脆弱性と脅威ニュース記事一覧(309 ページ目) | ScanNetSecurity
2025.12.09(火)

脆弱性と脅威ニュース記事一覧(309 ページ目)

「NEC Universal RAID Utility」にアクセス制限不備の脆弱性(JVN) 画像
セキュリティホール・脆弱性

「NEC Universal RAID Utility」にアクセス制限不備の脆弱性(JVN)

IPAおよびJPCERT/CCは、NECの提供するRAIDコントローラの管理ツールである「Universal RAID Utility」にアクセス制限不備の脆弱性が存在すると「JVN」で発表した。

「Adobe Reader」「Acrobat」に複数の脆弱性、アドビがアップデート公開(JPCERT/CC) 画像
セキュリティホール・脆弱性

「Adobe Reader」「Acrobat」に複数の脆弱性、アドビがアップデート公開(JPCERT/CC)

JPCERT/CCは、米アドビ社が「Security updates available for Adobe Reader and Acrobat:APSB13-07」を公開したことについて注意喚起を発表した。

攻撃者は悪質な広告の配信媒体として「LINE」に注目、サクラサイト誘導も(トレンドマイクロ) 画像
脅威動向

攻撃者は悪質な広告の配信媒体として「LINE」に注目、サクラサイト誘導も(トレンドマイクロ)

トレンドマイクロは、利用者数が1億人を突破した「LINE」が悪質な広告を配信する媒体として攻撃者の注目を集めているとして、同社ブログで事例を紹介している。

ポップアップ広告を止めるには 他(ダイジェストニュース) 画像
ダイジェストニュース

ポップアップ広告を止めるには 他(ダイジェストニュース)

ポップアップ広告を止めるには(カスペルスキー:ブログ)他

「JP1/Performance Management」などに複数の脆弱性(HIRT) 画像
セキュリティホール・脆弱性

「JP1/Performance Management」などに複数の脆弱性(HIRT)

日立製作所ソフトウェア事業部は、同社のセキュリティ情報サイト「HIRT」においてセキュリティ情報を公開した。

OracleがJavaのセキュリティアップデートを公開、早急な適用を(IPA) 画像
セキュリティホール・脆弱性

OracleがJavaのセキュリティアップデートを公開、早急な適用を(IPA)

IPAは、Oracle社が提供するJavaプログラムを実行するためのソフトウェア実行環境「JRE」の脆弱性対策について発表した。

アジアの政治活動家団体、バックドアを利用した Mac のハッキング攻撃でフラフラ~「What's up .doc? …ああ、遅すぎた」(The Register) 画像
TheRegister

アジアの政治活動家団体、バックドアを利用した Mac のハッキング攻撃でフラフラ~「What's up .doc? …ああ、遅すぎた」(The Register)

皮肉にも、そのドキュメントファイルの一つは「国家支援によるハッキングが前途洋々」と報告している。その他のファイルには「ウイグルの人々に関する懸念」「ウイグルの政治犯」「移送されたウイグルの人々」などの名がつけられていた。

北朝鮮からの地下核実験の実施発表を受け日本での放射能影響を観測(文部科学省) 画像
脅威動向

北朝鮮からの地下核実験の実施発表を受け日本での放射能影響を観測(文部科学省)

 文部科学省は、2月12日の北朝鮮からの地下核実験の実施発表を受け、関係機関の協力を得て、日本での放射能影響を観測している。14日現在得られている測定結果では、特別な変化は見られない。

Facebook、ネットワークが侵害されたことを公表 他(ダイジェストニュース) 画像
ダイジェストニュース

Facebook、ネットワークが侵害されたことを公表 他(ダイジェストニュース)

Facebook、ネットワークが侵害されたことを公表(ソフォス:ブログ)他

マルウェアの検出率が1%上がるだけでも企業のコストは大幅に抑制される(エフセキュア) 画像
脅威動向

マルウェアの検出率が1%上がるだけでも企業のコストは大幅に抑制される(エフセキュア)

エフセキュアは、企業向けエンドポイントセキュリティ製品である「エフセキュア クライアント セキュリティ」の最新版が、第三者機関AV-TESTによるテストで新しいマルウェアに対する検出率でトップレベルのスコアを達成したと発表した。

VMware の「誰でも管理者になれる」バグ、ぴしゃりと終了~さあパーティは終わった。普通の Windows ユーザーに戻るんだ(The Register) 画像
TheRegister

VMware の「誰でも管理者になれる」バグ、ぴしゃりと終了~さあパーティは終わった。普通の Windows ユーザーに戻るんだ(The Register)

