脆弱性と脅威ニュース記事一覧(386 ページ目) | ScanNetSecurity
2025.12.09(火)

脆弱性と脅威ニュース記事一覧(386 ページ目)

ドライブ・バイ・ダウンロード攻撃の新手法やCMSへの攻撃--2010年を総括(日本IBM) 画像
脅威動向

ドライブ・バイ・ダウンロード攻撃の新手法やCMSへの攻撃--2010年を総括(日本IBM)

日本アイ・ビー・エム株式会社(日本IBM)は2月3日、「2010年下半期 Tokyo SOC 情報分析レポート」を公開した。2010年は年間を通して「ドライブ・バイ・ダウンロード攻撃」が企業環境のクライアントPCに被害を及ぼし続けた。特に下半期(7月?12月)に発生した注目すべき

古いタイプのウイルスが数種ランクイン--マカフィー1月レポート(マカフィー) 画像
脅威動向

古いタイプのウイルスが数種ランクイン--マカフィー1月レポート(マカフィー)

マカフィー株式会社は2月3日、2011年1月のサイバー脅威の状況を発表した。ウイルスでは7位にランクインしているマスメイラー型ウイルス「W32/Xirtem@MM」は、約2年前に登場して以来、ずっと亜種が作成されており、今月になって日本でもランクインするほど感染が広がって

スマートフォンを標的としたウイルスの脅威--1月度ウイルス届出状況(IPA/ISEC) 画像
脅威動向

スマートフォンを標的としたウイルスの脅威--1月度ウイルス届出状況(IPA/ISEC)

独立行政法人情報処理推進機構 セキュリティセンター(IPA/ISEC)は2月3日、2011年1月度の「コンピュータウイルス・不正アクセスの届出状況」を発表した。また、「スマートフォンのウイルスに注意!」として、一般利用者向けに、まずスマートフォンにまつわるウイルスの

「goo.gl」を悪用し、急速に拡散している新種のTwitterワームを検知(カスペルスキー) 画像
脅威動向

「goo.gl」を悪用し、急速に拡散している新種のTwitterワームを検知(カスペルスキー)

株式会社Kaspersky Labs Japanは2月2日、同社のロシア本社が1月21日に、GoogleのURL短縮サービス「goo.gl」を悪用し、急速に拡散している新種のTwitterワームを検知したとするニュースリリースの抄訳を発表した。この悪質なURLをクリックすると、ユーザは複数のリダイレ

「I love you」ワームから始まる過去10年間のサイバー犯罪の傾向を考察(マカフィー) 画像
脅威動向

「I love you」ワームから始まる過去10年間のサイバー犯罪の傾向を考察(マカフィー)

マカフィー株式会社は2月2日、「情報セキュリティの日」にちなみ、巧妙化が進むサイバー犯罪に警鐘を鳴らしセキュリティへの意識を深めることを目的に、2000年から2010年までのサイバー犯罪の傾向を解説したレポート「サイバー犯罪の10年間」を発表した。サイバー犯罪は

Microsoft Windows のタスクスケジューラにおける権限昇格の脆弱性(Scan Tech Report) 画像
エクスプロイト

Microsoft Windows のタスクスケジューラにおける権限昇格の脆弱性(Scan Tech Report)

1.概要
Microsoft Windows のタスクスケジューラに権限昇格が可能な脆弱性が報告されました。ローカルの悪意あるユーザに利用された場合、管理者権限を取得され、本来許可されていない操作が実行される可能性があります。

不正改ざんサイトの13.9%は複数月にわたり報告、テストサイトに利用か(セキュアブレイン) 画像
脅威動向

不正改ざんサイトの13.9%は複数月にわたり報告、テストサイトに利用か(セキュアブレイン)

株式会社セキュアブレインは1月31日、「セキュアブレイン gred セキュリティレポートVol.18(2010年12月分統計)」を発表した。本レポートは、同社が運用する無料のWebセキュリティサービス「gredでチェック」で収集した情報を基に「セキュアブレイン先端技術研究所」で

