脆弱性と脅威ニュース記事一覧(311 ページ目) | ScanNetSecurity
2026.04.05(日)

脆弱性と脅威ニュース記事一覧(311 ページ目)

Spamhausに対するDNSリフレクション攻撃について概要と対策を発表(日本IBM) 画像
脅威動向

Spamhausに対するDNSリフレクション攻撃について概要と対策を発表(日本IBM)

日本IBMは、非営利のスパム対策組織であるSpamhaus Projectのサーバに対するDDoS攻撃が3月19日に発生したことについて、攻撃の概要とTokyo SOCでの検知状況、対策について発表した。

Android向け日本語入力ソフト「OpenWnn」にアクセス制限不備の脆弱性(JVN) 画像
セキュリティホール・脆弱性

Android向け日本語入力ソフト「OpenWnn」にアクセス制限不備の脆弱性(JVN)

IPAおよびJPCERT/CCは、オムロンソフトウェアが提供する日本語入力ソフトウェア「OpenWnn」にアクセス制限不備の脆弱性が存在すると「JVN」で発表した。

「Google Play」上でワンクリックウェアを複数確認、注意を呼びかけ(トレンドマイクロ) 画像
脅威動向

「Google Play」上でワンクリックウェアを複数確認、注意を呼びかけ(トレンドマイクロ)

トレンドマイクロは、複数のワンクリック詐欺ソフト(ワンクリウェア)が、Android向け正規マーケットである「Google Play」上で公開されていることを確認したとブログで発表した。

「スパム対策組織がDDoS攻撃されてインターネット全体のアクセス速度が低下してしまったにゃーの巻」(4月1日版)Scan名誉編集長 りく君の セキュリティにゃークサイド 画像
コラム

「スパム対策組織がDDoS攻撃されてインターネット全体のアクセス速度が低下してしまったにゃーの巻」(4月1日版)Scan名誉編集長 りく君の セキュリティにゃークサイド

スパム対策組織のSpamhausが過去最大のDDoS攻撃を受けているみたい。Spamhausが公開しているスパムを排除するためのブラックリストに、オランダのCyberbunkerというホスティング会社が登録されたことに対する報復なんだってにゃー。

Android マルウェアを使用した標的型攻撃を特定(カスペルスキー) 画像
ダイジェストニュース

Android マルウェアを使用した標的型攻撃を特定(カスペルスキー)

Android マルウェアを使用した標的型攻撃を特定(カスペルスキー)

2012年第4四半期のクレジットカード不正使用被害、前期比で約9%の増加(日本クレジット協会) 画像
脅威動向

2012年第4四半期のクレジットカード不正使用被害、前期比で約9%の増加(日本クレジット協会)

日本クレジット協会は、2012年第4四半期(10月から12月)におけるクレジットカード不正使用被害の集計値を取りまとめ、発表した。

EvernoteをC&Cサーバとして利用する不正プログラムを確認(トレンドマイクロ) 画像
脅威動向

EvernoteをC&Cサーバとして利用する不正プログラムを確認(トレンドマイクロ)

トレンドマイクロは、Evernoteがサイバー犯罪者の攻撃インフラとして悪用された事例を確認したとブログで発表した。

「企業ウェブサイトのための脆弱性対応ガイド」など公開 他(ダイジェストニュース) 画像
ダイジェストニュース

「企業ウェブサイトのための脆弱性対応ガイド」など公開 他(ダイジェストニュース)

「企業ウェブサイトのための脆弱性対応ガイド」など公開(IPA)他

「Lotus Domino」にDoSの脆弱性(JVN) 画像
セキュリティホール・脆弱性

「Lotus Domino」にDoSの脆弱性(JVN)

IPAおよびJPCERT/CCは、IBMが提供するグループウェア「Lotus Domino」にDoSの脆弱性が存在すると「JVN」で発表した。

Yahoo! メールが! 再び! ハイジャックされる! ~彼らは! まだ! 修正して! いなかったのか!?(The Register) 画像
TheRegister

Yahoo! メールが! 再び! ハイジャックされる! ~彼らは! まだ! 修正して! いなかったのか!?(The Register)

「世界中のコンピュータで、多くの Yahoo! メールのアカウントが侵害された。どうやらボットネットが使われたようだ。いくつかのアカウントにアクセスする際、ハッカーたちは Apple iPhone の Yahoo! メールアプリを利用した可能性がある。

組織を悩ますパスワード運用対策、その代替策とは--統合リスク管理レポート 他(ダイジェストニュース) 画像
ダイジェストニュース

組織を悩ますパスワード運用対策、その代替策とは--統合リスク管理レポート 他(ダイジェストニュース)

