脆弱性と脅威ニュース記事一覧(38 ページ目) | ScanNetSecurity
2026.08.26(水)

脆弱性と脅威ニュース記事一覧(38 ページ目)

Classi、なりすましメール対応で DMARC ポリシー強化 画像
脅威動向

Classi、なりすましメール対応で DMARC ポリシー強化

 Classi株式会社は11月26日、同社を装った迷惑メール(なりすましメール)への対応について発表した。

複数の FCNT 製 Android 端末に認証回避の脆弱性 画像
セキュリティホール・脆弱性

複数の FCNT 製 Android 端末に認証回避の脆弱性

 独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は11月29日、複数のFCNT製Android端末における認証回避の脆弱性について発表した。影響を受けるシステムは以下の通り。

不正送金被害複数判明 ~ 広島銀行を装った偽 SMS と偽サイトに注意を呼びかけ 画像
脅威動向

不正送金被害複数判明 ~ 広島銀行を装った偽 SMS と偽サイトに注意を呼びかけ

 株式会社広島銀行は11月25日、同行を装った偽SMS(ショートメッセージ)と偽サイトへの注意喚起を発表した。

HAProxy に HTTPリクエストスマグリングの脆弱性 画像
セキュリティホール・脆弱性

HAProxy に HTTPリクエストスマグリングの脆弱性

 独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は11月27日、HAProxyにおけるHTTPリクエストスマグリングの脆弱性について発表した。

WordPress 用プラグイン WP Admin UI Customize に XSS の脆弱性 画像
セキュリティホール・脆弱性

WordPress 用プラグイン WP Admin UI Customize に XSS の脆弱性

 独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は11月26日、WordPress用プラグインWP Admin UI Customizeにおけるクロスサイトスクリプティングの脆弱性について発表した。

「サンエックスネットショップ」を装った不審メールに注意を呼びかけ 画像
脅威動向

「サンエックスネットショップ」を装った不審メールに注意を呼びかけ

 サンエックス株式会社は11月21日、同社が運営する「サンエックスネットショップ」を装った不審メールへの注意喚起を発表した。

全国信用金庫協会、インターネットバンキングの定期的なパスワード変更を呼びかけ 画像
脅威動向

全国信用金庫協会、インターネットバンキングの定期的なパスワード変更を呼びかけ

 一般社団法人全国信用金庫協会は11月14日、顧客向けインターネットバンキングでの不正アクセスについて発表した。

Proofpoint Blog 第42回「ロマンス詐欺犯がギグ・エコノミーに参入:求職者を狙う暗号通貨詐欺師たち」 画像
脅威動向

Proofpoint Blog 第42回「ロマンス詐欺犯がギグ・エコノミーに参入:求職者を狙う暗号通貨詐欺師たち」

 2024 年 6 月、米国連邦捜査局は、モバイル機器から発信されるこのような詐欺的な求人詐欺について警告する公共サービスアナウンスを発表しました。

LIFULLの旧子会社「株式会社LIFULL SPACE」の商号等を利用したサイトに注意呼びかけ 画像
脅威動向

LIFULLの旧子会社「株式会社LIFULL SPACE」の商号等を利用したサイトに注意呼びかけ

 株式会社LIFULLは11月14日、同社旧子会社「株式会社LIFULL SPACE」の商号等を利用したサイトへの注意喚起を発表した。

Apache Tomcat に複数の脆弱性 画像
セキュリティホール・脆弱性

Apache Tomcat に複数の脆弱性

 独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は11月20日、Apache Tomcatにおける複数の脆弱性について発表した。影響を受けるシステムは以下の通り。

Androidアプリ「くら寿司 公式アプリ Produced by EPARK」にハードコードされた暗号鍵の使用の脆弱性 画像
セキュリティホール・脆弱性

Androidアプリ「くら寿司 公式アプリ Produced by EPARK」にハードコードされた暗号鍵の使用の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は11月20日、Androidアプリ「くら寿司 公式アプリ Produced by EPARK」におけるハードコードされた暗号鍵の使用の脆弱性について発表した。

