脆弱性と脅威ニュース記事一覧(267 ページ目) | ScanNetSecurity
2026.05.23(土)

脆弱性と脅威ニュース記事一覧(267 ページ目)

脆弱性の届け出を開発者自身が行うケースが増加--IPA四半期レポート(IPA) 画像
セキュリティホール・脆弱性

脆弱性の届け出を開発者自身が行うケースが増加--IPA四半期レポート(IPA)

IPAおよびJPCERT/CCは、2014年第1四半期における「ソフトウェア等の脆弱性関連情報に関する届出状況」を発表した。

TrueCrypt 監査:わざわざ行われた徹底調査で…いまのところバックドアは見つからず~暗号ツールはコード再調査のハードルをクリア(The Register) 画像
TheRegister

TrueCrypt 監査:わざわざ行われた徹底調査で…いまのところバックドアは見つからず~暗号ツールはコード再調査のハードルをクリア(The Register)

この監査の次の段階は、TrueCrypt の基板となる暗号技術に対する精密検査となる。乱数発生器、暗号の一式、および暗号を支えるアルゴリズムは、すべていったん見直されることとなる。

海外で注意すべき感染症とその予防対策について(厚生労働省) 画像
脅威動向

海外で注意すべき感染症とその予防対策について(厚生労働省)

 厚生労働省は4月22日、ゴールデンウィークにおける海外での感染症予防についてホームページに情報を掲載した。海外で注意すべき感染症とその予防対策についてまとめている。

ゴールデンウィークにおける情報セキュリティに関する注意喚起 他(ダイジェストニュース) 画像
ダイジェストニュース

ゴールデンウィークにおける情報セキュリティに関する注意喚起 他(ダイジェストニュース)

ゴールデンウィークにおける情報セキュリティに関する注意喚起(IPA)他

ATMやWi-Fiルータを狙うトロイの木馬を確認--3月のウイルス情報(Dr.WEB) 画像
脅威動向

ATMやWi-Fiルータを狙うトロイの木馬を確認--3月のウイルス情報(Dr.WEB)

Dr.WEBは、2014年3月のウイルス脅威について発表した。3月初旬にはATMを感染させるトロイの木馬が発見され、中旬にはWi-Fiルータをハッキングする悪意のあるプログラムが出現した。

POS向けの「Toshiba 4690 Operating System」にパスワード漏えいの脆弱性(JVN) 画像
セキュリティホール・脆弱性

POS向けの「Toshiba 4690 Operating System」にパスワード漏えいの脆弱性(JVN)

IPAおよびJPCERT/CCは、POSで動作するソフトウェア「Toshiba 4690 Operating System」に脆弱なハッシュアルゴリズム ADXCRYPT を使用している問題が存在すると「JVN」で発表した。

「iOS」のセキュリティアップデートを公開(アップル) 画像
セキュリティホール・脆弱性

「iOS」のセキュリティアップデートを公開(アップル)

米アップルは、「iOS」のアップデート「iOS 7.1.1」を公開した。

サポート終了、Windows XP継続利用によるセキュリティリスクとは? 画像
特集

サポート終了、Windows XP継続利用によるセキュリティリスクとは?

脆弱性は全ての環境で等しく危険というわけではなく、攻撃者にとって攻撃がしにくい、利用しづらい環境が存在します。攻撃者はユーザ環境の中で、もっとも攻撃しやすいポイントを攻撃します。それがWindows XPのような古いバージョンのOSやアプリケーションなのです。

Apache Struts 2 の Parameters インターセプタの実装に起因するClassLoader を操作可能な脆弱性(Scan Tech Report) 画像
エクスプロイト

Apache Struts 2 の Parameters インターセプタの実装に起因するClassLoader を操作可能な脆弱性(Scan Tech Report)

Apache Struts 2 の Parameters インターセプタには、class パラメータの処理に起因して ClassLoader を不正に操作されてしまう脆弱性が存在します。

無断複製MIX-CD販売事件について 他(ダイジェストニュース) 画像
ダイジェストニュース

無断複製MIX-CD販売事件について 他(ダイジェストニュース)

無断複製MIX-CD販売事件について(RIAJ)他

Fortinetは2013年に18のクリティカルなゼロデイ脆弱性を発見(フォーティネットジャパン) 画像
脅威動向

Fortinetは2013年に18のクリティカルなゼロデイ脆弱性を発見(フォーティネットジャパン)

