脆弱性と脅威ニュース記事一覧(3 ページ目) | ScanNetSecurity
2026.02.14(土)

脆弱性と脅威ニュース記事一覧(3 ページ目)

Apache Struts 2 に XML 検証の欠如の脆弱性 画像
セキュリティホール・脆弱性

Apache Struts 2 に XML 検証の欠如の脆弱性

 独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は1月14日、Apache Struts 2におけるXML検証の欠如の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。影響を受けるシステムは以下の通り。

EATON UPS Companion に複数の脆弱性 画像
セキュリティホール・脆弱性

EATON UPS Companion に複数の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は1月13日、EATON UPS Companionにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

2025年総括 ほか [Scan PREMIUM Monthly Executive Summary 2025年12月度] 画像
脅威動向

2025年総括 ほか [Scan PREMIUM Monthly Executive Summary 2025年12月度]

 まず、米ジェン・デジタル社は、ロシアの Gamaredon と北朝鮮の Lazarus が「共通のインフラ」を利用していることを指摘し、両者が協調した活動の可能性を報告しました。これらからは、中露朝における APT の関係性が、従来の地政学的同盟構造では整理しきれない段階に入り、協力と競合が折り重なりあう多層性を帯びていることが読み取れます。

NSecSoft 社のカーネルドライバーにおける任意のプロセスの停止が可能となる問題(Scan Tech Report) 画像
エクスプロイト

NSecSoft 社のカーネルドライバーにおける任意のプロセスの停止が可能となる問題(Scan Tech Report)

2025 年 9 月に、NSecSoft 社の製品に用いられているカーネルドライバーにおける任意のプロセスの停止が可能となる問題が報告されています。

複数の Pioneer 製品のインストーラーに DLL 読み込みに関する脆弱性 画像
セキュリティホール・脆弱性

複数の Pioneer 製品のインストーラーに DLL 読み込みに関する脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は1月8日、複数のPioneer製品のインストーラーにおけるDLL読み込みに関する脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

MongoDB に情報漏えいの脆弱性 画像
セキュリティホール・脆弱性

MongoDB に情報漏えいの脆弱性

 一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は1月6日、MongoDBにおける情報漏えいの脆弱性について発表した。影響を受けるシステムは以下の通り。

Fujitsu Security Solution AuthConductor Client Basic V2 に送信元の確認が不十分な脆弱性 画像
セキュリティホール・脆弱性

Fujitsu Security Solution AuthConductor Client Basic V2 に送信元の確認が不十分な脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は1月7日、Fujitsu Security Solution AuthConductor Client Basic V2における送信元の確認が不十分な脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

複数のシャープディスプレイソリューションズ製プロジェクターに複数の脆弱性 画像
セキュリティホール・脆弱性

複数のシャープディスプレイソリューションズ製プロジェクターに複数の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は1月7日、複数のシャープディスプレイソリューションズ製プロジェクターにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

OpenBlocks シリーズに認証回避の脆弱性 画像
セキュリティホール・脆弱性

OpenBlocks シリーズに認証回避の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は1月6日、OpenBlocksシリーズにおける認証回避の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

HENNGE Blog 第3回「HENNGE One の『3』が導く多様な働き方、プロダクトへのアダプター思想で守りではなく攻めの DX を支援する」 画像
脅威動向

HENNGE Blog 第3回「HENNGE One の『3』が導く多様な働き方、プロダクトへのアダプター思想で守りではなく攻めの DX を支援する」PR

 この記事では、メール技術の世界最前線がどれほど熱いか、そしてCMC(Customers Mail Cloud)が次の成長フェーズに挑む面白さをお伝えします。現在、CMCが顧客企業に代わって配信している電子メールは、金融など各種のサービスにおける「絶対に届かなければならない」重要なメッセージです。まさに日本の社会インフラの一端を担っていることの証明だと考えています。これがなんと年間60億通を超えています。

