脆弱性と脅威ニュース記事一覧(278 ページ目) | ScanNetSecurity
2024.05.17(金)

脆弱性と脅威ニュース記事一覧(278 ページ目)

アジアの政治活動家団体、バックドアを利用した Mac のハッキング攻撃でフラフラ~「What's up .doc? …ああ、遅すぎた」(The Register) 画像
TheRegister

アジアの政治活動家団体、バックドアを利用した Mac のハッキング攻撃でフラフラ~「What's up .doc? …ああ、遅すぎた」(The Register)

皮肉にも、そのドキュメントファイルの一つは「国家支援によるハッキングが前途洋々」と報告している。その他のファイルには「ウイグルの人々に関する懸念」「ウイグルの政治犯」「移送されたウイグルの人々」などの名がつけられていた。

北朝鮮からの地下核実験の実施発表を受け日本での放射能影響を観測(文部科学省) 画像
脅威動向

北朝鮮からの地下核実験の実施発表を受け日本での放射能影響を観測(文部科学省)

 文部科学省は、2月12日の北朝鮮からの地下核実験の実施発表を受け、関係機関の協力を得て、日本での放射能影響を観測している。14日現在得られている測定結果では、特別な変化は見られない。

Facebook、ネットワークが侵害されたことを公表 他(ダイジェストニュース) 画像
ダイジェストニュース

Facebook、ネットワークが侵害されたことを公表 他(ダイジェストニュース)

Facebook、ネットワークが侵害されたことを公表(ソフォス:ブログ)他

マルウェアの検出率が1%上がるだけでも企業のコストは大幅に抑制される(エフセキュア) 画像
脅威動向

マルウェアの検出率が1%上がるだけでも企業のコストは大幅に抑制される(エフセキュア)

エフセキュアは、企業向けエンドポイントセキュリティ製品である「エフセキュア クライアント セキュリティ」の最新版が、第三者機関AV-TESTによるテストで新しいマルウェアに対する検出率でトップレベルのスコアを達成したと発表した。

VMware の「誰でも管理者になれる」バグ、ぴしゃりと終了~さあパーティは終わった。普通の Windows ユーザーに戻るんだ(The Register) 画像
TheRegister

VMware の「誰でも管理者になれる」バグ、ぴしゃりと終了~さあパーティは終わった。普通の Windows ユーザーに戻るんだ(The Register)

このバグにより、悪意のあるローカルユーザは、Virtual Machine Communication Interface(VMCI)を用いたメモリアロケーションを操作し、悪用することが可能となる。

モバイルデバイスのテザリング、利点と問題 他(ダイジェストニュース) 画像
ダイジェストニュース

モバイルデバイスのテザリング、利点と問題 他(ダイジェストニュース)

モバイルデバイスのテザリング、利点と問題(カスペルスキー:ブログ)他

eoWEBメールを騙るフィッシングを確認、注意を呼びかけ(フィッシング対策協議会) 画像
脅威動向

eoWEBメールを騙るフィッシングを確認、注意を呼びかけ(フィッシング対策協議会)

フィッシング対策協議会は、eoWEBを騙りフィッシングサイトに誘導しようとするメールが出回っているとして、注意喚起を発表した。

「ハッカー学校のサイトがハッキングされてしまったにゃーの巻」(2月18日版)Scan名誉編集長 りく君の セキュリティにゃークサイド 画像
コラム

「ハッカー学校のサイトがハッキングされてしまったにゃーの巻」(2月18日版)Scan名誉編集長 りく君の セキュリティにゃークサイド

ホワイトハッカーを養成するための学校が運営している「8946」というハッキングチャレンジサイトがハッキングの被害に遭ってしまったんだにゃー。

推計患者数は約155万人と前週よりも減少、インフルエンザの発生状況を発表(厚生労働省) 画像
脅威動向

推計患者数は約155万人と前週よりも減少、インフルエンザの発生状況を発表(厚生労働省)

 厚生労働省は2月15日、2月4日から2月10日までのインフルエンザの発生状況を発表した。患者報告数は131,544、定点当たり報告数は26.7となり、2週連続で減少。この1週間に全国の医療機関を受診した推計患者数は約155万人と前週の208万人よりも減少した。

サポート終了や脆弱なソフトをアップグレードしようとしない多数のユーザ 他(ダイジェストニュース) 画像
ダイジェストニュース

サポート終了や脆弱なソフトをアップグレードしようとしない多数のユーザ 他(ダイジェストニュース)

サポート終了や脆弱なソフトをアップグレードしようとしない多数のユーザ(カスペルスキー)他

偽ポップアップによる銀行サイトの認証情報を盗む攻撃、定番化か(トレンドマイクロ) 画像
脅威動向

偽ポップアップによる銀行サイトの認証情報を盗む攻撃、定番化か(トレンドマイクロ)

