脆弱性と脅威ニュース記事一覧(315 ページ目) | ScanNetSecurity
2025.12.09(火)

脆弱性と脅威ニュース記事一覧(315 ページ目)

Dell SonicWALLファイアウォールアプライアンスに脆弱性(ソニックウォール) 画像
セキュリティホール・脆弱性

Dell SonicWALLファイアウォールアプライアンスに脆弱性(ソニックウォール)

ソニックウォールは、SonicOSの脆弱性について発表した。「SonicOS 5.8.1.0 から 5.8.1.8 まで」には、Webブラウザからの管理者セッション内で不正なスクリプトを実行するように作られた特定のPOSTリクエストを受け入れてしまう脆弱性が存在する。

未対応のIE脆弱性を狙う「Watering Hole」型攻撃、標的型攻撃に活用か(トレンドマイクロ) 画像
脅威動向

未対応のIE脆弱性を狙う「Watering Hole」型攻撃、標的型攻撃に活用か(トレンドマイクロ)

トレンドマイクロは、「Watering Hole」型攻撃についてブログで詳細を発表した。

Apache プラグインが、Zeus の攻撃のチャンスを広げる~ Sweet Orange エクスプロイトのサーバへユーザーを導き、ネットバンキングの認証情報をずるずる吸い出す(The Register) 画像
TheRegister

Apache プラグインが、Zeus の攻撃のチャンスを広げる~ Sweet Orange エクスプロイトのサーバへユーザーを導き、ネットバンキングの認証情報をずるずる吸い出す(The Register)

この複雑なケースは、三つの異なる国中で広がり、さらに第四の国のユーザーが対象となっている。それは法的機関が調査し、鎮静化することを非常に難しくしている。

2012年に起こったウイルスや不正アプリ被害の傾向を解説(IPA) 画像
脅威動向

2012年に起こったウイルスや不正アプリ被害の傾向を解説(IPA)

 独立行政法人情報処理推進機構(IPA)は7日、2013年1月の呼びかけ「ウイルスの ゴールをゆるすな たよれるキーパー セキュリティ」を発表するとともに、2012年に起こったウイルスや不正アプリ被害の傾向を解説する文章を公開した。

平成24年のサイバー犯罪対策課相談受理状況(11月末累計) 他(ダイジェストニュース) 画像
ダイジェストニュース

平成24年のサイバー犯罪対策課相談受理状況(11月末累計) 他(ダイジェストニュース)

平成24年のサイバー犯罪対策課相談受理状況(11月末累計)(警視庁)他

2012年のインターネット脅威、閲覧トップはJavaの脆弱性を悪用する攻撃(日本IBM) 画像
脅威動向

2012年のインターネット脅威、閲覧トップはJavaの脆弱性を悪用する攻撃(日本IBM)

日本IBMは、Tokyo SOC Reportとして「2012年のインターネット脅威概括」を発表した。最も注目を集めた記事は、3月22日に掲載された「Javaの脆弱性(CVE-2012-0507)を悪用する攻撃の増加を確認」であった。

Adobe ReaderおよびAcrobatのセキュリティアップデート、事前通知を公開(アドビ) 画像
セキュリティホール・脆弱性

Adobe ReaderおよびAcrobatのセキュリティアップデート、事前通知を公開(アドビ)

Adobe Systemsは、「Adobe Reader」および「Acrobat」のセキュリティアップデート(APSB13-02)の事前通知について発表した。

「Internet Explorer」に任意のコードが実行される脆弱性、攻撃も観測(JVN) 画像
セキュリティホール・脆弱性

「Internet Explorer」に任意のコードが実行される脆弱性、攻撃も観測(JVN)

IPAおよびJPCERT/CCは、Microsoftが提供するWebブラウザ「Internet Explorer」に解放済みメモリ使用(use-after-free)の脆弱性が存在すると「JVN」で発表した。

セキュリティ情報の事前通知、1月は「緊急」2件を含む7件を予定(日本マイクロソフト) 画像
セキュリティホール・脆弱性

セキュリティ情報の事前通知、1月は「緊急」2件を含む7件を予定(日本マイクロソフト)

日本マイクロソフトは、2013年1月のセキュリティ情報の事前通知を発表した。発表によると、セキュリティ情報の公開は1月9日で、7件のパッチ公開を予定している。

Googleアカウントの乗っ取りが多発、2段階認証の設定のコツを紹介(ウェブルート) 画像
脅威動向

Googleアカウントの乗っ取りが多発、2段階認証の設定のコツを紹介(ウェブルート)

ウェブルートは、Googleアカウントの乗っ取りが世界的に多発していることを受け、ブログで注意喚起を発表した。

PGP、TrueCrypt で暗号化されたファイルを300ポンド(約4万円)のツールでクラック~それなら電源ケーブルを引っこ抜いたほうが良いのでは?(The Register) 画像
TheRegister

PGP、TrueCrypt で暗号化されたファイルを300ポンド(約4万円)のツールでクラック~それなら電源ケーブルを引っこ抜いたほうが良いのでは?(The Register)

