脆弱性と脅威ニュース記事一覧(290 ページ目) | ScanNetSecurity
2025.12.09(火)

脆弱性と脅威ニュース記事一覧(290 ページ目)

「BIND 9」にDoS攻撃を受ける重大な脆弱性、対応を呼びかけ(JPRS) 画像
セキュリティホール・脆弱性

「BIND 9」にDoS攻撃を受ける重大な脆弱性、対応を呼びかけ(JPRS)

JPRSは、「BIND 9.xの脆弱性(DNSサービスの停止)について」を発表した。

狙われる中小企業、台湾の被害事例を紹介(トレンドマイクロ) 画像
脅威動向

狙われる中小企業、台湾の被害事例を紹介(トレンドマイクロ)

トレンドマイクロ社は日、台湾の中小企業がどのような攻撃を受けているのか、また事例から他の企業は何を学べるのかをブログで解説している。

「OCNに不正アクセスがあって400万件の個人情報が盗まれてしまったんだにゃーの巻」(7月29日版)Scan名誉編集長 りく君の セキュリティにゃークサイド 画像
コラム

「OCNに不正アクセスがあって400万件の個人情報が盗まれてしまったんだにゃーの巻」(7月29日版)Scan名誉編集長 りく君の セキュリティにゃークサイド

7月24日には大手ISP、OCNのIDサーバーに不正アクセスがあり、最大約400万のOCNのIDとして使うメールアドレスと、暗号化されたパスワードが流出した可能性があるんだって。今のところは被害は確認されてないんだにゃー。

Windows XPのサポート終了への対応 他(ダイジェストニュース) 画像
ダイジェストニュース

Windows XPのサポート終了への対応 他(ダイジェストニュース)

Windows XPのサポート終了への対応(エフセキュアブログ)他

「WordPress」にクロスサイトスクリプティングの脆弱性(JVN) 画像
セキュリティホール・脆弱性

「WordPress」にクロスサイトスクリプティングの脆弱性(JVN)

IPAおよびJPCERT/CCは、WordPressの提供するオープンソースのブログソフトウェア「WordPress」にクロスサイトスクリプティングの脆弱性が存在すると「JVN」で発表した。

スマートフォン向け人気ゲームの続編に便乗する脅威を確認(トレンドマイクロ) 画像
脅威動向

スマートフォン向け人気ゲームの続編に便乗する脅威を確認(トレンドマイクロ)

トレンドマイクロは、同社TrendLabsが人気ゲームの公開に便乗した最初の脅威を7月16日に確認したと同社ブログで発表した。

エクスプロイトキット「Styx」の関与が判明 他(ダイジェストニュース) 画像
ダイジェストニュース

エクスプロイトキット「Styx」の関与が判明 他(ダイジェストニュース)

更新情報:エクスプロイトキット「Styx」の関与が判明(トレンドマイクロ:ブログ)他

日本の安全保障を狙う攻撃を確認、添付ファイルのクリックでPC乗っ取りも(エフセキュアブログ) 画像
脅威動向

日本の安全保障を狙う攻撃を確認、添付ファイルのクリックでPC乗っ取りも(エフセキュアブログ)

サイバーディフェンス研究所の福森大喜氏は、ゲストブロガーとして参加するエフセキュアブログで、日本の安全保障に関する業務に携わる人たちに対してマルウェア付きのメールが届いているとして、その手口を紹介している。

Apache Struts2に任意のJavaコードが実行される脆弱性に関する検証レポート 他(ダイジェストニュース) 画像
ダイジェストニュース

Apache Struts2に任意のJavaコードが実行される脆弱性に関する検証レポート 他(ダイジェストニュース)

Apache Struts2に任意のJavaコードが実行される脆弱性に関する検証レポート(NTTデータ先端技術)他

日本でオンライン銀行詐欺ツールの被害が増加。2万台以上が感染(トレンドマイクロ) 画像
脅威動向

日本でオンライン銀行詐欺ツールの被害が増加。2万台以上が感染(トレンドマイクロ)

トレンドマイクロは、同社の脅威調査機関である「Forward-looking Threat Research(FTR)」が日本での被害が96%以上を占めるオンライン銀行詐欺ツールの攻撃キャンペーンを確認したと同社ブログで発表した。

Apache Struts 2 の DefaultActionMapper クラスの実装に起因する任意コマンド実行の脆弱性(Scan Tech Report) 画像
エクスプロイト

Apache Struts 2 の DefaultActionMapper クラスの実装に起因する任意コマンド実行の脆弱性(Scan Tech Report)

