脆弱性と脅威ニュース記事一覧(263 ページ目) | ScanNetSecurity
2026.04.06(月)

脆弱性と脅威ニュース記事一覧(263 ページ目)

OAuth の欠陥「Covert Redirect」は Heartbleed より胸を打つ?~~バグのロゴを作ることで、その重要性が高まるわけではない(The Register) 画像
TheRegister

OAuth の欠陥「Covert Redirect」は Heartbleed より胸を打つ?~~バグのロゴを作ることで、その重要性が高まるわけではない(The Register)

彼は「どのようにして、このトリックが Facebook での OAuthの実装に適用されるか」を実演した。Facebook、Google、Yahoo、そして Microsoft を含めた OAuth 2.0 のウェブサイトが影響を受ける、と Jing は語っている。

4月のIPAの活動(2014年4月) 他(ダイジェストニュース) 画像
ダイジェストニュース

4月のIPAの活動(2014年4月) 他(ダイジェストニュース)

4月のIPAの活動(2014年4月)(IPA)他

3月の特殊詐欺状況を発表、振り込め詐欺などの被害が急増(警察庁) 画像
脅威動向

3月の特殊詐欺状況を発表、振り込め詐欺などの被害が急増(警察庁)

警察庁は、2014年3月の「特殊詐欺の認知・検挙状況等について」を発表した。

[特別寄稿] OpenSSLの脆弱性「HeartBleed」振り返りのススメ 画像
特集

[特別寄稿] OpenSSLの脆弱性「HeartBleed」振り返りのススメ

皆様初めまして。piyokangoというハンドルネームでネットの片隅で活動している者です。今回Scan編集長よりお声掛けを頂きまして、話題となった脆弱性やインシデントといったセキュリティ界隈の出来事を私の視点から皆様にお伝えをしていきたいと思います。

Adobe Flash Player の正規表現の取り扱いに起因するヒープオーバーフローの脆弱性(Scan Tech Report) 画像
エクスプロイト

Adobe Flash Player の正規表現の取り扱いに起因するヒープオーバーフローの脆弱性(Scan Tech Report)

Adobe Flash Player にヒープオーバーフローを引き起こしてしまう脆弱性が報告されています。

「紛失・盗難対策用アプリ」をスパイアプリとして悪用、5つの対策を紹介(IPA) 画像
脅威動向

「紛失・盗難対策用アプリ」をスパイアプリとして悪用、5つの対策を紹介(IPA)

 情報処理推進機構(IPA)は1日、他人ののスマートフォンに無断で「紛失・盗難対策用アプリ」をインストールし、情報の覗き見や不正操作を行う事例を採り上げた“今月の呼びかけ”を公開した。

2014年5月の呼びかけ 他(ダイジェストニュース) 画像
ダイジェストニュース

2014年5月の呼びかけ 他(ダイジェストニュース)

2014年5月の呼びかけ(IPA)他

「Google 検索アプライアンス」にXSSの脆弱性(JVN) 画像
セキュリティホール・脆弱性

「Google 検索アプライアンス」にXSSの脆弱性(JVN)

IPAおよびJPCERT/CCは、Googleが提供する「Google 検索アプライアンス」にクロスサイトスクリプティングの脆弱性が存在すると「JVN」で発表した。

IEの脆弱性を解消する定例外パッチを公開、例外的にWindows XPにも対応(日本マイクロソフト) 画像
セキュリティホール・脆弱性

IEの脆弱性を解消する定例外パッチを公開、例外的にWindows XPにも対応(日本マイクロソフト)

日本マイクロソフトは、定例外のセキュリティ情報「MS14-021:Internet Explorer用のセキュリティ更新プログラム(296511)」を公開した。

プーチン曰く、インターネットは「CIA のプロジェクト」である~ソビエトロシアでは、政治家がインターネットを掻き回す!(The Register) 画像
TheRegister

プーチン曰く、インターネットは「CIA のプロジェクト」である~ソビエトロシアでは、政治家がインターネットを掻き回す!(The Register)

この動きは、プーチンがさらに権力を強めるための取り組みとして、ロシアの IT 部門、および公共のインターネットアクセスにおける彼の支配力を強化している可能性があるということを示唆している。

サイボウズ ガルーンの電話メモ機能におけるDoSの脆弱性 他(ダイジェストニュース) 画像
ダイジェストニュース

サイボウズ ガルーンの電話メモ機能におけるDoSの脆弱性 他(ダイジェストニュース)

