脆弱性と脅威ニュース記事一覧(260 ページ目) | ScanNetSecurity
2025.12.09(火)

脆弱性と脅威ニュース記事一覧(260 ページ目)

OpenSSLの脆弱性を標的としたアクセスが増加、対策を呼びかけ(警察庁) 画像
セキュリティホール・脆弱性

OpenSSLの脆弱性を標的としたアクセスが増加、対策を呼びかけ(警察庁)

警察庁は、「OpenSSL」の脆弱性を標的としたアクセスが増加しているとして、アップデートの実施等の適切な対策を早急に実施するよう「@police」で注意喚起を発表した。

ヴィンテージ:ファッションや家具には魅力的だが、ソフトウェアには無用 他(ダイジェストニュース) 画像
ダイジェストニュース

ヴィンテージ:ファッションや家具には魅力的だが、ソフトウェアには無用 他(ダイジェストニュース)

ヴィンテージ:ファッションや家具には魅力的だが、ソフトウェアには無用(エフセキュア)他

「OpenSSL」のHeartbleed脆弱性(CVE-2014-0160)を検証(GSX) 画像
セキュリティホール・脆弱性

「OpenSSL」のHeartbleed脆弱性(CVE-2014-0160)を検証(GSX)

GSXのタイガーチームは、「OpenSSL」のHeartbleed脆弱性(CVE-2014-0160)についての検証結果を発表した。

悪玉は時代遅れ――最高のハッカーはグレーゾーンで法を守る~バグ報奨金プログラムが「合法的な収入」を魅力的に提案(The Register) 画像
TheRegister

悪玉は時代遅れ――最高のハッカーはグレーゾーンで法を守る~バグ報奨金プログラムが「合法的な収入」を魅力的に提案(The Register)

それらのプログラムの報酬はまだ高額ではないが、それでも一部では、重大な未知の脆弱性に対し、セキュリティの組織や政府のバイヤーから非常に高額な報酬を得られる可能性があるということを、その報告書は指摘している。

「Gnutella」ユーザに対する啓発活動の拡大について 他(ダイジェストニュース) 画像
ダイジェストニュース

「Gnutella」ユーザに対する啓発活動の拡大について 他(ダイジェストニュース)

「Gnutella」ユーザーに対する啓発活動の拡大について(JASRAC)他

JPEG2000デコードライブラリ「J2K-Codec」に複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性

JPEG2000デコードライブラリ「J2K-Codec」に複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、J2K-Codecが提供するJPEG2000 をデコードするためのWindows用ライブラリ「J2K-Codec」に、複数の脆弱性が存在すると「JVN」で発表した。

「Adobe Flash Player」のセキュリティアップデートを公開(アドビ) 画像
セキュリティホール・脆弱性

「Adobe Flash Player」のセキュリティアップデートを公開(アドビ)

アドビは、「Adobe Flash Player」のセキュリティアップデート(APSB14-09)を発表した。

月例セキュリティ情報4件を公開、最大深刻度は「緊急」は2件(日本マイクロソフト) 画像
セキュリティホール・脆弱性

月例セキュリティ情報4件を公開、最大深刻度は「緊急」は2件(日本マイクロソフト)

日本マイクロソフトは、2014年4月のセキュリティ情報を公開した。公開されたセキュリティ情報は事前通知通りの4件で、最大深刻度「緊急」が2件、「重要」が2件となっている。

WinRAR の ZIP アーカイブの取り扱いに起因するファイル偽装の脆弱性(Scan Tech Report) 画像
エクスプロイト

WinRAR の ZIP アーカイブの取り扱いに起因するファイル偽装の脆弱性(Scan Tech Report)

WinRAR には、ZIP アーカイブ内のファイル名を適切にチェックせず処理してしまう脆弱性が存在します。

「OpenSSL」の heartbeat拡張に情報漏えいの脆弱性(JPCERT/CC) 画像
セキュリティホール・脆弱性

「OpenSSL」の heartbeat拡張に情報漏えいの脆弱性(JPCERT/CC)

JPCERT/CCは、「OpenSSL」に情報漏えいの脆弱性が存在するとして、注意喚起を発表した。

第10回IPA「ひろげよう情報モラル・セキュリティコンクール」募集開始 他(ダイジェストニュース) 画像
ダイジェストニュース

第10回IPA「ひろげよう情報モラル・セキュリティコンクール」募集開始 他(ダイジェストニュース)

