脆弱性と脅威ニュース記事一覧(309 ページ目) | ScanNetSecurity
2026.04.06(月)

脆弱性と脅威ニュース記事一覧(309 ページ目)

「pd-admin」にXSSの脆弱性、アップデートを呼びかけ(JVN) 画像
セキュリティホール・脆弱性

「pd-admin」にXSSの脆弱性、アップデートを呼びかけ(JVN)

IPA/ISECおよびJPCERT/CCは、pd-adminが提供する、PostgreSQLに関する各種操作を行うツール「pd-admin」にクロスサイトスクリプティングの脆弱性が存在すると「JVN」で発表した。

Linux Kernel の __skb_recv_datagram() 関数の実装に起因する DoS の脆弱性(Scan Tech Report) 画像
エクスプロイト

Linux Kernel の __skb_recv_datagram() 関数の実装に起因する DoS の脆弱性(Scan Tech Report)

Linux Kernel には、MSG_PEEK フラグが指定された特定の UDP パケットを処理した場合に、システムがハングアップする脆弱性が存在します。

今四半期最大の脅威はBitcoinを狙うZeroAccessボットネット 他(ダイジェストニュース) 画像
ダイジェストニュース

今四半期最大の脅威はBitcoinを狙うZeroAccessボットネット 他(ダイジェストニュース)

今四半期最大の脅威はBitcoinを狙うZeroAccessボットネット(フォーティネット)他

複数のサイボウズ製品にCSRFの脆弱性、アップデートを呼びかけ(JVN) 画像
セキュリティホール・脆弱性

複数のサイボウズ製品にCSRFの脆弱性、アップデートを呼びかけ(JVN)

IPA/ISECおよびJPCERT/CCは、サイボウズが提供する複数の製品にクロスサイトリクエストフォージェリの脆弱性が存在すると「JVN」で発表した。

「WindowsXPのサポートがあと1年で終了しまうんだにゃーの巻」(4月15日版)Scan名誉編集長 りく君の セキュリティにゃークサイド 画像
コラム

「WindowsXPのサポートがあと1年で終了しまうんだにゃーの巻」(4月15日版)Scan名誉編集長 りく君の セキュリティにゃークサイド

WindowsXPのサポート期間があと1年で終わるんだって。あと1年経つとセキュリティホールが見つかってもアップデートされることはないんだにゃー。

韓国とスターバックスとAndroid/Smsilence 他(ダイジェストニュース) 画像
ダイジェストニュース

韓国とスターバックスとAndroid/Smsilence 他(ダイジェストニュース)

韓国とスターバックスとAndroid/Smsilence(エフセキュアブログ)他

オンラインゲーム業界をターゲットにするサイバー犯罪組織(カスペルスキー) 画像
脅威動向

オンラインゲーム業界をターゲットにするサイバー犯罪組織(カスペルスキー)

Kaspersky Labは、サイバー犯罪組織による長期間におよぶサイバースパイ活動「Winnti」に関する詳細な分析レポートを発表した。Winntiは2009年から現在までオンラインゲーム業界をターゲットに攻撃を続けている。

Android版「Sleipnir」に任意のエクステンションAPIが呼び出される脆弱性(JVN) 画像
セキュリティホール・脆弱性

Android版「Sleipnir」に任意のエクステンションAPIが呼び出される脆弱性(JVN)

IPAおよびJPCERT/CCは、フェンリルが提供するAndroid向けのWebブラウザ「Sleipnir Mobile for Android」に任意のエクステンション API が呼び出される脆弱性が存在すると「JVN」で発表した。

中国からのウイルス株が国立感染症研究所に到着、鳥インフルエンザAの対策準備を進める(厚生労働省) 画像
脅威動向

中国からのウイルス株が国立感染症研究所に到着、鳥インフルエンザAの対策準備を進める(厚生労働省)

 厚生労働省は4月10日、中国からのウイルス株が国立感染症研究所に到着したと発表した。同ウイルス株を用いて、ワクチン株の製造準備等、鳥インフルエンザA(H7N9)の対策に必要な準備を進めていくという。

イスラエルのサイバー攻撃事案を読み解く 他(ダイジェストニュース) 画像
ダイジェストニュース

イスラエルのサイバー攻撃事案を読み解く 他(ダイジェストニュース)

イスラエルのサイバー攻撃事案を読み解く(ラック:ブログ)他

Windows版「Sleipnir」にアドレスバーを偽装される脆弱性(JVN) 画像
セキュリティホール・脆弱性

Windows版「Sleipnir」にアドレスバーを偽装される脆弱性(JVN)

