脆弱性と脅威ニュース記事一覧(307 ページ目) | ScanNetSecurity
2026.04.06(月)

脆弱性と脅威ニュース記事一覧(307 ページ目)

「NTTドコモの海外法人サイトが不正アクセスされて個人情報を晒されたんだにゃーの巻」(5月7日版)Scan名誉編集長 りく君の セキュリティにゃークサイド 画像
コラム

「NTTドコモの海外法人サイトが不正アクセスされて個人情報を晒されたんだにゃーの巻」(5月7日版)Scan名誉編集長 りく君の セキュリティにゃークサイド

ドコモの米国子会社であるNTT DOCOMO USA, Inc.のサーバーが不正アクセスを受けて、403件の、氏名、生年月日、住所、メールアドレス、クレジットカード番号と名義情報が流出したんだにゃー。

「スマホにおける新たなワンクリック請求の手口に気をつけよう!」 他(ダイジェストニュース) 画像
ダイジェストニュース

「スマホにおける新たなワンクリック請求の手口に気をつけよう!」 他(ダイジェストニュース)

「 スマホにおける新たなワンクリック請求の手口に気をつけよう! 」(IPA)他

「IBM Notes」のメールクライアントにコード実行の脆弱性(JVN) 画像
セキュリティホール・脆弱性

「IBM Notes」のメールクライアントにコード実行の脆弱性(JVN)

IPA/ISECおよびJPCERT/CCは、IBMが提供する「IBM Notes」にJavaおよびJavascriptが実行される脆弱性が存在すると「JVN」で発表した。

正規のアプリに偽装し検出を回避する「PlugX」の亜種を確認(トレンドマイクロ) 画像
脅威動向

正規のアプリに偽装し検出を回避する「PlugX」の亜種を確認(トレンドマイクロ)

トレンドマイクロは、標的型攻撃において自身の活動の隠蔽に利用される「RAT」のひとつである「PlugX」が、検出を回避するために複数の正規アプリケーションを利用することを確認したとブログで発表した。

DDoS 攻撃の現状 (2) 業界連携の模索 画像
特集

DDoS 攻撃の現状 (2) 業界連携の模索

 このようなDDoS攻撃を適切に止めるためには、ISP同士がお互い連携しないといけません。うちの顧客に攻撃しやがって、とISPが肩代わりして喧嘩をするのは間違っています。もう少し冷静に、被害を受けた顧客と調整しながら、攻撃元のISPに「御社の沢山のユーザがうちの顧客にこのくらいの攻撃を行ってるんだけど止めてください」と依頼し、また、依頼を受けた側もそれに応じて攻撃の通信を止められることが理想です。

無料通話アプリを悪用した出会い系でのトラブルについて注意喚起(東京都) 画像
脅威動向

無料通話アプリを悪用した出会い系でのトラブルについて注意喚起(東京都)

 東京都(生活文化局消費生活部)は1日、無料通話アプリをきっかけとして悪用した、出会い系でのトラブルについて、注意喚起する文章を公開した。

対サイバー攻撃アラートシステム「DAEDALUS」の可視化画面を一般公開 他(ダイジェストニュース) 画像
ダイジェストニュース

対サイバー攻撃アラートシステム「DAEDALUS」の可視化画面を一般公開 他(ダイジェストニュース)

対サイバー攻撃アラートシステム「DAEDALUS」の可視化画面を一般公開(NICT)他

トロイの木馬をダウンロードする不正アプリ、GooglePlay上で28種見つかる(Dr.WEB) 画像
脅威動向

トロイの木馬をダウンロードする不正アプリ、GooglePlay上で28種見つかる(Dr.WEB)

Dr.WEBは、Google Play上の公式アプリケーション28個に、トロイの木馬をAndroidデバイス上にダウンロードする機能を持った悪意のあるアドウェアモジュールが含まれていることを発見した。

ファイル偽装マルウェア、鳥インフルエンザや北朝鮮関連など発見相次ぐ(アンラボ) 画像
脅威動向

ファイル偽装マルウェア、鳥インフルエンザや北朝鮮関連など発見相次ぐ(アンラボ)

アンラボは、社会的に注目を浴びる話題や企業の重要なドキュメントを装ったマルウェアが相次いで発覚していることを受け、注意喚起を発表した。

「McAfee ePolicy Orchestrator」に複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性

「McAfee ePolicy Orchestrator」に複数の脆弱性(JVN)

IPA/ISECおよびJPCERT/CCは、McAfeeが提供するセキュリティ製品の統合管理ツール「McAfee ePolicy Orchestrator」に複数の脆弱性が存在すると「 JVN」で発表した。

Oracle Java SE 7 のリフレクション処理に起因する Type Confusion の脆弱性(Scan Tech Report) 画像
エクスプロイト

Oracle Java SE 7 のリフレクション処理に起因する Type Confusion の脆弱性(Scan Tech Report)

