脆弱性と脅威ニュース記事一覧(284 ページ目) | ScanNetSecurity
2026.04.05(日)

脆弱性と脅威ニュース記事一覧(284 ページ目)

「Dual_EC_DRBG」に脆弱性、使用停止を強く推奨(JVN) 画像
セキュリティホール・脆弱性

「Dual_EC_DRBG」に脆弱性、使用停止を強く推奨(JVN)

IPAおよびJPCERT/CCは、「Dual Elliptic Curve Deterministic Random Bit Generator(Dual_EC_DRBG)」に、楕円曲線を計算するためのパラメータの信頼性に関する問題が指摘されていると「JVN」で発表した。

オフィスの複合機などにもセキュリティ方針の策定を--IPAが呼びかけ(IPA) 画像
脅威動向

オフィスの複合機などにもセキュリティ方針の策定を--IPAが呼びかけ(IPA)

IPAは、組織のシステム管理者に対し「複合機等のオフィス機器をインターネットに接続する際の注意点」を発表した。

「Officeの新たなゼロデイ脆弱性が報告されたんだにゃーの巻」(11月11日版)Scan名誉編集長 りく君の セキュリティにゃークサイド 画像
コラム

「Officeの新たなゼロデイ脆弱性が報告されたんだにゃーの巻」(11月11日版)Scan名誉編集長 りく君の セキュリティにゃークサイド

Microsoft Officeで利用されるMicrosoft Graphics ComponentのTIFF画像処理にゼロデイ脆弱性があることが発表されているんだにゃー。

ノロウイルスの予防には体内侵入を防ぐことに加え腸内環境を整え免疫力を高めることが有効 画像
脅威動向

ノロウイルスの予防には体内侵入を防ぐことに加え腸内環境を整え免疫力を高めることが有効

 ノロウイルスなどの感染性胃腸炎の流行シーズンに入ったことを受け、東京都が注意を呼びかけている。例年、11月から2月は集団感染が集中する時期。現在は発生件数が低いものの、今後急増も予想されるため、手洗いの徹底、施設の衛生管理など、注意や対策が求められている。

「ファジング実践資料(テストデータ編)」を公開 他(ダイジェストニュース) 画像
ダイジェストニュース

「ファジング実践資料(テストデータ編)」を公開 他(ダイジェストニュース)

「ファジング実践資料(テストデータ編)」を公開(IPA)他

インターネット・ホットラインセンターへの通報件数は2/3に減少(警察庁) 画像
脅威動向

インターネット・ホットラインセンターへの通報件数は2/3に減少(警察庁)

警察庁は、2013年上半期の「インターネット・ホットラインセンター」の運用状況についてをまとめ、発表した。

セキュリティ情報の事前通知、11月は「緊急」3件を含む8件を予定(日本マイクロソフト) 画像
セキュリティホール・脆弱性

セキュリティ情報の事前通知、11月は「緊急」3件を含む8件を予定(日本マイクロソフト)

日本マイクロソフトは、2013年11月のセキュリティ情報の事前通知を発表した。セキュリティ情報の公開は11月13日で、8件のパッチ公開を予定している。

Page Scroller におけるクロスサイトスクリプティングの脆弱性 他(ダイジェストニュース) 画像
ダイジェストニュース

Page Scroller におけるクロスサイトスクリプティングの脆弱性 他(ダイジェストニュース)

Page Scroller におけるクロスサイトスクリプティングの脆弱性(JVN)他

Android端末を狙うリダイレクトサイト、4万5千以上確認(Dr.WEB) 画像
脅威動向

Android端末を狙うリダイレクトサイト、4万5千以上確認(Dr.WEB)

Dr.WEBは、モバイルデバイスユーザを悪意のあるサイトへリダレクトするようなWebサイトが急増していることについて注意喚起を発表した。

「改造版 TOWN」にクロスサイトスクリプティングの脆弱性(JVN) 画像
セキュリティホール・脆弱性

「改造版 TOWN」にクロスサイトスクリプティングの脆弱性(JVN)

IPAおよびJPCERT/CCは、たっちゃんのHPが提供するCGIゲーム「改造版 TOWN」にクロスサイトスクリプティングの脆弱性が存在すると「JVN」で発表した。

