脆弱性と脅威ニュース記事一覧(306 ページ目) | ScanNetSecurity
2026.04.06(月)

脆弱性と脅威ニュース記事一覧(306 ページ目)

IRCD-Hybrid の try_parse_v4_netmask() 関数の実装に起因する DoS の脆弱性(Scan Tech Report) 画像
エクスプロイト

IRCD-Hybrid の try_parse_v4_netmask() 関数の実装に起因する DoS の脆弱性(Scan Tech Report)

IRCD-Hybrid には、ネットマスクに特定の値が指定された IPv4 アドレスを含む IRC コマンドを処理した場合に、サービス運用妨害 (DoS) が発生する脆弱性が存在します。

webページをすり替える危険なトロイの木馬 他(ダイジェストニュース) 画像
ダイジェストニュース

webページをすり替える危険なトロイの木馬 他(ダイジェストニュース)

webページをすり替える危険なトロイの木馬(Dr.WEB)他

コミュニティサイト起因の児童被害、スマートフォンの割合がさらに増加(警察庁) 画像
脅威動向

コミュニティサイト起因の児童被害、スマートフォンの割合がさらに増加(警察庁)

警察庁は、「コミュニティサイトに起因する児童被害の事犯に係る調査結果(2012年下半期)」について発表した。

「OpenPNE」の管理画面にXSSの脆弱性(JVN) 画像
セキュリティホール・脆弱性

「OpenPNE」の管理画面にXSSの脆弱性(JVN)

IPAおよびJPCERT/CCは、OpenPNEプロジェクトが提供するオープンソースのSNSエンジン「OpenPNE」にクロスサイトスクリプティングの脆弱性が存在すると「JVN」で発表した。

ロシアのアンダーグラウンドコミュニティを確認、日本関連の情報に高値(トレンドマイクロ) 画像
脅威動向

ロシアのアンダーグラウンドコミュニティを確認、日本関連の情報に高値(トレンドマイクロ)

トレンドマイクロは、トレンドマイクロ・リージョナルトレンドラボ(RTL)がロシアのアンダーグラウンドコミュニティの存在を確認したと同社ブログで発表した。

「IE8のゼロデイ脆弱性が発見されたんだにゃーの巻」(5月13日版)Scan名誉編集長 りく君の セキュリティにゃークサイド 画像
コラム

「IE8のゼロデイ脆弱性が発見されたんだにゃーの巻」(5月13日版)Scan名誉編集長 りく君の セキュリティにゃークサイド

IE8に外部からコードを実行される新たな脆弱性が見つかって、5月3日にMicrosoftからセキュリティアドバイザリーが公開されているよ。すでにアメリカの労働省のWebサイトなどに、この脆弱性を狙った攻撃コードが仕掛けられているんだにゃー。

犯罪者たちは Facebook で ZeuS キットを売りさばく~暗黒ネットワークとソーシャルネットワークの出会い(The Register) 画像
TheRegister

犯罪者たちは Facebook で ZeuS キットを売りさばく~暗黒ネットワークとソーシャルネットワークの出会い(The Register)

「手頃な価格のキットと、それを容易に利用し販売できる開発者にとっては、Zeus v1 のような古いトロイの木馬でも役に立つ。

風しんの最新動向を発表、今年4月に入ってからは毎週500件以上の感染報告(国立感染症研究所) 画像
脅威動向

風しんの最新動向を発表、今年4月に入ってからは毎週500件以上の感染報告(国立感染症研究所)

 国立感染症研究所は5月8日、風しんの最新動向を発表した。4月28日の全国の風しん累計報告数は5,442件にのぼり、すでに過去5年間で最多だった2012年(年間累計2,392件)の2.27倍となっているという。

スクウェア・エニックスを名乗るメールが不特定多数に送信、メッセージ中に明らかにおかしな日本語が用いられる(スクウェア・エニックス) 画像
脅威動向

スクウェア・エニックスを名乗るメールが不特定多数に送信、メッセージ中に明らかにおかしな日本語が用いられる(スクウェア・エニックス)

 スクウェア・エニックスは7日、同社をかたったフィッシングメールが多数送信されているとして、改めて注意を呼びかけた。このメールは、連休前から出現しているが、現在もまだ多数送信されているようだ。

スマートフォンの出会い系アプリを偽装した不審Webサイトを継続して確認 他(ダイジェストニュース) 画像
ダイジェストニュース

スマートフォンの出会い系アプリを偽装した不審Webサイトを継続して確認 他(ダイジェストニュース)

