脆弱性と脅威ニュース記事一覧(271 ページ目) | ScanNetSecurity
2024.06.18(火)

脆弱性と脅威ニュース記事一覧(271 ページ目)

トロイの木馬をダウンロードする不正アプリ、GooglePlay上で28種見つかる(Dr.WEB) 画像
脅威動向

トロイの木馬をダウンロードする不正アプリ、GooglePlay上で28種見つかる(Dr.WEB)

Dr.WEBは、Google Play上の公式アプリケーション28個に、トロイの木馬をAndroidデバイス上にダウンロードする機能を持った悪意のあるアドウェアモジュールが含まれていることを発見した。

ファイル偽装マルウェア、鳥インフルエンザや北朝鮮関連など発見相次ぐ(アンラボ) 画像
脅威動向

ファイル偽装マルウェア、鳥インフルエンザや北朝鮮関連など発見相次ぐ(アンラボ)

アンラボは、社会的に注目を浴びる話題や企業の重要なドキュメントを装ったマルウェアが相次いで発覚していることを受け、注意喚起を発表した。

「McAfee ePolicy Orchestrator」に複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性

「McAfee ePolicy Orchestrator」に複数の脆弱性(JVN)

IPA/ISECおよびJPCERT/CCは、McAfeeが提供するセキュリティ製品の統合管理ツール「McAfee ePolicy Orchestrator」に複数の脆弱性が存在すると「 JVN」で発表した。

Oracle Java SE 7 のリフレクション処理に起因する Type Confusion の脆弱性(Scan Tech Report) 画像
エクスプロイト

Oracle Java SE 7 のリフレクション処理に起因する Type Confusion の脆弱性(Scan Tech Report)

Oracle Java SE 7 には、リフレクション処理を行う際にデータ型を誤って取り扱う脆弱性が存在します。

Android 版 jigbrowser+ におけるアドレスバー偽装の脆弱性 他(ダイジェストニュース) 画像
ダイジェストニュース

Android 版 jigbrowser+ におけるアドレスバー偽装の脆弱性 他(ダイジェストニュース)

Android 版 jigbrowser+ におけるアドレスバー偽装の脆弱性(JVN)他

Android版「Yahoo!ブラウザー」にアドレスバーを偽装される脆弱性(JVN) 画像
セキュリティホール・脆弱性

Android版「Yahoo!ブラウザー」にアドレスバーを偽装される脆弱性(JVN)

IPA/ISECおよびJPCERT/CCは、ヤフーが提供するAndroid向けWebブラウザ「Yahoo!ブラウザ」にアドレスバー偽装の脆弱性が存在すると「JVN」で発表した。

「NetScaler Access Gateway Enterprise Edition」に脆弱性(JVN) 画像
セキュリティホール・脆弱性

「NetScaler Access Gateway Enterprise Edition」に脆弱性(JVN)

IPA/ISECおよびJPCERT/CCは、Citrix Systemsが提供するWebアプリケーションデリバリー最適化ソリューション「NetScaler Access Gateway Enterprise Edition」に脆弱性が存在すると「JVN」で発表した。

日本のブログを利用し自身を隠蔽するバックドアの亜種(トレンドマイクロ) 画像
脅威動向

日本のブログを利用し自身を隠蔽するバックドアの亜種(トレンドマイクロ)

トレンドマイクロは、不正な活動を隠ぺいするために正規のサイトやサービスを悪用するバックドア型不正プログラムの亜種「BKDR_VERNOT.B」を4月中旬に確認したとブログで発表した。

「AP通信のtwitterアカウントがハックされて株式相場が急落したんだにゃーの巻」(4月30日版)Scan名誉編集長 りく君の セキュリティにゃークサイド 画像
コラム

「AP通信のtwitterアカウントがハックされて株式相場が急落したんだにゃーの巻」(4月30日版)Scan名誉編集長 りく君の セキュリティにゃークサイド

4月23日にAP通信のtwitterアカウントが乗っ取られたんだにゃー。そして乗っ取られたアカウントから「オバマ大統領が交通事故に遭った」となりすましツイートが行われたことによって、株価や為替の相場が一瞬下落してしまったんだにゃー。

過去5年間でもっとも早いペースで増加、風疹発生動向を発表(国立感染症研究所) 画像
脅威動向

過去5年間でもっとも早いペースで増加、風疹発生動向を発表(国立感染症研究所)

 国立感染症研究所は4月23日、4月17日現在の風疹発生動向を発表した。4月10日から17日までの1週間の風疹報告数が495件、累積報告数が4,068件となり、過去5年間でもっとも早いペースで増加し続けていることが明らかになった。

