脆弱性と脅威ニュース記事一覧(294 ページ目) | ScanNetSecurity
2026.04.05(日)

脆弱性と脅威ニュース記事一覧(294 ページ目)

韓国における2013年上半期の脅威動向(アンラボ) 画像
脅威動向

韓国における2013年上半期の脅威動向(アンラボ)

アンラボは、2013年上半期のPC・モバイルセキュリティ脅威の動向を発表した。

「Yahoo!ショッピング」「ヤフオク!」アプリに脆弱性(JVN) 画像
セキュリティホール・脆弱性

「Yahoo!ショッピング」「ヤフオク!」アプリに脆弱性(JVN)

IPAおよびJPCERT/CCは、ヤフーが提供する複数のモバイルデバイス向けアプリにSSLサーバ証明書の検証不備の脆弱性が確認されたと「JVN」で発表した。

ここから先は BREACH に任せろ:暗号化された HTTPS のウェブサイトは、 30 秒でクラックされる~オンラインバンキングが、ウェブメールが、ネットショッピングが、新しい「暗号への攻撃」に飲み込まれる(The Register) 画像
TheRegister

ここから先は BREACH に任せろ:暗号化された HTTPS のウェブサイトは、 30 秒でクラックされる~オンラインバンキングが、ウェブメールが、ネットショッピングが、新しい「暗号への攻撃」に飲み込まれる(The Register)

「RSA と non-ECC Diffie-Hellman が 2~ 5 年以内に、セキュリティを目的とした用途で利用できなくなるという可能性は、わずかではあるものの明確にある」。Artemis Internet の Alex Stamos は語った。

モバイル端末を狙う新たなる脅威:脆弱性の利用 他(ダイジェストニュース) 画像
ダイジェストニュース

モバイル端末を狙う新たなる脅威:脆弱性の利用 他(ダイジェストニュース)

モバイル端末を狙う新たなる脅威:脆弱性の利用(トレンドマイクロ:ブログ)他

デバイス管理リストに表示されない「隠しアプリ」に注意(マカフィー) 画像
脅威動向

デバイス管理リストに表示されない「隠しアプリ」に注意(マカフィー)

マカフィーは、これまでで最も複雑なモバイルマルウェアを確認したと同社ブログで発表している。

ゴルフ場でのスキミング被害が急増、ロッカーの暗証番号に注意(JCCA) 画像
脅威動向

ゴルフ場でのスキミング被害が急増、ロッカーの暗証番号に注意(JCCA)

JCCAは、ゴルフ場におけるスキミングに関して注意喚起を発表した。

オンラインゲーム関連情報を狙うマルウェアの亜種が韓国のサイトに(トレンドマイクロ) 画像
脅威動向

オンラインゲーム関連情報を狙うマルウェアの亜種が韓国のサイトに(トレンドマイクロ)

トレンドマイクロは、オンラインゲームの個人情報を収集する不正プログラム「ONLINEG」のアップデートが確認されたと同社ブログで発表している。

日中韓サイバーセキュリティインシデント対応年次会合に係る共同声明 他(ダイジェストニュース) 画像
ダイジェストニュース

日中韓サイバーセキュリティインシデント対応年次会合に係る共同声明 他(ダイジェストニュース)

日中韓サイバーセキュリティインシデント対応年次会合に係る共同声明(JPCERT/CCほか)他

デル製ノートやワークステーションにバッファオーバーフローの脆弱性(JVN) 画像
セキュリティホール・脆弱性

デル製ノートやワークステーションにバッファオーバーフローの脆弱性(JVN)

IPAおよびJPCERT/CCは、デルが提供する複数の「Latitude Laptop」および「Precision Mobile Workstation」にバッファオーバーフローの脆弱性が確認されたと「JVN」で発表した。

ハッカーがデモ用の油井で「破壊的惨事」を誘発~「つまらないほど簡単な」SCADA のエクスプロイト、液体装置のサイバーアルマゲドンは間近に起こりえると示唆(The Register) 画像
TheRegister

ハッカーがデモ用の油井で「破壊的惨事」を誘発~「つまらないほど簡単な」SCADA のエクスプロイト、液体装置のサイバーアルマゲドンは間近に起こりえると示唆(The Register)

企業側はその状況を避けるためにデザインされた安全ロジックをシーケンサに実装している。しかし、もしも研究者たちが PLC にアクセスできたなら、彼らは単純に「新しい安全ロジック」を上書きし、それから悪意あるコマンドを入力することができる。

月例セキュリティ情報8件を公開、最大深刻度「緊急」は3件(日本マイクロソフト) 画像
セキュリティホール・脆弱性

月例セキュリティ情報8件を公開、最大深刻度「緊急」は3件(日本マイクロソフト)

日本マイクロソフトは、2013年8月のセキュリティ情報を公開した。公開されたセキュリティ情報は事前通知通り8件で、最大深刻度「緊急」が3件、「重要」が5件。

高知県四万十市で国内の観測史上最高となる41.0度を記録、熱中症などの健康管理に注意を呼びかけ(気象庁) 画像
脅威動向

高知県四万十市で国内の観測史上最高となる41.0度を記録、熱中症などの健康管理に注意を呼びかけ(気象庁)