複数の Fortinet 製品に暗号署名の不適切な検証の脆弱性 画像
セキュリティホール・脆弱性

複数の Fortinet 製品に暗号署名の不適切な検証の脆弱性

 Fortinet, Inc.は12月9日、複数のFortinet製品における暗号署名の不適切な検証の脆弱性について発表した。

メディアプレーヤ MP-01 に重要な機能に対する認証の欠如の脆弱性 画像
セキュリティホール・脆弱性

メディアプレーヤ MP-01 に重要な機能に対する認証の欠如の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は12月23日、メディアプレーヤ MP-01における重要な機能に対する認証の欠如の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

WatchGuard Firebox に領域外書き込みの脆弱性 画像
セキュリティホール・脆弱性

WatchGuard Firebox に領域外書き込みの脆弱性

 独立行政法人情報処理推進機構(IPA)は12月23日、WatchGuard Fireboxの脆弱性について発表した。影響を受けるシステムは以下の通り。

Okta Blog 第12回 Oktaユーザーの MFA 導入状況と認証要素の実態 画像
脅威動向

Okta Blog 第12回 Oktaユーザーの MFA 導入状況と認証要素の実態

 Oktaが毎年実施している、Oktaユーザー企業の数十億件におよぶ匿名化された認証データの分析によると、企業のセキュリティ環境では、従来型の防御策を採用し続ける一方で、先進的なフィッシング耐性認証へと急速に移行しているというトレンドが見られます。

HENNGE Blog 第2回「年間 62 億通の信頼、世界に通用するスペシャリストとして守り抜く “必ず届く電子メール”」 画像
脅威動向

HENNGE Blog 第2回「年間 62 億通の信頼、世界に通用するスペシャリストとして守り抜く “必ず届く電子メール”」PR

 この記事では、メール技術の世界最前線がどれほど熱いか、そしてCMC(Customers Mail Cloud)が次の成長フェーズに挑む面白さをお伝えします。現在、CMCが顧客企業に代わって配信している電子メールは、金融など各種のサービスにおける「絶対に届かなければならない」重要なメッセージです。まさに日本の社会インフラの一端を担っていることの証明だと考えています。これがなんと年間60億通を超えています。

Central Dogma にオープンリダイレクトの脆弱性 画像
セキュリティホール・脆弱性

Central Dogma にオープンリダイレクトの脆弱性

 独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は12月19日、Central Dogmaにおけるオープンリダイレクトの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。影響を受けるシステムは以下の通り。

海外での特殊詐欺に外務省が注意を呼びかけ 画像
脅威動向

海外での特殊詐欺に外務省が注意を呼びかけ

 外務省は12月16日、特殊詐欺についての注意喚起を発表した。

GT Designer3 に情報漏えいの脆弱性 画像
セキュリティホール・脆弱性

GT Designer3 に情報漏えいの脆弱性

 三菱電機株式会社は12月16日、GT Designer3 における情報漏えいの脆弱性について発表した。影響を受けるシステムは以下の通り。

Ruijie Networks製AP180シリーズにOSコマンドインジェクションの脆弱性 画像
セキュリティホール・脆弱性

Ruijie Networks製AP180シリーズにOSコマンドインジェクションの脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は12月18日、Ruijie Networks製AP180シリーズにおけるOSコマンドインジェクションの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

Fortinet 製品に認証回避の脆弱性 画像
セキュリティホール・脆弱性

Fortinet 製品に認証回避の脆弱性

 独立行政法人情報処理推進機構(IPA)は12月17日、Fortinet製品における認証回避の脆弱性について発表した。影響を受けるシステムは以下の通り。

複数のセイコーエプソン製プリンタの Web Config にスタックベースのバッファオーバーフローの脆弱性 画像
セキュリティホール・脆弱性

複数のセイコーエプソン製プリンタの Web Config にスタックベースのバッファオーバーフローの脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は12月16日、複数のセイコーエプソン製プリンタのWeb Configにおけるスタックベースのバッファオーバーフローの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

  1. 1
  2. 2
  3. 3
  4. 4
  5. 5
  6. 6
  7. 7
  8. 8
  9. 10
  10. 20
  11. 30
  12. 40
  13. 50
  14. 最後
Page 3 of 521
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×