フォーティネットジャパンは、米Fortinetのグローバル脅威研究チーム「FortiGuard Labs」が、2013年に18のクリティカルなゼロデイ脆弱性を発見したと発表した。

Android上でも動作するJavaのRATの被害を確認、不審なメールに注意を(トレンドマイクロ) 画像
脅威動向

Android上でも動作するJavaのRATの被害を確認、不審なメールに注意を(トレンドマイクロ)

トレンドマイクロは、「JAVA_OZNEB.B」として検出される古い「Remote Access Tool(RAT)」についてのブログを公開した。このRATは、スパムメールの添付ファイルとして送信されており、その多くは金融に関連した内容となっている。

Tesla「イーサネットポートのデータ伝送」のスキャンダル~Tesla のコンソールデータに「触るな」のサインか?(The Register) 画像
TheRegister

Tesla「イーサネットポートのデータ伝送」のスキャンダル~Tesla のコンソールデータに「触るな」のサインか?(The Register)

このスレッドに貢献した人物は、コンソール上にインストールした Firefox を稼働している様子を示す写真を投稿した。さらに、そのスレッドは「Tesla の技術者たちが、どれほど深くまで車の内部を観察しているか」という陰謀説も煽動した。

オンラインゲームの脅威、ワースト5 他(ダイジェストニュース) 画像
ダイジェストニュース

オンラインゲームの脅威、ワースト5 他(ダイジェストニュース)

オンラインゲームの脅威、ワースト5(カスペルスキー:ブログ)他

米国が引き続きワースト1、日本が初のランクイン--スパム送信国(ソフォス) 画像
脅威動向

米国が引き続きワースト1、日本が初のランクイン--スパム送信国(ソフォス)

ソフォスは、2014年1月から3月のスパム送信国ワースト12に関する最新のレポートを発表した。

東芝テック製の複合機「e-Studio」にCSRFの脆弱性(JVN) 画像
セキュリティホール・脆弱性

東芝テック製の複合機「e-Studio」にCSRFの脆弱性(JVN)

IPAおよびJPCERT/CCは、東芝テックが提供する複合機「e-Studio」シリーズにクロスサイトリクエストフォージェリの脆弱性が存在すると「JVN」で発表した。

445/TCP、23/TCP宛のパケット数が増加--定点観測レポート(JPCERT/CC) 画像
脅威動向

445/TCP、23/TCP宛のパケット数が増加--定点観測レポート(JPCERT/CC)

JPCERT/CCは、2014年1月から3月における「インターネット定点観測レポート」を公開した。

Androidアプリ「AndExplorer」にディレクトリトラバーサルの脆弱性(JVN) 画像
セキュリティホール・脆弱性

Androidアプリ「AndExplorer」にディレクトリトラバーサルの脆弱性(JVN)

IPAおよびJPCERT/CCは、LYSESOFTが提供するAndroidアプリ「AndExplorer」にディレクトリトラバーサルの脆弱性が存在すると「JVN」で発表した。

「サイボウズ リモートサービスマネージャー」に複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性

「サイボウズ リモートサービスマネージャー」に複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、サイボウズが提供する「リモートサービスマネージャー」に複数の脆弱性が存在すると「JVN」で発表した。

「Apache Struts」の危険度の高い脆弱性の攻撃コードを確認、至急対策を(IPA) 画像
セキュリティホール・脆弱性

「Apache Struts」の危険度の高い脆弱性の攻撃コードを確認、至急対策を(IPA)

IPAは、Apache Struts2 の脆弱性(CVE-2014-0094)対策について注意喚起を発表した。

ハッキングされたドローンがトライアスロン選手のゴールを阻む~次のシナリオ:W 杯の決勝シュートがドローンに妨害される(The Register) 画像
TheRegister

ハッキングされたドローンがトライアスロン選手のゴールを阻む~次のシナリオ:W 杯の決勝シュートがドローンに妨害される(The Register)

このドローンの所有者は New Era Photography and Film と呼ばれる地元団体で、「誰かが我々のシステムをハッキングしたようだ」と語っており、「未知の集団が、ドローンの制御を得るためにチャンネルの切り替えを行った」と結論づけたという。

  1. 先頭
  2. 210
  3. 220
  4. 230
  5. 240
  6. 250
  7. 262
  8. 263
  9. 264
  10. 265
  11. 266
  12. 267
  13. 268
  14. 269
  15. 270
  16. 271
  17. 272
  18. 280
  19. 290
  20. 最後
Page 267 of 526
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×