組織を悩ますパスワード運用対策、その代替策とは--統合リスク管理レポート(ラック)他

「BIND 9」に致命的な脆弱性、ユーザに即時対応を呼びかけ(JPRS) 画像
セキュリティホール・脆弱性

「BIND 9」に致命的な脆弱性、ユーザに即時対応を呼びかけ(JPRS)

JPRSは、「BIND 9.xの致命的な脆弱性(過度のメモリ消費)について」を発表した。関連情報の収集および即時の対応を取ることを強く推奨している。

韓国への大規模サイバー攻撃、目的はファイルシステムの破壊か(FFRI) 画像
脅威動向

韓国への大規模サイバー攻撃、目的はファイルシステムの破壊か(FFRI)

FFRIは、韓国で3月20日に発生した大規模なサイバー攻撃に関連するマルウェア検体を入手し、同社製品の「FFR yarai」で詳細解析を行った結果を発表した。

自社のセキュリティ対策は他社と比べて上か下か ~ セキュリティアセスメント回答結果に基づいて 画像
業界動向

自社のセキュリティ対策は他社と比べて上か下か ~ セキュリティアセスメント回答結果に基づいて

本稿では、これまで蓄積したSAツールの回答データの統計を提示、分析し、今後のセキュリティ計画や投資方針を策定する際の判断の一助となるような、概略的な提言を行う。

Linux Kernel の __sock_diag_rcv_msg() 関数の実装に起因する権限昇格の脆弱性(Scan Tech Report) 画像
エクスプロイト

Linux Kernel の __sock_diag_rcv_msg() 関数の実装に起因する権限昇格の脆弱性(Scan Tech Report)

Linux Kernel には、特定の Netlink メッセージを介して権限昇格が可能な脆弱性が存在します。システムにアクセス可能なローカルの悪意あるユーザに利用された場合、root権限を取得され、システムを完全に制御される可能性があります。

放送局および金融機関のネットワーク障害を誘発したマルウェア分析 他(ダイジェストニュース) 画像
ダイジェストニュース

放送局および金融機関のネットワーク障害を誘発したマルウェア分析 他(ダイジェストニュース)

放送局および金融機関のネットワーク障害を誘発したマルウェア分析(1)(アンラボ:ブログ)他

Yahoo!メールを騙るフィッシングサイトを確認(フィッシング対策協議会) 画像
脅威動向

Yahoo!メールを騙るフィッシングサイトを確認(フィッシング対策協議会)

フィッシング対策協議会は、Yahoo!メールを騙るフィッシングサイトの報告を受けたとして注意喚起を発表した。

Macを狙う新たなアドウェアトロイの木馬Trojan.Yontoo.1 他(ダイジェストニュース) 画像
ダイジェストニュース

Macを狙う新たなアドウェアトロイの木馬Trojan.Yontoo.1 他(ダイジェストニュース)

Macを狙う新たなアドウェアトロイの木馬Trojan.Yontoo.1(Dr.WEB)他

「Cosminexus」に、Javaに関する複数の脆弱性(HIRT) 画像
セキュリティホール・脆弱性

「Cosminexus」に、Javaに関する複数の脆弱性(HIRT)

日立製作所ソフトウェア事業部は3月22日、同社のセキュリティ情報サイト「HIRT」においてセキュリティ情報を公開した。新たに「HS13-005:Cosminexusにおける複数の脆弱性」が公開されている。

NVIDIA 製ビデオカードのディスプレイドライバに複数の脆弱性 他(ダイジェストニュース) 画像
ダイジェストニュース

NVIDIA 製ビデオカードのディスプレイドライバに複数の脆弱性 他(ダイジェストニュース)

NVIDIA 製ビデオカードのディスプレイドライバに複数の脆弱性(JVN)他

「Core FTP」にバッファオーバーフローの脆弱性(JVN) 画像
セキュリティホール・脆弱性

「Core FTP」にバッファオーバーフローの脆弱性(JVN)

IPAおよびJPCERT/CCは、Core FTPが提供するFTPクライアント「Core FTP」にバッファオーバーフローの脆弱性が存在すると「JVN」で発表した。

  1. 先頭
  2. 260
  3. 270
  4. 280
  5. 290
  6. 300
  7. 306
  8. 307
  9. 308
  10. 309
  11. 310
  12. 311
  13. 312
  14. 313
  15. 314
  16. 315
  17. 316
  18. 320
  19. 330
  20. 最後
Page 311 of 523
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×