脆弱性と脅威ニュース記事一覧(315 ページ目) | ScanNetSecurity
2026.04.05(日)

脆弱性と脅威ニュース記事一覧(315 ページ目)

ショッピングカートシステム「CS-Cart」に決済情報の検証不備の脆弱性(JVN) 画像
セキュリティホール・脆弱性

ショッピングカートシステム「CS-Cart」に決済情報の検証不備の脆弱性(JVN)

IPAおよびJPCERT/CCは、CS-Cartの提供するショッピングカートシステム「CS-Cart」に検証不備の脆弱性が存在すると「JVN」で発表した。

ネットワークスイッチ「Dell PowerConnect 6248P」にDoSの脆弱性(JVN) 画像
セキュリティホール・脆弱性

ネットワークスイッチ「Dell PowerConnect 6248P」にDoSの脆弱性(JVN)

IPAおよびJPCERT/CCは、デルの提供するネットワークスイッチ「Dell PowerConnect 6248P」にDoSの脆弱性が存在すると「JVN」で発表した。

「torendmicro.com」からの迷惑メールの追跡調査で判明したこと(トレンドマイクロ) 画像
脅威動向

「torendmicro.com」からの迷惑メールの追跡調査で判明したこと(トレンドマイクロ)

トレンドマイクロは、トレンドマイクロの名前を騙った迷惑メールについて追跡調査した結果をブログで公開している。

「Javaのセキュリティアップデートが公開されたんだにゃー」(2月25日版)Scan名誉編集長 りく君の セキュリティにゃークサイド 画像
コラム

「Javaのセキュリティアップデートが公開されたんだにゃー」(2月25日版)Scan名誉編集長 りく君の セキュリティにゃークサイド

19日にOracleからJava 6とJava 7の脆弱性修正のためのアップデートプログラムが公開されたんだにゃー。

Firewallに開けた穴、そのままになっていませんか?(CA Security Reminder) 画像
特集

Firewallに開けた穴、そのままになっていませんか?(CA Security Reminder)

セキュリティ製品は、最適な設定で運用されている場合問題ありませんが、不要なポリシー、ルールが放置されていると簡単にセキュリティホールが発生します。

Apple 社員の Mac が Java マルウェアに攻撃される 他(ダイジェストニュース) 画像
ダイジェストニュース

Apple 社員の Mac が Java マルウェアに攻撃される 他(ダイジェストニュース)

Apple 社員の Mac が Java マルウェアに攻撃される(ソフォス:ブログ)他

2013年2月の月例パッチについてリスク評価を公開(日本マイクロソフト) 画像
セキュリティホール・脆弱性

2013年2月の月例パッチについてリスク評価を公開(日本マイクロソフト)

日本マイクロソフトは、「Security Research&Defense」ブログの「Assessing risk for the February 2013 security updates」記事の翻訳版として、2013年2月に公開したセキュリティ更新プログラムに関するリスク評価をブログで公開した。

暗号化機能搭載の Android 携帯を「冷凍して」クラックする科学者たち~セキュリティ侵害には冷却効果があるらしい(The Register) 画像
TheRegister

暗号化機能搭載の Android 携帯を「冷凍して」クラックする科学者たち~セキュリティ侵害には冷却効果があるらしい(The Register)

彼らがこの機種を選んだのは、それが Android 4.0 を搭載して出荷された最初の携帯電話の一つであり、またメーカーによって物事を複雑にするための変更が加えられていない、純正の Android が実行されているモデルだからである。

ハッキングされた「数社」のうちの1社はApple 他(ダイジェストニュース) 画像
ダイジェストニュース

ハッキングされた「数社」のうちの1社はApple 他(ダイジェストニュース)

ハッキングされた「数社」のうちの1社はApple(エフセキュアブログ)他

ODNを騙るフィッシングサイトを確認(フィッシング対策協議会) 画像
脅威動向

ODNを騙るフィッシングサイトを確認(フィッシング対策協議会)

フィッシング対策協議会は、ODN(Webメールサービス)を騙るフィッシングメールが出回っているとして注意喚起を発表した。

「NEC Universal RAID Utility」にアクセス制限不備の脆弱性(JVN) 画像
セキュリティホール・脆弱性

「NEC Universal RAID Utility」にアクセス制限不備の脆弱性(JVN)

IPAおよびJPCERT/CCは、NECの提供するRAIDコントローラの管理ツールである「Universal RAID Utility」にアクセス制限不備の脆弱性が存在すると「JVN」で発表した。

