脆弱性と脅威ニュース記事一覧(285 ページ目) | ScanNetSecurity
2025.12.09(火)

脆弱性と脅威ニュース記事一覧(285 ページ目)

「Tor」を利用するバックドア「Mevade」の活動を明らかにする 他(ダイジェストニュース) 画像
ダイジェストニュース

「Tor」を利用するバックドア「Mevade」の活動を明らかにする 他(ダイジェストニュース)

「Tor」を利用するバックドア「Mevade」の活動を明らかにする(トレンドマイクロ:ブログ)他

「サイボウズ Office」にXSSの脆弱性(JVN) 画像
セキュリティホール・脆弱性

「サイボウズ Office」にXSSの脆弱性(JVN)

IPAおよびJPCERT/CCは、サイボウズが提供するグループウェア「サイボウズ Office」にクロスサイトスクリプティングの脆弱性が存在すると「JVN」で発表した。

「VMware ESX および ESXi」における脆弱性対策について 他(ダイジェストニュース) 画像
ダイジェストニュース

「VMware ESX および ESXi」における脆弱性対策について 他(ダイジェストニュース)

「VMware ESX および ESXi」における脆弱性対策について(IPA)他

Webサイト改ざんなどのインシデントに注意喚起、対策を呼びかけ(IPA) 画像
脅威動向

Webサイト改ざんなどのインシデントに注意喚起、対策を呼びかけ(IPA)

IPAおよびJPCERT/CCは、Webサイト改ざん等のインシデントの急激な増加を受け、Webサイト運営者および管理者に対し、改めて点検と備えを呼びかけている。

「Tor」への接続ユーザ数の急増の背景に、ボットネットによる悪用(トレンドマイクロ) 画像
脅威動向

「Tor」への接続ユーザ数の急増の背景に、ボットネットによる悪用(トレンドマイクロ)

トレンドマイクロは、匿名通信システム「Tor」への接続ユーザ数が8月19日以降、著しく増加している要因についてブログで解説している。

「大阪市職員が不正アクセスして人事評価を盗み見してたんだにゃーの巻」(9月9日版)Scan名誉編集長 りく君の セキュリティにゃークサイド 画像
コラム

「大阪市職員が不正アクセスして人事評価を盗み見してたんだにゃーの巻」(9月9日版)Scan名誉編集長 りく君の セキュリティにゃークサイド

9月4日には大阪市の職員が内部ネットワークへの不正アクセスを行ったとして逮捕されていたんだにゃー。管理職しか閲覧できない人事評価や採用・昇任試験の資料にアクセスした形跡があったんだにゃー。

大阪地方裁判所、大阪市内の広告業者に証拠保全を実施 他(ダイジェストニュース) 画像
ダイジェストニュース

大阪地方裁判所、大阪市内の広告業者に証拠保全を実施 他(ダイジェストニュース)

大阪地方裁判所、大阪市内の広告業者に証拠保全を実施(BSA)他

「Apache Struts」に任意のコマンドを実行される脆弱性、攻撃も確認(JVN) 画像
セキュリティホール・脆弱性

「Apache Struts」に任意のコマンドを実行される脆弱性、攻撃も確認(JVN)

IPAおよびJPCERT/CCは、Apache Software Foundationが提供する「Apache Struts」に任意のコマンドを実行される脆弱性が存在すると「JVN」で発表した。

「VMware ESX」および「ESXi」に複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性

「VMware ESX」および「ESXi」に複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、VMwareが提供する「VMware ESX」および「ESXi」に複数の脆弱性が存在すると「JVN」で発表した。

SIPサーバを不正に利用するインシデントが発生、注意を呼びかけ(JPCERT/CC) 画像
脅威動向

SIPサーバを不正に利用するインシデントが発生、注意を呼びかけ(JPCERT/CC)

JPCERT/CCは、SIPサーバの不正利用に関するインシデント報告を受領していることから注意喚起を発表した。

Adobe ReaderとAcrobatのセキュリティアップデートを事前通知(アドビ) 画像
セキュリティホール・脆弱性

Adobe ReaderとAcrobatのセキュリティアップデートを事前通知(アドビ)

アドビは、「Adobe Reader」および「Acrobat」のセキュリティアドバイザリ(APSB13-22)を発表した。

セキュリティ情報の事前通知、9月は「緊急」4件を含む14件を予定(日本マイクロソフト) 画像
セキュリティホール・脆弱性

セキュリティ情報の事前通知、9月は「緊急」4件を含む14件を予定(日本マイクロソフト)

