脆弱性と脅威ニュース記事一覧(279 ページ目) | ScanNetSecurity
2026.08.27(木)

脆弱性と脅威ニュース記事一覧(279 ページ目)

月例セキュリティ情報5件を公開、最大深刻度は「緊急」は2件(日本マイクロソフト) 画像
セキュリティホール・脆弱性

月例セキュリティ情報5件を公開、最大深刻度は「緊急」は2件(日本マイクロソフト)

日本マイクロソフトは、2014年3月のセキュリティ情報を公開した。公開されたセキュリティ情報は事前通知通りの5件。

「Adobe Flash Player」のセキュリティアップデートを公開(アドビ) 画像
セキュリティホール・脆弱性

「Adobe Flash Player」のセキュリティアップデートを公開(アドビ)

アドビは、「Adobe Flash Player」のセキュリティアップデート(APSB14-08)を発表した。

横河電機の統合生産制御システムにバッファオーバーフローの脆弱性(JVN) 画像
セキュリティホール・脆弱性

横河電機の統合生産制御システムにバッファオーバーフローの脆弱性(JVN)

IPAおよびJPCERT/CCは、横河電機が提供する統合生産制御システム「CENTUM CS 3000」の操作監視機能に複数のバッファオーバーフローの脆弱性が存在すると「JVN」で発表した。

Apache Commons FileUpload のマルチパートリクエストの処理に起因する DoS の脆弱性(Scan Tech Report) 画像
エクスプロイト

Apache Commons FileUpload のマルチパートリクエストの処理に起因する DoS の脆弱性(Scan Tech Report)

Apache Struts や Apache Tomcat で利用される Apache Commons FileUpload に、サービス運用妨害 (DoS) が発生する脆弱性が報告されています。

サイバー犯罪、2014年2月の主要な刑事訴追 他(ダイジェストニュース) 画像
ダイジェストニュース

サイバー犯罪、2014年2月の主要な刑事訴追 他(ダイジェストニュース)

サイバー犯罪、2014年2月の主要な刑事訴追(カスペルスキー:ブログ)他

Microsoft のボットネットキラーが語る「サイバー詐欺師が次に狙う金鉱は病院のデータベースだ」~あなたの医療ファイルには高値がついている(The Register) 画像
TheRegister

Microsoft のボットネットキラーが語る「サイバー詐欺師が次に狙う金鉱は病院のデータベースだ」~あなたの医療ファイルには高値がついている(The Register)

盗まれた有効なクレジットカードには現在わずか 2 ドルの値しかついていないが、患者のメディカルレコードは、それよりはるかに価値があり、一人あたりおよそ 60 ドルで販売されていると Peterson は語っている。

脆弱性体験学習ツールを機能強化 他(ダイジェストニュース) 画像
ダイジェストニュース

脆弱性体験学習ツールを機能強化 他(ダイジェストニュース)

脆弱性体験学習ツール AppGoat ウェブアプリケーション学習版を機能強化(IPA)他

高齢者にもアダルトサイトの請求トラブル 他(ダイジェストニュース) 画像
ダイジェストニュース

高齢者にもアダルトサイトの請求トラブル 他(ダイジェストニュース)

思わぬ落とし穴!?高齢者にもアダルトサイトの請求トラブル(国民生活センター)他

「Huawei E355」に認証せずに情報の閲覧や設定を変更される脆弱性(JVN) 画像
セキュリティホール・脆弱性

「Huawei E355」に認証せずに情報の閲覧や設定を変更される脆弱性(JVN)

IPAおよびJPCERT/CCは、Huaweiが提供するWi-Fi機能付きUSBモデムカード「Huawei E355」に認証なしで情報の閲覧や設定の変更が可能な脆弱性が存在すると「JVN」で発表した。

セキュリティ情報の事前通知、3月は「緊急」2件を含む5件を予定(日本マイクロソフト) 画像
セキュリティホール・脆弱性

セキュリティ情報の事前通知、3月は「緊急」2件を含む5件を予定(日本マイクロソフト)

日本マイクロソフトは、2014年3月のセキュリティ情報の事前通知を発表した。発表によると、セキュリティ情報の公開は3月12日で、5件のパッチ公開を予定している。

ロシア・ウクライナ紛争でサイバー戦が進行中か?~キエフのセキュリティチーフ「IP 電話の攻撃が議会を狙っている」(The Register) 画像
TheRegister

ロシア・ウクライナ紛争でサイバー戦が進行中か?~キエフのセキュリティチーフ「IP 電話の攻撃が議会を狙っている」(The Register)