IPAおよびJPCERT/CCは、フェンリルが提供するWindows向けのWebブラウザ「Sleipnir」にアドレスバーを偽装される脆弱性が存在すると「JVN」で発表した。

サーバ管理ツール「Plesk Panel」に権限を昇格される未対応の脆弱性(JVN) 画像
セキュリティホール・脆弱性

サーバ管理ツール「Plesk Panel」に権限を昇格される未対応の脆弱性(JVN)

IPAおよびJPCERT/CCは、Parallelsが提供するサーバ管理ツール「Plesk Panel」に権限昇格の脆弱性が存在すると「JVN」で発表した。

ColdFusionのHotfixを公開(APSB13-10) 他(ダイジェストニュース) 画像
ダイジェストニュース

ColdFusionのHotfixを公開(APSB13-10) 他(ダイジェストニュース)

ColdFusionのHotfixを公開(APSB13-10)(アドビ)他

「Adobe Flash Player」に複数の脆弱性、アドビがアップデート公開(JPCERT/CC) 画像
セキュリティホール・脆弱性

「Adobe Flash Player」に複数の脆弱性、アドビがアップデート公開(JPCERT/CC)

JPCERT/CCは、米アドビ社が「Security updates available for Adobe Flash Player:APSB13-11」を公開したことについて注意喚起を発表した。

月例セキュリティ情報9件を公開、最大深刻度「緊急」は2件(日本マイクロソフト) 画像
セキュリティホール・脆弱性

月例セキュリティ情報9件を公開、最大深刻度「緊急」は2件(日本マイクロソフト)

日本マイクロソフトは、2013年4月のセキュリティ情報を公開した。公開されたセキュリティ情報は事前通知通り9件で、最大深刻度「緊急」が2件、「重要」が7件となっている。

mixiのメッセージを利用した悪質なフィッシング詐欺を確認(mixi) 画像
脅威動向

mixiのメッセージを利用した悪質なフィッシング詐欺を確認(mixi)

 mixi運営事務局は8日、mixiのメッセージを利用した悪質なフィッシング詐欺が出回っているとして、その内容を公表した。

2013年3月のウイルス脅威 他(ダイジェストニュース) 画像
ダイジェストニュース

2013年3月のウイルス脅威 他(ダイジェストニュース)

2013年3月のウイルス脅威(Dr.WEB)他

「AirDroid」のWebインタフェースに未対応のXSS脆弱性(JVN) 画像
セキュリティホール・脆弱性

「AirDroid」のWebインタフェースに未対応のXSS脆弱性(JVN)

IPAおよびJPCERT/CCは、SAND STUDIOが提供する、PCのWebブラウザ経由でAndroid端末とデータ転送や管理ができる「AirDroid」にXSSの脆弱性が存在すると「JVN」で発表した。

旧版「Parallels Plesk Panel」でサイト改ざんや不正ログインの可能性(JPCERT/CC) 画像
セキュリティホール・脆弱性

旧版「Parallels Plesk Panel」でサイト改ざんや不正ログインの可能性(JPCERT/CC)

JPCERT/CCは、サーバ上に不正なApacheモジュールが設置されたことにより、Webサイト閲覧時に意図しないJavaScriptが挿入されるWeb改ざんに関する報告を多数受けていることから、旧バージョンの「Parallels Plesk Panel」の利用に関する注意喚起を発表した。

[インタビュー]DDoS攻撃は「サーバが身動きできなくなること」、ボリュームではない(アーバーネットワークス) 画像
特集

[インタビュー]DDoS攻撃は「サーバが身動きできなくなること」、ボリュームではない(アーバーネットワークス)

今回、アーバーネットワークス株式会社のSEマネージャーである佐々木崇氏に、DDoS攻撃の変遷や手法、対策方法などについて話を聞いた。

Firefox for Android のディレクトリパーミッションの問題に関する報告 他(ダイジェストニュース) 画像
ダイジェストニュース

Firefox for Android のディレクトリパーミッションの問題に関する報告 他(ダイジェストニュース)

Firefox for Android のディレクトリパーミッションの問題に関する報告(FFRIブログ)他

  1. 先頭
  2. 250
  3. 260
  4. 270
  5. 280
  6. 290
  7. 304
  8. 305
  9. 306
  10. 307
  11. 308
  12. 309
  13. 310
  14. 311
  15. 312
  16. 313
  17. 314
  18. 320
  19. 330
  20. 最後
Page 309 of 523
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×