脆弱性と脅威ニュース記事一覧(381 ページ目) | ScanNetSecurity
2026.04.05(日)

脆弱性と脅威ニュース記事一覧(381 ページ目)

スマートフォンWebブラウザにおいて3種類の脆弱性を発見(FFR) 画像
セキュリティホール・脆弱性

スマートフォンWebブラウザにおいて3種類の脆弱性を発見(FFR)

株式会社フォティーンフォティ技術研究所(FFR)は7月21日、スマートフォンWebブラウザにおいて3種類の脆弱性を発見したと発表した。これらの脆弱性は、同社のリサーチチームが発見したもの。3種類の脆弱性はすべて、特定のWebページを閲覧することでブラウザがクラッシ

アップル、Safariのセキュリティアップデートを公開(JVN) 画像
セキュリティホール・脆弱性

アップル、Safariのセキュリティアップデートを公開(JVN)

独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は7月21日、アップルがWebブラウザ「Safari」のセキュリティアップデートを公開したことを受け、アップデートの適用を「Japan Vulner

「Oracle Outside In」に任意のコードを実行される脆弱性(JVN) 画像
セキュリティホール・脆弱性

「Oracle Outside In」に任意のコードを実行される脆弱性(JVN)

独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は7月20日、Oracleが提供するデコードライブラリ「Oracle Outside In」に任意のコードを実行される脆弱性が存在すると「Japan Vulner

企業がペネトレーションテストを内製化するメリットとは 画像
特集

企業がペネトレーションテストを内製化するメリットとは

この数ヶ月、企業を狙った大規模な個人情報漏えい事件が頻発している。記憶に新しいソニー関連子会社、Google、シティバンク等々、サイバー攻撃による事件は収束する気配がなく、グローバルに広がり、とどまるところを知らない。

東京三菱UFJ銀行を執拗に調査する中国貴州のハッカー(Far East Research) 画像
Far East Research

東京三菱UFJ銀行を執拗に調査する中国貴州のハッカー(Far East Research)

1ヶ月ほど前から、中国貴州省在住と思われる、「D.W」または「此人以死」と名乗るハッカーが日本やアメリカ合衆国の重要Webサイトに対し、攻撃の前段階と思われる調査行動を断続的に続けている。

アップルがiOSのセキュリティアップデート、脱獄に利用する脆弱性に対応(アップル) 画像
セキュリティホール・脆弱性

アップルがiOSのセキュリティアップデート、脱獄に利用する脆弱性に対応(アップル)

アップルジャパン株式会社は7月18日(米国時間)、iOS 4.3.4、4.2.9、およびセキュリティアップデートを公開した。ともに3件の脆弱性(CVE-2011-0227、CVE-2011-0226、CVE-2010-3855)に対応している。このアップデートによって、PDFファイル閲覧の際の脆弱性が修正され

「ArcSight Connector Appliance」にXSSの脆弱性(JVN) 画像
セキュリティホール・脆弱性

「ArcSight Connector Appliance」にXSSの脆弱性(JVN)

独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は7月19日、HPが提供するセキュリティ統合管理/内部統制・JSOX対応用ログデータ収集アプライアンス「ArcSight Connector Appliance」

Mozilla Firefox および SeaMonkey における解放済みメモリ使用の脆弱性(Scan Tech Report) 画像
エクスプロイト

Mozilla Firefox および SeaMonkey における解放済みメモリ使用の脆弱性(Scan Tech Report)

1.概要
Mozilla Firefox および SeaMonkey に、解放済みメモリを使用してしまう脆弱性が報告されました。
ユーザが悪質な Web ページを閲覧した場合に、リモートの第三者によってシステム上で不正な操作が実行される可能性があります。
この脆弱性は、regenrecht 氏によ

Firefoxのメモリ破壊の脆弱性(CVE-2011-0073)に関する検証レポートを発表(NTTデータ先端技術) 画像
セキュリティホール・脆弱性

Firefoxのメモリ破壊の脆弱性(CVE-2011-0073)に関する検証レポートを発表(NTTデータ先端技術)

NTTデータ先端技術株式会社は7月14日、FirefoxのnsTreeRangeオブジェクトにおけるメモリ破壊の脆弱性(CVE-2011-0073)に関する検証レポートを公開した。これは、FirefoxのnsTreeRangeオブジェクトの処理に起因するもので、Firefoxが削除されたオブジェクトを誤って処理

ここ半年で16倍に増加したAndroid向け不正プログラムに注意を呼びかけ(トレンドマイクロ) 画像
脅威動向

ここ半年で16倍に増加したAndroid向け不正プログラムに注意を呼びかけ(トレンドマイクロ)

トレンドマイクロ株式会社は7月14日、Android OS搭載のモバイル端末を狙う不正プログラムが増加していることを受け、ブログで詳細をまとめている。同社が7月6日に公開した「インターネット脅威マンスリーレポート」においても、Android端末を狙う不正プログラムを検出す

Brocade BigIron RXスイッチにACLを回避される未対策の脆弱性(JVN) 画像
セキュリティホール・脆弱性

Brocade BigIron RXスイッチにACLを回避される未対策の脆弱性(JVN)

独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は7月14日、Brocade社が提供するスイッチ製品「Brocade BigIron RXスイッチ」にアクセス制御リスト(ACL)の制限を回避される脆弱性が

小規模情報漏えいの急増を背景に「中小企業が実践すべき5つのステップ」(マカフィー) 画像
脅威動向

小規模情報漏えいの急増を背景に「中小企業が実践すべき5つのステップ」(マカフィー)

