脆弱性と脅威ニュース記事一覧(276 ページ目) | ScanNetSecurity
2024.05.17(金)

脆弱性と脅威ニュース記事一覧(276 ページ目)

セキュアなAndroid開発に必要な情報を網羅した調査レポート(イード) 画像
調査・ホワイトペーパー

セキュアなAndroid開発に必要な情報を網羅した調査レポート(イード)

イードは、セキュアなAndroid開発に必要とされる情報を、開発担当者、セキュリティ担当者、セキュリティ業界関係者向けに取りまとめた資料「Androidセキュリティの現状と課題」を3月11日に発刊する。

Yahoo! と! Microsoft の! アカウント! ハイジャックは! 今後もまだまだ! 続く! ~研究者たち「もはや Google がスパムを流すことは、ほとんどない」(The Register) 画像
TheRegister

Yahoo! と! Microsoft の! アカウント! ハイジャックは! 今後もまだまだ! 続く! ~研究者たち「もはや Google がスパムを流すことは、ほとんどない」(The Register)

Grooten は加えて警告した。「ハッキングされた Gmail アカウントの闇市場での価格は、大きく上昇していないようだ。供給が 300 分の 1 まで減少していることを考えると、それは非常に奇妙である」

「Stuxnet」の最古のバージョンを発見、2007年から2009年に活動(シマンテック) 画像
脅威動向

「Stuxnet」の最古のバージョンを発見、2007年から2009年に活動(シマンテック)

 シマンテックは1日、産業システムを標的にサイバー攻撃を行うマルウェア「Stuxnet」(スタックスネット)について、“最古のバージョン”といえるものを発見したとして、公式ブログで情報を公開した。

Kingsoft Writer におけるバッファオーバーフローの脆弱性 他(ダイジェストニュース) 画像
ダイジェストニュース

Kingsoft Writer におけるバッファオーバーフローの脆弱性 他(ダイジェストニュース)

Kingsoft Writer におけるバッファオーバーフローの脆弱性(JVN)他

「MacOSだって攻撃されるんだにゃーの巻」(3月4日版)Scan名誉編集長 りく君の セキュリティにゃークサイド 画像
コラム

「MacOSだって攻撃されるんだにゃーの巻」(3月4日版)Scan名誉編集長 りく君の セキュリティにゃークサイド

最近はMacOSも攻撃対象になっているみたいで、FacebookやAppleを含むたくさんの会社がマルウェアによる攻撃の被害に遭ってるんだにゃー。

持続的標的型攻撃(APT): 従来とは異なる対応が必要(CA Security Reminder) 画像
特集

持続的標的型攻撃(APT): 従来とは異なる対応が必要(CA Security Reminder)

持続的標的型攻撃とは、標的とする対象を絞った長期的で高度な攻撃のことを指します。攻撃者は国家の支援を受けていることが多く、他国の政府から価値の高い機密情報を盗み出そうとします。この用語は2006年に米国空軍が使い始めたのが最初です。

世界各国の政府機関をスパイする新種の悪性プログラム「MiniDuke」を特定 他(ダイジェストニュース) 画像
ダイジェストニュース

世界各国の政府機関をスパイする新種の悪性プログラム「MiniDuke」を特定 他(ダイジェストニュース)

世界各国の政府機関をスパイする新種の悪性プログラム「MiniDuke」を特定(カスペルスキー)他

標的型メール攻撃、警察では1,009件を把握--2012年サイバー攻撃情勢(警察庁) 画像
脅威動向

標的型メール攻撃、警察では1,009件を把握--2012年サイバー攻撃情勢(警察庁)

警察庁は、2012年中のサイバー攻撃情勢について発表した。2012年中も引き続き、日本の政府機関等に対し情報窃取を企図したとみられるサイバー攻撃や、WebサイトにDDoS攻撃などが発生した。

クーポンアプリを装い情報を盗もうとする不正Androidアプリ、韓国で続々(トレンドマイクロ) 画像
脅威動向

クーポンアプリを装い情報を盗もうとする不正Androidアプリ、韓国で続々(トレンドマイクロ)

トレンドマイクロは、クーポンアプリを装ってAndroid端末の情報を盗み出そうとする複数のウイルスが韓国で相次いで報告されているとして、ブログで事例を解説している。

Windows8環境のJavaで任意のコードが実行される脆弱性の検証レポート(NTTデータ先端技術) 画像
セキュリティホール・脆弱性

Windows8環境のJavaで任意のコードが実行される脆弱性の検証レポート(NTTデータ先端技術)

NTTデータ先端技術は、Oracle Java SE JDK7およびJRE7のJMXクラスの脆弱性により任意のコードを実行される脆弱性に関する検証レポートを公開した。

