脆弱性と脅威ニュース記事一覧(26 ページ目) | ScanNetSecurity
2026.08.26(水)

脆弱性と脅威ニュース記事一覧(26 ページ目)

マイクロソフト 7 月のセキュリティ情報公開、セキュリティ更新プログラムの適用を呼びかけ 画像
セキュリティホール・脆弱性

マイクロソフト 7 月のセキュリティ情報公開、セキュリティ更新プログラムの適用を呼びかけ

独立行政法人 情報処理推進機構(IPA)は7月9日、「Microsoft 製品の脆弱性対策について(2025年7月)」を発表した。一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)も「2025年7月マイクロソフトセキュリティ更新プログラムに関する注意喚起」を発表している。

Okta 脅威インテリジェンスチーム、フィッシングサイト作成に AI ツール「v0」の悪用確認 画像
脅威動向

Okta 脅威インテリジェンスチーム、フィッシングサイト作成に AI ツール「v0」の悪用確認

 Okta Japan株式会社は7月1日、フィッシングサイト作成にAIツール「v0」が悪用されていることを確認したと発表した。

最小コストで西側電力網を大停電に導く攻撃手法研究 ほか [Scan PREMIUM Monthly Executive Summary 2025年6月度] 画像
脅威動向

最小コストで西側電力網を大停電に導く攻撃手法研究 ほか [Scan PREMIUM Monthly Executive Summary 2025年6月度]

 チェコ工科大学の Erika Langerová 氏が LinkedIn 上に投稿した調査報告が注目されます。当該調査では、公開された中国の学術論文を対象に大規模な調査を行い、西側(米欧)の電力網を大規模停電に導く最小コスト攻撃手法のシミュレーション研究が数百件に及ぶことを明らかにしています。これらの研究は純粋な学術目的を超え、Volt Typhoon や Salt Typhoon などによる現実の中国のサイバー攻撃から判明している点を組み合わせると、より事態は深刻になると指摘しています。

Cloudbase Blog 第10回 オンプレミス環境の脆弱性・SBOM管理に対応 ── 新機能「Cloudbase Sensor」をリリースしました 画像
業界動向

Cloudbase Blog 第10回 オンプレミス環境の脆弱性・SBOM管理に対応 ── 新機能「Cloudbase Sensor」をリリースしました

Cloudbaseは、クラウドセキュリティの包括的な管理を実現するCNAPP・CSPM製品を提供してきました。そしてこの度、オンプレミス環境にも対応できる新機能「Cloudbase Sensor」の提供を開始しました。本記事では、Cloudbase Sensorの開発背景や提供価値を、セキュリティを取り巻く現状とともにご紹介します。

トレンドマイクロ製 ウイルスバスター クラウド(Windows版)に Windows ショートカット(.LNK)の不適切な取扱い 画像
セキュリティホール・脆弱性

トレンドマイクロ製 ウイルスバスター クラウド(Windows版)に Windows ショートカット(.LNK)の不適切な取扱い

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は7月4日、トレンドマイクロ製ウイルスバスター クラウド(Windows版)におけるWindowsショートカット(.LNK)の不適切な取扱いについて「Japan Vulnerability Notes(JVN)」で発表した。

Active! mail に複数の脆弱性 画像
セキュリティホール・脆弱性

Active! mail に複数の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は7月2日、Active! mailにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

RICOH Streamline NX 管理ツールのヘルプドキュメントシステムに反射型 XSS の脆弱性 画像
セキュリティホール・脆弱性

RICOH Streamline NX 管理ツールのヘルプドキュメントシステムに反射型 XSS の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は6月30日、RICOH Streamline NXの管理ツールのヘルプドキュメントシステムにおける反射型クロスサイトスクリプティングの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

コニカミノルタ製bizhubシリーズに Pass-Back 攻撃が可能になる脆弱性 画像
セキュリティホール・脆弱性

コニカミノルタ製bizhubシリーズに Pass-Back 攻撃が可能になる脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は6月30日、コニカミノルタ製bizhubシリーズにおけるPass-Back攻撃が可能になる脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

ここが変だよ日本のセキュリティ 第 50 回「内部不正から始まる異世界生活」(後編) 画像
脅威動向

ここが変だよ日本のセキュリティ 第 50 回「内部不正から始まる異世界生活」(後編)

 今回は、内部不正の最大の要因「動機」について解説します。いかに内部不正が人類の歴史と共にあり続けたか、古からのキリスト教の7つの大罪をもとに分析する分かりやすい。人の欲望というのは、科学や文明が発達しても変わらないもんだ。中編で解説した不正のトライアングルそれぞれの対策も、教科書的なモノではなく、現場のリアル的なものを提示しますよ!

