脆弱性と脅威ニュース記事一覧(258 ページ目) | ScanNetSecurity
2026.08.27(木)

脆弱性と脅威ニュース記事一覧(258 ページ目)

セキュリティ情報の事前通知、11月は「緊急」5件を含む16件を予定(日本マイクロソフト) 画像
セキュリティホール・脆弱性

セキュリティ情報の事前通知、11月は「緊急」5件を含む16件を予定(日本マイクロソフト)

日本マイクロソフトは、2014年11月のセキュリティ情報の事前通知を発表した。発表によると、セキュリティ情報の公開は11月12日で、16件のパッチ公開を予定している。

「iOS」と「OS X」を標的とした「前例のないマルウェア」を発見(Palo Alto Networks) 画像
脅威動向

「iOS」と「OS X」を標的とした「前例のないマルウェア」を発見(Palo Alto Networks)

 米国Palo Alto Networks(パロアルトネットワークス)は現地時間5日、Appleの「iOS」と「OS X」を標的とした、新しいマルウェア「WireLurker」(ワイヤーラーカー)を発見したことを発表した。

Internet Week 2014 セキュリティセッション紹介 第8回「DNSのセキュリティ」について米谷嘉朗氏が語る 画像
セミナー・イベント

Internet Week 2014 セキュリティセッション紹介 第8回「DNSのセキュリティ」について米谷嘉朗氏が語る

「昨年の Internet Week のセッションでは、オープンリゾルバ対策に力を入れてセッションを用意したのですが、残念ながら、まだオープンリゾルバは残っているのが現状です。また、今年はキャッシュポイズニング攻撃の危険性が再び注目されるということがありました。」

Knock Knock ツールが Mac のアンチウイルスをジョークに変える~「ウイルスに感染しない」Mac でウイルスを見つけ出すコード(The Register) 画像
TheRegister

Knock Knock ツールが Mac のアンチウイルスをジョークに変える~「ウイルスに感染しない」Mac でウイルスを見つけ出すコード(The Register)

彼は、完全にパッチを当てた Mac も「それほど安全ではない」ということ、そして、ビルトインのアンチマルウェアのメカニズムは「かなり使えない」ということを加えて述べた。

Internet Week 2014 セキュリティセッション紹介 第7回「標的型攻撃の現状と対策 2014~事実は小説より奇なり~」について満永拓邦氏と中津留勇氏が語る 画像
セミナー・イベント

Internet Week 2014 セキュリティセッション紹介 第7回「標的型攻撃の現状と対策 2014~事実は小説より奇なり~」について満永拓邦氏と中津留勇氏が語る

満永「サイバー攻撃に相対するのは主に情報システム管理者ですが、今までの金銭を目的とした攻撃者とは異なり、手を変え、経営者も含めた組織全体での対策が必要になってきているとも言えます。」

Yosemite が厄介な脆弱性「Rootpipe」で荒れる~この「シェルのアクセス権限昇格のバグ」は翌年 1 月までは修正されない(The Register) 画像
TheRegister

Yosemite が厄介な脆弱性「Rootpipe」で荒れる~この「シェルのアクセス権限昇格のバグ」は翌年 1 月までは修正されない(The Register)

の脆弱性は、何者かが sudo コマンドを利用する際に行われる「パスワードの要求」を覆すもので――つまり、スーパーユーザーとしてシェルにアクセスするということになる。

無線LANルータ「Linksys EA シリーズ」に複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性

無線LANルータ「Linksys EA シリーズ」に複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、Linksysズ社が提供する無線LANルータ「Linksys EA シリーズ」に複数の脆弱性が存在すると「JVN」で発表した。

ドメイン名ハイジャックの被害を確認、誘導先サイトにマルウェアも(JPRS) 画像
脅威動向

ドメイン名ハイジャックの被害を確認、誘導先サイトにマルウェアも(JPRS)

JPRSは、国内の組織が運用する複数の.comサイトが、ドメイン名の登録情報の不正書き換えによるドメイン名ハイジャックの被害を受けたという情報を入手したとして、注意喚起を発表した。

中国の APT グループが豪州の弁護士を狙う~少しは同情しよう:彼らはあなたのデータや、大きな取引の重要な情報を管理している(The Register) 画像
TheRegister

中国の APT グループが豪州の弁護士を狙う~少しは同情しよう:彼らはあなたのデータや、大きな取引の重要な情報を管理している(The Register)

「多くのデータが集まる法律事務所も標的とされている――弁護士を経由するすべてのものは、取引をするうえで明らかに興味ぶかい。法律事務所は縦断的な業務を行う傾向があり、それはAPTにとって合理的だ。

GNU Wget の再帰的な FTP ダウンロードにおけるシンボリックリンク処理に関する脆弱性(Scan Tech Report) 画像
エクスプロイト

GNU Wget の再帰的な FTP ダウンロードにおけるシンボリックリンク処理に関する脆弱性(Scan Tech Report)

