脆弱性と脅威ニュース記事一覧(305 ページ目) | ScanNetSecurity
2025.12.09(火)

脆弱性と脅威ニュース記事一覧(305 ページ目)

組織を悩ますパスワード運用対策、その代替策とは--統合リスク管理レポート 他(ダイジェストニュース) 画像
ダイジェストニュース

組織を悩ますパスワード運用対策、その代替策とは--統合リスク管理レポート 他(ダイジェストニュース)

組織を悩ますパスワード運用対策、その代替策とは--統合リスク管理レポート(ラック)他

「BIND 9」に致命的な脆弱性、ユーザに即時対応を呼びかけ(JPRS) 画像
セキュリティホール・脆弱性

「BIND 9」に致命的な脆弱性、ユーザに即時対応を呼びかけ(JPRS)

JPRSは、「BIND 9.xの致命的な脆弱性(過度のメモリ消費)について」を発表した。関連情報の収集および即時の対応を取ることを強く推奨している。

韓国への大規模サイバー攻撃、目的はファイルシステムの破壊か(FFRI) 画像
脅威動向

韓国への大規模サイバー攻撃、目的はファイルシステムの破壊か(FFRI)

FFRIは、韓国で3月20日に発生した大規模なサイバー攻撃に関連するマルウェア検体を入手し、同社製品の「FFR yarai」で詳細解析を行った結果を発表した。

自社のセキュリティ対策は他社と比べて上か下か ~ セキュリティアセスメント回答結果に基づいて 画像
業界動向

自社のセキュリティ対策は他社と比べて上か下か ~ セキュリティアセスメント回答結果に基づいて

本稿では、これまで蓄積したSAツールの回答データの統計を提示、分析し、今後のセキュリティ計画や投資方針を策定する際の判断の一助となるような、概略的な提言を行う。

Linux Kernel の __sock_diag_rcv_msg() 関数の実装に起因する権限昇格の脆弱性(Scan Tech Report) 画像
エクスプロイト

Linux Kernel の __sock_diag_rcv_msg() 関数の実装に起因する権限昇格の脆弱性(Scan Tech Report)

Linux Kernel には、特定の Netlink メッセージを介して権限昇格が可能な脆弱性が存在します。システムにアクセス可能なローカルの悪意あるユーザに利用された場合、root権限を取得され、システムを完全に制御される可能性があります。

放送局および金融機関のネットワーク障害を誘発したマルウェア分析 他(ダイジェストニュース) 画像
ダイジェストニュース

放送局および金融機関のネットワーク障害を誘発したマルウェア分析 他(ダイジェストニュース)

放送局および金融機関のネットワーク障害を誘発したマルウェア分析(1)(アンラボ:ブログ)他

Yahoo!メールを騙るフィッシングサイトを確認(フィッシング対策協議会) 画像
脅威動向

Yahoo!メールを騙るフィッシングサイトを確認(フィッシング対策協議会)

フィッシング対策協議会は、Yahoo!メールを騙るフィッシングサイトの報告を受けたとして注意喚起を発表した。

Macを狙う新たなアドウェアトロイの木馬Trojan.Yontoo.1 他(ダイジェストニュース) 画像
ダイジェストニュース

Macを狙う新たなアドウェアトロイの木馬Trojan.Yontoo.1 他(ダイジェストニュース)

Macを狙う新たなアドウェアトロイの木馬Trojan.Yontoo.1(Dr.WEB)他

「Cosminexus」に、Javaに関する複数の脆弱性(HIRT) 画像
セキュリティホール・脆弱性

「Cosminexus」に、Javaに関する複数の脆弱性(HIRT)

日立製作所ソフトウェア事業部は3月22日、同社のセキュリティ情報サイト「HIRT」においてセキュリティ情報を公開した。新たに「HS13-005:Cosminexusにおける複数の脆弱性」が公開されている。

NVIDIA 製ビデオカードのディスプレイドライバに複数の脆弱性 他(ダイジェストニュース) 画像
ダイジェストニュース

NVIDIA 製ビデオカードのディスプレイドライバに複数の脆弱性 他(ダイジェストニュース)

NVIDIA 製ビデオカードのディスプレイドライバに複数の脆弱性(JVN)他

「Core FTP」にバッファオーバーフローの脆弱性(JVN) 画像
セキュリティホール・脆弱性

「Core FTP」にバッファオーバーフローの脆弱性(JVN)

