脆弱性と脅威ニュース記事一覧(350 ページ目) | ScanNetSecurity
2026.04.05(日)

脆弱性と脅威ニュース記事一覧(350 ページ目)

CGI版PHPの脆弱性(CVE-2012-1823)を悪用する攻撃を検知、要対策(日本IBM) 画像
脅威動向

CGI版PHPの脆弱性(CVE-2012-1823)を悪用する攻撃を検知、要対策(日本IBM)

日本IBMは、東京SOCにおいてPHPの脆弱性を悪用する攻撃を検知したとして注意喚起を発表した。この脆弱性は、WebサイトにてPHPをCGIとして利用している場合に、リモートからのスクリプト実行を許可してしまうもの。

Flash、JREなどの脆弱性を狙う標的型攻撃を確認、ユーザは対策を(トレンドマイクロ) 画像
脅威動向

Flash、JREなどの脆弱性を狙う標的型攻撃を確認、ユーザは対策を(トレンドマイクロ)

トレンドマイクロは、「Adobe Flash Player」や「Java Runtime Enviroment(JRE)」に存在する最新の脆弱性を悪用する攻撃を確認したとして、ブログで注意喚起を行っている。

音楽ファイルの違法アップローダーの氏名等の開示を命じる判決下る (ダイジェストニュース) 画像
ダイジェストニュース

音楽ファイルの違法アップローダーの氏名等の開示を命じる判決下る (ダイジェストニュース)

音楽ファイルの違法アップローダーの氏名等の開示を命じる判決下る(RIAJ)他

Macによって構成される最大規模のボットネット発見など--4月レポート(Dr.WEB) 画像
脅威動向

Macによって構成される最大規模のボットネット発見など--4月レポート(Dr.WEB)

Dr.WEBは、「2012年4月のウイルス脅威」をまとめ発表した。4月は、情報セキュリティ脅威に関するイベントという点において、最も密度の濃い月としている。

アップルが「Safari」のセキュリティアップデートを公開、ユーザは適用を(JVN) 画像
セキュリティホール・脆弱性

アップルが「Safari」のセキュリティアップデートを公開、ユーザは適用を(JVN)

IPAおよびJPCERT/CCは、アップルの提供するWebブラウザ「Safari」に複数の脆弱性が存在するとJVNで発表した。

ユーザの情報を狙う不正プログラム、Macでも半数に--4月度レポート(トレンドマイクロ) 画像
脅威動向

ユーザの情報を狙う不正プログラム、Macでも半数に--4月度レポート(トレンドマイクロ)

トレンドマイクロは、2012年4月度の「インターネット脅威マンスリーレポート」を発表した。4月は、Windows以外のプラットフォームを標的にした攻撃が目立った。

楽天銀行をかたるフィッシングメールが出回る(フィッシング対策協議会) 画像
インシデント・情報漏えい

楽天銀行をかたるフィッシングメールが出回る(フィッシング対策協議会)

 フィッシング対策協議会は10日、楽天銀行をかたるフィッシングが登場したとして、注意喚起する文章を公開した。

SkypeのIPアドレス漏えいの危険はP2P全体の問題(The Register)  画像
TheRegister

SkypeのIPアドレス漏えいの危険はP2P全体の問題(The Register)

「これは全てのピア・ツー・ピア・ソフトウェア企業が直面する、業界全体で現在進行中の問題です。我々は顧客の安全とセキュリティに専心し、保護に役立つ手段を講じています。」

月例セキュリティ情報7件を公開、最大深刻度「緊急」は3件(日本マイクロソフト) 画像
セキュリティホール・脆弱性

月例セキュリティ情報7件を公開、最大深刻度「緊急」は3件(日本マイクロソフト)

日本マイクロソフトは、2012年5月のセキュリティ情報を公開した。公開されたセキュリティ情報は事前通知通り7件。CVEベースでは23件の脆弱性が修正された。

「標的型攻撃」「スマートフォン」テーマに映像コンテンツを公開 他(ダイジェストニュース) 画像
ダイジェストニュース

「標的型攻撃」「スマートフォン」テーマに映像コンテンツを公開 他(ダイジェストニュース)

「標的型攻撃」「スマートフォン」テーマに映像コンテンツを公開(IPA)他

ムンバイテロに関与したテロ組織がGPRSで独自VoIPを構築(The Register) 画像
TheRegister

ムンバイテロに関与したテロ組織がGPRSで独自VoIPを構築(The Register)

ある諜報関係の消息筋がTimesに語っている。「ですが現在、Lashkarのメンバーたちは、プライベートなVoIPを使用したオーディオ、もしくはビデオ会議を実施しているため、機密情報を収集するのが難しくなっています。」

