脆弱性と脅威ニュース記事一覧(353 ページ目) | ScanNetSecurity
2026.05.23(土)

脆弱性と脅威ニュース記事一覧(353 ページ目)

月例セキュリティ情報7件を公開、最大深刻度「緊急」は3件(日本マイクロソフト) 画像
セキュリティホール・脆弱性

月例セキュリティ情報7件を公開、最大深刻度「緊急」は3件(日本マイクロソフト)

日本マイクロソフトは、2012年5月のセキュリティ情報を公開した。公開されたセキュリティ情報は事前通知通り7件。CVEベースでは23件の脆弱性が修正された。

「標的型攻撃」「スマートフォン」テーマに映像コンテンツを公開 他(ダイジェストニュース) 画像
ダイジェストニュース

「標的型攻撃」「スマートフォン」テーマに映像コンテンツを公開 他(ダイジェストニュース)

「標的型攻撃」「スマートフォン」テーマに映像コンテンツを公開(IPA)他

ムンバイテロに関与したテロ組織がGPRSで独自VoIPを構築(The Register) 画像
TheRegister

ムンバイテロに関与したテロ組織がGPRSで独自VoIPを構築(The Register)

ある諜報関係の消息筋がTimesに語っている。「ですが現在、Lashkarのメンバーたちは、プライベートなVoIPを使用したオーディオ、もしくはビデオ会議を実施しているため、機密情報を収集するのが難しくなっています。」

Windows コモンコントロールに起因する任意コード実行の脆弱性(Scan Tech Report) 画像
エクスプロイト

Windows コモンコントロールに起因する任意コード実行の脆弱性(Scan Tech Report)

Windows コモンコントロール (MSCOMCTL.OCX) にバッファオーバーフローを引き起こしてしまう脆弱性が報告されました。

BackDoor.Flashbackが感染Mac上にダウンロードするオブジェクトを分析 他(ダイジェストニュース) 画像
ダイジェストニュース

BackDoor.Flashbackが感染Mac上にダウンロードするオブジェクトを分析 他(ダイジェストニュース)

BackDoor.Flashbackが感染Mac上にダウンロードするオブジェクトを分析(Dr.WEB)他

住信SBIネット銀行を騙るフィッシングメールとリンク先のサイトを確認(フィッシング対策協議会) 画像
脅威動向

住信SBIネット銀行を騙るフィッシングメールとリンク先のサイトを確認(フィッシング対策協議会)

フィッシング対策協議会は5月7日、住信SBIネット銀行を騙るフィッシングメールが出回っているとして注意喚起を発表した。

PHP-CGIのquery stringの処理にコード実行などにつながる脆弱性(JVN) 画像
セキュリティホール・脆弱性

PHP-CGIのquery stringの処理にコード実行などにつながる脆弱性(JVN)

IPAおよびJPCERT/CCは、「PHP」に、CGIとして使用される設定においてquery stringをコマンドラインオプションとして認識してしまう脆弱性が存在するとJVNで発表した。

CISPA下院通過、オバマの大統領拒否権に注視(The Register) 画像
TheRegister

CISPA下院通過、オバマの大統領拒否権に注視(The Register)

「CISPAはささいな理由に対して度を超しすぎている。サイバー・セキュリティーが、アメリカ人のオンライン・プライバシー放棄を意味する必要はない。これまで何度も見てきたように、ひとたび政府が広範囲な国家安全保障の権限を持てば、後戻りすることはないのだ。」

サイバー犯罪の脅威に対するクライシスマネジメント 第2回「高度な複合型攻撃」 画像
特集

サイバー犯罪の脅威に対するクライシスマネジメント 第2回「高度な複合型攻撃」

「Advanced Persistent Threat (APT)」という言葉が報道で盛んに使用されるようになりました。APTとは、標的型攻撃の一種で、複数の既存攻撃手法を組み合わせ、標的となる特定の組織向けに高度にカスタマイズされた攻撃の総称です。

「アダルトDVDや児童ポルノ等の購入者を告発する」という手紙にご注意! 他(ダイジェストニュース) 画像
ダイジェストニュース

「アダルトDVDや児童ポルノ等の購入者を告発する」という手紙にご注意! 他(ダイジェストニュース)

「アダルトDVDや児童ポルノ等の購入者を告発する」という手紙にご注意!(国民生活センター)他

「Adobe Flash Player」に複数の脆弱性、アドビがアップデートを公開(JPCERT/CC) 画像
セキュリティホール・脆弱性

「Adobe Flash Player」に複数の脆弱性、アドビがアップデートを公開(JPCERT/CC)

JPCERT/CCは、「Adobe Flash Player の脆弱性(APSB12-09)に関する注意喚起」を発表した。これは、米アドビ社による「Adobe Security Bulletins:APSB12-09」の公開を受けたもの。

