脆弱性と脅威ニュース記事一覧(260 ページ目) | ScanNetSecurity
2026.04.05(日)

脆弱性と脅威ニュース記事一覧(260 ページ目)

セキュリティ情報の事前通知、6月は「緊急」2件を含む7件を予定(日本マイクロソフト) 画像
セキュリティホール・脆弱性

セキュリティ情報の事前通知、6月は「緊急」2件を含む7件を予定(日本マイクロソフト)

日本マイクロソフトは、2014年6月のセキュリティ情報の事前通知を発表した。発表によると、セキュリティ情報の公開は6月11日で、7件のパッチ公開を予定している。

メルマガ原稿作成の内職をきっかけに次々と代金を請求する手口に注意喚起(国民生活センター) 画像
脅威動向

メルマガ原稿作成の内職をきっかけに次々と代金を請求する手口に注意喚起(国民生活センター)

 国民生活センターは5日、メールマガジン(メルマガ)の原稿作成の内職をきっかけに、ホームページ作成やサーバー拡張を勧誘し、次々と代金を請求する手口に対して、注意喚起する文章を公開した。

ダウンロードサイト内の一部ファイルが改ざん被害、PCがウイルス感染する可能性(バッファロー) 画像
脅威動向

ダウンロードサイト内の一部ファイルが改ざん被害、PCがウイルス感染する可能性(バッファロー)

 バッファローは2日、同社のダウンロードサイト内の一部ファイルが改ざんされていたことを公表した。ダウンロードしたユーザーは、最悪の場合、PCがウイルス感染する可能性があるという。

スマートフォンでの「ワンクリック請求」に注意を呼びかけ(IPA) 画像
脅威動向

スマートフォンでの「ワンクリック請求」に注意を呼びかけ(IPA)

 情報処理推進機構(IPA)は2日、2014年6月の呼びかけ「登録完了画面が現れても、あわてないで!」を公開し、スマートフォンでの「ワンクリック請求」について、注意を呼びかけた。

「SOY CMS」にクロスサイトスクリプティングの脆弱性(JVN) 画像
セキュリティホール・脆弱性

「SOY CMS」にクロスサイトスクリプティングの脆弱性(JVN)

IPAおよびJPCERT/CCは、日本情報化農業研究所が提供するオープンソースのCMSである「SOY CMS」に複数のクロスサイトスクリプティングの脆弱性が存在すると「JVN」で発表した。

Web閲覧やファームウェア更新でのウイルス感染に注意喚起(IPA) 画像
脅威動向

Web閲覧やファームウェア更新でのウイルス感染に注意喚起(IPA)

IPAは、Web閲覧やファームウェア更新でのウイルス感染について注意喚起を発表した。

eBay の新たな XSS の脆弱性と、役立たずな passw0rd へのこだわり~同社が掲げるパスワード規定は、ユーザーが設定する新たな文字列に適用されない(The Register) 画像
TheRegister

eBay の新たな XSS の脆弱性と、役立たずな passw0rd へのこだわり~同社が掲げるパスワード規定は、ユーザーが設定する新たな文字列に適用されない(The Register)

eBay の滅茶苦茶なパスワードシステムは、LastPass で生成されたランダム性の高いパスワードに対して「弱い」というフラグ付けをし、よりリスクの高い、ありがちなパスワードを「より強力」なオプションとして昇降している。

4月はEカード、FAX受信のメール通知を装ったスパムが流通--スパムレポート(カスペルスキー) 画像
脅威動向

4月はEカード、FAX受信のメール通知を装ったスパムが流通--スパムレポート(カスペルスキー)

カスペルスキーは、2014年4月のスパムレポートを発表した。これによると、4月にはEカードおよびファックス受信のメール通知を装った悪質なスパムが流通した。

Adobe Flash Player の AVM2 命令の取り扱いに起因する整数アンダーフローの脆弱性(Scan Tech Report) 画像
エクスプロイト

Adobe Flash Player の AVM2 命令の取り扱いに起因する整数アンダーフローの脆弱性(Scan Tech Report)

Adobe Flash Player に整数アンダーフローを引き起こしてしまう脆弱性が報告されています。

DellとQuantumのバックアップ機器にOSコマンドインジェクションの脆弱性(JVN) 画像
セキュリティホール・脆弱性

DellとQuantumのバックアップ機器にOSコマンドインジェクションの脆弱性(JVN)

IPAおよびJPCERT/CCは、Dellが提供するモジュラー型のバックアップソリューション「PowerVault ML6000 シリーズ」およびQuantumが提供するライブラリー・プラットフォーム「Scalar i500」にOSコマンドインジェクションの脆弱性が存在すると「JVN」で発表した。

サービスとしてのマルウェアが Android を蝕む~加入済みの顧客には犯罪ツールのロードマップが提供される(The Register) 画像
TheRegister

サービスとしてのマルウェアが Android を蝕む~加入済みの顧客には犯罪ツールのロードマップが提供される(The Register)

