脆弱性と脅威ニュース記事一覧(299 ページ目) | ScanNetSecurity
2025.12.09(火)

脆弱性と脅威ニュース記事一覧(299 ページ目)

Yahoo! JAPAN IDを管理しているサーバに外部から不正アクセス、最大2,200万件のIDが流出の可能性(ヤフー) 画像
脅威動向

Yahoo! JAPAN IDを管理しているサーバに外部から不正アクセス、最大2,200万件のIDが流出の可能性(ヤフー)

 ヤフーは17日、Yahoo! JAPAN IDを管理しているサーバに、外部からの不正アクセスがあったことを発表した。

2013年第1四半期のモバイル脅威レポート 他(ダイジェストニュース) 画像
ダイジェストニュース

2013年第1四半期のモバイル脅威レポート 他(ダイジェストニュース)

2013年第1四半期のモバイル脅威レポート(エフセキュアブログ)他

総合的なサイバー攻撃対策の強化について 他(ダイジェストニュース) 画像
ダイジェストニュース

総合的なサイバー攻撃対策の強化について 他(ダイジェストニュース)

総合的なサイバー攻撃対策の強化について(警察庁)他

「Serva」にバッファオーバーフローの脆弱性(JVN) 画像
セキュリティホール・脆弱性

「Serva」にバッファオーバーフローの脆弱性(JVN)

IPAおよびJPCERT/CCは、Servaが提供するサーバソフトウェア「Serva」にバッファオーバーフローの脆弱性が存在すると「JVN」で発表した。

「Mutiny」にディレクトリトラバーサルの脆弱性(JVN) 画像
セキュリティホール・脆弱性

「Mutiny」にディレクトリトラバーサルの脆弱性(JVN)

IPAおよびJPCERT/CCは、Mutiny Limitedが提供するネットワークモニタリングのアプライアンス「Mutiny」にディレクトリトラバーサルの脆弱性が存在すると「JVN」で発表した。

詐欺サイトへ誘導するアプリ内広告、大手広告ネットワークにより拡散(トレンドマイクロ) 画像
脅威動向

詐欺サイトへ誘導するアプリ内広告、大手広告ネットワークにより拡散(トレンドマイクロ)

トレンドマイクロは、サイバー犯罪者がアプリの広告を攻撃の場として利用し、ユーザの個人情報を収集する事例を同社ブログで公開している。

Nexyz.BB Web.Mailをかたるフィッシングが登場、メール本文は不自然な表現が散見(フィッシング対策協議会) 画像
脅威動向

Nexyz.BB Web.Mailをかたるフィッシングが登場、メール本文は不自然な表現が散見(フィッシング対策協議会)

 フィッシング対策協議会は15日、Nexyz.BB Web.Mailをかたるフィッシングが登場したとして、注意喚起する文章を公開した。

Nexyz.BB Web.Mailをかたるフィッシング 他(ダイジェストニュース) 画像
ダイジェストニュース

Nexyz.BB Web.Mailをかたるフィッシング 他(ダイジェストニュース)

Nexyz.BB Web.Mailをかたるフィッシング(2013/05/15)(フィッシング対策協議会)他

Adobe Reader、Acrobatなど複数の製品に対しアップデートを公開(アドビ) 画像
セキュリティホール・脆弱性

Adobe Reader、Acrobatなど複数の製品に対しアップデートを公開(アドビ)

アドビは、Adobe Reader、Acrobat、Adobe Flash Player、ColdFusionのセキュリティアップデートなどを発表した。

「Wi-Fiスポット設定用ソフトウェア」に情報漏えいの脆弱性(JVN) 画像
セキュリティホール・脆弱性

「Wi-Fiスポット設定用ソフトウェア」に情報漏えいの脆弱性(JVN)

IPAおよびJPCERT/CCは、SoftBankが提供する「Wi-Fiスポット設定用ソフトウェア」にWi-Fiアクセスポイントへの接続処理に起因する脆弱性が存在すると「JVN」で発表した。

月例セキュリティ情報10件を公開、最大深刻度「緊急」は2件(日本マイクロソフト) 画像
セキュリティホール・脆弱性

月例セキュリティ情報10件を公開、最大深刻度「緊急」は2件(日本マイクロソフト)

日本マイクロソフトは、2013年5月のセキュリティ情報を公開した。

IRCD-Hybrid の try_parse_v4_netmask() 関数の実装に起因する DoS の脆弱性(Scan Tech Report) 画像
エクスプロイト

IRCD-Hybrid の try_parse_v4_netmask() 関数の実装に起因する DoS の脆弱性(Scan Tech Report)

