脆弱性と脅威ニュース記事一覧(338 ページ目) | ScanNetSecurity
2025.12.09(火)

脆弱性と脅威ニュース記事一覧(338 ページ目)

Microsoft XML コアサービスに起因する 0-Day エクスプロイト(Scan Tech Report) 画像
エクスプロイト

Microsoft XML コアサービスに起因する 0-Day エクスプロイト(Scan Tech Report)

Microsoft XML コアサービス (MSXML) にメモリ領域が破壊される脆弱性が報告されました。

スマホでアダルトサイト利用料金を請求された! 他(ダイジェストニュース) 画像
ダイジェストニュース

スマホでアダルトサイト利用料金を請求された! 他(ダイジェストニュース)

スマホでアダルトサイト利用料金を請求された!(国民生活センター)他

掲示板ソフト「WEB PATIO」に複数のXSS脆弱性(JVN) 画像
セキュリティホール・脆弱性

掲示板ソフト「WEB PATIO」に複数のXSS脆弱性(JVN)

IPAおよびJPCERT/CCは、ウェブクリエイトが提供する掲示板ソフトウェア「WEB PATIO」に複数の原因によるクロスサイトスクリプティングの脆弱性が存在するとJVNで発表した。

掲示板ソフト「SmallPICT」にXSSの脆弱性、アップデートを(JVN) 画像
セキュリティホール・脆弱性

掲示板ソフト「SmallPICT」にXSSの脆弱性、アップデートを(JVN)

IPAおよびJPCERT/CCは、My First HDMLが提供する、携帯絵文字対応の掲示板ソフトウェア「SmallPICT」にクロスサイトスクリプティングの脆弱性が存在するとJVNで発表した。

次世代暗号の解読で世界記録を達成 他(ダイジェストニュース) 画像
ダイジェストニュース

次世代暗号の解読で世界記録を達成 他(ダイジェストニュース)

次世代暗号の解読で世界記録を達成(NICT)他

Androidマルウェアのトップ5を発表、情報漏えいや課金などの悪質なものも(ソフォス) 画像
脅威動向

Androidマルウェアのトップ5を発表、情報漏えいや課金などの悪質なものも(ソフォス)

ソフォスは、無償アプリで検出されたAndroidマルウェアのトップ5を発表した。

攻撃者の標的はWindows以外のプラットフォームに拡大--5月度レポート(シマンテック) 画像
脅威動向

攻撃者の標的はWindows以外のプラットフォームに拡大--5月度レポート(シマンテック)

シマンテックは、「シマンテック インテリジェンス レポート 2012年5月度(日本語版)」を発表した。今月の分析では、Androidを狙うマルウェアの増加傾向が2012年に入ってがさらに加速している。

アップルが「Java for Mac OS」の複数の脆弱性に対するアップデート公開(JVN) 画像
セキュリティホール・脆弱性

アップルが「Java for Mac OS」の複数の脆弱性に対するアップデート公開(JVN)

IPAおよびJPCERT/CCは、Appleから「Java for Mac OS」向けのセキュリティアップデートが公開されたとして、JVNでアップデートを適用するよう呼びかけている。

Flameが自殺コマンドを獲得〜Symantecのハニーポットが「flame-out」を発見(The Register) 画像
TheRegister

Flameが自殺コマンドを獲得〜Symantecのハニーポットが「flame-out」を発見(The Register)

Symantecが指摘しているように、同アンインストーラーは誰もこのマルウェアを捕捉し、分析できぬよう、「感染の痕跡をあとに残すまいとする。」

MS12-037(CVE-2012-1875)の脆弱性を悪用したマルウェアが配布される 他(ダイジェストニュース) 画像
ダイジェストニュース

MS12-037(CVE-2012-1875)の脆弱性を悪用したマルウェアが配布される 他(ダイジェストニュース)

MS12-037(CVE-2012-1875)の脆弱性を悪用したマルウェアが配布される(アンラボ:ブログ)他

MySQLのmemcmp関数処理の不備により認証を回避される脆弱性を検証(NTTデータ先端技術) 画像
セキュリティホール・脆弱性

MySQLのmemcmp関数処理の不備により認証を回避される脆弱性を検証(NTTデータ先端技術)

NTTデータ先端技術は、MySQLのmemcmp関数処理における不備により認証を回避される脆弱性(CVE-2012-2122)に関する検証レポートを公開した。

スマートフォン向け「ワンクリックアプリ」の摘発で抑止力に期待(トレンドマイクロ) 画像
脅威動向

スマートフォン向け「ワンクリックアプリ」の摘発で抑止力に期待(トレンドマイクロ)

