脆弱性と脅威ニュース記事一覧(347 ページ目) | ScanNetSecurity
2024.05.05(日)

脆弱性と脅威ニュース記事一覧(347 ページ目)

セキュリティ情報の事前通知、5月は「緊急」「重要」が1件ずつ(マイクロソフト) 画像
セキュリティホール・脆弱性

セキュリティ情報の事前通知、5月は「緊急」「重要」が1件ずつ(マイクロソフト)

マイクロソフト株式会社は5月6日、2011年5月度のセキュリティ情報の事前通知を発表した。発表によると、セキュリティ情報の公開は5月11日で、2件のパッチ公開を予定している。内容は、最大深刻度「緊急」のもと「重要」のものがともに1件ずつ。「緊急」のものはMicrosof

Googleイメージ検索を悪用するドライブ・バイ・ダウンロード攻撃が増加(日本IBM) 画像
脅威動向

Googleイメージ検索を悪用するドライブ・バイ・ダウンロード攻撃が増加(日本IBM)

日本アイ・ビー・エム株式会社(日本IBM)は5月2日、東京SOCにおいて4月25日頃からGoogleイメージ検索を悪用したドライブ・バイ・ダウンロード攻撃が増加していることを確認したと発表した。Google検索ページで特定の文字列を検索した結果として表示される画像をクリック

ソニーPSN漏えい事件を受けて、ID・パスワード使い回しに警告(JPCERT/CC) 画像
脅威動向

ソニーPSN漏えい事件を受けて、ID・パスワード使い回しに警告(JPCERT/CC)

一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は4月28日、株式会社ソニー・コンピュータエンタテインメントが4月27日にPlayStation NetworkおよびQriocityに対する不正アクセスによるアカウント情報流出に関する情報が公開されたことを受け、「情報流出

総合オンライン犯罪マルウェア「Blackshades」が主流に?--RSAレポート(RSAセキュリティ) 画像
脅威動向

総合オンライン犯罪マルウェア「Blackshades」が主流に?--RSAレポート(RSAセキュリティ)

EMCジャパン株式会社 RSA事業本部(RSAセキュリティ)は4月26日、フィッシングやオンライン犯罪関連ニュース「Monthly AFCC NEWS Vol.45」を発行した。本号では「オンライン犯罪用リモートアクセスツールの脅威」として、感染したPCを自在に操るマルウェア「Blackshades

vsftpd の FTP コマンド処理に起因するシステムリソース消費の脆弱性(Scan Tech Report) 画像
エクスプロイト

vsftpd の FTP コマンド処理に起因するシステムリソース消費の脆弱性(Scan Tech Report)

1.概要
vsftpd には、FTP コマンドに含まれるパターンマッチング演算子の処理に不備が存在するため、サービス運用妨害 (DoS) 攻撃を受ける脆弱性が報告されました。
FTP サーバにアクセス可能なリモートの第三者に利用された場合、CPU リソースを大量消費させ、システム

SpyEyeウイルス感染PCの通信を大量検知、脆弱性対策の確認を(日本IBM) 画像
脅威動向

SpyEyeウイルス感染PCの通信を大量検知、脆弱性対策の確認を(日本IBM)

日本アイ・ビー・エム株式会社(日本IBM)は4月25日、東京SOCにおいてSpyEyeウイルスに感染したクライアントPCが外部C&Cサーバにアクセスしようとする通信を4月18日頃から大量に検知していることを確認したと発表した。検知状況では4月22日のピークに350件以上を検知し

LizaMoonによるWebサイト改ざん被害が拡大、注意呼びかけ--gredレポート(セキュアブレイン) 画像
脅威動向

LizaMoonによるWebサイト改ざん被害が拡大、注意呼びかけ--gredレポート(セキュアブレイン)

株式会社セキュアブレインは4月25日、「セキュアブレイン gred セキュリティレポートVol.21(2011年3月分統計)」を発表した。本レポートは、同社が運用する、無料のウェブセキュリティサービス「gredでチェック」で収集した情報を基に「セキュアブレイン先端技術研究所

ゴールデンウィーク前には震災関連の脅威や計画停電も含めた対策を(JPCERT/CC) 画像
脅威動向

ゴールデンウィーク前には震災関連の脅威や計画停電も含めた対策を(JPCERT/CC)

一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は4月26日、長期休暇を控えての注意点をまとめ、発表した。ゴールデンウィークなどの長期休暇後には、組織内でウイルス感染などのコンピュータセキュリティインシデントが発生したり、長期休暇中にインシデ

サイバー犯罪者も狙うGW、「コピーサイト」被害に遭わないための注意点(マカフィー) 画像
脅威動向

サイバー犯罪者も狙うGW、「コピーサイト」被害に遭わないための注意点(マカフィー)

マカフィー株式会社は4月21日、ゴールデンウィークが今週末から始まることを受け、「コピーサイト」に対する注意喚起をブログで発表している。今年は過去最高レベルの円高ということもあり、海外のショッピングサイトでオンラインショッピングをするユーザが増えると思わ

Adobe ReaderおよびAcrobatに対するセキュリティアップデートを公開(アドビ) 画像
セキュリティホール・脆弱性

Adobe ReaderおよびAcrobatに対するセキュリティアップデートを公開(アドビ)

アドビは4月21日(米国時間)、「Adobe Reader」および「Acrobat」のセキュリティアップデート「APSB11-08」を公開した。このアップデートは、同社が4月11日(同)に公開したセキュリティアドバイザリ「APSA11-02」に対応するもの。Microsoft Word(.doc)ファイルやExc

