脆弱性と脅威ニュース記事一覧(378 ページ目) | ScanNetSecurity
2026.04.05(日)

脆弱性と脅威ニュース記事一覧(378 ページ目)

Mozilla FirefoxおよびSeaMonkeyにおける解放済みメモリ使用の脆弱性(Scan Tech Report) 画像
エクスプロイト

Mozilla FirefoxおよびSeaMonkeyにおける解放済みメモリ使用の脆弱性(Scan Tech Report)

1.概要
Mozilla Firefox および SeaMonkey に、解放済みメモリを使用してしまう脆弱性が報告されました。
ユーザが悪質な Web ページを閲覧した場合に、リモートの第三者によってシステム上で不正な操作が実行される可能性があります。
この脆弱性は、Scan Tech Report

アップル、Mac OS Xのセキュリティアップデートを公開(JVN) 画像
セキュリティホール・脆弱性

アップル、Mac OS Xのセキュリティアップデートを公開(JVN)

独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は9月12日、アップルがMac OS X向けのセキュリティアップデート「2011-005」を公開したことを受け、アップデートの適用を「Japan Vul

「Symantec Enterprise Vault 製品スイート」に脆弱性、アップデート公開(シマンテック) 画像
セキュリティホール・脆弱性

「Symantec Enterprise Vault 製品スイート」に脆弱性、アップデート公開(シマンテック)

株式会社シマンテックは9月1日、「Symantec Enterprise Vault 製品スイート」でOracle Outside In モジュールの脆弱性が確認されたとして、セキュリティ アドバイザリー「SYM11-011」を発表した。影響を受ける製品は「Symantec Enterprise Vault 製品スイート」のバージ

Adobe ReaderおよびAcrobatに対するセキュリティアップデートを公開へ(アドビ) 画像
セキュリティホール・脆弱性

Adobe ReaderおよびAcrobatに対するセキュリティアップデートを公開へ(アドビ)

Adobe Systemsは9月8日(米国時間)、「Adobe Reader」および「Acrobat」のセキュリティアップデート(APSB11-24)を公開した。同社では、Windows版およびMacintosh版の「Adobe Reader X(10.1)およびそれ以前」、同「Adobe Acrobat X(10.1)およびそれ以前」に確認さ

セキュリティ情報の事前通知、9月は「重要」5件を公開(マイクロソフト) 画像
セキュリティホール・脆弱性

セキュリティ情報の事前通知、9月は「重要」5件を公開(マイクロソフト)

日本マイクロソフト株式会社は9月9日、2011年9月度のセキュリティ情報の事前通知を発表した。発表によると、セキュリティ情報の公開は9月14日で、5件のパッチ公開を予定している。内容は、すべて最大深刻度「重要」のものでMicrosoft WindowsあるいはMicrosoft Office、

三菱東京UFJ銀行を装い重要情報を盗む不審なメールに注意を呼びかけ(三菱東京UFJ銀行) 画像
脅威動向

三菱東京UFJ銀行を装い重要情報を盗む不審なメールに注意を呼びかけ(三菱東京UFJ銀行)

株式会社三菱東京UFJ銀行は9月6日、同行を装った不審なメールによる不正取引が発生しているとして、あらためて注意喚起を発表した。同行ではすでにサイトで注意喚起や対策を呼びかけているが、9月6日17時現在で顧客からの問い合わせが約500件あり、実被害も発生している

Apache Killer による Apache HTTP Server の DoS の脆弱性(Scan Tech Report) 画像
エクスプロイト

Apache Killer による Apache HTTP Server の DoS の脆弱性(Scan Tech Report)

1.概要
Apache HTTP Server には、Range および Request-Range ヘッダを含むリクエストの処理に不備が存在するため、サービス運用妨害 (DoS) 攻撃を受ける脆弱性が報告されました。
リモートの第三者に利用された場合、CPU 及びメモリ資源を大量消費させ、システムの正常

