脆弱性と脅威ニュース記事一覧(344 ページ目) | ScanNetSecurity
2025.12.09(火)

脆弱性と脅威ニュース記事一覧(344 ページ目)

ムンバイテロに関与したテロ組織がGPRSで独自VoIPを構築(The Register) 画像
TheRegister

ムンバイテロに関与したテロ組織がGPRSで独自VoIPを構築(The Register)

ある諜報関係の消息筋がTimesに語っている。「ですが現在、Lashkarのメンバーたちは、プライベートなVoIPを使用したオーディオ、もしくはビデオ会議を実施しているため、機密情報を収集するのが難しくなっています。」

Windows コモンコントロールに起因する任意コード実行の脆弱性(Scan Tech Report) 画像
エクスプロイト

Windows コモンコントロールに起因する任意コード実行の脆弱性(Scan Tech Report)

Windows コモンコントロール (MSCOMCTL.OCX) にバッファオーバーフローを引き起こしてしまう脆弱性が報告されました。

BackDoor.Flashbackが感染Mac上にダウンロードするオブジェクトを分析 他(ダイジェストニュース) 画像
ダイジェストニュース

BackDoor.Flashbackが感染Mac上にダウンロードするオブジェクトを分析 他(ダイジェストニュース)

BackDoor.Flashbackが感染Mac上にダウンロードするオブジェクトを分析(Dr.WEB)他

住信SBIネット銀行を騙るフィッシングメールとリンク先のサイトを確認(フィッシング対策協議会) 画像
脅威動向

住信SBIネット銀行を騙るフィッシングメールとリンク先のサイトを確認(フィッシング対策協議会)

フィッシング対策協議会は5月7日、住信SBIネット銀行を騙るフィッシングメールが出回っているとして注意喚起を発表した。

PHP-CGIのquery stringの処理にコード実行などにつながる脆弱性(JVN) 画像
セキュリティホール・脆弱性

PHP-CGIのquery stringの処理にコード実行などにつながる脆弱性(JVN)

IPAおよびJPCERT/CCは、「PHP」に、CGIとして使用される設定においてquery stringをコマンドラインオプションとして認識してしまう脆弱性が存在するとJVNで発表した。

CISPA下院通過、オバマの大統領拒否権に注視(The Register) 画像
TheRegister

CISPA下院通過、オバマの大統領拒否権に注視(The Register)

「CISPAはささいな理由に対して度を超しすぎている。サイバー・セキュリティーが、アメリカ人のオンライン・プライバシー放棄を意味する必要はない。これまで何度も見てきたように、ひとたび政府が広範囲な国家安全保障の権限を持てば、後戻りすることはないのだ。」

サイバー犯罪の脅威に対するクライシスマネジメント 第2回「高度な複合型攻撃」 画像
特集

サイバー犯罪の脅威に対するクライシスマネジメント 第2回「高度な複合型攻撃」

「Advanced Persistent Threat (APT)」という言葉が報道で盛んに使用されるようになりました。APTとは、標的型攻撃の一種で、複数の既存攻撃手法を組み合わせ、標的となる特定の組織向けに高度にカスタマイズされた攻撃の総称です。

「アダルトDVDや児童ポルノ等の購入者を告発する」という手紙にご注意! 他(ダイジェストニュース) 画像
ダイジェストニュース

「アダルトDVDや児童ポルノ等の購入者を告発する」という手紙にご注意! 他(ダイジェストニュース)

「アダルトDVDや児童ポルノ等の購入者を告発する」という手紙にご注意!(国民生活センター)他

「Adobe Flash Player」に複数の脆弱性、アドビがアップデートを公開(JPCERT/CC) 画像
セキュリティホール・脆弱性

「Adobe Flash Player」に複数の脆弱性、アドビがアップデートを公開(JPCERT/CC)

JPCERT/CCは、「Adobe Flash Player の脆弱性(APSB12-09)に関する注意喚起」を発表した。これは、米アドビ社による「Adobe Security Bulletins:APSB12-09」の公開を受けたもの。

セキュリティ情報の事前通知、5月は「緊急」3件を含む7件を予定(日本マイクロソフト) 画像
セキュリティホール・脆弱性

セキュリティ情報の事前通知、5月は「緊急」3件を含む7件を予定(日本マイクロソフト)

日本マイクロソフトは、2012年5月のセキュリティ情報の事前通知を発表した。セキュリティ情報の公開は5月9日で、7件のパッチ公開を予定。内容は、最大深刻度「緊急」のものが3件、「重要」のものが4件。

スマホを不正アプリから守る六箇条を公開--4月度ウイルス届出状況(IPA) 画像
脅威動向

スマホを不正アプリから守る六箇条を公開--4月度ウイルス届出状況(IPA)

