脆弱性と脅威ニュース記事一覧(320 ページ目) | ScanNetSecurity
2024.04.30(火)

脆弱性と脅威ニュース記事一覧(320 ページ目)

AnonymousのWeb兵器が隠されたバンキング型トロイの木馬で失敗~騙されてマルウェアをインストールしたハクティビストたち(The Register) 画像
TheRegister

AnonymousのWeb兵器が隠されたバンキング型トロイの木馬で失敗~騙されてマルウェアをインストールしたハクティビストたち(The Register)

サービス妨害攻撃に参加しようと列を成しているAnonymousの支援者が、だまされてZeuSボットネット・クライアントをインストールさせられている。

日本のサイバー犯罪捜査は変革を迫られている 他(ダイジェストニュース) 画像
ダイジェストニュース

日本のサイバー犯罪捜査は変革を迫られている 他(ダイジェストニュース)

日本のサイバー犯罪捜査は変革を迫られている(エフセキュアブログ)他

Android.Anzhu-Android搭載のモバイルデバイスを狙う新たなバックドア 他(ダイジェストニュース) 画像
ダイジェストニュース

Android.Anzhu-Android搭載のモバイルデバイスを狙う新たなバックドア 他(ダイジェストニュース)

Android.Anzhu-Android搭載のモバイルデバイスを狙う新たなバックドア(Dr.WEB)他

「口座に異常がないか確認を」、ゆうちょ銀行を騙るフィッシングを確認(フィッシング対策協議会) 画像
脅威動向

「口座に異常がないか確認を」、ゆうちょ銀行を騙るフィッシングを確認(フィッシング対策協議会)

フィッシング対策協議会は、ゆうちょ銀行を騙るフィッシングサイトが立ち上がっており、また郵便事業株式会社を騙るフィッシングメールが出回っているとして注意喚起を発表した。

「情報共有ネットワーク」全体の約90%の事業者等が新たな対策を実施(警察庁) 画像
脅威動向

「情報共有ネットワーク」全体の約90%の事業者等が新たな対策を実施(警察庁)

警察庁は、「サイバーインテリジェンスに係る最近の情勢」を発表した。これによると、標的型メール攻撃の把握状況では2011年10月から12月までの3か月間で、合計161件の標的型メールが国内の民間企業などに送付されていたという。

JP1/Cm2/Network Node Manager iにおける複数の脆弱性 他(ダイジェストニュース) 画像
ダイジェストニュース

JP1/Cm2/Network Node Manager iにおける複数の脆弱性 他(ダイジェストニュース)

JP1/Cm2/Network Node Manager iにおける複数の脆弱性(HIRT)他

モバイルマルウェアの活動が最も活発な年に--四半期脅威レポート(マカフィー) 画像
脅威動向

モバイルマルウェアの活動が最も活発な年に--四半期脅威レポート(マカフィー)

マカフィーは、2011年第4四半期の「脅威レポート」を発表した。今回のレポートでは、2011年のマルウェアの固有サンプル数が、同社が予想していた7,500万を上回ったことが明らかになった。

「Kingsoft Internet Security 2011」にDoSの脆弱性、アップデート呼びかけ(JVN) 画像
セキュリティホール・脆弱性

「Kingsoft Internet Security 2011」にDoSの脆弱性、アップデート呼びかけ(JVN)

IPA/ISECおよびJPCERT/CCは、キングソフト株式会社が提供する統合セキュリティ対策ソフト「Kingsoft Internet Security 2011」にDoSの脆弱性が存在するとJVNで発表した。

複数の制御機器の脆弱性情報公表を受け、制御システム運用者に注意喚起(IPA) 画像
脅威動向

複数の制御機器の脆弱性情報公表を受け、制御システム運用者に注意喚起(IPA)

IPAは、制御システム運用者に注意を呼びかけることを目的に、複数の制御機器の脆弱性情報の公表を受け注意喚起を発表した。

ZeuS TrojanがP2P技術を採用~消せないボットネット(The Register) 画像
TheRegister

ZeuS TrojanがP2P技術を採用~消せないボットネット(The Register)

たとえC&Cサーバが削除されても、ボットネットは他のピアと交信し、新たなC&CサーバのURLでコンフィギュレーションファイルを受けとることができる。

いつの間に?子どもがカード決済でゲームアイテム購入! 他(ダイジェストニュース) 画像
ダイジェストニュース

いつの間に?子どもがカード決済でゲームアイテム購入! 他(ダイジェストニュース)

