脆弱性と脅威ニュース記事一覧(379 ページ目) | ScanNetSecurity
2026.04.05(日)

脆弱性と脅威ニュース記事一覧(379 ページ目)

詳細なクレジットカード情報を盗むトロイの木馬など検出--7月レポート(Dr.WEB) 画像
脅威動向

詳細なクレジットカード情報を盗むトロイの木馬など検出--7月レポート(Dr.WEB)

株式会社Doctor Web Pacific(Dr.WEB)は8月23日、「2011年7月のウイルス脅威」をまとめ発表した。従来、7月は平穏な時期と思われていたが、ウイルスに関する限り先月と比べ決して平穏な月ではなかった。Windows lockerの新種「Trojan.Winlock.3794」は、犯罪者にクレジ

不正プログラムでスパイサービス提供、通話やメッセージ、GPSまで記録(トレンドマイクロ) 画像
脅威動向

不正プログラムでスパイサービス提供、通話やメッセージ、GPSまで記録(トレンドマイクロ)

トレンドマイクロ株式会社は8月23日、中国のWebサイトでモバイル端末のスパイサービスが提供されていることを確認したと同社ブログにおいて発表した。このWebサイトではモバイル端末の監視サービスを提供しており、サービスを利用しようとするユーザはサイトでアカウント

Samba の SWAT における CSRF および XSS の脆弱性(Scan Tech Report) 画像
エクスプロイト

Samba の SWAT における CSRF および XSS の脆弱性(Scan Tech Report)

1.概要
Samba の SWAT にクロスサイトリクエストフォージェリおよびクロスサイトスクリプティングの脆弱性が報告されました。
リモートの第三者に利用された場合、SWAT 上でユーザの意図しない操作が実行される、あるいは SWAT にアクセスするユーザのブラウザ上で不正な

サイバー犯罪者のフィッシング攻撃、メールからソーシャルメディアに移行(ウェブルート) 画像
脅威動向

サイバー犯罪者のフィッシング攻撃、メールからソーシャルメディアに移行(ウェブルート)

ウェブルート・ソフトウェア株式会社は8月18日、最近横行し始めているスミッシング(ソーシャルメディアをターゲットとしたフィッシング)についてブログで注意喚起を行っている。これは、従来のメールによるフィッシング攻撃に対し、検知、振り分けするなどメールソフト

シマンテックの複数製品にバッファオーバーフローの脆弱性(シマンテック) 画像
セキュリティホール・脆弱性

シマンテックの複数製品にバッファオーバーフローの脆弱性(シマンテック)

株式会社シマンテックは8月15日、「Symantec Veritas Enterprise Administrator service(vxsvc)」にバッファオーバーフローの脆弱性が確認されたとして、セキュリティ アドバイザリー「SYM11-010」を発表した。影響を受ける製品は「Veritas Storage Foundation for Wi

ネットバンキングを狙うAndroidトロイの木馬を検出--月例レポート(カスペルスキー) 画像
脅威動向

ネットバンキングを狙うAndroidトロイの木馬を検出--月例レポート(カスペルスキー)

株式会社Kaspersky Labs Japan(カスペルスキー)は8月18日、ロシアKasperskyが8月9日に公開したリリースの抄訳として、2011年7月度のマンスリーレポートを発表した。レポートでは、7月はモバイル向けスパイウェア型トロイの木馬「ZitMo」の新しい亜種が検知された。Zit

グループウェア「Aipo」にCSRFやSQLインジェクションの脆弱性(JVN) 画像
セキュリティホール・脆弱性

グループウェア「Aipo」にCSRFやSQLインジェクションの脆弱性(JVN)

独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は8月16日、株式会社エイムラックが提供する、スケジューラや社内ブログ等の機能を持つグループウェア「Aipo」に複数の脆弱性が存在す

国内のネットバンキング不正使用が増加、注意を呼びかけ(シマンテック) 画像
脅威動向

国内のネットバンキング不正使用が増加、注意を呼びかけ(シマンテック)

株式会社シマンテックは8月17日、国内の金融機関が提供しているインターネット金融取引サービスの利用者が、不正なアクセスによって暗証番号やパスワードを盗まれ、覚えのない振り込みや不正送金などの被害が報告され、特に今月に入りその件数が増加していることを受け、

Windows DNSサーバの脆弱性を利用した攻撃について緊急情報を発表(JPRS) 画像
セキュリティホール・脆弱性

Windows DNSサーバの脆弱性を利用した攻撃について緊急情報を発表(JPRS)

株式会社日本レジストリサービス(JPRS)は8月11日、Windows DNSサーバの脆弱性を利用した攻撃について緊急情報を発表した。Windows Server 2003、2008、2008 R2のWindows DNSサーバでは、NAPTRレコードの取り扱いに関する実装上の不具合により、攻撃者がその制御下にあ

「Counter-Strike」を悪用するマルウェア感染手法を検出(Dr.WEB) 画像
脅威動向

「Counter-Strike」を悪用するマルウェア感染手法を検出(Dr.WEB)

株式会社Doctor Web Pacific(Dr.WEB)は8月10日、「Counter-Strike 1.6」のプレーヤを狙ったマルウェア感染の新たな手法を検出したと発表した。攻撃者グループはCounter-Strikeのゲームサーバをセットアップし、トロイの木馬「Win32.HLLW.HLProxy」を配信する。これは、

「中国はサイバー攻撃の世界最大の被害国」、新華社が報道(Far East Research) 画像
Far East Research

「中国はサイバー攻撃の世界最大の被害国」、新華社が報道(Far East Research)

