脆弱性と脅威ニュース記事一覧(365 ページ目) | ScanNetSecurity
2025.12.09(火)

脆弱性と脅威ニュース記事一覧(365 ページ目)

「Duqu」によるイランとスーダンへの標的型攻撃を検知(カスペルスキー) 画像
脅威動向

「Duqu」によるイランとスーダンへの標的型攻撃を検知(カスペルスキー)

カスペルスキーは、「Duqu」によるイランとスーダンを狙った標的型攻撃を検知した。

ISC BINDにDoSの脆弱性、対策済みバージョンへアップデートを(JVN) 画像
セキュリティホール・脆弱性

ISC BINDにDoSの脆弱性、対策済みバージョンへアップデートを(JVN)

IPA/ISECおよびJPCERT/CCによると、DNSサーバ「BIND」にDoSの脆弱性が確認された。

セキュリティ注意喚起情報をブログパーツで配信(IPA) 画像
新製品・新サービス

セキュリティ注意喚起情報をブログパーツで配信(IPA)

 IPA(情報処理推進機構)は25日、IPAが公開した注意喚起情報をリアルタイムに配信する「サイバーセキュリティ注意喚起サービスicat(IPA Cyber security Alert Service:アイキャット)」を公開した。

携帯ゲーム機もインターネットにつながるんです! 他(ダイジェストニュース) 画像
ダイジェストニュース

携帯ゲーム機もインターネットにつながるんです! 他(ダイジェストニュース)

サイバー餌付けと浪費の問題を浮き彫りに--ノートンレポート(シマンテック)ほかダイジェストニュース

振り込め、オレオレ、架空請求などの詐欺被害、ゆるやかに増加傾向(警察庁) 画像
脅威動向

振り込め、オレオレ、架空請求などの詐欺被害、ゆるやかに増加傾向(警察庁)

警察庁は、2011年10月の「特殊詐欺の認知・検挙状況等について」を発表した。

ハッカーが水道局システムの画像を投稿、侵入した証拠か(The Register)  画像
TheRegister

ハッカーが水道局システムの画像を投稿、侵入した証拠か(The Register)

オンラインに投稿された画像が、第2の水処理施設を制御するコンピュータに対してハッカーが不正アクセスを行った可能性を示しているという主張により、米国の重要インフラのセキュリティに関する新たな懸念が生じている。

「Spitmo」の新たな親類:SymbOS/ConBot 他(ダイジェストニュース) 画像
ダイジェストニュース

「Spitmo」の新たな親類:SymbOS/ConBot 他(ダイジェストニュース)

「Spitmo」の新たな親類:SymbOS/ConBot(エフセキュアブログ)

HPの回し者製「日記」に複数の脆弱性、アップデートを呼びかけ(JVN) 画像
セキュリティホール・脆弱性

HPの回し者製「日記」に複数の脆弱性、アップデートを呼びかけ(JVN)

HPの回し者が提供する日記投稿用のCGI「Zenprise Device Manager」には、OSコマンドインジェクションおよびディレクトリトラバーサルの脆弱性が存在する。

海外における個人情報流出事件とその対応「SMSを悪用する“スミッシング詐欺”」(1)米国西部を中心にスミッシング攻撃 画像
海外情報

海外における個人情報流出事件とその対応「SMSを悪用する“スミッシング詐欺”」(1)米国西部を中心にスミッシング攻撃

●米国西部を中心にスミッシング攻撃

複数のWebサイトでビジネスソフトの海賊版を販売、男性らを逮捕 他(ダイジェストニュース) 画像
ダイジェストニュース

複数のWebサイトでビジネスソフトの海賊版を販売、男性らを逮捕 他(ダイジェストニュース)

機密情報漏洩防止クラウドサービス「TransPerfect Interactive」無料お試し(トランスパーフェクト・トランスレージョンズジャパン)

コードをアドレスバーに貼り付け実行するよう表示するFacebookスパム(Dr.WEB) 画像
脅威動向

コードをアドレスバーに貼り付け実行するよう表示するFacebookスパム(Dr.WEB)

Dr.WEBは、Facebookを利用した大量のスパム配信を確認したと発表した。

Zenprise Device Managerにクロスサイトリクエストフォージェリの脆弱性(JVN) 画像
セキュリティホール・脆弱性

Zenprise Device Managerにクロスサイトリクエストフォージェリの脆弱性(JVN)

