脆弱性と脅威ニュース記事一覧(287 ページ目) | ScanNetSecurity
2025.12.09(火)

脆弱性と脅威ニュース記事一覧(287 ページ目)

MITB攻撃における金融機関向けセキュリティ対策製品の効果性 他(ダイジェストニュース) 画像
ダイジェストニュース

MITB攻撃における金融機関向けセキュリティ対策製品の効果性 他(ダイジェストニュース)

MITB攻撃における金融機関向けセキュリティ対策製品の効果性(FFRI:ブログ)他

次期「ZBOT」と言われるオンライン銀行詐欺ツール「KINS」の亜種を確認(トレンドマイクロ) 画像
脅威動向

次期「ZBOT」と言われるオンライン銀行詐欺ツール「KINS」の亜種を確認(トレンドマイクロ)

トレンドマイクロは、同社TrendLabsが「TSPY_ZBOT.THY」および「TSPY_ZBOT.THX」として検出された「KINS」の複数の亜種を入手したと同社ブログで発表した。

PHP OpenID Library における XML 外部実体参照に関する脆弱性 他(ダイジェストニュース) 画像
ダイジェストニュース

PHP OpenID Library における XML 外部実体参照に関する脆弱性 他(ダイジェストニュース)

PHP OpenID Library における XML 外部実体参照に関する脆弱性(JVN)他

「Web Viewer for Samsung DVR」に複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性

「Web Viewer for Samsung DVR」に複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、Samsungが提供する「Web Viewer for Samsung DVR」に複数の脆弱性が確認されたと「JVN」で発表した。

標的型メール攻撃は「ばらまき型」から「やりとり型」へ、巧妙化が進む(警察庁) 画像
脅威動向

標的型メール攻撃は「ばらまき型」から「やりとり型」へ、巧妙化が進む(警察庁)

警察庁は、2013年上半期のサイバー攻撃情勢について発表した。同期間中も引き続き、国内の民間事業者などに対して情報窃取を目的とした標的型メール攻撃が行われた。

英国の税金還付を装うスパムメールが「ZBOT」感染に誘導 他(ダイジェストニュース) 画像
ダイジェストニュース

英国の税金還付を装うスパムメールが「ZBOT」感染に誘導 他(ダイジェストニュース)

英国の税金還付を装うスパムメールが「ZBOT」感染に誘導(トレンドマイクロ:ブログ)他

意外な事実:単純な「ひらけゴマ」の電波が、あなたの自宅の鍵を開ける~泥棒センサーと電子ロックで発見された未熟なホームセキュリティの過失とは(The Register) 画像
TheRegister

意外な事実:単純な「ひらけゴマ」の電波が、あなたの自宅の鍵を開ける~泥棒センサーと電子ロックで発見された未熟なホームセキュリティの過失とは(The Register)

それは可能であるはずがなかった――リプレイ攻撃は最も基礎的な侵入技術で、あらゆる現代のシステムは、その影響を受けないはずだった。しかし、どういうわけなのか、今回テストされた Z-Wave のセンサーは例外であった。

8月下旬から9月上旬のゲリラ雷雨発生回数は西・東日本を中心に増加(ウェザーニューズ) 画像
調査・ホワイトペーパー

8月下旬から9月上旬のゲリラ雷雨発生回数は西・東日本を中心に増加(ウェザーニューズ)

 ウェザーニューズは7月末~8月中旬までの“ゲリラ雷雨”発生回数と今後の予想を発表しした。

ネットバンキングに係る不正アクセス被害の防止対策について解説(警視庁) 画像
脅威動向

ネットバンキングに係る不正アクセス被害の防止対策について解説(警視庁)

 警視庁は19日、公式サイト内に「ネットバンキングに係る不正アクセス被害の防止対策について」と題するページを開設した。

Apple Quicktime の MOV ファイルの取り扱いに起因するバッファオーバーフローの脆弱性(Scan Tech Report) 画像
エクスプロイト

Apple Quicktime の MOV ファイルの取り扱いに起因するバッファオーバーフローの脆弱性(Scan Tech Report)

Apple Quicktime にバッファオーバーフローを引き起こしてしまう脆弱性が報告されました。

無線LANブロードバンドルータに関するお詫びとお願い 他(ダイジェストニュース) 画像
ダイジェストニュース

無線LANブロードバンドルータに関するお詫びとお願い 他(ダイジェストニュース)

無線LANブロードバンドルータに関するお詫びとお願い(ロジテック)他

韓国における2013年上半期の脅威動向(アンラボ) 画像
脅威動向

韓国における2013年上半期の脅威動向(アンラボ)

