脆弱性と脅威ニュース記事一覧(370 ページ目) | ScanNetSecurity
2026.04.05(日)

脆弱性と脅威ニュース記事一覧(370 ページ目)

Oracle Java SE の Rhino JavaScript エンジンに起因する任意コード実行の脆弱性(Scan Tech Report) 画像
エクスプロイト

Oracle Java SE の Rhino JavaScript エンジンに起因する任意コード実行の脆弱性(Scan Tech Report)

Oracle Java SE の Rhino JavaScript エンジンには、Error オブジェクトの取り扱いに不備が存在するため、サンドボックスによるセキュリティ制限を回避して、任意のコードが実行可能な脆弱性が報告されました。

iPad導入に必要な設定を代行するサービスを開始 他(ダイジェストニュース) 画像
ダイジェストニュース

iPad導入に必要な設定を代行するサービスを開始 他(ダイジェストニュース)

Support Incident Tracker に複数の脆弱性 他

Javaの脆弱性(CVE-2011-3544)を悪用する攻撃の増加を確認(日本IBM) 画像
脅威動向

Javaの脆弱性(CVE-2011-3544)を悪用する攻撃の増加を確認(日本IBM)

日本アイ・ビー・エム株式会社(日本IBM)の東京SOCは12月5日、「Java」の脆弱性を悪用する攻撃を確認したとレポートしている。

国内外で金銭目的のサイバー犯罪組織が摘発される--11月度レポート(トレンドマイクロ) 画像
脅威動向

国内外で金銭目的のサイバー犯罪組織が摘発される--11月度レポート(トレンドマイクロ)

トレンドマイクロは、2011年11月度の「インターネット脅威マンスリーレポート」を発表した。

今日もマルウェアはインターネットという名の海を渡って私たちの... 他(ダイジェストニュース) 画像
ダイジェストニュース

今日もマルウェアはインターネットという名の海を渡って私たちの... 他(ダイジェストニュース)

ラップトップ・ステッカー 2011/2012(エフセキュアブログ) 他

UPS管理ソフトウェア「PowerChute Business Edition」にXSSの脆弱性(JVN) 画像
セキュリティホール・脆弱性

UPS管理ソフトウェア「PowerChute Business Edition」にXSSの脆弱性(JVN)

IPA/ISECおよびJPCERT/CCは、シュナイダーエレクトリックが提供するUPS管理ソフトウェア「PowerChute Business Edition」にクロスサイトスクリプティングの脆弱性が存在するとJVNで発表した。

Java SE JDK・JREの既知の脆弱性を狙う攻撃を確認、アップデートを呼びかけ(JPCERT/CC) 画像
セキュリティホール・脆弱性

Java SE JDK・JREの既知の脆弱性を狙う攻撃を確認、アップデートを呼びかけ(JPCERT/CC)

JPCERT/CCは、Oracle社のJava SE JDKおよびJREの既知の脆弱性を狙う攻撃を確認したとして、注意喚起を発表した。

11月のウイルス・不正アクセス状況(IPA) 画像
脅威動向

11月のウイルス・不正アクセス状況(IPA)

 情報処理推進機構(IPA)は4日、2011年11月のコンピュータウイルス・不正アクセスの届出状況、および「今月の呼びかけ」を取りまとめた文書を公開した。

危険なワームがFacebookアカウントをハイジャックしてバンキング系トロイの木馬をインジェクト〜汚染された写真リンクに注意(The Register)  画像
TheRegister

危険なワームがFacebookアカウントをハイジャックしてバンキング系トロイの木馬をインジェクト〜汚染された写真リンクに注意(The Register)

危険なワームがFacebookを利用している。バンキング系トロイの木馬Zeusの亜種などをロードする、マルウェアに汚染されたサイトへのリンクを、同ソーシャルネットワーキングサイトに投稿することにより、自身を拡散するためだ。

ジオタグ付のデジカメ写真取扱に注意喚起(東京都) 画像
ダイジェストニュース

ジオタグ付のデジカメ写真取扱に注意喚起(東京都)

 東京都(消費生活総合センター)は2日、消費生活アドバイスとして、スマートフォン等で撮影した写真をブログにアップすると撮影場所が特定されるケースについて、注意喚起する文章を公開した。

Java SE JDKおよびJREの脆弱性(CVE-2011-3544)に関する検証レポート(NTTデータ先端技術) 画像
セキュリティホール・脆弱性

Java SE JDKおよびJREの脆弱性(CVE-2011-3544)に関する検証レポート(NTTデータ先端技術)

