脆弱性と脅威ニュース記事一覧(252 ページ目) | ScanNetSecurity
2026.04.06(月)

脆弱性と脅威ニュース記事一覧(252 ページ目)

柳条湖事件に関連するサイバー攻撃、今年の攻撃は例年より少ない状況(日本IBM) 画像
脅威動向

柳条湖事件に関連するサイバー攻撃、今年の攻撃は例年より少ない状況(日本IBM)

日本IBMは、柳条湖事件が起こった9月18日前後の攻撃動向について、改めて傾向と対策を発表した。

Android版「Bump」に情報漏えいの脆弱性、使用停止を呼びかけ(JVN) 画像
セキュリティホール・脆弱性

Android版「Bump」に情報漏えいの脆弱性、使用停止を呼びかけ(JVN)

IPAおよびJPCERT/CCは、Bump Technologiesが提供する、連絡先の情報などを交換するためのAndroid向けアプリケーション「Bump」に脆弱性が存在すると「JVN」で発表した。

アップルが複数製品のセキュリティアップデートを公開(JVN) 画像
セキュリティホール・脆弱性

アップルが複数製品のセキュリティアップデートを公開(JVN)

IPAおよびJPCERT/CCは、Apple社が提供する複数の製品に脆弱性が存在すると「JVN」で発表した。これはApple社が各製品向けのセキュリティアップデートを公開したことを受けたもの。

映像配信サービスTwitchで新型マルウェアの感染報告、チャットに表示されたURLに注意(エフセキュア) 画像
脅威動向

映像配信サービスTwitchで新型マルウェアの感染報告、チャットに表示されたURLに注意(エフセキュア)

映像配信サービスTwitchユーザーを中心に、「Eskimo」と呼ばれる新型マルウェアの感染報告が多く伝えられています。

Enigmail の PGP プラグインが BCC メールの暗号化を忘れる~ユーザーは現在「悪いやつらから拷問されるのを待っている」状態(The Register) 画像
TheRegister

Enigmail の PGP プラグインが BCC メールの暗号化を忘れる~ユーザーは現在「悪いやつらから拷問されるのを待っている」状態(The Register)

「Enigmail は、BCCの受信者を非表示としたうえで、誰が送信をしたのかを明かさぬまま、受信者の全員に対して暗号化されたメールを送信するかどうかを尋ねる。しかしBCCの受信者のみに送られるメールは、平文のまま送信される。

「CENTUM」および「Exaopc」に任意のファイルにアクセスされる脆弱性(JVN) 画像
セキュリティホール・脆弱性

「CENTUM」および「Exaopc」に任意のファイルにアクセスされる脆弱性(JVN)

IPAおよびJPCERT/CCは、横河電機が提供する統合生産制御システムである「CENTUM」およびOPCインタフェースパッケージである「Exaopc」に、に任意のファイルにアクセス可能な脆弱性が存在すると「JVN」で発表した。

延期していたAdobe ReaderとAcrobatのセキュリティアップデートを公開(アドビ) 画像
セキュリティホール・脆弱性

延期していたAdobe ReaderとAcrobatのセキュリティアップデートを公開(アドビ)

アドビは、「Adobe Reader」および「Acrobat」のセキュリティアップデート(APSB14-20)を発表した。

Microsoft Internet Explorer の CInput オブジェクトの取り扱いに起因する解放済みメモリ使用の脆弱性(Scan Tech Report) 画像
エクスプロイト

Microsoft Internet Explorer の CInput オブジェクトの取り扱いに起因する解放済みメモリ使用の脆弱性(Scan Tech Report)

Microsoft Internet Explorer (IE) に解放済みメモリを使用してしまう脆弱性が報告されています。

「Embarcadero Delphi」と「C++Builder」のVCLに脆弱性(JVN) 画像
セキュリティホール・脆弱性

「Embarcadero Delphi」と「C++Builder」のVCLに脆弱性(JVN)

IPAおよびJPCERT/CCは、Embarcadero Technologiesが提供する「Embarcadero Delphi」と「C++Builder」のVCLにバッファオーバーフローの脆弱性が存在すると「JVN」で発表した。

「PowerDNS Recursor」にDoS攻撃を受ける脆弱性、対応を強く推奨(JPRS) 画像
セキュリティホール・脆弱性

「PowerDNS Recursor」にDoS攻撃を受ける脆弱性、対応を強く推奨(JPRS)

JPRSは、PowerDNS Recursorの脆弱性(DNSサービスの停止)について注意喚起を発表した。

各種攻撃の試みが活発化している状況--上半期のサイバー脅威(警察庁) 画像
脅威動向

各種攻撃の試みが活発化している状況--上半期のサイバー脅威(警察庁)

警察庁は、「平成26年上半期のサイバー空間をめぐる脅威の情勢について」を発表した。

デングウイルス保有調査、戸山公園や駒沢オリンピック公園などから採集した蚊については陰性を確認(厚生労働省) 画像
脅威動向

デングウイルス保有調査、戸山公園や駒沢オリンピック公園などから採集した蚊については陰性を確認(厚生労働省)

