脆弱性と脅威ニュース記事一覧(351 ページ目) | ScanNetSecurity
2025.12.09(火)

脆弱性と脅威ニュース記事一覧(351 ページ目)

月例セキュリティ情報6件を公開、最大深刻度「緊急」は1件(日本マイクロソフト) 画像
セキュリティホール・脆弱性

月例セキュリティ情報6件を公開、最大深刻度「緊急」は1件(日本マイクロソフト)

日本マイクロソフトは、2012年3月のセキュリティ情報を公開した。公開されたセキュリティ情報は事前通知通り6件。

Adobe Flash Player の MP4 ファイル処理に起因する任意コード実行の脆弱性(Scan Tech Report) 画像
エクスプロイト

Adobe Flash Player の MP4 ファイル処理に起因する任意コード実行の脆弱性(Scan Tech Report)

Adobe Flash Player には、特定の MP4 ファイルを処理する際にバッファオーバーフローを引き起こしてしまう脆弱性が存在します。

[特別寄稿] メーカー別スマートフォンセキュリティ比較 画像
特集

[特別寄稿] メーカー別スマートフォンセキュリティ比較

近年スマートフォン向けとして開発されたオペレーティングシステムのうち、Android、iOS、そしてWindows Phone 7について見てみましょう。3つのプラットフォームはすべて、専用のアプリケーション配信プラットフォーム (マーケット) と統合されています。

トロイの木馬Duquは未知のプログラミング言語で書かれている~アンチ・ウイルス研究者が開発者に手助けを求める(The Register) 画像
TheRegister

トロイの木馬Duquは未知のプログラミング言語で書かれている~アンチ・ウイルス研究者が開発者に手助けを求める(The Register)

「Duquプロジェクトの規模を考えると、ドライバーを作成し、システム感染エクスプロイトを書いたチームとは別に、全く別のチームがDuqu Frameworkの作成に関与している可能性があります」と、Kaspersky LabのチーフセキュリティエキスパートAlexander Gostevは説明する。

「政府機関の情報セキュリティ対策のための統一基準群」(仮)意見の募集 他(ダイジェストニュース) 画像
ダイジェストニュース

「政府機関の情報セキュリティ対策のための統一基準群」(仮)意見の募集 他(ダイジェストニュース)

「政府機関の情報セキュリティ対策のための統一基準群」(仮)意見の募集(NISC)他

Android向けTwitterクライアントにアクセス制限不備の脆弱性(JVN) 画像
セキュリティホール・脆弱性

Android向けTwitterクライアントにアクセス制限不備の脆弱性(JVN)

IPAおよびJPCERT/CCは、Android向けTwitter用クライアントソフトウェア「twicca」にアクセス制限不備の脆弱性が存在するとJVNで発表した。

プロジェクト管理ソフトにクロスサイトスクリプティングの脆弱性(JVN) 画像
セキュリティホール・脆弱性

プロジェクト管理ソフトにクロスサイトスクリプティングの脆弱性(JVN)

IPAおよびJPCERT/CCは、Redmineの提供するプロジェクト管理ソフトウェア「Redmine」にクロスサイトスクリプティングの脆弱性が存在するとJVNで発表した。

LulzSecスマックダウン:リーダーのSabuは昨夏、当局に寝返る〜英国、アイルランド、米国で容疑者を逮捕(The Register) 画像
TheRegister

LulzSecスマックダウン:リーダーのSabuは昨夏、当局に寝返る〜英国、アイルランド、米国で容疑者を逮捕(The Register)

同グループは古巣のAnonymousに戻り、Occupy運動や、中東でのアラブの春抗議運動、WikiLeaksをサポートするオペレーションのほか、善意のセキュリティ企業の弱点を露出させることを目的としたOpAntiSecの活動に参加したことで知られている。

「ハクティビストの逮捕=安全なネットワーク保証」ではない 他(ダイジェストニュース) 画像
ダイジェストニュース

「ハクティビストの逮捕=安全なネットワーク保証」ではない 他(ダイジェストニュース)

「ハクティビストの逮捕=安全なネットワーク保証」ではない(トレンドマイクロ:ブログ)他

「AjaXplorer」に複数の脆弱性、ユーザは最新版へのアップデートを(JVN) 画像
セキュリティホール・脆弱性

「AjaXplorer」に複数の脆弱性、ユーザは最新版へのアップデートを(JVN)

IPAおよびJPCERT/CCは、AjaXplorerが提供する、Ajaxを使ったエクスプローラ風ソフトウェア「AjaXplorer」に複数の脆弱性が存在するとJVNで発表した。

Appleが「iOS 5.1」およびセキュリティアップデート公開、適用を呼びかけ(JVN) 画像
セキュリティホール・脆弱性

Appleが「iOS 5.1」およびセキュリティアップデート公開、適用を呼びかけ(JVN)

