脆弱性と脅威ニュース記事一覧(331 ページ目) | ScanNetSecurity
2026.04.05(日)

脆弱性と脅威ニュース記事一覧(331 ページ目)

遠隔操作型ウイルス「iesys.exe」感染による犯罪予告、その感染経路と対策について 画像
インシデント・情報漏えい

遠隔操作型ウイルス「iesys.exe」感染による犯罪予告、その感染経路と対策について

ネットを通じ犯罪予告をしたとして、三重県や大阪府の男性が逮捕され、後に第三者による遠隔操作として釈放された事件は、誰しもが犯罪者に仕立て上げられる可能性があることを示唆する出来事になりました。

制御システムのセキュリティマネジメントシステム構築に向けた解説書 他(ダイジェストニュース) 画像
ダイジェストニュース

制御システムのセキュリティマネジメントシステム構築に向けた解説書 他(ダイジェストニュース)

制御システムのセキュリティマネジメントシステム構築に向けた解説書(IPA)他

「BIND 9.x」にDoS攻撃を受ける脆弱性、パッチ適用を強く推奨(JPRS) 画像
セキュリティホール・脆弱性

「BIND 9.x」にDoS攻撃を受ける脆弱性、パッチ適用を強く推奨(JPRS)

JPRSは、「BIND 9.xの脆弱性(サービス停止)について」を発表した。

月例セキュリティ情報7件を公開、最大深刻度「緊急」は1件(日本マイクロソフト) 画像
セキュリティホール・脆弱性

月例セキュリティ情報7件を公開、最大深刻度「緊急」は1件(日本マイクロソフト)

日本マイクロソフトは、2012年10月のセキュリティ情報を公開した。公開されたセキュリティ情報は事前通知通り7件で、最大深刻度「緊急」が1件、「重要」が6件となっている。

持続的標的型攻撃において理解すべき「5つの事項」(トレンドマイクロ) 画像
脅威動向

持続的標的型攻撃において理解すべき「5つの事項」(トレンドマイクロ)

トレンドマイクロは、持続的標的型攻撃における理解すべき5つの事項をブログで公開している。

libdbus の環境変数の取り扱いに起因する権限昇格の脆弱性(Scan Tech Report) 画像
エクスプロイト

libdbus の環境変数の取り扱いに起因する権限昇格の脆弱性(Scan Tech Report)

D-BUS のライブラリ (libdbus) に権限昇格が可能な脆弱性が報告されました。システムにアクセス可能なローカルの悪意あるユーザに利用された場合、root 権限を取得され、システムを完全に制御される可能性があります。

「情報セキュリティ国際キャンペーン」関連行事を更新 他(ダイジェストニュース) 画像
ダイジェストニュース

「情報セキュリティ国際キャンペーン」関連行事を更新 他(ダイジェストニュース)

「情報セキュリティ国際キャンペーン」関連行事を更新(NISC)他

ウクライナの政府機関を標的としたマルウェア、話題の映画タイトルを悪用(Dr.WEB) 画像
脅威動向

ウクライナの政府機関を標的としたマルウェア、話題の映画タイトルを悪用(Dr.WEB)

Dr.WEBは、感染したコンピュータによるボットネットの構成に関わる「BackDoor.BlackEnergy」の新たな亜種を発見したと発表した。

「Adobe Flash Player」に複数の脆弱性、アドビがアップデートを公開(JPCERT/CC) 画像
セキュリティホール・脆弱性

「Adobe Flash Player」に複数の脆弱性、アドビがアップデートを公開(JPCERT/CC)

JPCERT/CCは、米アドビ社が10月8日(現地時間)、「Security updates available for Adobe Flash Player:APSB12-22」を公開したことについて注意喚起を発表した。

アプリそのものに脆弱性がなくても、テーマに脆弱性が潜むケースを指摘(エフセキュアブログ) 画像
脅威動向

アプリそのものに脆弱性がなくても、テーマに脆弱性が潜むケースを指摘(エフセキュアブログ)

エフセキュアは、「WordPress」のPremium ThemeにおけるXSS(クロスサイトスクリプティング)の脆弱性についてブログで紹介している。

「m-FILTER」Ver.3.5、業界初のメール送信「後」の添付ファイル管理を実現 他(ダイジェストニュース) 画像
ダイジェストニュース

「m-FILTER」Ver.3.5、業界初のメール送信「後」の添付ファイル管理を実現 他(ダイジェストニュース)