中国の国営新華社通信は8月10日、ITセキュリティ部門の高官の言を引用し、中国はサイバー攻撃による世界最大の被害国のひとつとして、国際社会と協調してこれに対処している、と発表した。

月例セキュリティ情報13件を公開、.NET Frameworkの更新は長時間の可能性(マイクロソフト) 画像
セキュリティホール・脆弱性

月例セキュリティ情報13件を公開、.NET Frameworkの更新は長時間の可能性(マイクロソフト)

マイクロソフト株式会社は8月10日、2011年8月のセキュリティ情報を公開した。公開されたセキュリティ情報は事前通知通り13件。最大深刻度が「緊急」のものは「MS11-057:Internet Explorer 用の累積的なセキュリティ更新プログラム(2559049)」および「MS11-058:DNS サ

アドビ、複数製品に対するセキュリティアップデートを公開(アドビ) 画像
セキュリティホール・脆弱性

アドビ、複数製品に対するセキュリティアップデートを公開(アドビ)

アドビは8月9日(米国時間)、複数の製品のセキュリティアップデートを公開した。内容は、「Adobe Shockwave Player」(APSB11-19)、「Adobe Flash Media Server」(APSB11-20)、「Adobe Flash Player」(APSB11-21)、「Adobe Photoshop CS5」(APSB11-22)、「RoboH

1日で10種類の異なるマルウェアをダウンロードしたAndroidボットの新種(フォーティネット) 画像
脅威動向

1日で10種類の異なるマルウェアをダウンロードしたAndroidボットの新種(フォーティネット)

フォーティネットジャパン株式会社は8月9日、米Fortinetによる脅威動向に関する最新レポートを発表した。本レポートでは、Androidオペレーティング システム上で実行するように書き込まれた新しいZitmo(モバイル内のZeus)の亜種について詳しく述べている。この亜種は、

ユーザがマルウェア配信ネットワークに取り込まれる接点は?(ブルーコート) 画像
脅威動向

ユーザがマルウェア配信ネットワークに取り込まれる接点は?(ブルーコート)

ブルーコートシステムズ合同会社(ブルーコート)は8月9日、「2011年上半期版Webセキュリティレポート」を発表した。本レポートでは、規模の大きい上位10のマルウェア配信ネットワークを特定し、そのエコシステムを分析している。マルウェア配信ネットワークは、一般的に

phpMyAdminのセッション変数の処理に起因する任意コマンド実行の脆弱性(Scan Tech Report) 画像
エクスプロイト

phpMyAdminのセッション変数の処理に起因する任意コマンド実行の脆弱性(Scan Tech Report)

1.概要
phpMyAdmin には、セッション変数の取り扱いに不備が存在するため、任意の PHP コードが実行可能な脆弱性が報告されました。
リモートの第三者に利用された場合、システム上で不正な操作が実行される可能性があります。
phpMyAdmin をインターネット上に公開する

セキュリティ情報の事前通知、8月は「緊急」2件を含む13件(マイクロソフト) 画像
セキュリティホール・脆弱性

セキュリティ情報の事前通知、8月は「緊急」2件を含む13件(マイクロソフト)

マイクロソフト株式会社は8月5日、2011年8月度のセキュリティ情報の事前通知を発表した。発表によると、セキュリティ情報の公開は8月10日で、13件のパッチ公開を予定している。内容は、最大深刻度「緊急」のもの2件と「重要」のもの9件、「警告」のもの2件。「緊急」の2

Apple のバッテリーファームウェアのハッキングを Black Hat で発表 画像
セキュリティホール・脆弱性

Apple のバッテリーファームウェアのハッキングを Black Hat で発表

セキュリティ研究者の Charlie Miller 氏は8月5日、米・ラスベガスで開催されている Black Hat USA 2011 にて米Apple社製ノートPCのバッテリーファームウェアのハッキングについて講演を行った。

Facebook悪用攻撃が継続中、不審なURLに注意--7月度レポート(トレンドマイクロ) 画像
脅威動向

Facebook悪用攻撃が継続中、不審なURLに注意--7月度レポート(トレンドマイクロ)

トレンドマイクロ株式会社は8月4日、2011年7月度の「インターネット脅威マンスリーレポート」を発表した。7月は、Facebookを悪用した攻撃が続いており、ユーザが特定の不正なURLをクリックすると自動的に自身のウォールにポルノ動画をおすすめとして特定のURLとともに書

スマートフォンのウイルス感染の脅威が高まる--7月度ウイルス届出状況(IPA/ISEC) 画像
脅威動向

スマートフォンのウイルス感染の脅威が高まる--7月度ウイルス届出状況(IPA/ISEC)

独立行政法人情報処理推進機構 セキュリティセンター(IPA/ISEC)は8月3日、2011年7月度の「コンピュータウイルス・不正アクセスの届出状況」を発表した。また、スマートフォンのウイルスが次々と発見されており、利用者にとってウイルス感染の脅威はますます高まってき

「QuickTime 7.7」およびセキュリティアップデートを公開(アップル) 画像
セキュリティホール・脆弱性

「QuickTime 7.7」およびセキュリティアップデートを公開(アップル)

米Appleは8月3日(米国時間)、「QuickTime 7.7」およびセキュリティアップデートを公開したと発表した。このアップデートはMac OS X v10.6、Mac OS X Server v10.5、Windows 7、Vista、XP SP2以降を対象としたもの。このアップデートの適用によって、リモートからコード

  1. 先頭
  2. 320
  3. 330
  4. 340
  5. 350
  6. 360
  7. 374
  8. 375
  9. 376
  10. 377
  11. 378
  12. 379
  13. 380
  14. 381
  15. 382
  16. 383
  17. 384
  18. 390
  19. 400
  20. 最後
Page 379 of 523
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×