ISC「DHCPv6サーバ」にDoS攻撃を受ける脆弱性、影響はv6サーバのみ(JVN) 画像
セキュリティホール・脆弱性

ISC「DHCPv6サーバ」にDoS攻撃を受ける脆弱性、影響はv6サーバのみ(JVN)

独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は1月28日、ISCが提供する「DHCPv6サーバ」にDoS攻撃を受ける脆弱性が確認されたと「Japan Vulnerability Notes(JVN)」で発表した。

Windowsのすべてのエディションで情報漏えいが起こる脆弱性(マイクロソフト) 画像
セキュリティホール・脆弱性

Windowsのすべてのエディションで情報漏えいが起こる脆弱性(マイクロソフト)

マイクロソフト株式会社は1月29日、セキュリティ アドバイザリ「MHTMLの脆弱性により、情報漏えいが起こる(2501696)」を公開した。この脆弱性は、Microsoft Windowsのサポートされているすべてのエディションに存在する。MHTMLが文書内のコンテンツブロックのMIME形式

2010年のセキュリティ更新プログラムを分析、Windowsに関するものが急増(マイクロソフト) 画像
脅威動向

2010年のセキュリティ更新プログラムを分析、Windowsに関するものが急増(マイクロソフト)

マイクロソフト株式会社は1月27日、2010年のセキュリティ更新プログラムの分析をブログで公開した。同社は2010年、2009年と比較して32件増の106件の更新プログラムをリリースした。これらの更新プログラムについて、日本マイクロソフトで独自に分析を行った結果、従来の

ザッカーバーグなどFacebookでの有名人ハッキング事件を紹介(G Data) 画像
脅威動向

ザッカーバーグなどFacebookでの有名人ハッキング事件を紹介(G Data)

G Data Software株式会社は1月27日、Facebookでの有名人ページのハッキング事件について紹介している。1月24日の早朝頃(日本時間)に、フランスのサルコジ大統領のFacebookのページ上に、2012年に再出馬する計画を捨てたかのような発言が現れた。しかしこれはハッカーが

PayPalを騙りSkypeの料金を請求するフィッシングメールと日本語サイト(フィッシング対策協議会) 画像
脅威動向

PayPalを騙りSkypeの料金を請求するフィッシングメールと日本語サイト(フィッシング対策協議会)

フィッシング対策協議会は1月278日、PayPalを騙りフィッシングサイトに誘導しようとする英語のメールが出回っているとして、注意喚起を発表した。フィッシングメールはPayPalアカウントからskype Incへの支払いに関する内容となっており、日本人をターゲットにしていると

「MODx Evolution」にSQLインジェクションの脆弱性、アップデートで解消(IPA) 画像
セキュリティホール・脆弱性

「MODx Evolution」にSQLインジェクションの脆弱性、アップデートで解消(IPA)

独立行政法人 情報処理推進機構(IPA)は1月26日、MODx CMS Projectが提供する、Webサイトの作成に使われるコンテンツ管理システム(CMS)である「MODx Evolution」にSQLインジェクションの脆弱性が確認されたとして、注意喚起を発表した。

2010年、サイバー犯罪は大きな転換期を迎えた--Ciscoレポート(シスコシステムズ) 画像
脅威動向

2010年、サイバー犯罪は大きな転換期を迎えた--Ciscoレポート(シスコシステムズ)

シスコシステムズ合同会社は1月21日、米Ciscoによる「2010年度シスコ セキュリティレポート」を発表した。詐欺組織のターゲットがWindowsベースのPCから、他のオペレーティングシステムやスマートフォン、タブレットといったプラットフォーム、そしてモバイルプラットフ

