脆弱性と脅威ニュース記事一覧(263 ページ目) | ScanNetSecurity
2025.12.09(火)

脆弱性と脅威ニュース記事一覧(263 ページ目)

Adobe Shockwave Playerのセキュリティアップデートを公開(アドビ) 画像
セキュリティホール・脆弱性

Adobe Shockwave Playerのセキュリティアップデートを公開(アドビ)

アドビは、「Adobe Shockwave Player」のセキュリティアップデート(APSB14-10)を発表した。

TLS に新たな欠陥:被害者になりすますことが可能に~研究者が暴いた、暗号化プロトコルを騙す方法――及び、それを修復する方法(The Register) 画像
TheRegister

TLS に新たな欠陥:被害者になりすますことが可能に~研究者が暴いた、暗号化プロトコルを騙す方法――及び、それを修復する方法(The Register)

「短期的な策として、我々はアプリケーションレベルでの緩和策も提案するが、(長期的に)目指しているのはプロトコルの修復である。それが根本的な問題の解決となるだろう」

政府による「トロイの木馬」も 検出の意志を表明 他(ダイジェストニュース) 画像
ダイジェストニュース

政府による「トロイの木馬」も 検出の意志を表明 他(ダイジェストニュース)

政府による「トロイの木馬」も 検出の意志を表明(エフセキュア)他

中小中堅企業のソフトウェア・アップデートの実態 他(ダイジェストニュース) 画像
ダイジェストニュース

中小中堅企業のソフトウェア・アップデートの実態 他(ダイジェストニュース)

中小中堅企業(SMB)のソフトウェア・アップデートの実態(エフセキュア)他

日本のネットショップサイトの管理者・運営者を狙った新しいスパム攻撃を確認(シマンテック) 画像
脅威動向

日本のネットショップサイトの管理者・運営者を狙った新しいスパム攻撃を確認(シマンテック)

 シマンテックは3月12日、日本のネットショップサイトの管理者・運営者を狙った、新しいスパム攻撃に関する情報を公開した。同社によると、今月の7日以降、攻撃が確認されているという。

月例セキュリティ情報5件を公開、最大深刻度は「緊急」は2件(日本マイクロソフト) 画像
セキュリティホール・脆弱性

月例セキュリティ情報5件を公開、最大深刻度は「緊急」は2件(日本マイクロソフト)

日本マイクロソフトは、2014年3月のセキュリティ情報を公開した。公開されたセキュリティ情報は事前通知通りの5件。

「Adobe Flash Player」のセキュリティアップデートを公開(アドビ) 画像
セキュリティホール・脆弱性

「Adobe Flash Player」のセキュリティアップデートを公開(アドビ)

アドビは、「Adobe Flash Player」のセキュリティアップデート(APSB14-08)を発表した。

横河電機の統合生産制御システムにバッファオーバーフローの脆弱性(JVN) 画像
セキュリティホール・脆弱性

横河電機の統合生産制御システムにバッファオーバーフローの脆弱性(JVN)

IPAおよびJPCERT/CCは、横河電機が提供する統合生産制御システム「CENTUM CS 3000」の操作監視機能に複数のバッファオーバーフローの脆弱性が存在すると「JVN」で発表した。

Apache Commons FileUpload のマルチパートリクエストの処理に起因する DoS の脆弱性(Scan Tech Report) 画像
エクスプロイト

Apache Commons FileUpload のマルチパートリクエストの処理に起因する DoS の脆弱性(Scan Tech Report)

Apache Struts や Apache Tomcat で利用される Apache Commons FileUpload に、サービス運用妨害 (DoS) が発生する脆弱性が報告されています。

サイバー犯罪、2014年2月の主要な刑事訴追 他(ダイジェストニュース) 画像
ダイジェストニュース

サイバー犯罪、2014年2月の主要な刑事訴追 他(ダイジェストニュース)

サイバー犯罪、2014年2月の主要な刑事訴追(カスペルスキー:ブログ)他

Microsoft のボットネットキラーが語る「サイバー詐欺師が次に狙う金鉱は病院のデータベースだ」~あなたの医療ファイルには高値がついている(The Register) 画像
TheRegister

Microsoft のボットネットキラーが語る「サイバー詐欺師が次に狙う金鉱は病院のデータベースだ」~あなたの医療ファイルには高値がついている(The Register)