Androidマルウェアを複数確認、MSのdllファイル改変も--8月度レポート(トレンドマイクロ) 画像
脅威動向

Androidマルウェアを複数確認、MSのdllファイル改変も--8月度レポート(トレンドマイクロ)

トレンドマイクロ株式会社は9月6日、2011年8月度の「インターネット脅威マンスリーレポート」を発表した。8月は、Android端末へ感染する不正プログラム「ANDROIDOS_LOTOOR」の検出を複数確認した。この不正プログラムはAndroid端末のルート権限を取得し、特定のWebサイト

上位は変わらず、ランク外で偽セキュリティソフトが猛威--8月度レポート(マカフィー) 画像
脅威動向

上位は変わらず、ランク外で偽セキュリティソフトが猛威--8月度レポート(マカフィー)

マカフィー株式会社は9月6日、2011年8月のサイバー脅威の状況を発表した。本レポートは、同社の企業向けクライアント・セキュリティ製品が検出したマルウェア情報をすべて捕捉しているデータセンターで把握している情報をもとにトップ10を算出し、McAfee Labsの研究員が

日本の銀行を不正利用するSpyEyeウイルスに注意--8月度ウイルス届出状況(IPA/ISEC) 画像
脅威動向

日本の銀行を不正利用するSpyEyeウイルスに注意--8月度ウイルス届出状況(IPA/ISEC)

独立行政法人情報処理推進機構 セキュリティセンター(IPA/ISEC)は9月5日、2011年8月度の「コンピュータウイルス・不正アクセスの届出状況」を発表した。また、6月から7月にかけてインターネットバンキングでの不正利用事件が発生しており、警察に約10の金融機関から被

RDP(3389/tcp)へのスキャンが急増、マルウェア「Morto」の可能性(日本IBM) 画像
脅威動向

RDP(3389/tcp)へのスキャンが急増、マルウェア「Morto」の可能性(日本IBM)

日本アイ・ビー・エム株式会社(日本IBM)は8月31日、東京SOCにおいてリモートデスクトップ接続で利用する3389(TCP)番ポートの接続可否を確認しようとするスキャン活動を8月13日頃から多数検知していると発表した。8月24日にはそれまでの約50倍もの大量のスキャン通信

リダイレクト先を動的に変更するワンクリック詐欺サイト--gredレポート(セキュアブレイン) 画像
脅威動向

リダイレクト先を動的に変更するワンクリック詐欺サイト--gredレポート(セキュアブレイン)

株式会社セキュアブレインは8月30日、「セキュアブレイン gred セキュリティレポートVol.25(2011年7月分統計)」を発表した。本レポートは、同社が運用する、無料のWebセキュリティサービス「gredでチェック」で収集した情報を基に「セキュアブレイン先端技術研究所」で

DigiNotarで発行された不正なデジタル証明書を確認、アドバイザリを公開(マイクロソフト) 画像
セキュリティホール・脆弱性

DigiNotarで発行された不正なデジタル証明書を確認、アドバイザリを公開(マイクロソフト)

日本マイクロソフト株式会社は8月30日、「マイクロソフト セキュリティ アドバイザリ(2607712)不正なデジタル証明書により、なりすましが行われる」を公開した。本アドバイザリは同社製品の脆弱性ではなく、DigiNotar(すべてのサポートされているバージョンのMicroso

Windows XPに不正なTCPパケットによりDoS状態が発生する脆弱性(HIRT) 画像
セキュリティホール・脆弱性

Windows XPに不正なTCPパケットによりDoS状態が発生する脆弱性(HIRT)

株式会社日立製作所ソフトウェア事業部は8月30日、同社のセキュリティ情報サイト「HIRT」において「HIRT-PUB11004:Windows XPにおけるサービス運用妨害(DoS)の脆弱性」を公開した。Windows XPには、コンピュータ間のTCP通信のパケット処理に問題があり、DoSの脆弱性が

