脆弱性と脅威ニュース記事一覧(366 ページ目) | ScanNetSecurity
2025.12.09(火)

脆弱性と脅威ニュース記事一覧(366 ページ目)

Microsoft Excelのレコード処理に起因するバッファオーバーフローの脆弱性(Scan Tech Report) 画像
エクスプロイト

Microsoft Excelのレコード処理に起因するバッファオーバーフローの脆弱性(Scan Tech Report)

Microsoft Excel にバッファオーバーフローを引き起こしてしまう脆弱性が報告されました。

Duquが被害者ごとにファイルとサーバをオーダーメイド〜資金力とユーモアのセンスを持つ開発者たち(The Register) 画像
TheRegister

Duquが被害者ごとにファイルとサーバをオーダーメイド〜資金力とユーモアのセンスを持つ開発者たち(The Register)

金曜に発表された研究によれば、少なくとも8カ国で工業製造業者に侵入したDuquマルウェアの作者は、被害者ごとに異なるエクスプロイトファイル、コントロールサーバ、ブービートラップをしかけたMicrosoft Word書類で、それぞれの攻撃を手直ししていたという。

Excelでローカルユーザの権限を奪取される脆弱性に関する検証レポート(NTTデータ先端技術) 画像
セキュリティホール・脆弱性

Excelでローカルユーザの権限を奪取される脆弱性に関する検証レポート(NTTデータ先端技術)

NTTデータ先端技術は、 Excelにおける変数初期化処理の脆弱性に関する検証レポートを公開した。

eEyeの脆弱性検出製品に任意のプログラムを実行される脆弱性(JVN) 画像
セキュリティホール・脆弱性

eEyeの脆弱性検出製品に任意のプログラムを実行される脆弱性(JVN)

JVNは、eEye社が提供する脆弱性検出製品「Retina CS Vulnerability Management Console」に脆弱性が存在すると発表した。

「Apple iTunes」に任意のソフトをインストールされる脆弱性(JVN) 画像
セキュリティホール・脆弱性

「Apple iTunes」に任意のソフトをインストールされる脆弱性(JVN)

IPA/ISECとJPCERT/CCは、アップルが「iTunes」向けのアップデートを公開したことを受け、注意喚起を発表した。

衆参両院へのサイバー攻撃は一連の可能性、15日間メールを閲覧された形跡(衆議院・参議院) 画像
脅威動向

衆参両院へのサイバー攻撃は一連の可能性、15日間メールを閲覧された形跡(衆議院・参議院)

11月15日、衆議院および参議院の公務用PCやサーバがサイバー攻撃を受けた問題で、最大15日間にわたって両院でのメールが外部の攻撃者から閲覧されていた可能性があると複数のメディアが発表している。

ハッカーが監房から死刑囚を釈放する可能性~研究者がSCADA脱獄の危険を証明(The Register) 画像
TheRegister

ハッカーが監房から死刑囚を釈放する可能性~研究者がSCADA脱獄の危険を証明(The Register)

セキュリティ研究者によれば、連邦刑務所施設をコントロールするために使用されているコンピュータシステムが脆弱性にむしばまれているという。犯罪者が監房のドアの開閉メカニズムに干渉したり、内部通信システムをシャットダウンすることを可能にする脆弱性だ。

海外における個人情報流出事件とその対応「新手のタイポスクワッティング攻撃」(2)攻撃はすでに始まっている? 画像
海外情報

海外における個人情報流出事件とその対応「新手のタイポスクワッティング攻撃」(2)攻撃はすでに始まっている?

Godai Groupでは、脅威の軽減のために、

投票システムを悪用する詐欺、「VKontakte」で確認(Dr.WEB) 画像
脅威動向

投票システムを悪用する詐欺、「VKontakte」で確認(Dr.WEB)

株式会社Doctor Web Pacific(Dr.WEB)は11月11日、同社の調査によってVKontakteユーザを狙う詐欺が確認されたと発表した。

日韓の政府公共機関・民間企業、団体・国民にサイバー攻撃対策を呼びかけ(KISIA、JNSA、JASA) 画像
脅威動向

日韓の政府公共機関・民間企業、団体・国民にサイバー攻撃対策を呼びかけ(KISIA、JNSA、JASA)

KISIA、JNSA、JASAは、日本と韓国の政府公共機関・民間企業、団体・国民に対してサイバー攻撃への対策強化を呼びかけている。

「Apple Time Capsule」および「AirPort Base Station」のアップデート公開(JVN) 画像
セキュリティホール・脆弱性

「Apple Time Capsule」および「AirPort Base Station」のアップデート公開(JVN)