Layer 7 Technologiesを買収 他(ダイジェストニュース) 画像
ダイジェストニュース

Layer 7 Technologiesを買収 他(ダイジェストニュース)

Layer 7 Technologiesを買収(CA Technologies)他

悪意あるハッカーたちがロシアで人気の株取引ソフトウェアを攻撃~実は、それはキプロスでも使われているのだが…(The Register) 画像
TheRegister

悪意あるハッカーたちがロシアで人気の株取引ソフトウェアを攻撃~実は、それはキプロスでも使われているのだが…(The Register)

「それは Zeus と非常によく似た機能(VNC を大量に生み出すモジュールを利用する)を持っており、ハッカーが遠隔操作によって感染した PC へ接続し、こっそり詐欺を働くことを助ける。

「JASA-クラウドセキュリティ推進協議会」発足 (ダイジェストニュース) 画像
ダイジェストニュース

「JASA-クラウドセキュリティ推進協議会」発足 (ダイジェストニュース)

「JASA-クラウドセキュリティ推進協議会」発足(JASA)他

DDoS攻撃の現状(1) 傾向と動機 画像
特集

DDoS攻撃の現状(1) 傾向と動機

株式会社インターネットイニシアティブ サービスオペレーション本部 セキュリティ情報統括室長 齋藤 衛 氏にDDoS攻撃の現状と、ISPにおけるDDoS攻撃対策への取り組みについて話を聞いた。

サイバーギャングが、あなたの PC を Bitcoin マイニングの奴隷として働かせる~ E-通貨はメジャー界に仲間入り(The Register) 画像
TheRegister

サイバーギャングが、あなたの PC を Bitcoin マイニングの奴隷として働かせる~ E-通貨はメジャー界に仲間入り(The Register)

「今回のケースで、彼ら(この亜種を構成した人々)が Bitcoin マイニングのマルウェアを投下すると決めたのは興味深いことだ」

[レポート] サイバー犯罪対策国際カンファレンス APWG CeCOS VII in ブエノスアイレス 画像
セミナー・イベント

[レポート] サイバー犯罪対策国際カンファレンス APWG CeCOS VII in ブエノスアイレス

世界的なサイバー犯罪対策コミュニティのAPWGは、サイバー犯罪対策のための国際カンファレンス「サイバー犯罪対策運用サミット」を南米アルゼンチンの首都ブエノスアイレスで2013年4月23日~25日の3日間開催した。

インターネット利用者の55%、ほぼすべてのWebサイトで同じパスワード 他(ダイジェストニュース) 画像
ダイジェストニュース

インターネット利用者の55%、ほぼすべてのWebサイトで同じパスワード 他(ダイジェストニュース)

インターネット利用者の55%、ほぼすべてのWebサイトで同じパスワード(ソフォス:ブログ)他

問題が発生したセキュリティ更新プログラム「MS13-036」を再提供(日本マイクロソフト) 画像
セキュリティホール・脆弱性

問題が発生したセキュリティ更新プログラム「MS13-036」を再提供(日本マイクロソフト)

日本マイクロソフトは4月23日、セキュリティ更新プログラム「2840149」の再提供を開始した。

公式Twitterアカウントにおいて不審な投稿を確認(吉野家) 画像
脅威動向

公式Twitterアカウントにおいて不審な投稿を確認(吉野家)

 吉野家は22日、同社の公式Twitterアカウント「@yoshinoyagyudon」において、不審な投稿が行われたとして、パスワードの変更などを行ったことを公表した。

アプリで表示される広告を介して拡散するAndroid向け偽アンチウイルス 他(ダイジェストニュース) 画像
ダイジェストニュース

アプリで表示される広告を介して拡散するAndroid向け偽アンチウイルス 他(ダイジェストニュース)

アプリで表示される広告を介して拡散するAndroid向け偽アンチウイルス(Dr.WEB)他

PostgreSQL のデータベース名の処理に起因するファイル操作の脆弱性(Scan Tech Report) 画像
エクスプロイト

PostgreSQL のデータベース名の処理に起因するファイル操作の脆弱性(Scan Tech Report)

PostgreSQL には、ハイフンで始まるデータベース名を含む特定の接続リクエストを介して、PostgreSQL データディレクトリ内の任意のファイルを操作することが可能な脆弱性が存在します。

  1. 先頭
  2. 220
  3. 230
  4. 240
  5. 250
  6. 260
  7. 266
  8. 267
  9. 268
  10. 269
  11. 270
  12. 271
  13. 272
  14. 273
  15. 274
  16. 275
  17. 276
  18. 280
  19. 290
  20. 最後
Page 271 of 487
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×