アンラボは、2013年上半期のPC・モバイルセキュリティ脅威の動向を発表した。

「Yahoo!ショッピング」「ヤフオク!」アプリに脆弱性(JVN) 画像
セキュリティホール・脆弱性

「Yahoo!ショッピング」「ヤフオク!」アプリに脆弱性(JVN)

IPAおよびJPCERT/CCは、ヤフーが提供する複数のモバイルデバイス向けアプリにSSLサーバ証明書の検証不備の脆弱性が確認されたと「JVN」で発表した。

ここから先は BREACH に任せろ:暗号化された HTTPS のウェブサイトは、 30 秒でクラックされる~オンラインバンキングが、ウェブメールが、ネットショッピングが、新しい「暗号への攻撃」に飲み込まれる(The Register) 画像
TheRegister

ここから先は BREACH に任せろ:暗号化された HTTPS のウェブサイトは、 30 秒でクラックされる~オンラインバンキングが、ウェブメールが、ネットショッピングが、新しい「暗号への攻撃」に飲み込まれる(The Register)

「RSA と non-ECC Diffie-Hellman が 2~ 5 年以内に、セキュリティを目的とした用途で利用できなくなるという可能性は、わずかではあるものの明確にある」。Artemis Internet の Alex Stamos は語った。

モバイル端末を狙う新たなる脅威:脆弱性の利用 他(ダイジェストニュース) 画像
ダイジェストニュース

モバイル端末を狙う新たなる脅威:脆弱性の利用 他(ダイジェストニュース)

モバイル端末を狙う新たなる脅威:脆弱性の利用(トレンドマイクロ:ブログ)他

デバイス管理リストに表示されない「隠しアプリ」に注意(マカフィー) 画像
脅威動向

デバイス管理リストに表示されない「隠しアプリ」に注意(マカフィー)

マカフィーは、これまでで最も複雑なモバイルマルウェアを確認したと同社ブログで発表している。

ゴルフ場でのスキミング被害が急増、ロッカーの暗証番号に注意(JCCA) 画像
脅威動向

ゴルフ場でのスキミング被害が急増、ロッカーの暗証番号に注意(JCCA)

JCCAは、ゴルフ場におけるスキミングに関して注意喚起を発表した。

オンラインゲーム関連情報を狙うマルウェアの亜種が韓国のサイトに(トレンドマイクロ) 画像
脅威動向

オンラインゲーム関連情報を狙うマルウェアの亜種が韓国のサイトに(トレンドマイクロ)

トレンドマイクロは、オンラインゲームの個人情報を収集する不正プログラム「ONLINEG」のアップデートが確認されたと同社ブログで発表している。

日中韓サイバーセキュリティインシデント対応年次会合に係る共同声明 他(ダイジェストニュース) 画像
ダイジェストニュース

日中韓サイバーセキュリティインシデント対応年次会合に係る共同声明 他(ダイジェストニュース)

日中韓サイバーセキュリティインシデント対応年次会合に係る共同声明(JPCERT/CCほか)他

デル製ノートやワークステーションにバッファオーバーフローの脆弱性(JVN) 画像
セキュリティホール・脆弱性

デル製ノートやワークステーションにバッファオーバーフローの脆弱性(JVN)

IPAおよびJPCERT/CCは、デルが提供する複数の「Latitude Laptop」および「Precision Mobile Workstation」にバッファオーバーフローの脆弱性が確認されたと「JVN」で発表した。

ハッカーがデモ用の油井で「破壊的惨事」を誘発~「つまらないほど簡単な」SCADA のエクスプロイト、液体装置のサイバーアルマゲドンは間近に起こりえると示唆(The Register) 画像
TheRegister

ハッカーがデモ用の油井で「破壊的惨事」を誘発~「つまらないほど簡単な」SCADA のエクスプロイト、液体装置のサイバーアルマゲドンは間近に起こりえると示唆(The Register)

企業側はその状況を避けるためにデザインされた安全ロジックをシーケンサに実装している。しかし、もしも研究者たちが PLC にアクセスできたなら、彼らは単純に「新しい安全ロジック」を上書きし、それから悪意あるコマンドを入力することができる。

  1. 先頭
  2. 230
  3. 240
  4. 250
  5. 260
  6. 270
  7. 282
  8. 283
  9. 284
  10. 285
  11. 286
  12. 287
  13. 288
  14. 289
  15. 290
  16. 291
  17. 292
  18. 300
  19. 310
  20. 最後
Page 287 of 517
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×