脆弱性と脅威ニュース記事一覧(372 ページ目) | ScanNetSecurity
2025.12.09(火)

脆弱性と脅威ニュース記事一覧(372 ページ目)

RDP(3389/tcp)へのスキャンが急増、マルウェア「Morto」の可能性(日本IBM) 画像
脅威動向

RDP(3389/tcp)へのスキャンが急増、マルウェア「Morto」の可能性(日本IBM)

日本アイ・ビー・エム株式会社(日本IBM)は8月31日、東京SOCにおいてリモートデスクトップ接続で利用する3389(TCP)番ポートの接続可否を確認しようとするスキャン活動を8月13日頃から多数検知していると発表した。8月24日にはそれまでの約50倍もの大量のスキャン通信

リダイレクト先を動的に変更するワンクリック詐欺サイト--gredレポート(セキュアブレイン) 画像
脅威動向

リダイレクト先を動的に変更するワンクリック詐欺サイト--gredレポート(セキュアブレイン)

株式会社セキュアブレインは8月30日、「セキュアブレイン gred セキュリティレポートVol.25(2011年7月分統計)」を発表した。本レポートは、同社が運用する、無料のWebセキュリティサービス「gredでチェック」で収集した情報を基に「セキュアブレイン先端技術研究所」で

DigiNotarで発行された不正なデジタル証明書を確認、アドバイザリを公開(マイクロソフト) 画像
セキュリティホール・脆弱性

DigiNotarで発行された不正なデジタル証明書を確認、アドバイザリを公開(マイクロソフト)

日本マイクロソフト株式会社は8月30日、「マイクロソフト セキュリティ アドバイザリ(2607712)不正なデジタル証明書により、なりすましが行われる」を公開した。本アドバイザリは同社製品の脆弱性ではなく、DigiNotar(すべてのサポートされているバージョンのMicroso

Windows XPに不正なTCPパケットによりDoS状態が発生する脆弱性(HIRT) 画像
セキュリティホール・脆弱性

Windows XPに不正なTCPパケットによりDoS状態が発生する脆弱性(HIRT)

株式会社日立製作所ソフトウェア事業部は8月30日、同社のセキュリティ情報サイト「HIRT」において「HIRT-PUB11004:Windows XPにおけるサービス運用妨害(DoS)の脆弱性」を公開した。Windows XPには、コンピュータ間のTCP通信のパケット処理に問題があり、DoSの脆弱性が

Microsoft Windows の MP3 オーディオコーデックにおけるバッファオーバーフローの脆弱性(Scan Tech Report) 画像
エクスプロイト

Microsoft Windows の MP3 オーディオコーデックにおけるバッファオーバーフローの脆弱性(Scan Tech Report)

1.概要
Microsoft Windows の MP3 オーディオコーデックにバッファオーバーフローを引き起こしてしまう脆弱性が報告されました。
ユーザが悪質な AVI ファイルを閲覧した場合、リモートの第三者によってシステム上で不正な操作が実行される可能性があります。
この脆弱性

テレビ会議システム「LifeSize Room」に複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性

テレビ会議システム「LifeSize Room」に複数の脆弱性(JVN)

独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は8月30日、LifeSize Roomが提供するテレビ会議システム「LifeSize Room」に複数の脆弱性が存在すると「Japan Vulnerability Notes(

子供でも亜種を作成できる「Android.SmsSend」トロイの木馬が急増(Dr.WEB) 画像
脅威動向

子供でも亜種を作成できる「Android.SmsSend」トロイの木馬が急増(Dr.WEB)

株式会社Doctor Web Pacific(Dr.WEB)は8月26日、「Android.SmsSend」トロイの木馬の数が2011年の始めから10倍に増えたと発表した。Doctor Webのアナリストによる調査で、2010年から知られているAndroid.SmsSendファミリーのトロイの木馬製作者達は、デスクトップ向け「

ASUSの無線ルータ「RT-N56U」に管理パスワードが漏えいする脆弱性(JVN) 画像
セキュリティホール・脆弱性

ASUSの無線ルータ「RT-N56U」に管理パスワードが漏えいする脆弱性(JVN)

独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は8月26日、ASUSが提供するギガビット対応無線ルータ「RT-N56U」に管理パスワードが漏えいする脆弱性が存在すると「Japan Vulnerabil

最もリスクの高い行動は「Web閲覧」--四半期レポート(カスペルスキー) 画像
脅威動向

最もリスクの高い行動は「Web閲覧」--四半期レポート(カスペルスキー)

株式会社Kaspersky Labs Japan(カスペルスキー)は8月26日、ロシアKasperskyが8月11日に公開したリリースの抄訳として、第2四半期に発生したIT脅威をKaspersky Labのセキュリティエキスパートが分析し、重要な傾向をレポート「2011年第2四半期におけるIT脅威の進化」と

OCNを騙る日本語フィッシングサイトを確認、類似サイト公開の恐れも(フィッシング対策協議会) 画像
脅威動向

OCNを騙る日本語フィッシングサイトを確認、類似サイト公開の恐れも(フィッシング対策協議会)

フィッシング対策協議会は8月24日、「OCN メール」のフィッシングサイトの報告があったとして詳細を発表した。このサイトはOCNを騙るもので、OCNメールの日本語サイトとほぼ同一の見かけとなっている。確認されたURLは
http://singsingtom.2. ●●●.●●●●.cn/kz/oc

Apacheの脆弱性を狙う「Apache Killer」に注意、パッチ提供は48時間以内(Apache) 画像
セキュリティホール・脆弱性

Apacheの脆弱性を狙う「Apache Killer」に注意、パッチ提供は48時間以内(Apache)