いつの間に?子どもがカード決済でゲームアイテム購入!(国民生活センター)他

Java SE JDKおよびJREコード実行の脆弱性に関する検証レポートを発表(NTTデータ先端技術) 画像
セキュリティホール・脆弱性

Java SE JDKおよびJREコード実行の脆弱性に関する検証レポートを発表(NTTデータ先端技術)

NTTデータ先端技術は、Oracle Java SE JDKおよびJREのDeploymentサブコンポーネントに任意のコードが実行される脆弱性に関する検証レポートを公開した。

サイバー兵器のパラドックス、高度な兵器ほど危険性が低下する~専門家言:その2(The Register) 画像
TheRegister

サイバー兵器のパラドックス、高度な兵器ほど危険性が低下する~専門家言:その2(The Register)

現実世界の兵器を考えた時、バッグが盗品を持ち去るのに使用できるからと言って、我々はそれを兵器とは呼びません。ですがサイバー・スペースでは常識を失い、我々は何もかもを兵器と呼ぶのです。

Oracle Java Web Start の JNLP ファイル処理に起因する任意コード実行の脆弱性(Scan Tech Report) 画像
エクスプロイト

Oracle Java Web Start の JNLP ファイル処理に起因する任意コード実行の脆弱性(Scan Tech Report)

Oracle Java Web Start には、JNLP ファイルを処理する際に入力値チェックを適切に行わない脆弱性が存在します。

11月のスパムレポート:Habboへのフィッシング攻撃が10倍に 他(ダイジェストニュース) 画像
ダイジェストニュース

11月のスパムレポート:Habboへのフィッシング攻撃が10倍に 他(ダイジェストニュース)

11月のスパムレポート:Habboへのフィッシング攻撃が10倍に(カスペルスキー)他

「libpng」に整数オーバーフローの脆弱性、ユーザはアップデートを(JVN) 画像
セキュリティホール・脆弱性

「libpng」に整数オーバーフローの脆弱性、ユーザはアップデートを(JVN)

IPA/ISECおよびJPCERT/CCは、PNG Development Groupが提供する「libpng」に整数オーバーフローの脆弱性が存在するとJVNで発表した。

PCを使用不能にして「身代金」を要求するランサムウェア、日本国内で確認(トレンドマイクロ) 画像
脅威動向

PCを使用不能にして「身代金」を要求するランサムウェア、日本国内で確認(トレンドマイクロ)

トレンドマイクロは、海外における不正請求の典型例である「ランサムウェア」の被害を日本国内においても確認したとブログで発表した。

DNS Changerマルウェアに感染していると3月8日以降はネット利用不可能に(IIJ-SECT) 画像
脅威動向

DNS Changerマルウェアに感染していると3月8日以降はネット利用不可能に(IIJ-SECT)

IIJは、DNS Changerマルウェア感染に関する注意喚起を「IIJ-SECT」において発表した。

AnonymousがグローバルDNSテイクダウンの陰謀を否定~送電網の脅威に関する嫌疑もナンセンスと(The Register) 画像
TheRegister

AnonymousがグローバルDNSテイクダウンの陰謀を否定~送電網の脅威に関する嫌疑もナンセンスと(The Register)

AnonymousIRCは「NSAが不安をあおろうとする理由は、サイバー法案にあると見てまず間違いないだろう」と反論している。

クレジットカード1件1~10ドル、盗まれた個人情報はいくらで売買?(トレンドマイクロ) 画像
脅威動向

クレジットカード1件1~10ドル、盗まれた個人情報はいくらで売買?(トレンドマイクロ)

トレンドマイクロは、不正プログラムやフィッシングによって盗まれた個人情報の取引価格についての調査結果をブログで発表した。これは、同社トレンドラボが2011年8月から2012年1月にかけて調査したもの。

「予測可能にランダム」な公開鍵はクラック可能と暗号研究者〜慌てるべきかどうかについては議論中(The Register) 画像
TheRegister

「予測可能にランダム」な公開鍵はクラック可能と暗号研究者〜慌てるべきかどうかについては議論中(The Register)

同じ問題に取り組んでいる、もう一組のセキュリティ研究者達は、より高いパーセンテージで遠隔的に障害を生じさせることに成功した。SSL Webサイト・セキュリティで用いられている全公開鍵のおよそ0.4パーセントという割合だ。

  1. 先頭
  2. 270
  3. 280
  4. 290
  5. 300
  6. 310
  7. 315
  8. 316
  9. 317
  10. 318
  11. 319
  12. 320
  13. 321
  14. 322
  15. 323
  16. 324
  17. 325
  18. 330
  19. 340
  20. 最後
Page 320 of 485
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×