脆弱性と脅威ニュース記事一覧(360 ページ目) | ScanNetSecurity
2026.04.05(日)

脆弱性と脅威ニュース記事一覧(360 ページ目)

Anonymous は何をしようとしているのか、米NSA長官が Anonymous を脅威と認識 画像
コラム

Anonymous は何をしようとしているのか、米NSA長官が Anonymous を脅威と認識

インターネットの拡大により、隠れていた社会基盤の脆弱性が次々とリアルな危機として具現化している。しかし安全が確認できるまで待つというという選択肢はない。リスク承知で使い続け、その中で最善の方法をとるしかない。

宇都宮地裁、栃木県のメーカーにソフトウェア著作権侵害の疑いで証拠保全 他(ダイジェストニュース) 画像
ダイジェストニュース

宇都宮地裁、栃木県のメーカーにソフトウェア著作権侵害の疑いで証拠保全 他(ダイジェストニュース)

宇都宮地裁、栃木県のメーカーにソフトウェア著作権侵害の疑いで証拠保全(BSA)他

Adobe Flash Player の MP4 ファイル処理に起因するバッファオーバーフローの脆弱性(Scan Tech Report) 画像
エクスプロイト

Adobe Flash Player の MP4 ファイル処理に起因するバッファオーバーフローの脆弱性(Scan Tech Report)

Adobe Flash Player にバッファオーバーフローを引き起こしてしまう脆弱性が報告されました。

「GE-MC100-NTP/GPS-ZB Master Clock」に管理者としてログインされる脆弱性(JVN) 画像
セキュリティホール・脆弱性

「GE-MC100-NTP/GPS-ZB Master Clock」に管理者としてログインされる脆弱性(JVN)

IPA/ISECおよびJPCERT/CCは、UTC Fire&Securityの提供する「GE-MC100-NTP/GPS-ZB Master Clock」に、管理者パスワードがハードコードされている問題が存在するとJVNで発表した。

「HP StorageWorks P2000 G3」のWebサーバに未対策の脆弱性(JVN) 画像
セキュリティホール・脆弱性

「HP StorageWorks P2000 G3」のWebサーバに未対策の脆弱性(JVN)

IPA/ISECおよびJPCERT/CCは、「StorageWorks P2000 G3」にディレクトリトラバーサルの脆弱性が存在するとJVNで発表した。

DNSの欠陥が抹殺された邪悪なサイトをゴーストドメインとして蘇らせる~サイバー詐欺師が悪用の可能性(The Register) 画像
TheRegister

DNSの欠陥が抹殺された邪悪なサイトをゴーストドメインとして蘇らせる~サイバー詐欺師が悪用の可能性(The Register)

DNSに関する本の著者でDNSアプライアンス企業Infobloxのアーキテクチャー部門副社長のCricket Liuは、ゴーストドメインが潜在的な脅威をもたらすことを認めているが、この問題は特に深刻でもなければ、防止が難しいわけでもないと言う。

「架空請求」は、とにかく無視! 他(ダイジェストニュース) 画像
ダイジェストニュース

「架空請求」は、とにかく無視! 他(ダイジェストニュース)

「架空請求」は、とにかく無視!(国民生活センター)他

銀行系トロイの木馬が急増、1日平均2,000ユーザのPCから検出(カスペルスキー) 画像
脅威動向

銀行系トロイの木馬が急増、1日平均2,000ユーザのPCから検出(カスペルスキー)

カスペルスキーは、過去3カ月間に銀行系トロイの木馬が1日平均2,000ユーザのコンピュータから検出されたと発表した。

「ghost domain names(幽霊ドメイン名)」の脆弱性に関する文書を発表(JPRS) 画像
調査・ホワイトペーパー

「ghost domain names(幽霊ドメイン名)」の脆弱性に関する文書を発表(JPRS)

JPRSは「ghost domain names(幽霊ドメイン名)」の脆弱性に関する文書を発表した。この脆弱性は、研究発表会「NDSS Symposium 2012」において発表された論文で指摘されたもの。

SecurityDay2012 「中国のセキュリティ動向関連」 中国のハッカーコミュニティとサイバー軍の現状~JPCERT/CC の Lin氏講演 画像
セミナー・イベント

SecurityDay2012 「中国のセキュリティ動向関連」 中国のハッカーコミュニティとサイバー軍の現状~JPCERT/CC の Lin氏講演

最後に林氏は、中国の「サイバーフォース(網軍)」について言及した。サイバーフォースはゼロデイ攻撃やアンチウイルスソフトに対する迂回処置など、高度な技術を駆使し、組織化されている行動が特徴である。

ハッカーがオンライン・バンキングのセキュリティ・デバイスを「出し抜く」可能性~研究者が二要素認証へのマルウェア脅威を調査(The Register) 画像
TheRegister

ハッカーがオンライン・バンキングのセキュリティ・デバイスを「出し抜く」可能性~研究者が二要素認証へのマルウェア脅威を調査(The Register)