IPA/ISECおよびJPCERT/CCは、「Apple Time Capsule」および「AirPort Base Station」のアップデートを実施するよう呼びかけている。

ユーザーを売るために、Webサイトはいかにしてブラウザを利用するか~商品にされるのを避ける方法を(不本意ながら)お教えしよう(2) (The Register) 画像
TheRegister

ユーザーを売るために、Webサイトはいかにしてブラウザを利用するか~商品にされるのを避ける方法を(不本意ながら)お教えしよう(2) (The Register)

ソーシャルメディア・ボタンとバッジ

アクセスランキング:2011年 第46週 画像
ランキング

アクセスランキング:2011年 第46週

先週一週間もっとも閲覧された記事ベスト10

官民連携で摘発したサイバー犯罪グループ、一般企業を隠れみのに (トレンドマイクロ) 画像
インシデント・情報漏えい

官民連携で摘発したサイバー犯罪グループ、一般企業を隠れみのに (トレンドマイクロ)

トレンドマイクロ株式会社は11月10日、400万以上のボットにより形成されたボットネットがFBIとエストニア警察の捜査によって11月8日に閉鎖された事件について、ブログで詳細を公開した。

Adobe Flash Playerのセキュリティアップデート、12種類の脆弱性に対応 (アドビ) 画像
セキュリティホール・脆弱性

Adobe Flash Playerのセキュリティアップデート、12種類の脆弱性に対応 (アドビ)

Adobe Systems(アドビ)は11月10日(米国時間)、「Adobe Flash Player」のセキュリティアップデート(APSB11-28)を公開した。

「iOS 5.0.1」およびセキュリティアップデートを公開、電源問題など対応 (アップル) 画像
セキュリティホール・脆弱性

「iOS 5.0.1」およびセキュリティアップデートを公開、電源問題など対応 (アップル)

米Appleは11月10日(米国時間)、「iOS 5.0.1」およびセキュリティアップデートを公開したと発表した。

富士通のサーバにDDoS攻撃、全国約200の自治体でサービス障害が発生 画像
インシデント・情報漏えい

富士通のサーバにDDoS攻撃、全国約200の自治体でサービス障害が発生

複数のメディア発表によると、富士通株式会社は11月10日、福島県や島根県、山口県、福岡県、鹿児島県をはじめとする約200の自治体が利用している富士通のサーバがDDoS攻撃を受け、サービスに障害が発生したことを明らかにした。

ユーザーを売るために、Webサイトはいかにしてブラウザを利用するか~商品にされるのを避ける方法を(不本意ながら)お教えしよう(1) (The Register) 画像
TheRegister

ユーザーを売るために、Webサイトはいかにしてブラウザを利用するか~商品にされるのを避ける方法を(不本意ながら)お教えしよう(1) (The Register)

最も蔓延している個人のプライバシーの侵害は(そしてオンラインの匿名性への脅威でもある)、広告主や広告スペースを彼らに販売する企業により、我々のデジタルな動きのすべてを、いたるところでトラッキングされることだ。

「Dell KACE K2000 System Deployment Appliance」に複数の脆弱性 (JVN) 画像
セキュリティホール・脆弱性

「Dell KACE K2000 System Deployment Appliance」に複数の脆弱性 (JVN)

Dellが提供する「Dell KACE K2000 System Deployment Appliance」に複数の脆弱性が存在する。

セブン銀行を騙る日本語および英語のフィッシングメールを確認 (フィッシング対策協議会) 画像
脅威動向

セブン銀行を騙る日本語および英語のフィッシングメールを確認 (フィッシング対策協議会)

 フィッシング対策協議会は9日、セブン銀行を騙る日本語フィッシングメールが出回っているとして、注意喚起するレポートを公開した。

国内において軍事産業企業への標的型攻撃の発生が報告--技術レポート (IIJ) 画像
脅威動向

国内において軍事産業企業への標的型攻撃の発生が報告--技術レポート (IIJ)

株式会社インターネットイニシアティブ(IIJ)は11月8日、インターネットの基盤技術に関する最新の技術動向や、セキュリティ情報を紹介する技術レポート「Internet Infrastructure Review(IIR)」のVol.13を発行した。

  1. 先頭
  2. 310
  3. 320
  4. 330
  5. 340
  6. 350
  7. 361
  8. 362
  9. 363
  10. 364
  11. 365
  12. 366
  13. 367
  14. 368
  15. 369
  16. 370
  17. 371
  18. 380
  19. 390
  20. 最後
Page 366 of 517
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×