脆弱性と脅威ニュース記事一覧(282 ページ目) | ScanNetSecurity
2025.12.10(水)

脆弱性と脅威ニュース記事一覧(282 ページ目)

HIRTがセキュリティ情報を更新 他(ダイジェストニュース) 画像
ダイジェストニュース

HIRTがセキュリティ情報を更新 他(ダイジェストニュース)

セキュリティ情報を更新(HIRT)他

8月の特殊詐欺、「有料サイト利用料金等名目」の架空請求詐欺が急増(警察庁) 画像
脅威動向

8月の特殊詐欺、「有料サイト利用料金等名目」の架空請求詐欺が急増(警察庁)

警察庁は、2013年8月の「特殊詐欺の認知・検挙状況等について」を発表した。

Android端末向けの不正アプリ、高リスクアプリが100万に到達(トレンドマイクロ) 画像
脅威動向

Android端末向けの不正アプリ、高リスクアプリが100万に到達(トレンドマイクロ)

トレンドマイクロは、Android端末向けの不正アプリまたは高リスクアプリと判定されたアプリが、100万に到達したとブログで発表した。

上半期はJavaエクスプロイト急増、Androidマルウェアはアプリストア外にも 他(ダイジェストニュース) 画像
ダイジェストニュース

上半期はJavaエクスプロイト急増、Androidマルウェアはアプリストア外にも 他(ダイジェストニュース)

上半期はJavaエクスプロイト急増、Androidマルウェアはアプリストア外にも(エフセキュア)他

Javaのネイティブレイヤに存在する脆弱性の悪用を徹底検証(トレンドマイクロ) 画像
脅威動向

Javaのネイティブレイヤに存在する脆弱性の悪用を徹底検証(トレンドマイクロ)

トレンドマイクロは、2013年に入ってJavaに存在する脆弱性が攻撃者により多用される事例を多く確認しているとして、ブログで検証している。

Nmap Scripting Engine(NSE) スクリプト「http-domino-enum-passwords」における任意のファイルを作成できる脆弱性(Scan Tech Report) 画像
エクスプロイト

Nmap Scripting Engine(NSE) スクリプト「http-domino-enum-passwords」における任意のファイルを作成できる脆弱性(Scan Tech Report)

Nmap Scripting Engine(NSE) スクリプト「http-domino-enum-passwords」には、任意のファイルを作成できる脆弱性が存在します。この脆弱性をリモートの第三者に悪用されると、この NSE スクリプトを実行したときに任意のファイルを作成されてしまう可能性があります。

「eoWEBメール」を騙るフィッシングメールを確認、「goo」と誘導先サイトのドメイン、本文の内容が極めて類似(フィッシング対策協議会) 画像
脅威動向

「eoWEBメール」を騙るフィッシングメールを確認、「goo」と誘導先サイトのドメイン、本文の内容が極めて類似(フィッシング対策協議会)

 フィッシング対策協議会は10月1日、「eoWEBメール」を騙るフィッシングメールが出回っているとして、注意喚起する文章を公開した。

「goo」を騙るフィッシングメールを確認(フィッシング対策協議会) 画像
脅威動向

「goo」を騙るフィッシングメールを確認(フィッシング対策協議会)

 フィッシング対策協議会は10月1日、ポータルサイト「goo」を騙るフィッシングメールが出回っているとして、注意喚起する文章を公開した。

当て逃げハッカー集団 Icefog、アジアで発見される~「持続性は薄めだが、より標的を絞り込んだ急襲」が数百人の犠牲者に襲い掛かる(The Register) 画像
TheRegister

当て逃げハッカー集団 Icefog、アジアで発見される~「持続性は薄めだが、より標的を絞り込んだ急襲」が数百人の犠牲者に襲い掛かる(The Register)

また、この攻撃は非常に集中的であるのが特徴だ――多くの場合において、攻撃者は自分が何を探しているのかを攻撃の前に理解していた。すぐに目的のファイル名は特定され、アーカイブされ、C&C に転送された。

アジア圏で暗躍する標的型攻撃、新種のバックドア型「EvilGrab」を利用 他(ダイジェストニュース) 画像
ダイジェストニュース

アジア圏で暗躍する標的型攻撃、新種のバックドア型「EvilGrab」を利用 他(ダイジェストニュース)

アジア圏で暗躍する標的型攻撃、新種のバックドア型「EvilGrab」を利用(トレンドマイクロ:ブログ)他

2013年第2四半期のクレジットカード不正使用被害、前四半期より増加(日本クレジット協会) 画像
脅威動向

2013年第2四半期のクレジットカード不正使用被害、前四半期より増加(日本クレジット協会)

