脆弱性と脅威ニュース記事一覧(280 ページ目) | ScanNetSecurity
2024.05.03(金)

脆弱性と脅威ニュース記事一覧(280 ページ目)

平成24年度「情報セキュリティ月間」の実施について 他(ダイジェストニュース) 画像
ダイジェストニュース

平成24年度「情報セキュリティ月間」の実施について 他(ダイジェストニュース)

平成24年度「情報セキュリティ月間」の実施について(NISC)他

「WebYaST」にホスト一覧を改ざんされる脆弱性、パッチの適用を(JVN) 画像
セキュリティホール・脆弱性

「WebYaST」にホスト一覧を改ざんされる脆弱性、パッチの適用を(JVN)

IPAおよびJPCERT/CCは、Novell社が提供する「WebYaST」にホスト一覧を改ざんされる脆弱性が存在すると「JVN」で発表した。

「Foxit Advanced PDF Editor」にバッファオーバーフローの脆弱性(JVN) 画像
セキュリティホール・脆弱性

「Foxit Advanced PDF Editor」にバッファオーバーフローの脆弱性(JVN)

IPAおよびJPCERT/CCは、Foxit Software Company社が提供する「Foxit Advanced PDF Editor」にバッファオーバーフローの脆弱性が存在すると「JVN」で発表した。

企業セキュリティを脅かす職場の私物デバイスの利用 他(ダイジェストニュース) 画像
ダイジェストニュース

企業セキュリティを脅かす職場の私物デバイスの利用 他(ダイジェストニュース)

企業セキュリティを脅かす職場の私物デバイスの利用(カスペルスキー)他

「BIND 9.8.x/9.9.x」にDoSの脆弱性、ただし深刻度は「低」(JPRS) 画像
セキュリティホール・脆弱性

「BIND 9.8.x/9.9.x」にDoSの脆弱性、ただし深刻度は「低」(JPRS)

JPRSは、「BIND 9.8.x/9.9.xにおけるDNS64の実装上のバグによるnamedのサービス停止について」を発表した。ISCでは本脆弱性(CVE-2012-5689)の深刻度を「低」と評価している。

Ruby on Railsで任意のRubyコードが実行される脆弱性の検証レポート(NTTデータ先端技術) 画像
セキュリティホール・脆弱性

Ruby on Railsで任意のRubyコードが実行される脆弱性の検証レポート(NTTデータ先端技術)

NTTデータ先端技術は、Ruby on Railsに発見されたリモートから任意のRubyコードを実行される脆弱性(CVE-2013-0156)に関する検証レポートを公開した。

コンピューターサイエンティストが警告「あなたの Cisco の VoIP フォンは簡単に傍受される」~カーネルのセキュリティバグを利用した通話の盗聴(The Register) 画像
TheRegister

コンピューターサイエンティストが警告「あなたの Cisco の VoIP フォンは簡単に傍受される」~カーネルのセキュリティバグを利用した通話の盗聴(The Register)

「我々は本当に彼らの幸運を祈っている。しかし、彼らはセキュリティホールに対して、その場しのぎの修正をすることができるものの、それはソフトウェアが持つ可能性のある他のバグから電話を保護しない。

第1回農林水産省へのサイバー攻撃に関する調査委員会の概要について 他(ダイジェストニュース) 画像
ダイジェストニュース

第1回農林水産省へのサイバー攻撃に関する調査委員会の概要について 他(ダイジェストニュース)

第1回農林水産省へのサイバー攻撃に関する調査委員会の概要について(農林水産省)他

IEの脆弱性を悪用する攻撃を国内でも複数確認、パッチ適用を呼びかけ(日本IBM) 画像
脅威動向

IEの脆弱性を悪用する攻撃を国内でも複数確認、パッチ適用を呼びかけ(日本IBM)

日本IBMは、2012年12月に公開されたInternet Explorerの脆弱性を悪用する攻撃を確認したとして、注意喚起を発表した。

Skypeの利用拡大で脅威も増加する可能性を示唆(トレンドマイクロ) 画像
脅威動向

Skypeの利用拡大で脅威も増加する可能性を示唆(トレンドマイクロ)

トレンドマイクロTrendlabsは、Skypeを介して拡散する脅威を新たに確認した。Skypeを狙う脅威としては「Shylock」が話題になっているが、それだけが脅威ではないとしている。

Dr. Evil へ御連絡します:Philips の医療機器のハッキングは簡単です~国土安全保障省は「興味あり」(The Register) 画像
TheRegister

Dr. Evil へ御連絡します:Philips の医療機器のハッキングは簡単です~国土安全保障省は「興味あり」(The Register)

Philips は、その欠陥が存在するのは Xper の古いバージョンだけであると語った。その会社は、接続された医療品キットを制御するためにハッカー対策のメカニズムを作り上げることよりも、むしろ、とにかくその脆弱性がデータの管理機能だけに限られていることを示唆した。

