脆弱性と脅威ニュース記事一覧(367 ページ目) | ScanNetSecurity
2026.04.05(日)

脆弱性と脅威ニュース記事一覧(367 ページ目)

隠れる龍:中国のサイバー脅威~「品行方正ないかなる政府も産業スパイを行う」その1(The Register) 画像
TheRegister

隠れる龍:中国のサイバー脅威~「品行方正ないかなる政府も産業スパイを行う」その1(The Register)

分析 研究者によれば、中国のサイバー詐欺師と国の支援を受けた愛国ハッカーが、さらに強力なセキュリティ脅威を制作するために協力しているという。

DuquとStuxnetの新たな類似性、銀行顧客を狙う攻撃など紹介--月例レポート(カスペルスキー) 画像
脅威動向

DuquとStuxnetの新たな類似性、銀行顧客を狙う攻撃など紹介--月例レポート(カスペルスキー)

カスペルスキーは、2011年11月度のマルウェアマンスリーレポートを発表した。

「Apache Struts」で作成したWebアプリケーションにXSSの脆弱性(JVN) 画像
セキュリティホール・脆弱性

「Apache Struts」で作成したWebアプリケーションにXSSの脆弱性(JVN)

IPA/ISECおよびJPCERT/CCは、Apache Software Foundationが提供するJavaのWebアプリケーションを開発するためのソフトウェアフレームワーク「Apache Struts」にXSSの脆弱性が存在するとJVNで発表した。

「PukiWiki Plus!」にXSSの脆弱性、最新版へのアップデートを(JVN) 画像
セキュリティホール・脆弱性

「PukiWiki Plus!」にXSSの脆弱性、最新版へのアップデートを(JVN)

IPA/ISECおよびJPCERT/CCは、PukiWiki Plus!が提供するWiki機能を提供するソフトウェア「PukiWiki Plus!」にXSSの脆弱性が存在するとJVNで発表した。

標的型攻撃対策としての適切な管理者権限管理について注意喚起を発表(NISC) 画像
脅威動向

標的型攻撃対策としての適切な管理者権限管理について注意喚起を発表(NISC)

NISCは、「標的型攻撃対策としての適切な管理者権限管理について」を発表した。

約4%がソーシャルメディアに「職場の機密情報を投稿できる」と回答(PR TIMES) 画像
調査・ホワイトペーパー

約4%がソーシャルメディアに「職場の機密情報を投稿できる」と回答(PR TIMES)

 PR TIMESは26日、「ソーシャルメディア炎上に関する意識調査」の結果を公表した。匿名ユーザーの5.0%が、「法律を破る自分の行為」を“投稿できる”と回答したほか、20代と30代とでは、かなりの意識格差があることも明らかとなった。

[2011年 セキュリティニュース トップ100] セキュリティホール部門トップ5  画像
ランキング

[2011年 セキュリティニュース トップ100] セキュリティホール部門トップ5

12月19日配信「2011年 セキュリティニュース トップ100」をもとに、国際・脆弱性・脅威動向等々の、各ニュースカテゴリ毎のトップ5ニュースをお届けします。

アメーバに不正アクセス、利用者が退会状態に(サイバーエージェント) 画像
インシデント・情報漏えい

アメーバに不正アクセス、利用者が退会状態に(サイバーエージェント)

 サイバーエージェントは25日、第三者による不正アクセスにより、一部の利用者のIDが退会状態になる状況が発生したことを発表した。

[2011年 セキュリティニュース トップ100] 脅威動向部門トップ5 画像
ランキング

[2011年 セキュリティニュース トップ100] 脅威動向部門トップ5

12月19日配信「2011年 セキュリティニュース トップ100」をもとに、国際・脆弱性・脅威動向等々の、各ニュースカテゴリ毎のトップ5ニュースをお届けします。

金正日氏死去に便乗したスパムメールを確認。脆弱性の悪用も 他(ダイジェストニュース) 画像
ダイジェストニュース

金正日氏死去に便乗したスパムメールを確認。脆弱性の悪用も 他(ダイジェストニュース)

金正日氏死去に便乗したスパムメールを確認。脆弱性の悪用も(トレンドマイクロ:ブログ)他

2011年の脅威動向の変遷を振り返り、トップは原発ネタの標的型攻撃メール(日本IBM) 画像
脅威動向

2011年の脅威動向の変遷を振り返り、トップは原発ネタの標的型攻撃メール(日本IBM)

日本IBMは、「2011年上半期 Tokyo SOC 情報分析レポート」を発表した。東京SOCが本年掲載した記事をアクセス数順に取り上げ、1年間の脅威動向の変遷を振り返っている。

