脆弱性と脅威ニュース記事一覧(281 ページ目) | ScanNetSecurity
2026.04.05(日)

脆弱性と脅威ニュース記事一覧(281 ページ目)

ダークネット:それはドラッグのためだけに存在するのではない。バンキングトロイの木馬 Ninja も、それを利用する~悪者たちは、チケットシステムの「ヘルプデスク」すら準備している(The Register) 画像
TheRegister

ダークネット:それはドラッグのためだけに存在するのではない。バンキングトロイの木馬 Ninja も、それを利用する~悪者たちは、チケットシステムの「ヘルプデスク」すら準備している(The Register)

i2Ninja のもう一つの特徴はチケット制の総合ヘルプデスクのシステムだ。顧客は、(マルウェアの)開発者たちやサポートチーム、オープンチケットと交信して回答を得ることができ――それら全てに、I2P の特色である暗号化されたメッセージ通信が利用される。

11月のIPAの活動 他(ダイジェストニュース) 画像
ダイジェストニュース

11月のIPAの活動 他(ダイジェストニュース)

11月のIPAの活動(IPA)他

Windows版「AT&T Connect Participant Application」に脆弱性(JVN) 画像
TheRegister

Windows版「AT&T Connect Participant Application」に脆弱性(JVN)

IPAおよびJPCERT/CCは、AT&Tが提供するWeb会議用のアプリケーション「AT&T Connect Participant Application for Windows」にバッファオーバーフローの脆弱性が存在すると「JVN」で発表した。

サイボウズ ガルーンにおけるDoSの脆弱性 他(ダイジェストニュース) 画像
ダイジェストニュース

サイボウズ ガルーンにおけるDoSの脆弱性 他(ダイジェストニュース)

サイボウズ ガルーンにおけるDoSの脆弱性(JVN)他

10月の特殊詐欺、振り込め詐欺、オレオレ詐欺ともに増加傾向が続く(警察庁) 画像
脅威動向

10月の特殊詐欺、振り込め詐欺、オレオレ詐欺ともに増加傾向が続く(警察庁)

警察庁は、2013年10月の「特殊詐欺の認知・検挙状況等について」を発表した。

「サイボウズ ガルーン」にXSSなど複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性

「サイボウズ ガルーン」にXSSなど複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、サイボウズが提供するグループウェア「サイボウズ ガルーン」にクロスサイトスクリプティングの脆弱性が存在すると「JVN」で発表した。

不正アプリの正規マーケット登録の裏にツールや審査回避の手法(トレンドマイクロ) 画像
脅威動向

不正アプリの正規マーケット登録の裏にツールや審査回避の手法(トレンドマイクロ)

トレンドマイクロは12月3日、「スマートフォン向け脅威動向セミナー~サイバー犯罪者が利用する最新の犯罪手口と有効な対策~」を開催した。

PHP-CGI のクエリストリング処理における脆弱性を悪用するエクスプロイトコード(Scan Tech Report) 画像
エクスプロイト

PHP-CGI のクエリストリング処理における脆弱性を悪用するエクスプロイトコード(Scan Tech Report)

PHP コードを CGI として実行するインタプリンタ「PHP-CGI」のクエリストリング処理には、任意の引数を指定して PHP-CGI を実行できてしまう脆弱性が存在しました。

2013年12月の呼びかけ 他(ダイジェストニュース) 画像
ダイジェストニュース

2013年12月の呼びかけ 他(ダイジェストニュース)

2013年12月の呼びかけ(IPA)他

オンラインバンキングの情報を盗むトロイの木馬、Skypeで拡散中(Dr.WEB) 画像
脅威動向

オンラインバンキングの情報を盗むトロイの木馬、Skypeで拡散中(Dr.WEB)

Dr.WEBは、BackDoor.Caphawファミリーに属するバンキングトロイの木馬がSkypeによって大拡散されているとして注意喚起を発表した。

Androidとともに広がる脅威--「2014年の脅威予測トップ10」を発表(フォーティネット) 画像
脅威動向

Androidとともに広がる脅威--「2014年の脅威予測トップ10」を発表(フォーティネット)

フォーティネットは、「2014年の脅威予測トップ10」を発表した。

「Windows XPとWindows Server 2003に権限昇格のゼロデイ脆弱性が見つかったんだにゃーの巻」(12月2日版)Scan名誉編集長 りく君の セキュリティにゃークサイド 画像
コラム

