脆弱性と脅威ニュース記事一覧(288 ページ目) | ScanNetSecurity
2026.04.05(日)

脆弱性と脅威ニュース記事一覧(288 ページ目)

「ODN」を騙るフィッシングメールを確認、「goo」や「eoWEBメール」と同一犯か(フィッシング対策協議会) 画像
脅威動向

「ODN」を騙るフィッシングメールを確認、「goo」や「eoWEBメール」と同一犯か(フィッシング対策協議会)

 フィッシング対策協議会は10月3日、「ODN」(Webメールサービス)を騙るフィッシングメールが出回っているとして、注意喚起する文章を公開した。

9月のIPAの活動 他(ダイジェストニュース) 画像
ダイジェストニュース

9月のIPAの活動 他(ダイジェストニュース)

9月のIPAの活動(IPA)他

セキュリティ情報の事前通知、10月は「緊急」4件を含む8件を予定(日本マイクロソフト) 画像
セキュリティホール・脆弱性

セキュリティ情報の事前通知、10月は「緊急」4件を含む8件を予定(日本マイクロソフト)

日本マイクロソフトは、2013年10月のセキュリティ情報の事前通知を発表した。発表によると、セキュリティ情報の公開は10月9日で、8件のパッチ公開を予定している。

Javaの脆弱性を悪用する新たなバックドア型不正プログラム(トレンドマイクロ) 画像
脅威動向

Javaの脆弱性を悪用する新たなバックドア型不正プログラム(トレンドマイクロ)

トレンドマイクロは、同社が9月初旬に確認した新しいバックドア型不正プログラム「BLYPT」の検証結果をブログで報告している。

日本や韓国への標的型攻撃「Icefog」は「サイバー傭兵」タイプ(カスペルスキー) 画像
脅威動向

日本や韓国への標的型攻撃「Icefog」は「サイバー傭兵」タイプ(カスペルスキー)

カスペルスキーは、同社が発見した日本および韓国の企業を攻撃対象とした新たなサイバースパイ活動である「Icefog」について、プレスカンファレンスを開催した。

baramundi Management Suite に複数の脆弱性 他(ダイジェストニュース) 画像
ダイジェストニュース

baramundi Management Suite に複数の脆弱性 他(ダイジェストニュース)

baramundi Management Suite に複数の脆弱性(JVN)他

マルチコアCPUの共有L3キャッシュに対するサイドチャネル攻撃手法が公開(JVN) 画像
セキュリティホール・脆弱性

マルチコアCPUの共有L3キャッシュに対するサイドチャネル攻撃手法が公開(JVN)

IPAおよびJPCERT/CCは、マルチコアCPUの共有L3キャッシュに対するサイドチャネル攻撃手法が公開されたと「JVN」で注意喚起を発表した。

Adobe ReaderとAcrobatのセキュリティアップデートを事前通知(アドビ) 画像
セキュリティホール・脆弱性

Adobe ReaderとAcrobatのセキュリティアップデートを事前通知(アドビ)

アドビは、「Adobe Reader」および「Acrobat」のセキュリティアドバイザリ(APSB13-25)を発表した。

2013年上半期 標的型サイバー攻撃の実態に迫る~侵入を前提とした対策への転換を(2) 画像
特集

2013年上半期 標的型サイバー攻撃の実態に迫る~侵入を前提とした対策への転換を(2)

標的型サイバー攻撃の目的は、機密情報の窃取であり、組織内への「侵入」ではありません。このため、自社にとっての機密情報とは何か、守るべき情報資産とは何かを考え、侵入を前提とした対策を講じることが重要です。

HIRTがセキュリティ情報を更新 他(ダイジェストニュース) 画像
ダイジェストニュース

HIRTがセキュリティ情報を更新 他(ダイジェストニュース)

セキュリティ情報を更新(HIRT)他

8月の特殊詐欺、「有料サイト利用料金等名目」の架空請求詐欺が急増(警察庁) 画像
脅威動向

8月の特殊詐欺、「有料サイト利用料金等名目」の架空請求詐欺が急増(警察庁)

警察庁は、2013年8月の「特殊詐欺の認知・検挙状況等について」を発表した。

Android端末向けの不正アプリ、高リスクアプリが100万に到達(トレンドマイクロ) 画像
脅威動向

Android端末向けの不正アプリ、高リスクアプリが100万に到達(トレンドマイクロ)