Palo Alto Networks 製 PAN-OS の管理インタフェースに複数の脆弱性 画像
セキュリティホール・脆弱性

Palo Alto Networks 製 PAN-OS の管理インタフェースに複数の脆弱性

 独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は11月19日、Palo Alto Networks製PAN-OSの管理インタフェースにおける複数の脆弱性について発表した。影響を受けるシステムは以下の通り。

偽のセキュリティ警告画面を閉じる 2 つの方法 ~ IPA 注意喚起 画像
脅威動向

偽のセキュリティ警告画面を閉じる 2 つの方法 ~ IPA 注意喚起

 独立行政法人情報処理推進機構(IPA)は11月19日、パソコンに偽のウイルス感染警告を表示させるサポート詐欺への注意喚起を発表した。

Microsoft Windows OS の Microsoft Kernel Streming サービスにおける WOW64 プロセスからの利用時のデータ検証不備の脆弱性(Scan Tech Report) 画像
エクスプロイト

Microsoft Windows OS の Microsoft Kernel Streming サービスにおける WOW64 プロセスからの利用時のデータ検証不備の脆弱性(Scan Tech Report)

2024 年 7 月に公開された Microsoft Windows OS に存在する脆弱性に対するエクスプロイトコードが公開されています。

Rakuten Turbo 5G に複数の脆弱性 画像
セキュリティホール・脆弱性

Rakuten Turbo 5G に複数の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は11月18日、Rakuten Turbo 5Gにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

解雇された元社員がレストランのメニューをハッキング、アレルゲン情報削除ほか 画像
TheRegister

解雇された元社員がレストランのメニューをハッキング、アレルゲン情報削除ほか

 最も重大な行為として、メニューをダウンロードして改ざんしアレルゲン情報を削除したことでも告発されている。この情報を削除することで、安全ではない食品が安全であると示唆されることになる。訴状で指摘されているとおり、この行為は、ディズニーがすでによく知っているアレルギーによる致命的な結果を引き起こす可能性があった。「それらのメニューは、レストランに発送される前に(ディズニーによって)特定されて分離され、それより先に配布されることはなかったと考えられる」と、訴状は指摘している。

FitNesse に複数の脆弱性 画像
セキュリティホール・脆弱性

FitNesse に複数の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は11月15日、FitNesseにおける複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

Securify Blog 第1回 完璧なセキュリティ対策など存在しないから “向き合い方” こそが大事 画像
業界動向

Securify Blog 第1回 完璧なセキュリティ対策など存在しないから “向き合い方” こそが大事

 今回はこれまでの経験を踏まえてセキュリティへの向き合い方についての思いをまとめてみたいと思います。

マイクロソフトが11月のセキュリティ情報公開、悪用の事実を確認済みの脆弱性が2件 画像
セキュリティホール・脆弱性

マイクロソフトが11月のセキュリティ情報公開、悪用の事実を確認済みの脆弱性が2件

独立行政法人 情報処理推進機構(IPA)は11月13日、「Microsoft 製品の脆弱性対策について(2024年11月)」を発表した。

WordPress 用プラグイン VK All in One Expansion Unit に XSS の脆弱性 画像
セキュリティホール・脆弱性

WordPress 用プラグイン VK All in One Expansion Unit に XSS の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は11月13日、WordPress用プラグインVK All in One Expansion Unitにおけるクロスサイトスクリプティングの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

宇治市水道局をかたった集金や振込詐欺に注意を呼びかけ 画像
脅威動向

宇治市水道局をかたった集金や振込詐欺に注意を呼びかけ

 京都府宇治市は11月6日、宇治市水道局をかたった集金や振込詐欺への注意喚起を発表した。

  1. 先頭
  2. 10
  3. 20
  4. 33
  5. 34
  6. 35
  7. 36
  8. 37
  9. 38
  10. 39
  11. 40
  12. 41
  13. 42
  14. 43
  15. 50
  16. 60
  17. 最後
Page 38 of 533
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×