脆弱性と脅威ニュース記事一覧(280 ページ目) | ScanNetSecurity
2025.12.09(火)

脆弱性と脅威ニュース記事一覧(280 ページ目)

「Oracle Outside In」にバッファオーバーフローの脆弱性(JVN) 画像
セキュリティホール・脆弱性

「Oracle Outside In」にバッファオーバーフローの脆弱性(JVN)

IPAおよびJPCERT/CCは、Oracle社の提供するデコード用ライブラリ「Oracle Outside In」にバッファオーバーフローの脆弱性が存在すると「JVN」で発表した。

制御システムを狙うサイバー攻撃をおとり調査で探る ~日本の社会インフラに壊滅的ダメージを与えうる攻撃も確認(2) 画像
特集

制御システムを狙うサイバー攻撃をおとり調査で探る ~日本の社会インフラに壊滅的ダメージを与えうる攻撃も確認(2)

水道局のシステムへの大きな被害が予測されるような攻撃が、日本国内の制御システムに対しても矛先が向けられていることは明らかなのです。

破壊的なマルウェア「CryptoLocker」の仕組み、およびその対策について 他(ダイジェストニュース) 画像
ダイジェストニュース

破壊的なマルウェア「CryptoLocker」の仕組み、およびその対策について 他(ダイジェストニュース)

破壊的なマルウェア「CryptoLocker」の仕組み、およびその対策について(ソフォス)他

日本におけるセキュリティ脅威が急増(エフセキュア) 画像
脅威動向

日本におけるセキュリティ脅威が急増(エフセキュア)

エフセキュアは、日本におけるセキュリティ脅威が年末へ向けて急増しているとして、注意喚起を発表した。

OracleがJavaのセキュリティアップデートを公開、至急の適用を(IPA) 画像
セキュリティホール・脆弱性

OracleがJavaのセキュリティアップデートを公開、至急の適用を(IPA)

IPAは、Oracle社が提供するJavaプログラムを実行するためのソフトウェア実行環境「JRE」の脆弱性対策について発表した。

Microsoft Internet Explorer の SetMouseCapture の取り扱いに起因する 0-Day エクスプロイト(Scan Tech Report) 画像
エクスプロイト

Microsoft Internet Explorer の SetMouseCapture の取り扱いに起因する 0-Day エクスプロイト(Scan Tech Report)

Microsoft Internet Explorer (IE) の HTML レンダリングエンジンに解放済みメモリを使用してしてしまう 0-Day の脆弱性が報告されました。ユーザが悪質な Web ページを閲覧した場合に、リモートの第三者によってシステム上で不正な操作が実行される可能性があります。

ATMから大金を盗み出す犯罪者 他(ダイジェストニュース) 画像
ダイジェストニュース

ATMから大金を盗み出す犯罪者 他(ダイジェストニュース)

ATMから大金を盗み出す犯罪者(シマンテック:ブログ)他

既知の脅威を改良したと考えられる2つのマルウェアを確認(トレンドマイクロ) 画像
脅威動向

既知の脅威を改良したと考えられる2つのマルウェアを確認(トレンドマイクロ)

トレンドマイクロは、既知の脅威を改良したと考えられる2つの事例が10月上旬に確認されたとブログで発表した。

「省庁などを標的にした水飲み場型攻撃が行われていたんだにゃーの巻」(10月14日版)Scan名誉編集長 りく君の セキュリティにゃークサイド 画像
コラム

「省庁などを標的にした水飲み場型攻撃が行われていたんだにゃーの巻」(10月14日版)Scan名誉編集長 りく君の セキュリティにゃークサイド

IEのゼロデイ脆弱性を悪用した、新たな手口のサイバー攻撃が起こっていたそう。特定のユーザー層が集まるWebサイトに不正プログラムが埋め込まれた、水飲み場型攻撃といわれるものなんだにゃー。

偽の Facebook アプリでマルウェアが使われるフィッシング詐欺 他(ダイジェストニュース) 画像
ダイジェストニュース

偽の Facebook アプリでマルウェアが使われるフィッシング詐欺 他(ダイジェストニュース)

偽の Facebook アプリでマルウェアが使われるフィッシング詐欺(シマンテック:ブログ)他

Windowsワームが埋め込まれたAndroidアプリを発見、開発者のPCが感染か(マカフィー) 画像
脅威動向

Windowsワームが埋め込まれたAndroidアプリを発見、開発者のPCが感染か(マカフィー)