トレンドマイクロは、昨年10月に報道を賑わした、国内金融機関のオンラインバンキング利用者を狙って認証情報を詐取する攻撃について、ブログで注意喚起している。

RAIDコントローラ管理ツール「3DM」にディレクトリトラバーサルの脆弱性(JVN) 画像
セキュリティホール・脆弱性

RAIDコントローラ管理ツール「3DM」にディレクトリトラバーサルの脆弱性(JVN)

IPAおよびJPCERT/CCは、LSIロジックが提供するRAIDコントローラの管理ツール「3DM」にディレクトリトラバーサルの脆弱性が存在すると「JVN」で発表した。開発者によると、3DM は開発を終了し、修正の予定はない。

重要インフラにおける情報セキュリティ確保に係る「安全基準等」意見募集 他(ダイジェストニュース) 画像
ダイジェストニュース

重要インフラにおける情報セキュリティ確保に係る「安全基準等」意見募集 他(ダイジェストニュース)

重要インフラにおける情報セキュリティ確保に係る「安全基準等」意見募集(NISC)他

MasterCardを騙る英語のフィッシングメールを確認、サイトも稼働中(フィッシング対策協議会) 画像
脅威動向

MasterCardを騙る英語のフィッシングメールを確認、サイトも稼働中(フィッシング対策協議会)

フィッシング対策協議会は、MasterCardを騙りフィッシングサイトに誘導しようとする英語のメールが出回っているとして、注意喚起を発表した。

画像掲示板ソフトウェア「imgboard」にXSSの脆弱性(JVN) 画像
セキュリティホール・脆弱性

画像掲示板ソフトウェア「imgboard」にXSSの脆弱性(JVN)

IPAおよびJPCERT/CCは、imgboard.com CGIダウンロードセンター(旧名称:1998特報倶楽部)が提供する画像掲示板ソフトウェア「imgboard」にXSSの脆弱性が存在すると「JVN」で発表した。

Adobe ReaderおよびAcrobatの脆弱性を公開、ゼロデイ攻撃も確認(アドビ) 画像
セキュリティホール・脆弱性

Adobe ReaderおよびAcrobatの脆弱性を公開、ゼロデイ攻撃も確認(アドビ)

アドビは、「Adobe Reader」および「Acrobat」のセキュリティアドバイザリ(APSA13-02)を発表した。

23%のユーザが古いWebブラウザを利用、オンラインセキュリティにギャップ 他(ダイジェストニュース) 画像
ダイジェストニュース

23%のユーザが古いWebブラウザを利用、オンラインセキュリティにギャップ 他(ダイジェストニュース)

23%のユーザが古いWebブラウザを利用、オンラインセキュリティにギャップ(カスペルスキー)他

「Adobe Flash Player」に複数の脆弱性、アドビがアップデートを公開(JPCERT/CC) 画像
セキュリティホール・脆弱性

「Adobe Flash Player」に複数の脆弱性、アドビがアップデートを公開(JPCERT/CC)

JPCERT/CCは、米アドビ社が「Security updates available for Adobe Flash Player:APSB13-05」を公開したことについて注意喚起を発表した。

月例セキュリティ情報12件を公開、最大深刻度「緊急」は5件(日本マイクロソフト) 画像
セキュリティホール・脆弱性

月例セキュリティ情報12件を公開、最大深刻度「緊急」は5件(日本マイクロソフト)

日本マイクロソフトは、2013年2月のセキュリティ情報を公開した。公開されたセキュリティ情報は事前通知通り12件で、最大深刻度「緊急」が5件、「重要」が7件となっている。

Oracle Java SE の java.lang.invoke.MethodHandle クラスの実装に起因する任意コード実行の脆弱性(Scan Tech Report) 画像
エクスプロイト

Oracle Java SE の java.lang.invoke.MethodHandle クラスの実装に起因する任意コード実行の脆弱性(Scan Tech Report)

Oracle Java SE 7 の MethodHandle クラスにサンドボックスによるセキュリティ制限を回避して、任意のコードが実行可能な脆弱性が報告されました。

スマートフォンで見る情報セキュリティマンガを連載 他(ダイジェストニュース) 画像
ダイジェストニュース

スマートフォンで見る情報セキュリティマンガを連載 他(ダイジェストニュース)

スマートフォンで見る情報セキュリティマンガを連載(IPA)他

  1. 先頭
  2. 220
  3. 230
  4. 240
  5. 250
  6. 260
  7. 273
  8. 274
  9. 275
  10. 276
  11. 277
  12. 278
  13. 279
  14. 280
  15. 281
  16. 282
  17. 283
  18. 290
  19. 300
  20. 最後
Page 278 of 486
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×