脆弱性と脅威ニュース記事一覧(351 ページ目) | ScanNetSecurity
2026.04.05(日)

脆弱性と脅威ニュース記事一覧(351 ページ目)

マルウェアは OS を選ばない 他(ダイジェストニュース) 画像
ダイジェストニュース

マルウェアは OS を選ばない 他(ダイジェストニュース)

マルウェアは OS を選ばない(アンラボ:ブログ)他

Windowsコモンコントールの脆弱性を悪用するエクスプロイト、実環境で確認(マカフィー) 画像
脅威動向

Windowsコモンコントールの脆弱性を悪用するエクスプロイト、実環境で確認(マカフィー)

マカフィーは、実環境で「CVE-2012-0158」のエクスプロイトを確認したとブログで発表した。

Oracle DBのTNSリスナーに、認証なしでサービスを登録される脆弱性(JVN) 画像
セキュリティホール・脆弱性

Oracle DBのTNSリスナーに、認証なしでサービスを登録される脆弱性(JVN)

IPAおよびJPCERT/CCは、Oracle Corporation が提供するOracleデータベースコンポーネントの「TNSリスナー」に、遠隔の第三者が認証なしにデータベースサービスを登録できる脆弱性が存在するとJVNで発表した。

高い処理能力を必要とするクラウドはサイバー・ペテン師にとって天の恵みと専門家が語る~パスワードのブルートフォース攻撃やDDoS攻撃に最適なプラットフォーム(The Register) 画像
TheRegister

高い処理能力を必要とするクラウドはサイバー・ペテン師にとって天の恵みと専門家が語る~パスワードのブルートフォース攻撃やDDoS攻撃に最適なプラットフォーム(The Register)

「人間と同じで、我々はウイルス無しで生き延びることはできません。事件が起きるからこそ、防御されていることが確認できるのではないでしょうか?」と彼は語った。

Adobe Acrobat/Reader のインストーラに起因する Binary Planting の脆弱性(Scan Tech Report) 画像
エクスプロイト

Adobe Acrobat/Reader のインストーラに起因する Binary Planting の脆弱性(Scan Tech Report)

Adobe Acrobat/Reader には、インストーラを実行する際に特定の実行ファイルのパス検索を適切に行わない脆弱性が存在します。リモートの第三者に悪用された場合、システム上で不正な操作が実行される可能性があります。

「LinkedIn」や「foursquare」など人気SNSを悪用するスパムメールに注意 他(ダイジェストニュース) 画像
ダイジェストニュース

「LinkedIn」や「foursquare」など人気SNSを悪用するスパムメールに注意 他(ダイジェストニュース)

「LinkedIn」や「foursquare」など人気SNSを悪用するスパムメールに注意(トレンドマイクロ:ブログ)他

COBOL GUIオプション開発環境製品にリモートコード実行の脆弱性(HIRT) 画像
セキュリティホール・脆弱性

COBOL GUIオプション開発環境製品にリモートコード実行の脆弱性(HIRT)

日立製作所ソフトウェア事業部は、「HIRT」において「HS12-013:COBOL GUIオプション開発環境製品におけるセキュリティ問題」を公開した。

ハッカーがスクリプト・キディのおもちゃ箱からツールを採用—レポート~自動攻撃兵器が苦痛を広めるブラックハットを手助け(The Register) 画像
TheRegister

ハッカーがスクリプト・キディのおもちゃ箱からツールを採用—レポート~自動攻撃兵器が苦痛を広めるブラックハットを手助け(The Register)

Rachwaldは、スピア・フィッシングやマルウェアに基づく攻撃(すなわちAPT攻撃)に、あまりにもフォーカスしすぎて、SQLインジェクション攻撃のような、よりありふれた攻撃を見過していると主張する。

サイバー犯罪の脅威に対するクライシスマネジメント 第1回「標的型攻撃の増加」 画像
特集

サイバー犯罪の脅威に対するクライシスマネジメント 第1回「標的型攻撃の増加」

標的型攻撃は、2005年に確認されてから既に数年が経っていますが、人間の心理面につけ込んだソーシャルエンジニアリングが使用されているため、技術的な対策のみでは防御しきれないという実情があります。

国別サイバー防衛レベルをまとめた「サイバー防衛報告書」日本語版概要 他(ダイジェストニュース) 画像
ダイジェストニュース

国別サイバー防衛レベルをまとめた「サイバー防衛報告書」日本語版概要 他(ダイジェストニュース)

国別サイバー防衛レベルをまとめた「サイバー防衛報告書」日本語版概要(マカフィー)他

複数の製品が影響を受けるWindowsコモンコントロールの脆弱性を検証(NTTデータ先端技術) 画像
セキュリティホール・脆弱性

複数の製品が影響を受けるWindowsコモンコントロールの脆弱性を検証(NTTデータ先端技術)