2010年は多種多様なオンライン犯罪手法が確立された年--RSAレポート(RSAセキュリティ) 画像
脅威動向

2010年は多種多様なオンライン犯罪手法が確立された年--RSAレポート(RSAセキュリティ)

EMCジャパン株式会社 RSA事業本部(RSAセキュリティ)は1月21日、フィッシングやオンライン犯罪関連ニュース「Monthly AFCC NEWS Vol.42」を発行した。本号では2010年の動向サマリと2011年の展望として「多様化・高度化するフィッシングとトロイの木馬」を取り上げている

CollabNet ScrumWorks Basicの認証情報処理に問題、認証情報閲覧の可能性(JVN) 画像
セキュリティホール・脆弱性

CollabNet ScrumWorks Basicの認証情報処理に問題、認証情報閲覧の可能性(JVN)

独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は1月24日、CollabNetが提供するプロジェクト管理ツール「CollabNet ScrumWorks Basic」に認証情報取り扱いに関する問題が確認された

Microsoft IIS の FTP サーバにおけるヒープオーバーフローの脆弱性(Scan Tech Report) 画像
エクスプロイト

Microsoft IIS の FTP サーバにおけるヒープオーバーフローの脆弱性(Scan Tech Report)

1.概要
Microsoft Internet Information Services (IIS) の FTP サーバには、Telnet IAC データを含む不正な FTP リクエストを処理した場合に、ヒープオーバーフローが発生する脆弱性が報告されました。リモートの第三者に悪用された場合、FTP サーバを不正に停止される

Android OSを標的とする初のボット「Geinimi」を確認、注意喚起を発表(IPA/ISEC) 画像
脅威動向

Android OSを標的とする初のボット「Geinimi」を確認、注意喚起を発表(IPA/ISEC)

独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)は1月21日、一部のスマートフォンやタブレット型端末で使用されているAndroid OSを標的とした、新たなウイルスが確認されているとして注意喚起を発表した。このウイルスは「Geinimi」と呼ばれ、Android O

2010年はSNSサイトを標的にしたサイバー犯罪が増加、攻撃方法も多様化(ソフォス) 画像
脅威動向

2010年はSNSサイトを標的にしたサイバー犯罪が増加、攻撃方法も多様化(ソフォス)

ソフォス株式会社は1月21日、「2011年度版のセキュリティ脅威レポート」を発表した。レポートでは、2010年に発生したサイバー犯罪の分析と、2011年のITセキュリティ傾向の予想を行っている。また、ソーシャルネットワーキング(SNS)で体験したセキュリティ脅威について

深刻度の高い脆弱性は特定のWebブラウザに限らず存在--JVN登録状況(IPA) 画像
脅威動向

深刻度の高い脆弱性は特定のWebブラウザに限らず存在--JVN登録状況(IPA)

独立行政法人 情報処理推進機構(IPA)は1月20日、2010年第4四半期(10月から12月)における「脆弱性対策情報データベース『JVN iPedia』の登録状況を発表した。同期間にJVN iPedia日本語版へ登録した脆弱性対策情報は600件で、累計登録件数が9,600件を突破した。内訳は

オタクのお遊びがサイバー戦争の武器に--過去10年間の脅威の進化(フォーティネット) 画像
脅威動向

オタクのお遊びがサイバー戦争の武器に--過去10年間の脅威の進化(フォーティネット)

フォーティネットジャパン株式会社は1月21日、「過去10年間の脅威の進化」を発表した。これは同社が10周年を迎えたことから、FortiGuardラボのチームが過去10年間の脅威の上位10を通して、インターネット脅威の進化を振り返ったもの。この10年間に、「I Love You」から「

  1. 先頭
  2. 330
  3. 340
  4. 350
  5. 360
  6. 370
  7. 381
  8. 382
  9. 383
  10. 384
  11. 385
  12. 386
  13. 387
  14. 388
  15. 389
  16. 390
  17. 391
  18. 400
  19. 410
  20. 最後
Page 386 of 517
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×