脆弱性と脅威ニュース記事一覧(324 ページ目) | ScanNetSecurity
2024.05.27(月)

脆弱性と脅威ニュース記事一覧(324 ページ目)

「MS11-073」を悪用する新たな標的型攻撃を検出、dllファイルに要注意(シマンテック) 画像
脅威動向

「MS11-073」を悪用する新たな標的型攻撃を検出、dllファイルに要注意(シマンテック)

シマンテックは、Microsoft Office「MS11-073」の脆弱性を悪用する新たな標的型攻撃を検出したとブログで発表した。

正規サイトの改ざん、Javaの脆弱性を悪用する攻撃が1月後半から急増(トレンドマイクロ) 画像
脅威動向

正規サイトの改ざん、Javaの脆弱性を悪用する攻撃が1月後半から急増(トレンドマイクロ)

トレンドマイクロは、正規Webサイトの改ざんを端緒とした攻撃により、情報収集型の不正プログラムや偽セキュリティソフトへの感染に遭遇する被害報告が2012年1月から急増しているとブログで発表した。

フォレンジック・ビジネスがApple FileVaultを1時間未満でクラック〜Passware、Lionの腹をひっかいてディスクに侵入(The Register) 画像
TheRegister

フォレンジック・ビジネスがApple FileVaultを1時間未満でクラック〜Passware、Lionの腹をひっかいてディスクに侵入(The Register)

あるコンピュータ・フォレンジック会社によれば、AppleのFileVaultディスク暗号化は、1時間未満で回避することができるという。

2011年のウイルスレビュー 他(ダイジェストニュース) 画像
ダイジェストニュース

2011年のウイルスレビュー 他(ダイジェストニュース)

2011年のウイルスレビュー(Dr.WEB)他

複数のDNSネームサーバにリソースレコードを保持し続ける問題(JVN) 画像
セキュリティホール・脆弱性

複数のDNSネームサーバにリソースレコードを保持し続ける問題(JVN)

IPA/ISECおよびJPCERT/CCは、複数のDNSネームサーバにおけるリソースレコードの取り扱いに関する問題(CVE-2012-1033)が公表されたとJVNで発表した。

ロシア国有銀行をターゲットとするトロイの木馬を確認など--1月レポート(Dr.WEB) 画像
脅威動向

ロシア国有銀行をターゲットとするトロイの木馬を確認など--1月レポート(Dr.WEB)

Dr.WEBは「2012年1月のウイルス脅威」をまとめ発表した。1月にDr.Web CureIt!によってユーザのコンピューター上で検出された悪意のあるプログラムの中で最も多かったのは、ファイル感染型ウイルス「Win32.Expiro.23」であった。

セキュリティ情報の事前通知、2月は「緊急」4件を含む9件を予定(マイクロソフト) 画像
セキュリティホール・脆弱性

セキュリティ情報の事前通知、2月は「緊急」4件を含む9件を予定(マイクロソフト)

日本マイクロソフトは、2012年2月のセキュリティ情報の事前通知を発表した。セキュリティ情報の公開は2月15日で、9件のパッチ公開を予定している。

標的型攻撃に利用される「RLO」を応用したワンクリック詐欺を確認(トレンドマイクロ) 画像
脅威動向

標的型攻撃に利用される「RLO」を応用したワンクリック詐欺を確認(トレンドマイクロ)

トレンドマイクロは、標的型攻撃に使用された手法を応用したワンクリック詐欺の新たな手口を確認したとブログで発表した。

確定申告の先手を取った Web 攻撃 他(ダイジェストニュース) 画像
ダイジェストニュース

確定申告の先手を取った Web 攻撃 他(ダイジェストニュース)

確定申告の先手を取った Web 攻撃(シマンテック:ブログ)他

iOS版のみの人気アプリ、偽アプリを公式Androidマーケットで確認(トレンドマイクロ) 画像
脅威動向

iOS版のみの人気アプリ、偽アプリを公式Androidマーケットで確認(トレンドマイクロ)

トレンドマイクロは、TrendLabsが公式Androidマーケットにおいて配布されていたゲームアプリ「Temple Run」のコピーを確認したとブログで発表した。

