脆弱性と脅威ニュース記事一覧(297 ページ目) | ScanNetSecurity
2025.12.09(火)

脆弱性と脅威ニュース記事一覧(297 ページ目)

Apache Struts 2のincludeParams属性における入力値の処理に起因する脆弱性(Scan Tech Report) 画像
エクスプロイト

Apache Struts 2のincludeParams属性における入力値の処理に起因する脆弱性(Scan Tech Report)

Apache Struts 2に任意のコードが実行可能な脆弱性が報告されました。

「エンタープライズロール管理解説書 第1版」を公開 他(ダイジェストニュース) 画像
ダイジェストニュース

「エンタープライズロール管理解説書 第1版」を公開 他(ダイジェストニュース)

「エンタープライズロール管理解説書 第1版」を公開(JNSA)他

4月の特殊詐欺、振り込め詐欺やオレオレ詐欺など引き続き被害が増加(警察庁) 画像
脅威動向

4月の特殊詐欺、振り込め詐欺やオレオレ詐欺など引き続き被害が増加(警察庁)

警察庁は、2013年4月の「特殊詐欺の認知・検挙状況等について」を発表した。

パスワード付きの圧縮ファイルにマルウェアを作成(トレンドマイクロ) 画像
脅威動向

パスワード付きの圧縮ファイルにマルウェアを作成(トレンドマイクロ)

トレンドマイクロは、同社「TrendLabs」がパスワード保護された圧縮形式の圧縮ファイル内に自身のコピーを作成するワームを確認したとブログで発表した。

1月に公表された「Ruby on Rails」の脆弱性を悪用する攻撃が増加(日本IBM) 画像
脅威動向

1月に公表された「Ruby on Rails」の脆弱性を悪用する攻撃が増加(日本IBM)

日本アイ・ビー・エムは、「Ruby on Rails」の脆弱性を悪用する攻撃の増加をTokyo SOCにおいて確認したと発表した。

「HP ProCurve 1700 シリーズ」にCSRFの脆弱性(JVN) 画像
セキュリティホール・脆弱性

「HP ProCurve 1700 シリーズ」にCSRFの脆弱性(JVN)

IPAおよびJPCERT/CCは、Hewlett-Packard が提供するネットワークスイッチ「HP ProCurve 1700 シリーズ」にクロスサイトリクエストフォージェリの脆弱性が存在すると「JVN」で発表した。

Firefoxの不具合により任意のコードが実行される脆弱性の検証レポート 他(ダイジェストニュース) 画像
ダイジェストニュース

Firefoxの不具合により任意のコードが実行される脆弱性の検証レポート 他(ダイジェストニュース)

Firefoxの不具合により任意のコードが実行される脆弱性の検証レポート(NTTデータ先端技術)他

「Adobe Reader X」にSandbox機能を回避される脆弱性(JVN) 画像
セキュリティホール・脆弱性

「Adobe Reader X」にSandbox機能を回避される脆弱性(JVN)

IPAおよびJPCERT/CCは、アドビシステムズが提供するPDFファイル閲覧ソフト「Adobe Reader X」にSandbox機能を回避される脆弱性が存在すると「JVN」で発表した。

Sleipnir Mobile for Android におけるアドレスバー偽装の脆弱性 他(ダイジェストニュース) 画像
ダイジェストニュース

Sleipnir Mobile for Android におけるアドレスバー偽装の脆弱性 他(ダイジェストニュース)

Sleipnir Mobile for Android におけるアドレスバー偽装の脆弱性(JVN)他

「モバツイtouch」にアクセス制限不備の脆弱性(JVN) 画像
セキュリティホール・脆弱性

「モバツイtouch」にアクセス制限不備の脆弱性(JVN)

IPAおよびJPCERT/CCは、jig.jpが提供するAndroid向けのTwitterクライアントである「モバツイtouch」の「Content Provider」にアクセス制限不備の脆弱性が存在すると「JVN」で発表した。

ハクティビズムと思われる国内サイトの改ざん事例を確認(トレンドマイクロ) 画像
脅威動向

ハクティビズムと思われる国内サイトの改ざん事例を確認(トレンドマイクロ)