サイボウズ ガルーンの電話メモ機能におけるDoSの脆弱性(JVN)他

Internet Explorer の脆弱性の回避策を手順とともに公開(日本マイクロソフト) 画像
セキュリティホール・脆弱性

Internet Explorer の脆弱性の回避策を手順とともに公開(日本マイクロソフト)

日本マイクロソフトは、Internet Explorer の脆弱性の回避策について同社ブログにまとめている。

「サイボウズ ガルーン」のAPIにアクセス制限回避が可能な脆弱性(JVN) 画像
セキュリティホール・脆弱性

「サイボウズ ガルーン」のAPIにアクセス制限回避が可能な脆弱性(JVN)

IPAおよびJPCERT/CCは、サイボウズが提供するグループウェア「サイボウズ ガルーン」のAPIにアクセス制限回避が可能な脆弱性が存在すると「JVN」で発表した。

Ignite Realtimeの「Smack API」に複数の脆弱性(JVN) 画像
脅威動向

Ignite Realtimeの「Smack API」に複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、Ignite Realtimeが提供するXMPP クライアント用のライブラリ「Smack API」に複数の脆弱性が存在すると「JVN」で発表した。

研究者「衛星通信キットはハッカーが使えるバックドアだらけ」~はいはい、あんた誰? なに言ってんの?(The Register) 画像
TheRegister

研究者「衛星通信キットはハッカーが使えるバックドアだらけ」~はいはい、あんた誰? なに言ってんの?(The Register)

しかし、国際的な優良顧客、および世界の 30 以上の政府機関にモバイル衛星通信サービスを提供している Thuraya は、IOActive の研究に異議を申し立て、それが誤解を招くものであると主張している。

システムメンテナンスに伴うITパスポート試験の中止について 他(ダイジェストニュース) 画像
ダイジェストニュース

システムメンテナンスに伴うITパスポート試験の中止について 他(ダイジェストニュース)

システムメンテナンスに伴うITパスポート試験の中止について(IPA)他

Apache Struts2の脆弱性を狙ったと考えられるアクセスを検知(IPA) 画像
脅威動向

Apache Struts2の脆弱性を狙ったと考えられるアクセスを検知(IPA)

警察庁は、Apache Struts2の脆弱性を狙ったと考えられるアクセスを検知しているとして注意喚起を発表した。

「Adobe Flash Player」に複数の脆弱性、アドビがアップデート公開(JPCERT/CC) 画像
セキュリティホール・脆弱性

「Adobe Flash Player」に複数の脆弱性、アドビがアップデート公開(JPCERT/CC)

JPCERT/CCは、米アドビ社が「Security updates available for Adobe Flash Player:APSB14-13」を公開したことについて注意喚起を発表した。

[レポート]編集長注目カンファレンス「APWG CeCOS VIII in 香港」 画像
セミナー・イベント

[レポート]編集長注目カンファレンス「APWG CeCOS VIII in 香港」

実は1年のうちで世界中で開催されるセキュリティカンファレンスの中で筆者が一番楽しみにしているのが、この CeCOS なのである。国別の犯罪事情や、ある国や地域のセキュリティ的な取り組みが行われた結果を聞くことができるカンファレンスは数少ない。

IPv6セキュリティテスト手順書などを公開 他(ダイジェストニュース) 画像
ダイジェストニュース

IPv6セキュリティテスト手順書などを公開 他(ダイジェストニュース)

IPv6セキュリティテスト手順書などを公開(JPCERT/CC)他

「POCO C++ Libraries」にワイルドカード証明書を適切に検証しない脆弱性(JVN) 画像
セキュリティホール・脆弱性

「POCO C++ Libraries」にワイルドカード証明書を適切に検証しない脆弱性(JVN)

IPAおよびJPCERT/CCは、Applied Informatics Software Engineering GmbHが提供する「POCO C++ Libraries」のNetSSLライブラリに、ワイルドカード証明書を適切に検証しない脆弱性が存在すると「JVN」で発表した。

  1. 先頭
  2. 210
  3. 220
  4. 230
  5. 240
  6. 250
  7. 258
  8. 259
  9. 260
  10. 261
  11. 262
  12. 263
  13. 264
  14. 265
  15. 266
  16. 267
  17. 268
  18. 270
  19. 280
  20. 最後
Page 263 of 523
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×