リモートサポートソリューションの導入を強く奨励 他(ダイジェストニュース) 画像
ダイジェストニュース

リモートサポートソリューションの導入を強く奨励 他(ダイジェストニュース)

リモートサポートソリューションの導入を強く奨励(ソーラーウィンズ)他

2013年のITトレンド、ビッグデータの実用化やパスワードの終焉など予測(CA Technologies) 画像
脅威動向

2013年のITトレンド、ビッグデータの実用化やパスワードの終焉など予測(CA Technologies)

CA Technologiesは、「2013年のITトレンド予測トップ6」を発表した。「ビッグデータの成長」「企業各社がパブリック・クラウドを導入」「アイデンティティがパスワードに取って代わる」などが挙げられている。

[インタビュー]監視体制に基づいた、青年団的セキュリティ事故対応組織を(NTTデータ先端技術) 画像
特集

[インタビュー]監視体制に基づいた、青年団的セキュリティ事故対応組織を(NTTデータ先端技術)

標的型サイバー攻撃の現状と対策に関する、同社セキュリティ事業部のセキュリティアーキテクチャグループ長である植草祐則氏へのインタビュー第2回目では、事故発生後の対応について話を聞いた。

Oracle Java SE 7 の 0-Day エクスプロイト(Scan Tech Report) 画像
エクスプロイト

Oracle Java SE 7 の 0-Day エクスプロイト(Scan Tech Report)

Oracle Java SE 7 にサンドボックスによるセキュリティ制限を回避して、任意のコードが実行可能な脆弱性が報告されました。

スパムの割合、継続的に下落し5年ぶりの低水準に 他(ダイジェストニュース) 画像
ダイジェストニュース

スパムの割合、継続的に下落し5年ぶりの低水準に 他(ダイジェストニュース)

2012年度スパムレポート:スパムの割合、継続的に下落し5年ぶりの低水準に(カスペルスキー)他

「Adobe より良い」Foxit PDF プラグイン、ゼロデイ脆弱性で Adobe 以下~新しいセキュリティホール:邪悪な URL は、いかにしてあなたの時間を台無しにするか(The Register) 画像
TheRegister

「Adobe より良い」Foxit PDF プラグイン、ゼロデイ脆弱性で Adobe 以下~新しいセキュリティホール:邪悪な URL は、いかにしてあなたの時間を台無しにするか(The Register)

しかしこのバグは、ブービートラップを仕掛けられた文書によって引き起こされるもの(不安定な PDF リーダが動作しているシステムを感染させるための一般的な方法)ではない。

検索クエリをすり替える新たなトロイの木馬 他(ダイジェストニュース) 画像
ダイジェストニュース

検索クエリをすり替える新たなトロイの木馬 他(ダイジェストニュース)

検索クエリをすり替える新たなトロイの木馬(Dr.WEB)他

Javaの偽修正プログラムを確認、感染するとPCを遠隔操作される可能性(トレンドマイクロ) 画像
脅威動向

Javaの偽修正プログラムを確認、感染するとPCを遠隔操作される可能性(トレンドマイクロ)

トレンドマイクロは、同社トレンドラボが「Java7」の最新の修正プログラム「Update 11」を装う不正プログラムに関する報告を受けたとして、ブログで注意喚起を行っている。

これで幸せなのかい? モバイル、クラウド、ビッグデータは、いまや大きなリスクに成長~「バンドワゴンの車輪は脱落しかけている」 EU のアドバイザーたちが警告(The Register) 画像
TheRegister

これで幸せなのかい? モバイル、クラウド、ビッグデータは、いまや大きなリスクに成長~「バンドワゴンの車輪は脱落しかけている」 EU のアドバイザーたちが警告(The Register)

この流れにおいて主要となる新しい脅威の一つは、ソーシャルネットワークのアカウントにアクセスするため、既に公開されている情報を「悪用する」ハッカーの能力である。

2013年第2週のインフルエンザ患者報告数が流行注意報基準を超える、集団感染事例発生件数は87件に(東京都福祉保健局) 画像
脅威動向

2013年第2週のインフルエンザ患者報告数が流行注意報基準を超える、集団感染事例発生件数は87件に(東京都福祉保健局)

 東京都福祉保健局は17日、都内のインフルエンザ定点医療機関からの2013年第2週(1月7〜13日)の患者報告数が、流行注意報基準である定点あたり10.0人を超えた、と発表した。

  1. 先頭
  2. 230
  3. 240
  4. 250
  5. 260
  6. 270
  7. 275
  8. 276
  9. 277
  10. 278
  11. 279
  12. 280
  13. 281
  14. 282
  15. 283
  16. 284
  17. 285
  18. 290
  19. 300
  20. 最後
Page 280 of 485
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×