IPAおよびJPCERT/CCは、Appleのモバイル端末用OS「Apple iOS」における複数の脆弱性に対するアップデートについてJVNで発表した。

Adobe Flash Playerのメモリ破損の脆弱性に関する検証レポートを発表(NTTデータ先端技術) 画像
セキュリティホール・脆弱性

Adobe Flash Playerのメモリ破損の脆弱性に関する検証レポートを発表(NTTデータ先端技術)

NTTデータ先端技術は、Adobe Flash Playerのメモリ破損の脆弱性脆弱性(CVE-2012-0754)に関する検証レポートを公開した。

ハッキングコンペで判明したChromeの脆弱性を修正(米Google) 画像
セキュリティホール・脆弱性

ハッキングコンペで判明したChromeの脆弱性を修正(米Google)

 米Googleは独自のWebブラウザハッキングコンペを開催し、Google Chromeのセキュリティを破った挑戦者に賞金6万ドルを授与した。Googleは8日(現地時間)、このコンペで明らかとなった脆弱性を修正したGoogle Chromeのアップデートを実施した。

スパマーに悪用される Dropbox 他(ダイジェストニュース) 画像
ダイジェストニュース

スパマーに悪用される Dropbox 他(ダイジェストニュース)

スパマーに悪用される Dropbox(シマンテック:ブログ)他

CIツール「Jenkins」に複数のクロスサイトスクリプティングの脆弱性(JVN) 画像
セキュリティホール・脆弱性

CIツール「Jenkins」に複数のクロスサイトスクリプティングの脆弱性(JVN)

IPAおよびJPCERT/CCは、Jenkins CIの提供する「Jenkins」に複数のクロスサイトスクリプティングの脆弱性が存在するとJVNで発表した。

セキュリティ情報の事前通知、3月は「緊急」1件を含む6件を予定(日本マイクロソフト) 画像
セキュリティホール・脆弱性

セキュリティ情報の事前通知、3月は「緊急」1件を含む6件を予定(日本マイクロソフト)

日本マイクロソフトは、2012年3月のセキュリティ情報の事前通知を発表した。発表によると、セキュリティ情報の公開は3月14日で、6件のパッチ公開を予定している。

カメラのシャッター音が鳴るAndroidワンクリックウェアを確認(トレンドマイクロ) 画像
脅威動向

カメラのシャッター音が鳴るAndroidワンクリックウェアを確認(トレンドマイクロ)

トレンドマイクロは、Android端末を標的としたワンクリックウェアに新たな手口を確認したとブログで発表した。

写真を吸い出すiPhoneのループホールからアプリのプライバシー懸念に拍車~連絡先リスト、写真、動画(The Register) 画像
TheRegister

写真を吸い出すiPhoneのループホールからアプリのプライバシー懸念に拍車~連絡先リスト、写真、動画(The Register)

ユーザーから明白に同意を受けることなく、どれだけのデータをiPhoneから抽出できるのか、という疑問が浮上している。位置情報ソフトウェアへのアクセスが認められるソフトウェアは、消費者の写真を吸い上げられることが明らかになったためだ。

Internet Explorerを自動アップグレードするセキュリティ上のメリット 他(ダイジェストニュース) 画像
ダイジェストニュース

Internet Explorerを自動アップグレードするセキュリティ上のメリット 他(ダイジェストニュース)

Internet Explorerを自動アップグレードするセキュリティ上のメリット(マイクロソフト:ブログ)他

「JP1製品におけるRangeヘッダによるDoS脆弱性」を更新、対策版を公開(HIRT) 画像
セキュリティホール・脆弱性

「JP1製品におけるRangeヘッダによるDoS脆弱性」を更新、対策版を公開(HIRT)

日立は、同社のセキュリティ情報サイト「HIRT」において「HS11-021:JP1製品におけるRangeヘッダによるDoS脆弱性」を更新した。

米国の商事改善協会を騙るメール攻撃を確認--インテリジェンスレポート(シマンテック) 画像
脅威動向

米国の商事改善協会を騙るメール攻撃を確認--インテリジェンスレポート(シマンテック)

シマンテックは、「シマンテック インテリジェンス レポート 2012年2月度(日本語版)」を発表した北米の著名な調停・仲裁サービスである「米国の商事改善協会(Better Business Bureau)」を詐称するメールを使用した新種のサイバー攻撃を確認したという。

  1. 先頭
  2. 300
  3. 310
  4. 320
  5. 330
  6. 340
  7. 346
  8. 347
  9. 348
  10. 349
  11. 350
  12. 351
  13. 352
  14. 353
  15. 354
  16. 355
  17. 356
  18. 360
  19. 370
  20. 最後
Page 351 of 517
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×