脆弱性と脅威ニュース記事一覧(33 ページ目) | ScanNetSecurity
2026.04.04(土)

脆弱性と脅威ニュース記事一覧(33 ページ目)

健康診断は行け/戦争時のサイバー作戦の有効性検討「TECIモデル」とは/Microchip Technology ランサム被害 ほか [Scan PREMIUM Monthly Executive Summary 2024年8月度] 画像
脅威動向

健康診断は行け/戦争時のサイバー作戦の有効性検討「TECIモデル」とは/Microchip Technology ランサム被害 ほか [Scan PREMIUM Monthly Executive Summary 2024年8月度]

 脅威分析の報告として、デンマーク陸軍合同通信大隊とデンマーク王立国防大学の研究者が、オックスフォード大学出版局の Journal of Cybersecurity に、戦争におけるサイバー作戦の有効性が非常に限定的であると主張する論文を寄稿しています。

「労働組合結成リスク予測ソフト」だと? セキュリティツールが従業員を脅威とみなすことの懸念 徹底検証 画像
海外情報

「労働組合結成リスク予測ソフト」だと? セキュリティツールが従業員を脅威とみなすことの懸念 徹底検証

 連邦取引委員会(FTC)のプライバシーおよび個人情報保護部門の副部長であるベンジャミン・ワイズマンが労働者監視の問題について講演を行った。ワイズマンは「一部の企業やベンダーは、労働者が労働組合を結成するリスクを予測すると称するツールを開発している」と断言した。

どうすれば「手土産転職」は減る? あるいはなぜ日本企業にはスクリーンショットが必要なのか ~ 内部脅威対策製品 Proofpoint ITM 画像
業界動向

どうすれば「手土産転職」は減る? あるいはなぜ日本企業にはスクリーンショットが必要なのか ~ 内部脅威対策製品 Proofpoint ITMPR

 果たして「手土産転職」に打つ手はあるのか。日本プルーフポイント株式会社 チーフエバンジェリスト 増田 幸美(そうた ゆきみ)と、シニアセールスエンジニア 木下 順一(きのした じゅんいち)に話を聞いた。

WordPress 用プラグイン Advanced Custom Fields に XSS の脆弱性 画像
セキュリティホール・脆弱性

WordPress 用プラグイン Advanced Custom Fields に XSS の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は9月4日、WordPress用プラグインAdvanced Custom Fieldsにおけるクロスサイトスクリプティングの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

日本行政書士連合会を騙る迷惑メールに注意呼びかけ 画像
脅威動向

日本行政書士連合会を騙る迷惑メールに注意呼びかけ

 日本行政書士連合会は8月27日、同会職員の名及びメールアドレスを利用した迷惑メールについて注意喚起を発表した。

WordPress 用 プラグイン Carousel Slider に複数の脆弱性 画像
セキュリティホール・脆弱性

WordPress 用 プラグイン Carousel Slider に複数の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は8月30日、WordPress用プラグインCarousel Sliderにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

JCB を名乗る不正使用検知を装う不審メール 画像
脅威動向

JCB を名乗る不正使用検知を装う不審メール

 株式会社ジェーシービー(JCB)は9月1日、JCBを名乗る怪しいメール・SMSについて注意喚起を発表した。

誰が悪いのか? ~ 中小企業向け無償脆弱性管理プラットフォーム「S4」がサプライチェーンリスクの実例にあえてなった理由 画像
業界動向

誰が悪いのか? ~ 中小企業向け無償脆弱性管理プラットフォーム「S4」がサプライチェーンリスクの実例にあえてなった理由

 「nOAuth(エヌオース)」と呼ばれる脆弱性が、よりによって脆弱性管理基盤「S4(エスフォー)」に存在し、かなり限定的な条件ではあったものの攻撃が成立することが 2024 年 5 月に開発者によって実証された。