「しかし我々は、より多くの専門的なサイバー犯罪グループが、この製品への支払いを続け、アップデートや技術的サポート、新たな機能のサービスを受けるようになるだろうと確信している」

悪質なコードをホストする侵害された正規のWebサイト名を公表(シマンテック) 画像
脅威動向

悪質なコードをホストする侵害された正規のWebサイト名を公表(シマンテック)

 シマンテックは30日、「Adobe Flash Player」に存在するバッファオーバーフローの脆弱性(CVE-2014-0515)を悪用する攻撃について、最新状況をまとめた内容を発表した。

チップアンドスキム:危険な暗号化は、いかにして顧客を詐欺に晒すのか~ケンブリッジ大学の第一人者たち、サンノゼで PIN カードに関する研究を発表(The Register) 画像
TheRegister

チップアンドスキム:危険な暗号化は、いかにして顧客を詐欺に晒すのか~ケンブリッジ大学の第一人者たち、サンノゼで PIN カードに関する研究を発表(The Register)

それらの値は、特にランダムではないため、犠牲者をプリプレイ攻撃に晒してしまう。この攻撃は、銀行の記録を見たとき、「物質として完全にコピーしたカードを利用した状態」と区別がつかない。

国内企業クライアント仮想化の導入効果調査結果を発表 他(ダイジェストニュース) 画像
ダイジェストニュース

国内企業クライアント仮想化の導入効果調査結果を発表 他(ダイジェストニュース)

国内企業クライアント仮想化の導入効果調査結果を発表(IDC Japan)他

「Alfresco Enterprise」にXSSの脆弱性(JVN) 画像
セキュリティホール・脆弱性

「Alfresco Enterprise」にXSSの脆弱性(JVN)

IPAおよびJPCERT/CCは、Alfrescoが提供するチーム向けオンラインファイルコラボレーション「Enterprise」に複数のクロスサイトスクリプティングの脆弱性が存在すると「JVN」で発表した。

[セッションレポート]標的型攻撃第2波 内部攻撃の怖さ、 偽装・隠ぺい工作で正規管理者とマルウェアの区別つかず(トレンドマイクロ) 画像
セミナー・イベント

[セッションレポート]標的型攻撃第2波 内部攻撃の怖さ、 偽装・隠ぺい工作で正規管理者とマルウェアの区別つかず(トレンドマイクロ)

本稿は「サイバー攻撃対策」をテーマにした、トレンドマイクロ株式会社ソリューションマーケティング部のプロダクト・マーケティング・マネージャ 横川典子氏によるセッション「知っていますか? 本当に怖い『内部攻撃』」をレポートする。

ついに Silverlight が脚光を浴びる……犯罪者たちの間で~エクスプロイトキット「Angler」は、レドモンドの愛されなかったアプリケーションに照準を定める(The Register) 画像
TheRegister

ついに Silverlight が脚光を浴びる……犯罪者たちの間で~エクスプロイトキット「Angler」は、レドモンドの愛されなかったアプリケーションに照準を定める(The Register)

「脅威をもたらす人物たちが、互いにコードをコピーしあい、アップデートをリリースすることにより、このエクスプロイトが他のエクスプロイトパック一族の間でも近い将来に急増するということを、我々は予期しなければならない」

Adobe Reader for Android における任意の Java のメソッド実行の脆弱性(Scan Tech Report) 画像
エクスプロイト

Adobe Reader for Android における任意の Java のメソッド実行の脆弱性(Scan Tech Report)

Adobe Reader for Android には、任意の Java メソッドが実行可能な脆弱性が存在します。

しつこく続く女性狙いのメール副業詐欺 他(ダイジェストニュース) 画像
ダイジェストニュース

しつこく続く女性狙いのメール副業詐欺 他(ダイジェストニュース)

しつこく続く女性狙いのメール副業詐欺(マカフィー:ブログ)他

まだWindows XPを使用していますか 他(ダイジェストニュース) 画像
ダイジェストニュース

まだWindows XPを使用していますか 他(ダイジェストニュース)

まだWindows XPを使用していますか?(バラクーダネットワークス:ブログ)他

あなたのスマートテレビはマイクを内蔵している? では兄弟、良い盗聴を。~ちょっとした忠告:あなたの最新のテレビは、マルウェアも乗せられるコンピュータだ(The Register) 画像
TheRegister

あなたのスマートテレビはマイクを内蔵している? では兄弟、良い盗聴を。~ちょっとした忠告:あなたの最新のテレビは、マルウェアも乗せられるコンピュータだ(The Register)

すなわち Ingram の研究は、「Android のストアに置かれている危険なアプリが、スマートフォンやタブレットを乗っ取る際の方法」とほぼ同様の手口で、スマートテレビが悪用される可能性があるということを見出している。

  1. 先頭
  2. 210
  3. 220
  4. 230
  5. 240
  6. 250
  7. 255
  8. 256
  9. 257
  10. 258
  11. 259
  12. 260
  13. 261
  14. 262
  15. 263
  16. 264
  17. 265
  18. 270
  19. 280
  20. 最後
Page 260 of 523
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×