NTTデータ先端技術は、Windowsコモンコントロールの脆弱性により、任意のコードが実行される脆弱性(MS12-027:CVE-2012-0158)に関する検証レポートを公開した。

時事ニュースに便乗するメール攻撃、北朝鮮ミサイル発射失敗を題材に(トレンドマイクロ) 画像
脅威動向

時事ニュースに便乗するメール攻撃、北朝鮮ミサイル発射失敗を題材に(トレンドマイクロ)

トレンドマイクロは、北朝鮮による長距離弾道ミサイルの打ち上げ失敗のニュースが悪用された事例を確認したとブログで発表した。この攻撃の結果、最終的にバックドア型不正プログラムに感染する。

Zeus系の新たな脅威「Citadel」は手厚いサポートが売り--AFCCニュース(EMCジャパン) 画像
調査・ホワイトペーパー

Zeus系の新たな脅威「Citadel」は手厚いサポートが売り--AFCCニュース(EMCジャパン)

EMCジャパン RSA事業本部は、フィッシングやオンライン犯罪関連ニュース「Monthly AFCC NEWS Vol.57」を発行した。トピックとして「サイバー犯罪ビジネスに転機をもたらすZeus系Citadel Trojan」を取り上げている。

Facebookと提携し、悪意のある投稿の検出を強化 他(ダイジェストニュース) 画像
ダイジェストニュース

Facebookと提携し、悪意のある投稿の検出を強化 他(ダイジェストニュース)

Facebookと提携し、悪意のある投稿の検出を強化(ソフォス)他

Android向けのspモードメールアプリに通信内容を傍受される脆弱性(JVN) 画像
セキュリティホール・脆弱性

Android向けのspモードメールアプリに通信内容を傍受される脆弱性(JVN)

IPAおよびJPCERT/CCは、NTTドコモが提供するspモードメールアプリにSSLサーバ証明書の検証不備の脆弱性が存在するとJVNで発表した。

Q&Aサイト構築システムOSQAにXSSの脆弱性(JVN) 画像
セキュリティホール・脆弱性

Q&Aサイト構築システムOSQAにXSSの脆弱性(JVN)

IPAおよびJPCERT/CCは、OSQAが提供するオープンソースのQ&Aサイト構築システム「OSQA」にXSSの脆弱性が存在するとJVNで発表した。

PDFを悪用するサイバー攻撃対策で電子署名認証を改良、アドビも協力(NISC) 画像
脅威動向

PDFを悪用するサイバー攻撃対策で電子署名認証を改良、アドビも協力(NISC)

NISCは、PDFファイルの改ざんによるサイバー攻撃への対策について発表した。政府機関の取り組みを紹介している。

Anonymousがバーレーン抗議でFormula Oneサイトを破壊~3日間の抗議に直面した向こうみずなカーキチたち(The Register) 画像
TheRegister

Anonymousがバーレーン抗議でFormula Oneサイトを破壊~3日間の抗議に直面した向こうみずなカーキチたち(The Register)

バーレーンは2004年にFormula Oneレースを開催した中東初の国家で、支配者一族はマクラレン・チームと相当の利害関係がある。2011年のレースは、抗議活動が国中に広がった後、中止された。この抗議活動は、(中略)アラブ世界全体に広がった反乱の波の一部として始まった。

ロンドンオリンピック便乗スパムメール、再び確認 他(ダイジェストニュース) 画像
ダイジェストニュース

ロンドンオリンピック便乗スパムメール、再び確認 他(ダイジェストニュース)

ロンドンオリンピック便乗スパムメール、再び確認(トレンドマイクロ:ブログ)他

「Rugged Operating System」に未対応のユーザアカウント問題(JVN) 画像
セキュリティホール・脆弱性

「Rugged Operating System」に未対応のユーザアカウント問題(JVN)

IPAおよびJPCERT/CCは、RuggedComが提供する「Rugged Operating System」にハードコードされたユーザアカウントに起因する問題が存在するとJVNで発表した。

フォレンジック・スパイ:iPhoneに侵入するのは難しくない〜警官用ツールが容易に4桁のパスコードを回避(The Register) 画像
TheRegister

フォレンジック・スパイ:iPhoneに侵入するのは難しくない〜警官用ツールが容易に4桁のパスコードを回避(The Register)

同社はAndroidスマートフォン、Blackberry端末、Windows Mobileフォンなどから同様の情報を抽出するツールも提供している。同社の販売先は警察、軍隊および政府クライアントだ。

  1. 先頭
  2. 300
  3. 310
  4. 320
  5. 330
  6. 340
  7. 346
  8. 347
  9. 348
  10. 349
  11. 350
  12. 351
  13. 352
  14. 353
  15. 354
  16. 355
  17. 356
  18. 360
  19. 370
  20. 最後
Page 351 of 523
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×