脆弱性と脅威ニュース記事一覧(295 ページ目) | ScanNetSecurity
2026.04.05(日)

脆弱性と脅威ニュース記事一覧(295 ページ目)

IP-PBXの設定やセキュリティ対策の脆弱性を利用することによる「なりすまし」や「乗っ取り」が多発(NTT東日本、NTT西日本) 画像
脅威動向

IP-PBXの設定やセキュリティ対策の脆弱性を利用することによる「なりすまし」や「乗っ取り」が多発(NTT東日本、NTT西日本)

 NTT東日本およびNTT西日本は6日、不正な電話利用の事例が多発しているとして、あらためて注意を呼びかけた。

デジタルライフ・スタイル調査 他(ダイジェストニュース) 画像
ダイジェストニュース

デジタルライフ・スタイル調査 他(ダイジェストニュース)

デジタルライフ・スタイル調査(エフセキュアブログ)他

スパムボット「Stealrat」により20万近いサイトが改ざん、確認方法を紹介(トレンドマイクロ) 画像
脅威動向

スパムボット「Stealrat」により20万近いサイトが改ざん、確認方法を紹介(トレンドマイクロ)

トレンドマイクロは、Webサイト管理者が自身のWebサイトが改ざんされていないか、またスパムボット「Stealrat」の一部として悪用されていないかの確認方法についてブログで説明している。

「ドコモ海外利用アプリ」、Wi-Fi利用時にユーザ情報を取得される脆弱性(JVN) 画像
セキュリティホール・脆弱性

「ドコモ海外利用アプリ」、Wi-Fi利用時にユーザ情報を取得される脆弱性(JVN)

IPAおよびJPCERT/CCは、NTTドコモが提供するドコモ海外利用アプリに、Wi-Fiアクセスポイントへの接続処理に起因する脆弱性が存在すると「JVN」で発表した。

ハンゲームを騙るフィッシングサイトを確認(フィッシング対策協議会) 画像
脅威動向

ハンゲームを騙るフィッシングサイトを確認(フィッシング対策協議会)

フィッシング対策協議会は、ハンゲームを騙るフィッシングメールが出回っているとして注意喚起を発表した。

なりすまし利用など、第三者による不正なIP電話利用等に関して 他(ダイジェストニュース) 画像
ダイジェストニュース

なりすまし利用など、第三者による不正なIP電話利用等に関して 他(ダイジェストニュース)

なりすまし利用など、第三者による不正なIP電話利用等に関して(TCAほか)他

Android OS においてアプリの署名の検証が不十分な脆弱性(Scan Tech Report) 画像
エクスプロイト

Android OS においてアプリの署名の検証が不十分な脆弱性(Scan Tech Report)

Android OS には、アプリの署名の検証が不十分な脆弱性が存在します。

スマホ狙うワンクリック詐欺業者、トラフィックエクスチェンジサービス悪用 他(ダイジェストニュース) 画像
ダイジェストニュース

スマホ狙うワンクリック詐欺業者、トラフィックエクスチェンジサービス悪用 他(ダイジェストニュース)

スマホ狙うワンクリック詐欺業者、トラフィックエクスチェンジサービス悪用(マカフィー:ブログ)他

IEやAdobe Reader、Adobe Flashの脆弱性対策を--7月度レポート(マカフィー) 画像
脅威動向

IEやAdobe Reader、Adobe Flashの脆弱性対策を--7月度レポート(マカフィー)

マカフィーは、2013年7月のサイバー脅威の状況を発表した。

携帯電話の SIM 暗号ハイジャックが数百万のユーザーを脅かす:その動作の仕組みがここに~それを知ったとき、あなたは自分に腹が立つだろう(The Register) 画像
TheRegister

携帯電話の SIM 暗号ハイジャックが数百万のユーザーを脅かす:その動作の仕組みがここに~それを知ったとき、あなたは自分に腹が立つだろう(The Register)

SIM から秘密鍵を得ることは容易ではない――しかし計算能力の増加と貧弱な実装の状況との結合が、最初の欠陥を生んだ。この欠陥は、ネットワークオペレータと SIM だけが知っているものでなければならない秘密鍵を暴く。

Black Hat: 新しいマルウェア自動検出システムの詳細を研究者が発表 他(ダイジェストニュース) 画像
ダイジェストニュース

Black Hat: 新しいマルウェア自動検出システムの詳細を研究者が発表 他(ダイジェストニュース)

Black Hat: 新しいマルウェア自動検出システムの詳細を研究者が発表(シマンテック:ブログ)他

HTTPレスポンスからWebサイトの認証鍵などを推測される脆弱性(JVN) 画像
セキュリティホール・脆弱性

HTTPレスポンスからWebサイトの認証鍵などを推測される脆弱性(JVN)

