脆弱性と脅威ニュース記事一覧(294 ページ目) | ScanNetSecurity
2025.12.09(火)

脆弱性と脅威ニュース記事一覧(294 ページ目)

「Cosminexus」にJavaに関する複数の脆弱性(HIRT) 画像
セキュリティホール・脆弱性

「Cosminexus」にJavaに関する複数の脆弱性(HIRT)

日立製作所ソフトウェア事業部は、同社のセキュリティ情報サイト「HIRT」においてセキュリティ情報を公開した。

Oracle Java SE 7 の DriverManager クラスの実装に起因する任意コード実行の脆弱性(Scan Tech Report) 画像
エクスプロイト

Oracle Java SE 7 の DriverManager クラスの実装に起因する任意コード実行の脆弱性(Scan Tech Report)

Oracle Java SE 7 の DriverManager クラスにサンドボックスによるセキュリティ制限を回避して、任意のコードが実行可能な脆弱性が報告されました。

Android デバイスを人質に取る偽ウイルス対策アプリ 他(ダイジェストニュース) 画像
ダイジェストニュース

Android デバイスを人質に取る偽ウイルス対策アプリ 他(ダイジェストニュース)

Android デバイスを人質に取る偽ウイルス対策アプリ(シマンテック:ブログ)他

スマートフォンやSNSの中学生向け安全教室開催(トレンドマイクロ) 画像
業界動向

スマートフォンやSNSの中学生向け安全教室開催(トレンドマイクロ)

今回取材したセキュリティ授業では、スマートフォンとSNSの2つをキーワードにして、安全に利用するためのポイントが分かりやすく説明された。

Androidデバイスを人質に取る偽ウイルス対策アプリに関する情報を公開(シマンテック) 画像
脅威動向

Androidデバイスを人質に取る偽ウイルス対策アプリに関する情報を公開(シマンテック)

 シマンテックは24日、Androidデバイスを人質に取る“偽ウイルス対策アプリ”に関する情報を公開した。コンピュータのセキュリティ状態について、意図的に誤った情報を表示するマルウェアを使った詐欺に関するものだ。

インターネット等を利用した選挙違反等に関する情報提供 他(ダイジェストニュース) 画像
ダイジェストニュース

インターネット等を利用した選挙違反等に関する情報提供 他(ダイジェストニュース)

インターネット等を利用した選挙違反等に関する情報提供(警視庁)他

6月25日前後、Anonymous の #opNorthKorea に北朝鮮が報復攻撃か?(Far East Research) 画像
Far East Research

6月25日前後、Anonymous の #opNorthKorea に北朝鮮が報復攻撃か?(Far East Research)

筆者の個人的な見解を付け加えるとするならば、Anonymous Korea の背後にいると想像されるのは米韓政府ではない。先に Anonymous によってリークされたサーバーデータのうち、もし情報機関が背後に関係しているのであれば、絶対に公開しないはずのものが一部存在するからだ。

「遠隔操作でISPと勝手に契約されてしまう事件が増えてるんだにゃーの巻」(6月24日版)Scan名誉編集長 りく君の セキュリティにゃークサイド 画像
コラム

「遠隔操作でISPと勝手に契約されてしまう事件が増えてるんだにゃーの巻」(6月24日版)Scan名誉編集長 りく君の セキュリティにゃークサイド

このところ勧誘電話にだまされて、遠隔操作でISPと契約されてしまうというトラブルが多発しているんだにゃー。

DHS、医療機器の脆弱性に警鐘を鳴らす~あなたの病院の麻酔装置はハッキングされていないか?(The Register) 画像
TheRegister

DHS、医療機器の脆弱性に警鐘を鳴らす~あなたの病院の麻酔装置はハッキングされていないか?(The Register)

それは製造者としての実践の知識を持つハッカーによって設定を変更されたり、不正なファームウェアをインストールされたりする可能性がある、と同レポートは述べている。

Microsoft IT が Active Directory 用の新しい緩和策のガイダンスを公開 他(ダイジェストニュース) 画像
ダイジェストニュース

Microsoft IT が Active Directory 用の新しい緩和策のガイダンスを公開 他(ダイジェストニュース)

Microsoft IT が Active Directory 用の新しい緩和策のガイダンスを公開(マイクロソフト:ブログ)他

「#OpPetrol」の影響は現在のところ限定的(トレンドマイクロ) 画像
脅威動向

「#OpPetrol」の影響は現在のところ限定的(トレンドマイクロ)

