脆弱性と脅威ニュース記事一覧(296 ページ目) | ScanNetSecurity
2026.05.23(土)

脆弱性と脅威ニュース記事一覧(296 ページ目)

「Facebookのザッカーバーグのウォールに知らない誰かが勝手に書き込んでたんだにゃーの巻」(8月26日版)Scan名誉編集長 りく君の セキュリティにゃークサイド 画像
コラム

「Facebookのザッカーバーグのウォールに知らない誰かが勝手に書き込んでたんだにゃーの巻」(8月26日版)Scan名誉編集長 りく君の セキュリティにゃークサイド

Facebookでは他人のウォールに誰でも許可なく書き込める脆弱性があったみたいなんだけど(現在は修正済み)その指摘方法が過激だったんだにゃー。セキュリティチームへの報告が無視されたから、ザッカーバーグのウォールに書き込んで指摘したんだにゃー。

パスワードキーパーの LastPass、IE のキャッシュ漏えいの脆弱性を修復~護衛たちを護衛するのは誰か?(The Register) 画像
TheRegister

パスワードキーパーの LastPass、IE のキャッシュ漏えいの脆弱性を修復~護衛たちを護衛するのは誰か?(The Register)

「それは、バンキングマルウェアに関する話題の中で、我々がしばしば書いてきた攻撃と同じ部類のものだ」。セキュリティ研究者の Paul Ducklin は、Sophos セキュリティブログで記している。

MITB攻撃における金融機関向けセキュリティ対策製品の効果性 他(ダイジェストニュース) 画像
ダイジェストニュース

MITB攻撃における金融機関向けセキュリティ対策製品の効果性 他(ダイジェストニュース)

MITB攻撃における金融機関向けセキュリティ対策製品の効果性(FFRI:ブログ)他

次期「ZBOT」と言われるオンライン銀行詐欺ツール「KINS」の亜種を確認(トレンドマイクロ) 画像
脅威動向

次期「ZBOT」と言われるオンライン銀行詐欺ツール「KINS」の亜種を確認(トレンドマイクロ)

トレンドマイクロは、同社TrendLabsが「TSPY_ZBOT.THY」および「TSPY_ZBOT.THX」として検出された「KINS」の複数の亜種を入手したと同社ブログで発表した。

PHP OpenID Library における XML 外部実体参照に関する脆弱性 他(ダイジェストニュース) 画像
ダイジェストニュース

PHP OpenID Library における XML 外部実体参照に関する脆弱性 他(ダイジェストニュース)

PHP OpenID Library における XML 外部実体参照に関する脆弱性(JVN)他

「Web Viewer for Samsung DVR」に複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性

「Web Viewer for Samsung DVR」に複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、Samsungが提供する「Web Viewer for Samsung DVR」に複数の脆弱性が確認されたと「JVN」で発表した。

標的型メール攻撃は「ばらまき型」から「やりとり型」へ、巧妙化が進む(警察庁) 画像
脅威動向

標的型メール攻撃は「ばらまき型」から「やりとり型」へ、巧妙化が進む(警察庁)

警察庁は、2013年上半期のサイバー攻撃情勢について発表した。同期間中も引き続き、国内の民間事業者などに対して情報窃取を目的とした標的型メール攻撃が行われた。

英国の税金還付を装うスパムメールが「ZBOT」感染に誘導 他(ダイジェストニュース) 画像
ダイジェストニュース

英国の税金還付を装うスパムメールが「ZBOT」感染に誘導 他(ダイジェストニュース)

英国の税金還付を装うスパムメールが「ZBOT」感染に誘導(トレンドマイクロ:ブログ)他

意外な事実:単純な「ひらけゴマ」の電波が、あなたの自宅の鍵を開ける~泥棒センサーと電子ロックで発見された未熟なホームセキュリティの過失とは(The Register) 画像
TheRegister

意外な事実:単純な「ひらけゴマ」の電波が、あなたの自宅の鍵を開ける~泥棒センサーと電子ロックで発見された未熟なホームセキュリティの過失とは(The Register)

それは可能であるはずがなかった――リプレイ攻撃は最も基礎的な侵入技術で、あらゆる現代のシステムは、その影響を受けないはずだった。しかし、どういうわけなのか、今回テストされた Z-Wave のセンサーは例外であった。

8月下旬から9月上旬のゲリラ雷雨発生回数は西・東日本を中心に増加(ウェザーニューズ) 画像
調査・ホワイトペーパー

8月下旬から9月上旬のゲリラ雷雨発生回数は西・東日本を中心に増加(ウェザーニューズ)

