脆弱性と脅威ニュース記事一覧(333 ページ目) | ScanNetSecurity
2025.12.09(火)

脆弱性と脅威ニュース記事一覧(333 ページ目)

速報!「サクラサイト商法」新たな手口にご用心! 他(ダイジェストニュース) 画像
ダイジェストニュース

速報!「サクラサイト商法」新たな手口にご用心! 他(ダイジェストニュース)

速報!「サクラサイト商法」新たな手口にご用心!(国民生活センター)他

Appleが「Safari」のセキュリティアップデートを公開、適用を呼びかけ(JVN) 画像
セキュリティホール・脆弱性

Appleが「Safari」のセキュリティアップデートを公開、適用を呼びかけ(JVN)

IPAおよびJPCERT/CCは、Apple社が提供するWebブラウザ「Safari」に複数の脆弱性が存在すると「JVN」で発表した。これはApple社が「Safari 6」およびセキュリティアップデートを公開したことを受けたもの。

Dell SonicWALL ScrutinizerにSQLインジェクションの脆弱性 他(ダイジェストニュース) 画像
ダイジェストニュース

Dell SonicWALL ScrutinizerにSQLインジェクションの脆弱性 他(ダイジェストニュース)

Dell SonicWALL ScrutinizerにSQLインジェクションの脆弱性(JVN)他

「Lotus Protector for Mail Security」などに複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性

「Lotus Protector for Mail Security」などに複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、日本IBMの提供するメールセキュリティソリューション「IBM Proventia Mail Security」および「Lotus Protector for Mail Security 」に複数の脆弱性が存在すると「JVN」で発表した。

Poison Ivy C&Cサーバにおけるコード実行の脆弱性、検証レポートを発表(NTTデータ先端技術) 画像
セキュリティホール・脆弱性

Poison Ivy C&Cサーバにおけるコード実行の脆弱性、検証レポートを発表(NTTデータ先端技術)

NTTデータ先端技術は、Remote Administration Toolである「Poison Ivy C&Cサーバ」の脆弱性により、任意のコードが実行される脆弱性に関する検証レポートを公開した。

端末を襲うトロイの木馬がAppleのApp Storeのチェックをくぐり抜ける〜実際スラープ、ストーク、スパムを行う「Find And Call」(The Register) 画像
TheRegister

端末を襲うトロイの木馬がAppleのApp Storeのチェックをくぐり抜ける〜実際スラープ、ストーク、スパムを行う「Find And Call」(The Register)

「Find And Call」サーバは、感染したスマートフォンの連絡先リストから盗んだ番号にテキストメッセージを送信し、受信者にリンクをクリックし、同アプリを試すよう誘いをかける。

BIND 9.xの大量のDNSSEC検証要求受信時におけるサービス停止について 他(ダイジェストニュース) 画像
ダイジェストニュース

BIND 9.xの大量のDNSSEC検証要求受信時におけるサービス停止について 他(ダイジェストニュース)

BIND 9.xの大量のDNSSEC検証要求受信時におけるサービス停止について(JPRS)他

「Resin」にディレクトリトラバーサルを含む複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性

「Resin」にディレクトリトラバーサルを含む複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、Caucho Technologyの提供するJavaベースのWebアプリケーションサーバ「Resin」にディレクトリトラバーサルを含む複数の脆弱性が存在すると「JVN」で発表した。

「Symantec Web Gateway」の管理コンソールなどに複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性

「Symantec Web Gateway」の管理コンソールなどに複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、シマンテックの提供する「Symantec Web Gateway」の管理コンソールなどにSQLインジェクションを含む複数の脆弱性が存在すると「JVN」で発表した。

「BIND 9.9.x」にDoS攻撃を受ける脆弱性、パッチの適用など呼びかけ(JPRS) 画像
セキュリティホール・脆弱性

「BIND 9.9.x」にDoS攻撃を受ける脆弱性、パッチの適用など呼びかけ(JPRS)

JPRSは「BIND 9.9.xの大量のTCP問い合わせ受信時におけるメモリリーク発生について」を発表した。本脆弱性により、提供者が意図しないサービスの停止や、メモリの不足によるサーバの障害などが発生する可能性がある。

Apple iTunes の M3U ファイル処理に起因するバッファオーバーフローの脆弱性(Scan Tech Report) 画像
エクスプロイト

Apple iTunes の M3U ファイル処理に起因するバッファオーバーフローの脆弱性(Scan Tech Report)

