脆弱性と脅威ニュース記事一覧(313 ページ目) | ScanNetSecurity
2025.12.09(火)

脆弱性と脅威ニュース記事一覧(313 ページ目)

「Adobe より良い」Foxit PDF プラグイン、ゼロデイ脆弱性で Adobe 以下~新しいセキュリティホール:邪悪な URL は、いかにしてあなたの時間を台無しにするか(The Register) 画像
TheRegister

「Adobe より良い」Foxit PDF プラグイン、ゼロデイ脆弱性で Adobe 以下~新しいセキュリティホール:邪悪な URL は、いかにしてあなたの時間を台無しにするか(The Register)

しかしこのバグは、ブービートラップを仕掛けられた文書によって引き起こされるもの(不安定な PDF リーダが動作しているシステムを感染させるための一般的な方法)ではない。

検索クエリをすり替える新たなトロイの木馬 他(ダイジェストニュース) 画像
ダイジェストニュース

検索クエリをすり替える新たなトロイの木馬 他(ダイジェストニュース)

検索クエリをすり替える新たなトロイの木馬(Dr.WEB)他

Javaの偽修正プログラムを確認、感染するとPCを遠隔操作される可能性(トレンドマイクロ) 画像
脅威動向

Javaの偽修正プログラムを確認、感染するとPCを遠隔操作される可能性(トレンドマイクロ)

トレンドマイクロは、同社トレンドラボが「Java7」の最新の修正プログラム「Update 11」を装う不正プログラムに関する報告を受けたとして、ブログで注意喚起を行っている。

これで幸せなのかい? モバイル、クラウド、ビッグデータは、いまや大きなリスクに成長~「バンドワゴンの車輪は脱落しかけている」 EU のアドバイザーたちが警告(The Register) 画像
TheRegister

これで幸せなのかい? モバイル、クラウド、ビッグデータは、いまや大きなリスクに成長~「バンドワゴンの車輪は脱落しかけている」 EU のアドバイザーたちが警告(The Register)

この流れにおいて主要となる新しい脅威の一つは、ソーシャルネットワークのアカウントにアクセスするため、既に公開されている情報を「悪用する」ハッカーの能力である。

2013年第2週のインフルエンザ患者報告数が流行注意報基準を超える、集団感染事例発生件数は87件に(東京都福祉保健局) 画像
脅威動向

2013年第2週のインフルエンザ患者報告数が流行注意報基準を超える、集団感染事例発生件数は87件に(東京都福祉保健局)

 東京都福祉保健局は17日、都内のインフルエンザ定点医療機関からの2013年第2週(1月7〜13日)の患者報告数が、流行注意報基準である定点あたり10.0人を超えた、と発表した。

「2012年JNSAせきゅり亭二十選」を掲載 他(ダイジェストニュース) 画像
ダイジェストニュース

「2012年JNSAせきゅり亭二十選」を掲載 他(ダイジェストニュース)

「2012年JNSAせきゅり亭二十選」を掲載(JNSA)他

Documents Pro(旧 Files HD)に複数の脆弱性、アップデートを呼びかけ(JVN) 画像
セキュリティホール・脆弱性

Documents Pro(旧 Files HD)に複数の脆弱性、アップデートを呼びかけ(JVN)

IPAおよびJPCERT/CCは、Olive Toast Software社が提供するiOS向けのドキュメントビューア「Documents Pro(旧 Files HD)」に複数の脆弱性が存在すると「JVN」で発表した。

Ruby off the Rails:重大なセキュリティホールが 240,000 のウェブサイトをリスクに晒す~いますぐアップデートしないと、あなたのアプリケーションサーバが誰でもシェルアクセス可能に(The Register) 画像
TheRegister

Ruby off the Rails:重大なセキュリティホールが 240,000 のウェブサイトをリスクに晒す~いますぐアップデートしないと、あなたのアプリケーションサーバが誰でもシェルアクセス可能に(The Register)

しかし、これらのセキュリティホールが特に不快なのは、パッチが適用されるまでの間、その不安定なオープンソースのフレームワーク上で作動しているあらゆるアプリケーションが――砂上の城と満ちてくる潮のように――脆弱になることだ。

「遠隔操作マルウェア事件から学ぶべきこと」を掲載 他(ダイジェストニュース) 画像
ダイジェストニュース

「遠隔操作マルウェア事件から学ぶべきこと」を掲載 他(ダイジェストニュース)

「遠隔操作マルウェア事件から学ぶべきこと」を掲載(JNSA)他

セーフモードで起動しても削除できない新たな偽セキュリティソフト(ウェブルート) 画像
脅威動向

セーフモードで起動しても削除できない新たな偽セキュリティソフト(ウェブルート)

