脆弱性と脅威ニュース記事一覧(286 ページ目) | ScanNetSecurity
2025.12.09(火)

脆弱性と脅威ニュース記事一覧(286 ページ目)

Android RATのオープンソース化で行きつく先は… 他(ダイジェストニュース) 画像
ダイジェストニュース

Android RATのオープンソース化で行きつく先は… 他(ダイジェストニュース)

Android RATのオープンソース化で行きつく先は…(エフセキュアブログ)他

「2ちゃんねる」の流出情報がアップロードされた「onionドメイン」とは(トレンドマイクロ) 画像
脅威動向

「2ちゃんねる」の流出情報がアップロードされた「onionドメイン」とは(トレンドマイクロ)

トレンドマイクロは、「2ちゃんねる」関連の個人情報流出事件に関連し、流出したとされる情報のファイルがアップロードされていた「onionドメイン」についてブログで解説している。

「2ちゃんねるビューアを購入した人のクレジットカード番号が漏れてしまったんだにゃーの巻」(9月2日版)Scan名誉編集長 りく君の セキュリティにゃークサイド 画像
コラム

「2ちゃんねるビューアを購入した人のクレジットカード番号が漏れてしまったんだにゃーの巻」(9月2日版)Scan名誉編集長 りく君の セキュリティにゃークサイド

大規模匿名掲示板サイト「2ちゃんねる」を便利に使うためのサービスツール、2ちゃんねるビューア(通称●(まる))を購入したユーザーのクレジットカード番号を含む3万件以上の個人情報が流出してしまったんだにゃー。

Poison Ivy RAT はサイバースパイ攻撃の AK-47 となりつつある~ただ単に「利用しやすい」という理由であり、ユーザーが安っぽいという意味ではない(The Register) 画像
TheRegister

Poison Ivy RAT はサイバースパイ攻撃の AK-47 となりつつある~ただ単に「利用しやすい」という理由であり、ユーザーが安っぽいという意味ではない(The Register)

「すべての Poison Ivy 攻撃は中国に拠点を置く脅威者たちによるもの」と考えている人々には、このような進展が起きているという警告のフラグを掲げるべきである。誰でも使える RAT の偏在性は、その攻撃の帰属を断定することを、さらに困難にするものだ。

深刻化するシリア危機を悪用する冷酷なスパマー 他(ダイジェストニュース) 画像
ダイジェストニュース

深刻化するシリア危機を悪用する冷酷なスパマー 他(ダイジェストニュース)

深刻化するシリア危機を悪用する冷酷なスパマー(シマンテック:ブログ)他

「EC-CUBE」にディレクトリトラバーサルの脆弱性(JVN) 画像
セキュリティホール・脆弱性

「EC-CUBE」にディレクトリトラバーサルの脆弱性(JVN)

IPAおよびJPCERT/CCは、ロックオンが提供するオープンソースのショッピングサイト構築システム「EC-CUBE」にディレクトリトラバーサルの脆弱性が存在すると「JVN」で発表した。

サポートが終了した「Java 6」に脆弱性、最新版への更新を呼びかけ(トレンドマイクロ) 画像
脅威動向

サポートが終了した「Java 6」に脆弱性、最新版への更新を呼びかけ(トレンドマイクロ)

トレンドマイクロは、Java 6に存在する未修正の脆弱性について同社ブログで注意喚起を発表している。

クラウド上では目立たぬ男女差 他(ダイジェストニュース) 画像
ダイジェストニュース

クラウド上では目立たぬ男女差 他(ダイジェストニュース)

クラウド上では目立たぬ男女差(エフセキュア)他

iOS上で動作する危険なスパイウェアアプリを総括(Dr.WEB) 画像
脅威動向

iOS上で動作する危険なスパイウェアアプリを総括(Dr.WEB)

Dr.WEBは、iOS上で動作する危険なスパイウェアアプリケーションについての総括を発表した。

Wi-FiのハニーポットとMacアドレスの監視 他(ダイジェストニュース) 画像
ダイジェストニュース

Wi-FiのハニーポットとMacアドレスの監視 他(ダイジェストニュース)

Wi-FiのハニーポットとMacアドレスの監視(エフセキュアブログ)他

Parallels Plesk Panelの脆弱性を狙う攻撃の増加を確認、対策を呼びかけ(日本IBM) 画像
脅威動向

Parallels Plesk Panelの脆弱性を狙う攻撃の増加を確認、対策を呼びかけ(日本IBM)