IPAおよびJPCERT/CCは、Core FTPが提供するFTPクライアント「Core FTP」にバッファオーバーフローの脆弱性が存在すると「JVN」で発表した。

韓国への大規模サイバー攻撃、日本で発生していたら止められるか検証(FFRI) 画像
脅威動向

韓国への大規模サイバー攻撃、日本で発生していたら止められるか検証(FFRI)

FFRIは、韓国で3月20日に発生した大規模なサイバー攻撃によって企業が被害を受けただけでなく、一般人までも影響を受けたことから、今回のサイバー攻撃が日本で発生していた場合、未知のマルウェアからシステムを保護できるかどうかを検証している。

Twitter上でマルチプラットフォーム向けのブラウザクラッシャーを確認(トレンドマイクロ) 画像
脅威動向

Twitter上でマルチプラットフォーム向けのブラウザクラッシャーを確認(トレンドマイクロ)

トレンドマイクロは、攻撃者が脅威頒布のインフラとしてソーシャルメディアを悪用するケースが増加しているとして、Twitter上での不審な投稿の増加を確認したことをブログで発表している。

韓国の銀行、メディアに対するサイバー攻撃事件について 他(ダイジェストニュース) 画像
ダイジェストニュース

韓国の銀行、メディアに対するサイバー攻撃事件について 他(ダイジェストニュース)

韓国の銀行、メディアに対するサイバー攻撃事件について(マカフィー:ブログ)他

韓国が受けた大規模サイバー攻撃、Linux PCを消去する機能を確認(シマンテック) 画像
脅威動向

韓国が受けた大規模サイバー攻撃、Linux PCを消去する機能を確認(シマンテック)

シマンテックは、韓国の銀行と放送局が受けたサイバー攻撃の続報として、Linux PCを消去する機能を持つ追加のコンポーネントもこの攻撃に使われていることが確認されたとブログで発表した。

AppleがiOSのセキュリティアップデートを公開(JVN) 画像
セキュリティホール・脆弱性

AppleがiOSのセキュリティアップデートを公開(JVN)

IPAおよびJPCERT/CCは、Appleが提供する携帯端末向けOS「iOS」に複数の脆弱性が存在すると「JVN」で発表した。これは、AppleがiOS 向けのアップデートを公開したことを受けたもの。

「askiaweb」に複数の脆弱性、ユーザはアクセス制限で影響の軽減を(JVN) 画像
セキュリティホール・脆弱性

「askiaweb」に複数の脆弱性、ユーザはアクセス制限で影響の軽減を(JVN)

IPAおよびJPCERT/CCは、Askiaが提供するオンライン調査ソリューション「askiaweb」に複数の脆弱性が存在すると「JVN」で発表した。

韓国への大規模サイバー攻撃、MBRの上書きで起動不能にさせる攻撃を確認(トレンドマイクロ) 画像
脅威動向

韓国への大規模サイバー攻撃、MBRの上書きで起動不能にさせる攻撃を確認(トレンドマイクロ)

トレンドマイクロは、韓国の政府機関および主要企業が3月20日に大規模なサイバー攻撃を受けた事件について、ブログで解説している。

2013年2月のウイルス脅威 他(ダイジェストニュース) 画像
ダイジェストニュース

2013年2月のウイルス脅威 他(ダイジェストニュース)

2013年2月のウイルス脅威(Dr.WEB)他

NEC製の複数のモバイルルータにCSRFの脆弱性(JVN) 画像
セキュリティホール・脆弱性

NEC製の複数のモバイルルータにCSRFの脆弱性(JVN)

IPAおよびJPCERT/CCは、NECが提供する複数のモバイルルータにCSRFの脆弱性が存在すると「JVN」で発表した。

Apacheの不正モジュールを使ったWeb改ざん被害に対して注意すべきこと(トレンドマイクロ) 画像
脅威動向

Apacheの不正モジュールを使ったWeb改ざん被害に対して注意すべきこと(トレンドマイクロ)

トレンドマイクロは、国内外においてWebサーバ(Apache)の不正モジュールを使った改ざん被害が報告されていることを受け、システム管理者、利用者それぞれの立場で注意すべき点についてブログで紹介している。

  1. 先頭
  2. 250
  3. 260
  4. 270
  5. 280
  6. 290
  7. 300
  8. 301
  9. 302
  10. 303
  11. 304
  12. 305
  13. 306
  14. 307
  15. 308
  16. 309
  17. 310
  18. 320
  19. 330
  20. 最後
Page 305 of 517
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×