Apache Struts 2 に "action:","redirect:","redirectAction:" プレフィックスを含むリクエストの取り扱いに起因して、任意の Java コードが実行可能な脆弱性が報告されました。

6月25日に発生したサイバーテロの分析レポート(2) 他(ダイジェストニュース) 画像
ダイジェストニュース

6月25日に発生したサイバーテロの分析レポート(2) 他(ダイジェストニュース)

2013年6月25日に発生したサイバーテロの分析レポート(2)(アンラボ:ブログ)他

「Oracle Enterprise Manager」にクロスサイトスクリプティングの脆弱性(JVN) 画像
セキュリティホール・脆弱性

「Oracle Enterprise Manager」にクロスサイトスクリプティングの脆弱性(JVN)

IPAおよびJPCERT/CCは、Oracleの提供する「Oracle Enterprise Manager」にクロスサイトスクリプティングの脆弱性が存在すると「JVN」で発表した。

「Apache Struts2の脆弱性を狙った攻撃が急増中なんだにゃーの巻」(7月22日版)Scan名誉編集長 りく君の セキュリティにゃークサイド 画像
コラム

「Apache Struts2の脆弱性を狙った攻撃が急増中なんだにゃーの巻」(7月22日版)Scan名誉編集長 りく君の セキュリティにゃークサイド

7月16日にWebアプリケーションフレームワーク「Struts2」の脆弱性が公開されたんだにゃー。外部から任意のJavaコードが実行されるんだって。脆弱性を修正したバージョン2.3.15.1が公開されているので、早めにアップデートした方がいいと思うんだにゃー。

音楽ファイルの不正アップロードを行なった25名の情報開示請求を実施 他(ダイジェストニュース) 画像
ダイジェストニュース

音楽ファイルの不正アップロードを行なった25名の情報開示請求を実施 他(ダイジェストニュース)

音楽ファイルの不正アップロードを行なった25名の情報開示請求を実施(RIAJ)他

「JBoss RichFaces」に任意のコードを実行される脆弱性(JVN) 画像
セキュリティホール・脆弱性

「JBoss RichFaces」に任意のコードを実行される脆弱性(JVN)

IPAおよびJPCERT/CCは、RichFacesが提供する「JBoss RichFaces」に任意のコードを実行される脆弱性が存在すると「JVN」で発表した。

Webサイトの改ざんに悪用されるソフトウェアに注意を--JVN登録状況(IPA) 画像
脅威動向

Webサイトの改ざんに悪用されるソフトウェアに注意を--JVN登録状況(IPA)

IPAは、2013年第2四半期(4月から6月)における「脆弱性対策情報データベース『JVN iPedia』の登録状況」を発表した。

「Apache Struts2」の脆弱性を狙う攻撃が急増、確認と対策を呼びかけ(ラック) 画像
脅威動向

「Apache Struts2」の脆弱性を狙う攻撃が急増、確認と対策を呼びかけ(ラック)

ラックは、Webアプリケーションを構築するためのフレームワークである「Apache Struts2」における脆弱性(S2-016)を悪用した攻撃が7月17日から急増しているとして、注意喚起を発表した。

「Oracle Outside In」のバッファオーバーフローの脆弱性対策について 他(ダイジェストニュース) 画像
ダイジェストニュース

「Oracle Outside In」のバッファオーバーフローの脆弱性対策について 他(ダイジェストニュース)

「Oracle Outside In」のバッファオーバーフローの脆弱性対策について(IPA)他

アダルト音声接続サービスによる不当請求詐欺アプリをGoogle Play上で発見(マカフィー) 画像
脅威動向

アダルト音声接続サービスによる不当請求詐欺アプリをGoogle Play上で発見(マカフィー)

マカフィーは、日本のGoogle Play上で増加しているAndroid向けアダルト系詐欺アプリについて、新たに報告している。

アジア・欧州の政府関連機関を狙う標的型攻撃(トレンドマイクロ) 画像
脅威動向

アジア・欧州の政府関連機関を狙う標的型攻撃(トレンドマイクロ)

トレンドマイクロは、複数の国の政府関連機関を狙う標的型攻撃を6月初旬に確認したと同社ブログで発表した。

  1. 先頭
  2. 240
  3. 250
  4. 260
  5. 270
  6. 280
  7. 285
  8. 286
  9. 287
  10. 288
  11. 289
  12. 290
  13. 291
  14. 292
  15. 293
  16. 294
  17. 295
  18. 300
  19. 310
  20. 最後
Page 290 of 517
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×