トレンドマイクロは、Android端末向けの不正アプリまたは高リスクアプリと判定されたアプリが、100万に到達したとブログで発表した。

上半期はJavaエクスプロイト急増、Androidマルウェアはアプリストア外にも 他(ダイジェストニュース) 画像
ダイジェストニュース

上半期はJavaエクスプロイト急増、Androidマルウェアはアプリストア外にも 他(ダイジェストニュース)

上半期はJavaエクスプロイト急増、Androidマルウェアはアプリストア外にも(エフセキュア)他

Javaのネイティブレイヤに存在する脆弱性の悪用を徹底検証(トレンドマイクロ) 画像
脅威動向

Javaのネイティブレイヤに存在する脆弱性の悪用を徹底検証(トレンドマイクロ)

トレンドマイクロは、2013年に入ってJavaに存在する脆弱性が攻撃者により多用される事例を多く確認しているとして、ブログで検証している。

Nmap Scripting Engine(NSE) スクリプト「http-domino-enum-passwords」における任意のファイルを作成できる脆弱性(Scan Tech Report) 画像
エクスプロイト

Nmap Scripting Engine(NSE) スクリプト「http-domino-enum-passwords」における任意のファイルを作成できる脆弱性(Scan Tech Report)

Nmap Scripting Engine(NSE) スクリプト「http-domino-enum-passwords」には、任意のファイルを作成できる脆弱性が存在します。この脆弱性をリモートの第三者に悪用されると、この NSE スクリプトを実行したときに任意のファイルを作成されてしまう可能性があります。

「eoWEBメール」を騙るフィッシングメールを確認、「goo」と誘導先サイトのドメイン、本文の内容が極めて類似(フィッシング対策協議会) 画像
脅威動向

「eoWEBメール」を騙るフィッシングメールを確認、「goo」と誘導先サイトのドメイン、本文の内容が極めて類似(フィッシング対策協議会)

 フィッシング対策協議会は10月1日、「eoWEBメール」を騙るフィッシングメールが出回っているとして、注意喚起する文章を公開した。

「goo」を騙るフィッシングメールを確認(フィッシング対策協議会) 画像
脅威動向

「goo」を騙るフィッシングメールを確認(フィッシング対策協議会)

 フィッシング対策協議会は10月1日、ポータルサイト「goo」を騙るフィッシングメールが出回っているとして、注意喚起する文章を公開した。

当て逃げハッカー集団 Icefog、アジアで発見される~「持続性は薄めだが、より標的を絞り込んだ急襲」が数百人の犠牲者に襲い掛かる(The Register) 画像
TheRegister

当て逃げハッカー集団 Icefog、アジアで発見される~「持続性は薄めだが、より標的を絞り込んだ急襲」が数百人の犠牲者に襲い掛かる(The Register)

また、この攻撃は非常に集中的であるのが特徴だ――多くの場合において、攻撃者は自分が何を探しているのかを攻撃の前に理解していた。すぐに目的のファイル名は特定され、アーカイブされ、C&C に転送された。

アジア圏で暗躍する標的型攻撃、新種のバックドア型「EvilGrab」を利用 他(ダイジェストニュース) 画像
ダイジェストニュース

アジア圏で暗躍する標的型攻撃、新種のバックドア型「EvilGrab」を利用 他(ダイジェストニュース)

アジア圏で暗躍する標的型攻撃、新種のバックドア型「EvilGrab」を利用(トレンドマイクロ:ブログ)他

2013年第2四半期のクレジットカード不正使用被害、前四半期より増加(日本クレジット協会) 画像
脅威動向

2013年第2四半期のクレジットカード不正使用被害、前四半期より増加(日本クレジット協会)

社団法人日本クレジット協会は、2013年第2四半期(4月から6月)におけるクレジットカード不正使用被害の集計値を取りまとめ、発表した。

「サイボウズがクラウドの脆弱性発見コンテストを開催するんだにゃーの巻」(9月30日版)Scan名誉編集長 りく君の セキュリティにゃークサイド 画像
コラム

「サイボウズがクラウドの脆弱性発見コンテストを開催するんだにゃーの巻」(9月30日版)Scan名誉編集長 りく君の セキュリティにゃークサイド

サイボウズが国内商用クラウド初の脆弱性発見コンテスト「cybozu.com Security Challenge」を開催するんだって。賞金総額は300万円なんだにゃー。

  1. 先頭
  2. 230
  3. 240
  4. 250
  5. 260
  6. 270
  7. 283
  8. 284
  9. 285
  10. 286
  11. 287
  12. 288
  13. 289
  14. 290
  15. 291
  16. 292
  17. 293
  18. 300
  19. 310
  20. 最後
Page 288 of 523
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×