性~2013年第2四半期 国内外の脅威動向(2)

Webサイトの管理者にとっては、サーバの対策でこれまでも重視されていた、OSやWebサーバのアプリだけではなく、ミドルウェアの脆弱性にも目を向けることが大切だといえます。

柳条湖事件が起こった9月18日に向けた攻撃の状況 他(ダイジェストニュース) 画像
ダイジェストニュース

柳条湖事件が起こった9月18日に向けた攻撃の状況 他(ダイジェストニュース)

柳条湖事件が起こった9月18日に向けた攻撃の状況(9月16日時点)(日本IBM)他

Dahua Technology製のDVRに、未対策の複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性

Dahua Technology製のDVRに、未対策の複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、Dahua Technologyが提供する「Digital video recorder(DVR)」に複数の脆弱性が存在すると「JVN」で発表した。

「Internet Explorer」に重大なゼロデイ脆弱性、注意を呼びかけ(IPA) 画像
セキュリティホール・脆弱性

「Internet Explorer」に重大なゼロデイ脆弱性、注意を呼びかけ(IPA)

IPAは、「Internet Explorer」の脆弱性対策について注意喚起を発表した。

  1. 先頭
  2. 200
  3. 210
  4. 220
  5. 230
  6. 240
  7. 247
  8. 248
  9. 249
  10. 250
  11. 251
  12. 252
  13. 253
  14. 254
  15. 255
  16. 256
  17. 257
  18. 260
  19. 270
  20. 最後
Page 252 of 486
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×