脆弱性と脅威ニュース記事一覧(294 ページ目) | ScanNetSecurity
2024.05.22(水)

脆弱性と脅威ニュース記事一覧(294 ページ目)

「MyWebSearch」にXSSの脆弱性、アップデートを呼びかけ(JVN) 画像
セキュリティホール・脆弱性

「MyWebSearch」にXSSの脆弱性、アップデートを呼びかけ(JVN)

IPAおよびJPCERT/CCは、Final β Laboratoryが提供するサイト内検索用CGIスクリプトである「MyWebSearch」にクロスサイトスクリプティング(XSS)の脆弱性が存在すると「JVN」で発表した。

セキュリティ情報の事前通知、10月は「緊急」1件を含む7件を予定(日本マイクロソフト) 画像
セキュリティホール・脆弱性

セキュリティ情報の事前通知、10月は「緊急」1件を含む7件を予定(日本マイクロソフト)

日本マイクロソフトは、2012年10月のセキュリティ情報の事前通知を発表した。セキュリティ情報の公開は10月10日で、7件のパッチ公開を予定している。

親を「ウザい」と感じさせずに、オンラインで子供たちの安全を守るには 他(ダイジェストニュース) 画像
ダイジェストニュース

親を「ウザい」と感じさせずに、オンラインで子供たちの安全を守るには 他(ダイジェストニュース)

親を「ウザい」と感じさせずに、オンラインで子供たちの安全を守るには(マカフィー:ブログ)他

「儲け話」の講座に大学生を勧誘、高額な受講料を支払わせる(東京都消費生活センター) 画像
脅威動向

「儲け話」の講座に大学生を勧誘、高額な受講料を支払わせる(東京都消費生活センター)

 東京都消費生活センターは、「儲け話」の講座に大学生を勧誘し、高額な受講料などを支払わせるといった被害が増えているとし、注意を呼びかけている。講座では、高額な受講料や学生ローンの借入れなど、学生の就職難を背景にあるの可能性があるようだ。

販売されているPCに組み込まれたNitolボットネットのTakedown 他(ダイジェストニュース) 画像
ダイジェストニュース

販売されているPCに組み込まれたNitolボットネットのTakedown 他(ダイジェストニュース)

販売されているPCに組み込まれたNitolボットネットのTakedown(マイクロソフト)他

悪名高い3つの不正プログラムが連携する攻撃を確認(トレンドマイクロ) 画像
脅威動向

悪名高い3つの不正プログラムが連携する攻撃を確認(トレンドマイクロ)

トレンドマイクロは、3つの不正プログラムのファミリが増加し、それぞれが互いに連携してひとつの攻撃を行っていることを確認したとブログで発表した。

Webmin の show.cgi に起因する任意コマンド実行の脆弱性(Scan Tech Report) 画像
エクスプロイト

Webmin の show.cgi に起因する任意コマンド実行の脆弱性(Scan Tech Report)

Webmin に任意のコマンドが実行可能な脆弱性が報告されました。Webmin にアクセス可能な悪意あるユーザに利用された場合、システム上で不正な操作が実行される可能性があります。

ネットサービスの利用規約・プライバシーについての調査レポート 他(ダイジェストニュース) 画像
ダイジェストニュース

ネットサービスの利用規約・プライバシーについての調査レポート 他(ダイジェストニュース)

ネットサービスの利用規約・プライバシーについての調査レポート(ネットマイル)他

[緊急寄稿] Internet Explorer 0-day脆弱性に関する調査レポート 画像
特集

[緊急寄稿] Internet Explorer 0-day脆弱性に関する調査レポート

FFRIでは本件に関して調査を行い、独自にIn the wildの検体を入手し、その検体と攻撃に利用された脆弱性について以下に報告いたします。

あなたの名前で勝手に使われてしまいます、SNS間のサービス連携機能悪用によるアカウント乗っ取りに注意(IPA) 画像
脅威動向

あなたの名前で勝手に使われてしまいます、SNS間のサービス連携機能悪用によるアカウント乗っ取りに注意(IPA)

 IPA(情報処理推進機構)は1日、2012年10月の呼びかけとして「『SNSにおけるサービス連携に注意!』〜 あなたの名前で勝手に使われてしまいます〜」を公開した。

