脆弱性と脅威ニュース記事一覧(310 ページ目) | ScanNetSecurity
2024.05.01(水)

脆弱性と脅威ニュース記事一覧(310 ページ目)

有名をブランドのロゴを使った画像を悪用する詐欺を「Pinterest」で確認(マカフィー) 画像
脅威動向

有名をブランドのロゴを使った画像を悪用する詐欺を「Pinterest」で確認(マカフィー)

マカフィーは、「Pinterest」ユーザを狙った新種のソーシャル詐欺について、ブログで注意喚起を行っている。

Android用ブラウザ「iLunascape」に情報漏えいの脆弱性(JVN) 画像
セキュリティホール・脆弱性

Android用ブラウザ「iLunascape」に情報漏えいの脆弱性(JVN)

IPAおよびJPCERT/CCは、Lunascapeの提供するAndroid用Webブラウザ「iLunascape for Android」にWebViewクラスに関する脆弱性が存在するとJVNで発表した。

短縮URLで拡散し、Facebookなどを介して感染するワームを確認(トレンドマイクロ) 画像
脅威動向

短縮URLで拡散し、Facebookなどを介して感染するワームを確認(トレンドマイクロ)

トレンドマイクロは、Facebookの個人宛メッセージやIMを介して感染活動を行うワームが確認されたとして、ブログで注意喚起を行っている。

実践 Metasploit--ペネトレーションテストによる脆弱性評価 他(ダイジェストニュース) 画像
ダイジェストニュース

実践 Metasploit--ペネトレーションテストによる脆弱性評価 他(ダイジェストニュース)

実践 Metasploit--ペネトレーションテストによる脆弱性評価(エフセキュアブログ)他

著名なゲームを配布するサイトを装うマルウェアサイトを確認(アンラボ) 画像
脅威動向

著名なゲームを配布するサイトを装うマルウェアサイトを確認(アンラボ)

アンラボは、Android OS用アプリの人気ゲームを配布するWebサイトを装ってマルウェアを配布するサイトが発見されたとブログで発表した。

RARアーカイブを感染させるワームを確認、解凍時には注意を(Dr.WEB) 画像
脅威動向

RARアーカイブを感染させるワームを確認、解凍時には注意を(Dr.WEB)

Dr.WEBは、RARアーカイブを感染させるワーム「Win32.HLLW.Autoruner.64548」について警告を発表した。

Anonymous Philippines「対中国サイバー開戦布告」、中国側も反撃の構え(Far East Research) 画像
Far East Research

Anonymous Philippines「対中国サイバー開戦布告」、中国側も反撃の構え(Far East Research)

中国ハッカーならば、すぐに1998年5月に発生した「インドネシア華人暴動虐殺事件」を思い出すだろう。ようやくインターネットが普及し始めた中国で、「黒客・紅客」とよばれる一群のハッカーたちが登場したのは、まさにインドネシア華人虐殺事件がきっかけであった。

「HP Business Service Management」に任意のコードを実行される脆弱性(JVN) 画像
セキュリティホール・脆弱性

「HP Business Service Management」に任意のコードを実行される脆弱性(JVN)

IPAおよびJPCERT/CCは、HPの提供するビジネスサービス管理ソリューション「HP Business Service Management(HPBSM)」に任意のコードが実行される未対応の脆弱性が存在するとJVNで発表した。

「Drupal」にリモートから認証情報などを窃取される脆弱性(JVN) 画像
セキュリティホール・脆弱性

「Drupal」にリモートから認証情報などを窃取される脆弱性(JVN)

IPAおよびJPCERT/CCは、Drupalの提供するコンテンツ管理システムである「Drupal」のForm APIに送信先URLを検証しない脆弱性が存在するとJVNで発表した。

ロジテック製ブロードバンドルータにISP接続情報が取得される脆弱性(JPCERT/CC) 画像
セキュリティホール・脆弱性

ロジテック製ブロードバンドルータにISP接続情報が取得される脆弱性(JPCERT/CC)

JPCERT/CCは、「ロジテック社製ブロードバンドルータの脆弱性に関する注意喚起」を発表した。これは、ロジテックによる同社製ブロードバンドルータの脆弱性に関する情報が公開されたことを受けたもの。

愛国的ハッカーが南シナ海で対決〜中国とフィリピンが領有権を主張する島に関する議論がオンライン化(The Register) 画像
TheRegister

愛国的ハッカーが南シナ海で対決〜中国とフィリピンが領有権を主張する島に関する議論がオンライン化(The Register)