ニュースサービス Russia Today のウェブサイトは 2014 年 3 月 1 日、ハッカーによって束の間の侵害を受け、(同サイト内の)「ロシア」および「ロシア人」の言及が「ナチ」「ナチス」という単語に置き換えられるよう改ざんされた。

Androidアプリの動作によって損害が発生 他(ダイジェストニュース) 画像
ダイジェストニュース

Androidアプリの動作によって損害が発生 他(ダイジェストニュース)

Androidアプリケーションの動作によって損害が発生(Dr.WEB)他

脆弱性のあるSynology社製NASを探索するアクセスが急増、対策を呼びかけ(警察庁) 画像
脅威動向

脆弱性のあるSynology社製NASを探索するアクセスが急増、対策を呼びかけ(警察庁)

警察庁は、脆弱性が存在するNASの探索と考えられる宛先ポート(5000/TCP)に対するアクセスの急増について、@policeにおいて注意喚起を発表した。

「Dimensions CM」のWebクライアントに複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性

「Dimensions CM」のWebクライアントに複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、SERENA Software Incが提供するプロセスベースのソフトウェア変更および構成管理ソリューション「Dimensions CM」のWebクライアントに複数の脆弱性が存在すると「JVN」で発表した。

Schneier 曰く「犯罪者たちは数年で NSA の諜報戦略を模倣するだろう」~いいニュースは?「強い暗号は、まだ使える」(The Register) 画像
TheRegister

Schneier 曰く「犯罪者たちは数年で NSA の諜報戦略を模倣するだろう」~いいニュースは?「強い暗号は、まだ使える」(The Register)

かつて米国は「良性の独裁」でインターネットを動かしていたが、そのような日々は過ぎ去り、決して元には戻らないと Schneier は語った。残念ながら、国際電気通信連合にインターネットの自治権を渡してしまうのは、さらに悪い選択肢である。

2014年3月の呼びかけ 他(ダイジェストニュース) 画像
ダイジェストニュース

2014年3月の呼びかけ 他(ダイジェストニュース)

2014年3月の呼びかけ(IPA)他

ZTE製ケーブルモデム「F460/F660」に認証なしでアクセスされる問題(JVN) 画像
セキュリティホール・脆弱性

ZTE製ケーブルモデム「F460/F660」に認証なしでアクセスされる問題(JVN)

IPAおよびJPCERT/CCは、ZTE製のケーブルモデム「F460/F660」に認証なしで製品にアクセス可能な問題が存在すると「JVN」で発表した。

Google Playから他のアプリをダウンロードしインストールする危険な国内ユーザー向けアプリの存在を公表(マカフィー) 画像
脅威動向

Google Playから他のアプリをダウンロードしインストールする危険な国内ユーザー向けアプリの存在を公表(マカフィー)

 マカフィーは3月4日、確認処理が省略されたほぼ自動的な方法で、Google Playから他のアプリを、ダウンロード・インストール・起動する、危険な国内ユーザー向けアプリの存在を公表した。このアプリは、Google Playで普通に公開されていたが、現在は削除済みだ。

Microsoft Internet Explorer の CTreeNode オブジェクトの取り扱いに起因する解放済みメモリ使用の脆弱性(Scan Tech Report) 画像
エクスプロイト

Microsoft Internet Explorer の CTreeNode オブジェクトの取り扱いに起因する解放済みメモリ使用の脆弱性(Scan Tech Report)

Microsoft Internet Explorer (IE) に解放済みメモリを使用してしてしまう脆弱性が報告されました。

中小中堅企業(SMB)のクラウド利用の実態 他(ダイジェストニュース) 画像
ダイジェストニュース

中小中堅企業(SMB)のクラウド利用の実態 他(ダイジェストニュース)

エフセキュア調査:中小中堅企業(SMB)のクラウド利用の実態(エフセキュア)他

「Blue Coat ProxySG」に古いアカウントでログインされる脆弱性(JVN) 画像
セキュリティホール・脆弱性

「Blue Coat ProxySG」に古いアカウントでログインされる脆弱性(JVN)

IPAおよびJPCERT/CCは、Blue Coat Systems, Inc.が提供する統合セキュリティ対策アプライアンスである「ProxySG」に認証情報の変更から反映までに時差がある脆弱性が存在すると「JVN」で発表した。

  1. 先頭
  2. 220
  3. 230
  4. 240
  5. 250
  6. 260
  7. 274
  8. 275
  9. 276
  10. 277
  11. 278
  12. 279
  13. 280
  14. 281
  15. 282
  16. 283
  17. 284
  18. 290
  19. 300
  20. 最後
Page 279 of 533
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×