脆弱性と脅威ニュース記事一覧(376 ページ目) | ScanNetSecurity
2025.12.09(火)

脆弱性と脅威ニュース記事一覧(376 ページ目)

Adobe Flash Player および Adobe Readerの authplay.dll の脆弱性(Scan Tech Report) 画像
エクスプロイト

Adobe Flash Player および Adobe Readerの authplay.dll の脆弱性(Scan Tech Report)

1.概要
Adobe Flash Player および Adobe Reader に非常に深刻なセキュリティ上の問題が報告されました。悪質な SWF ファイルを開いた場合、リモートの第三者によってシステム上で不正な操作が実行される可能性があります。
問題を悪用する攻撃ツールおよびウイルスの存

フィッシング攻撃を受けたブランド、半数近くが6回以上--RSAレポート(RSAセキュリティ) 画像
脅威動向

フィッシング攻撃を受けたブランド、半数近くが6回以上--RSAレポート(RSAセキュリティ)

EMCジャパン株式会社 RSA事業本部(RSAセキュリティ)は6月27日、フィッシングやオンライン犯罪関連ニュース「Monthly AFCC NEWS Vol.47」を発行した。本号では「ごいっしょにリモートアクセス情報もいかが?」?カード情報とともにPCへの侵入権を販売する闇ショップ?」お

複数のサイボウズ製品におけるクロスサイトスクリプティングの脆弱性(JVN) 画像
セキュリティホール・脆弱性

複数のサイボウズ製品におけるクロスサイトスクリプティングの脆弱性(JVN)

独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は6月24日、サイボウズ株式会社が提供する複数の製品にクロスサイトスクリプティングの脆弱性が存在すると「Japan Vulnerability Not

Mac OS X 10.6.8およびセキュリティアップデート(2011-004)を公開(アップル) 画像
セキュリティホール・脆弱性

Mac OS X 10.6.8およびセキュリティアップデート(2011-004)を公開(アップル)

米Appleは6月23日(米国時間)、Mac OS X v10.6.8およびセキュリティアップデート(2011-004)を公開した。Mac OS X v10.6.7以前、Mac OS X Server v10.6.7以前を対象としたもので、CVE番号で32個の脆弱性に対応している。Mac Defenderの既知の変種を識別、削除も行われ

オフィススイート製品「LibreOffice」にコード実行など複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性

オフィススイート製品「LibreOffice」にコード実行など複数の脆弱性(JVN)

独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は6月23日、LibreOfficeが提供するオフィススイート「LibreOffice」に複数の脆弱性が存在すると「Japan Vulnerability Notes(JVN)」

「IEのDOM処理におけるメモリ破壊の脆弱性」検証レポートを発表(NTTデータ・セキュリティ) 画像
セキュリティホール・脆弱性

「IEのDOM処理におけるメモリ破壊の脆弱性」検証レポートを発表(NTTデータ・セキュリティ)

NTTデータ・セキュリティ株式会社は6月20日、Internet Explorer(IE)のDOM処理においてリモートから攻撃可能なメモリ破壊の脆弱性(CVE-2011-1256:MS11-050)に関する検証レポートを公開した。この脆弱性はIEのDOM変更処理に存在する。IEが正しく初期化されていないオ

Internet Explorer のメモリオブジェクトの処理に起因する解放済みメモリ使用の脆弱性(Scan Tech Report) 画像
エクスプロイト

Internet Explorer のメモリオブジェクトの処理に起因する解放済みメモリ使用の脆弱性(Scan Tech Report)

1.概要
Microsoft Internet Explorer (IE) には、メモリオブジェクトの処理に不備が存在するため、解放済みメモリを使用してしまう脆弱性が報告されました。
悪質な Web ページを閲覧した場合に、リモートの第三者によってシステム上で不正な操作が実行される可能性があ

グループウェア「WeblyGo」にクロスサイトスクリプティングの脆弱性(JVN) 画像
セキュリティホール・脆弱性

グループウェア「WeblyGo」にクロスサイトスクリプティングの脆弱性(JVN)