 厚生労働省は、渋谷区および隣接する特別区(世田谷区、目黒区など)の公園に対して、蚊のデングウイルス保有調査を順次進めている。11日の時点で、戸山公園や駒沢オリンピック公園など9公園から採集した蚊については、陰性が確認された。

piyolog Mk-II 第4回「国内中のサイトが模倣されている? ひと夏の模倣サイト誤認騒動」 画像
特集

piyolog Mk-II 第4回「国内中のサイトが模倣されている? ひと夏の模倣サイト誤認騒動」

実は「3s3s.org」の管理者に直接依頼することで閲覧対象外に指定することが可能で、国内の組織がいくつか含まれていることが分かります。これは模倣サイト誤認騒動の裏で、事態を正確に把握し、必要に応じて対象外の調整依頼を行っていた組織が存在することを示します。

デング熱、渋谷区と隣接する区の公園に対して優先的に蚊対策(厚生労働省) 画像
脅威動向

デング熱、渋谷区と隣接する区の公園に対して優先的に蚊対策(厚生労働省)

 厚生労働省は9月6日、デング熱に関する緊急対策会議を開催し、渋谷区と隣接する区の公園に対して優先的に蚊対策を行うと決めた。デング熱の患者数は80名を数え、感染推定地が代々木公園周辺に加え新宿中央公園などにも拡大している。

都内の公立小学校がインフルエンザで今季初の学級閉鎖(東京都教育委員会) 画像
脅威動向

都内の公立小学校がインフルエンザで今季初の学級閉鎖(東京都教育委員会)

 東京都教育委員会は9月10日、都内の公立小学校でインフルエンザの集団感染により学級閉鎖の措置をとったと発表した。都内の学校がインフルエンザで学級閉鎖するのは今季初めて。全国的にも今シーズン初とみられる。

デング熱対策に関する関係機関緊急対策会議の結果を公開、Q&Aも掲載(厚生労働省) 画像
脅威動向

デング熱対策に関する関係機関緊急対策会議の結果を公開、Q&Aも掲載(厚生労働省)

 厚生労働省がデング熱対策に関する関係機関緊急対策会議の結果を公開した。9月9日14時現在で国内の患者数は86人で、都内23区における発生を低減させるための住民への注意喚起などの対策を実施していく。

ベビー用品の販売を装う詐欺サイトが増加、実被害も発生--月次レポート(BBソフトサービス) 画像
脅威動向

ベビー用品の販売を装う詐欺サイトが増加、実被害も発生--月次レポート(BBソフトサービス)

BBソフトサービスは、「インターネット詐欺リポート(2014年8月度)」を発表した。

アプライアンス用OS「CacheGuard OS」にCSRFの脆弱性(JVN) 画像
セキュリティホール・脆弱性

アプライアンス用OS「CacheGuard OS」にCSRFの脆弱性(JVN)

IPAおよびJPCERT/CCは、CacheGuard Technologies Ltd.が提供するWebセキュリティなどのアプライアンス用のOS「CacheGuard OS」に、クロスサイトリクエストフォージェリ(CSRF)の脆弱性が存在すると「JVN」で発表した。

サイバースパイ活動「NetTraveler」が再開か、標的型攻撃メールを確認(カスペルスキー) 画像
脅威動向

サイバースパイ活動「NetTraveler」が再開か、標的型攻撃メールを確認(カスペルスキー)

カスペルスキーは、ロシアKasperskyが8月27日に公開したリリースの抄訳として、サイバースパイ活動「NetTraveler」が10年を経て大幅にバージョンアップしたと発表した。

「Adobe Flash Player」のセキュリティアップデートを公開、至急の適用を(アドビ) 画像
セキュリティホール・脆弱性

「Adobe Flash Player」のセキュリティアップデートを公開、至急の適用を(アドビ)

アドビは9月9日(米国時間)、「Adobe Flash Player」のセキュリティアップデート(APSB14-21)を発表した。

月例セキュリティ情報4件を公開、最大深刻度「緊急」は1件(日本マイクロソフト) 画像
セキュリティホール・脆弱性

月例セキュリティ情報4件を公開、最大深刻度「緊急」は1件(日本マイクロソフト)

日本マイクロソフトは、2014年9月のセキュリティ情報を公開した。公開されたセキュリティ情報は事前通知通りの4件で、最大深刻度「緊急」が1件、「重要」が3件となっている。

  1. 先頭
  2. 200
  3. 210
  4. 220
  5. 230
  6. 240
  7. 247
  8. 248
  9. 249
  10. 250
  11. 251
  12. 252
  13. 253
  14. 254
  15. 255
  16. 256
  17. 257
  18. 260
  19. 270
  20. 最後
Page 252 of 523
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×