「Windows XPとWindows Server 2003に権限昇格のゼロデイ脆弱性が見つかったんだにゃーの巻」(12月2日版)Scan名誉編集長 りく君の セキュリティにゃークサイド

Windowsのカーネルにローカルでの権限昇格が可能となる脆弱性が見つかったんだって。この脆弱性はWindows XPとWindows Server 2003に影響があるみたいなんだにゃー。

中国と日本を狙う標的型攻撃に利用される「EvilGrab」の作成ツールを確認 他(ダイジェストニュース) 画像
ダイジェストニュース

中国と日本を狙う標的型攻撃に利用される「EvilGrab」の作成ツールを確認 他(ダイジェストニュース)

中国と日本を狙う標的型攻撃に利用される「EvilGrab」の作成ツールを確認(トレンドマイクロ:ブログ)他

「改造版 TOWN」にディレクトリトラバーサルの脆弱性(JVN) 画像
セキュリティホール・脆弱性

「改造版 TOWN」にディレクトリトラバーサルの脆弱性(JVN)

IPAおよびJPCERT/CCは、たっちゃんのHPが提供するCGIゲーム「改造版 TOWN」にディレクトリトラバーサルの脆弱性が存在すると「JVN」で発表した。

Windows XPのゼロデイ脆弱性を狙う標的型攻撃を確認(トレンドマイクロ) 画像
脅威動向

Windows XPのゼロデイ脆弱性を狙う標的型攻撃を確認(トレンドマイクロ)

トレンドマイクロは、米Microsoftが11月27日に公開したゼロデイ脆弱性「マイクロソフト セキュリティ アドバイザリ(2914486)」(CVE-2013-5065)を利用する攻撃コード(エクスプロイト)の検体を確認したと同社ブログで発表した。

偽の検索結果を表示させるトロイの木馬が感染したサイトから拡散 他(ダイジェストニュース) 画像
ダイジェストニュース

偽の検索結果を表示させるトロイの木馬が感染したサイトから拡散 他(ダイジェストニュース)

偽の検索結果を表示させるトロイの木馬が感染したサイトから拡散(Dr.WEB)他

年末年始の詐欺に注意喚起、初回のログインはわざと間違えよう(マカフィー) 画像
脅威動向

年末年始の詐欺に注意喚起、初回のログインはわざと間違えよう(マカフィー)

マカフィーは、米McAfee社による「2013年、12のオンライン詐欺」を発表した。

業務横断型のERPパッケージ「SAP」のユーザーを狙うバックドア型不正プログラムを発見(トレンドマイクロ) 画像
脅威動向

業務横断型のERPパッケージ「SAP」のユーザーを狙うバックドア型不正プログラムを発見(トレンドマイクロ)

 トレンドマイクロは11月25日、「SAP」のユーザーを狙うバックドア型不正プログラム「BKDR_SHIZ.TO(別名:Gamker)」が発見されたとして、注意喚起する文章を公開した。

一太郎の脆弱性の悪用に成功した攻撃を確認 他(ダイジェストニュース) 画像
ダイジェストニュース

一太郎の脆弱性の悪用に成功した攻撃を確認 他(ダイジェストニュース)

一太郎の脆弱性の悪用に成功した攻撃を確認(シマンテック:ブログ)他

CAD関連のファイルを削除する悪質なマルウェアを確認(トレンドマイクロ) 画像
脅威動向

CAD関連のファイルを削除する悪質なマルウェアを確認(トレンドマイクロ)

トレンドマイクロは、CADソフトウェアの標準ファイル形式であるDWGファイルなど重要な画像ファイルを削除する「VBS_SOYSOS」を確認したと同社ブログで発表した。

Apache Struts 2 の showcase サンプルアプリケーションにおける XSS の脆弱性(Scan Tech Report) 画像
エクスプロイト

Apache Struts 2 の showcase サンプルアプリケーションにおける XSS の脆弱性(Scan Tech Report)

Apache Struts 2 の showcase サンプルアプリケーションにクロスサイトスクリプティング (XSS) の脆弱性が報告されています。

  1. 先頭
  2. 230
  3. 240
  4. 250
  5. 260
  6. 270
  7. 276
  8. 277
  9. 278
  10. 279
  11. 280
  12. 281
  13. 282
  14. 283
  15. 284
  16. 285
  17. 286
  18. 290
  19. 300
  20. 最後
Page 281 of 523
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×