脆弱性と脅威ニュース記事一覧(289 ページ目) | ScanNetSecurity
2025.12.09(火)

脆弱性と脅威ニュース記事一覧(289 ページ目)

Black Hat: 新しいマルウェア自動検出システムの詳細を研究者が発表 他(ダイジェストニュース) 画像
ダイジェストニュース

Black Hat: 新しいマルウェア自動検出システムの詳細を研究者が発表 他(ダイジェストニュース)

Black Hat: 新しいマルウェア自動検出システムの詳細を研究者が発表(シマンテック:ブログ)他

HTTPレスポンスからWebサイトの認証鍵などを推測される脆弱性(JVN) 画像
セキュリティホール・脆弱性

HTTPレスポンスからWebサイトの認証鍵などを推測される脆弱性(JVN)

IPAおよびJPCERT/CCは、圧縮されたHTTPSレスポンスの長さを観測することで、攻撃者がHTTPSストリームの暗号文からWebサイトの認証鍵などを推測することが可能である脆弱性が確認されたと「JVN」で発表した。

マスターキーとなるAndroidの脆弱性を悪用するバンキングアプリを確認(トレンドマイクロ) 画像
脅威動向

マスターキーとなるAndroidの脆弱性を悪用するバンキングアプリを確認(トレンドマイクロ)

トレンドマイクロは、「マスターキー」となるAndroid端末上に存在する脆弱性を悪用する、韓国の銀行「NH Bank」のオンラインバンキングアプリのユーザを標的とした脅威を確認したと同社ブログで発表した。

海外での感染症について注意喚起、国・地域別の流行状況や予防方法も掲載(厚生労働省、外務省) 画像
脅威動向

海外での感染症について注意喚起、国・地域別の流行状況や予防方法も掲載(厚生労働省、外務省)

 夏休み中に海外へ渡航する人も多いだろう。厚生労働省や外務省では、海外での感染症予防について注意を呼びかけている。渡航先の感染症発生状況を事前にチェックし、適切な感染予防が重要だ。

「「BIND 9」にまた重大な脆弱性が発見されたんだにゃーの巻」(8月5日版)Scan名誉編集長 りく君の セキュリティにゃークサイド 画像
コラム

「「BIND 9」にまた重大な脆弱性が発見されたんだにゃーの巻」(8月5日版)Scan名誉編集長 りく君の セキュリティにゃークサイド

DNSサーバーアプリケーションの「BIND 9」にDoS攻撃を受ける脆弱性が見つかったんだにゃー。リソースレコードのRDATA部分の取り扱いに問題があって、DNS問い合わせによって異常終了するんだにゃー。夏恒例のBINDの脆弱性なんだにゃー。

8月の呼びかけ「全てのインターネットサービスで異なるパスワードを!」 他(ダイジェストニュース) 画像
ダイジェストニュース

8月の呼びかけ「全てのインターネットサービスで異なるパスワードを!」 他(ダイジェストニュース)

8月の呼びかけ「全てのインターネットサービスで異なるパスワードを!」(IPA)他

OSPFプロトコルのLSA識別に問題(JVN) 画像
セキュリティホール・脆弱性

OSPFプロトコルのLSA識別に問題(JVN)

IPAおよびJPCERT/CCは、OSPFプロトコルの仕様にはLSAの識別に関する問題が存在すると「JVN」で発表した。OSPFプロトコルを実装している製品が本問題の影響を受ける可能性がある。

ボットネット「Andromeda」の新バージョンが登場間近か(トレンドマイクロ) 画像
脅威動向

ボットネット「Andromeda」の新バージョンが登場間近か(トレンドマイクロ)

トレンドマイクロは、新たな改良が加えられたボットネット「Andromeda」を3月上旬に再び確認したと同社ブログで発表した。

各種相談の件数や傾向を更新 他(ダイジェストニュース) 画像
ダイジェストニュース

各種相談の件数や傾向を更新 他(ダイジェストニュース)

各種相談の件数や傾向を更新(国民生活センター)他

SNSのアカウントを乗っ取るブラウザの偽プラグイン(トレンドマイクロ) 画像
脅威動向

SNSのアカウントを乗っ取るブラウザの偽プラグイン(トレンドマイクロ)

トレンドマイクロは、「Google Chrome」または「Mozilla Firefox」のいずれかのユーザを狙う、SNSに潜む脅威を改めて確認したと同社ブログで発表した。

「すべての Android がやられる」パート 2:Java の欠陥、隠されたトロイの木馬~アップデート推進中の Google、だが公開時期は?(The Register) 画像
TheRegister

