脆弱性と脅威ニュース記事一覧(279 ページ目) | ScanNetSecurity
2024.05.17(金)

脆弱性と脅威ニュース記事一覧(279 ページ目)

NuanceのPDFソフトに任意のコードを実行される未対応の脆弱性(JVN) 画像
セキュリティホール・脆弱性

NuanceのPDFソフトに任意のコードを実行される未対応の脆弱性(JVN)

IPAおよびJPCERT/CCは、Nuanceが提供するPDF閲覧ソフトなどにメモリ破壊の脆弱性が存在すると「JVN」で発表した。

QRコード-便利だが危険な存在 他(ダイジェストニュース) 画像
ダイジェストニュース

QRコード-便利だが危険な存在 他(ダイジェストニュース)

QRコード-便利だが危険な存在(カスペルスキー:ブログ)他

「サイボウズ ガルーン」にSQLインジェクション、XSSの脆弱性(JVN) 画像
セキュリティホール・脆弱性

「サイボウズ ガルーン」にSQLインジェクション、XSSの脆弱性(JVN)

IPAおよびJPCERT/CCは、サイボウズが提供するグループウェア「サイボウズ ガルーン」に複数の脆弱性が存在すると「JVN」で発表した。

「Adobe Flash Player」に複数の脆弱性、アドビがアップデートを公開(アドビ) 画像
セキュリティホール・脆弱性

「Adobe Flash Player」に複数の脆弱性、アドビがアップデートを公開(アドビ)

米アドビ社は、「Security updates available for Adobe Flash Player:APSB13-04」を公開した。

セキュリティ情報の事前通知、2月は「緊急」5件を含む12件を予定(日本マイクロソフト) 画像
セキュリティホール・脆弱性

セキュリティ情報の事前通知、2月は「緊急」5件を含む12件を予定(日本マイクロソフト)

日本マイクロソフトは、2013年2月のセキュリティ情報の事前通知を発表した。セキュリティ情報の公開は2月13日で、12件のパッチ公開を予定している。内容は、最大深刻度「緊急」のものが5件、「重要」のものが7件。

「遠隔操作ウイルス事件の犯人が逮捕されたんだにゃーの巻」(2月11日版)Scan名誉編集長 りく君の セキュリティにゃークサイド 画像
コラム

「遠隔操作ウイルス事件の犯人が逮捕されたんだにゃーの巻」(2月11日版)Scan名誉編集長 りく君の セキュリティにゃークサイド

Twitterが不正アクセスに遭って、25万人分のメールアドレス、セッショントークン、それにパスワードが漏えいしてしまったんだにゃー。

Adobe Flash Playerの脆弱性(APSB13-04)に関する注意喚起を公開、これらを対象にした標的型攻撃も確認(JPCERT/CC) 画像
脅威動向

Adobe Flash Playerの脆弱性(APSB13-04)に関する注意喚起を公開、これらを対象にした標的型攻撃も確認(JPCERT/CC)

 JPCERTコーディネーションセンター(JPCERT/CC)は8日、「Adobe Flash Playerの脆弱性(APSB13-04)に関する注意喚起」を公開した。

これまでにない規模の風しんの流行が続く、1月第4週はこれまでで最多の43人に(東京都) 画像
脅威動向

これまでにない規模の風しんの流行が続く、1月第4週はこれまでで最多の43人に(東京都)

 東京都は2月7日、これまでにない規模の風しんの流行が続いていると発表、注意と予防を促した。特に妊娠中の感染は、胎児の先天性風しん症候群のおそれもあるため、感染しないよう十分な注意が必要だ。

ツイてませんでしたね:英国の暗号博士デュオが「Lucky 13 攻撃」で HTTPS をクラッキング~TLS 解読学者たちの技術に対抗するため、OpenSSL は修正作業中(The Register) 画像
TheRegister

ツイてませんでしたね:英国の暗号博士デュオが「Lucky 13 攻撃」で HTTPS をクラッキング~TLS 解読学者たちの技術に対抗するため、OpenSSL は修正作業中(The Register)

「我々は幸運にも、実用できる対抗策を発見した。この攻撃に対する彼らのシステムをテストし、適所に適切な防衛手段を立てるため、我々は OpenSSL、Google、Oracle を含むいくつかの会社および組織と共に働いてきた」

2012年下半期の脅威レポート 他(ダイジェストニュース) 画像
ダイジェストニュース

2012年下半期の脅威レポート 他(ダイジェストニュース)

ダウンロード:2012年下半期の脅威レポート(エフセキュアブログ)他

「moraダウンローダー」に任意のコードを実行される脆弱性(JVN) 画像
セキュリティホール・脆弱性

「moraダウンローダー」に任意のコードを実行される脆弱性(JVN)