Oracle Java SE 7 には、リフレクション処理を行う際にデータ型を誤って取り扱う脆弱性が存在します。

Android 版 jigbrowser+ におけるアドレスバー偽装の脆弱性 他(ダイジェストニュース) 画像
ダイジェストニュース

Android 版 jigbrowser+ におけるアドレスバー偽装の脆弱性 他(ダイジェストニュース)

Android 版 jigbrowser+ におけるアドレスバー偽装の脆弱性(JVN)他

Android版「Yahoo!ブラウザー」にアドレスバーを偽装される脆弱性(JVN) 画像
セキュリティホール・脆弱性

Android版「Yahoo!ブラウザー」にアドレスバーを偽装される脆弱性(JVN)

IPA/ISECおよびJPCERT/CCは、ヤフーが提供するAndroid向けWebブラウザ「Yahoo!ブラウザ」にアドレスバー偽装の脆弱性が存在すると「JVN」で発表した。

「NetScaler Access Gateway Enterprise Edition」に脆弱性(JVN) 画像
セキュリティホール・脆弱性

「NetScaler Access Gateway Enterprise Edition」に脆弱性(JVN)

IPA/ISECおよびJPCERT/CCは、Citrix Systemsが提供するWebアプリケーションデリバリー最適化ソリューション「NetScaler Access Gateway Enterprise Edition」に脆弱性が存在すると「JVN」で発表した。

日本のブログを利用し自身を隠蔽するバックドアの亜種(トレンドマイクロ) 画像
脅威動向

日本のブログを利用し自身を隠蔽するバックドアの亜種(トレンドマイクロ)

トレンドマイクロは、不正な活動を隠ぺいするために正規のサイトやサービスを悪用するバックドア型不正プログラムの亜種「BKDR_VERNOT.B」を4月中旬に確認したとブログで発表した。

「AP通信のtwitterアカウントがハックされて株式相場が急落したんだにゃーの巻」(4月30日版)Scan名誉編集長 りく君の セキュリティにゃークサイド 画像
コラム

「AP通信のtwitterアカウントがハックされて株式相場が急落したんだにゃーの巻」(4月30日版)Scan名誉編集長 りく君の セキュリティにゃークサイド

4月23日にAP通信のtwitterアカウントが乗っ取られたんだにゃー。そして乗っ取られたアカウントから「オバマ大統領が交通事故に遭った」となりすましツイートが行われたことによって、株価や為替の相場が一瞬下落してしまったんだにゃー。

過去5年間でもっとも早いペースで増加、風疹発生動向を発表(国立感染症研究所) 画像
脅威動向

過去5年間でもっとも早いペースで増加、風疹発生動向を発表(国立感染症研究所)

 国立感染症研究所は4月23日、4月17日現在の風疹発生動向を発表した。4月10日から17日までの1週間の風疹報告数が495件、累積報告数が4,068件となり、過去5年間でもっとも早いペースで増加し続けていることが明らかになった。

Layer 7 Technologiesを買収 他(ダイジェストニュース) 画像
ダイジェストニュース

Layer 7 Technologiesを買収 他(ダイジェストニュース)

Layer 7 Technologiesを買収(CA Technologies)他

悪意あるハッカーたちがロシアで人気の株取引ソフトウェアを攻撃~実は、それはキプロスでも使われているのだが…(The Register) 画像
TheRegister

悪意あるハッカーたちがロシアで人気の株取引ソフトウェアを攻撃~実は、それはキプロスでも使われているのだが…(The Register)

「それは Zeus と非常によく似た機能(VNC を大量に生み出すモジュールを利用する)を持っており、ハッカーが遠隔操作によって感染した PC へ接続し、こっそり詐欺を働くことを助ける。

「JASA-クラウドセキュリティ推進協議会」発足 (ダイジェストニュース) 画像
ダイジェストニュース

「JASA-クラウドセキュリティ推進協議会」発足 (ダイジェストニュース)

「JASA-クラウドセキュリティ推進協議会」発足(JASA)他

DDoS 攻撃の現状 (1) 傾向と動機 画像
特集

DDoS 攻撃の現状 (1) 傾向と動機

 そもそも、従来型のDDoS攻撃の発生する理由は「嫌い」ということなんです。実際に、現在でも個人の喧嘩や特定の企業に対する恨みなどから、DDoS攻撃に至る場合があります。ハクティビズムでは、「その嫌いな部分を直せ」ということが主張されます。直すまで攻撃し続けるぞ、と。「俺に刃向うと痛い目に遭うんだぜ」という喧嘩のロジックと同じです。

  1. 先頭
  2. 250
  3. 260
  4. 270
  5. 280
  6. 290
  7. 302
  8. 303
  9. 304
  10. 305
  11. 306
  12. 307
  13. 308
  14. 309
  15. 310
  16. 311
  17. 312
  18. 320
  19. 330
  20. 最後
Page 307 of 523
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×