 気象庁によると、高知県四万十市・江川崎で13日13時08分、気温40.0度を観測した。江川崎では、10日に40.7度、11日には40.4度、12日には国内の観測史上で最高となる41.0度を記録しており、4日連続で日最高気温が40度を超えた。

「サイボウズ メールワイズ」に情報漏えいの脆弱性(JVN) 画像
セキュリティホール・脆弱性

「サイボウズ メールワイズ」に情報漏えいの脆弱性(JVN)

IPAおよびJPCERT/CCは、サイボウズが提供するグループウェア「サイボウズ メールワイズ」に情報漏えいの脆弱性が確認されたと「JVN」で発表した。

「じゃらんnetがなりすましログイン攻撃に遭って2万7620件の個人情報を盗まれてしまったんだにゃーの巻」(8月12日版)Scan名誉編集長 りく君の セキュリティにゃークサイド 画像
コラム

「じゃらんnetがなりすましログイン攻撃に遭って2万7620件の個人情報を盗まれてしまったんだにゃーの巻」(8月12日版)Scan名誉編集長 りく君の セキュリティにゃークサイド

どこかから流出したIDとパスワードを使った攻撃が後を絶たないけど、今度はじゃらんnetが被害に遭って、2万8000人分の名前や住所、ホテルの予約履歴などが流出したみたいなんだにゃー。

研究者たち:我々はマルウェアアプリで Apple を騙した~さらに iOS 用の「悪意ある充電器」問題も主張(The Register) 画像
TheRegister

研究者たち:我々はマルウェアアプリで Apple を騙した~さらに iOS 用の「悪意ある充電器」問題も主張(The Register)

さらに研究者たちは、こういったデバイスにおける日常的な活動(たとえば充電などの行為)が行われる際、どの程度セキュリティの脅威が考慮されるのかを調査するため、「Mactans」と呼ばれる「悪意ある充電器」を作成した。

最高気温37度の猛暑に、屋内で熱中症になる場合も(気象庁) 画像
脅威動向

最高気温37度の猛暑に、屋内で熱中症になる場合も(気象庁)

 気象庁予報部発表が8月10日8時に発表した「全国主要地点の週間天気予報」によると、10日(土)は気温の高い地域が多く、東京、宇都宮、名古屋、大阪、高松の最高気温は37度。名古屋、高松では明日も37度の予報となっている。

お盆や夏休みなどの長期休暇中における情報セキュリティに関する注意喚起を発表、被害にあった場合の相談先も掲載(IPA) 画像
脅威動向

お盆や夏休みなどの長期休暇中における情報セキュリティに関する注意喚起を発表、被害にあった場合の相談先も掲載(IPA)

 IPA(情報処理推進機構)は8月7日、お盆や夏休みなどの休暇中における情報セキュリティに関する注意を発表した。休暇中は時間に余裕があり、インターネットを利用する機会も増えるため、ウィルス感染などに遭わないように気をつけよう。

不正ログイン発生のご報告とアカウントの一時停止について 他(ダイジェストニュース) 画像
ダイジェストニュース

不正ログイン発生のご報告とアカウントの一時停止について 他(ダイジェストニュース)

不正ログイン発生のご報告とアカウントの一時停止について(グリー)他

HP/H3C製およびHuawei製ネットワーク機器にパスワードを取得される脆弱性(JVN) 画像
セキュリティホール・脆弱性

HP/H3C製およびHuawei製ネットワーク機器にパスワードを取得される脆弱性(JVN)

IPAおよびJPCERT/CCは、HP/H3C製およびHuawei製ネットワーク機器がパスワードの暗号化にDESを使用している問題が確認されたと「JVN」で発表した。

セキュリティ情報の事前通知、8月は「緊急」3件を含む8件を予定(日本マイクロソフト) 画像
セキュリティホール・脆弱性

セキュリティ情報の事前通知、8月は「緊急」3件を含む8件を予定(日本マイクロソフト)

日本マイクロソフトは、2013年8月のセキュリティ情報の事前通知を発表した。発表によると、セキュリティ情報の公開は8月14日で、8件のパッチ公開を予定している。

「Apache Struts」を狙うハッキングツールの流通を確認(トレンドマイクロ) 画像
脅威動向

「Apache Struts」を狙うハッキングツールの流通を確認(トレンドマイクロ)

トレンドマイクロは、「Apache Struts」が抱える一連の脆弱性に対して攻撃を仕掛けるハッキングツールが流通していることを確認したとブログで発表した。

  1. 先頭
  2. 240
  3. 250
  4. 260
  5. 270
  6. 280
  7. 289
  8. 290
  9. 291
  10. 292
  11. 293
  12. 294
  13. 295
  14. 296
  15. 297
  16. 298
  17. 299
  18. 300
  19. 310
  20. 最後
Page 294 of 523
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×