企業用Macを狙った過去最大のサイバー攻撃 他(ダイジェストニュース) 画像
ダイジェストニュース

企業用Macを狙った過去最大のサイバー攻撃 他(ダイジェストニュース)

企業用Macを狙った過去最大のサイバー攻撃(マカフィー:ブログ)他

Linuxサーバを攻撃、ログイン情報を盗み出す「Linux.Sshdkit」(Dr.WEB) 画像
脅威動向

Linuxサーバを攻撃、ログイン情報を盗み出す「Linux.Sshdkit」(Dr.WEB)

Dr.WEBは、「Linux.Sshdkit」と名付けられたトロイの木馬が、Linuxサーバ上のパスワードを盗む手段のひとつとして用いられていることが明らかになったと発表した。

Webページのアクセスログ解析ソフトにXSSの脆弱性(JVN) 画像
セキュリティホール・脆弱性

Webページのアクセスログ解析ソフトにXSSの脆弱性(JVN)

IPAおよびJPCERT/CCは、bayashi.netの提供するWebページのアクセスログ解析ソフトにXSSの脆弱性が存在すると「JVN」で発表した。

「一太郎」ユーザを標的としたゼロデイ攻撃を確認(トレンドマイクロ) 画像
脅威動向

「一太郎」ユーザを標的としたゼロデイ攻撃を確認(トレンドマイクロ)

トレンドマイクロは、ジャストシステムが2月26日に公開した「一太郎」などの製品における脆弱性情報を悪用するゼロデイ攻撃を確認したとブログで発表している。

モバイルマルウェアの数はどのくらい? 他(ダイジェストニュース) 画像
ダイジェストニュース

モバイルマルウェアの数はどのくらい? 他(ダイジェストニュース)

モバイルマルウェアの数はどのくらい?(ウェブルート:ブログ)他

「Adobe Flash Player」のセキュリティアップデートを公開、早急な適用を(IPA) 画像
セキュリティホール・脆弱性

「Adobe Flash Player」のセキュリティアップデートを公開、早急な適用を(IPA)

IPAは、アドビの「Adobe Flash Player」に、悪意のあるFlashコンテンツを介してDoS攻撃を受けたり、任意のコードを実行される可能性がある脆弱性について注意喚起を発表した。

[Security Days 2013 インタビュー] 急拡大するシャドーITのリスク、無断BYOD端末の安全管理(ソリトンシステムズ) 画像
特集

[Security Days 2013 インタビュー] 急拡大するシャドーITのリスク、無断BYOD端末の安全管理(ソリトンシステムズ)

シャドーITとは、企業内に存在するIT機器・システムのうち情報システム部門が管理できていないものを指す言葉です。悪意ある攻撃者(クラッカー)に対しては有効であったID・パスワード認証も、残念ながらシャドーITの排除には効果がありません。

インフルエンザの発生状況を発表、3週連続で減少(厚生労働省) 画像
脅威動向

インフルエンザの発生状況を発表、3週連続で減少(厚生労働省)

 厚生労働省は2月22日、2月11日から2月17日までのインフルエンザの発生状況を発表した。患者報告数は80,636、定点当たり報告数は16.31となり、3週連続で減少している。この1週間に全国の医療機関を受診した推計患者数は約99万人と前週の155万人よりも56万人減少した。

Microsoft Internet Explorer の SLayoutRun クラスに起因する解放済みメモリ使用の脆弱性(Scan Tech Report) 画像
エクスプロイト

Microsoft Internet Explorer の SLayoutRun クラスに起因する解放済みメモリ使用の脆弱性(Scan Tech Report)

Microsoft Internet Explorer (IE) に解放済みメモリを使用してしてしまう脆弱性が報告されました。

Java にさらなるゼロデイの脆弱性が存在することを研究者が示唆 他(ダイジェストニュース) 画像
ダイジェストニュース

Java にさらなるゼロデイの脆弱性が存在することを研究者が示唆 他(ダイジェストニュース)

Java にさらなるゼロデイの脆弱性が存在することを研究者が示唆(ソフォス)他

「一太郎」「花子」など複数の製品に任意のコードを実行される脆弱性(JVN) 画像
セキュリティホール・脆弱性

「一太郎」「花子」など複数の製品に任意のコードを実行される脆弱性(JVN)

IPAおよびJPCERT/CCは、ジャストシステムの提供する複数の製品に任意のコードを実行される脆弱性が存在すると「JVN」で発表した。

  1. 先頭
  2. 220
  3. 230
  4. 240
  5. 250
  6. 260
  7. 271
  8. 272
  9. 273
  10. 274
  11. 275
  12. 276
  13. 277
  14. 278
  15. 279
  16. 280
  17. 281
  18. 290
  19. 300
  20. 最後
Page 276 of 486
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×