脆弱性と脅威ニュース記事一覧(297 ページ目) | ScanNetSecurity
2026.04.05(日)

脆弱性と脅威ニュース記事一覧(297 ページ目)

6月25日に発生したサイバーテロの分析レポート(2) 他(ダイジェストニュース) 画像
ダイジェストニュース

6月25日に発生したサイバーテロの分析レポート(2) 他(ダイジェストニュース)

2013年6月25日に発生したサイバーテロの分析レポート(2)(アンラボ:ブログ)他

「Oracle Enterprise Manager」にクロスサイトスクリプティングの脆弱性(JVN) 画像
セキュリティホール・脆弱性

「Oracle Enterprise Manager」にクロスサイトスクリプティングの脆弱性(JVN)

IPAおよびJPCERT/CCは、Oracleの提供する「Oracle Enterprise Manager」にクロスサイトスクリプティングの脆弱性が存在すると「JVN」で発表した。

「Apache Struts2の脆弱性を狙った攻撃が急増中なんだにゃーの巻」(7月22日版)Scan名誉編集長 りく君の セキュリティにゃークサイド 画像
コラム

「Apache Struts2の脆弱性を狙った攻撃が急増中なんだにゃーの巻」(7月22日版)Scan名誉編集長 りく君の セキュリティにゃークサイド

7月16日にWebアプリケーションフレームワーク「Struts2」の脆弱性が公開されたんだにゃー。外部から任意のJavaコードが実行されるんだって。脆弱性を修正したバージョン2.3.15.1が公開されているので、早めにアップデートした方がいいと思うんだにゃー。

音楽ファイルの不正アップロードを行なった25名の情報開示請求を実施 他(ダイジェストニュース) 画像
ダイジェストニュース

音楽ファイルの不正アップロードを行なった25名の情報開示請求を実施 他(ダイジェストニュース)

音楽ファイルの不正アップロードを行なった25名の情報開示請求を実施(RIAJ)他

「JBoss RichFaces」に任意のコードを実行される脆弱性(JVN) 画像
セキュリティホール・脆弱性

「JBoss RichFaces」に任意のコードを実行される脆弱性(JVN)

IPAおよびJPCERT/CCは、RichFacesが提供する「JBoss RichFaces」に任意のコードを実行される脆弱性が存在すると「JVN」で発表した。

Webサイトの改ざんに悪用されるソフトウェアに注意を--JVN登録状況(IPA) 画像
脅威動向

Webサイトの改ざんに悪用されるソフトウェアに注意を--JVN登録状況(IPA)

IPAは、2013年第2四半期(4月から6月)における「脆弱性対策情報データベース『JVN iPedia』の登録状況」を発表した。

「Apache Struts2」の脆弱性を狙う攻撃が急増、確認と対策を呼びかけ(ラック) 画像
脅威動向

「Apache Struts2」の脆弱性を狙う攻撃が急増、確認と対策を呼びかけ(ラック)

ラックは、Webアプリケーションを構築するためのフレームワークである「Apache Struts2」における脆弱性(S2-016)を悪用した攻撃が7月17日から急増しているとして、注意喚起を発表した。

「Oracle Outside In」のバッファオーバーフローの脆弱性対策について 他(ダイジェストニュース) 画像
ダイジェストニュース

「Oracle Outside In」のバッファオーバーフローの脆弱性対策について 他(ダイジェストニュース)

「Oracle Outside In」のバッファオーバーフローの脆弱性対策について(IPA)他

アダルト音声接続サービスによる不当請求詐欺アプリをGoogle Play上で発見(マカフィー) 画像
脅威動向

アダルト音声接続サービスによる不当請求詐欺アプリをGoogle Play上で発見(マカフィー)

マカフィーは、日本のGoogle Play上で増加しているAndroid向けアダルト系詐欺アプリについて、新たに報告している。

アジア・欧州の政府関連機関を狙う標的型攻撃(トレンドマイクロ) 画像
脅威動向

アジア・欧州の政府関連機関を狙う標的型攻撃(トレンドマイクロ)

トレンドマイクロは、複数の国の政府関連機関を狙う標的型攻撃を6月初旬に確認したと同社ブログで発表した。

ゲリラ雷雨の発生傾向を発表、件数は昨年の約3.5倍となる見通し(ウェザーニューズ) 画像
脅威動向

ゲリラ雷雨の発生傾向を発表、件数は昨年の約3.5倍となる見通し(ウェザーニューズ)

