脆弱性と脅威ニュース記事一覧(296 ページ目) | ScanNetSecurity
2025.12.09(火)

脆弱性と脅威ニュース記事一覧(296 ページ目)

「Apple の 2 要素認証セキュリティは Microsoft や Google に及ばない」専門家が語る~「それは大手 IT 企業の中で最弱だ」(The Register) 画像
TheRegister

「Apple の 2 要素認証セキュリティは Microsoft や Google に及ばない」専門家が語る~「それは大手 IT 企業の中で最弱だ」(The Register)

しかし、セキュリティ企業 Elcomsoft の研究によると、Apple はその認証システムの実装において「中途半端な仕事」をしており「(任意に許可された)2 要素認証をバイパスし、侵入者がユーザーの個人情報にアクセスする道を残した」という。

Twitterで詐欺や荒らしから逃れる方法 他(ダイジェストニュース) 画像
ダイジェストニュース

Twitterで詐欺や荒らしから逃れる方法 他(ダイジェストニュース)

Twitterで詐欺や荒らしから逃れる方法(カスペルスキー:ブログ)他

「Parallels Plesk Panel」に任意コード実行の脆弱性、攻撃活動も確認(JVN) 画像
セキュリティホール・脆弱性

「Parallels Plesk Panel」に任意コード実行の脆弱性、攻撃活動も確認(JVN)

IPAおよびJPCERT/CCは、「Parallels Plesk Panel」に任意のコードが実行される脆弱性が存在すると「JVN」で発表した。すでに本問題を使用した攻撃活動が行われているという。

「Webサイトが改ざんされて不正なJavaScriptを埋め込まれる被害が多数発生中だにゃーの巻」(6月10日版)Scan名誉編集長 りく君の セキュリティにゃークサイド 画像
コラム

「Webサイトが改ざんされて不正なJavaScriptを埋め込まれる被害が多数発生中だにゃーの巻」(6月10日版)Scan名誉編集長 りく君の セキュリティにゃークサイド

この数日、日本の多数のWebサイトが改ざんされて、怪しいJavaScriptを埋めこまれているんだにゃー。改ざんのお詫びが出ているWebサイトだけで50以上もあるから、実際はその何倍も被害に遭っているんだろうにゃー。

Webサイト改ざんに関する注意喚起を発表、2013年4月以降に約1,000件のインシデント報告を受領(JPCERT/CC) 画像
脅威動向

Webサイト改ざんに関する注意喚起を発表、2013年4月以降に約1,000件のインシデント報告を受領(JPCERT/CC)

 JPCERTコーディネーションセンター(JPCERT/CC)は7日、「Webサイト改ざんに関する注意喚起」を発行した。JPCERT/CCでは、2013年4月以降に約1000件と、多数のWebサイト改ざんに関するインシデント報告を受領しているという。

NCSOFTをかたるフィッシングメールを確認、「リネージュ2」「SDガンダム カプセルファイター オンライン」等オンラインゲームを多数提供(フィッシング対策協議会) 画像
脅威動向

NCSOFTをかたるフィッシングメールを確認、「リネージュ2」「SDガンダム カプセルファイター オンライン」等オンラインゲームを多数提供(フィッシング対策協議会)

 フィッシング対策協議会は5日、NCSOFTをかたるフィッシングが登場したとして、注意喚起する文章を公開した。

Google Play上で増え続ける悪質なアダルト出会い系アプリに関する情報を公開、ダウンロード総数は9万~31万回に(マカフィー) 画像
脅威動向

Google Play上で増え続ける悪質なアダルト出会い系アプリに関する情報を公開、ダウンロード総数は9万~31万回に(マカフィー)

 マカフィーは7日、同社公式ブログにて、Google Play上で増え続ける悪質なアダルト出会い系アプリに関する情報を公開した。同日の時点で400個以上の「悪質出会い系アプリ」が公開されており、そのうち約130個は現在もなおGoogle Play上に存在するという。

「ネット回線勧誘トラブル110番」の実施について 他(ダイジェストニュース) 画像
ダイジェストニュース

「ネット回線勧誘トラブル110番」の実施について 他(ダイジェストニュース)

「ネット回線勧誘トラブル110番」の実施について(国民生活センター)他

「宅配ピザのPizzaHut」に暗号通信の盗聴などが行われる脆弱性(JVN) 画像
セキュリティホール・脆弱性

「宅配ピザのPizzaHut」に暗号通信の盗聴などが行われる脆弱性(JVN)

IPAおよびJPCERT/CCは、日本ケンタッキー・フライド・チキンが提供する「Android版ピザハット公式アプリ 宅配ピザのPizzaHut」にSSLサーバ証明書の検証不備の脆弱性が存在すると「JVN」で発表した。