盗まれた有効なクレジットカードには現在わずか 2 ドルの値しかついていないが、患者のメディカルレコードは、それよりはるかに価値があり、一人あたりおよそ 60 ドルで販売されていると Peterson は語っている。

脆弱性体験学習ツールを機能強化 他(ダイジェストニュース) 画像
ダイジェストニュース

脆弱性体験学習ツールを機能強化 他(ダイジェストニュース)

脆弱性体験学習ツール AppGoat ウェブアプリケーション学習版を機能強化(IPA)他

高齢者にもアダルトサイトの請求トラブル 他(ダイジェストニュース) 画像
ダイジェストニュース

高齢者にもアダルトサイトの請求トラブル 他(ダイジェストニュース)

思わぬ落とし穴!?高齢者にもアダルトサイトの請求トラブル(国民生活センター)他

「Huawei E355」に認証せずに情報の閲覧や設定を変更される脆弱性(JVN) 画像
セキュリティホール・脆弱性

「Huawei E355」に認証せずに情報の閲覧や設定を変更される脆弱性(JVN)

IPAおよびJPCERT/CCは、Huaweiが提供するWi-Fi機能付きUSBモデムカード「Huawei E355」に認証なしで情報の閲覧や設定の変更が可能な脆弱性が存在すると「JVN」で発表した。

セキュリティ情報の事前通知、3月は「緊急」2件を含む5件を予定(日本マイクロソフト) 画像
セキュリティホール・脆弱性

セキュリティ情報の事前通知、3月は「緊急」2件を含む5件を予定(日本マイクロソフト)

日本マイクロソフトは、2014年3月のセキュリティ情報の事前通知を発表した。発表によると、セキュリティ情報の公開は3月12日で、5件のパッチ公開を予定している。

ロシア・ウクライナ紛争でサイバー戦が進行中か?~キエフのセキュリティチーフ「IP 電話の攻撃が議会を狙っている」(The Register) 画像
TheRegister

ロシア・ウクライナ紛争でサイバー戦が進行中か?~キエフのセキュリティチーフ「IP 電話の攻撃が議会を狙っている」(The Register)

ニュースサービス Russia Today のウェブサイトは 2014 年 3 月 1 日、ハッカーによって束の間の侵害を受け、(同サイト内の)「ロシア」および「ロシア人」の言及が「ナチ」「ナチス」という単語に置き換えられるよう改ざんされた。

Androidアプリの動作によって損害が発生 他(ダイジェストニュース) 画像
ダイジェストニュース

Androidアプリの動作によって損害が発生 他(ダイジェストニュース)

Androidアプリケーションの動作によって損害が発生(Dr.WEB)他

脆弱性のあるSynology社製NASを探索するアクセスが急増、対策を呼びかけ(警察庁) 画像
脅威動向

脆弱性のあるSynology社製NASを探索するアクセスが急増、対策を呼びかけ(警察庁)

警察庁は、脆弱性が存在するNASの探索と考えられる宛先ポート(5000/TCP)に対するアクセスの急増について、@policeにおいて注意喚起を発表した。

「Dimensions CM」のWebクライアントに複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性

「Dimensions CM」のWebクライアントに複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、SERENA Software Incが提供するプロセスベースのソフトウェア変更および構成管理ソリューション「Dimensions CM」のWebクライアントに複数の脆弱性が存在すると「JVN」で発表した。

Schneier 曰く「犯罪者たちは数年で NSA の諜報戦略を模倣するだろう」~いいニュースは?「強い暗号は、まだ使える」(The Register) 画像
TheRegister

Schneier 曰く「犯罪者たちは数年で NSA の諜報戦略を模倣するだろう」~いいニュースは?「強い暗号は、まだ使える」(The Register)

かつて米国は「良性の独裁」でインターネットを動かしていたが、そのような日々は過ぎ去り、決して元には戻らないと Schneier は語った。残念ながら、国際電気通信連合にインターネットの自治権を渡してしまうのは、さらに悪い選択肢である。

2014年3月の呼びかけ 他(ダイジェストニュース) 画像
ダイジェストニュース

2014年3月の呼びかけ 他(ダイジェストニュース)

2014年3月の呼びかけ(IPA)他

  1. 先頭
  2. 210
  3. 220
  4. 230
  5. 240
  6. 250
  7. 258
  8. 259
  9. 260
  10. 261
  11. 262
  12. 263
  13. 264
  14. 265
  15. 266
  16. 267
  17. 268
  18. 270
  19. 280
  20. 最後
Page 263 of 517
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×