脆弱性と脅威ニュース記事一覧(265 ページ目) | ScanNetSecurity
2026.04.05(日)

脆弱性と脅威ニュース記事一覧(265 ページ目)

オンラインゲームの脅威、ワースト5 他(ダイジェストニュース) 画像
ダイジェストニュース

オンラインゲームの脅威、ワースト5 他(ダイジェストニュース)

オンラインゲームの脅威、ワースト5(カスペルスキー:ブログ)他

米国が引き続きワースト1、日本が初のランクイン--スパム送信国(ソフォス) 画像
脅威動向

米国が引き続きワースト1、日本が初のランクイン--スパム送信国(ソフォス)

ソフォスは、2014年1月から3月のスパム送信国ワースト12に関する最新のレポートを発表した。

東芝テック製の複合機「e-Studio」にCSRFの脆弱性(JVN) 画像
セキュリティホール・脆弱性

東芝テック製の複合機「e-Studio」にCSRFの脆弱性(JVN)

IPAおよびJPCERT/CCは、東芝テックが提供する複合機「e-Studio」シリーズにクロスサイトリクエストフォージェリの脆弱性が存在すると「JVN」で発表した。

445/TCP、23/TCP宛のパケット数が増加--定点観測レポート(JPCERT/CC) 画像
脅威動向

445/TCP、23/TCP宛のパケット数が増加--定点観測レポート(JPCERT/CC)

JPCERT/CCは、2014年1月から3月における「インターネット定点観測レポート」を公開した。

Androidアプリ「AndExplorer」にディレクトリトラバーサルの脆弱性(JVN) 画像
セキュリティホール・脆弱性

Androidアプリ「AndExplorer」にディレクトリトラバーサルの脆弱性(JVN)

IPAおよびJPCERT/CCは、LYSESOFTが提供するAndroidアプリ「AndExplorer」にディレクトリトラバーサルの脆弱性が存在すると「JVN」で発表した。

「サイボウズ リモートサービスマネージャー」に複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性

「サイボウズ リモートサービスマネージャー」に複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、サイボウズが提供する「リモートサービスマネージャー」に複数の脆弱性が存在すると「JVN」で発表した。

「Apache Struts」の危険度の高い脆弱性の攻撃コードを確認、至急対策を(IPA) 画像
セキュリティホール・脆弱性

「Apache Struts」の危険度の高い脆弱性の攻撃コードを確認、至急対策を(IPA)

IPAは、Apache Struts2 の脆弱性(CVE-2014-0094)対策について注意喚起を発表した。

ハッキングされたドローンがトライアスロン選手のゴールを阻む~次のシナリオ:W 杯の決勝シュートがドローンに妨害される(The Register) 画像
TheRegister

ハッキングされたドローンがトライアスロン選手のゴールを阻む~次のシナリオ:W 杯の決勝シュートがドローンに妨害される(The Register)

このドローンの所有者は New Era Photography and Film と呼ばれる地元団体で、「誰かが我々のシステムをハッキングしたようだ」と語っており、「未知の集団が、ドローンの制御を得るためにチャンネルの切り替えを行った」と結論づけたという。

Symantecによる「Heartbleed」の状況整理と対策方針(シマンテック) 画像
セキュリティホール・脆弱性

Symantecによる「Heartbleed」の状況整理と対策方針(シマンテック)

IT 弁護士「Heartbleed の診断チェックは違法に当たるだろう」~倫理的に行動し、最大 10 年の刑務所生活を勝ち取ろう(The Register) 画像
TheRegister

IT 弁護士「Heartbleed の診断チェックは違法に当たるだろう」~倫理的に行動し、最大 10 年の刑務所生活を勝ち取ろう(The Register)

一部のセキュリティ研究者たちは、そこに強制力がない、あるいはいずれにせよ無視されるものだと語っている。一方、別の研究者たちは、その活動が「役に立つ(助けとなる)」場合、これらの法律に免除があるようにするべきだと主張している。

スマホ・タブレットの業務利用向けセキュリティガイドラインの第二版 他(ダイジェストニュース) 画像
ダイジェストニュース

スマホ・タブレットの業務利用向けセキュリティガイドラインの第二版 他(ダイジェストニュース)

スマホ・タブレットの業務利用向けセキュリティガイドラインの第二版(JSSEC)他

「Redmine」にオープンリダイレクトの脆弱性(JVN) 画像
セキュリティホール・脆弱性

「Redmine」にオープンリダイレクトの脆弱性(JVN)

