脆弱性と脅威ニュース記事一覧(262 ページ目) | ScanNetSecurity
2025.12.09(火)

脆弱性と脅威ニュース記事一覧(262 ページ目)

Microsoft Graphics コンポーネントの実装に起因する整数オーバーフローの脆弱性(Scan Tech Report) 画像
エクスプロイト

Microsoft Graphics コンポーネントの実装に起因する整数オーバーフローの脆弱性(Scan Tech Report)

複数の Microsoft 製品に含まれる Microsoft Graphics コンポーネントに整数オーバーフローを引き起こしてしまう脆弱性が報告されています。

社会工学的なスミッシングの進化に注意 他(ダイジェストニュース) 画像
ダイジェストニュース

社会工学的なスミッシングの進化に注意 他(ダイジェストニュース)

社会工学的なスミッシングの進化に注意(アンラボ:ブログ)他

NCSOFTを騙るフィッシングメールを確認(フィッシング対策協議会) 画像
脅威動向

NCSOFTを騙るフィッシングメールを確認(フィッシング対策協議会)

フィッシング対策協議会は、NCSOFTを騙るフィッシングメールが出回っているとして注意喚起を発表した。

Mac版を含む複数バージョンの「Word」にコード実行の脆弱性(IPA) 画像
セキュリティホール・脆弱性

Mac版を含む複数バージョンの「Word」にコード実行の脆弱性(IPA)

IPAは、「Microsoft Word の脆弱性対策について(CVE-2045-1761)」を公開した。

無線LAN<危険回避>対策のしおりを公開 他(ダイジェストニュース) 画像
ダイジェストニュース

無線LAN<危険回避>対策のしおりを公開 他(ダイジェストニュース)

無線LAN<危険回避>対策のしおりを公開(IPA)他

不正侵入を理由にオフィシャルサイトを閉鎖、フィッシングメール送信の踏み台にされた可能性(KADOKAWA) 画像
脅威動向

不正侵入を理由にオフィシャルサイトを閉鎖、フィッシングメール送信の踏み台にされた可能性(KADOKAWA)

 KADOKAWAは3月22日、「不正侵入」を理由に、オフィシャルサイトを閉鎖した。現在同社サイトのトップページでは、サーバ調査のお知らせが掲載されている。

Electronic Artsのウェブサーバーがハッキング被害、Apple IDを盗み出すフィッシングサイトのホストとして使用される 画像
脅威動向

Electronic Artsのウェブサーバーがハッキング被害、Apple IDを盗み出すフィッシングサイトのホストとして使用される

Electronic Arts (以下、EA)のウェブサーバーがハッキングを受け、Apple IDを盗み出すフィッシングサイトのホストとして使用されていたことが、BBCによって報じられました。

ファイル共有ソフトを利用した児童ポルノ流通防止対策の取り組みを開始 他(ダイジェストニュース) 画像
ダイジェストニュース

ファイル共有ソフトを利用した児童ポルノ流通防止対策の取り組みを開始 他(ダイジェストニュース)

ファイル共有ソフトを利用した児童ポルノ流通防止対策の取り組みを開始(NTT Com)他

Androidアプリ「ES File Explorer」にディレクトリトラバーサルの脆弱性(JVN) 画像
セキュリティホール・脆弱性

Androidアプリ「ES File Explorer」にディレクトリトラバーサルの脆弱性(JVN)

IPAおよびJPCERT/CCは、ES APP Groupが提供するファイル管理用のAndroidアプリ「ES File Explorer」にディレクトリトラバーサルの脆弱性が存在すると「JVN」で発表した。

安全なインターネット提供はGDP成長と等価、OWASP AppSec APAC 2014 開催 画像
セミナー・イベント

安全なインターネット提供はGDP成長と等価、OWASP AppSec APAC 2014 開催

Webアプリケーションのセキュリティ改善を目的とする世界最大の非営利組織「OWASP(OpenWeb Application Security Project)」が開催する国際カンファレンス「OWASP AppSec APAC 2014」が今週月曜3月17日から本日20日まで東京で開催されている。

2014年2月のモバイル脅威 他(ダイジェストニュース) 画像
ダイジェストニュース

2014年2月のモバイル脅威 他(ダイジェストニュース)