「すべての Android がやられる」パート 2:Java の欠陥、隠されたトロイの木馬~アップデート推進中の Google、だが公開時期は?(The Register)

この脆弱性が Android 1.6 (Donut) から存在するものであり、また、この脆弱性にパッチをあてている機種が Samsung Galaxy S4 のみであるため、ほぼ全ての Android デバイスが危機に晒されている状態だと Trend Micro は警告している。

不正プログラムの通信を隠蔽する手法「偽装ヘッダ」を確認(トレンドマイクロ) 画像
脅威動向

不正プログラムの通信を隠蔽する手法「偽装ヘッダ」を確認(トレンドマイクロ)

トレンドマイクロは、従来とは異なる方法で検出を逃れる「偽装ヘッダ」という手法を7月中旬に確認したと同社ブログで発表した。

「Adobe Digital Editions」のセキュリティアップデートを公開(アドビ) 画像
セキュリティホール・脆弱性

「Adobe Digital Editions」のセキュリティアップデートを公開(アドビ)

アドビは、「Adobe Digital Editions」のセキュリティアップデート(APSB13-20)を発表した。

情報収集するファイル感染型ウイルス「PE_EXPIRO」への対策とは 他(ダイジェストニュース) 画像
ダイジェストニュース

情報収集するファイル感染型ウイルス「PE_EXPIRO」への対策とは 他(ダイジェストニュース)

情報収集するファイル感染型ウイルス「PE_EXPIRO」への対策とは(トレンドマイクロ:ブログ)他

やけど虫の駆除方法、体液が皮膚に付いてしまった場合の対策について 画像
脅威動向

やけど虫の駆除方法、体液が皮膚に付いてしまった場合の対策について

 日本全国で「やけど虫」の被害が報告されており、テレビやネットで話題になっている。6月~8月は特に多い時期であるため、対策についてまとめる。

Oracle Java SE 7 の ProviderSkeleton クラスの実装に起因する任意コード実行の脆弱性(Scan Tech Report) 画像
エクスプロイト

Oracle Java SE 7 の ProviderSkeleton クラスの実装に起因する任意コード実行の脆弱性(Scan Tech Report)

Oracle Java SE 7 の ProviderSkeleton クラスにサンドボックスによるセキュリティ制限を回避して、任意のコードが実行可能な脆弱性が報告されました。

「家庭情報利活用のフレームワーク検討報告」を公開 他(ダイジェストニュース) 画像
ダイジェストニュース

「家庭情報利活用のフレームワーク検討報告」を公開 他(ダイジェストニュース)

「家庭情報利活用のフレームワーク検討報告」を公開(JIPDEC)他

トロイの木馬を含む不正アプリをGoogle Playで確認、2万5千台が感染か(Dr.WEB) 画像
脅威動向

トロイの木馬を含む不正アプリをGoogle Playで確認、2万5千台が感染か(Dr.WEB)

Dr.WEBは、モバイルデバイス上に「Android.SmsSend」トロイの木馬をインストールする、悪意のある複数のプログラムをGoogle Play上で発見したと発表した。

「サイバー情報共有イニシアティブ(J-CSIP)運用状況 他(ダイジェストニュース) 画像
ダイジェストニュース

「サイバー情報共有イニシアティブ(J-CSIP)運用状況 他(ダイジェストニュース)

「サイバー情報共有イニシアティブ(J-CSIP)運用状況[2013年4月~6月]」(IPA)他

「JP1/IT Desktop Management - Manager」などに脆弱性(HIRT) 画像
セキュリティホール・脆弱性

「JP1/IT Desktop Management - Manager」などに脆弱性(HIRT)

日立製作所ソフトウェア事業部は、同社のセキュリティ情報サイト「HIRT」においてセキュリティ情報を公開した。

Androidアプリ「Antivirus & Mobile Security」にDoSの脆弱性(JVN) 画像
セキュリティホール・脆弱性

Androidアプリ「Antivirus & Mobile Security」にDoSの脆弱性(JVN)

IPAおよびJPCERT/CCは、TrustGo Inc.の提供するAndroid向けのセキュリティ対策アプリ「Antivirus & Mobile Security」にDoSの脆弱性が存在すると「JVN」で発表した。

  1. 先頭
  2. 230
  3. 240
  4. 250
  5. 260
  6. 270
  7. 284
  8. 285
  9. 286
  10. 287
  11. 288
  12. 289
  13. 290
  14. 291
  15. 292
  16. 293
  17. 294
  18. 300
  19. 310
  20. 最後
Page 289 of 517
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×