「サイバースペースでのこうした衝突は、どちらの政府も許可しておらず、主として、現在の状況に関して双方の民間人の国民感情が噴出したものだ」

スマートフォンアプリのセキュリティ診断サービスにて対象OSを追加 他(ダイジェストニュース) 画像
ダイジェストニュース

スマートフォンアプリのセキュリティ診断サービスにて対象OSを追加 他(ダイジェストニュース)

スマートフォンアプリのセキュリティ診断サービスにて対象OSを追加(NRIセキュア)他

100万台超のボットネット形成に使用されたウイルスの新たな亜種を確認(Dr.WEB) 画像
脅威動向

100万台超のボットネット形成に使用されたウイルスの新たな亜種を確認(Dr.WEB)

Dr.WEBは、「Win32.Rmnet.12」ウイルスの新たな亜種「Win32.Rmnet.16」の拡散が同社のアナリストによって確認されたと発表した。

アップルが「QuickTime」のセキュリティアップデート、ユーザは適用を(JVN) 画像
セキュリティホール・脆弱性

アップルが「QuickTime」のセキュリティアップデート、ユーザは適用を(JVN)

IPAおよびJPCERT/CCは、アップルの提供するマルチメディアソフトウェア「QuickTime」に複数の脆弱性が存在するとJVNで発表した。

ZABBIX の hostgroups.php/usergrps.php における任意のスクリプトを挿入可能な脆弱性(Scan Tech Report) 画像
エクスプロイト

ZABBIX の hostgroups.php/usergrps.php における任意のスクリプトを挿入可能な脆弱性(Scan Tech Report)

ZABBIX のホストまたはユーザグループを管理する PHP アプリケーションに任意のスクリプトが挿入可能な脆弱性が報告されました。

ショッピングサイト構築システム「WEB MART」に複数のXSS脆弱性(JVN) 画像
セキュリティホール・脆弱性

ショッピングサイト構築システム「WEB MART」に複数のXSS脆弱性(JVN)

IPAおよびJPCERT/CCは、ショッピングサイト構築システム「KENT-WEB製 WEB MART」に複数のクロスサイトスクリプティング(XSS)の脆弱性が存在するとJVNで発表した。

オープンソースCMS「baserCMS」にセッション管理不備の脆弱性(JVN) 画像
セキュリティホール・脆弱性

オープンソースCMS「baserCMS」にセッション管理不備の脆弱性(JVN)

IPAおよびJPCERT/CCは、baserCMSユーザー会が提供するオープンソースのコンテンツ管理システム「baserCMS」にセッション管理不備の脆弱性が存在するとJVNで発表した。

アプリのリソースを入れ替え検知を逃れる偽マーケット--3~4月度レポート(マカフィー) 画像
脅威動向

アプリのリソースを入れ替え検知を逃れる偽マーケット--3~4月度レポート(マカフィー)

マカフィーは、2012年3月から4月のサイバー脅威の状況を発表した。PCにおけるウイルスの脅威傾向では、「Blackhole」と呼ばれるドライブ・バイ・ダウンロード攻撃に関連した脅威が再びランクインしている。

サイバー犯罪の脅威に対するクライシスマネジメント 第3回「スマートフォン、SNSを対象とした攻撃の増加」 画像
特集

サイバー犯罪の脅威に対するクライシスマネジメント 第3回「スマートフォン、SNSを対象とした攻撃の増加」

PC並みの機能を持つスマートフォンですが、現時点ではPC並みのセキュリティ対策を実施することは困難です。

ルートアクセス付きAndroidデバイスを狙う新たなトロイの木馬 他(ダイジェストニュース) 画像
ダイジェストニュース

ルートアクセス付きAndroidデバイスを狙う新たなトロイの木馬 他(ダイジェストニュース)

ルートアクセス付きAndroidデバイスを狙う新たなトロイの木馬(Dr.WEB)他

ソーシャルエンジニア型マルウェアを96%阻止する「IE9」は本当に安全か(ウェブルート) 画像
脅威動向

ソーシャルエンジニア型マルウェアを96%阻止する「IE9」は本当に安全か(ウェブルート)

ウェブルートは、NSS Labsによる調査報告について疑問を投げかけるブログを公開した。調査報告では、IE9は他の競合ブラウザと比較して、ソーシャルエンジニアリング型マルウェアのブロック率が非常に高いと結論づけている。

  1. 先頭
  2. 260
  3. 270
  4. 280
  5. 290
  6. 300
  7. 305
  8. 306
  9. 307
  10. 308
  11. 309
  12. 310
  13. 311
  14. 312
  15. 313
  16. 314
  17. 315
  18. 320
  19. 330
  20. 最後
Page 310 of 485
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×