マカフィーは、同社McAfee LabsがGoogle Playにある興味深いAndroidアプリケーションを発見したとブログで発表した。

無線LANアクセスポイント「ZoneFlex 2942」に認証を回避される脆弱性(JVN) 画像
セキュリティホール・脆弱性

無線LANアクセスポイント「ZoneFlex 2942」に認証を回避される脆弱性(JVN)

IPAおよびJPCERT/CCは、Ruckus Wireless社が提供する無線LANアクセスポイント「Zoneflex 2942」に認証を回避される脆弱性があると「JVN」で注意喚起を発表した。

NSA、Tor ユーザーを詮索するために Firefox の欠陥を利用~ Snowden の最新の暴露情報には、いいニュースと悪いニュースが(The Register) 画像
TheRegister

NSA、Tor ユーザーを詮索するために Firefox の欠陥を利用~ Snowden の最新の暴露情報には、いいニュースと悪いニュースが(The Register)

そのプレゼン用ファイルは、いくつかの cookie が Tor セッションの後にも持続するようだと指摘している。彼らは、それを追跡システムで使えるものへと発展することができるかどうか調査中である。

2013年APEC首脳会合に便乗するメールを確認 他(ダイジェストニュース) 画像
ダイジェストニュース

2013年APEC首脳会合に便乗するメールを確認 他(ダイジェストニュース)

2013年APEC首脳会合に便乗するメールを確認(トレンドマイクロ:ブログ)他

スクウェア・エニックスを騙るフィッシングサイトを確認(フィッシング対策協議会) 画像
脅威動向

スクウェア・エニックスを騙るフィッシングサイトを確認(フィッシング対策協議会)

フィッシング対策協議会は、スクウェア・エニックスを騙るフィッシングメールが出回っているとして注意喚起を発表した。

インシデント報告件数、ついに1万件を突破--JPCERT/CCレポート(JPCERT/CC) 画像
脅威動向

インシデント報告件数、ついに1万件を突破--JPCERT/CCレポート(JPCERT/CC)

JPCERT/CCは、2013年7月1日から9月30日までの四半期における「インシデント報告対応レポート」および「活動概要」を公開した。

UCカードを騙るフィッシングを確認、類似サイトやメールに注意を呼びかけ(フィッシング対策協議会) 画像
脅威動向

UCカードを騙るフィッシングを確認、類似サイトやメールに注意を呼びかけ(フィッシング対策協議会)

 フィッシング対策協議会は10月10日、「UCカード(アットユーネット)」を騙るフィッシングの報告を受けたとして、注意喚起する文章を公開した。

十分な規制がないまま活用が広がる「BYOD」、ポイントは情報リテラシー(デジタルアーツ) 画像
脅威動向

十分な規制がないまま活用が広がる「BYOD」、ポイントは情報リテラシー(デジタルアーツ)

デジタルアーツは、同社が実施した「デバイス多様化による会社員のワークスタイル変化実態調査」の記者発表会を開催した。

制御システムを狙うサイバー攻撃をおとり調査で探る ~日本の社会インフラに壊滅的ダメージを与えうる攻撃も確認(1) 画像
特集

制御システムを狙うサイバー攻撃をおとり調査で探る ~日本の社会インフラに壊滅的ダメージを与えうる攻撃も確認(1)

トレンドマイクロが制御システムを狙うサイバー攻撃を探るおとり調査を実施した結果、攻撃者から「おとり」に対して仕掛けられた攻撃は、現実に存在する社会インフラに甚大な被害をもたらし得るものでした。

RoboHelpのセキュリティアップデートを公開 他(ダイジェストニュース) 画像
ダイジェストニュース

RoboHelpのセキュリティアップデートを公開 他(ダイジェストニュース)

RoboHelpのセキュリティアップデートを公開(アドビ)他

Adobe ReaderとAcrobatのセキュリティアップデートを公開(アドビ) 画像
セキュリティホール・脆弱性

Adobe ReaderとAcrobatのセキュリティアップデートを公開(アドビ)

アドビは、「Adobe Reader」および「Acrobat」のセキュリティアップデートを発表した。対象となるのは、Windows版の「Adobe Reader」および「Acrobat」のXI(11.0.04)。

  1. 先頭
  2. 230
  3. 240
  4. 250
  5. 260
  6. 270
  7. 275
  8. 276
  9. 277
  10. 278
  11. 279
  12. 280
  13. 281
  14. 282
  15. 283
  16. 284
  17. 285
  18. 290
  19. 300
  20. 最後
Page 280 of 517
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×