脆弱性と脅威ニュース記事一覧(342 ページ目) | ScanNetSecurity
2026.04.05(日)

脆弱性と脅威ニュース記事一覧(342 ページ目)

Movable Type用プラグイン「MT4i」にXSSの脆弱性、アップデートを(JVN) 画像
セキュリティホール・脆弱性

Movable Type用プラグイン「MT4i」にXSSの脆弱性、アップデートを(JVN)

IPAおよびJPCERT/CCは、コンテンツ管理システムである「Movable Type」用のプラグイン「MT4i」に複数のクロスサイトスクリプティングの脆弱性が存在するとJVNで発表した。

セキュリティ情報の事前通知、7月は「緊急」3件を含む9件を予定(日本マイクロソフト) 画像
セキュリティホール・脆弱性

セキュリティ情報の事前通知、7月は「緊急」3件を含む9件を予定(日本マイクロソフト)

日本マイクロソフトは、2012年7月のセキュリティ情報の事前通知を発表した。発表によると、セキュリティ情報の公開は7月11日で、9件のパッチ公開を予定している。

「セキュリティ・キャンプ中央大会2012」の開催日程変更について 他(ダイジェストニュース) 画像
ダイジェストニュース

「セキュリティ・キャンプ中央大会2012」の開催日程変更について 他(ダイジェストニュース)

「セキュリティ・キャンプ中央大会2012」の開催日程変更について(IPA)他

権威・キャッシュDNSサーバの兼用による危険性について注意喚起を発表(JPRS) 画像
セキュリティホール・脆弱性

権威・キャッシュDNSサーバの兼用による危険性について注意喚起を発表(JPRS)

JPRSは、「権威・キャッシュDNSサーバの兼用によるDNSポイズニングの危険性について」を発表した。特定の環境で、DNSポイズニング(毒入れ)やドメイン名の引っ越しが妨げられる危険性があるという。

MicrosoftがFlameの攻撃から「Windows Update」を強化〜ホットなマルウェアはいかにしてレドモンドに新たな穴を開けたか(The Register) 画像
TheRegister

MicrosoftがFlameの攻撃から「Windows Update」を強化〜ホットなマルウェアはいかにしてレドモンドに新たな穴を開けたか(The Register)

Windows Updateは、未許可の証明書が中間者攻撃と結びついた場合にのみだまされる。この問題に対処するため、我々はWindows Updateのインフラを強化し、新たなプロテクションを確実に利用できるための手段も講じている。」

「プリンタウイルス」がもたらす被害:大量の印刷とポップアップ広告 他(ダイジェストニュース) 画像
ダイジェストニュース

「プリンタウイルス」がもたらす被害:大量の印刷とポップアップ広告 他(ダイジェストニュース)

「プリンタウイルス」がもたらす被害:大量の印刷とポップアップ広告(トレンドマイクロ:ブログ)他

Android版「嫁コレ」に端末識別番号が取得される脆弱性(JVN) 画像
セキュリティホール・脆弱性

Android版「嫁コレ」に端末識別番号が取得される脆弱性(JVN)

IPAおよびJPCERT/CCは、NECビッグローブが提供するアニメ系カードコレクションAndroid向けアプリ「嫁コレ」にIMEI(端末識別番号)をSDカードに保存する問題が存在するとJVNで発表した。

改正法の理解も合わせフィッシングに注意を--6月度ウイルス届出状況(IPA) 画像
脅威動向

改正法の理解も合わせフィッシングに注意を--6月度ウイルス届出状況(IPA)

IPA技術本部 セキュリティセンターは、2012年6月度および上半期の「コンピュータウイルス・不正アクセスの届出状況」を発表した。

Apple QuickTimeのTeXMLファイル処理における脆弱性の検証レポートを発表(NTTデータ先端技術) 画像
セキュリティホール・脆弱性

Apple QuickTimeのTeXMLファイル処理における脆弱性の検証レポートを発表(NTTデータ先端技術)

NTTデータ先端技術は、「Apple QuickTime」の脆弱性により、任意のコードが実行される脆弱性(CVE-2012-0663)に関する検証レポートを公開した。

MySQL の HANDLER ステートメント処理に起因する DoS の脆弱性(Scan Tech Report) 画像
エクスプロイト

MySQL の HANDLER ステートメント処理に起因する DoS の脆弱性(Scan Tech Report)

MySQL には、特定の HANDLER ステートメントを処理した場合に、サービス運用妨害 (DoS) が発生する脆弱性が存在します。

ホスト数300万台を超えたWin32.Rmnet.12ボットネット 他(ダイジェストニュース) 画像
ダイジェストニュース

ホスト数300万台を超えたWin32.Rmnet.12ボットネット 他(ダイジェストニュース)

