脆弱性と脅威ニュース記事一覧(311 ページ目) | ScanNetSecurity
2026.08.27(木)

脆弱性と脅威ニュース記事一覧(311 ページ目)

Pleskのゼロデイ脆弱性は実在するのか 他(ダイジェストニュース) 画像
ダイジェストニュース

Pleskのゼロデイ脆弱性は実在するのか 他(ダイジェストニュース)

Pleskのゼロデイ脆弱性は実在するのか?(NRIセキュア:NCSIRTアドバイザリ)他

被害の急増を受け、改ざん検知ソリューションの無料トライアルを呼びかけ(セキュアブレイン) 画像
脅威動向

被害の急増を受け、改ざん検知ソリューションの無料トライアルを呼びかけ(セキュアブレイン)

セキュアブレインは、Webサイトの改ざん被害の拡大を受け、注意喚起を行うとともに、「gredセキュリティサービス」の無料トライアルの活用で改ざん有無の確認を推奨している。

「遠隔操作」によって勝手に契約される相談事例が増加(国民生活センター) 画像
脅威動向

「遠隔操作」によって勝手に契約される相談事例が増加(国民生活センター)

国民生活センターは、「遠隔操作」によるプロバイダ勧誘トラブルが複数寄せられるようになったとして、注意喚起を発表した。

サクラサイトアプリをApp Storeで確認、承認時は別のコンテンツを表示か(シマンテック) 画像
脅威動向

サクラサイトアプリをApp Storeで確認、承認時は別のコンテンツを表示か(シマンテック)

シマンテックは、Apple社のApp Storeでワンクリック詐欺アプリに似た手口を使う巧妙なアプリを発見したと同社ブログで発表した。

CMS「Orchard」にクロスサイトスクリプティングの脆弱性(JVN) 画像
セキュリティホール・脆弱性

CMS「Orchard」にクロスサイトスクリプティングの脆弱性(JVN)

IPAおよびJPCERT/CCは、Orchard Projectの提供するCMSである「Orchard」にXSSの脆弱性が存在すると「JVN」で発表した。

Android に移植された Linux カーネルの脆弱性 他(ダイジェストニュース) 画像
ダイジェストニュース

Android に移植された Linux カーネルの脆弱性 他(ダイジェストニュース)

Android に移植された Linux カーネルの脆弱性(シマンテック:ブログ)他

「HP System Management Homepage」にOSコマンドインジェクションの脆弱性(JVN) 画像
セキュリティホール・脆弱性

「HP System Management Homepage」にOSコマンドインジェクションの脆弱性(JVN)

IPAおよびJPCERT/CCは、HPの提供するシステム管理ツール「HP System Management Homepage」にOSコマンドインジェクションの脆弱性が存在すると「JVN」で発表した。現時点で対策方法は公開されていない。

狙われる「非Windows」とSNSユーザたち~脅威動向を振り返り、基本的な対策の見直しを(2) 画像
特集

狙われる「非Windows」とSNSユーザたち~脅威動向を振り返り、基本的な対策の見直しを(2)

モバイルでもプラットフォームに依存しない攻撃が存在しているため、どのOS利用者でも脅威に対する油断は禁物といえます。

世界の企業の 35%がビジネスデータの保護に暗号化を使わず 他(ダイジェストニュース) 画像
ダイジェストニュース

世界の企業の 35%がビジネスデータの保護に暗号化を使わず 他(ダイジェストニュース)

世界の企業の 35%がビジネスデータの保護に暗号化を使わず(カスペルスキー)他

「HP Insight Diagnostics」に未対応の複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性

「HP Insight Diagnostics」に未対応の複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、HPの提供するサーバ管理ツール「HP Insight Diagnostics」に複数の脆弱性が存在すると「JVN」で発表した。現時点で対策方法は公開されていない。

「Adobe Flash Player」のセキュリティアップデートを公開(アドビ) 画像
セキュリティホール・脆弱性

「Adobe Flash Player」のセキュリティアップデートを公開(アドビ)

アドビは、「Adobe Flash Player」のセキュリティアップデート(APSB13-16)を発表した。

月例セキュリティ情報5件を公開、最大深刻度「緊急」は1件(日本マイクロソフト) 画像
セキュリティホール・脆弱性

月例セキュリティ情報5件を公開、最大深刻度「緊急」は1件(日本マイクロソフト)

日本マイクロソフトは、2013年6月のセキュリティ情報を公開した。最大深刻度「緊急」が1件、「重要」が4件という内容となっている。

「Plesk」旧版の脆弱性を悪用する新たなエクスプロイト、改ざん対策を(トレンドマイクロ) 画像
脅威動向

「Plesk」旧版の脆弱性を悪用する新たなエクスプロイト、改ざん対策を(トレンドマイクロ)

