脆弱性と脅威ニュース記事一覧(323 ページ目) | ScanNetSecurity
2024.05.19(日)

脆弱性と脅威ニュース記事一覧(323 ページ目)

Androidマルウェア33倍増加、手口は小規模・ソーシャル化傾向(ジュニパーネットワークス) 画像
調査・ホワイトペーパー

Androidマルウェア33倍増加、手口は小規模・ソーシャル化傾向(ジュニパーネットワークス)

 ジュニパーネットワークスは15日、「2011 Mobile Threats Report」にてモバイルマルウェアに関する新たな調査結果を発表した。

Google Wallet PINのセキュリティを数秒でクラック〜幸い、多くの人が使っていないが(The Register) 画像
TheRegister

Google Wallet PINのセキュリティを数秒でクラック〜幸い、多くの人が使っていないが(The Register)

アップデート Webサイトのカテゴリー化を行っているZveloの研究者が、Google WalletのPINプロテクションが、数秒で完了するブルートフォース攻撃に対してオープンであることを発見した。そしてGoogleはこの問題を修正できないようだ。

After Stuxnet、PLCの脆弱性の現実--制御システムセキュリティカンファレンス 2012 画像
セミナー・イベント

After Stuxnet、PLCの脆弱性の現実--制御システムセキュリティカンファレンス 2012

最後に、Stuxnetに関する誤解ついて、福森氏の意見を披露した。まず、Stuxnetには外部と通信するため出口対策が重要だという誤解である。

ラジオ番組で「ネット犯罪を防ぐ、ひとりひとりの情報セキュリティ」配信 他(ダイジェストニュース) 画像
ダイジェストニュース

ラジオ番組で「ネット犯罪を防ぐ、ひとりひとりの情報セキュリティ」配信 他(ダイジェストニュース)

ラジオ番組で「ネット犯罪を防ぐ、ひとりひとりの情報セキュリティ」配信(NISC)他

Adobe Shockwave Player向けセキュリティアップデートを公開(アドビ) 画像
セキュリティホール・脆弱性

Adobe Shockwave Player向けセキュリティアップデートを公開(アドビ)

アドビは、「Adobe Shockwave Player」のセキュリティアップデート「APSB12-02」を公開した。本アップデートはWindowsおよびMacintosh版の「Adobe Shockwave Player 11.6.3.633」に対応するもの。

月例セキュリティ情報9件を公開、最大深刻度「緊急」は4件(マイクロソフト) 画像
セキュリティホール・脆弱性

月例セキュリティ情報9件を公開、最大深刻度「緊急」は4件(マイクロソフト)

日本マイクロソフトは、2012年2月のセキュリティ情報を公開した。公開されたセキュリティ情報は事前通知通り9件。

Google Walletがカジュアルハック後にオープン~PINをクラック? いや、リセットを押しただけ(The Register) 画像
TheRegister

Google Walletがカジュアルハック後にオープン~PINをクラック? いや、リセットを押しただけ(The Register)

このような状況がどのように起きたのかを推測するのは簡単だ。Googleが何故、もっと前にこの問題に気づかなかったかを理解する事は、より難しいが。

Plone および Zope における任意コマンド実行の脆弱性(Scan Tech Report) 画像
エクスプロイト

Plone および Zope における任意コマンド実行の脆弱性(Scan Tech Report)

Plone および Zope に任意のコマンドが実行可能な脆弱性が報告されました。

ルート化されたデバイスではGoogleウォレットのPINが簡単に盗み出される 他(ダイジェストニュース) 画像
ダイジェストニュース

ルート化されたデバイスではGoogleウォレットのPINが簡単に盗み出される 他(ダイジェストニュース)

ルート化されたデバイスではGoogleウォレットのPINが簡単に盗み出される(ソフォス)他

運用していない「ACCSJP.NET」ドメインからACCSを騙ったメール(ACCS) 画像
脅威動向

運用していない「ACCSJP.NET」ドメインからACCSを騙ったメール(ACCS)

ACCSは、「ACCSJP.NET」ドメインから同協会を騙ったメールが送付されているとして、注意喚起を発表した。

Android向け架空請求マルウェア、日本アダルトサイトで配布--1月度レポート(マカフィー) 画像
脅威動向

Android向け架空請求マルウェア、日本アダルトサイトで配布--1月度レポート(マカフィー)