ゲームを狙うトロイの木馬がオンラインバンキングも標的に 他(ダイジェストニュース) 画像
ダイジェストニュース

ゲームを狙うトロイの木馬がオンラインバンキングも標的に 他(ダイジェストニュース)

ゲームを狙うトロイの木馬がオンラインバンキングも標的に(シマンテック:ブログ)他

「Tiki Wiki CMS Groupware」に複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性

「Tiki Wiki CMS Groupware」に複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、Tikiが提供するCMSである「Tiki Wiki CMS Groupware」にSQLインジェクションおよびクロスサイトスクリプティングの脆弱性が存在すると「JVN」で発表した。

MWS Cup 2013で「FFRI賞」を新設・授与 他(ダイジェストニュース) 画像
ダイジェストニュース

MWS Cup 2013で「FFRI賞」を新設・授与 他(ダイジェストニュース)

MWS Cup 2013で「FFRI賞」を新設・授与(FFRI)他

「Verastream Host Integrator」にファイル上書きの脆弱性(JVN) 画像
セキュリティホール・脆弱性

「Verastream Host Integrator」にファイル上書きの脆弱性(JVN)

IPAおよびJPCERT/CCは、Attachmate Corporationが提供する「Verastream Host Integrator」にサーバ上の任意のファイルを上書きされる脆弱性が存在すると「JVN」で発表した。

Microsoft Windows のテーマファイル処理に起因する任意コード実行の脆弱性(Scan Tech Report) 画像
エクスプロイト

Microsoft Windows のテーマファイル処理に起因する任意コード実行の脆弱性(Scan Tech Report)

Microsoft Windows には、テーマファイルの取り扱いに起因して任意のコードが実行可能な脆弱性が存在します。

「php.netがマルウェアに感染していたんだにゃーの巻」(11月4日版)Scan名誉編集長 りく君の セキュリティにゃークサイド 画像
コラム

「php.netがマルウェアに感染していたんだにゃーの巻」(11月4日版)Scan名誉編集長 りく君の セキュリティにゃークサイド

php公式サイトのドメインphp.netがマルウェア感染の疑いでGoogle Safe Browsingにアクセスを遮断されていたことが話題になっていたけど、調査の結果、誤検知ではなく本当にマルウェアに感染していたんだにゃー。

ランサムウェア「CryptoLocker」に感染しないためにすべきこと 他(ダイジェストニュース) 画像
ダイジェストニュース

ランサムウェア「CryptoLocker」に感染しないためにすべきこと 他(ダイジェストニュース)

ランサムウェア「CryptoLocker」に感染しないためにすべきこと(トレンドマイクロ:ブログ)他

複数製品で使用される「ICU」にDoSの脆弱性(JVN) 画像
セキュリティホール・脆弱性

複数製品で使用される「ICU」にDoSの脆弱性(JVN)

IPAおよびJPCERT/CCは、複数製品で使用されている「International Components for Unicode(ICU)」にDoSの脆弱性が存在すると「JVN」で発表した。

NotSoSecure CTF参戦記 他(ダイジェストニュース) 画像
ダイジェストニュース

NotSoSecure CTF参戦記 他(ダイジェストニュース)

NotSoSecure CTF参戦記(ラック:ブログ)他

「Joomla!」にファイルアップロードに関する脆弱性(JVN) 画像
セキュリティホール・脆弱性

「Joomla!」にファイルアップロードに関する脆弱性(JVN)

IPAおよびJPCERT/CCは、Joomla!が提供するCMS「Joomla!」にファイルアップロードに関する脆弱性が存在すると「JVN」で発表した。

ヴァージン・メディアと提携し、デバイスのセキュリティを向上 他(ダイジェストニュース) 画像
ダイジェストニュース

ヴァージン・メディアと提携し、デバイスのセキュリティを向上 他(ダイジェストニュース)

ヴァージン・メディアと提携し、デバイスのセキュリティを向上(エフセキュア)他

  1. 先頭
  2. 230
  3. 240
  4. 250
  5. 260
  6. 270
  7. 279
  8. 280
  9. 281
  10. 282
  11. 283
  12. 284
  13. 285
  14. 286
  15. 287
  16. 288
  17. 289
  18. 290
  19. 300
  20. 最後
Page 284 of 523
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×