トレンドマイクロは、「Plesk」の旧バージョンに新たなエクスプロイトコードが確認されたことにより、Web改ざんの危険性が一層高まったとしてブログで注意喚起を発表している。

Mozilla Firefox のセキュリティ制限の実装に起因する任意コード実行の脆弱性(Scan Tech Report) 画像
エクスプロイト

Mozilla Firefox のセキュリティ制限の実装に起因する任意コード実行の脆弱性(Scan Tech Report)

Mozilla Firefox にセキュリティ制限を回避して、chrome 特権で任意のJavaScript が実行可能な脆弱性が報告されました。

Android版「Angel Browser」に情報漏えいの脆弱性(JVN) 画像
セキュリティホール・脆弱性

Android版「Angel Browser」に情報漏えいの脆弱性(JVN)

IPAおよびJPCERT/CCは、Jun.Iの提供する、Android向けWebブラウザ「Angel Browser」にWebViewクラスに関する脆弱性が存在すると「JVN」で発表した。

Android版「Galapagos Browser」に情報漏えいの脆弱性、使用停止を呼びかけ(JVN) 画像
セキュリティホール・脆弱性

Android版「Galapagos Browser」に情報漏えいの脆弱性、使用停止を呼びかけ(JVN)

IPAおよびJPCERT/CCは、Jun.Iの提供する、Android向けWebブラウザ「Galapagos Browser」にWebViewクラスに関する脆弱性が存在すると「JVN」で発表した。同製品はすでに開発を終了している。

「Apple の 2 要素認証セキュリティは Microsoft や Google に及ばない」専門家が語る~「それは大手 IT 企業の中で最弱だ」(The Register) 画像
TheRegister

「Apple の 2 要素認証セキュリティは Microsoft や Google に及ばない」専門家が語る~「それは大手 IT 企業の中で最弱だ」(The Register)

しかし、セキュリティ企業 Elcomsoft の研究によると、Apple はその認証システムの実装において「中途半端な仕事」をしており「(任意に許可された)2 要素認証をバイパスし、侵入者がユーザーの個人情報にアクセスする道を残した」という。

Twitterで詐欺や荒らしから逃れる方法 他(ダイジェストニュース) 画像
ダイジェストニュース

Twitterで詐欺や荒らしから逃れる方法 他(ダイジェストニュース)

Twitterで詐欺や荒らしから逃れる方法(カスペルスキー:ブログ)他

「Parallels Plesk Panel」に任意コード実行の脆弱性、攻撃活動も確認(JVN) 画像
セキュリティホール・脆弱性

「Parallels Plesk Panel」に任意コード実行の脆弱性、攻撃活動も確認(JVN)

IPAおよびJPCERT/CCは、「Parallels Plesk Panel」に任意のコードが実行される脆弱性が存在すると「JVN」で発表した。すでに本問題を使用した攻撃活動が行われているという。

「Webサイトが改ざんされて不正なJavaScriptを埋め込まれる被害が多数発生中だにゃーの巻」(6月10日版)Scan名誉編集長 りく君の セキュリティにゃークサイド 画像
コラム

「Webサイトが改ざんされて不正なJavaScriptを埋め込まれる被害が多数発生中だにゃーの巻」(6月10日版)Scan名誉編集長 りく君の セキュリティにゃークサイド

この数日、日本の多数のWebサイトが改ざんされて、怪しいJavaScriptを埋めこまれているんだにゃー。改ざんのお詫びが出ているWebサイトだけで50以上もあるから、実際はその何倍も被害に遭っているんだろうにゃー。

Webサイト改ざんに関する注意喚起を発表、2013年4月以降に約1,000件のインシデント報告を受領(JPCERT/CC) 画像
脅威動向

Webサイト改ざんに関する注意喚起を発表、2013年4月以降に約1,000件のインシデント報告を受領(JPCERT/CC)

 JPCERTコーディネーションセンター(JPCERT/CC)は7日、「Webサイト改ざんに関する注意喚起」を発行した。JPCERT/CCでは、2013年4月以降に約1000件と、多数のWebサイト改ざんに関するインシデント報告を受領しているという。

  1. 先頭
  2. 260
  3. 270
  4. 280
  5. 290
  6. 300
  7. 306
  8. 307
  9. 308
  10. 309
  11. 310
  12. 311
  13. 312
  14. 313
  15. 314
  16. 315
  17. 316
  18. 320
  19. 330
  20. 最後
Page 311 of 533
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×