ElcomSoft の最高経営責任者である Vladimir Katalov は「適切な条件にある暗号化技術は、人間の怠惰のおかげで裏をかかれているかもしれない」と語る。

[特別寄稿] MITB の脅威と対策 後編 画像
特集

[特別寄稿] MITB の脅威と対策 後編

FFRIは技術的に対抗するため、ユーザーのブラウザを積極的に保護する技術開発を行っています。これにより、ユーザーは少なくとも特定サイトを閲覧している間は安全な取引を実現できるようになることが期待できます。

総合セキュリティ対策会議「サイバー犯罪捜査の課題と対策」部会 他(ダイジェストニュース) 画像
ダイジェストニュース

総合セキュリティ対策会議「サイバー犯罪捜査の課題と対策」部会 他(ダイジェストニュース)

総合セキュリティ対策会議「サイバー犯罪捜査の課題と対策」部会(警察庁)他

「Zeus」に類似したマルウェア「Citadel」、APT攻撃に有効な情報も収集(アンラボ) 画像
脅威動向

「Zeus」に類似したマルウェア「Citadel」、APT攻撃に有効な情報も収集(アンラボ)

アンラボは、強力な機能で金融情報を盗むマルウェア「Citadel」の分析結果を発表、ユーザに注意を呼びかけている。分析の結果、Citadelの機能は全体的に「Zeus」と類似した傾向が見られた。

1位は遠隔操作ウイルス誤認逮捕、2位はスマホ脅威--2012年十大ニュース(JNSA) 画像
脅威動向

1位は遠隔操作ウイルス誤認逮捕、2位はスマホ脅威--2012年十大ニュース(JNSA)

JNSAは、同協会のセキュリティ十大ニュース選考委員会による「JNSA 2012 セキュリティ十大ニュース」を発表した。今年の十大ニュースは、上位に手の込んだサイバー攻撃に関するニュースが並んだ。

「安全なウェブサイトの作り方」に別冊「ウェブ健康診断仕様」を追加 他(ダイジェストニュース) 画像
ダイジェストニュース

「安全なウェブサイトの作り方」に別冊「ウェブ健康診断仕様」を追加 他(ダイジェストニュース)

「安全なウェブサイトの作り方」に別冊「ウェブ健康診断仕様」を追加(IPA)他

HIRTが5件の脆弱性情報を公開、対策版の適用や回避策による対応を(HIRT) 画像
セキュリティホール・脆弱性

HIRTが5件の脆弱性情報を公開、対策版の適用や回避策による対応を(HIRT)

日立製作所ソフトウェア事業部は、同社のセキュリティ情報サイト「HIRT」において複数のセキュリティ情報を公開した。公開された情報は5件。

Mac OS X を狙った初の偽インストーラーが、あなたの携帯から金をまきあげる~ロシアの音楽アプリ? いいえ、トロイの木馬です(The Register) 画像
TheRegister

Mac OS X を狙った初の偽インストーラーが、あなたの携帯から金をまきあげる~ロシアの音楽アプリ? いいえ、トロイの木馬です(The Register)

「トロイの木馬を拡散するために使用される、この悪質な手口は、多くの Windows ユーザーの間では悪名高いものだ。しかし、これまで Mac ユーザーを騙すためには使用されてこなかった」と、ロシアのアンチウィルス会社 Dr.Web は指摘する。

Webmin の edit_html.cgi に起因するディレクトリトラバーサルの脆弱性(Scan Tech Report) 画像
エクスプロイト

Webmin の edit_html.cgi に起因するディレクトリトラバーサルの脆弱性(Scan Tech Report)

Webmin にディレクトリトラバーサルの脆弱性が報告されました。Webmin にアクセス可能な悪意あるユーザに利用された場合、システム上の重要な情報を不正に取得され、さらなる攻撃に悪用される可能性があります。

2012年の#yearinreview パート1 他(ダイジェストニュース) 画像
ダイジェストニュース

2012年の#yearinreview パート1 他(ダイジェストニュース)

2012年の#yearinreview パート1(エフセキュアブログ)他

Samsung のモバイル機器、チップコードのセキュリティホールのおかげで、あらゆるアプリケーションから攻撃可能に~Galaxie 等、Exynos 搭載の端末がリスクの対象に(The Register) 画像
TheRegister

Samsung のモバイル機器、チップコードのセキュリティホールのおかげで、あらゆるアプリケーションから攻撃可能に~Galaxie 等、Exynos 搭載の端末がリスクの対象に(The Register)

XDA 開発者コミュニティのメンバー達は、その欠陥にすっかり夢中だ。なぜならそれは、彼らのお好みである Samsung のデバイス上で、浅いレベルでのハッキングを許可するものになるからだ。

  1. 先頭
  2. 260
  3. 270
  4. 280
  5. 290
  6. 300
  7. 310
  8. 311
  9. 312
  10. 313
  11. 314
  12. 315
  13. 316
  14. 317
  15. 318
  16. 319
  17. 320
  18. 330
  19. 340
  20. 最後
Page 315 of 517
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×