 突発的かつ局地的に大雨や雷をもたらす“ゲリラ雷雨”の発生傾向(7月~9月)をウェザーニューズが発表した。

EMBASSY Remote Administration ServerにSQLインジェクションの脆弱性 他(ダイジェストニュース) 画像
ダイジェストニュース

EMBASSY Remote Administration ServerにSQLインジェクションの脆弱性 他(ダイジェストニュース)

EMBASSY Remote Administration ServerにSQLインジェクションの脆弱性(JVN)他

複数の脅威を組み合わせた珍しい攻撃を米国などで確認(トレンドマイクロ) 画像
脅威動向

複数の脅威を組み合わせた珍しい攻撃を米国などで確認(トレンドマイクロ)

トレンドマイクロは、思いがけない脅威を組み合わせた珍しい攻撃が確認されたと同社ブログで発表した。

「Verizon Wireless Network Extender」に複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性

「Verizon Wireless Network Extender」に複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、Verizon Wirelessの提供する、無線ネットワーク機器「Verizon Wireless Network Extender」に複数の脆弱性が存在すると「JVN」で発表した。

「Oracle Outside In」に複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性

「Oracle Outside In」に複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、Oracle社の提供するデコード用ライブラリ「Oracle Outside In」に複数の脆弱性が存在すると「JVN」で発表した。

FreeBSD の仮想メモリシステムの実装に起因する権限昇格の脆弱性(Scan Tech Report) 画像
エクスプロイト

FreeBSD の仮想メモリシステムの実装に起因する権限昇格の脆弱性(Scan Tech Report)

FreeBSD には、仮想メモリシステムの実装に不備が存在するため mmap/ptraceシステムコールを介して権限昇格が可能な脆弱性が存在します。

ストア アプリに対する新しいポリシーを発表 他(ダイジェストニュース) 画像
ダイジェストニュース

ストア アプリに対する新しいポリシーを発表 他(ダイジェストニュース)

ストア アプリに対する新しいポリシーを発表(マイクロソフト:ブログ)他

「朝日新聞と共同通信の記者が行った不正アクセスは起訴猶予になったんだにゃーの巻」(7月15日版)Scan名誉編集長 りく君の セキュリティにゃークサイド 画像
コラム

「朝日新聞と共同通信の記者が行った不正アクセスは起訴猶予になったんだにゃーの巻」(7月15日版)Scan名誉編集長 りく君の セキュリティにゃークサイド

遠隔操作ウイルス事件に関連して、共同通信社と朝日新聞社の記者が「真犯人」と名乗る人物のメールサーバーに不正アクセスを行ったのが明らかになっていたけれど、結局起訴猶予ということでおとがめなしになったんだにゃー。

制御システムを狙うサイバー攻撃の脅威(2) 画像
特集

制御システムを狙うサイバー攻撃の脅威(2)

制御システムにおけるセキュリティ対策はどのような観点で検討していくとよいのでしょうか。企業全体としてのセキュリティレベルを向上させるための提言として、3つの対策方向性があげられます。

制御システムを狙うサイバー攻撃の脅威(1) 画像
特集

制御システムを狙うサイバー攻撃の脅威(1)

今回は、制御システムのセキュリティインシデントが深刻化する背景や、トレンドマイクロがおとり調査によって収集した攻撃サンプルの解析結果をもとに制御システムに迫る脅威を解説し、有効な対策を紹介します。

手足口病患者報告数が警報基準を超え大きな流行、小児の感染症への更なる注意を呼びかけ(東京都福祉保健局) 画像
脅威動向

手足口病患者報告数が警報基準を超え大きな流行、小児の感染症への更なる注意を呼びかけ(東京都福祉保健局)

 東京都は7月11日、都内の小児科点医療機関からの手足口病患者報告数が、都の警報基準を超え、大きな流行となっていることを明らかにした。夏季に流行する小児の感染症である、手足口病、ヘルパンギーナ、咽頭結膜熱(プール熱)に対する、更なる注意を呼びかけている。

  1. 先頭
  2. 240
  3. 250
  4. 260
  5. 270
  6. 280
  7. 292
  8. 293
  9. 294
  10. 295
  11. 296
  12. 297
  13. 298
  14. 299
  15. 300
  16. 301
  17. 302
  18. 310
  19. 320
  20. 最後
Page 297 of 523
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×