Apple iTunes にバッファオーバーフローを引き起こしてしまう脆弱性が報告されました。

イランからのメール 他(ダイジェストニュース) 画像
ダイジェストニュース

イランからのメール 他(ダイジェストニュース)

イランからのメール(エフセキュアブログ)他

「Sleipnir Mobile for Android」に情報漏えいの脆弱性(JVN) 画像
セキュリティホール・脆弱性

「Sleipnir Mobile for Android」に情報漏えいの脆弱性(JVN)

IPAおよびJPCERT/CCは、フェンリルの提供する、Android向けWebブラウザ「Sleipnir Mobile for Android」にWebViewクラスに関する脆弱性が存在すると「JVN」で発表した。

Android端末を狙う不正プログラムのコードから、犯罪者への手がかりが 他(ダイジェストニュース) 画像
ダイジェストニュース

Android端末を狙う不正プログラムのコードから、犯罪者への手がかりが 他(ダイジェストニュース)

Android端末を狙う不正プログラムのコードから、犯罪者への手がかりが(トレンドマイクロ:ブログ)他

AppleのセキュリティミスによりハッカーがiOSのアプリ内課金をクラック〜デベロッパーに深刻な損害の可能性(The Register) 画像
TheRegister

AppleのセキュリティミスによりハッカーがiOSのアプリ内課金をクラック〜デベロッパーに深刻な損害の可能性(The Register)

9to5 Macが行ったテストでは、ハッキングはiOS 3.0以降でうまく行き、ユーザーに端末のジェイルブレイクを実行させる必要は無い。

爆発的に増大する情報に関するグローバルと日本の調査結果を発表 他(ダイジェストニュース) 画像
ダイジェストニュース

爆発的に増大する情報に関するグローバルと日本の調査結果を発表 他(ダイジェストニュース)

爆発的に増大する情報に関するグローバルと日本の調査結果を発表(シマンテック)他

韓国における「2012年上半期5大セキュリティ脅威トレンド」を発表(アンラボ) 画像
海外情報

韓国における「2012年上半期5大セキュリティ脅威トレンド」を発表(アンラボ)

アンラボは、「2012年上半期5大セキュリティ脅威トレンド~韓国事例~」を発表した。今期の特徴として、マルウェア配布のための経路の多様化や特定の組職を対象として隠密に進行するAPT攻撃が多数見受けられた点を挙げている。

サイバースパイ活動「Madi」、過去8カ月間で800件以上の攻撃(カスペルスキー) 画像
脅威動向

サイバースパイ活動「Madi」、過去8カ月間で800件以上の攻撃(カスペルスキー)

Kaspersky Labの研究者が中東の組織や企業を標的とする活発なサイバースパイ活動「Madi」に関し、ITセキュリティ企業Seculertと共同で実施した調査の結果を発表した。

「NSD 3.x」にDoS攻撃を受ける脆弱性、緊急パッチの適用など注意喚起(JPRS) 画像
セキュリティホール・脆弱性

「NSD 3.x」にDoS攻撃を受ける脆弱性、緊急パッチの適用など注意喚起(JPRS)

JPRSは、緊急情報として「NSD 3.xの脆弱性を利用したサービス不能(DoS)攻撃について」を発表した。

ITの不具合で不完全なまま発行された日本の外国人IDカード〜署名無しで発行(The Register) 画像
TheRegister

ITの不具合で不完全なまま発行された日本の外国人IDカード〜署名無しで発行(The Register)

同カードにはすでにICチップが含まれているため、今週起こったITのミスが、日本に多大な偽造問題を起こす可能性は低いが、当局にとっては恥ずかしいことだろう。

JavaSE 6 のサポート有効期間の満了に係る対応について(注意喚起) 他(ダイジェストニュース) 画像
ダイジェストニュース

JavaSE 6 のサポート有効期間の満了に係る対応について(注意喚起) 他(ダイジェストニュース)

JavaSE 6 のサポート有効期間の満了に係る対応について(注意喚起)(NISC)他

  1. 先頭
  2. 280
  3. 290
  4. 300
  5. 310
  6. 320
  7. 328
  8. 329
  9. 330
  10. 331
  11. 332
  12. 333
  13. 334
  14. 335
  15. 336
  16. 337
  17. 338
  18. 340
  19. 350
  20. 最後
Page 333 of 517
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×