トレンドマイクロは、トレンドマイクロ・フォワードルッキングスレットリサーチがさまざまな調査の過程で、複数の日本のWebページが改ざん被害に遭っている事実を確認したとブログで発表した。

風しんの発生動向調査結果を発表、昨年の報告件数の3倍を上回る勢いで増加(国立感染症研究所) 画像
脅威動向

風しんの発生動向調査結果を発表、昨年の報告件数の3倍を上回る勢いで増加(国立感染症研究所)

 国立感染症研究所は5月28日、風しんの発生動向調査結果を発表した。5月16日から22日までの1週間の報告数が571件、累積報告数が7,540件となり、昨年1年間の報告件数2,392件の3倍を上回る勢いで増加していることが明らかになった。

Facebookページのオーナーを標的とした詐欺行為が発生、セキュリティチームを装ったメッセージを送信しログイン情報を入力させるように仕向ける(ソフォス) 画像
脅威動向

Facebookページのオーナーを標的とした詐欺行為が発生、セキュリティチームを装ったメッセージを送信しログイン情報を入力させるように仕向ける(ソフォス)

 ソフォスは29日、Facebookのセキュリティチームを装ったメッセージを送信し、Facebookページのオーナーを標的とした詐欺行為が発生しているとして、注意喚起する文章を公開した。

ご家庭でできる簡単マルウェア自動解析システム 他(ダイジェストニュース) 画像
ダイジェストニュース

ご家庭でできる簡単マルウェア自動解析システム 他(ダイジェストニュース)

ご家庭でできる簡単マルウェア自動解析システム(FFRI:ブログ)他

ロールバック機能によって、駆除後に再感染するマルウェアを確認(アンラボ) 画像
脅威動向

ロールバック機能によって、駆除後に再感染するマルウェアを確認(アンラボ)

アンラボは、PCにインストールされたマルウェアを駆除後、システムを再起動すると再び駆除したはずのマルウェアが復元されるゾンビのようなマルウェアが発見されたとして、注意喚起を発表した。

新生銀行を騙るフィッシングサイトを確認(フィッシング対策協議会) 画像
脅威動向

新生銀行を騙るフィッシングサイトを確認(フィッシング対策協議会)

フィッシング対策協議会は、新生銀行を騙るフィッシングメールが出回っているとして注意喚起を発表した。

Facebook上で友人になりすまし電話番号を窃取しようとする事例を確認(トレンドマイクロ) 画像
脅威動向

Facebook上で友人になりすまし電話番号を窃取しようとする事例を確認(トレンドマイクロ)

トレンドマイクロは、同社のの脅威対策機関であるリージョナルトレンドラボが実際に確認した、Facebookアカウントの乗っ取り事例をブログで紹介している。

Linux Kernel のパフォーマンスイベントの取り扱いに起因する権限昇格の脆弱性(Scan Tech Report) 画像
エクスプロイト

Linux Kernel のパフォーマンスイベントの取り扱いに起因する権限昇格の脆弱性(Scan Tech Report)

Linux Kernel には、パフォーマンスイベントの取り扱いに起因して、権限昇格が可能な脆弱性が存在します。

サイバー犯罪に関する白浜シンポジウム 他(ダイジェストニュース) 画像
ダイジェストニュース

サイバー犯罪に関する白浜シンポジウム 他(ダイジェストニュース)

サイバー犯罪に関する白浜シンポジウム(エフセキュアブログ)他

制御系システムはセキュリティよりセーフティ(アズビル セキュリティフライデー) 画像
特集

制御系システムはセキュリティよりセーフティ(アズビル セキュリティフライデー)

実はこのような流行のウイルスが入ってしまい、制御システムが止まったという事例は、公表はされていませんがたくさんあるのです。

ヤフーの被害調査漏れ発表に関して 他(ダイジェストニュース) 画像
ダイジェストニュース

ヤフーの被害調査漏れ発表に関して 他(ダイジェストニュース)

ヤフーの被害調査漏れ発表に関して(ラック:ブログ)他

  1. 先頭
  2. 240
  3. 250
  4. 260
  5. 270
  6. 280
  7. 292
  8. 293
  9. 294
  10. 295
  11. 296
  12. 297
  13. 298
  14. 299
  15. 300
  16. 301
  17. 302
  18. 310
  19. 320
  20. 最後
Page 297 of 517
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×