脆弱性と脅威ニュース記事一覧(311 ページ目) | ScanNetSecurity
2025.12.09(火)

脆弱性と脅威ニュース記事一覧(311 ページ目)

「FedEx」や「UPS」など運送会社や航空会社を騙るメールに注意(トレンドマイクロ) 画像
脅威動向

「FedEx」や「UPS」など運送会社や航空会社を騙るメールに注意(トレンドマイクロ)

トレンドマイクロは、運送会社や航空会社からのメールを騙る複数のスパムメールについて注意を呼びかけている。ユーザが添付ファイルを実行すると「BKDR_KULUOZ」という不正プログラムに感染する。

Twitter:より安全にご利用いただくために 他(ダイジェストニュース) 画像
ダイジェストニュース

Twitter:より安全にご利用いただくために 他(ダイジェストニュース)

より安全にご利用いただくために(Twitter:ブログ)他

電子的諜報活動の手法は犯罪者が悪用する--2013年の脅威予測トップ5(日本マイクロソフト) 画像
脅威動向

電子的諜報活動の手法は犯罪者が悪用する--2013年の脅威予測トップ5(日本マイクロソフト)

日本マイクロソフトは、「過去から将来を予測する:2013年の脅威予測、トップ5」の前編を公開した。

「Oracle Java 7」の脆弱性に対応するアップデートが公開(JVN) 画像
セキュリティホール・脆弱性

「Oracle Java 7」の脆弱性に対応するアップデートが公開(JVN)

IPAおよびJPCERT/CCは、Oracleが提供する「Oracle Java 7」に複数の脆弱性が存在すると「JVN」で発表した。これは、Oracle社がJava 7のアップデートを公開したことを受けたもの。なお、本脆弱性を使用した攻撃が観測されている。

金融機関を狙う不正プログラム、2年ぶりにモバイル版を含む新版を確認(トレンドマイクロ) 画像
脅威動向

金融機関を狙う不正プログラム、2年ぶりにモバイル版を含む新版を確認(トレンドマイクロ)

トレンドマイクロは、金融機関の情報を狙う不正プログラム「CARBERP」の改良版およびモバイル端末向けアプリの亜種が確認されたことについて同社ブログで発表した。

5,000 万台のネットワークデバイスがパケット攻撃に対して無防備~Plug and Pwned(接続するだけで占領される)を避けるため、いますぐロックダウンを(The Register) 画像
TheRegister

5,000 万台のネットワークデバイスがパケット攻撃に対して無防備~Plug and Pwned(接続するだけで占領される)を避けるため、いますぐロックダウンを(The Register)

「プロトコルを使用する製品の範囲がどれほど膨大なのかを考えると、そのデバイスが脆弱かどうかを見極めるのは(コイントスで決めた方がマシなほど)困難だ」と彼は語った。

共有動画を装い偽のYouTubeプラグインのインストールを要求(マカフィー) 画像
脅威動向

共有動画を装い偽のYouTubeプラグインのインストールを要求(マカフィー)

 マカフィーは31日、Facebook経由の詐欺について、新たなサイバー犯罪を確認したことを公表した。

「インターネットからUPnPされるのはイヤだにゃーの巻」(2月4日版)Scan名誉編集長 りく君の セキュリティにゃークサイド 画像
コラム

「インターネットからUPnPされるのはイヤだにゃーの巻」(2月4日版)Scan名誉編集長 りく君の セキュリティにゃークサイド

たくさんの機器でユニバーサルプラグアンドプレイ(UPnP)のために使用されているlibupnpというライブラリにバッファオーバーフローの脆弱性が発見されて騒ぎになっているんだにゃー。

持続的標的型攻撃で利用される攻撃ツールに注目 他(ダイジェストニュース) 画像
ダイジェストニュース

持続的標的型攻撃で利用される攻撃ツールに注目 他(ダイジェストニュース)

持続的標的型攻撃で利用される攻撃ツールに注目(トレンドマイクロ:ブログ)他

12月は架空請求詐欺の件数が急増、2012年最高の数値を記録(警察庁) 画像
脅威動向

12月は架空請求詐欺の件数が急増、2012年最高の数値を記録(警察庁)

警察庁は、2012年12月の「特殊詐欺の認知・検挙状況等について」(暫定値)を発表した。

Ruby on Railsで任意のコードが実行される脆弱性の検証レポート(NTTデータ先端技術) 画像
セキュリティホール・脆弱性

Ruby on Railsで任意のコードが実行される脆弱性の検証レポート(NTTデータ先端技術)