トレンドマイクロは、警視庁がスマートフォン向けのアプリを通じて架空の料金を詐取したとして容疑者6人を不正電磁的記録供用罪で逮捕したことを受け、ブログで注意喚起を発表している。

MicrosoftがFlameの侵入からWindows Updateを「強化」〜ホットなマルウェアはどのようにしてレドモンドの新たな穴に火を付けたのか(The Register) 画像
TheRegister

MicrosoftがFlameの侵入からWindows Updateを「強化」〜ホットなマルウェアはどのようにしてレドモンドの新たな穴に火を付けたのか(The Register)

Flameによりシステムが改ざんされないよう、レドモンドが慌てて顧客全員にWindowsソフトウェアのアップデートを呼びかけているのは、こうした理由によるのである。

MySQLの認証回避の脆弱性(攻撃検知なし) 他(ダイジェストニュース) 画像
ダイジェストニュース

MySQLの認証回避の脆弱性(攻撃検知なし) 他(ダイジェストニュース)

MySQLの認証回避の脆弱性(攻撃検知なし)(日本IBM)他

Intel CPUで動作する64bit OSや仮想化環境に権限昇格の脆弱性(JVN) 画像
セキュリティホール・脆弱性

Intel CPUで動作する64bit OSや仮想化環境に権限昇格の脆弱性(JVN)

IPAおよびJPCERT/CCは、Intel CPUで動作する複数の64bit OSや仮想化環境に権限昇格の脆弱性が存在するとJVNで発表した。

Android向けWebブラウザ「Dolphin Browser」に情報漏えいの脆弱性(JVN) 画像
セキュリティホール・脆弱性

Android向けWebブラウザ「Dolphin Browser」に情報漏えいの脆弱性(JVN)

IPAおよびJPCERT/CCは、Dolphin Browserが提供するAndroid向けWebブラウザ「Dolphin Browser」にWebViewクラスに関する脆弱性が存在するとJVNで発表した。

Flameに悪用された証明書を失効するなど、対策の概要を発表(日本マイクロソフト) 画像
セキュリティホール・脆弱性

Flameに悪用された証明書を失効するなど、対策の概要を発表(日本マイクロソフト)

日本マイクロソフトは、「セキュリティ アドバイザリ(2718704)承認されていないデジタル証明書により、なりすましが行われる」に関連し、証明書の失効とWindows Updateについて発表した。

GoogleがGmailユーザーにサイバー防衛のアドバイスを提供〜「国家が支援する攻撃者があなたのアカウントを狙っている」(The Register) 画像
TheRegister

GoogleがGmailユーザーにサイバー防衛のアドバイスを提供〜「国家が支援する攻撃者があなたのアカウントを狙っている」(The Register)

2010年に中国から生じたとされるオーロラ攻撃が、政府支援による「スピア・フィッシング」の例として最も有名だ。

重要インフラ企業の経営層は、サイバーリスク管理に対する意識改革が必要 他(ダイジェストニュース) 画像
ダイジェストニュース

重要インフラ企業の経営層は、サイバーリスク管理に対する意識改革が必要 他(ダイジェストニュース)

重要インフラ企業の経営層は、サイバーリスク管理に対する意識改革が必要(EMCジャパン)他

情報セキュリティの面では「比較的穏やかな月」--5月レポート(Dr.WEB) 画像
脅威動向

情報セキュリティの面では「比較的穏やかな月」--5月レポート(Dr.WEB)

Dr.WEBは、「2012年5月のウイルス脅威」をまとめ発表した。5月は目立った脅威の拡散も見られず、情報セキュリティの面では比較的穏やかな月となったという。

月例セキュリティ情報7件を公開、最大深刻度「緊急」は3件(日本マイクロソフト) 画像
セキュリティホール・脆弱性

月例セキュリティ情報7件を公開、最大深刻度「緊急」は3件(日本マイクロソフト)

日本マイクロソフトは、2012年6月のセキュリティ情報を公開した。公開されたセキュリティ情報は事前通知通り7件であるが、事前通知で予告されていたVBAの脆弱性は先送りとなり、「Microsoft Lync」の脆弱性情報が追加されている。

  1. 先頭
  2. 280
  3. 290
  4. 300
  5. 310
  6. 320
  7. 333
  8. 334
  9. 335
  10. 336
  11. 337
  12. 338
  13. 339
  14. 340
  15. 341
  16. 342
  17. 343
  18. 350
  19. 360
  20. 最後
Page 338 of 517
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×