4月からの2カ月強で約1,000件のサイトが改ざん被害、対策を呼びかけ(JPCERT/CC) 画像
脅威動向

4月からの2カ月強で約1,000件のサイトが改ざん被害、対策を呼びかけ(JPCERT/CC)

JPCERT/CCは、「Webサイト改ざんに関する注意喚起」を発表した。これは、多数のWebサイト改ざんに関するインシデント報告を受領していることを受けたもの。

セキュリティ情報の事前通知、6月は「緊急」1件を含む5件を予定(日本マイクロソフト) 画像
セキュリティホール・脆弱性

セキュリティ情報の事前通知、6月は「緊急」1件を含む5件を予定(日本マイクロソフト)

日本マイクロソフトは、2013年6月のセキュリティ情報の事前通知を発表した。セキュリティ情報の公開は6月12日で、5件のパッチ公開を予定している。

災害による被害を軽減しパニック状態に陥らないために気象情報への注目を呼び掛け 画像
脅威動向

災害による被害を軽減しパニック状態に陥らないために気象情報への注目を呼び掛け

 わたしたちが暮らす日本列島は、一年を通して、大雨や台風による暴風雨のほか、高潮や地震などの自然災害が多々発生する。

家庭で食中毒を発生させないための予防三原則とは 画像
脅威動向

家庭で食中毒を発生させないための予防三原則とは

 去る5月14日、気象庁は沖縄県の梅雨入りを発表。その後、九州、四国、中国、近畿、東海地方に続き、5月29日には平年より約10日早く、関東・甲信越地方も梅雨入りした。

「Tizenセキュリティ」 他(ダイジェストニュース) 画像
ダイジェストニュース

「Tizenセキュリティ」 他(ダイジェストニュース)

「Tizenセキュリティ」(FFRI)他

5月のインターネット詐欺サイト、フィッシング詐欺サイトが微増(BBソフトサービス) 画像
脅威動向

5月のインターネット詐欺サイト、フィッシング詐欺サイトが微増(BBソフトサービス)

BBソフトサービスは、「インターネット詐欺リポート(2013年5月度)」を発表した。

「BIND 9」にDoS攻撃を受ける脆弱性、対応を呼びかけ(JPRS) 画像
セキュリティホール・脆弱性

「BIND 9」にDoS攻撃を受ける脆弱性、対応を呼びかけ(JPRS)

JPRSは、「BIND 9.xの脆弱性(DNSサービスの停止)について」を発表した。

アップルが「Safari」のアップデートを公開、適用を呼びかけ(JVN) 画像
セキュリティホール・脆弱性

アップルが「Safari」のアップデートを公開、適用を呼びかけ(JVN)

IPAおよびJPCERT/CCは、Appleが提供するWebブラウザ「Safari」に複数の脆弱性が存在すると「JVN」で発表した。

狙われる「非Windows」とSNSユーザたち~脅威動向を振り返り、基本的な対策の見直しを(1) 画像
特集

狙われる「非Windows」とSNSユーザたち~脅威動向を振り返り、基本的な対策の見直しを(1)

自社の利用しているOSやプラットフォームにおいて、従来確認されている脅威が少ないという理由だけで、リスクが低いと考えることは極めて危険だということがわかります。

サイバー犯罪、5月の主要な刑事訴追 他(ダイジェストニュース) 画像
ダイジェストニュース

サイバー犯罪、5月の主要な刑事訴追 他(ダイジェストニュース)

サイバー犯罪、5月の主要な刑事訴追(カスペルスキー:ブログ)他

Webサイト改ざん、古いサーバプログラムの脆弱性が最多(IPA) 画像
脅威動向

Webサイト改ざん、古いサーバプログラムの脆弱性が最多(IPA)

IPAは、2013年6月の呼びかけとして「ウェブサイトが改ざんされないように対策を~サーバーやパソコンのみならず、システム全体での対策が必要です~」を発表した。

Webサイトに不正なJavaScriptを埋め込まれる改ざん被害が複数発生(トレンドマイクロ) 画像
脅威動向

Webサイトに不正なJavaScriptを埋め込まれる改ざん被害が複数発生(トレンドマイクロ)

トレンドマイクロは、不正なJavaScript「JS_BLACOLE.SMTT」の挿入による日本国内のWebサイト改ざん事例を5月末以降、複数確認しているとしてブログで注意喚起を発表した。

  1. 先頭
  2. 240
  3. 250
  4. 260
  5. 270
  6. 280
  7. 291
  8. 292
  9. 293
  10. 294
  11. 295
  12. 296
  13. 297
  14. 298
  15. 299
  16. 300
  17. 301
  18. 310
  19. 320
  20. 最後
Page 296 of 517
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×