NTTデータ先端技術は、Ruby on Railsに発見されたリモートから任意のコードを実行される脆弱性に関する検証レポートを公開した。

コントロールサーバ名を作成する新たなBackDoor.Butirat 他(ダイジェストニュース) 画像
ダイジェストニュース

コントロールサーバ名を作成する新たなBackDoor.Butirat 他(ダイジェストニュース)

コントロールサーバ名を作成する新たなBackDoor.Butirat(Dr.WEB)他

「Portable SDK for UPnP」にバッファオーバーフローの脆弱性(JVN) 画像
セキュリティホール・脆弱性

「Portable SDK for UPnP」にバッファオーバーフローの脆弱性(JVN)

IPAおよびJPCERT/CCは、「Portable SDK for UPnP」にバッファオーバーフローの脆弱性が存在すると「JVN」で発表した。ソニーや古河電気工業など複数の製品が影響を受ける。

「Android版 ウェザーニュースタッチ」に位置情報を取得される脆弱性(JVN) 画像
セキュリティホール・脆弱性

「Android版 ウェザーニュースタッチ」に位置情報を取得される脆弱性(JVN)

IPAおよびJPCERT/CCは、天気予報アプリ「Android版 ウェザーニュースタッチ」に、位置情報をシステムログに出力する脆弱性が存在すると「JVN」で発表した。

2006年に勃発した鳥インフルエンザ再発の可能性、家畜伝染病に対する監視・コントロール強化を(FAO) 画像
脅威動向

2006年に勃発した鳥インフルエンザ再発の可能性、家畜伝染病に対する監視・コントロール強化を(FAO)

 国際連合食糧農業機関(FAO)は1月29日、世界に対して「鳥インフルエンザや他の家畜伝染病に対する監視・コントロールを強化しないと、2006年に勃発した鳥インフルエンザの再発の脅威に晒される。」と警告した。

アート・コビエロが予測する2013年のセキュリティ動向 他(ダイジェストニュース) 画像
ダイジェストニュース

アート・コビエロが予測する2013年のセキュリティ動向 他(ダイジェストニュース)

アート・コビエロが予測する2013年のセキュリティ動向(RSAセキュリティ)他

IEの脆弱性を悪用する日本語のメール攻撃が増加、注意を呼びかけ(日本IBM) 画像
脅威動向

IEの脆弱性を悪用する日本語のメール攻撃が増加、注意を呼びかけ(日本IBM)

日本IBMは、Windowsコモンコントロールの脆弱性(MS12-027)を悪用する不正なメールの増加を確認したとして、注意喚起を発表した。

発見されるたびに公開場所を変えるAndroid向け不正アプリ(トレンドマイクロ) 画像
脅威動向

発見されるたびに公開場所を変えるAndroid向け不正アプリ(トレンドマイクロ)

トレンドマイクロは、日本国内のAndroid端末の利用者を標的に、個人情報を盗む目的で作成された不正アプリ「ANDROIDOS_EXPRESPAM.A」が継続して攻撃を行っていることを確認した。

RealPlayer の RealMedia ファイル処理に起因するバッファオーバーフローの脆弱性(Scan Tech Report) 画像
エクスプロイト

RealPlayer の RealMedia ファイル処理に起因するバッファオーバーフローの脆弱性(Scan Tech Report)

RealNetworks RealPlayer にバッファオーバーフローを引き起こしてしまう脆弱性が報告されました。

Java SE JDK7およびJRE7の脆弱性(CVE-2012-5088)の検証レポートを更新 他(ダイジェストニュース) 画像
ダイジェストニュース

Java SE JDK7およびJRE7の脆弱性(CVE-2012-5088)の検証レポートを更新 他(ダイジェストニュース)

Java SE JDK7およびJRE7の脆弱性(CVE-2012-5088)の検証レポートを更新(NTTデータ先端技術)他

「Cosminexus」の運用管理機能にユーザ認証の脆弱性(HIRT) 画像
セキュリティホール・脆弱性

「Cosminexus」の運用管理機能にユーザ認証の脆弱性(HIRT)

日立製作所ソフトウェア事業部は、同社のセキュリティ情報サイト「HIRT」においてセキュリティ情報を公開した。公開された情報は、「HS13-002:Cosminexus運用管理機能におけるユーザ認証の脆弱性」。

  1. 先頭
  2. 260
  3. 270
  4. 280
  5. 290
  6. 300
  7. 306
  8. 307
  9. 308
  10. 309
  11. 310
  12. 311
  13. 312
  14. 313
  15. 314
  16. 315
  17. 316
  18. 320
  19. 330
  20. 最後
Page 311 of 517
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×