脆弱性と脅威ニュース記事一覧(339 ページ目) | ScanNetSecurity
2025.12.09(火)

脆弱性と脅威ニュース記事一覧(339 ページ目)

研究者がGoogle Bouncerからマルウェアを隠す〜NastywareがAndroid Marketに進出(The Register) 画像
TheRegister

研究者がGoogle Bouncerからマルウェアを隠す〜NastywareがAndroid Marketに進出(The Register)

GoogleのBouncerマルウェア検出システムは、同社が期待しているほど強力ではないかもしれない。一組のセキュリティ研究者が同システムの欠陥を実証したのだ。

Microsoft Windows の OLE オブジェクト処理に起因する任意コード実行の脆弱性(Scan Tech Report) 画像
エクスプロイト

Microsoft Windows の OLE オブジェクト処理に起因する任意コード実行の脆弱性(Scan Tech Report)

Microsoft Windows の OLE コンポーネント (ole32.dll) には、OLE オブジェクトを処理する際にプロパティのデータ型を適切に変換しない脆弱性が存在します。

DNSチェンジャー感染者用のDNSサーバ運用、あと1カ月に迫る 他(ダイジェストニュース) 画像
ダイジェストニュース

DNSチェンジャー感染者用のDNSサーバ運用、あと1カ月に迫る 他(ダイジェストニュース)

DNSチェンジャー感染者用のDNSサーバ運用、あと1カ月に迫る(トレンドマイクロ:ブログ)他

アップルが「iTunes」の複数の脆弱性を解消するアップデートを公開(JVN) 画像
セキュリティホール・脆弱性

アップルが「iTunes」の複数の脆弱性を解消するアップデートを公開(JVN)

IPAおよびJPCERT/CCは、Appleから「iTunes向けのセキュリティアップデートが公開されたとしてJVNでアップデートを適用するよう呼びかけている。

「BMC Identity Management Suite」に未対応のCSRF脆弱性(JVN) 画像
セキュリティホール・脆弱性

「BMC Identity Management Suite」に未対応のCSRF脆弱性(JVN)

IPAおよびJPCERT/CCは日、BMC Softwareが提供する「BMC Identity Management Suite」のWebインタフェースにクロスサイトリクエストフォージェリの脆弱性が存在するとJVNで発表した。

「Android アプリのセキュア設計・セキュアコーディングガイド」を公開 他(ダイジェストニュース) 画像
ダイジェストニュース

「Android アプリのセキュア設計・セキュアコーディングガイド」を公開 他(ダイジェストニュース)

「Android アプリのセキュア設計・セキュアコーディングガイド」を公開(JSSEC)他

「LinkedIn」のパスワード漏えいを受け、アドバイスを発表(マカフィー) 画像
脅威動向

「LinkedIn」のパスワード漏えいを受け、アドバイスを発表(マカフィー)

マカフィーは、「LinkedIn」のパスワード漏えい事件についてブログでアドバイスなどを発表している。

「ForeScout CounterACT」にXSSの脆弱性、パッチの適用を(JVN) 画像
セキュリティホール・脆弱性

「ForeScout CounterACT」にXSSの脆弱性、パッチの適用を(JVN)

IPAおよびJPCERT/CCは、ForeScout Technologies, Inc.が提供するセキュリティアプライアンス製品「CounterACT」のWebインタフェースにクロスサイトスクリプティング(XSS)の脆弱性が存在するとJVNで発表した。

「Adobe Flash Player」に複数の脆弱性、アドビがアップデートを公開(JPCERT/CC) 画像
セキュリティホール・脆弱性

「Adobe Flash Player」に複数の脆弱性、アドビがアップデートを公開(JPCERT/CC)

JPCERT/CCは、「Adobe Flash Player の脆弱性(APSB12-14)に関する注意喚起」を発表した。これは、米アドビ社による「Adobe Security Bulletins:APSB12-14」の公開を受けたもの。

中国人外交官が自衛隊のスパイ行為で告発〜PLAに所属か(The Register) 画像
TheRegister

中国人外交官が自衛隊のスパイ行為で告発〜PLAに所属か(The Register)

中国人民解放軍(PLA)とつながりのある中国の外交官が、東京で勤務中に自衛隊の技術データをスパイしたとして告発されている。

「セキュリティ・キャンプ中央大会2012」の募集期間を延長 他(ダイジェストニュース) 画像
TheRegister

「セキュリティ・キャンプ中央大会2012」の募集期間を延長 他(ダイジェストニュース)