Apache Software Foundationは8月24日(現地時間)、Apache HTTPDセキュリティアドバイザリを公開した。これは、Apache 1.3のすべてのバージョン、およびApache 2のすべてのバージョンにおいてDoS攻撃を受ける脆弱性(CVE-2011-3192)が確認されたというもの。また、同脆

詳細なクレジットカード情報を盗むトロイの木馬など検出--7月レポート(Dr.WEB) 画像
脅威動向

詳細なクレジットカード情報を盗むトロイの木馬など検出--7月レポート(Dr.WEB)

株式会社Doctor Web Pacific(Dr.WEB)は8月23日、「2011年7月のウイルス脅威」をまとめ発表した。従来、7月は平穏な時期と思われていたが、ウイルスに関する限り先月と比べ決して平穏な月ではなかった。Windows lockerの新種「Trojan.Winlock.3794」は、犯罪者にクレジ

不正プログラムでスパイサービス提供、通話やメッセージ、GPSまで記録(トレンドマイクロ) 画像
脅威動向

不正プログラムでスパイサービス提供、通話やメッセージ、GPSまで記録(トレンドマイクロ)

トレンドマイクロ株式会社は8月23日、中国のWebサイトでモバイル端末のスパイサービスが提供されていることを確認したと同社ブログにおいて発表した。このWebサイトではモバイル端末の監視サービスを提供しており、サービスを利用しようとするユーザはサイトでアカウント

Samba の SWAT における CSRF および XSS の脆弱性(Scan Tech Report) 画像
エクスプロイト

Samba の SWAT における CSRF および XSS の脆弱性(Scan Tech Report)

1.概要
Samba の SWAT にクロスサイトリクエストフォージェリおよびクロスサイトスクリプティングの脆弱性が報告されました。
リモートの第三者に利用された場合、SWAT 上でユーザの意図しない操作が実行される、あるいは SWAT にアクセスするユーザのブラウザ上で不正な

サイバー犯罪者のフィッシング攻撃、メールからソーシャルメディアに移行(ウェブルート) 画像
脅威動向

サイバー犯罪者のフィッシング攻撃、メールからソーシャルメディアに移行(ウェブルート)

ウェブルート・ソフトウェア株式会社は8月18日、最近横行し始めているスミッシング(ソーシャルメディアをターゲットとしたフィッシング)についてブログで注意喚起を行っている。これは、従来のメールによるフィッシング攻撃に対し、検知、振り分けするなどメールソフト

シマンテックの複数製品にバッファオーバーフローの脆弱性(シマンテック) 画像
セキュリティホール・脆弱性

シマンテックの複数製品にバッファオーバーフローの脆弱性(シマンテック)

株式会社シマンテックは8月15日、「Symantec Veritas Enterprise Administrator service(vxsvc)」にバッファオーバーフローの脆弱性が確認されたとして、セキュリティ アドバイザリー「SYM11-010」を発表した。影響を受ける製品は「Veritas Storage Foundation for Wi

ネットバンキングを狙うAndroidトロイの木馬を検出--月例レポート(カスペルスキー) 画像
脅威動向

ネットバンキングを狙うAndroidトロイの木馬を検出--月例レポート(カスペルスキー)

株式会社Kaspersky Labs Japan(カスペルスキー)は8月18日、ロシアKasperskyが8月9日に公開したリリースの抄訳として、2011年7月度のマンスリーレポートを発表した。レポートでは、7月はモバイル向けスパイウェア型トロイの木馬「ZitMo」の新しい亜種が検知された。Zit

グループウェア「Aipo」にCSRFやSQLインジェクションの脆弱性(JVN) 画像
セキュリティホール・脆弱性

グループウェア「Aipo」にCSRFやSQLインジェクションの脆弱性(JVN)

独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は8月16日、株式会社エイムラックが提供する、スケジューラや社内ブログ等の機能を持つグループウェア「Aipo」に複数の脆弱性が存在す

国内のネットバンキング不正使用が増加、注意を呼びかけ(シマンテック) 画像
脅威動向

国内のネットバンキング不正使用が増加、注意を呼びかけ(シマンテック)

株式会社シマンテックは8月17日、国内の金融機関が提供しているインターネット金融取引サービスの利用者が、不正なアクセスによって暗証番号やパスワードを盗まれ、覚えのない振り込みや不正送金などの被害が報告され、特に今月に入りその件数が増加していることを受け、

Windows DNSサーバの脆弱性を利用した攻撃について緊急情報を発表(JPRS) 画像
セキュリティホール・脆弱性

Windows DNSサーバの脆弱性を利用した攻撃について緊急情報を発表(JPRS)

株式会社日本レジストリサービス(JPRS)は8月11日、Windows DNSサーバの脆弱性を利用した攻撃について緊急情報を発表した。Windows Server 2003、2008、2008 R2のWindows DNSサーバでは、NAPTRレコードの取り扱いに関する実装上の不具合により、攻撃者がその制御下にあ

「Counter-Strike」を悪用するマルウェア感染手法を検出(Dr.WEB) 画像
脅威動向

「Counter-Strike」を悪用するマルウェア感染手法を検出(Dr.WEB)

株式会社Doctor Web Pacific(Dr.WEB)は8月10日、「Counter-Strike 1.6」のプレーヤを狙ったマルウェア感染の新たな手法を検出したと発表した。攻撃者グループはCounter-Strikeのゲームサーバをセットアップし、トロイの木馬「Win32.HLLW.HLProxy」を配信する。これは、

  1. 先頭
  2. 320
  3. 330
  4. 340
  5. 350
  6. 360
  7. 367
  8. 368
  9. 369
  10. 370
  11. 371
  12. 372
  13. 373
  14. 374
  15. 375
  16. 376
  17. 377
  18. 380
  19. 390
  20. 最後
Page 372 of 517
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×