脆弱性と脅威ニュース記事一覧(284 ページ目) | ScanNetSecurity
2025.12.10(水)

脆弱性と脅威ニュース記事一覧(284 ページ目)

Mozilla Firefox の XMLSerializer に起因する解放済みメモリ使用の脆弱性(Scan Tech Report) 画像
エクスプロイト

Mozilla Firefox の XMLSerializer に起因する解放済みメモリ使用の脆弱性(Scan Tech Report)

Mozilla Firefox に解放済みメモリを使用してしまう脆弱性が報告されました。ユーザが悪質な Web ページを閲覧した場合に、リモートの第三者によってシステム上で不正な操作が実行される可能性があります。

パスワードリスト攻撃対策に必要なセキュリティ対策(デル) 画像
調査・ホワイトペーパー

パスワードリスト攻撃対策に必要なセキュリティ対策(デル)

デル株式会社は9月17日、「Dell SecureWorks 最新セキュリティトレンド勉強会」と題したメディア向け説明会を開催した。セキュリティ動向を解説するこの種の国内での情報発信はデルとして初の試み。

キーボードへの入力情報を盗む新たなバックドア 他(ダイジェストニュース) 画像
ダイジェストニュース

キーボードへの入力情報を盗む新たなバックドア 他(ダイジェストニュース)

キーボードへの入力情報を盗む新たなバックドア(Dr.WEB)他

BSAメンバー企業、東京都所在のデザイン会社と約1億円で和解 他(ダイジェストニュース) 画像
ダイジェストニュース

BSAメンバー企業、東京都所在のデザイン会社と約1億円で和解 他(ダイジェストニュース)

BSAメンバー企業、東京都所在のデザイン会社と約1億円で和解(BSA)他

「ChamaCargo」にXSSの脆弱性、アップデートを呼びかけ(JVN) 画像
セキュリティホール・脆弱性

「ChamaCargo」にXSSの脆弱性、アップデートを呼びかけ(JVN)

IPAおよびJPCERT/CCは、ChamaNetが提供するショッピングサイト構築システム「ChamaCargo」にクロスサイトスクリプティングの脆弱性が存在すると「JVN」で発表した。

「Apple OS X」に複数の脆弱性、アップデートを呼びかけ(JVN) 画像
セキュリティホール・脆弱性

「Apple OS X」に複数の脆弱性、アップデートを呼びかけ(JVN)

IPAおよびJPCERT/CCは、Appleが提供する「Mac OS X」に複数の脆弱性が存在すると「JVN」で発表した。

古いバージョンのCMSが狙われている--Webサイト運営者に注意を呼びかけ(IPA) 画像
脅威動向

古いバージョンのCMSが狙われている--Webサイト運営者に注意を呼びかけ(IPA)

IPAは、「WordPress」や「Movable Type」の古いバージョンを利用しているWebサイトへの注意喚起を発表した。

「非常に激しい雨」「猛烈な雨」とは、雨の強さと降り方の基準について解説 画像
脅威動向

「非常に激しい雨」「猛烈な雨」とは、雨の強さと降り方の基準について解説

 気象庁によると、16日は台風の影響で、非常に激しい雨や猛烈な雨の範囲が広がる見込み。この「非常に激しい雨」「猛烈な雨」というのは、具体的にどのような雨の強さなのだろう。

大型の台風18号、16日朝から昼前には東日本に上陸(気象庁) 画像
脅威動向

大型の台風18号、16日朝から昼前には東日本に上陸(気象庁)

 大型の台風第18号は、暴風域を伴いながら16日朝から昼前には東日本に上陸し、東北地方南部にかけて通過する可能性が高い。気象庁予報部が発表した。

「米英の秘密情報機関がインターネット上で使われる多数の暗号解読に成功していたんだにゃーの巻」(9月16日版)Scan名誉編集長 りく君の セキュリティにゃークサイド 画像
コラム

「米英の秘密情報機関がインターネット上で使われる多数の暗号解読に成功していたんだにゃーの巻」(9月16日版)Scan名誉編集長 りく君の セキュリティにゃークサイド

ガーディアン紙などの報道によると、米英の秘密情報機関、米国家安全保障局(NSA)と英政府通信本部(GCHQ)がSSLなどインターネット上で使われている、さまざまな暗号の解読や無効化に成功していたんだにゃー。

9月18日に関連したサイバー攻撃に関しての注意喚起、予測される攻撃は「サーバーやサービスに対するサービス妨害攻撃」「Webサーバーの改ざん」など(ラック) 画像
脅威動向

9月18日に関連したサイバー攻撃に関しての注意喚起、予測される攻撃は「サーバーやサービスに対するサービス妨害攻撃」「Webサーバーの改ざん」など(ラック)