GNU プロジェクトが提供する Wget には、再帰的な FTP ダウンロードにおけるシンボリックリンク処理に関する脆弱性が存在します。

銀行アプリを偽のアプリにすり替えるなどのスミッシングマルウェアが増加(アンラボ) 画像
脅威動向

銀行アプリを偽のアプリにすり替えるなどのスミッシングマルウェアが増加(アンラボ)

アンラボは、2014年7月から9月においてスミッシングマルウェアが総計2,850個発見されたという社内集計の結果を発表した。

自身を削除させまいと抵抗するAndroid向けトロイの木馬(Dr.WEB) 画像
脅威動向

自身を削除させまいと抵抗するAndroid向けトロイの木馬(Dr.WEB)

Dr.WEBは、Androidデバイスを感染させ、堅固なセルフプロテクション機能を備えた悪意のあるダイアラープログラムを発見したとして注意喚起を発表した。

外部からNAT-PMPの操作が可能な機器の探索行為、悪意目的の可能性も(警察庁) 画像
脅威動向

外部からNAT-PMPの操作が可能な機器の探索行為、悪意目的の可能性も(警察庁)

警察庁は日、外部からNAT-PMPの操作が可能である機器の探索行為について、注意喚起を発表した。

米国のモバイルネットワークが iMessage のスパムで溢れかえる~iSpam の偽ブランドグッズ販売(The Register) 画像
TheRegister

米国のモバイルネットワークが iMessage のスパムで溢れかえる~iSpam の偽ブランドグッズ販売(The Register)

また、iMessage を利用したジャンクメールの送信は、活発に利用されている(ホットな)iPhone の電話番号のリストを作り出す手段も提供する。そしてスパマーたちは、そのリストを他の詐欺師たちに販売することもできる。

スマートフォン充電中は充電端子の取扱いに注意、やけどの場合も(消費者庁) 画像
脅威動向

スマートフォン充電中は充電端子の取扱いに注意、やけどの場合も(消費者庁)

 「スマートフォンを充電中に機器が子どもの頬に触れてやけどを負った」という報告が、国民生活センターに寄せられている。充電中は充電端子の取扱いに注意し、発熱しているスマホは子どもの手や身体が触れないところに置くよう、消費者庁が呼びかけている。

ノロウイルスなどの感染性胃腸炎に注意するよう呼びかけ、11月以降に増加傾向(東京都保健福祉局) 画像
脅威動向

ノロウイルスなどの感染性胃腸炎に注意するよう呼びかけ、11月以降に増加傾向(東京都保健福祉局)

 東京都保健福祉局は10月30日、ノロウイルスなどの感染性胃腸炎に注意するよう呼びかけた。2014年第43週(10月20日~26日)の定点あたり患者報告数が、昨年同時期よりやや高い数値となったためだ。11月以降に患者数が増加する傾向があるため、感染予防に努めたい。

【S4xJapanレポート】謎のマルウェア Havex RAT は第2の Stuxnet か? 画像
セミナー・イベント

【S4xJapanレポート】謎のマルウェア Havex RAT は第2の Stuxnet か?

Havexは、ICS(Industrial Control System:産業制御システム)を狙ったマルウェアであるが、その目的や背景などがはっきりせず、さまざまな機関が調査・解析を行っているところだ。

Tor の出口ノードがダウンロード時にマルウェアを混ぜ込む~Windows Update のハッカーは Microsoft FixIt に守られる(The Register) 画像
TheRegister

Tor の出口ノードがダウンロード時にマルウェアを混ぜ込む~Windows Update のハッカーは Microsoft FixIt に守られる(The Register)

Tor プロジェクトのメンバー Roger Dingledine は、ネットワーク上の悪者として、その出口ノードにフラグを立てた。だが、そのことは、100 以上の出口ノードから「模倣した攻撃」が行われるのを実質的に防ぐ措置ではない。

drchrono社の電子医療記録「EHR」用Webアプリに複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性

drchrono社の電子医療記録「EHR」用Webアプリに複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、drchrono社が提供する電子医療記録(Electronic Health Record:EHR)用のWebアプリケーションに複数の脆弱性が存在すると「JVN」で発表した。

iOS アプリ「File Manager」におけるクロスサイトスクリプティングの脆弱性(Scan Tech Report) 画像
エクスプロイト

iOS アプリ「File Manager」におけるクロスサイトスクリプティングの脆弱性(Scan Tech Report)

LTD DevelSoftware が提供する iOS アプリ「File Manager」には、クロスサイトスクリプティングの脆弱性が存在します。

「QNAP QTS」にOSコマンドインジェクションの脆弱性(JVN) 画像
セキュリティホール・脆弱性

「QNAP QTS」にOSコマンドインジェクションの脆弱性(JVN)

IPAおよびJPCERT/CCは、QNAP Systemsが提供するTurbo NAS用のOS「QNAP QTS」にOSコマンドインジェクションの脆弱性が存在すると「JVN」で発表した。

  1. 先頭
  2. 200
  3. 210
  4. 220
  5. 230
  6. 240
  7. 253
  8. 254
  9. 255
  10. 256
  11. 257
  12. 258
  13. 259
  14. 260
  15. 261
  16. 262
  17. 263
  18. 270
  19. 280
  20. 最後
Page 258 of 533
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×