脆弱性と脅威ニュース記事一覧(293 ページ目) | ScanNetSecurity
2026.04.05(日)

脆弱性と脅威ニュース記事一覧(293 ページ目)

MySQL の空間情報を扱うクエリの処理に起因する DoS の脆弱性(Scan Tech Report) 画像
エクスプロイト

MySQL の空間情報を扱うクエリの処理に起因する DoS の脆弱性(Scan Tech Report)

MySQL には、空間情報を扱う特定のクエリを処理した場合に、サービス運用妨害 (DoS) が発生する脆弱性が存在します。

死後のデジタル資産管理を考える 他(ダイジェストニュース) 画像
ダイジェストニュース

死後のデジタル資産管理を考える 他(ダイジェストニュース)

死後のデジタル資産管理を考える(カスペルスキー:ブログ)他

「RealPlayer」にスタックバッファオーバーフローの脆弱性(JVN) 画像
セキュリティホール・脆弱性

「RealPlayer」にスタックバッファオーバーフローの脆弱性(JVN)

IPAおよびJPCERT/CCは、RealNetworksが提供するメディアプレイヤー「RealPlayer」に複数の脆弱性が確認されたと「JVN」で発表した。

「Corporater EPM Suite」に未対策の複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性

「Corporater EPM Suite」に未対策の複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、Corporaterが提供する「Corporater EPM Suite」に複数の脆弱性が確認されたと「JVN」で発表した。現時点で対策方法は公開されていない。

常にサイバー攻撃にさらされている産業制御システム、実例や対策を紹介(トレンドマイクロ) 画像
調査・ホワイトペーパー

常にサイバー攻撃にさらされている産業制御システム、実例や対策を紹介(トレンドマイクロ)

トレンドマイクロは、産業制御システム(ICS)へのサイバー攻撃の実態を調査・分析したレポート「産業制御システムへのサイバー攻撃 実態調査レポート 第二弾」を発表、また解説セミナーを開催した。

相次ぐWebサイト改ざん 画像
特集

相次ぐWebサイト改ざん

これまでもWebサーバのOSやWebサーバソフトの脆弱性を狙った手口は存在していましたが、とくに最近増加しているのが、Web管理のためのミドルウェアの脆弱性を狙う攻撃です。

仮想アプライアンスによるゲートウェイ層でのマルウェア対策 他(ダイジェストニュース) 画像
ダイジェストニュース

仮想アプライアンスによるゲートウェイ層でのマルウェア対策 他(ダイジェストニュース)

仮想アプライアンスによるゲートウェイ層でのマルウェア対策(エフセキュアブログ)他

「SearchBlox」に複数の脆弱性、アップデートを呼びかけ(JVN) 画像
セキュリティホール・脆弱性

「SearchBlox」に複数の脆弱性、アップデートを呼びかけ(JVN)

IPAおよびJPCERT/CCは、SearchBlox Softwareが提供する「SearchBlox」に複数の脆弱性が確認されたと「JVN」で発表した。

「Facebookのザッカーバーグのウォールに知らない誰かが勝手に書き込んでたんだにゃーの巻」(8月26日版)Scan名誉編集長 りく君の セキュリティにゃークサイド 画像
コラム

「Facebookのザッカーバーグのウォールに知らない誰かが勝手に書き込んでたんだにゃーの巻」(8月26日版)Scan名誉編集長 りく君の セキュリティにゃークサイド

Facebookでは他人のウォールに誰でも許可なく書き込める脆弱性があったみたいなんだけど(現在は修正済み)その指摘方法が過激だったんだにゃー。セキュリティチームへの報告が無視されたから、ザッカーバーグのウォールに書き込んで指摘したんだにゃー。

パスワードキーパーの LastPass、IE のキャッシュ漏えいの脆弱性を修復~護衛たちを護衛するのは誰か?(The Register) 画像
TheRegister

パスワードキーパーの LastPass、IE のキャッシュ漏えいの脆弱性を修復~護衛たちを護衛するのは誰か?(The Register)

「それは、バンキングマルウェアに関する話題の中で、我々がしばしば書いてきた攻撃と同じ部類のものだ」。セキュリティ研究者の Paul Ducklin は、Sophos セキュリティブログで記している。

MITB攻撃における金融機関向けセキュリティ対策製品の効果性 他(ダイジェストニュース) 画像
ダイジェストニュース

MITB攻撃における金融機関向けセキュリティ対策製品の効果性 他(ダイジェストニュース)