2014年2月のモバイル脅威(Dr.WEB)他

Openbravo ERP における XML 外部実体参照による情報漏えいの脆弱性(Scan Tech Report) 画像
エクスプロイト

Openbravo ERP における XML 外部実体参照による情報漏えいの脆弱性(Scan Tech Report)

Openbravo ERP には、XML の解析処理に起因する情報漏えいの脆弱性が存在します。

企業環境を守るうえで重要な8つのステップ 他(ダイジェストニュース) 画像
ダイジェストニュース

企業環境を守るうえで重要な8つのステップ 他(ダイジェストニュース)

企業環境を守るうえで重要な8つのステップ(エフセキュア)他

Wi-Fiルータをハッキングするトロイの木馬を確認(Dr.WEB) 画像
脅威動向

Wi-Fiルータをハッキングするトロイの木馬を確認(Dr.WEB)

Dr.WEBは、ブルートフォースを使用してWi-Fiルータのアクセスパスワードを解読し、デバイスの設定で指定されているDNSサーバアドレスを変更するマルウェアを発見したと発表した。

Androidアプリ「spモードメール」に複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性

Androidアプリ「spモードメール」に複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、NTTドコモが提供するキャリアメールサービス「spモードメール」のAndroid版アプリに複数の脆弱性が存在すると「JVN」で発表した。

バックドアを利用したスパイが、セルネットワークを経由してあなたの Samsung デバイスのファイルにアクセスする――との主張~Replicant チームが奇妙なデータ API を発見(The Register) 画像
TheRegister

バックドアを利用したスパイが、セルネットワークを経由してあなたの Samsung デバイスのファイルにアクセスする――との主張~Replicant チームが奇妙なデータ API を発見(The Register)

それが問題なのだと Kocialkowski は語っている。なぜなら、そのモデムは「それ以外の電話の機能」を提供する CPU とは切り離されたマイクロプロセッサによって供給されており、さらにこのプロセッサは独自の OS を動かしている。

Androidアプリ「出前館」にSSLサーバ証明書の検証不備の脆弱性が存在、暗号通信が盗聴される可能性(IPA) 画像
脅威動向

Androidアプリ「出前館」にSSLサーバ証明書の検証不備の脆弱性が存在、暗号通信が盗聴される可能性(IPA)

 IPA(情報処理推進機構)セキュリティセンターおよびJPCERTコーディネーションセンター(JPCERT/CC)は3月17日、「Android版アプリ『出前館』におけるSSLサーバ証明書の検証不備の脆弱性」を、脆弱性対策情報ポータルサイト「JVN」において公表した。

Android 版アプリ「出前館」におけるSSLサーバ証明書の検証不備の脆弱性 他(ダイジェストニュース) 画像
ダイジェストニュース

Android 版アプリ「出前館」におけるSSLサーバ証明書の検証不備の脆弱性 他(ダイジェストニュース)

Android 版アプリ「出前館」におけるSSLサーバ証明書の検証不備の脆弱性(JVN)他

「Webmin」にXSSの脆弱性(JVN) 画像
セキュリティホール・脆弱性

「Webmin」にXSSの脆弱性(JVN)

IPAおよびJPCERT/CCは、Webminが提供するGUIでLinuxの各種設定を行うツール「Webmin」にXSSの脆弱性が存在すると「JVN」で発表した。

Androidアプリ「Unzipper」にディレクトリトラバーサルの脆弱性(JVN) 画像
セキュリティホール・脆弱性

Androidアプリ「Unzipper」にディレクトリトラバーサルの脆弱性(JVN)

IPAおよびJPCERT/CCは、R-Companyが提供するZip圧縮ファイルの解凍専用Androidアプリ「Unzipper」ディレクトリトラバーサルの脆弱性が存在すると「JVN」で発表した。

WatchGuard Fireware XTM にXSSの脆弱性 画像
ダイジェストニュース

WatchGuard Fireware XTM にXSSの脆弱性

WatchGuard Fireware XTM にクロスサイトスクリプティングの脆弱性(JVN)他

  1. 先頭
  2. 210
  3. 220
  4. 230
  5. 240
  6. 250
  7. 257
  8. 258
  9. 259
  10. 260
  11. 261
  12. 262
  13. 263
  14. 264
  15. 265
  16. 266
  17. 267
  18. 270
  19. 280
  20. 最後
Page 262 of 517
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×