「Adobe Reader」「Acrobat」に複数の脆弱性、アドビがアップデート公開(JPCERT/CC) 画像
セキュリティホール・脆弱性

「Adobe Reader」「Acrobat」に複数の脆弱性、アドビがアップデート公開(JPCERT/CC)

JPCERT/CCは、米アドビ社が「Security updates available for Adobe Reader and Acrobat:APSB13-07」を公開したことについて注意喚起を発表した。

攻撃者は悪質な広告の配信媒体として「LINE」に注目、サクラサイト誘導も(トレンドマイクロ) 画像
脅威動向

攻撃者は悪質な広告の配信媒体として「LINE」に注目、サクラサイト誘導も(トレンドマイクロ)

トレンドマイクロは、利用者数が1億人を突破した「LINE」が悪質な広告を配信する媒体として攻撃者の注目を集めているとして、同社ブログで事例を紹介している。

ポップアップ広告を止めるには 他(ダイジェストニュース) 画像
ダイジェストニュース

ポップアップ広告を止めるには 他(ダイジェストニュース)

ポップアップ広告を止めるには(カスペルスキー:ブログ)他

「JP1/Performance Management」などに複数の脆弱性(HIRT) 画像
セキュリティホール・脆弱性

「JP1/Performance Management」などに複数の脆弱性(HIRT)

日立製作所ソフトウェア事業部は、同社のセキュリティ情報サイト「HIRT」においてセキュリティ情報を公開した。

OracleがJavaのセキュリティアップデートを公開、早急な適用を(IPA) 画像
セキュリティホール・脆弱性

OracleがJavaのセキュリティアップデートを公開、早急な適用を(IPA)

IPAは、Oracle社が提供するJavaプログラムを実行するためのソフトウェア実行環境「JRE」の脆弱性対策について発表した。

アジアの政治活動家団体、バックドアを利用した Mac のハッキング攻撃でフラフラ~「What's up .doc? …ああ、遅すぎた」(The Register) 画像
TheRegister

アジアの政治活動家団体、バックドアを利用した Mac のハッキング攻撃でフラフラ~「What's up .doc? …ああ、遅すぎた」(The Register)

皮肉にも、そのドキュメントファイルの一つは「国家支援によるハッキングが前途洋々」と報告している。その他のファイルには「ウイグルの人々に関する懸念」「ウイグルの政治犯」「移送されたウイグルの人々」などの名がつけられていた。

北朝鮮からの地下核実験の実施発表を受け日本での放射能影響を観測(文部科学省) 画像
脅威動向

北朝鮮からの地下核実験の実施発表を受け日本での放射能影響を観測(文部科学省)

 文部科学省は、2月12日の北朝鮮からの地下核実験の実施発表を受け、関係機関の協力を得て、日本での放射能影響を観測している。14日現在得られている測定結果では、特別な変化は見られない。

Facebook、ネットワークが侵害されたことを公表 他(ダイジェストニュース) 画像
ダイジェストニュース

Facebook、ネットワークが侵害されたことを公表 他(ダイジェストニュース)

Facebook、ネットワークが侵害されたことを公表(ソフォス:ブログ)他

マルウェアの検出率が1%上がるだけでも企業のコストは大幅に抑制される(エフセキュア) 画像
脅威動向

マルウェアの検出率が1%上がるだけでも企業のコストは大幅に抑制される(エフセキュア)

エフセキュアは、企業向けエンドポイントセキュリティ製品である「エフセキュア クライアント セキュリティ」の最新版が、第三者機関AV-TESTによるテストで新しいマルウェアに対する検出率でトップレベルのスコアを達成したと発表した。

VMware の「誰でも管理者になれる」バグ、ぴしゃりと終了~さあパーティは終わった。普通の Windows ユーザーに戻るんだ(The Register) 画像
TheRegister

VMware の「誰でも管理者になれる」バグ、ぴしゃりと終了~さあパーティは終わった。普通の Windows ユーザーに戻るんだ(The Register)

このバグにより、悪意のあるローカルユーザは、Virtual Machine Communication Interface(VMCI)を用いたメモリアロケーションを操作し、悪用することが可能となる。

  1. 先頭
  2. 260
  3. 270
  4. 280
  5. 290
  6. 300
  7. 310
  8. 311
  9. 312
  10. 313
  11. 314
  12. 315
  13. 316
  14. 317
  15. 318
  16. 319
  17. 320
  18. 330
  19. 340
  20. 最後
Page 315 of 523
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×