IRCD-Hybrid には、ネットマスクに特定の値が指定された IPv4 アドレスを含む IRC コマンドを処理した場合に、サービス運用妨害 (DoS) が発生する脆弱性が存在します。

webページをすり替える危険なトロイの木馬 他(ダイジェストニュース) 画像
ダイジェストニュース

webページをすり替える危険なトロイの木馬 他(ダイジェストニュース)

webページをすり替える危険なトロイの木馬(Dr.WEB)他

コミュニティサイト起因の児童被害、スマートフォンの割合がさらに増加(警察庁) 画像
脅威動向

コミュニティサイト起因の児童被害、スマートフォンの割合がさらに増加(警察庁)

警察庁は、「コミュニティサイトに起因する児童被害の事犯に係る調査結果(2012年下半期)」について発表した。

「OpenPNE」の管理画面にXSSの脆弱性(JVN) 画像
セキュリティホール・脆弱性

「OpenPNE」の管理画面にXSSの脆弱性(JVN)

IPAおよびJPCERT/CCは、OpenPNEプロジェクトが提供するオープンソースのSNSエンジン「OpenPNE」にクロスサイトスクリプティングの脆弱性が存在すると「JVN」で発表した。

ロシアのアンダーグラウンドコミュニティを確認、日本関連の情報に高値(トレンドマイクロ) 画像
脅威動向

ロシアのアンダーグラウンドコミュニティを確認、日本関連の情報に高値(トレンドマイクロ)

トレンドマイクロは、トレンドマイクロ・リージョナルトレンドラボ(RTL)がロシアのアンダーグラウンドコミュニティの存在を確認したと同社ブログで発表した。

「IE8のゼロデイ脆弱性が発見されたんだにゃーの巻」(5月13日版)Scan名誉編集長 りく君の セキュリティにゃークサイド 画像
コラム

「IE8のゼロデイ脆弱性が発見されたんだにゃーの巻」(5月13日版)Scan名誉編集長 りく君の セキュリティにゃークサイド

IE8に外部からコードを実行される新たな脆弱性が見つかって、5月3日にMicrosoftからセキュリティアドバイザリーが公開されているよ。すでにアメリカの労働省のWebサイトなどに、この脆弱性を狙った攻撃コードが仕掛けられているんだにゃー。

犯罪者たちは Facebook で ZeuS キットを売りさばく~暗黒ネットワークとソーシャルネットワークの出会い(The Register) 画像
TheRegister

犯罪者たちは Facebook で ZeuS キットを売りさばく~暗黒ネットワークとソーシャルネットワークの出会い(The Register)

「手頃な価格のキットと、それを容易に利用し販売できる開発者にとっては、Zeus v1 のような古いトロイの木馬でも役に立つ。

風しんの最新動向を発表、今年4月に入ってからは毎週500件以上の感染報告(国立感染症研究所) 画像
脅威動向

風しんの最新動向を発表、今年4月に入ってからは毎週500件以上の感染報告(国立感染症研究所)

 国立感染症研究所は5月8日、風しんの最新動向を発表した。4月28日の全国の風しん累計報告数は5,442件にのぼり、すでに過去5年間で最多だった2012年(年間累計2,392件)の2.27倍となっているという。

スクウェア・エニックスを名乗るメールが不特定多数に送信、メッセージ中に明らかにおかしな日本語が用いられる(スクウェア・エニックス) 画像
脅威動向

スクウェア・エニックスを名乗るメールが不特定多数に送信、メッセージ中に明らかにおかしな日本語が用いられる(スクウェア・エニックス)

 スクウェア・エニックスは7日、同社をかたったフィッシングメールが多数送信されているとして、改めて注意を呼びかけた。このメールは、連休前から出現しているが、現在もまだ多数送信されているようだ。

スマートフォンの出会い系アプリを偽装した不審Webサイトを継続して確認 他(ダイジェストニュース) 画像
ダイジェストニュース

スマートフォンの出会い系アプリを偽装した不審Webサイトを継続して確認 他(ダイジェストニュース)

スマートフォンの出会い系アプリを偽装した不審Webサイトを継続して確認(トレンドマイクロ:ブログ)他

  1. 先頭
  2. 240
  3. 250
  4. 260
  5. 270
  6. 280
  7. 294
  8. 295
  9. 296
  10. 297
  11. 298
  12. 299
  13. 300
  14. 301
  15. 302
  16. 303
  17. 304
  18. 310
  19. 320
  20. 最後
Page 299 of 517
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×