データセンターに関する最新調査、モバイル、仮想化、クラウで複雑化 他(ダイジェストニュース) 画像
ダイジェストニュース

データセンターに関する最新調査、モバイル、仮想化、クラウで複雑化 他(ダイジェストニュース)

データセンターに関する最新調査、モバイル、仮想化、クラウで複雑化(シマンテック)他

Appleが「Safari」のセキュリティアップデートを公開、適用を呼びかけ(JVN) 画像
セキュリティホール・脆弱性

Appleが「Safari」のセキュリティアップデートを公開、適用を呼びかけ(JVN)

IPAおよびJPCERT/CCは、Apple社が提供するWebブラウザ「Safari」に複数の脆弱性が存在すると「JVN」で発表した。

サーバ障害でAdobeのデジタル署名を持つ悪意あるファイルが作成される(エフセキュアブログ) 画像
脅威動向

サーバ障害でAdobeのデジタル署名を持つ悪意あるファイルが作成される(エフセキュアブログ)

エフセキュアは、Adobeのデジタル署名を持つ悪意あるファイルが作成されたことについてブログで紹介している。

「Tumblr」悪用アンケート詐欺、狙いは電話番号とメールアドレス(トレンドマイクロ) 画像
脅威動向

「Tumblr」悪用アンケート詐欺、狙いは電話番号とメールアドレス(トレンドマイクロ)

トレンドマイクロは、英語圏で人気のマイクロブログサービス「Tumblr」上でスマートフォンユーザを狙うアンケート詐欺を確認した。

アダルトサイトの請求!携帯型音楽プレーヤーでも 他(ダイジェストニュース) 画像
ダイジェストニュース

アダルトサイトの請求!携帯型音楽プレーヤーでも 他(ダイジェストニュース)

アダルトサイトの請求!携帯型音楽プレーヤーでも!?(国民生活センター)他

Android版「jigbrowser+」に情報漏えいの脆弱性(JVN) 画像
セキュリティホール・脆弱性

Android版「jigbrowser+」に情報漏えいの脆弱性(JVN)

IPAおよびJPCERT/CCは、Android向けWebブラウザ「jigbrowser+」にWebViewクラスに関する脆弱性が存在すると「JVN」で発表した。

新しいAndroid偽アプリ「安心ウイルススキャン」が流通(シマンテック) 画像
脅威動向

新しいAndroid偽アプリ「安心ウイルススキャン」が流通(シマンテック)

 シマンテックは26日、トロイの木馬「Android.Enesoluty」の作成者が、新しい偽アプリを流通させているとして注意喚起する文章を公開した。

米国政府に見るセキュリティ統合の流れ 他(ダイジェストニュース) 画像
ダイジェストニュース

米国政府に見るセキュリティ統合の流れ 他(ダイジェストニュース)

米国政府に見るセキュリティ統合の流れ(マカフィー)他

「Trend Micro Control Manager」にSQLインジェクションの脆弱性(JVN) 画像
セキュリティホール・脆弱性

「Trend Micro Control Manager」にSQLインジェクションの脆弱性(JVN)

IPAおよびJPCERT/CCは、トレンドマイクロが提供する、同社ウイルス対策製品をひとつの拠点から集中管理できるソフトウェア製品「Trend Micro Control Manager」にSQLインジェクションの脆弱性が存在すると「JVN」で発表した。

「サプライチェーン情報セキュリティ管理」の資料を公開 他(ダイジェストニュース) 画像
ダイジェストニュース

「サプライチェーン情報セキュリティ管理」の資料を公開 他(ダイジェストニュース)

「サプライチェーン情報セキュリティ管理」の資料を公開(JASA)他

「Casper Suite」に未対応の脆弱性、攻撃コードの公開も確認(JVN) 画像
セキュリティホール・脆弱性

「Casper Suite」に未対応の脆弱性、攻撃コードの公開も確認(JVN)

IPAおよびJPCERT/CCは、JAMF Software, LLCが提供するMac OS XおよびiOS向けのクライアント管理フレームワークである「Casper Suite」にCSRFの脆弱性が存在すると「JVN」で発表した。

  1. 先頭
  2. 240
  3. 250
  4. 260
  5. 270
  6. 280
  7. 289
  8. 290
  9. 291
  10. 292
  11. 293
  12. 294
  13. 295
  14. 296
  15. 297
  16. 298
  17. 299
  18. 300
  19. 310
  20. 最後
Page 294 of 486
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×