脆弱性と脅威ニュース記事一覧(255 ページ目) | ScanNetSecurity
2024.06.01(土)

脆弱性と脅威ニュース記事一覧(255 ページ目)

7月の特殊詐欺、振り込め詐欺、オレオレ詐欺ともに増加(警察庁) 画像
脅威動向

7月の特殊詐欺、振り込め詐欺、オレオレ詐欺ともに増加(警察庁)

警察庁は、2013年7月の「特殊詐欺の認知・検挙状況等について」を発表した。

「CourseMill LMS」に複数の脆弱性、アップデートを呼びかけ(JVN) 画像
セキュリティホール・脆弱性

「CourseMill LMS」に複数の脆弱性、アップデートを呼びかけ(JVN)

IPAおよびJPCERT/CCは、Trivantis Corporation社が提供するe-ラーニングソフトウェア「CourseMill LMS」に複数の脆弱性が存在すると「JVN」で発表した。

ロリポップサーバ改ざんの Krad Xin と Bd Grey Hat Hackers が FaceBook に勢揃い!(Far East Research) 画像
Far East Research

ロリポップサーバ改ざんの Krad Xin と Bd Grey Hat Hackers が FaceBook に勢揃い!(Far East Research)

筆者は現在、彼ら全員に友人申請しているが、続々と承認されている。フレンドリーな連中である。彼らとのFB上での交友を通じ、BGHH の実態について調査を続行する。何か判明したら、すぐに Scan 読者にお伝えするつもりだ。

Android RATのオープンソース化で行きつく先は… 他(ダイジェストニュース) 画像
ダイジェストニュース

Android RATのオープンソース化で行きつく先は… 他(ダイジェストニュース)

Android RATのオープンソース化で行きつく先は…(エフセキュアブログ)他

「2ちゃんねる」の流出情報がアップロードされた「onionドメイン」とは(トレンドマイクロ) 画像
脅威動向

「2ちゃんねる」の流出情報がアップロードされた「onionドメイン」とは(トレンドマイクロ)

トレンドマイクロは、「2ちゃんねる」関連の個人情報流出事件に関連し、流出したとされる情報のファイルがアップロードされていた「onionドメイン」についてブログで解説している。

「2ちゃんねるビューアを購入した人のクレジットカード番号が漏れてしまったんだにゃーの巻」(9月2日版)Scan名誉編集長 りく君の セキュリティにゃークサイド 画像
コラム

「2ちゃんねるビューアを購入した人のクレジットカード番号が漏れてしまったんだにゃーの巻」(9月2日版)Scan名誉編集長 りく君の セキュリティにゃークサイド

大規模匿名掲示板サイト「2ちゃんねる」を便利に使うためのサービスツール、2ちゃんねるビューア(通称●(まる))を購入したユーザーのクレジットカード番号を含む3万件以上の個人情報が流出してしまったんだにゃー。

Poison Ivy RAT はサイバースパイ攻撃の AK-47 となりつつある~ただ単に「利用しやすい」という理由であり、ユーザーが安っぽいという意味ではない(The Register) 画像
TheRegister

Poison Ivy RAT はサイバースパイ攻撃の AK-47 となりつつある~ただ単に「利用しやすい」という理由であり、ユーザーが安っぽいという意味ではない(The Register)

「すべての Poison Ivy 攻撃は中国に拠点を置く脅威者たちによるもの」と考えている人々には、このような進展が起きているという警告のフラグを掲げるべきである。誰でも使える RAT の偏在性は、その攻撃の帰属を断定することを、さらに困難にするものだ。

深刻化するシリア危機を悪用する冷酷なスパマー 他(ダイジェストニュース) 画像
ダイジェストニュース

深刻化するシリア危機を悪用する冷酷なスパマー 他(ダイジェストニュース)

深刻化するシリア危機を悪用する冷酷なスパマー(シマンテック:ブログ)他

「EC-CUBE」にディレクトリトラバーサルの脆弱性(JVN) 画像
セキュリティホール・脆弱性

「EC-CUBE」にディレクトリトラバーサルの脆弱性(JVN)

IPAおよびJPCERT/CCは、ロックオンが提供するオープンソースのショッピングサイト構築システム「EC-CUBE」にディレクトリトラバーサルの脆弱性が存在すると「JVN」で発表した。