IPAは、2012年4月度の「コンピュータウイルス・不正アクセスの届出状況」を発表した。また今月の呼びかけとして、「あなたを狙うスマホアプリに要注意!」を挙げている。

マルウェアは OS を選ばない 他(ダイジェストニュース) 画像
ダイジェストニュース

マルウェアは OS を選ばない 他(ダイジェストニュース)

マルウェアは OS を選ばない(アンラボ:ブログ)他

Windowsコモンコントールの脆弱性を悪用するエクスプロイト、実環境で確認(マカフィー) 画像
脅威動向

Windowsコモンコントールの脆弱性を悪用するエクスプロイト、実環境で確認(マカフィー)

マカフィーは、実環境で「CVE-2012-0158」のエクスプロイトを確認したとブログで発表した。

Oracle DBのTNSリスナーに、認証なしでサービスを登録される脆弱性(JVN) 画像
セキュリティホール・脆弱性

Oracle DBのTNSリスナーに、認証なしでサービスを登録される脆弱性(JVN)

IPAおよびJPCERT/CCは、Oracle Corporation が提供するOracleデータベースコンポーネントの「TNSリスナー」に、遠隔の第三者が認証なしにデータベースサービスを登録できる脆弱性が存在するとJVNで発表した。

高い処理能力を必要とするクラウドはサイバー・ペテン師にとって天の恵みと専門家が語る~パスワードのブルートフォース攻撃やDDoS攻撃に最適なプラットフォーム(The Register) 画像
TheRegister

高い処理能力を必要とするクラウドはサイバー・ペテン師にとって天の恵みと専門家が語る~パスワードのブルートフォース攻撃やDDoS攻撃に最適なプラットフォーム(The Register)

「人間と同じで、我々はウイルス無しで生き延びることはできません。事件が起きるからこそ、防御されていることが確認できるのではないでしょうか?」と彼は語った。

Adobe Acrobat/Reader のインストーラに起因する Binary Planting の脆弱性(Scan Tech Report) 画像
エクスプロイト

Adobe Acrobat/Reader のインストーラに起因する Binary Planting の脆弱性(Scan Tech Report)

Adobe Acrobat/Reader には、インストーラを実行する際に特定の実行ファイルのパス検索を適切に行わない脆弱性が存在します。リモートの第三者に悪用された場合、システム上で不正な操作が実行される可能性があります。

「LinkedIn」や「foursquare」など人気SNSを悪用するスパムメールに注意 他(ダイジェストニュース) 画像
ダイジェストニュース

「LinkedIn」や「foursquare」など人気SNSを悪用するスパムメールに注意 他(ダイジェストニュース)

「LinkedIn」や「foursquare」など人気SNSを悪用するスパムメールに注意(トレンドマイクロ:ブログ)他

COBOL GUIオプション開発環境製品にリモートコード実行の脆弱性(HIRT) 画像
セキュリティホール・脆弱性

COBOL GUIオプション開発環境製品にリモートコード実行の脆弱性(HIRT)

日立製作所ソフトウェア事業部は、「HIRT」において「HS12-013:COBOL GUIオプション開発環境製品におけるセキュリティ問題」を公開した。

ハッカーがスクリプト・キディのおもちゃ箱からツールを採用—レポート~自動攻撃兵器が苦痛を広めるブラックハットを手助け(The Register) 画像
TheRegister

ハッカーがスクリプト・キディのおもちゃ箱からツールを採用—レポート~自動攻撃兵器が苦痛を広めるブラックハットを手助け(The Register)

Rachwaldは、スピア・フィッシングやマルウェアに基づく攻撃(すなわちAPT攻撃)に、あまりにもフォーカスしすぎて、SQLインジェクション攻撃のような、よりありふれた攻撃を見過していると主張する。

サイバー犯罪の脅威に対するクライシスマネジメント 第1回「標的型攻撃の増加」 画像
特集

サイバー犯罪の脅威に対するクライシスマネジメント 第1回「標的型攻撃の増加」

標的型攻撃は、2005年に確認されてから既に数年が経っていますが、人間の心理面につけ込んだソーシャルエンジニアリングが使用されているため、技術的な対策のみでは防御しきれないという実情があります。

国別サイバー防衛レベルをまとめた「サイバー防衛報告書」日本語版概要 他(ダイジェストニュース) 画像
ダイジェストニュース

国別サイバー防衛レベルをまとめた「サイバー防衛報告書」日本語版概要 他(ダイジェストニュース)

国別サイバー防衛レベルをまとめた「サイバー防衛報告書」日本語版概要(マカフィー)他

  1. 先頭
  2. 290
  3. 300
  4. 310
  5. 320
  6. 330
  7. 339
  8. 340
  9. 341
  10. 342
  11. 343
  12. 344
  13. 345
  14. 346
  15. 347
  16. 348
  17. 349
  18. 350
  19. 360
  20. 最後
Page 344 of 517
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×