第10回IPA「ひろげよう情報モラル・セキュリティコンクール」募集開始(IPA)他

Websense「TRITON Unified Security Center」に情報漏えいの脆弱性(JVN) 画像
セキュリティホール・脆弱性

Websense「TRITON Unified Security Center」に情報漏えいの脆弱性(JVN)

IPAおよびJPCERT/CCは、Websenseが提供する「TRITON Unified Security Center」に、情報漏えいの脆弱性が存在すると「JVN」で発表した。

2 月のスパムレポート 他(ダイジェストニュース) 画像
ダイジェストニュース

2 月のスパムレポート 他(ダイジェストニュース)

2 月のスパムレポート:あなたの PC が大規模ボットネットの一員に?(カスペルスキー)他

ビル管理システムに対する探索行為を検知、対策を呼びかけ(警察庁) 画像
脅威動向

ビル管理システムに対する探索行為を検知、対策を呼びかけ(警察庁)

警察庁は、ビル管理システムに対する探索行為を検知しているとして、必要な対策を行うよう「@police」で注意喚起を発表した。

Glasshole の皆さん、そのアプリはあなたをスパイドローンに変えるものだ~Google Glass のスパイウェアが、ユーザーを監視ドローンとして利用する(The Register) 画像
TheRegister

Glasshole の皆さん、そのアプリはあなたをスパイドローンに変えるものだ~Google Glass のスパイウェアが、ユーザーを監視ドローンとして利用する(The Register)

「もしも Google Glass の着用に固執するのであれば、どうかパスコードを使用してデバイスが保護されていることを確実とし、また、非公式のアプリストアからデバイスにアプリをインストールする際には、それがどのようなアプリであるのかに注意していただきたい」

一歩先を行くサイバーセキュリティ - 攻撃者の先手を取るために 他(ダイジェストニュース) 画像
ダイジェストニュース

一歩先を行くサイバーセキュリティ - 攻撃者の先手を取るために 他(ダイジェストニュース)

一歩先を行くサイバーセキュリティ - 攻撃者の先手を取るために(シマンテック:ブログ)他

アップルが「Safari」のアップデートを公開、適用を呼びかけ(JVN) 画像
セキュリティホール・脆弱性

アップルが「Safari」のアップデートを公開、適用を呼びかけ(JVN)

IPAおよびJPCERT/CCは、Apple社が提供するWebブラウザ「Safari」に複数の脆弱性が存在すると「JVN」で発表した。これはApple社が「Safari 6.1.3」「Safari 7.0.3」およびセキュリティアップデートを公開したことを受けたもの。

セキュリティ情報の事前通知、4月は「緊急」2件を含む4件を予定(日本マイクロソフト) 画像
セキュリティホール・脆弱性

セキュリティ情報の事前通知、4月は「緊急」2件を含む4件を予定(日本マイクロソフト)

日本マイクロソフトは、2014年4月のセキュリティ情報の事前通知を発表した。発表によると、セキュリティ情報の公開は4月9日で、4件のパッチ公開を予定している。

標的型攻撃とウクライナ 他(ダイジェストニュース) 画像
ダイジェストニュース

標的型攻撃とウクライナ 他(ダイジェストニュース)

標的型攻撃とウクライナ(エフセキュアブログ)他

モバイルマルウェアが登場して10年、その歴史を振り返る(フォーティネットジャパン) 画像
脅威動向

モバイルマルウェアが登場して10年、その歴史を振り返る(フォーティネットジャパン)

フォーティネットジャパンは、モバイルマルウェアが登場して10年が経過したとして、その進化の歴史を振り返っている。

「Huawei Echo Life 光ルータ」にXSSの脆弱性(JVN) 画像
セキュリティホール・脆弱性

「Huawei Echo Life 光ルータ」にXSSの脆弱性(JVN)

IPAおよびJPCERT/CCは、Huaweiが提供するルータ「Echo Life 光ルータ」に、クロスサイトスクリプティングの脆弱性が存在すると「JVN」で発表した。

  1. 先頭
  2. 210
  3. 220
  4. 230
  5. 240
  6. 250
  7. 255
  8. 256
  9. 257
  10. 258
  11. 259
  12. 260
  13. 261
  14. 262
  15. 263
  16. 264
  17. 265
  18. 270
  19. 280
  20. 最後
Page 260 of 517
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×