IPA/ISECおよびJPCERT/CCは、モバイル機器管理ソフトウェア「Zenprise Device Manager」にクロスサイトリクエストフォージェリの脆弱性が存在するとJVNで発表した。

「DevilRobber」のアップデート版が登場 他(ダイジェストニュース) 画像
ダイジェストニュース

「DevilRobber」のアップデート版が登場 他(ダイジェストニュース)

サイバー攻撃に対する中・小規模企業の意識調査の結果を発表(シマンテック)ほか

ITセキュリティを真剣に受け止めている社員は4割にとどまる--Avira調査(Avira) 画像
調査・ホワイトペーパー

ITセキュリティを真剣に受け止めている社員は4割にとどまる--Avira調査(Avira)

独Avira社は11月17日、同社が実施した会社のセキュリティに対する従業員の意識に関するアンケートの調査結果を発表した。

DNSサーバ「BIND 9.x」のキャッシュDNSサーバ機能にサービス停止の脆弱性(JPRS) 画像
セキュリティホール・脆弱性

DNSサーバ「BIND 9.x」のキャッシュDNSサーバ機能にサービス停止の脆弱性(JPRS)

JPRSは、「BIND 9.x」のキャッシュDNSサーバ機能の実装上の問題によるnamedのサービス停止について注意喚起を発表した。

謎のマルウェアがニュージーランドの救急車システムを汚染〜配車担当が医療スタッフの携帯に電話して対処(The Resister) 画像
TheRegister

謎のマルウェアがニュージーランドの救急車システムを汚染〜配車担当が医療スタッフの携帯に電話して対処(The Resister)

先週、ニュージーランドの救急サービスに影響を及ぼしたコンピュータウイルスの感染により、配車担当者は手動バックアップシステムの力を借りざるを得ない状況にあったと、地元のマスコミが報じている。

2011年上期はSpyEyeの台頭が特徴、多層防御による早期対処を--分析レポート(ラック) 画像
調査・ホワイトペーパー

2011年上期はSpyEyeの台頭が特徴、多層防御による早期対処を--分析レポート(ラック)

株式会社ラックは11月16日、「JSOC侵入傾向分析レポートVol.17」を発表した。

セキュリティ研究者がAppleのサンドボックスから脱獄〜Appleは取り合わず(The Register) 画像
TheRegister

セキュリティ研究者がAppleのサンドボックスから脱獄〜Appleは取り合わず(The Register)

先週、著名なセキュリティ研究者Charlie MillerがAppleの開発者プログラムから追放されたことで端的に示された、同社とセキュリティ研究者の間の厄介な関係がまたしても、この問題に関するCoreとAppleとのやりとりのタイムラインに現れている。

2011年に発生した標的型攻撃の一覧(トレンドマイクロ) 画像
インシデント・情報漏えい

2011年に発生した標的型攻撃の一覧(トレンドマイクロ)

トレンドマイクロ株式会社は11月16日、都内で開催した新製品発表記者会見で、「国内における標的型攻撃の傾向と対策」と題した同社セキュリティエヴァンジェリスト染谷征良氏によるブリーフィングを行った。

政府の署名鍵で署名されたマルウェア 他(ダイジェストニュース) 画像
ダイジェストニュース

政府の署名鍵で署名されたマルウェア 他(ダイジェストニュース)

政府の署名鍵で署名されたマルウェア(エフセキュアブログ)

WordPress利用サイトへの改ざん攻撃の増加を確認(日本IBM) 画像
脅威動向

WordPress利用サイトへの改ざん攻撃の増加を確認(日本IBM)

日本アイ・ビー・エム株式会社(日本IBM)は11月15日、「WordPress」を利用したWebサイトへの改ざん攻撃の増加を確認したとレポートしている。

  1. 先頭
  2. 310
  3. 320
  4. 330
  5. 340
  6. 350
  7. 360
  8. 361
  9. 362
  10. 363
  11. 364
  12. 365
  13. 366
  14. 367
  15. 368
  16. 369
  17. 370
  18. 380
  19. 390
  20. 最後
Page 365 of 517
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×