 ウェザーニューズは7月末~8月中旬までの“ゲリラ雷雨”発生回数と今後の予想を発表しした。

ネットバンキングに係る不正アクセス被害の防止対策について解説(警視庁) 画像
脅威動向

ネットバンキングに係る不正アクセス被害の防止対策について解説(警視庁)

 警視庁は19日、公式サイト内に「ネットバンキングに係る不正アクセス被害の防止対策について」と題するページを開設した。

Apple Quicktime の MOV ファイルの取り扱いに起因するバッファオーバーフローの脆弱性(Scan Tech Report) 画像
エクスプロイト

Apple Quicktime の MOV ファイルの取り扱いに起因するバッファオーバーフローの脆弱性(Scan Tech Report)

Apple Quicktime にバッファオーバーフローを引き起こしてしまう脆弱性が報告されました。

無線LANブロードバンドルータに関するお詫びとお願い 他(ダイジェストニュース) 画像
ダイジェストニュース

無線LANブロードバンドルータに関するお詫びとお願い 他(ダイジェストニュース)

無線LANブロードバンドルータに関するお詫びとお願い(ロジテック)他

韓国における2013年上半期の脅威動向(アンラボ) 画像
脅威動向

韓国における2013年上半期の脅威動向(アンラボ)

アンラボは、2013年上半期のPC・モバイルセキュリティ脅威の動向を発表した。

「Yahoo!ショッピング」「ヤフオク!」アプリに脆弱性(JVN) 画像
セキュリティホール・脆弱性

「Yahoo!ショッピング」「ヤフオク!」アプリに脆弱性(JVN)

IPAおよびJPCERT/CCは、ヤフーが提供する複数のモバイルデバイス向けアプリにSSLサーバ証明書の検証不備の脆弱性が確認されたと「JVN」で発表した。

ここから先は BREACH に任せろ:暗号化された HTTPS のウェブサイトは、 30 秒でクラックされる~オンラインバンキングが、ウェブメールが、ネットショッピングが、新しい「暗号への攻撃」に飲み込まれる(The Register) 画像
TheRegister

ここから先は BREACH に任せろ:暗号化された HTTPS のウェブサイトは、 30 秒でクラックされる~オンラインバンキングが、ウェブメールが、ネットショッピングが、新しい「暗号への攻撃」に飲み込まれる(The Register)

「RSA と non-ECC Diffie-Hellman が 2~ 5 年以内に、セキュリティを目的とした用途で利用できなくなるという可能性は、わずかではあるものの明確にある」。Artemis Internet の Alex Stamos は語った。

モバイル端末を狙う新たなる脅威:脆弱性の利用 他(ダイジェストニュース) 画像
ダイジェストニュース

モバイル端末を狙う新たなる脅威:脆弱性の利用 他(ダイジェストニュース)

モバイル端末を狙う新たなる脅威:脆弱性の利用(トレンドマイクロ:ブログ)他

デバイス管理リストに表示されない「隠しアプリ」に注意(マカフィー) 画像
脅威動向

デバイス管理リストに表示されない「隠しアプリ」に注意(マカフィー)

マカフィーは、これまでで最も複雑なモバイルマルウェアを確認したと同社ブログで発表している。

ゴルフ場でのスキミング被害が急増、ロッカーの暗証番号に注意(JCCA) 画像
脅威動向

ゴルフ場でのスキミング被害が急増、ロッカーの暗証番号に注意(JCCA)

JCCAは、ゴルフ場におけるスキミングに関して注意喚起を発表した。

オンラインゲーム関連情報を狙うマルウェアの亜種が韓国のサイトに(トレンドマイクロ) 画像
脅威動向

オンラインゲーム関連情報を狙うマルウェアの亜種が韓国のサイトに(トレンドマイクロ)

トレンドマイクロは、オンラインゲームの個人情報を収集する不正プログラム「ONLINEG」のアップデートが確認されたと同社ブログで発表している。

日中韓サイバーセキュリティインシデント対応年次会合に係る共同声明 他(ダイジェストニュース) 画像
ダイジェストニュース

日中韓サイバーセキュリティインシデント対応年次会合に係る共同声明 他(ダイジェストニュース)

日中韓サイバーセキュリティインシデント対応年次会合に係る共同声明(JPCERT/CCほか)他

  1. 先頭
  2. 240
  3. 250
  4. 260
  5. 270
  6. 280
  7. 291
  8. 292
  9. 293
  10. 294
  11. 295
  12. 296
  13. 297
  14. 298
  15. 299
  16. 300
  17. 301
  18. 310
  19. 320
  20. 最後
Page 296 of 526
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×