トレンドマイクロは、Anonymousによる作戦「#OpPetrol」の監視状況についてブログで発表した。「#OpPetrol」は、ハッカー集団Anonymousが特定の国に対して6月20日に攻撃を仕掛ける旨を5月下旬に発表したというもの。

一太郎の脆弱性を悪用した標的型攻撃 他(ダイジェストニュース) 画像
ダイジェストニュース

一太郎の脆弱性を悪用した標的型攻撃 他(ダイジェストニュース)

一太郎の脆弱性を悪用した標的型攻撃(シマンテック:ブログ)他

「Oracle Javadocツール」に任意のサイトのコンテンツを表示される脆弱性(JVN) 画像
セキュリティホール・脆弱性

「Oracle Javadocツール」に任意のサイトのコンテンツを表示される脆弱性(JVN)

IPAおよびJPCERT/CCは、Oracleが提供するOracle Java Development Toolkit(JDK)に含まれる「Oracle Javadoc ツール」に脆弱性が存在すると「JVN」で発表した。

Linuxサーバを標的とするトロイの木馬の新たな亜種 他(ダイジェストニュース) 画像
ダイジェストニュース

Linuxサーバを標的とするトロイの木馬の新たな亜種 他(ダイジェストニュース)

Linuxサーバを標的とするトロイの木馬の新たな亜種(Dr.WEB)他

「JP1/秘文 Advanced Edition Information Cypher」に脆弱性(HIRT) 画像
セキュリティホール・脆弱性

「JP1/秘文 Advanced Edition Information Cypher」に脆弱性(HIRT)

日立製作所ソフトウェア事業部は、同社のセキュリティ情報サイト「HIRT」においてセキュリティ情報を公開した。

マイクロソフト主導の大規模テイクダウン、他国への影響は微少か(日本IBM) 画像
脅威動向

マイクロソフト主導の大規模テイクダウン、他国への影響は微少か(日本IBM)

日本IBMは、「Operation b54」による日本国内への影響について、Tokyo SOCでの検知状況をもとに紹介している。

「Oracle Java SE」に複数の脆弱性、Oracleがアップデート公開(JPCERT/CC) 画像
セキュリティホール・脆弱性

「Oracle Java SE」に複数の脆弱性、Oracleがアップデート公開(JPCERT/CC)

JPCERT/CCは、Oracleが「Oracle Java SE」に対する定例のクリティカルパッチアップデート「Oracle Java SE Critical Patch Update Advisory - June 2013」を公開したことについて注意喚起を発表した。

nginx の Chunked Transfer Coding 処理におけるスタックバッファーオーバーフローの脆弱性(Scan Tech Report) 画像
エクスプロイト

nginx の Chunked Transfer Coding 処理におけるスタックバッファーオーバーフローの脆弱性(Scan Tech Report)

nginx の Chunked Transfer Coding 処理には、chunk_size の取り扱いに起因したスタックバッファオーバーフローの脆弱性が存在します。

グルーポンを騙るECサイトの存在を確認(グルーポン) 画像
脅威動向

グルーポンを騙るECサイトの存在を確認(グルーポン)

 グルーポンは18日、同社を騙るECサイトが存在するとして、注意喚起する文章を公開した。

脆弱性検証結果:ERS Viewerの脆弱性 他(ダイジェストニュース) 画像
ダイジェストニュース

脆弱性検証結果:ERS Viewerの脆弱性 他(ダイジェストニュース)

脆弱性検証結果:ERS Viewerの脆弱性(FFRI)他

「一太郎シリーズ」に任意のコードを実行される脆弱性(JVN) 画像
セキュリティホール・脆弱性

「一太郎シリーズ」に任意のコードを実行される脆弱性(JVN)

IPAおよびJPCERT/CCは、ジャストシステムの提供する「一太郎シリーズ」に任意のコードを実行される脆弱性が存在すると「JVN」で発表した。

  1. 先頭
  2. 240
  3. 250
  4. 260
  5. 270
  6. 280
  7. 289
  8. 290
  9. 291
  10. 292
  11. 293
  12. 294
  13. 295
  14. 296
  15. 297
  16. 298
  17. 299
  18. 300
  19. 310
  20. 最後
Page 294 of 517
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×