独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は6月20日、株式会社カワイビジネスソフトウエアが提供するグループウェア「WeblyGo」にクロスサイトスクリプティングの脆弱性が存在

一太郎シリーズに任意のコードを実行される脆弱性、対策版の適用を(IPA) 画像
セキュリティホール・脆弱性

一太郎シリーズに任意のコードを実行される脆弱性、対策版の適用を(IPA)

独立行政法人情報処理推進機構(IPA)は6月16日、株式会社ジャストシステムが提供する日本語ワープロソフト「一太郎シリーズ」における脆弱性に関する注意喚起を発表した。本脆弱性情報は、6月13日にIPAおよびJPCERT/CCが製品開発者自身から脆弱性および対策情報の連絡を

LulzSecがポルノサイト26,000件のパスワードを入手、他サイトへのログインを試みる(ソフォス) 画像
脅威動向

LulzSecがポルノサイト26,000件のパスワードを入手、他サイトへのログインを試みる(ソフォス)

ソフォス株式会社は6月12日、「ハッキンググループLulzSecにより、ポルノサイトの26,000件のパスワードが流出」をニュースとして公開した。これは同社本社のセキュリティブログ「Naked Security」の翻訳記事。LulzSecは、ハードコアWebサイト(Pron)のデータベースを乗

ユーザはなぜ「愚行」に走るのか?なども掲載--マルウェアランキング(キヤノンITS) 画像
脅威動向

ユーザはなぜ「愚行」に走るのか?なども掲載--マルウェアランキング(キヤノンITS)

キヤノンITソリューションズ(キヤノンITS)株式会社は6月14日、2011年5月の「月間マルウェアランキング」を発表した。本レポートはESETが開発したマルウェアレポーティング・追跡システム「ThreatSense.Net」によるマルウェアランキングと、ITセキュリティアナリストに

Flash PlayerおよびShockwave Player向けセキュリティアップデートを公開(アドビ) 画像
セキュリティホール・脆弱性

Flash PlayerおよびShockwave Player向けセキュリティアップデートを公開(アドビ)

アドビは6月14日(米国時間)、「Adobe Flash Player」および「Adobe Shockwave Player」のセキュリティアップデート「APSB11-18」および「APSB11-17」を公開した。Adobe Flash Playerでは、Windows、Macintosh、Linux、Solaris版の「Adobe Flash Player 10.3.181.23およ

月例セキュリティ情報16件を公開、うち9件が最大深刻度「緊急」(マイクロソフト) 画像
セキュリティホール・脆弱性

月例セキュリティ情報16件を公開、うち9件が最大深刻度「緊急」(マイクロソフト)

マイクロソフト株式会社は6月15日、2011年6月のセキュリティ情報を公開した。公開されたセキュリティ情報は事前通知通り16件。最大深刻度が「緊急」のものは「MS11-038:OLE オートメーションの脆弱性により、リモートでコードが実行される(2476490)」「MS11-039:.NE

Cisco AnyConnect Secure Mobility Client のヘルパーアプリケーションに起因する任意コード実行の脆弱性(Scan Tech Report) 画像
エクスプロイト

Cisco AnyConnect Secure Mobility Client のヘルパーアプリケーションに起因する任意コード実行の脆弱性(Scan Tech Report)

1.概要
Cisco AnyConnect Secure Mobility Client のヘルパーアプリケーションには、アップデートファイルの配布元を適切にチェックしないため、意図せず不正なプログラムをダウンロードしてしまう脆弱性が報告されました。
悪質な Web ページを閲覧した場合、リモートの

人気ゲーム「Angry Birds Rio Unlock」に組み込まれたトロイの木馬が拡散(Dr.WEB) 画像
脅威動向

人気ゲーム「Angry Birds Rio Unlock」に組み込まれたトロイの木馬が拡散(Dr.WEB)