経営コンサルタントErnst & Youngのセキュリティ専門家Hugh Callaghanは、詐欺の可能性を低下させるには、銀行は複数のセキュリティ対策を行う必要があると述べている。

感染したPCのwebカメラで「盗撮」するトロイの木馬を検出(Dr.WEB) 画像
脅威動向

感染したPCのwebカメラで「盗撮」するトロイの木馬を検出(Dr.WEB)

Dr.WEBは、新たなバックドア「BackDoor.Webcam.9」を発見したと発表した。このトロイの木馬は、感染したコンピュータに接続されたwebカメラの映像を盗み見る機能が搭載されているという。

TrustwaveがSSL監視証明書の作成を認める〜上司のスタッフに対するスパイ行為は誤りと語る(The Register) 画像
TheRegister

TrustwaveがSSL監視証明書の作成を認める〜上司のスタッフに対するスパイ行為は誤りと語る(The Register)

既にここ数ヶ月、Comodoへの侵入やDigiNotarのハッキング、SSL BEAST攻撃やその他の問題で揺らいでいた、デジタル認証局の信用モデル全体に対する信頼を、さらにぐらつかせるものだ。

普及啓発アニメーション(ダイジェスト版)を配信 他(ダイジェストニュース) 画像
ダイジェストニュース

普及啓発アニメーション(ダイジェスト版)を配信 他(ダイジェストニュース)

普及啓発アニメーション(ダイジェスト版)を配信(NISC)他

WordPress用プラグイン「cforms II」にXSSの脆弱性、アップデートを(JVN) 画像
セキュリティホール・脆弱性

WordPress用プラグイン「cforms II」にXSSの脆弱性、アップデートを(JVN)

IPA/ISECおよびJPCERT/CCは、delicious daysの提供するWordPress用のプラグイン「cforms II」に、クロスサイトスクリプティングの脆弱性が存在するとJVNで発表した。

Adobe Flash Playerのアップデートを公開、脆弱性を悪用する攻撃も確認(JPCERT/CC) 画像
セキュリティホール・脆弱性

Adobe Flash Playerのアップデートを公開、脆弱性を悪用する攻撃も確認(JPCERT/CC)

JPCERT/CCは、Adobe Systems社が「Adobe Flash Player」のセキュリティアップデート(APSB12-03)を公開したことを受け、Adobe Flash Playerの脆弱性に関する注意喚起を発表した。

Androidマルウェア33倍増加、手口は小規模・ソーシャル化傾向(ジュニパーネットワークス) 画像
調査・ホワイトペーパー

Androidマルウェア33倍増加、手口は小規模・ソーシャル化傾向(ジュニパーネットワークス)

 ジュニパーネットワークスは15日、「2011 Mobile Threats Report」にてモバイルマルウェアに関する新たな調査結果を発表した。

Google Wallet PINのセキュリティを数秒でクラック〜幸い、多くの人が使っていないが(The Register) 画像
TheRegister

Google Wallet PINのセキュリティを数秒でクラック〜幸い、多くの人が使っていないが(The Register)

アップデート Webサイトのカテゴリー化を行っているZveloの研究者が、Google WalletのPINプロテクションが、数秒で完了するブルートフォース攻撃に対してオープンであることを発見した。そしてGoogleはこの問題を修正できないようだ。

After Stuxnet、PLCの脆弱性の現実--制御システムセキュリティカンファレンス 2012 画像
セミナー・イベント

After Stuxnet、PLCの脆弱性の現実--制御システムセキュリティカンファレンス 2012

最後に、Stuxnetに関する誤解ついて、福森氏の意見を披露した。まず、Stuxnetには外部と通信するため出口対策が重要だという誤解である。

ラジオ番組で「ネット犯罪を防ぐ、ひとりひとりの情報セキュリティ」配信 他(ダイジェストニュース) 画像
ダイジェストニュース

ラジオ番組で「ネット犯罪を防ぐ、ひとりひとりの情報セキュリティ」配信 他(ダイジェストニュース)

ラジオ番組で「ネット犯罪を防ぐ、ひとりひとりの情報セキュリティ」配信(NISC)他

Adobe Shockwave Player向けセキュリティアップデートを公開(アドビ) 画像
セキュリティホール・脆弱性

Adobe Shockwave Player向けセキュリティアップデートを公開(アドビ)

アドビは、「Adobe Shockwave Player」のセキュリティアップデート「APSB12-02」を公開した。本アップデートはWindowsおよびMacintosh版の「Adobe Shockwave Player 11.6.3.633」に対応するもの。

  1. 先頭
  2. 310
  3. 320
  4. 330
  5. 340
  6. 350
  7. 355
  8. 356
  9. 357
  10. 358
  11. 359
  12. 360
  13. 361
  14. 362
  15. 363
  16. 364
  17. 365
  18. 370
  19. 380
  20. 最後
Page 360 of 523
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×