工藤伸治のセキュリティ事件簿 シーズン3 「エリカとマギー」 第21回「ゆりね」 画像
フィクション

工藤伸治のセキュリティ事件簿 シーズン3 「エリカとマギー」 第21回「ゆりね」

日本は、サイバー犯罪先進国だな、とオレは苦笑いした。ガキの頃からこんな方法で楽に金を稼いでたら、将来は決まったようなもんだ。

2011年第3四半期におけるIT脅威の進化 他(ダイジェストニュース) 画像
ダイジェストニュース

2011年第3四半期におけるIT脅威の進化 他(ダイジェストニュース)

2011年第3四半期におけるIT脅威の進化(カスペルスキー)他

Windows Mediaの脆弱性を悪用する攻撃の検知状況、限定的ながら要注意(日本IBM) 画像
脅威動向

Windows Mediaの脆弱性を悪用する攻撃の検知状況、限定的ながら要注意(日本IBM)

日本IBMは、東京SOCにおいてWindows Mediaの脆弱性(MS12-004)を悪用する攻撃の検知状況をブログで発表した。東京SOCでは、2012年2月に入り徐々にこの攻撃を検知するようになっているが、検知数は小規模で、攻撃範囲は限定的という。

スマートフォン向けワンクリックウェアが出現--1月度レポート(トレンドマイクロ) 画像
脅威動向

スマートフォン向けワンクリックウェアが出現--1月度レポート(トレンドマイクロ)

トレンドマイクロは、2012年1月度の「インターネット脅威マンスリーレポート」を発表した。1月の不正プログラム感染被害の総報告数は586件で、12月の613件から減少している。

Microsoft Windows のマルチメディアライブラリに起因するヒープオーバーフローの脆弱性(Scan Tech Report) 画像
エクスプロイト

Microsoft Windows のマルチメディアライブラリに起因するヒープオーバーフローの脆弱性(Scan Tech Report)

Microsoft Windows のマルチメディアライブラリにヒープオーバーフローを引き起こしてしまう脆弱性が報告されました。

マン・イン・ザ・ブラウザ攻撃を説明する方法 他(ダイジェストニュース) 画像
ダイジェストニュース

マン・イン・ザ・ブラウザ攻撃を説明する方法 他(ダイジェストニュース)

マン・イン・ザ・ブラウザ攻撃を説明する方法(エフセキュアブログ)他

「PHP 5.3.9」にリモートコード実行の脆弱性、最新版へのアップデートを(JPCERT/CC) 画像
セキュリティホール・脆弱性

「PHP 5.3.9」にリモートコード実行の脆弱性、最新版へのアップデートを(JPCERT/CC)

JPCERT/CCは、「PHP 5.3.9の脆弱性に関する注意喚起」を発表した。これはPHP Groupにより2月2日に新バージョンのリリースとともに公開された脆弱性。

「Chrome」または「Firefox」を狙う、クリックジャックに似た攻撃を確認(トレンドマイクロ) 画像
脅威動向

「Chrome」または「Firefox」を狙う、クリックジャックに似た攻撃を確認(トレンドマイクロ)

トレンドマイクロは、TrendLabsが「Facebook」上で2012年のバレンタインデーに便乗した攻撃が行われていることを確認した。

Apple Mac OS X における複数の脆弱性に対するアップデート 他(ダイジェストニュース) 画像
セキュリティホール・脆弱性

Apple Mac OS X における複数の脆弱性に対するアップデート 他(ダイジェストニュース)

Apple Mac OS X における複数の脆弱性に対するアップデート(JVN)他

オープンソースERPシステム「Project Open」に未対策のXSS脆弱性(JVN) 画像
セキュリティホール・脆弱性

オープンソースERPシステム「Project Open」に未対策のXSS脆弱性(JVN)

IPA/ISECおよびJPCERT/CCは、]project-open[が提供する企業向けのオープンソースERPシステム「Project Open」にクロスサイトスクリプティングの脆弱性が存在するとJVNで発表した。

LAC Advisory No.109:Pocket WiFi(GP02)におけるCSRFの脆弱性 他(ダイジェストニュース) 画像
ダイジェストニュース

LAC Advisory No.109:Pocket WiFi(GP02)におけるCSRFの脆弱性 他(ダイジェストニュース)

LAC Advisory No.109:Pocket WiFi(GP02)におけるCSRFの脆弱性(ラック)他

  1. 先頭
  2. 270
  3. 280
  4. 290
  5. 300
  6. 310
  7. 319
  8. 320
  9. 321
  10. 322
  11. 323
  12. 324
  13. 325
  14. 326
  15. 327
  16. 328
  17. 329
  18. 330
  19. 340
  20. 最後
Page 324 of 486
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×