アフィリエイト増やしのマーケ戦略 ~ ランサムウェア・アズ・ア・サービスのコンパネに「弁護士に相談」ボタン追加 画像
TheRegister

アフィリエイト増やしのマーケ戦略 ~ ランサムウェア・アズ・ア・サービスのコンパネに「弁護士に相談」ボタン追加

 ランサムウェア攻撃グループ「Qilin」は、アフィリエイトに優秀な弁護士チームへのアクセスを提供し、身代金の交渉における圧力を高めるという新たなマーケティング戦略を展開し始めている。

中央大学を装ったなりすましメールに注意呼びかけ 画像
脅威動向

中央大学を装ったなりすましメールに注意呼びかけ

 中央大学は6月25日、同学を装ったなりすましメールへの注意喚起を発表した。

パーソルを騙る不審な求人メール等に注意呼びかけ 画像
脅威動向

パーソルを騙る不審な求人メール等に注意呼びかけ

 パーソルホールディングス株式会社は6月24日、同社を騙る不審な求人メール等への注意喚起を発表した。

Erlang/OTP の SSH における遠隔からの任意のコード実行につながる認証不備の脆弱性(Scan Tech Report) 画像
エクスプロイト

Erlang/OTP の SSH における遠隔からの任意のコード実行につながる認証不備の脆弱性(Scan Tech Report)

 脆弱性は、SSH サーバーと通信できる状態であれば、認証なしに遠隔コード実行が可能であり、エクスプロイトコードの作成が容易であるため、当該ソフトウェアを利用している場合は攻撃者に狙われる可能性が高いと考えられます。

バッファロー製 NAS 商品(LinkStation/TeraStation)のパスワード変更呼びかけ 画像
脅威動向

バッファロー製 NAS 商品(LinkStation/TeraStation)のパスワード変更呼びかけ

 株式会社バッファローは6月27日、同社NAS商品(LinkStation/TeraStation)のパスワード変更についての注意喚起を発表した。

複数のブラザー製品に複数の脆弱性 画像
セキュリティホール・脆弱性

複数のブラザー製品に複数の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は6月25日、複数のブラザー製品における複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

複数のブラザー製 Windows 版ドライバーインストーラーに権限昇格につながる脆弱性 画像
セキュリティホール・脆弱性

複数のブラザー製 Windows 版ドライバーインストーラーに権限昇格につながる脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は6月25日、複数のブラザー製Windows版ドライバーインストーラーにおける権限昇格につながる脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

iroha Board に複数の脆弱性 画像
セキュリティホール・脆弱性

iroha Board に複数の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は6月26日、iroha Boardにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

ティービーアイ製ネットワークレコーダおよびAHDレコーダに複数の脆弱性 画像
セキュリティホール・脆弱性

ティービーアイ製ネットワークレコーダおよびAHDレコーダに複数の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は6月27日、ティービーアイ製ネットワークレコーダおよびAHDレコーダにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

複数の Apache 製品にサービス運用妨害(DoS)の脆弱性 画像
セキュリティホール・脆弱性

複数の Apache 製品にサービス運用妨害(DoS)の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は6月26日、複数のApache製品におけるサービス運用妨害(DoS)の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

エレコム製無線 LANルータに複数の脆弱性 画像
セキュリティホール・脆弱性

エレコム製無線 LANルータに複数の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は6月24日、エレコム製無線LANルータにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

GROWI に非効率な正規表現の使用 画像
セキュリティホール・脆弱性

GROWI に非効率な正規表現の使用

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は6月24日、GROWIにおける非効率な正規表現の使用について「Japan Vulnerability Notes(JVN)」で発表した。

  1. 先頭
  2. 10
  3. 21
  4. 22
  5. 23
  6. 24
  7. 25
  8. 26
  9. 27
  10. 28
  11. 29
  12. 30
  13. 31
  14. 40
  15. 50
  16. 最後
Page 26 of 533
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×