NTTデータ先端技術株式会社は12月2日、Oracle Java SE JDKおよびJREのRhinoスクリプトエンジンの脆弱性(CVE-2011-3544)に関する検証レポートを公開した。

悪質「出会い系サイト」における高額請求の被害 他(ダイジェストニュース) 画像
ダイジェストニュース

悪質「出会い系サイト」における高額請求の被害 他(ダイジェストニュース)

アジア・太平洋電気通信共同体サイバーセキュリティフォーラムの開催結果(総務省)

Googleネットワークと偽のSNSインタフェースを使用する詐欺を確認(Dr.WEB) 画像
脅威動向

Googleネットワークと偽のSNSインタフェースを使用する詐欺を確認(Dr.WEB)

Dr.WEBは、ソーシャルネットワーク「VKontakte」のユーザを直接の標的とする新たな詐欺手法を確認した。

現状Android用ウイルス対策ソフトは低い権限で動作--Internet Week 2011レポート 画像
セミナー・イベント

現状Android用ウイルス対策ソフトは低い権限で動作--Internet Week 2011レポート

社団法人日本ネットワークインフォメーションセンター(JPNIC)は11月28日から12月2日までの5日間、インターネットの基盤技術の基礎知識や最新動向を議論するイベント「Internet Week 2011 ~とびらの向こうに」を東京で開催している。

クリスマスにむけて警戒呼びかけ(G Data Software) 画像
脅威動向

クリスマスにむけて警戒呼びかけ(G Data Software)

 G Data Softwareは1日、オンラインショッピングがさかんになる12月に入ったことで、「ブラック」サンタによるサイバー攻撃について、警戒を呼び掛けた。

独自IPSシグネチャ等を使用、標的型サイバー攻撃対策支援サービス拡充(ラック) 画像
新製品・新サービス

独自IPSシグネチャ等を使用、標的型サイバー攻撃対策支援サービス拡充(ラック)

 ラックは1日、相次ぐ企業や政府機関への標的型サイバー攻撃による被害の早期発見・防御・教育を支援する「標的型サイバー攻撃・対策支援サービス」を拡充し、提供を開始した。

より即時性を追求した最新のインシデント情報などを配信するブログを公開(IIJ) 画像
新製品・新サービス

より即時性を追求した最新のインシデント情報などを配信するブログを公開(IIJ)

IIJは、インターネットのセキュリティに関する最新情報を配信するブログ「Security Diary」を開始した。

APT攻撃対策の設計・運用ガイドを改訂、新たな出口対策など追加(IPA) 画像
脅威動向

APT攻撃対策の設計・運用ガイドを改訂、新たな出口対策など追加(IPA)

IPAは、「脅威と対策研究会」において「『新しいタイプの攻撃』の対策に向けた設計・運用ガイド」の改訂第2版をまとめ、Webサイトで公開した。

Adobe Flex SDKのセキュリティアップデートを公開、XSSの脆弱性に対応(アドビ) 画像
セキュリティホール・脆弱性

Adobe Flex SDKのセキュリティアップデートを公開、XSSの脆弱性に対応(アドビ)

Adobe Systems(アドビ)は11月30日(米国時間)、「Adobe Flex SDK」のセキュリティアップデート(APSB11-25)を公開した。

中小企業向けの新しいセキュリティ・アプライアンスを発表 他(ダイジェストニュース) 画像
ダイジェストニュース

中小企業向けの新しいセキュリティ・アプライアンスを発表 他(ダイジェストニュース)

US SCADA インフラストラクチャのお粗末なセキュリティ(ソフォス) 他

「Duqu」の目的、「R2D2」が投げかけた問題--マンスリーレポート(カスペルスキー) 画像
脅威動向

「Duqu」の目的、「R2D2」が投げかけた問題--マンスリーレポート(カスペルスキー)

株式会社Kaspersky Labs Japan(カスペルスキー)は11月30日、ロシアKasperskyが11月7日に公開したリリースの抄訳として、2011年10月度の「マンスリーレポート」を発表した。

  1. 先頭
  2. 320
  3. 330
  4. 340
  5. 350
  6. 360
  7. 365
  8. 366
  9. 367
  10. 368
  11. 369
  12. 370
  13. 371
  14. 372
  15. 373
  16. 374
  17. 375
  18. 380
  19. 390
  20. 最後
Page 370 of 523
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×