IPAおよびJPCERT/CCは、圧縮されたHTTPSレスポンスの長さを観測することで、攻撃者がHTTPSストリームの暗号文からWebサイトの認証鍵などを推測することが可能である脆弱性が確認されたと「JVN」で発表した。

マスターキーとなるAndroidの脆弱性を悪用するバンキングアプリを確認(トレンドマイクロ) 画像
脅威動向

マスターキーとなるAndroidの脆弱性を悪用するバンキングアプリを確認(トレンドマイクロ)

トレンドマイクロは、「マスターキー」となるAndroid端末上に存在する脆弱性を悪用する、韓国の銀行「NH Bank」のオンラインバンキングアプリのユーザを標的とした脅威を確認したと同社ブログで発表した。

海外での感染症について注意喚起、国・地域別の流行状況や予防方法も掲載(厚生労働省、外務省) 画像
脅威動向

海外での感染症について注意喚起、国・地域別の流行状況や予防方法も掲載(厚生労働省、外務省)

 夏休み中に海外へ渡航する人も多いだろう。厚生労働省や外務省では、海外での感染症予防について注意を呼びかけている。渡航先の感染症発生状況を事前にチェックし、適切な感染予防が重要だ。

「「BIND 9」にまた重大な脆弱性が発見されたんだにゃーの巻」(8月5日版)Scan名誉編集長 りく君の セキュリティにゃークサイド 画像
コラム

「「BIND 9」にまた重大な脆弱性が発見されたんだにゃーの巻」(8月5日版)Scan名誉編集長 りく君の セキュリティにゃークサイド

DNSサーバーアプリケーションの「BIND 9」にDoS攻撃を受ける脆弱性が見つかったんだにゃー。リソースレコードのRDATA部分の取り扱いに問題があって、DNS問い合わせによって異常終了するんだにゃー。夏恒例のBINDの脆弱性なんだにゃー。

8月の呼びかけ「全てのインターネットサービスで異なるパスワードを!」 他(ダイジェストニュース) 画像
ダイジェストニュース

8月の呼びかけ「全てのインターネットサービスで異なるパスワードを!」 他(ダイジェストニュース)

8月の呼びかけ「全てのインターネットサービスで異なるパスワードを!」(IPA)他

OSPFプロトコルのLSA識別に問題(JVN) 画像
セキュリティホール・脆弱性

OSPFプロトコルのLSA識別に問題(JVN)

IPAおよびJPCERT/CCは、OSPFプロトコルの仕様にはLSAの識別に関する問題が存在すると「JVN」で発表した。OSPFプロトコルを実装している製品が本問題の影響を受ける可能性がある。

ボットネット「Andromeda」の新バージョンが登場間近か(トレンドマイクロ) 画像
脅威動向

ボットネット「Andromeda」の新バージョンが登場間近か(トレンドマイクロ)

トレンドマイクロは、新たな改良が加えられたボットネット「Andromeda」を3月上旬に再び確認したと同社ブログで発表した。

各種相談の件数や傾向を更新 他(ダイジェストニュース) 画像
ダイジェストニュース

各種相談の件数や傾向を更新 他(ダイジェストニュース)

各種相談の件数や傾向を更新(国民生活センター)他

SNSのアカウントを乗っ取るブラウザの偽プラグイン(トレンドマイクロ) 画像
脅威動向

SNSのアカウントを乗っ取るブラウザの偽プラグイン(トレンドマイクロ)

トレンドマイクロは、「Google Chrome」または「Mozilla Firefox」のいずれかのユーザを狙う、SNSに潜む脅威を改めて確認したと同社ブログで発表した。

「すべての Android がやられる」パート 2:Java の欠陥、隠されたトロイの木馬~アップデート推進中の Google、だが公開時期は?(The Register) 画像
TheRegister

「すべての Android がやられる」パート 2:Java の欠陥、隠されたトロイの木馬~アップデート推進中の Google、だが公開時期は?(The Register)

この脆弱性が Android 1.6 (Donut) から存在するものであり、また、この脆弱性にパッチをあてている機種が Samsung Galaxy S4 のみであるため、ほぼ全ての Android デバイスが危機に晒されている状態だと Trend Micro は警告している。

  1. 先頭
  2. 240
  3. 250
  4. 260
  5. 270
  6. 280
  7. 290
  8. 291
  9. 292
  10. 293
  11. 294
  12. 295
  13. 296
  14. 297
  15. 298
  16. 299
  17. 300
  18. 310
  19. 320
  20. 最後
Page 295 of 523
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×