 ラックは12日、「9月18日に関連したサイバー攻撃に関しての注意喚起」を公開した。9月18日は、「満州事変」の発端となった柳条湖事件(奉天事件)が発生した日だ。

「プロモーション用イベントの一環として、無料で新作のiPhoneの配布を行う」というスパムメールが流通(トレンドマイクロ) 画像
脅威動向

「プロモーション用イベントの一環として、無料で新作のiPhoneの配布を行う」というスパムメールが流通(トレンドマイクロ)

 トレンドマイクロは12日、アップルの新製品「iPhone 5s/5c」に便乗するフィッシングメールが確認されたことを公表した。「プロモーション用イベントの一環として、無料で新作のiPhoneの配布を行う」というスパムメールが、すでに流通しているという。

この10年の脅威環境の変化 - その2 - 他(ダイジェストニュース) 画像
ダイジェストニュース

この10年の脅威環境の変化 - その2 - 他(ダイジェストニュース)

この10年の脅威環境の変化 - その2 -(エフセキュアブログ)他

「9.18」に向けた日本への攻撃予告を確認、対策を呼びかけ(日本IBM) 画像
脅威動向

「9.18」に向けた日本への攻撃予告を確認、対策を呼びかけ(日本IBM)

日本IBMは、満州事変の発端となった柳条湖事件が起こった9月18日に向けて、日本をターゲットとした攻撃予告がインターネット上の掲示板などで行われていることを確認したと発表した。

「Opera」にXSSの脆弱性、アップデートを呼びかけ(JVN) 画像
セキュリティホール・脆弱性

「Opera」にXSSの脆弱性、アップデートを呼びかけ(JVN)

IPAおよびJPCERT/CCは、Operaが提供するWebブラウザ「Opera」にクロスサイトスクリプティングの脆弱性が存在すると「JVN」で発表した。

5万件以上ダウンロードされた「偽Flash Player」(トレンドマイクロ) 画像
脅威動向

5万件以上ダウンロードされた「偽Flash Player」(トレンドマイクロ)

トレンドマイクロは、「Google Play」上で9月4日前後から「Adobe Flash Player」の名称を偽装する不審なアプリが公開されていたことを確認したとブログで発表した。

攻撃者の狙いは「サーバ」、「モバイル」、「人」の脆弱性~2013年第2四半期 国内外の脅威動向(1) 画像
特集

攻撃者の狙いは「サーバ」、「モバイル」、「人」の脆弱性~2013年第2四半期 国内外の脅威動向(1)

ユーザは、攻撃者によって改ざんされたサイトの誘導先にある、脆弱性を狙った攻撃サイトにおいて被害にあわないための対策が必要です。

ネットバンキングユーザーを狙ったMITB攻撃の脅威と対策製品の比較検証 他(ダイジェストニュース) 画像
ダイジェストニュース

ネットバンキングユーザーを狙ったMITB攻撃の脅威と対策製品の比較検証 他(ダイジェストニュース)

ネットバンキングユーザーを狙ったMITB攻撃の脅威と対策製品の比較検証(FFRI)他

「Adobe Flash Player」に複数の脆弱性、アドビがアップデート公開(JPCERT/CC) 画像
セキュリティホール・脆弱性

「Adobe Flash Player」に複数の脆弱性、アドビがアップデート公開(JPCERT/CC)

JPCERT/CCは、米アドビ社が「Security updates available for Adobe Flash Player:APSB13-21」を公開したことについて注意喚起を発表した。

Adobe Shockwave Playerのセキュリティアップデートを公開(アドビ) 画像
セキュリティホール・脆弱性

Adobe Shockwave Playerのセキュリティアップデートを公開(アドビ)

アドビは、「Adobe Shockwave Player」のセキュリティアップデート(APSB13-23)を発表した。

月例セキュリティ情報13件を公開、最大深刻度「緊急」は4件(日本マイクロソフト) 画像
セキュリティホール・脆弱性

月例セキュリティ情報13件を公開、最大深刻度「緊急」は4件(日本マイクロソフト)

日本マイクロソフトは、2013年9月のセキュリティ情報を公開した。公開されたセキュリティ情報は事前通知より1件少ない13件で、最大深刻度「緊急」が4件、「重要」が9件となっている。

  1. 先頭
  2. 230
  3. 240
  4. 250
  5. 260
  6. 270
  7. 279
  8. 280
  9. 281
  10. 282
  11. 283
  12. 284
  13. 285
  14. 286
  15. 287
  16. 288
  17. 289
  18. 290
  19. 300
  20. 最後
Page 284 of 517
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×