脆弱性と脅威ニュース記事一覧(275 ページ目) | ScanNetSecurity
2026.04.05(日)

脆弱性と脅威ニュース記事一覧(275 ページ目)

「サイボウズ ガルーン」に複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性

「サイボウズ ガルーン」に複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、サイボウズが提供するグループウェア「サイボウズ ガルーン」に複数の脆弱性が存在すると「JVN」で発表した。

不正アプリを用いた犯罪者の最新手口を探る ~Android向け正規マーケットを狙う最新手口を紹介 画像
特集

不正アプリを用いた犯罪者の最新手口を探る ~Android向け正規マーケットを狙う最新手口を紹介

スマートフォン向けの脅威は、たった3年間で総数100万個を突破しました。不正アプリの脅威はユーザの身近に迫っているといえます。ここでは、2013年12月3日に開催されたセミナー内容に伴い、サイバー犯罪者の最新の動向を知ることで得られる、有効な対策について解説します。

ウェブサイトが Chrome を使って盗聴? Google は否定しているが…~卑劣なサイトは、あなたのマイクを使って盗聴できるようだ――The Register の調査結果(The Register) 画像
TheRegister

ウェブサイトが Chrome を使って盗聴? Google は否定しているが…~卑劣なサイトは、あなたのマイクを使って盗聴できるようだ――The Register の調査結果(The Register)

Ater によると、Google の技術者たちは、いまも社内のウェブ基準グループと最善の行動を決定する議論を行っている最中で――彼が最終的に、このエクスプロイトコードを Github で公開することを選んだのは、それが理由である。

「サイバー情報共有イニシアティブ(J-CSIP)運用状況を公開 他(ダイジェストニュース) 画像
ダイジェストニュース

「サイバー情報共有イニシアティブ(J-CSIP)運用状況を公開 他(ダイジェストニュース)

「サイバー情報共有イニシアティブ(J-CSIP)運用状況を公開(IPA)他

Webページの前面に表示される「Flash Player」更新画面に注意(警察庁) 画像
脅威動向

Webページの前面に表示される「Flash Player」更新画面に注意(警察庁)

警察庁は、「偽ソフトウェアのインストールを誘うWebサイト改ざん事案の認知等について」を発表した。

SimZipにおけるディレクトリトラバーサルの脆弱性 他(ダイジェストニュース) 画像
ダイジェストニュース

SimZipにおけるディレクトリトラバーサルの脆弱性 他(ダイジェストニュース)

SimZip (Simple Zip Viewer) におけるディレクトリトラバーサルの脆弱性(JVN)他

「OpenPNE」に任意のPHPコードを実行される脆弱性(JVN) 画像
セキュリティホール・脆弱性

「OpenPNE」に任意のPHPコードを実行される脆弱性(JVN)

IPAおよびJPCERT/CCは、OpenPNE プロジェクトが提供する「OpenPNE」に任意のPHPコードが実行される脆弱性が存在すると「JVN」で発表した。

ネットバンキングとランサムウェアに関する相談が急増--年間ウイルス届出(IPA) 画像
脅威動向

ネットバンキングとランサムウェアに関する相談が急増--年間ウイルス届出(IPA)

IPA技術本部 セキュリティセンターは、2013年年間の「コンピュータウイルス・不正アクセス届出状況および相談受付状況」を発表した。

正規ソフトのアップデートで不正なプログラムが実行される事案を確認(ラック) 画像
脅威動向

正規ソフトのアップデートで不正なプログラムが実行される事案を確認(ラック)

ラックは、正規のソフトウェアのアップデートで、不正なプログラムが実行される事案を確認したとして、注意喚起情報を発表した。

Sleipnir Mobile for Android における位置情報漏えいの脆弱性 他(ダイジェストニュース) 画像
ダイジェストニュース

Sleipnir Mobile for Android における位置情報漏えいの脆弱性 他(ダイジェストニュース)

Sleipnir Mobile for Android における位置情報漏えいの脆弱性(JVN)他

Digital Editionsにメモリ破壊の脆弱性、アップデートを公開(アドビ) 画像
セキュリティホール・脆弱性

Digital Editionsにメモリ破壊の脆弱性、アップデートを公開(アドビ)

アドビは、「Adobe Digital Editions」のセキュリティアップデート(APSB14-03)を発表した。

「EC-CUBE」に複数の脆弱性、攻撃が行われた場合の影響大(JVN) 画像
セキュリティホール・脆弱性

「EC-CUBE」に複数の脆弱性、攻撃が行われた場合の影響大(JVN)