このバグにより、悪意のあるローカルユーザは、Virtual Machine Communication Interface(VMCI)を用いたメモリアロケーションを操作し、悪用することが可能となる。

モバイルデバイスのテザリング、利点と問題 他(ダイジェストニュース) 画像
ダイジェストニュース

モバイルデバイスのテザリング、利点と問題 他(ダイジェストニュース)

モバイルデバイスのテザリング、利点と問題(カスペルスキー:ブログ)他

eoWEBメールを騙るフィッシングを確認、注意を呼びかけ(フィッシング対策協議会) 画像
脅威動向

eoWEBメールを騙るフィッシングを確認、注意を呼びかけ(フィッシング対策協議会)

フィッシング対策協議会は、eoWEBを騙りフィッシングサイトに誘導しようとするメールが出回っているとして、注意喚起を発表した。

「ハッカー学校のサイトがハッキングされてしまったにゃーの巻」(2月18日版)Scan名誉編集長 りく君の セキュリティにゃークサイド 画像
コラム

「ハッカー学校のサイトがハッキングされてしまったにゃーの巻」(2月18日版)Scan名誉編集長 りく君の セキュリティにゃークサイド

ホワイトハッカーを養成するための学校が運営している「8946」というハッキングチャレンジサイトがハッキングの被害に遭ってしまったんだにゃー。

推計患者数は約155万人と前週よりも減少、インフルエンザの発生状況を発表(厚生労働省) 画像
脅威動向

推計患者数は約155万人と前週よりも減少、インフルエンザの発生状況を発表(厚生労働省)

 厚生労働省は2月15日、2月4日から2月10日までのインフルエンザの発生状況を発表した。患者報告数は131,544、定点当たり報告数は26.7となり、2週連続で減少。この1週間に全国の医療機関を受診した推計患者数は約155万人と前週の208万人よりも減少した。

サポート終了や脆弱なソフトをアップグレードしようとしない多数のユーザ 他(ダイジェストニュース) 画像
ダイジェストニュース

サポート終了や脆弱なソフトをアップグレードしようとしない多数のユーザ 他(ダイジェストニュース)

サポート終了や脆弱なソフトをアップグレードしようとしない多数のユーザ(カスペルスキー)他

偽ポップアップによる銀行サイトの認証情報を盗む攻撃、定番化か(トレンドマイクロ) 画像
脅威動向

偽ポップアップによる銀行サイトの認証情報を盗む攻撃、定番化か(トレンドマイクロ)

トレンドマイクロは、昨年10月に報道を賑わした、国内金融機関のオンラインバンキング利用者を狙って認証情報を詐取する攻撃について、ブログで注意喚起している。

RAIDコントローラ管理ツール「3DM」にディレクトリトラバーサルの脆弱性(JVN) 画像
セキュリティホール・脆弱性

RAIDコントローラ管理ツール「3DM」にディレクトリトラバーサルの脆弱性(JVN)

IPAおよびJPCERT/CCは、LSIロジックが提供するRAIDコントローラの管理ツール「3DM」にディレクトリトラバーサルの脆弱性が存在すると「JVN」で発表した。開発者によると、3DM は開発を終了し、修正の予定はない。

重要インフラにおける情報セキュリティ確保に係る「安全基準等」意見募集 他(ダイジェストニュース) 画像
ダイジェストニュース

重要インフラにおける情報セキュリティ確保に係る「安全基準等」意見募集 他(ダイジェストニュース)

重要インフラにおける情報セキュリティ確保に係る「安全基準等」意見募集(NISC)他

MasterCardを騙る英語のフィッシングメールを確認、サイトも稼働中(フィッシング対策協議会) 画像
脅威動向

MasterCardを騙る英語のフィッシングメールを確認、サイトも稼働中(フィッシング対策協議会)

フィッシング対策協議会は、MasterCardを騙りフィッシングサイトに誘導しようとする英語のメールが出回っているとして、注意喚起を発表した。

画像掲示板ソフトウェア「imgboard」にXSSの脆弱性(JVN) 画像
セキュリティホール・脆弱性

画像掲示板ソフトウェア「imgboard」にXSSの脆弱性(JVN)

IPAおよびJPCERT/CCは、imgboard.com CGIダウンロードセンター(旧名称:1998特報倶楽部)が提供する画像掲示板ソフトウェア「imgboard」にXSSの脆弱性が存在すると「JVN」で発表した。

  1. 先頭
  2. 250
  3. 260
  4. 270
  5. 280
  6. 290
  7. 304
  8. 305
  9. 306
  10. 307
  11. 308
  12. 309
  13. 310
  14. 311
  15. 312
  16. 313
  17. 314
  18. 320
  19. 330
  20. 最後
Page 309 of 517
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×