標的型攻撃、不正アクセス、サイバー刑法成立など2011年の脅威レポート(トレンドマイクロ) 画像
脅威動向

標的型攻撃、不正アクセス、サイバー刑法成立など2011年の脅威レポート(トレンドマイクロ)

トレンドマイクロは、2011年度の日本国内におけるインターネット脅威レポート(1月1日から12月15日までのデータによる速報版)を発表、2011年度の脅威動向についてもまとめた。

Amebaを騙るフィッシングサイトが出現(フィッシング対策協議会) 画像
脅威動向

Amebaを騙るフィッシングサイトが出現(フィッシング対策協議会)

 フィッシング対策協議会は22日、緊急情報「アメーバ(Ameba)を騙るフィッシング(2011/12/22)」を公開した。偽物のフィッシングサイトが、現在もまだ稼働中だという。

アメリカの無人ステルス飛行機をイランがGPSハッキングによりハイジャックか~電子戦争が成熟(The Register) 画像
TheRegister

アメリカの無人ステルス飛行機をイランがGPSハッキングによりハイジャックか~電子戦争が成熟(The Register)

イランの国営テレビで先週放送された

2011年はSpyEyeが台頭、EV SSLを欺く機能も(ラック) 画像
脅威動向

2011年はSpyEyeが台頭、EV SSLを欺く機能も(ラック)

株式会社ラックは12月16日、都内でプレス向けのブリーフィングを開催し、同社サイバーセキュリティ研究所 新井悠氏が、2011年最も印象が強かった脅威として、SpyEyeの概要説明を行った。

Android向け無償アンチウイルス製品は「ほとんど効果なし」 他(ダイジェストニュース) 画像
ダイジェストニュース

Android向け無償アンチウイルス製品は「ほとんど効果なし」 他(ダイジェストニュース)

Android向け無償アンチウイルス製品は「ほとんど効果なし」(カスペルスキー)他

北朝鮮総書記死去のニュースに便乗した標的型メールを複数確認(日本IBM) 画像
脅威動向

北朝鮮総書記死去のニュースに便乗した標的型メールを複数確認(日本IBM)

日本IBMは、東京SOCにおいて北朝鮮総書記死去のニュースに便乗したものと思われる標的型メールが、国内の企業に送信されていることを確認したと発表した。

年末年始の長期休暇における注意喚起を発表--ルールの徹底など提起(IPA) 画像
脅威動向

年末年始の長期休暇における注意喚起を発表--ルールの徹底など提起(IPA)

IPAは、「年末年始における注意喚起」を発表した。注意喚起はシステム管理者、企業でのPCユーザ、家庭でのPCユーザに分けられており、それぞれ年末年始の注意点をまとめている。

Winny開発の金子勇氏、最高裁で無罪確定 画像
業界動向

Winny開発の金子勇氏、最高裁で無罪確定

 ファイル共有ソフト「Winny」を開発・公開していたことで著作権法違反幇助の罪に問われていた金子勇氏に対して、最高裁判所第三小法廷(岡部喜代子裁判長)は、19日付けで検察側上告を棄却した。これにより金子氏の無罪が確定した。

Wireshark のキャプチャファイル処理に起因する任意コード実行の脆弱性(Scan Tech Report) 画像
エクスプロイト

Wireshark のキャプチャファイル処理に起因する任意コード実行の脆弱性(Scan Tech Report)

Wireshark には、キャプチャファイルを処理する際に Lua スクリプトファイルのパス検索を適切に行わない脆弱性が報告されました。

Apache Strutsでリモートから任意のコマンドを実行できる脆弱性の検証レポートを公開(NRIセキュアテクノロジーズ) 画像
セキュリティホール・脆弱性

Apache Strutsでリモートから任意のコマンドを実行できる脆弱性の検証レポートを公開(NRIセキュアテクノロジーズ)

NRIセキュアテクノロジーズ株式会社が運営するNCSIRTは12月20日、Apache Strutsにてリモートから任意のコマンドを実行できる脆弱性の検証レポートを公表した。本脆弱性は、CVE及びJVNにまだ登録されておらず、8月17日に公表された CVE-2010-1870 とは別の問題である。

  1. 先頭
  2. 310
  3. 320
  4. 330
  5. 340
  6. 350
  7. 362
  8. 363
  9. 364
  10. 365
  11. 366
  12. 367
  13. 368
  14. 369
  15. 370
  16. 371
  17. 372
  18. 380
  19. 390
  20. 最後
Page 367 of 523
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×