MITB攻撃における金融機関向けセキュリティ対策製品の効果性(FFRI:ブログ)他

次期「ZBOT」と言われるオンライン銀行詐欺ツール「KINS」の亜種を確認(トレンドマイクロ) 画像
脅威動向

次期「ZBOT」と言われるオンライン銀行詐欺ツール「KINS」の亜種を確認(トレンドマイクロ)

トレンドマイクロは、同社TrendLabsが「TSPY_ZBOT.THY」および「TSPY_ZBOT.THX」として検出された「KINS」の複数の亜種を入手したと同社ブログで発表した。

PHP OpenID Library における XML 外部実体参照に関する脆弱性 他(ダイジェストニュース) 画像
ダイジェストニュース

PHP OpenID Library における XML 外部実体参照に関する脆弱性 他(ダイジェストニュース)

PHP OpenID Library における XML 外部実体参照に関する脆弱性(JVN)他

「Web Viewer for Samsung DVR」に複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性

「Web Viewer for Samsung DVR」に複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、Samsungが提供する「Web Viewer for Samsung DVR」に複数の脆弱性が確認されたと「JVN」で発表した。

標的型メール攻撃は「ばらまき型」から「やりとり型」へ、巧妙化が進む(警察庁) 画像
脅威動向

標的型メール攻撃は「ばらまき型」から「やりとり型」へ、巧妙化が進む(警察庁)

警察庁は、2013年上半期のサイバー攻撃情勢について発表した。同期間中も引き続き、国内の民間事業者などに対して情報窃取を目的とした標的型メール攻撃が行われた。

英国の税金還付を装うスパムメールが「ZBOT」感染に誘導 他(ダイジェストニュース) 画像
ダイジェストニュース

英国の税金還付を装うスパムメールが「ZBOT」感染に誘導 他(ダイジェストニュース)

英国の税金還付を装うスパムメールが「ZBOT」感染に誘導(トレンドマイクロ:ブログ)他

意外な事実:単純な「ひらけゴマ」の電波が、あなたの自宅の鍵を開ける~泥棒センサーと電子ロックで発見された未熟なホームセキュリティの過失とは(The Register) 画像
TheRegister

意外な事実:単純な「ひらけゴマ」の電波が、あなたの自宅の鍵を開ける~泥棒センサーと電子ロックで発見された未熟なホームセキュリティの過失とは(The Register)

それは可能であるはずがなかった――リプレイ攻撃は最も基礎的な侵入技術で、あらゆる現代のシステムは、その影響を受けないはずだった。しかし、どういうわけなのか、今回テストされた Z-Wave のセンサーは例外であった。

8月下旬から9月上旬のゲリラ雷雨発生回数は西・東日本を中心に増加(ウェザーニューズ) 画像
調査・ホワイトペーパー

8月下旬から9月上旬のゲリラ雷雨発生回数は西・東日本を中心に増加(ウェザーニューズ)

 ウェザーニューズは7月末~8月中旬までの“ゲリラ雷雨”発生回数と今後の予想を発表しした。

ネットバンキングに係る不正アクセス被害の防止対策について解説(警視庁) 画像
脅威動向

ネットバンキングに係る不正アクセス被害の防止対策について解説(警視庁)

 警視庁は19日、公式サイト内に「ネットバンキングに係る不正アクセス被害の防止対策について」と題するページを開設した。

Apple Quicktime の MOV ファイルの取り扱いに起因するバッファオーバーフローの脆弱性(Scan Tech Report) 画像
エクスプロイト

Apple Quicktime の MOV ファイルの取り扱いに起因するバッファオーバーフローの脆弱性(Scan Tech Report)

Apple Quicktime にバッファオーバーフローを引き起こしてしまう脆弱性が報告されました。

無線LANブロードバンドルータに関するお詫びとお願い 他(ダイジェストニュース) 画像
ダイジェストニュース

無線LANブロードバンドルータに関するお詫びとお願い 他(ダイジェストニュース)

無線LANブロードバンドルータに関するお詫びとお願い(ロジテック)他

  1. 先頭
  2. 240
  3. 250
  4. 260
  5. 270
  6. 280
  7. 288
  8. 289
  9. 290
  10. 291
  11. 292
  12. 293
  13. 294
  14. 295
  15. 296
  16. 297
  17. 298
  18. 300
  19. 310
  20. 最後
Page 293 of 523
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×