セキュリティ情報の事前通知、5月は「緊急」3件を含む7件を予定(日本マイクロソフト) 画像
セキュリティホール・脆弱性

セキュリティ情報の事前通知、5月は「緊急」3件を含む7件を予定(日本マイクロソフト)

日本マイクロソフトは、2012年5月のセキュリティ情報の事前通知を発表した。セキュリティ情報の公開は5月9日で、7件のパッチ公開を予定。内容は、最大深刻度「緊急」のものが3件、「重要」のものが4件。

スマホを不正アプリから守る六箇条を公開--4月度ウイルス届出状況(IPA) 画像
脅威動向

スマホを不正アプリから守る六箇条を公開--4月度ウイルス届出状況(IPA)

IPAは、2012年4月度の「コンピュータウイルス・不正アクセスの届出状況」を発表した。また今月の呼びかけとして、「あなたを狙うスマホアプリに要注意!」を挙げている。

マルウェアは OS を選ばない 他(ダイジェストニュース) 画像
ダイジェストニュース

マルウェアは OS を選ばない 他(ダイジェストニュース)

マルウェアは OS を選ばない(アンラボ:ブログ)他

Windowsコモンコントールの脆弱性を悪用するエクスプロイト、実環境で確認(マカフィー) 画像
脅威動向

Windowsコモンコントールの脆弱性を悪用するエクスプロイト、実環境で確認(マカフィー)

マカフィーは、実環境で「CVE-2012-0158」のエクスプロイトを確認したとブログで発表した。

Oracle DBのTNSリスナーに、認証なしでサービスを登録される脆弱性(JVN) 画像
セキュリティホール・脆弱性

Oracle DBのTNSリスナーに、認証なしでサービスを登録される脆弱性(JVN)

IPAおよびJPCERT/CCは、Oracle Corporation が提供するOracleデータベースコンポーネントの「TNSリスナー」に、遠隔の第三者が認証なしにデータベースサービスを登録できる脆弱性が存在するとJVNで発表した。

高い処理能力を必要とするクラウドはサイバー・ペテン師にとって天の恵みと専門家が語る~パスワードのブルートフォース攻撃やDDoS攻撃に最適なプラットフォーム(The Register) 画像
TheRegister

高い処理能力を必要とするクラウドはサイバー・ペテン師にとって天の恵みと専門家が語る~パスワードのブルートフォース攻撃やDDoS攻撃に最適なプラットフォーム(The Register)

「人間と同じで、我々はウイルス無しで生き延びることはできません。事件が起きるからこそ、防御されていることが確認できるのではないでしょうか?」と彼は語った。

Adobe Acrobat/Reader のインストーラに起因する Binary Planting の脆弱性(Scan Tech Report) 画像
エクスプロイト

Adobe Acrobat/Reader のインストーラに起因する Binary Planting の脆弱性(Scan Tech Report)

Adobe Acrobat/Reader には、インストーラを実行する際に特定の実行ファイルのパス検索を適切に行わない脆弱性が存在します。リモートの第三者に悪用された場合、システム上で不正な操作が実行される可能性があります。

「LinkedIn」や「foursquare」など人気SNSを悪用するスパムメールに注意 他(ダイジェストニュース) 画像
ダイジェストニュース

「LinkedIn」や「foursquare」など人気SNSを悪用するスパムメールに注意 他(ダイジェストニュース)

「LinkedIn」や「foursquare」など人気SNSを悪用するスパムメールに注意(トレンドマイクロ:ブログ)他

COBOL GUIオプション開発環境製品にリモートコード実行の脆弱性(HIRT) 画像
セキュリティホール・脆弱性

COBOL GUIオプション開発環境製品にリモートコード実行の脆弱性(HIRT)

日立製作所ソフトウェア事業部は、「HIRT」において「HS12-013:COBOL GUIオプション開発環境製品におけるセキュリティ問題」を公開した。

ハッカーがスクリプト・キディのおもちゃ箱からツールを採用—レポート~自動攻撃兵器が苦痛を広めるブラックハットを手助け(The Register) 画像
TheRegister

ハッカーがスクリプト・キディのおもちゃ箱からツールを採用—レポート~自動攻撃兵器が苦痛を広めるブラックハットを手助け(The Register)

Rachwaldは、スピア・フィッシングやマルウェアに基づく攻撃(すなわちAPT攻撃)に、あまりにもフォーカスしすぎて、SQLインジェクション攻撃のような、よりありふれた攻撃を見過していると主張する。

  1. 先頭
  2. 300
  3. 310
  4. 320
  5. 330
  6. 340
  7. 348
  8. 349
  9. 350
  10. 351
  11. 352
  12. 353
  13. 354
  14. 355
  15. 356
  16. 357
  17. 358
  18. 360
  19. 370
  20. 最後
Page 353 of 526
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×