IPAおよびJPCERT/CCは、レーベルゲートが提供する音楽データのダウンロードソフト「moraダウンローダー」に実行ファイル読み込みに関する脆弱性が存在すると「JVN」で発表した。

Facebookアカウントの利用解除確認を悪用したメールでマルウェアに感染 他(ダイジェストニュース) 画像
ダイジェストニュース

Facebookアカウントの利用解除確認を悪用したメールでマルウェアに感染 他(ダイジェストニュース)

Facebookアカウントの利用解除確認を悪用したメールでマルウェアに感染(ウェブルート:ブログ)他

Nagios の history.cgi に起因するバッファオーバーフローの脆弱性(Scan Tech Report) 画像
エクスプロイト

Nagios の history.cgi に起因するバッファオーバーフローの脆弱性(Scan Tech Report)

Nagios に同梱される history.cgi にバッファオーバーフローを引き起こしてしまう脆弱性が報告されました。

大雪に関する全般気象情報を発表、太平洋側の平地でも大雪となるおそれ(気象庁予報部) 画像
脅威動向

大雪に関する全般気象情報を発表、太平洋側の平地でも大雪となるおそれ(気象庁予報部)

 気象庁予報部は5日16時10分に、大雪に関する全般気象情報を発表した。それによると西日本から東北地方では、5日夜から6日にかけて広い範囲で雪が降り、太平洋側の平地でも大雪となるおそれがある。

京都地裁、千葉県所在企業の京都支店に証拠保全を実施 他(ダイジェストニュース) 画像
ダイジェストニュース

京都地裁、千葉県所在企業の京都支店に証拠保全を実施 他(ダイジェストニュース)

京都地裁、千葉県所在企業の京都支店に証拠保全を実施(BSA)他

「FedEx」や「UPS」など運送会社や航空会社を騙るメールに注意(トレンドマイクロ) 画像
脅威動向

「FedEx」や「UPS」など運送会社や航空会社を騙るメールに注意(トレンドマイクロ)

トレンドマイクロは、運送会社や航空会社からのメールを騙る複数のスパムメールについて注意を呼びかけている。ユーザが添付ファイルを実行すると「BKDR_KULUOZ」という不正プログラムに感染する。

Twitter:より安全にご利用いただくために 他(ダイジェストニュース) 画像
ダイジェストニュース

Twitter:より安全にご利用いただくために 他(ダイジェストニュース)

より安全にご利用いただくために(Twitter:ブログ)他

電子的諜報活動の手法は犯罪者が悪用する--2013年の脅威予測トップ5(日本マイクロソフト) 画像
脅威動向

電子的諜報活動の手法は犯罪者が悪用する--2013年の脅威予測トップ5(日本マイクロソフト)

日本マイクロソフトは、「過去から将来を予測する:2013年の脅威予測、トップ5」の前編を公開した。

「Oracle Java 7」の脆弱性に対応するアップデートが公開(JVN) 画像
セキュリティホール・脆弱性

「Oracle Java 7」の脆弱性に対応するアップデートが公開(JVN)

IPAおよびJPCERT/CCは、Oracleが提供する「Oracle Java 7」に複数の脆弱性が存在すると「JVN」で発表した。これは、Oracle社がJava 7のアップデートを公開したことを受けたもの。なお、本脆弱性を使用した攻撃が観測されている。

金融機関を狙う不正プログラム、2年ぶりにモバイル版を含む新版を確認(トレンドマイクロ) 画像
脅威動向

金融機関を狙う不正プログラム、2年ぶりにモバイル版を含む新版を確認(トレンドマイクロ)

トレンドマイクロは、金融機関の情報を狙う不正プログラム「CARBERP」の改良版およびモバイル端末向けアプリの亜種が確認されたことについて同社ブログで発表した。

5,000 万台のネットワークデバイスがパケット攻撃に対して無防備~Plug and Pwned(接続するだけで占領される)を避けるため、いますぐロックダウンを(The Register) 画像
TheRegister

5,000 万台のネットワークデバイスがパケット攻撃に対して無防備~Plug and Pwned(接続するだけで占領される)を避けるため、いますぐロックダウンを(The Register)

「プロトコルを使用する製品の範囲がどれほど膨大なのかを考えると、そのデバイスが脆弱かどうかを見極めるのは(コイントスで決めた方がマシなほど)困難だ」と彼は語った。

  1. 先頭
  2. 220
  3. 230
  4. 240
  5. 250
  6. 260
  7. 274
  8. 275
  9. 276
  10. 277
  11. 278
  12. 279
  13. 280
  14. 281
  15. 282
  16. 283
  17. 284
  18. 290
  19. 300
  20. 最後
Page 279 of 486
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×