ホスト数300万台を超えたWin32.Rmnet.12ボットネット(Dr.WEB)他

もはや他人事ではないサイバー攻撃、オペレーションジャパンを解説(マカフィー) 画像
脅威動向

もはや他人事ではないサイバー攻撃、オペレーションジャパンを解説(マカフィー)

マカフィーは、Anonymousによる日本政府や日本レコード協会に対して攻撃を行う作戦「#OpJapan(オペレーションジャパン)」について、ブログで解説している。

スマホをゾンビ化する不正アプリ42個を確認、修復ツールを提供(トレンドマイクロ) 画像
脅威動向

スマホをゾンビ化する不正アプリ42個を確認、修復ツールを提供(トレンドマイクロ)

トレンドマイクロは、Android端末を「ゾンビ化」する不正プログラムに搭載されていたlibraryファイル「libvadgo」を含むアプリについてブログで注意喚起を行っている。

Firefoxの「New Tab」機能がユーザーのセキュアな情報を暴露:修正予定〜不吉なバージョン13は望ましくないとMozillaが認める(The Register) 画像
TheRegister

Firefoxの「New Tab」機能がユーザーのセキュアな情報を暴露:修正予定〜不吉なバージョン13は望ましくないとMozillaが認める(The Register)

ブラウザおよび電子メールクライアントを提供する同社は他方で、(以下の)声明で説明しているように、プライバシーに敏感なユーザーにいくつかの回避方法を紹介している。

無貌の蜘蛛Xunleiが世界を食う~世界最大のP2Pネットワークが匿名最終兵器になる日 画像
コラム

無貌の蜘蛛Xunleiが世界を食う~世界最大のP2Pネットワークが匿名最終兵器になる日

誰かが残した強力な兵器をたまたま手に入れた自分が操縦者となる。そんな物語を私たちはたくさん知っている。これから人々が、ネットに転がっている強力な兵器を探し求めるかもしれない。そして首尾よく無貌兵器の制御を奪った時にこう言うのだ。「こいつ…動くぞ!」と。

TwitterからAndroid端末に指示を送る不正プログラムが登場 他(ダイジェストニュース) 画像
ダイジェストニュース

TwitterからAndroid端末に指示を送る不正プログラムが登場 他(ダイジェストニュース)

TwitterからAndroid端末に指示を送る不正プログラムが登場(トレンドマイクロ:ブログ)他

UPSからの配送失敗メールを装うスパムに注意喚起、情報流出の可能性(Dr.WEB) 画像
脅威動向

UPSからの配送失敗メールを装うスパムに注意喚起、情報流出の可能性(Dr.WEB)

Dr.WEBは、国際物流サービスであるUPSからのメールを装い、「Trojan.Inject1.4969」を拡散する悪意のあるスパムについて、ユーザに対し警告を発表した。

「CVE-2012-1889」を悪用する攻撃についてテクニカルレポートを公開(トレンドマイクロ) 画像
脅威動向

「CVE-2012-1889」を悪用する攻撃についてテクニカルレポートを公開(トレンドマイクロ)

トレンドマイクロは、テクニカルレポート「IEの脆弱性『CVE-2012-1889』を狙う『HTML_EXPLOYT.AE』徹底解析」をブログで紹介している。

Adobe Flash Playerのオブジェクト混乱の脆弱性の検証レポートを発表(NTTデータ先端技術) 画像
セキュリティホール・脆弱性

Adobe Flash Playerのオブジェクト混乱の脆弱性の検証レポートを発表(NTTデータ先端技術)

NTTデータ先端技術は、「Adobe Flash Player」のオブジェクト混乱の脆弱性(CVE-2012-0779)に関する検証レポートを公開した。

スマホのパスワードロック設定および、紛失・故障サービスの利用実態調査 他(ダイジェストニュース) 画像
ダイジェストニュース

スマホのパスワードロック設定および、紛失・故障サービスの利用実態調査 他(ダイジェストニュース)

スマホのパスワードロック設定および、紛失・故障サービスの利用実態調査(MMD研究所)他

MDMツールで使用される「SCEP」の実装に、なりすましが可能な問題(JVN) 画像
セキュリティホール・脆弱性

MDMツールで使用される「SCEP」の実装に、なりすましが可能な問題(JVN)

IPAおよびJPCERT/CCは、一部のモバイルデバイス管理(MDM)ツールで使用される「Simple Certificate Enrollment Protocol(SCEP)」の実装に問題が存在するとJVNで発表した。

  1. 先頭
  2. 290
  3. 300
  4. 310
  5. 320
  6. 330
  7. 337
  8. 338
  9. 339
  10. 340
  11. 341
  12. 342
  13. 343
  14. 344
  15. 345
  16. 346
  17. 347
  18. 350
  19. 360
  20. 最後
Page 342 of 523
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×