Microsoft Windows の MP3 オーディオコーデックにおけるバッファオーバーフローの脆弱性(Scan Tech Report) 画像
エクスプロイト

Microsoft Windows の MP3 オーディオコーデックにおけるバッファオーバーフローの脆弱性(Scan Tech Report)

1.概要
Microsoft Windows の MP3 オーディオコーデックにバッファオーバーフローを引き起こしてしまう脆弱性が報告されました。
ユーザが悪質な AVI ファイルを閲覧した場合、リモートの第三者によってシステム上で不正な操作が実行される可能性があります。
この脆弱性

テレビ会議システム「LifeSize Room」に複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性

テレビ会議システム「LifeSize Room」に複数の脆弱性(JVN)

独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は8月30日、LifeSize Roomが提供するテレビ会議システム「LifeSize Room」に複数の脆弱性が存在すると「Japan Vulnerability Notes(

子供でも亜種を作成できる「Android.SmsSend」トロイの木馬が急増(Dr.WEB) 画像
脅威動向

子供でも亜種を作成できる「Android.SmsSend」トロイの木馬が急増(Dr.WEB)

株式会社Doctor Web Pacific(Dr.WEB)は8月26日、「Android.SmsSend」トロイの木馬の数が2011年の始めから10倍に増えたと発表した。Doctor Webのアナリストによる調査で、2010年から知られているAndroid.SmsSendファミリーのトロイの木馬製作者達は、デスクトップ向け「

ASUSの無線ルータ「RT-N56U」に管理パスワードが漏えいする脆弱性(JVN) 画像
セキュリティホール・脆弱性

ASUSの無線ルータ「RT-N56U」に管理パスワードが漏えいする脆弱性(JVN)

独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は8月26日、ASUSが提供するギガビット対応無線ルータ「RT-N56U」に管理パスワードが漏えいする脆弱性が存在すると「Japan Vulnerabil

最もリスクの高い行動は「Web閲覧」--四半期レポート(カスペルスキー) 画像
脅威動向

最もリスクの高い行動は「Web閲覧」--四半期レポート(カスペルスキー)

株式会社Kaspersky Labs Japan(カスペルスキー)は8月26日、ロシアKasperskyが8月11日に公開したリリースの抄訳として、第2四半期に発生したIT脅威をKaspersky Labのセキュリティエキスパートが分析し、重要な傾向をレポート「2011年第2四半期におけるIT脅威の進化」と

OCNを騙る日本語フィッシングサイトを確認、類似サイト公開の恐れも(フィッシング対策協議会) 画像
脅威動向

OCNを騙る日本語フィッシングサイトを確認、類似サイト公開の恐れも(フィッシング対策協議会)

フィッシング対策協議会は8月24日、「OCN メール」のフィッシングサイトの報告があったとして詳細を発表した。このサイトはOCNを騙るもので、OCNメールの日本語サイトとほぼ同一の見かけとなっている。確認されたURLは
http://singsingtom.2. ●●●.●●●●.cn/kz/oc

Apacheの脆弱性を狙う「Apache Killer」に注意、パッチ提供は48時間以内(Apache) 画像
セキュリティホール・脆弱性

Apacheの脆弱性を狙う「Apache Killer」に注意、パッチ提供は48時間以内(Apache)

Apache Software Foundationは8月24日(現地時間)、Apache HTTPDセキュリティアドバイザリを公開した。これは、Apache 1.3のすべてのバージョン、およびApache 2のすべてのバージョンにおいてDoS攻撃を受ける脆弱性(CVE-2011-3192)が確認されたというもの。また、同脆

  1. 先頭
  2. 320
  3. 330
  4. 340
  5. 350
  6. 360
  7. 373
  8. 374
  9. 375
  10. 376
  11. 377
  12. 378
  13. 379
  14. 380
  15. 381
  16. 382
  17. 383
  18. 390
  19. 400
  20. 最後
Page 378 of 523
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×