2011年第1四半期の届出、Webサイト脆弱性はXSSが76%--IPA四半期レポート(IPA/ISEC) 画像
脅威動向

2011年第1四半期の届出、Webサイト脆弱性はXSSが76%--IPA四半期レポート(IPA/ISEC)

独立行政法人情報処理推進機構セキュリティセンター(IPA/ISEC)は4月20日、2011年第1四半期におけるソフトウェア等の脆弱性関連情報に関する届出状況を発表した。これによると、同四半期のIPAへの脆弱性関連情報の届出件数は、ソフトウェア製品に関するもの19件、Webア

Oracle Outside Inに任意のコードを実行される脆弱性(JVN) 画像
セキュリティホール・脆弱性

Oracle Outside Inに任意のコードを実行される脆弱性(JVN)

独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は4月20日、Oracleが提供する、500以上のファイル形式をデコードするためのライブラリ「Oracle Outside In」に任意のコードを実行され

震災情報を装ったウイルスメールは誰が送った? CDI-CIRTが解析(サイバーディフェンス研究所) 画像
脅威動向

震災情報を装ったウイルスメールは誰が送った? CDI-CIRTが解析(サイバーディフェンス研究所)

株式会社サイバーディフェンス研究所は4月19日、東日本大震災直後から出回った震災情報を装ったウイルスメールのひとつを解析し、犯人の痕跡調査を行い、同社の福森大喜氏が、自身がゲスト参加するエフセキュアブログで公開した。Word形式の添付ファイルは日本語で放射能

バッファロー製の複数のルータ製品にCSRFの脆弱性、アップデートを(JVN) 画像
セキュリティホール・脆弱性

バッファロー製の複数のルータ製品にCSRFの脆弱性、アップデートを(JVN)

独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は4月19日、株式会社バッファローが提供する複数のルータ製品にクロスサイトリクエストフォージェリ(CSRF)の脆弱性が存在すると「J

業務など日常的に使用するソフトの脆弱性を狙う攻撃が頻発--JVN登録状況(IPA) 画像
脅威動向

業務など日常的に使用するソフトの脆弱性を狙う攻撃が頻発--JVN登録状況(IPA)

独立行政法人 情報処理推進機構(IPA)は4月19日、2011年第1四半期(1月から3月)における「脆弱性対策情報データベース『JVN iPedia』の登録状況」を発表した。同期間にJVN iPedia日本語版へ登録した脆弱性対策情報は584件で、累計登録件数が10,000件を突破した。内訳は

RealPlayer の cdda://URI 処理に起因する任意コード実行の脆弱性(Scan Tech Report) 画像
エクスプロイト

RealPlayer の cdda://URI 処理に起因する任意コード実行の脆弱性(Scan Tech Report)

1.概要
RealNetworks RealPlayer の ActiveX コントロールには、cdda://URI の取り扱いに不備が存在するため、初期化されていないポインタを参照してしまう脆弱性が報告されました。
悪質な Web ページを閲覧した場合、リモートの第三者によってシステム上で不正な操作が

Flash Playerの脆弱性を悪用するドライブ・バイ・ダウンロード攻撃を確認(日本IBM) 画像
脅威動向

Flash Playerの脆弱性を悪用するドライブ・バイ・ダウンロード攻撃を確認(日本IBM)

日本アイ・ビー・エム株式会社(日本IBM)は4月18日、東京SOCにおいてAdobe Flash Playerの脆弱性を悪用するドライブ・バイ・ダウンロード攻撃を確認したと発表した。この攻撃は、Adobeが4月15日に修正バージョンを公開したFlash Playerの脆弱性(CVE-2011-0611)を悪用

iTunesにDoS攻撃やリモートコード実行の脆弱性、アップデートを呼びかけ(JVN) 画像
セキュリティホール・脆弱性

iTunesにDoS攻撃やリモートコード実行の脆弱性、アップデートを呼びかけ(JVN)

独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は4月19日、アップルがiTunesのアップデートを公開したことを受け、前バージョンに存在する脆弱性についての注意喚起を「Japan Vulne

WiresharkにDoS攻撃やリモートコード実行の脆弱性、アップデートで解消(JVN) 画像
セキュリティホール・脆弱性

WiresharkにDoS攻撃やリモートコード実行の脆弱性、アップデートで解消(JVN)

独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は4月19日、Wiresharkが提供するネットワークアナライザである「Wireshark」に任意のコードを実行される脆弱性が存在すると「Japan V

Torpigボットネットが再出現、ロシアとスーダンが主な発生源(フォーティネット) 画像
脅威動向

Torpigボットネットが再出現、ロシアとスーダンが主な発生源(フォーティネット)

フォーティネットジャパン株式会社は4月18日、過去30日間の脅威の状況に対する調査レポートを発表した。本レポートは、同社のFortiGuard Labsが世界中で稼働しているFortiGateネットワーク セキュリティ アプライアンスおよびFortiGuard Labsの監視システムから収集した

韓国が初のトップ5入り--カスペルスキーのスパムレポート(カスペルスキー) 画像
脅威動向

韓国が初のトップ5入り--カスペルスキーのスパムレポート(カスペルスキー)

株式会社Kaspersky Labs Japan(カスペルスキー)は4月15日、2011年2月度のスパムレポートを発表した。レポートによると、メールトラフィックにおけるスパムメールの割合は前月から1.1ポイント増加し、月平均78.7%となった。スパム送信国では、全スパムトラフィックのう

  1. 先頭
  2. 290
  3. 300
  4. 310
  5. 320
  6. 330
  7. 342
  8. 343
  9. 344
  10. 345
  11. 346
  12. 347
  13. 348
  14. 349
  15. 350
  16. 351
  17. 352
  18. 360
  19. 370
  20. 最後
Page 347 of 485
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×