スマートフォンの出会い系アプリを偽装した不審Webサイトを継続して確認(トレンドマイクロ:ブログ)他

Adobe ReaderとAcrobatのセキュリティアップデートを事前通知(アドビ) 画像
セキュリティホール・脆弱性

Adobe ReaderとAcrobatのセキュリティアップデートを事前通知(アドビ)

アドビは、「Adobe Reader」および「Acrobat」のセキュリティアドバイザリ(APSB13-15)を発表した。5月14日(米国時間)にセキュリティ更新プログラムをリリースする。

セキュリティ情報の事前通知、5月は「緊急」2件を含む10件を予定(日本マイクロソフト) 画像
セキュリティホール・脆弱性

セキュリティ情報の事前通知、5月は「緊急」2件を含む10件を予定(日本マイクロソフト)

日本マイクロソフトは、2013年5月のセキュリティ情報の事前通知を発表した。発表によると、セキュリティ情報の公開は5月15日で、10件のパッチ公開を予定している。

g01packがシェア拡大の兆し 他(ダイジェストニュース) 画像
ダイジェストニュース

g01packがシェア拡大の兆し 他(ダイジェストニュース)

g01packがシェア拡大の兆し(エフセキュアブログ)他

ColdFusionに脆弱性、すでにエクスプロイトが公開(アドビ) 画像
セキュリティホール・脆弱性

ColdFusionに脆弱性、すでにエクスプロイトが公開(アドビ)

アドビは、「ColdFusion」のセキュリティアドバイザリ(APSA13-03)を発表した。

「Online Service Gate」にパスワード管理不備の脆弱性(JVN) 画像
セキュリティホール・脆弱性

「Online Service Gate」にパスワード管理不備の脆弱性(JVN)

IPAおよびJPCERT/CCは、ソフトバンク・テクノロジーが提供する「Office 365」の利用を制限するシステム「Online Service Gate」にパスワード管理不備の脆弱性が存在すると「JVN」で発表した。

統合リスク管理レポート Vol.09を公開 他(ダイジェストニュース) 画像
ダイジェストニュース

統合リスク管理レポート Vol.09を公開 他(ダイジェストニュース)

統合リスク管理レポート Vol.09を公開(ラック)他

DNSサーバ探索、米国の80/TCPからの跳ね返りパケットが増加(@police) 画像
脅威動向

DNSサーバ探索、米国の80/TCPからの跳ね返りパケットが増加(@police)

警察庁は、2012年度第4四半期(2013年1月から3月)におけるインターネット観測結果等を発表した。

Microsoft Internet Explorer 8 の CGenericElement オブジェクトの取り扱いに起因する 0-Day エクスプロイト(Scan Tech Report) 画像
エクスプロイト

Microsoft Internet Explorer 8 の CGenericElement オブジェクトの取り扱いに起因する 0-Day エクスプロイト(Scan Tech Report)

Microsoft Internet Explorer (IE) 8 に解放済みメモリを使用してしてしまう 0-Day の脆弱性が報告されました。

FTPに関する驚きの分析結果 他(ダイジェストニュース) 画像
ダイジェストニュース

FTPに関する驚きの分析結果 他(ダイジェストニュース)

FTPに関する驚きの分析結果(パロアルトネットワークス)他

「Internet Explorer 8」にリモートコード実行のゼロデイ脆弱性(IPA) 画像
セキュリティホール・脆弱性

「Internet Explorer 8」にリモートコード実行のゼロデイ脆弱性(IPA)

IPAは、日本マイクロソフト社のInternet Explorer 8(IE 8)の脆弱性対策について注意喚起を発表した。

Webサービスの「パスワード使い回し」に注意喚起(トレンドマイクロ) 画像
脅威動向

Webサービスの「パスワード使い回し」に注意喚起(トレンドマイクロ)

トレンドマイクロは、大規模なWebサービスにおける不正アクセス事件が相次いで発生しているとして、注意喚起を同社ブログで発表した。

  1. 先頭
  2. 250
  3. 260
  4. 270
  5. 280
  6. 290
  7. 301
  8. 302
  9. 303
  10. 304
  11. 305
  12. 306
  13. 307
  14. 308
  15. 309
  16. 310
  17. 311
  18. 320
  19. 330
  20. 最後
Page 306 of 523
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×