「m-FILTER」Ver.3.5、業界初のメール送信「後」の添付ファイル管理を実現(デジタルアーツ)他

「Cerberus FTP Server」にCSRFの脆弱性、アップデートを呼びかけ(JVN) 画像
セキュリティホール・脆弱性

「Cerberus FTP Server」にCSRFの脆弱性、アップデートを呼びかけ(JVN)

IPAおよびJPCERT/CCは、Cerberus, LLCが提供するFTPサーバソフトウェアである「Cerberus FTP Server」にクロスサイトリクエストフォージェリ(CSRF)の脆弱性が存在すると「JVN」で発表した。

「MyWebSearch」にXSSの脆弱性、アップデートを呼びかけ(JVN) 画像
セキュリティホール・脆弱性

「MyWebSearch」にXSSの脆弱性、アップデートを呼びかけ(JVN)

IPAおよびJPCERT/CCは、Final β Laboratoryが提供するサイト内検索用CGIスクリプトである「MyWebSearch」にクロスサイトスクリプティング(XSS)の脆弱性が存在すると「JVN」で発表した。

セキュリティ情報の事前通知、10月は「緊急」1件を含む7件を予定(日本マイクロソフト) 画像
セキュリティホール・脆弱性

セキュリティ情報の事前通知、10月は「緊急」1件を含む7件を予定(日本マイクロソフト)

日本マイクロソフトは、2012年10月のセキュリティ情報の事前通知を発表した。セキュリティ情報の公開は10月10日で、7件のパッチ公開を予定している。

親を「ウザい」と感じさせずに、オンラインで子供たちの安全を守るには 他(ダイジェストニュース) 画像
ダイジェストニュース

親を「ウザい」と感じさせずに、オンラインで子供たちの安全を守るには 他(ダイジェストニュース)

親を「ウザい」と感じさせずに、オンラインで子供たちの安全を守るには(マカフィー:ブログ)他

「儲け話」の講座に大学生を勧誘、高額な受講料を支払わせる(東京都消費生活センター) 画像
脅威動向

「儲け話」の講座に大学生を勧誘、高額な受講料を支払わせる(東京都消費生活センター)

 東京都消費生活センターは、「儲け話」の講座に大学生を勧誘し、高額な受講料などを支払わせるといった被害が増えているとし、注意を呼びかけている。講座では、高額な受講料や学生ローンの借入れなど、学生の就職難を背景にあるの可能性があるようだ。

販売されているPCに組み込まれたNitolボットネットのTakedown 他(ダイジェストニュース) 画像
ダイジェストニュース

販売されているPCに組み込まれたNitolボットネットのTakedown 他(ダイジェストニュース)

販売されているPCに組み込まれたNitolボットネットのTakedown(マイクロソフト)他

悪名高い3つの不正プログラムが連携する攻撃を確認(トレンドマイクロ) 画像
脅威動向

悪名高い3つの不正プログラムが連携する攻撃を確認(トレンドマイクロ)

トレンドマイクロは、3つの不正プログラムのファミリが増加し、それぞれが互いに連携してひとつの攻撃を行っていることを確認したとブログで発表した。

Webmin の show.cgi に起因する任意コマンド実行の脆弱性(Scan Tech Report) 画像
エクスプロイト

Webmin の show.cgi に起因する任意コマンド実行の脆弱性(Scan Tech Report)

Webmin に任意のコマンドが実行可能な脆弱性が報告されました。Webmin にアクセス可能な悪意あるユーザに利用された場合、システム上で不正な操作が実行される可能性があります。

ネットサービスの利用規約・プライバシーについての調査レポート 他(ダイジェストニュース) 画像
ダイジェストニュース

ネットサービスの利用規約・プライバシーについての調査レポート 他(ダイジェストニュース)

ネットサービスの利用規約・プライバシーについての調査レポート(ネットマイル)他

[緊急寄稿] Internet Explorer 0-day脆弱性に関する調査レポート 画像
特集

[緊急寄稿] Internet Explorer 0-day脆弱性に関する調査レポート

FFRIでは本件に関して調査を行い、独自にIn the wildの検体を入手し、その検体と攻撃に利用された脆弱性について以下に報告いたします。

  1. 先頭
  2. 280
  3. 290
  4. 300
  5. 310
  6. 320
  7. 326
  8. 327
  9. 328
  10. 329
  11. 330
  12. 331
  13. 332
  14. 333
  15. 334
  16. 335
  17. 336
  18. 340
  19. 350
  20. 最後
Page 331 of 523
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×