日本マイクロソフトは、2013年9月のセキュリティ情報の事前通知を発表した。発表によると、セキュリティ情報の公開は9月11日で、14件のパッチ公開を予定している。

最も標的になりやすい国は? 蔓延するAndroidに対する脅威 他(ダイジェストニュース) 画像
ダイジェストニュース

最も標的になりやすい国は? 蔓延するAndroidに対する脅威 他(ダイジェストニュース)

最も標的になりやすい国は? 蔓延するAndroidに対する脅威(マカフィー:ブログ)他

1998/TCP へのアクセスおよび 8888/TCP を発信元とするアクセスが増加(警察庁) 画像
脅威動向

1998/TCP へのアクセスおよび 8888/TCP を発信元とするアクセスが増加(警察庁)

警察庁は、@policeにおいて2013年7月期のインターネット観測結果等を発表した。

「Oracle E-Business Suite」にパスワード漏えいの脆弱性(JVN) 画像
セキュリティホール・脆弱性

「Oracle E-Business Suite」にパスワード漏えいの脆弱性(JVN)

IPAおよびJPCERT/CCは、Oracleが提供するグローバルビジネス・アプリケーション統合スイート「Oracle E-Business Suite」にパスワード漏えいの脆弱性が存在すると「JVN」で発表した。

New York Times、Twitter ドメインのハイジャック犯は「堂々と正面から」やってきた~「シリア電子軍」が犯行声明を発表、レジストラは媒介者として非難される(The Register) 画像
TheRegister

New York Times、Twitter ドメインのハイジャック犯は「堂々と正面から」やってきた~「シリア電子軍」が犯行声明を発表、レジストラは媒介者として非難される(The Register)

DNS レコードを変更することによって、攻撃者たちは潜在的にセンシティブなウェブトラフィックを悪意あるシステムへと先導し(HTTPS の利用が不可欠となる理由はここにある)、大混乱を引き起こすことができる。

Oracle Java SE の AWT ライブラリの実装に起因する任意コード実行の脆弱性(Scan Tech Report) 画像
エクスプロイト

Oracle Java SE の AWT ライブラリの実装に起因する任意コード実行の脆弱性(Scan Tech Report)

Oracle Java SE の AWT ライブラリにサンドボックスによるセキュリティ制限を回避して、任意のコードが実行可能な脆弱性が報告されました。

「インターネットバンキング利用時の勘所を理解しましょう!」 他(ダイジェストニュース) 画像
ダイジェストニュース

「インターネットバンキング利用時の勘所を理解しましょう!」 他(ダイジェストニュース)

「インターネットバンキング利用時の勘所を理解しましょう!」(IPA)他

7月の特殊詐欺、振り込め詐欺、オレオレ詐欺ともに増加(警察庁) 画像
脅威動向

7月の特殊詐欺、振り込め詐欺、オレオレ詐欺ともに増加(警察庁)

警察庁は、2013年7月の「特殊詐欺の認知・検挙状況等について」を発表した。

「CourseMill LMS」に複数の脆弱性、アップデートを呼びかけ(JVN) 画像
セキュリティホール・脆弱性

「CourseMill LMS」に複数の脆弱性、アップデートを呼びかけ(JVN)

IPAおよびJPCERT/CCは、Trivantis Corporation社が提供するe-ラーニングソフトウェア「CourseMill LMS」に複数の脆弱性が存在すると「JVN」で発表した。

ロリポップサーバ改ざんの Krad Xin と Bd Grey Hat Hackers が FaceBook に勢揃い!(Far East Research) 画像
Far East Research

ロリポップサーバ改ざんの Krad Xin と Bd Grey Hat Hackers が FaceBook に勢揃い!(Far East Research)

筆者は現在、彼ら全員に友人申請しているが、続々と承認されている。フレンドリーな連中である。彼らとのFB上での交友を通じ、BGHH の実態について調査を続行する。何か判明したら、すぐに Scan 読者にお伝えするつもりだ。

  1. 先頭
  2. 230
  3. 240
  4. 250
  5. 260
  6. 270
  7. 280
  8. 281
  9. 282
  10. 283
  11. 284
  12. 285
  13. 286
  14. 287
  15. 288
  16. 289
  17. 290
  18. 300
  19. 310
  20. 最後
Page 285 of 517
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×