中国機による領空侵犯、自衛隊の戦闘機で通告及び警告を実施 画像
脅威動向

中国機による領空侵犯、自衛隊の戦闘機で通告及び警告を実施

 防衛省は8月26日、中国機による領空侵犯について発表した。

Proofpoint Blog 40回「電話番号を教えるリスク:携帯番号でわかること・できること」 画像
脅威動向

Proofpoint Blog 40回「電話番号を教えるリスク:携帯番号でわかること・できること」

 電話とはそもそも個人的なデバイスです。電話を通して、人間関係から財布の中身、好き嫌いなどの情報に至るまで、その人の生活の豊かな側面が垣間見えます。その人の性格や悩みが透けて見えてしまうからこそ、モバイルデバイスはサイバー犯罪者にとってきわめて有用な標的でもあるのです。

xfpt にスタックベースのバッファオーバーフローの脆弱性 画像
セキュリティホール・脆弱性

xfpt にスタックベースのバッファオーバーフローの脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は8月28日、xfptにおけるスタックベースのバッファオーバーフローの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

WindLDR および WindO/I-NV4 に重要な情報の平文保存の脆弱性 画像
セキュリティホール・脆弱性

WindLDR および WindO/I-NV4 に重要な情報の平文保存の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は8月29日、WindLDRおよびWindO/I-NV4における重要な情報の平文保存の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

エレコム製無線 LAN ルータおよび無線アクセスポイントに複数の脆弱性 画像
セキュリティホール・脆弱性

エレコム製無線 LAN ルータおよび無線アクセスポイントに複数の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は8月27日、エレコム製無線LANルータおよび無線アクセスポイントにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

Microsoft Windows の csc.sys における任意のカーネルメモリへの書き込みが可能となる脆弱性(Scan Tech Report) 画像
エクスプロイト

Microsoft Windows の csc.sys における任意のカーネルメモリへの書き込みが可能となる脆弱性(Scan Tech Report)

2024 年 4 月に公開された、Microsoft Windows での権限昇格が可能となる脆弱性を悪用するエクスプロイトコードが公開されています。

関西みらい銀行騙った不審なメールと SMS に注意呼びかけ 画像
脅威動向

関西みらい銀行騙った不審なメールと SMS に注意呼びかけ

 株式会社関西みらい銀行は8月16日、同行を騙った不審なメール・SMSへの注意喚起を発表した。

自治体注意喚起:流山市 フィッシングメールに注意呼びかけ 画像
脅威動向

自治体注意喚起:流山市 フィッシングメールに注意呼びかけ

 千葉県流山市は8月15日、フィッシングメールへの注意喚起を発表した。

バッファロー製無線 LAN ルータおよび無線 LAN 中継器に OS コマンドインジェクションの脆弱性 画像
セキュリティホール・脆弱性

バッファロー製無線 LAN ルータおよび無線 LAN 中継器に OS コマンドインジェクションの脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は8月23日、バッファロー製無線LANルータおよび無線LAN中継器におけるOSコマンドインジェクションの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

スーパー “ダメ親父” ハッカー 政府システムをハッキング 画像
TheRegister

スーパー “ダメ親父” ハッカー 政府システムをハッキング

 彼は医師の資格情報を使ってハワイ州の死亡登録システムにアクセスして自身の死亡を記録する「事案」を作成した。しかし、当人は実際には生きており、自分の「死」によって養育費の支払いや、延滞となっている支払いをする必要がなくなったという事実を彼は満喫した。

複数のセーフィー製品にサーバ証明書の検証不備の脆弱性 画像
セキュリティホール・脆弱性

複数のセーフィー製品にサーバ証明書の検証不備の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は8月22日、複数のセーフィー製品におけるサーバ証明書の検証不備の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

Windows DNS に DNSスプーフィングが可能になる脆弱性 画像
セキュリティホール・脆弱性

Windows DNS に DNSスプーフィングが可能になる脆弱性

 株式会社日本レジストリサービス(JPRS)は8月16日、Windows DNSの脆弱性情報が公開されたと発表した。

岩手銀行を装ったフィッシング詐欺に注意を呼びかけ 画像
脅威動向

岩手銀行を装ったフィッシング詐欺に注意を呼びかけ

 株式会社岩手銀行は8月13日、フィッシング詐欺への注意喚起を発表した。

  1. 先頭
  2. 10
  3. 20
  4. 28
  5. 29
  6. 30
  7. 31
  8. 32
  9. 33
  10. 34
  11. 35
  12. 36
  13. 37
  14. 38
  15. 40
  16. 50
  17. 最後
Page 33 of 523
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×