IPAおよびJPCERT/CCは、Redmineが提供するプロジェクト管理ソフトウェア「Redmine」にオープンリダイレクトの脆弱性が存在すると「JVN」で発表した。

「Openfire」に未対策のDoS脆弱性(JVN) 画像
セキュリティホール・脆弱性

「Openfire」に未対策のDoS脆弱性(JVN)

IPAおよびJPCERT/CCは、Openfire Projectが提供する「Openfire」にDoSの脆弱性が存在すると「JVN」で発表した。

最新脅威レポートから判明した標的型攻撃で狙われやすい業種と職種(シマンテック) 画像
調査・ホワイトペーパー

最新脅威レポートから判明した標的型攻撃で狙われやすい業種と職種(シマンテック)

浜田氏は「2013年に発生したデータ侵害事件において、上位10件のうち8件は1,000万以上の個人情報が漏えいしたこと」「漏えいした個人情報の平均数が、2012年と比較し4倍に拡大したこと」の2点を挙げ、2013年を大規模データ侵害の年だったと総括した。

OpenSSL の Heartbleed 大解剖:たった 4 バイトが引き起こす恐怖のバグ~「C 爆弾」のコードが世界に投下される(The Register) 画像
TheRegister

OpenSSL の Heartbleed 大解剖:たった 4 バイトが引き起こす恐怖のバグ~「C 爆弾」のコードが世界に投下される(The Register)

そのメモリには、メッセージやパスワードなどといった旨みのある情報が含まれている。そして別の heartbeatMessage を送信することにより、別の 64KB が漏えいされるため、被害者のシステムを徹底的に調査して御馳走を得るよう、それは繰り返される。

「お名前.com」を騙るフィッシングを確認(フィッシング対策協議会) 画像
脅威動向

「お名前.com」を騙るフィッシングを確認(フィッシング対策協議会)

 フィッシング対策協議会は12日、「お名前.com」を騙るフィッシングが存在しているとして、注意喚起する文章を公開した。またお名前.comを運営するGMOインターネットも注意を呼びかけている。

「OpenSSL」の拡張機能「Heartbeat」に存在する脆弱性がモバイルアプリにも影響(トレンドマイクロ) 画像
脅威動向

「OpenSSL」の拡張機能「Heartbeat」に存在する脆弱性がモバイルアプリにも影響(トレンドマイクロ)

 トレンドマイクロは4月14日、オープンソースの暗号通信ライブラリ「OpenSSL」の拡張機能「Heartbeat」に存在する脆弱性が、モバイルアプリにも影響を与えているとして、注意を呼びかけた。

Heartbleed bug による秘密鍵漏えいの現実性について 他(ダイジェストニュース) 画像
ダイジェストニュース

Heartbleed bug による秘密鍵漏えいの現実性について 他(ダイジェストニュース)

Heartbleed bug による秘密鍵漏えいの現実性について(IIJ SECT)他

OracleがJavaのアップデートを公開、早急な適用を呼びかけ(JPCERT/CC) 画像
セキュリティホール・脆弱性

OracleがJavaのアップデートを公開、早急な適用を呼びかけ(JPCERT/CC)

JPCERT/CCは、「Oracle Java SE」のクリティカルパッチアップデートに関する注意喚起を発表した。これは、Oracle社が定例パッチを公開したことを受けたもの。

Microsoft Word の RTF listoverridecount コントロールワードの処理に起因するメモリ領域破壊の脆弱性(Scan Tech Report) 画像
エクスプロイト

Microsoft Word の RTF listoverridecount コントロールワードの処理に起因するメモリ領域破壊の脆弱性(Scan Tech Report)

Microsoft Word には、RTF ファイルの取り扱いに起因してメモリ領域が破壊される脆弱性が存在します。

PaperThin CommonSpot に複数の脆弱性 他(ダイジェストニュース) 画像
ダイジェストニュース

PaperThin CommonSpot に複数の脆弱性 他(ダイジェストニュース)

PaperThin CommonSpot に複数の脆弱性(JVN)他(ダイジェストニュース)

  1. 先頭
  2. 210
  3. 220
  4. 230
  5. 240
  6. 250
  7. 260
  8. 261
  9. 262
  10. 263
  11. 264
  12. 265
  13. 266
  14. 267
  15. 268
  16. 269
  17. 270
  18. 280
  19. 290
  20. 最後
Page 265 of 523
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×