「セキュリティ・キャンプ中央大会2012」の募集期間を延長(IPA)他

「ScrumWorks Pro」に権限昇格の脆弱性、情報にアクセスされる可能性(JVN) 画像
セキュリティホール・脆弱性

「ScrumWorks Pro」に権限昇格の脆弱性、情報にアクセスされる可能性(JVN)

IPAおよびJPCERT/CCは、CollabNetが提供するプロジェクト管理ツール「ScrumWorks Pro」に権限昇格の脆弱性が存在するとJVNで発表した。

正規のメールをスパム送信に悪用するケースが多発、情報提供を呼びかけ(JPCERT/CC) 画像
脅威動向

正規のメールをスパム送信に悪用するケースが多発、情報提供を呼びかけ(JPCERT/CC)

JPCERT/CCは、「メールアカウント不正使用に関する情報提供のお願い」を発表した。正規のメールアカウントを使用してスパムメールが大量に送信されるという事象の報告を受領しているという。

セキュリティ情報の事前通知、6月は「緊急」3件を含む7件を予定(日本マイクロソフト) 画像
セキュリティホール・脆弱性

セキュリティ情報の事前通知、6月は「緊急」3件を含む7件を予定(日本マイクロソフト)

日本マイクロソフトは、2012年6月のセキュリティ情報の事前通知を発表した。発表によると、セキュリティ情報の公開は6月13日で、7件のパッチ公開を予定している。

Facebookユーザを標的とした有料サービスを騙るツールを検出(トレンドマイクロ) 画像
脅威動向

Facebookユーザを標的とした有料サービスを騙るツールを検出(トレンドマイクロ)

トレンドマイクロは、「Facebook」を狙うハッキングツールが組み込まれたファイルを配布する不正なWebサイトを確認したとブログで発表した。

Microsoftの「セキュリティアドバイザリ2718704」、ただちに適用を 他(ダイジェストニュース) 画像
ダイジェストニュース

Microsoftの「セキュリティアドバイザリ2718704」、ただちに適用を 他(ダイジェストニュース)

Microsoftの「セキュリティアドバイザリ2718704」、ただちに適用を(トレンドマイクロ:ブログ)他

複数のビデオドライバに脆弱性悪用攻撃の影響を受けやすくなる可能性(JVN) 画像
セキュリティホール・脆弱性

複数のビデオドライバに脆弱性悪用攻撃の影響を受けやすくなる可能性(JVN)

IPAおよびJPCERT/CCは、複数のビデオドライバにEMETにおけるASLR機能をサポートしていない問題が存在するとJVNで発表した。

フィードリーダー「FeedDemon」に任意のスクリプトを実行される脆弱性(JVN) 画像
セキュリティホール・脆弱性

フィードリーダー「FeedDemon」に任意のスクリプトを実行される脆弱性(JVN)

IPAおよびJPCERT/CCは、FeedDemonが提供するRSS/Atom フィードリーダーである「FeedDemon」に任意のスクリプトを実行される脆弱性が存在するとJVNで発表した。

「Blackhole」関連の脅威が複数ランクイン、パッチ適用を--5月度レポート(マカフィー) 画像
脅威動向

「Blackhole」関連の脅威が複数ランクイン、パッチ適用を--5月度レポート(マカフィー)

マカフィーは、2012年5月のサイバー脅威の状況を発表した。PCにおけるウイルスの脅威傾向では、先月に引き続き「Blackhole」に関連した脅威がいくつかランクインした。

サイバー強盗を受け未だ停止中のBitcoin銀行Bitcoinica〜90,000ドル相当以上の被害(The Register) 画像
TheRegister

サイバー強盗を受け未だ停止中のBitcoin銀行Bitcoinica〜90,000ドル相当以上の被害(The Register)

「Bitcoinの攻撃は、興味深いパラダイムを導いた。ハッカーをハッキングするハッカーの方が、法執行機関による活動よりも効果的かもしれない、というものだ。犯罪者が互いを殺し合ったマフィア紛争のように、法執行機関はただ傍観し、誰が残るかを見ていればいいのだ。」

音楽権利者6団体2社が新たな違法音楽配信対策を推進 他(ダイジェストニュース) 画像
ダイジェストニュース

音楽権利者6団体2社が新たな違法音楽配信対策を推進 他(ダイジェストニュース)

音楽権利者6団体2社が新たな違法音楽配信対策を推進(JASRAC)他

  1. 先頭
  2. 280
  3. 290
  4. 300
  5. 310
  6. 320
  7. 334
  8. 335
  9. 336
  10. 337
  11. 338
  12. 339
  13. 340
  14. 341
  15. 342
  16. 343
  17. 344
  18. 350
  19. 360
  20. 最後
Page 339 of 517
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×