脆弱性と脅威ニュース記事一覧(273 ページ目) | ScanNetSecurity
2025.12.09(火)

脆弱性と脅威ニュース記事一覧(273 ページ目)

Android OSにおいて任意のJavaのメソッドが実行される脆弱性を公表、バージョン 3.0からバージョン 4.1.xまでが影響(JVN) 画像
脅威動向

Android OSにおいて任意のJavaのメソッドが実行される脆弱性を公表、バージョン 3.0からバージョン 4.1.xまでが影響(JVN)

 IPA(情報処理推進機構)セキュリティセンターおよびJPCERTコーディネーションセンター(JPCERT/CC)は12月17日、「『Android OS』において任意のJavaのメソッドが実行される脆弱性」を、脆弱性対策情報ポータルサイト「JVN」において公表した。

クリープウェア: 誰かに見られているかもしれない 他(ダイジェストニュース) 画像
ダイジェストニュース

クリープウェア: 誰かに見られているかもしれない 他(ダイジェストニュース)

クリープウェア: 誰かに見られているかもしれない(シマンテック:ブログ)他

ITやビジネス課題のトップはセキュリティ--2014年のITトレンド予測(CA Technologies) 画像
脅威動向

ITやビジネス課題のトップはセキュリティ--2014年のITトレンド予測(CA Technologies)

CA Technologiesは、米CA Technologiesによる「2014年のITトレンド予測トップ5」を発表した。

「フランスの政府系認証局から不適切なデジタル証明書が発行されていたんだにゃーの巻」(12月16日版)Scan名誉編集長 りく君の セキュリティにゃークサイド 画像
コラム

「フランスの政府系認証局から不適切なデジタル証明書が発行されていたんだにゃーの巻」(12月16日版)Scan名誉編集長 りく君の セキュリティにゃークサイド

Googleは12月7日、同社が保有する複数のドメイン向けにフランスの認証局ANSSI傘下の証明機関から不正なデジタル証明書が発行されおり、誰でもなりすまし可能だったことを発表したんだにゃー。問題の証明書はすでに失効させる措置を取ったということなんだにゃー。

第49週のインフルエンザの発生状況を発表、北海道と高知県で注意報レベルを超える(厚生労働省) 画像
脅威動向

第49週のインフルエンザの発生状況を発表、北海道と高知県で注意報レベルを超える(厚生労働省)

 厚生労働省は12月13日、第49週(12月2日から8日まで)のインフルエンザの発生状況を発表した。患者報告数は3,294件、定点当たり報告数は0.67となり、第43週以降増加が続いている。注意報レベルを超えた保健所地域は北海道に2か所と高知県に1か所の計3か所あった。

5つの講演が決定、実行委員会も同時に正式発表 他(ダイジェストニュース) 画像
ダイジェストニュース

5つの講演が決定、実行委員会も同時に正式発表 他(ダイジェストニュース)

5つの講演が決定、実行委員会も同時に正式発表(CODE BLUE)他

大学などで使用されているWebメールアカウントを狙うフィッシング(フィッシング対策協議会) 画像
脅威動向

大学などで使用されているWebメールアカウントを狙うフィッシング(フィッシング対策協議会)

フィッシング対策協議会は、大学などで使用されているWebメール(Active! Mail)システムのアカウントを狙うフィッシングメールが出回っているとして注意喚起を発表した。

Juniper Networksの「ScreenOS」にDoSの脆弱性(JVN) 画像
セキュリティホール・脆弱性

Juniper Networksの「ScreenOS」にDoSの脆弱性(JVN)

IPAおよびJPCERT/CCは、Juniper Networksの提供する「ScreenOS」にDoSの脆弱性が存在すると「JVN」で発表した。

「SketchUp Viewer」に未対策の脆弱性(JVN) 画像
セキュリティホール・脆弱性

「SketchUp Viewer」に未対策の脆弱性(JVN)

IPAおよびJPCERT/CCは、Trimbleが提供する「SketchUp Viewer」にバッファオーバーフローの脆弱性が存在すると「JVN」で発表した。

通常のネットワークトラフィックを利用して検出を回避する手法を明らかに(トレンドマイクロ) 画像
脅威動向

通常のネットワークトラフィックを利用して検出を回避する手法を明らかに(トレンドマイクロ)

トレンドマイクロは、脅威が通常のネットワークトラフィックに紛れ込むことで、どのように検出を回避するかについて、リサーチペーパー「Network Detection Evasion Methods(英語情報)」の内容をブログで紹介している。