ウェブルートは、偽セキュリティソフト「Win 7 Internet Security 2013」の感染報告を受け、ブログで注意喚起を発表した。

高度なサイバースパイ「レッドオクトーバー」特定、5年前から政府など狙う(カスペルスキー) 画像
脅威動向

高度なサイバースパイ「レッドオクトーバー」特定、5年前から政府など狙う(カスペルスキー)

カスペルスキーは、5年以上にわたり複数の国の政府・外交機関および科学研究所を標的とした謎のサイバースパイ活動に関する新たな調査報告書を発表した。

「Java」の脆弱性に対応する緊急修正プログラムを公開(オラクル) 画像
セキュリティホール・脆弱性

「Java」の脆弱性に対応する緊急修正プログラムを公開(オラクル)

 オラクルは14日(米国時間1月13日)、「Java」の脆弱性に対応する緊急修正プログラムを公開した。

[インタビュー]標的型攻撃は、ひとりヒットしたら目的を達成し素早く逃げる(NTTデータ先端技術) 画像
特集

[インタビュー]標的型攻撃は、ひとりヒットしたら目的を達成し素早く逃げる(NTTデータ先端技術)

NTTデータ先端技術株式会社は、セキュリティ分野における幅広い知識やノウハウと、多様なニーズに対し付加価値の高いサービスを提供している。今回は標的型サイバー攻撃とその対策について、同社セキュリティ事業部の植草祐則氏に話を聞いた。

My Birthday Calendarに関する警告がFacebookで拡散、混乱を引き起こす 他(ダイジェストニュース) 画像
ダイジェストニュース

My Birthday Calendarに関する警告がFacebookで拡散、混乱を引き起こす 他(ダイジェストニュース)

My Birthday Calendarに関する警告がFacebookで拡散、混乱を引き起こす(ソフォス:ブログ)他

「ColdFusion」に複数の脆弱性、アドビがアップデートを公開(アドビ) 画像
セキュリティホール・脆弱性

「ColdFusion」に複数の脆弱性、アドビがアップデートを公開(アドビ)

米アドビは、「Security update: Hotfix available for ColdFusion:APSB13-03」を公開した。Windows版およびMac版、UNIX版の「ColdFusion 10、9.0.2、9.0.1、9.0」には複数の脆弱性が存在する。

無線LANルータ「TL-WR841N」に情報漏えいにつながる未対応の脆弱性(JVN) 画像
セキュリティホール・脆弱性

無線LANルータ「TL-WR841N」に情報漏えいにつながる未対応の脆弱性(JVN)

IPAおよびJPCERT/CCは、TP-LINK Technologies社が提供する無線LANルータ「TL-WR841N」に情報漏えいの脆弱性が存在すると「JVN」で発表した。

アンチウイルスが役立たなくなることについて 他(ダイジェストニュース) 画像
ダイジェストニュース

アンチウイルスが役立たなくなることについて 他(ダイジェストニュース)

アンチウイルスが役立たなくなることについて(エフセキュアブログ)他

Javaのゼロデイ脆弱性がエクスプロイトキットに追加、攻撃検知も増加(日本IBM) 画像
脅威動向

Javaのゼロデイ脆弱性がエクスプロイトキットに追加、攻撃検知も増加(日本IBM)

日本IBMは1月11日、Oracle JRE / JDK バージョン 7の脆弱性(CVE-2013-0422)を悪用する攻撃が増加しているとして、注意喚起を発表した。

IEの脆弱性に対応する定例外のセキュリティ情報を公開(日本マイクロソフト) 画像
セキュリティホール・脆弱性

IEの脆弱性に対応する定例外のセキュリティ情報を公開(日本マイクロソフト)

日本マイクロソフトは、定例外となるセキュリティ情報「MS13-008:Internet Explorer 用のセキュリティ更新プログラム(2799329)」を公開した。最大深刻度は「緊急」となっている。

Javaの脆弱性を修正する緊急パッチ公開、早急な適用を呼びかけ(トレンドマイクロ) 画像
セキュリティホール・脆弱性

Javaの脆弱性を修正する緊急パッチ公開、早急な適用を呼びかけ(トレンドマイクロ)

トレンドマイクロは、Java 7に存在するゼロデイ脆弱性に対応する緊急修正プログラムが公開されたとしてブログで早期適用を呼びかけている。

Oracle Java SEに任意のコードが実行される脆弱性の検証レポート(NTTデータ先端技術) 画像
セキュリティホール・脆弱性

Oracle Java SEに任意のコードが実行される脆弱性の検証レポート(NTTデータ先端技術)

NTTデータ先端技術は、Oracle Java SE JDK7およびJRE7に発見されたリモートから任意のコードを実行される脆弱性に関する検証レポートを公開した。

  1. 先頭
  2. 260
  3. 270
  4. 280
  5. 290
  6. 300
  7. 308
  8. 309
  9. 310
  10. 311
  11. 312
  12. 313
  13. 314
  14. 315
  15. 316
  16. 317
  17. 318
  18. 320
  19. 330
  20. 最後
Page 313 of 517
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×