日本IBMは、2013年6月に公開されたParallels Plesk Panelの脆弱性を狙った攻撃の増加を確認したと発表した。

MySQL の空間情報を扱うクエリの処理に起因する DoS の脆弱性(Scan Tech Report) 画像
エクスプロイト

MySQL の空間情報を扱うクエリの処理に起因する DoS の脆弱性(Scan Tech Report)

MySQL には、空間情報を扱う特定のクエリを処理した場合に、サービス運用妨害 (DoS) が発生する脆弱性が存在します。

死後のデジタル資産管理を考える 他(ダイジェストニュース) 画像
ダイジェストニュース

死後のデジタル資産管理を考える 他(ダイジェストニュース)

死後のデジタル資産管理を考える(カスペルスキー:ブログ)他

「RealPlayer」にスタックバッファオーバーフローの脆弱性(JVN) 画像
セキュリティホール・脆弱性

「RealPlayer」にスタックバッファオーバーフローの脆弱性(JVN)

IPAおよびJPCERT/CCは、RealNetworksが提供するメディアプレイヤー「RealPlayer」に複数の脆弱性が確認されたと「JVN」で発表した。

「Corporater EPM Suite」に未対策の複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性

「Corporater EPM Suite」に未対策の複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、Corporaterが提供する「Corporater EPM Suite」に複数の脆弱性が確認されたと「JVN」で発表した。現時点で対策方法は公開されていない。

常にサイバー攻撃にさらされている産業制御システム、実例や対策を紹介(トレンドマイクロ) 画像
調査・ホワイトペーパー

常にサイバー攻撃にさらされている産業制御システム、実例や対策を紹介(トレンドマイクロ)

トレンドマイクロは、産業制御システム(ICS)へのサイバー攻撃の実態を調査・分析したレポート「産業制御システムへのサイバー攻撃 実態調査レポート 第二弾」を発表、また解説セミナーを開催した。

相次ぐWebサイト改ざん 画像
特集

相次ぐWebサイト改ざん

これまでもWebサーバのOSやWebサーバソフトの脆弱性を狙った手口は存在していましたが、とくに最近増加しているのが、Web管理のためのミドルウェアの脆弱性を狙う攻撃です。

仮想アプライアンスによるゲートウェイ層でのマルウェア対策 他(ダイジェストニュース) 画像
ダイジェストニュース

仮想アプライアンスによるゲートウェイ層でのマルウェア対策 他(ダイジェストニュース)

仮想アプライアンスによるゲートウェイ層でのマルウェア対策(エフセキュアブログ)他

「SearchBlox」に複数の脆弱性、アップデートを呼びかけ(JVN) 画像
セキュリティホール・脆弱性

「SearchBlox」に複数の脆弱性、アップデートを呼びかけ(JVN)

IPAおよびJPCERT/CCは、SearchBlox Softwareが提供する「SearchBlox」に複数の脆弱性が確認されたと「JVN」で発表した。

「Facebookのザッカーバーグのウォールに知らない誰かが勝手に書き込んでたんだにゃーの巻」(8月26日版)Scan名誉編集長 りく君の セキュリティにゃークサイド 画像
コラム

「Facebookのザッカーバーグのウォールに知らない誰かが勝手に書き込んでたんだにゃーの巻」(8月26日版)Scan名誉編集長 りく君の セキュリティにゃークサイド

Facebookでは他人のウォールに誰でも許可なく書き込める脆弱性があったみたいなんだけど(現在は修正済み)その指摘方法が過激だったんだにゃー。セキュリティチームへの報告が無視されたから、ザッカーバーグのウォールに書き込んで指摘したんだにゃー。

パスワードキーパーの LastPass、IE のキャッシュ漏えいの脆弱性を修復~護衛たちを護衛するのは誰か?(The Register) 画像
TheRegister

パスワードキーパーの LastPass、IE のキャッシュ漏えいの脆弱性を修復~護衛たちを護衛するのは誰か?(The Register)

「それは、バンキングマルウェアに関する話題の中で、我々がしばしば書いてきた攻撃と同じ部類のものだ」。セキュリティ研究者の Paul Ducklin は、Sophos セキュリティブログで記している。

  1. 先頭
  2. 230
  3. 240
  4. 250
  5. 260
  6. 270
  7. 281
  8. 282
  9. 283
  10. 284
  11. 285
  12. 286
  13. 287
  14. 288
  15. 289
  16. 290
  17. 291
  18. 300
  19. 310
  20. 最後
Page 286 of 517
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×