マカフィー株式会社は7月13日、多くの企業が情報漏えいの標的にされており、企業は自社の機密データや顧客情報を不正利用されるリスクにさらされていることを受け「中小企業が実践すべき5つのステップ」を同社ブログで公開している。ベライゾン社の最近の調査によると、

月例セキュリティ情報4件を公開、最大深刻度「緊急」は1件(マイクロソフト) 画像
セキュリティホール・脆弱性

月例セキュリティ情報4件を公開、最大深刻度「緊急」は1件(マイクロソフト)

マイクロソフト株式会社は7月13日、2011年7月のセキュリティ情報を公開した。公開されたセキュリティ情報は事前通知通り4件。最大深刻度が「緊急」のものは「MS11-053:Bluetooth スタックの脆弱性により、リモートでコードが実行される(2566220)」の1件のみ、最大深刻

フィッシングサイト報告、国内ブランドが4割の増加--JPCERT/CCレポート(JPCERT/CC) 画像
脅威動向

フィッシングサイト報告、国内ブランドが4割の増加--JPCERT/CCレポート(JPCERT/CC)

一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は7月11日、2011年4月1日から6月30日までの四半期における「インシデント報告対応レポート」および「活動概要」を公開した。インシデント報告対応レポートによると、同四半期にJPCERT/CCが受け付けたインシ

Android OSに対するマルウェアが急増、2011年初めから10倍--6月レポート(Dr.WEB) 画像
脅威動向

Android OSに対するマルウェアが急増、2011年初めから10倍--6月レポート(Dr.WEB)

株式会社Doctor Web Pacific(Dr.WEB)は7月12日、「2011年6月のウイルス脅威」をまとめ発表した。6月は、Doctor Webウイルスアナリストによると、Android OSに対する40を超える悪意のあるプログラムが発見された(iOSに対するものはひとつのみ)。これは、ウイルス製作

IBM Lotus Notes の添付ファイルビューアにおけるバッファオーバーフローの脆弱性(Scan Tech Report) 画像
エクスプロイト

IBM Lotus Notes の添付ファイルビューアにおけるバッファオーバーフローの脆弱性(Scan Tech Report)

1.概要
IBM Lotus Notes の添付ファイルビューア (keyview) にバッファオーバーフローを引き起こしてしまう脆弱性が報告されました。
ユーザが悪質な添付ファイルを閲覧した場合、リモートの第三者によってシステム上で不正な操作が実行される可能性があります。
この脆

巨額の利益があるFakeAVローダーによる攻撃が活発化--6月度レポート(フォーティネット) 画像
脅威動向

巨額の利益があるFakeAVローダーによる攻撃が活発化--6月度レポート(フォーティネット)

フォーティネットジャパン株式会社(フォーティネット)は7月11日、脅威動向に関する最新レポートを発表した。本レポートは、同社のFortiGuard Labsが世界中で稼働しているFortiGateネットワーク セキュリティ アプライアンスおよびFortiGuard Labsの監視システムから収

複数の日立製品に脆弱性、対策版あるいは暫定回避策の適用を(HIRT) 画像
セキュリティホール・脆弱性

複数の日立製品に脆弱性、対策版あるいは暫定回避策の適用を(HIRT)

株式会社日立製作所ソフトウェア事業部は7月8日、同社のセキュリティ情報サイト「HIRT」において「HS11-012:HiRDB Control Managerにおけるコマンドが実行される問題」および「HS11-013:JP1/VERITAS Backup Execに中間者攻撃の脆弱性」を公開した。利用者に対し、対策

Android向け不正プログラムが半年で16倍に--上半期および6月度レポート(トレンドマイクロ) 画像
脅威動向

Android向け不正プログラムが半年で16倍に--上半期および6月度レポート(トレンドマイクロ)

トレンドマイクロ株式会社は7月7日、2011年上半期および6月度の「インターネット脅威マンスリーレポート」を発表した。2011年上半期は、国内、海外を問わずOSの脆弱性を悪用して感染を広げる「WORM_DOWNAD」が感染被害報告数、検出数ともに1位となった。また、国内ではU

「libpng」にDoS攻撃を受ける脆弱性、ユーザはアップデートを(JVN) 画像
セキュリティホール・脆弱性

「libpng」にDoS攻撃を受ける脆弱性、ユーザはアップデートを(JVN)

独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は7月8日、PNG Development Groupが提供するPNG 形式の画像を処理するライブラリ「libpng」にDoS攻撃を受ける脆弱性が存在すると「Ja

セキュリティ情報の事前通知、7月は「緊急」1件を含む4件(マイクロソフト) 画像
セキュリティホール・脆弱性

セキュリティ情報の事前通知、7月は「緊急」1件を含む4件(マイクロソフト)

マイクロソフト株式会社は7月8日、2011年7月度のセキュリティ情報の事前通知を発表した。発表によると、セキュリティ情報の公開は7月13日で、4件のパッチ公開を予定している。内容は、最大深刻度「緊急」のもの1件と「重要」のもの3件。「緊急」の1件はMicrosoft Window

  1. 先頭
  2. 330
  3. 340
  4. 350
  5. 360
  6. 370
  7. 376
  8. 377
  9. 378
  10. 379
  11. 380
  12. 381
  13. 382
  14. 383
  15. 384
  16. 385
  17. 386
  18. 390
  19. 400
  20. 最後
Page 381 of 523
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×