フランスの政府系認証局傘下の証明機関から不適切な証明書が発行を確認、なりすましが行われる可能性(マイクロソフト) 画像
脅威動向

フランスの政府系認証局傘下の証明機関から不適切な証明書が発行を確認、なりすましが行われる可能性(マイクロソフト)

 マイクロソフトは12月10日、「マイクロソフト セキュリティ アドバイザリ (2916652)」を公開した。不適切に発行されたデジタル証明書により、なりすましが行われる可能性があるとして、注意喚起する内容となっている。

IEが使用するInformationCardSigninHelperクラスのActiveXの脆弱性 他(ダイジェストニュース) 画像
ダイジェストニュース

IEが使用するInformationCardSigninHelperクラスのActiveXの脆弱性 他(ダイジェストニュース)

IEが使用するInformationCardSigninHelperクラスのActiveXの脆弱性(FFRI:脆弱性検証結果)他

休暇シーズンはJavaを無効にした別個のWebブラウザを用意すべき(エフセキュア) 画像
脅威動向

休暇シーズンはJavaを無効にした別個のWebブラウザを用意すべき(エフセキュア)

エフセキュアは、「休暇中の安全なショッピングのために、 ブラウザの衛生を守る簡単なヒント」を公開した。

楽天銀行を騙るフィッシングメールを確認(フィッシング対策協議会) 画像
脅威動向

楽天銀行を騙るフィッシングメールを確認(フィッシング対策協議会)

フィッシング対策協議会は、楽天銀行を騙るフィッシングメールが出回っているとして注意喚起を発表した。

Adobe Shockwave Playerのセキュリティアップデートを公開 他(ダイジェストニュース) 画像
ダイジェストニュース

Adobe Shockwave Playerのセキュリティアップデートを公開 他(ダイジェストニュース)

Adobe Shockwave Playerのセキュリティアップデートを公開(アドビ)他

1日に検出されるAndroid向け不正プログラムは30万件(Dr.WEB) 画像
脅威動向

1日に検出されるAndroid向け不正プログラムは30万件(Dr.WEB)

Dr.WEBは、「2013年11月のモバイル脅威」について発表した。

「Adobe Flash Player」に複数の脆弱性、アドビがアップデート公開(JPCERT/CC) 画像
セキュリティホール・脆弱性

「Adobe Flash Player」に複数の脆弱性、アドビがアップデート公開(JPCERT/CC)

JPCERT/CCは、米アドビ社が「Security updates available for Adobe Flash Player:APSB13-28」を公開したことについて注意喚起を発表した。

月例セキュリティ情報11件を公開、最大深刻度「緊急」は5件(日本マイクロソフト) 画像
セキュリティホール・脆弱性

月例セキュリティ情報11件を公開、最大深刻度「緊急」は5件(日本マイクロソフト)

日本マイクロソフトは、2013年12月のセキュリティ情報を公開した。公開されたセキュリティ情報は事前通知通り11件で、最大深刻度「緊急」が5件、「重要」が6件となっている。

一生懸命な標的型サイバー攻撃犯、対策疲れのセキュリティ部門 ─「対策疲れ」に陥らない、運用のポイントとは 画像
脅威動向

一生懸命な標的型サイバー攻撃犯、対策疲れのセキュリティ部門 ─「対策疲れ」に陥らない、運用のポイントとは

11月14日、ザ・プリンスタワー東京において開催された「Trend Micro DIRECTION」では、トレンドマイクロ社内外のスピーカーによる多くのセッションが行われた。本稿では、「標的型サイバー攻撃に備える~攻撃の実態と専門知識を活用した運用体制とは」について紹介する。

Microsoft Windows の NDProxy.sys の実装に起因する 0-Day エクスプロイト(Scan Tech Report) 画像
エクスプロイト

Microsoft Windows の NDProxy.sys の実装に起因する 0-Day エクスプロイト(Scan Tech Report)

Microsoft Windows の NDProxy.sys に権限昇格が可能な 0-Day の脆弱性が存在します。

船舶追跡システムに存在する問題を発見 他(ダイジェストニュース) 画像
ダイジェストニュース

船舶追跡システムに存在する問題を発見 他(ダイジェストニュース)

船舶追跡システムに存在する問題を発見(トレンドマイクロ:ブログ)他

  1. 先頭
  2. 220
  3. 230
  4. 240
  5. 250
  6. 260
  7. 268
  8. 269
  9. 270
  10. 271
  11. 272
  12. 273
  13. 274
  14. 275
  15. 276
  16. 277
  17. 278
  18. 280
  19. 290
  20. 最後
Page 273 of 517
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×