Windows コモンコントロールに起因する任意コード実行の脆弱性(Scan Tech Report) 画像
エクスプロイト

Windows コモンコントロールに起因する任意コード実行の脆弱性(Scan Tech Report)

Windows コモンコントロール (MSCOMCTL.OCX) にバッファオーバーフローを引き起こしてしまう脆弱性が報告されました。

BackDoor.Flashbackが感染Mac上にダウンロードするオブジェクトを分析 他(ダイジェストニュース) 画像
ダイジェストニュース

BackDoor.Flashbackが感染Mac上にダウンロードするオブジェクトを分析 他(ダイジェストニュース)

BackDoor.Flashbackが感染Mac上にダウンロードするオブジェクトを分析(Dr.WEB)他

住信SBIネット銀行を騙るフィッシングメールとリンク先のサイトを確認(フィッシング対策協議会) 画像
脅威動向

住信SBIネット銀行を騙るフィッシングメールとリンク先のサイトを確認(フィッシング対策協議会)

フィッシング対策協議会は5月7日、住信SBIネット銀行を騙るフィッシングメールが出回っているとして注意喚起を発表した。

PHP-CGIのquery stringの処理にコード実行などにつながる脆弱性(JVN) 画像
セキュリティホール・脆弱性

PHP-CGIのquery stringの処理にコード実行などにつながる脆弱性(JVN)

IPAおよびJPCERT/CCは、「PHP」に、CGIとして使用される設定においてquery stringをコマンドラインオプションとして認識してしまう脆弱性が存在するとJVNで発表した。

CISPA下院通過、オバマの大統領拒否権に注視(The Register) 画像
TheRegister

CISPA下院通過、オバマの大統領拒否権に注視(The Register)

「CISPAはささいな理由に対して度を超しすぎている。サイバー・セキュリティーが、アメリカ人のオンライン・プライバシー放棄を意味する必要はない。これまで何度も見てきたように、ひとたび政府が広範囲な国家安全保障の権限を持てば、後戻りすることはないのだ。」

サイバー犯罪の脅威に対するクライシスマネジメント 第2回「高度な複合型攻撃」 画像
特集

サイバー犯罪の脅威に対するクライシスマネジメント 第2回「高度な複合型攻撃」

「Advanced Persistent Threat (APT)」という言葉が報道で盛んに使用されるようになりました。APTとは、標的型攻撃の一種で、複数の既存攻撃手法を組み合わせ、標的となる特定の組織向けに高度にカスタマイズされた攻撃の総称です。

「アダルトDVDや児童ポルノ等の購入者を告発する」という手紙にご注意! 他(ダイジェストニュース) 画像
ダイジェストニュース

「アダルトDVDや児童ポルノ等の購入者を告発する」という手紙にご注意! 他(ダイジェストニュース)

「アダルトDVDや児童ポルノ等の購入者を告発する」という手紙にご注意!(国民生活センター)他

「Adobe Flash Player」に複数の脆弱性、アドビがアップデートを公開(JPCERT/CC) 画像
セキュリティホール・脆弱性

「Adobe Flash Player」に複数の脆弱性、アドビがアップデートを公開(JPCERT/CC)

JPCERT/CCは、「Adobe Flash Player の脆弱性(APSB12-09)に関する注意喚起」を発表した。これは、米アドビ社による「Adobe Security Bulletins:APSB12-09」の公開を受けたもの。

セキュリティ情報の事前通知、5月は「緊急」3件を含む7件を予定(日本マイクロソフト) 画像
セキュリティホール・脆弱性

セキュリティ情報の事前通知、5月は「緊急」3件を含む7件を予定(日本マイクロソフト)

日本マイクロソフトは、2012年5月のセキュリティ情報の事前通知を発表した。セキュリティ情報の公開は5月9日で、7件のパッチ公開を予定。内容は、最大深刻度「緊急」のものが3件、「重要」のものが4件。

スマホを不正アプリから守る六箇条を公開--4月度ウイルス届出状況(IPA) 画像
脅威動向

スマホを不正アプリから守る六箇条を公開--4月度ウイルス届出状況(IPA)

IPAは、2012年4月度の「コンピュータウイルス・不正アクセスの届出状況」を発表した。また今月の呼びかけとして、「あなたを狙うスマホアプリに要注意!」を挙げている。

  1. 先頭
  2. 300
  3. 310
  4. 320
  5. 330
  6. 340
  7. 345
  8. 346
  9. 347
  10. 348
  11. 349
  12. 350
  13. 351
  14. 352
  15. 353
  16. 354
  17. 355
  18. 360
  19. 370
  20. 最後
Page 350 of 523
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×