マカフィーは、2012年1月のサイバー脅威の状況を発表した。スマートフォンを含むモバイルマルウェアでは、1月は新たに27件が報告された。

標的型攻撃への対策活動が官民ともに活発化--技術レポート(IIJ) 画像
脅威動向

標的型攻撃への対策活動が官民ともに活発化--技術レポート(IIJ)

IIJは、インターネットの基盤技術に関する最新の技術動向や、セキュリティ情報を紹介する技術レポート「Internet Infrastructure Review(IIR)」のVol.14を発行した。

「ALFTP」に任意のコードを実行される脆弱性、アップデートを(JVN) 画像
セキュリティホール・脆弱性

「ALFTP」に任意のコードを実行される脆弱性、アップデートを(JVN)

IPA/ISECおよびJPCERT/CCは、ESTsoft Japan株式会社が提供するクライアント・サーバ統合型FTPソフトウェア「ALFTP」に実行ファイル読み込みに関する脆弱性が存在するとJVNで発表した。

マルウェア開発者、オープンソースを歓迎~悪意のハッカーたちは仲間からの支援を切望しているとセキュリティ企業が語る(The Register) 画像
TheRegister

マルウェア開発者、オープンソースを歓迎~悪意のハッカーたちは仲間からの支援を切望しているとセキュリティ企業が語る(The Register)

サイバー犯罪者たちはオープンソース・マルウェアを歓迎し、新しいCitadelマルウェアを使用した20種類のボットネットを作成しており、これは電子バンキング詐欺師のFreeBSDになり始めている。

セキュリティいろはかるた大会を開催 他(ダイジェストニュース) 画像
ダイジェストニュース

セキュリティいろはかるた大会を開催 他(ダイジェストニュース)

セキュリティいろはかるた大会を開催(日立ソリューションズ)他

「MS11-073」を悪用する新たな標的型攻撃を検出、dllファイルに要注意(シマンテック) 画像
脅威動向

「MS11-073」を悪用する新たな標的型攻撃を検出、dllファイルに要注意(シマンテック)

シマンテックは、Microsoft Office「MS11-073」の脆弱性を悪用する新たな標的型攻撃を検出したとブログで発表した。

正規サイトの改ざん、Javaの脆弱性を悪用する攻撃が1月後半から急増(トレンドマイクロ) 画像
脅威動向

正規サイトの改ざん、Javaの脆弱性を悪用する攻撃が1月後半から急増(トレンドマイクロ)

トレンドマイクロは、正規Webサイトの改ざんを端緒とした攻撃により、情報収集型の不正プログラムや偽セキュリティソフトへの感染に遭遇する被害報告が2012年1月から急増しているとブログで発表した。

フォレンジック・ビジネスがApple FileVaultを1時間未満でクラック〜Passware、Lionの腹をひっかいてディスクに侵入(The Register) 画像
TheRegister

フォレンジック・ビジネスがApple FileVaultを1時間未満でクラック〜Passware、Lionの腹をひっかいてディスクに侵入(The Register)

あるコンピュータ・フォレンジック会社によれば、AppleのFileVaultディスク暗号化は、1時間未満で回避することができるという。

2011年のウイルスレビュー 他(ダイジェストニュース) 画像
ダイジェストニュース

2011年のウイルスレビュー 他(ダイジェストニュース)

2011年のウイルスレビュー(Dr.WEB)他

複数のDNSネームサーバにリソースレコードを保持し続ける問題(JVN) 画像
セキュリティホール・脆弱性

複数のDNSネームサーバにリソースレコードを保持し続ける問題(JVN)

IPA/ISECおよびJPCERT/CCは、複数のDNSネームサーバにおけるリソースレコードの取り扱いに関する問題(CVE-2012-1033)が公表されたとJVNで発表した。

ロシア国有銀行をターゲットとするトロイの木馬を確認など--1月レポート(Dr.WEB) 画像
脅威動向

ロシア国有銀行をターゲットとするトロイの木馬を確認など--1月レポート(Dr.WEB)

Dr.WEBは「2012年1月のウイルス脅威」をまとめ発表した。1月にDr.Web CureIt!によってユーザのコンピューター上で検出された悪意のあるプログラムの中で最も多かったのは、ファイル感染型ウイルス「Win32.Expiro.23」であった。

  1. 先頭
  2. 270
  3. 280
  4. 290
  5. 300
  6. 310
  7. 318
  8. 319
  9. 320
  10. 321
  11. 322
  12. 323
  13. 324
  14. 325
  15. 326
  16. 327
  17. 328
  18. 330
  19. 340
  20. 最後
Page 323 of 486
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×