サポートが終了した「Java 6」に脆弱性、最新版への更新を呼びかけ(トレンドマイクロ) 画像
脅威動向

サポートが終了した「Java 6」に脆弱性、最新版への更新を呼びかけ(トレンドマイクロ)

トレンドマイクロは、Java 6に存在する未修正の脆弱性について同社ブログで注意喚起を発表している。

クラウド上では目立たぬ男女差 他(ダイジェストニュース) 画像
ダイジェストニュース

クラウド上では目立たぬ男女差 他(ダイジェストニュース)

クラウド上では目立たぬ男女差(エフセキュア)他

iOS上で動作する危険なスパイウェアアプリを総括(Dr.WEB) 画像
脅威動向

iOS上で動作する危険なスパイウェアアプリを総括(Dr.WEB)

Dr.WEBは、iOS上で動作する危険なスパイウェアアプリケーションについての総括を発表した。

Wi-FiのハニーポットとMacアドレスの監視 他(ダイジェストニュース) 画像
ダイジェストニュース

Wi-FiのハニーポットとMacアドレスの監視 他(ダイジェストニュース)

Wi-FiのハニーポットとMacアドレスの監視(エフセキュアブログ)他

Parallels Plesk Panelの脆弱性を狙う攻撃の増加を確認、対策を呼びかけ(日本IBM) 画像
脅威動向

Parallels Plesk Panelの脆弱性を狙う攻撃の増加を確認、対策を呼びかけ(日本IBM)

日本IBMは、2013年6月に公開されたParallels Plesk Panelの脆弱性を狙った攻撃の増加を確認したと発表した。

MySQL の空間情報を扱うクエリの処理に起因する DoS の脆弱性(Scan Tech Report) 画像
エクスプロイト

MySQL の空間情報を扱うクエリの処理に起因する DoS の脆弱性(Scan Tech Report)

MySQL には、空間情報を扱う特定のクエリを処理した場合に、サービス運用妨害 (DoS) が発生する脆弱性が存在します。

死後のデジタル資産管理を考える 他(ダイジェストニュース) 画像
ダイジェストニュース

死後のデジタル資産管理を考える 他(ダイジェストニュース)

死後のデジタル資産管理を考える(カスペルスキー:ブログ)他

「RealPlayer」にスタックバッファオーバーフローの脆弱性(JVN) 画像
セキュリティホール・脆弱性

「RealPlayer」にスタックバッファオーバーフローの脆弱性(JVN)

IPAおよびJPCERT/CCは、RealNetworksが提供するメディアプレイヤー「RealPlayer」に複数の脆弱性が確認されたと「JVN」で発表した。

「Corporater EPM Suite」に未対策の複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性

「Corporater EPM Suite」に未対策の複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、Corporaterが提供する「Corporater EPM Suite」に複数の脆弱性が確認されたと「JVN」で発表した。現時点で対策方法は公開されていない。

常にサイバー攻撃にさらされている産業制御システム、実例や対策を紹介(トレンドマイクロ) 画像
調査・ホワイトペーパー

常にサイバー攻撃にさらされている産業制御システム、実例や対策を紹介(トレンドマイクロ)

トレンドマイクロは、産業制御システム(ICS)へのサイバー攻撃の実態を調査・分析したレポート「産業制御システムへのサイバー攻撃 実態調査レポート 第二弾」を発表、また解説セミナーを開催した。

相次ぐWebサイト改ざん 画像
特集

相次ぐWebサイト改ざん

これまでもWebサーバのOSやWebサーバソフトの脆弱性を狙った手口は存在していましたが、とくに最近増加しているのが、Web管理のためのミドルウェアの脆弱性を狙う攻撃です。

仮想アプライアンスによるゲートウェイ層でのマルウェア対策 他(ダイジェストニュース) 画像
ダイジェストニュース

仮想アプライアンスによるゲートウェイ層でのマルウェア対策 他(ダイジェストニュース)

仮想アプライアンスによるゲートウェイ層でのマルウェア対策(エフセキュアブログ)他

  1. 先頭
  2. 200
  3. 210
  4. 220
  5. 230
  6. 240
  7. 250
  8. 251
  9. 252
  10. 253
  11. 254
  12. 255
  13. 256
  14. 257
  15. 258
  16. 259
  17. 260
  18. 270
  19. 280
  20. 最後
Page 255 of 486
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×