社団法人日本クレジット協会は、2013年第2四半期(4月から6月)におけるクレジットカード不正使用被害の集計値を取りまとめ、発表した。

「サイボウズがクラウドの脆弱性発見コンテストを開催するんだにゃーの巻」(9月30日版)Scan名誉編集長 りく君の セキュリティにゃークサイド 画像
コラム

「サイボウズがクラウドの脆弱性発見コンテストを開催するんだにゃーの巻」(9月30日版)Scan名誉編集長 りく君の セキュリティにゃークサイド

サイボウズが国内商用クラウド初の脆弱性発見コンテスト「cybozu.com Security Challenge」を開催するんだって。賞金総額は300万円なんだにゃー。

Facebook がクレジットカード情報の自動入力を検討、信頼できるか調査 他(ダイジェストニュース) 画像
ダイジェストニュース

Facebook がクレジットカード情報の自動入力を検討、信頼できるか調査 他(ダイジェストニュース)

Facebook がクレジットカード情報の自動入力を検討、信頼できますか?(ソフォス:ブログ)他

ユーザのAndroidデバイスをスキャンする広告モジュールを持つ偽アプリ(マカフィー) 画像
脅威動向

ユーザのAndroidデバイスをスキャンする広告モジュールを持つ偽アプリ(マカフィー)

マカフィーは、Google Play上で公開されている疑わしいアプリに、しつこく広告を表示する複数のコンポーネントが組み込まれていることを確認したと同社ブログで発表した。

20万台のAndroidデバイスで構成されるボットネットを確認(Dr.Web) 画像
脅威動向

20万台のAndroidデバイスで構成されるボットネットを確認(Dr.Web)

Dr.WEBは、感染したAndroidデバイスで構成される世界最大規模のボットネットを発見したと発表した。

Sandboxについて - Part 1 他(ダイジェストニュース) 画像
ダイジェストニュース

Sandboxについて - Part 1 他(ダイジェストニュース)

Sandboxについて - Part 1(タイガーチームセキュリティレポート)他

「HP System Management Homepage」にDoS攻撃を受ける脆弱性(JVN) 画像
セキュリティホール・脆弱性

「HP System Management Homepage」にDoS攻撃を受ける脆弱性(JVN)

IPAおよびJPCERT/CCは、HPが提供する「HP System Management Homepage(SMH)」にスタックバッファオーバーフローの脆弱性が存在すると「JVN」で発表した。

パブリッククラウド上におけるセキュリティの考え方(トレンドマイクロ) 画像
脅威動向

パブリッククラウド上におけるセキュリティの考え方(トレンドマイクロ)

トレンドマイクロは、パブリッククラウド上のセキュリティについて同社ブログで発表した。

2013年上半期 標的型サイバー攻撃の実態に迫る~侵入を前提とした対策への転換を(1) 画像
特集

2013年上半期 標的型サイバー攻撃の実態に迫る~侵入を前提とした対策への転換を(1)

侵入を前提とした対策が整備されていない組織が狙われた場合、事業経営にまで影響する損失につながる可能性さえあります。侵入を前提とした対策の重要性を改めて認識させられる攻撃の実態が、今回の調査から明らかになりました。

あなたはウェイターを信じるか? 改造されたカードリーダーが、あなたの情報を SMS で犯罪者に送る~「このカードリーダー、いまなら手軽なマネーロンダリングサービスもセットで販売します」(The Register) 画像
TheRegister

あなたはウェイターを信じるか? 改造されたカードリーダーが、あなたの情報を SMS で犯罪者に送る~「このカードリーダー、いまなら手軽なマネーロンダリングサービスもセットで販売します」(The Register)

より簡単な詐欺行為を可能とするために窃盗のサポートサービスのバンドルを行うのは、デジタルアンダーグラウンド界における新しい進展であると、彼は我々に語った。

KnowledgeView 製品にXSSの脆弱性 他(ダイジェストニュース) 画像
ダイジェストニュース

KnowledgeView 製品にXSSの脆弱性 他(ダイジェストニュース)

KnowledgeView 製品にクロスサイトスクリプティングの脆弱性(JVN)他

  1. 先頭
  2. 230
  3. 240
  4. 250
  5. 260
  6. 270
  7. 277
  8. 278
  9. 279
  10. 280
  11. 281
  12. 282
  13. 283
  14. 284
  15. 285
  16. 286
  17. 287
  18. 290
  19. 300
  20. 最後
Page 282 of 517
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×