株式会社Doctor Web Pacific(Dr.WEB)は6月13日、Androidを搭載したスマートフォンを狙う新たなマルウェアファミリー「Android.Plankton」が拡散しているとして、注意喚起を発表した。このマルウェアは人気ゲーム「Angry Birds Rio Unlock」のビルトインアプリケーショ

ルートキット「TDSSファミリ」を詳細解説--フォーティネットレポート(フォーティネット) 画像
脅威動向

ルートキット「TDSSファミリ」を詳細解説--フォーティネットレポート(フォーティネット)

フォーティネットジャパン株式会社は6月13日、脅威動向に関する最新レポートを発表した。本レポートは、同社のFortiGuard Labsが世界中で稼働しているFortiGateネットワーク セキュリティ アプライアンスおよびFortiGuard Labsの監視システムから収集したデータに基づき

Mac向け偽セキュリティソフト、64bit版トロイの木馬など--月例レポート(カスペルスキー) 画像
脅威動向

Mac向け偽セキュリティソフト、64bit版トロイの木馬など--月例レポート(カスペルスキー)

株式会社Kaspersky Labs Japan(カスペルスキー)は6月10日、2011年5月の「マルウェアマンスリーレポート」を発表した。このレポートは、ロシアKaspersky社が6月6日に公開したリリースの抄訳。レポートによると、5月にはWeb経由で偽セキュリティソフトによりPCを感染しよ

WindowsとMacのAdobe Reader、Acrobat向けセキュリティアップデートを準備(アドビ) 画像
セキュリティホール・脆弱性

WindowsとMacのAdobe Reader、Acrobat向けセキュリティアップデートを準備(アドビ)

アドビは6月9日(米国時間)、「Adobe Reader」および「Acrobat」のセキュリティアドバイザリ「APSB11-16」を公開した。アドビは、これらに確認された重要なセキュリティ問題に対応するアップデートを提供する。対象となるのは、Windows版「Adobe Reader X(10.0.1)」、

セキュリティ情報の事前通知、6月は「緊急」9件を含む16件を予定(マイクロソフト) 画像
セキュリティホール・脆弱性

セキュリティ情報の事前通知、6月は「緊急」9件を含む16件を予定(マイクロソフト)

マイクロソフト株式会社は6月10日、2011年6月度のセキュリティ情報の事前通知を発表した。発表によると、セキュリティ情報の公開は6月15日で、16件のパッチ公開を予定している。内容は、最大深刻度「緊急」のものが9件、「重要」のものが7件となっている。「緊急」のもの

Oracle Java SEにリモートコード実行の脆弱性、早急なアップデートを(JPCERT/CC) 画像
セキュリティホール・脆弱性

Oracle Java SEにリモートコード実行の脆弱性、早急なアップデートを(JPCERT/CC)

一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は6月8日、「Oracle Java SE」のクリティカルパッチアップデートに関する注意喚起を発表した。Oracleが公開した本アップデートはJava SE JDKおよびJREを対象としたもので、複数の脆弱性に対応する。対象とな

MacユーザもWindowsユーザと同様にマルウェア警戒を--マカフィー5月レポート(マカフィー) 画像
脅威動向

MacユーザもWindowsユーザと同様にマルウェア警戒を--マカフィー5月レポート(マカフィー)

マカフィー株式会社は6月8日、2011年5月のサイバー脅威の状況を発表した。本レポートは、同社の企業向けクライアント・セキュリティ製品が検出したマルウェア情報をすべて捕捉しているデータセンターで把握している情報をもとにトップ10を算出し、McAfee Labsの研究員が

  1. 先頭
  2. 320
  3. 330
  4. 340
  5. 350
  6. 360
  7. 371
  8. 372
  9. 373
  10. 374
  11. 375
  12. 376
  13. 377
  14. 378
  15. 379
  16. 380
  17. 381
  18. 390
  19. 400
  20. 最後
Page 376 of 517
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×