IPAおよびJPCERT/CCは、ロックオンが提供するオープンソースのショッピングサイト構築システム「EC-CUBE」に複数の脆弱性が存在すると「JVN」で発表した。

2013年に国内で猛威を振るった「三大脅威」に警戒(2) 画像
特集

2013年に国内で猛威を振るった「三大脅威」に警戒(2)

数々の脅威に対抗するためには、防御だけでなく、攻撃を早期に察知し被害をいかに最小化させるかという戦略が必要です。その意味でも、脅威の変化を迅速にとらえることが大切であり、その変化に応じた施策を展開するための仕組み作りや体制作りも求められるのです。

マルウェア産業革命時代の個人情報防衛 第6回 デジタルアーツ 高橋則行 「日本語がバリアではなくなった」(作家一田和樹取材メモ) 画像
コラム

マルウェア産業革命時代の個人情報防衛 第6回 デジタルアーツ 高橋則行 「日本語がバリアではなくなった」(作家一田和樹取材メモ)

高橋 「従来の守り、例えばファイアウォールは、外からの攻撃を遮断します。ところが、標的型攻撃によって社内から外部に対して情報が送信されるような場合、httpやhttpsなどのプロトコルを使われると防ぐことは困難です。」

「NTPに関する脆弱性」のご報告 他(ダイジェストニュース) 画像
ダイジェストニュース

「NTPに関する脆弱性」のご報告 他(ダイジェストニュース)

「NTPに関する脆弱性」のご報告(HIRT)他

バーコード処理用ActiveXコントロールに複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性

バーコード処理用ActiveXコントロールに複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、MW6 Technologiesが提供するバーコード処理用のAztec、MaxiCode、DataMatrix ActiveX コントロールに複数の脆弱性が存在すると「JVN」で発表した。

Microsoft Silverlight の HTML オブジェクト処理に起因するメモリの二重解放の脆弱性(Scan Tech Report) 画像
エクスプロイト

Microsoft Silverlight の HTML オブジェクト処理に起因するメモリの二重解放の脆弱性(Scan Tech Report)

Microsoft Silverlight にメモリ領域を二重に解放してしまう脆弱性が報告されています。

「BANLOAD」、ブラジル限定のセキュリティ製品を利用して対象銀行を限定 他(ダイジェストニュース) 画像
ダイジェストニュース

「BANLOAD」、ブラジル限定のセキュリティ製品を利用して対象銀行を限定 他(ダイジェストニュース)

「BANLOAD」、ブラジル限定のセキュリティ製品を利用して対象銀行を限定(トレンドマイクロ:ブログ)他

Dellの複数製品にDoS攻撃を受ける脆弱性(JVN) 画像
セキュリティホール・脆弱性

Dellの複数製品にDoS攻撃を受ける脆弱性(JVN)

IPAおよびJPCERT/CCは、Dellが提供する「Dell PowerConnect」など複数の製品にDoS攻撃を受ける脆弱性が存在すると「JVN」で発表した。

2013年に国内で猛威を振るった「三大脅威」に警戒(1) 画像
特集

2013年に国内で猛威を振るった「三大脅威」に警戒(1)

最近のWEB改ざんは、攻撃の巧みな隠蔽工作が行われます。そのため、WEBサイトの運営サイドや利用者がその存在になかなか気づけないというのが実情です。

Windows の ATM を襲いたい? それならハンマーを捨てて USB スティックを使え~「今度こそ銀行は引き締めるかもしれない」情報セキュリティ屋は空しい望みの中、ハッキングを再び実証(The Register) 画像
TheRegister

Windows の ATM を襲いたい? それならハンマーを捨てて USB スティックを使え~「今度こそ銀行は引き締めるかもしれない」情報セキュリティ屋は空しい望みの中、ハッキングを再び実証(The Register)

「このような攻撃に対し、いまだ対応策を取っていなかった銀行は(あえて厳しい言い方をするなら)怠慢である。とりわけ犯罪の一般公開が行われている現在において、『USB から起動する』機能をそのままにしていた正当な理由などあるはずもない」

  1. 先頭
  2. 220
  3. 230
  4. 240
  5. 250
  6. 260
  7. 270
  8. 271
  9. 272
  10. 273
  11. 274
  12. 275
  13. 276
  14. 277
  15. 278
  16. 279
  17. 280
  18. 290
  19. 300
  20. 最後
Page 275 of 523
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×