脆弱性と脅威ニュース記事一覧(386 ページ目) | ScanNetSecurity
2026.04.05(日)

脆弱性と脅威ニュース記事一覧(386 ページ目)

LizaMoonによるWebサイト改ざん被害が拡大、注意呼びかけ--gredレポート(セキュアブレイン) 画像
脅威動向

LizaMoonによるWebサイト改ざん被害が拡大、注意呼びかけ--gredレポート(セキュアブレイン)

株式会社セキュアブレインは4月25日、「セキュアブレイン gred セキュリティレポートVol.21(2011年3月分統計)」を発表した。本レポートは、同社が運用する、無料のウェブセキュリティサービス「gredでチェック」で収集した情報を基に「セキュアブレイン先端技術研究所

ゴールデンウィーク前には震災関連の脅威や計画停電も含めた対策を(JPCERT/CC) 画像
脅威動向

ゴールデンウィーク前には震災関連の脅威や計画停電も含めた対策を(JPCERT/CC)

一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は4月26日、長期休暇を控えての注意点をまとめ、発表した。ゴールデンウィークなどの長期休暇後には、組織内でウイルス感染などのコンピュータセキュリティインシデントが発生したり、長期休暇中にインシデ

サイバー犯罪者も狙うGW、「コピーサイト」被害に遭わないための注意点(マカフィー) 画像
脅威動向

サイバー犯罪者も狙うGW、「コピーサイト」被害に遭わないための注意点(マカフィー)

マカフィー株式会社は4月21日、ゴールデンウィークが今週末から始まることを受け、「コピーサイト」に対する注意喚起をブログで発表している。今年は過去最高レベルの円高ということもあり、海外のショッピングサイトでオンラインショッピングをするユーザが増えると思わ

Adobe ReaderおよびAcrobatに対するセキュリティアップデートを公開(アドビ) 画像
セキュリティホール・脆弱性

Adobe ReaderおよびAcrobatに対するセキュリティアップデートを公開(アドビ)

アドビは4月21日(米国時間)、「Adobe Reader」および「Acrobat」のセキュリティアップデート「APSB11-08」を公開した。このアップデートは、同社が4月11日(同)に公開したセキュリティアドバイザリ「APSA11-02」に対応するもの。Microsoft Word(.doc)ファイルやExc

2011年第1四半期の届出、Webサイト脆弱性はXSSが76%--IPA四半期レポート(IPA/ISEC) 画像
脅威動向

2011年第1四半期の届出、Webサイト脆弱性はXSSが76%--IPA四半期レポート(IPA/ISEC)

独立行政法人情報処理推進機構セキュリティセンター(IPA/ISEC)は4月20日、2011年第1四半期におけるソフトウェア等の脆弱性関連情報に関する届出状況を発表した。これによると、同四半期のIPAへの脆弱性関連情報の届出件数は、ソフトウェア製品に関するもの19件、Webア

Oracle Outside Inに任意のコードを実行される脆弱性(JVN) 画像
セキュリティホール・脆弱性

Oracle Outside Inに任意のコードを実行される脆弱性(JVN)

独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は4月20日、Oracleが提供する、500以上のファイル形式をデコードするためのライブラリ「Oracle Outside In」に任意のコードを実行され

震災情報を装ったウイルスメールは誰が送った? CDI-CIRTが解析(サイバーディフェンス研究所) 画像
脅威動向

震災情報を装ったウイルスメールは誰が送った? CDI-CIRTが解析(サイバーディフェンス研究所)

株式会社サイバーディフェンス研究所は4月19日、東日本大震災直後から出回った震災情報を装ったウイルスメールのひとつを解析し、犯人の痕跡調査を行い、同社の福森大喜氏が、自身がゲスト参加するエフセキュアブログで公開した。Word形式の添付ファイルは日本語で放射能

バッファロー製の複数のルータ製品にCSRFの脆弱性、アップデートを(JVN) 画像
セキュリティホール・脆弱性

バッファロー製の複数のルータ製品にCSRFの脆弱性、アップデートを(JVN)

独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は4月19日、株式会社バッファローが提供する複数のルータ製品にクロスサイトリクエストフォージェリ(CSRF)の脆弱性が存在すると「J

業務など日常的に使用するソフトの脆弱性を狙う攻撃が頻発--JVN登録状況(IPA) 画像
脅威動向

業務など日常的に使用するソフトの脆弱性を狙う攻撃が頻発--JVN登録状況(IPA)

独立行政法人 情報処理推進機構(IPA)は4月19日、2011年第1四半期(1月から3月)における「脆弱性対策情報データベース『JVN iPedia』の登録状況」を発表した。同期間にJVN iPedia日本語版へ登録した脆弱性対策情報は584件で、累計登録件数が10,000件を突破した。内訳は

RealPlayer の cdda://URI 処理に起因する任意コード実行の脆弱性(Scan Tech Report) 画像
エクスプロイト

RealPlayer の cdda://URI 処理に起因する任意コード実行の脆弱性(Scan Tech Report)

1.概要
RealNetworks RealPlayer の ActiveX コントロールには、cdda://URI の取り扱いに不備が存在するため、初期化されていないポインタを参照してしまう脆弱性が報告されました。
悪質な Web ページを閲覧した場合、リモートの第三者によってシステム上で不正な操作が

Flash Playerの脆弱性を悪用するドライブ・バイ・ダウンロード攻撃を確認(日本IBM) 画像
脅威動向

Flash Playerの脆弱性を悪用するドライブ・バイ・ダウンロード攻撃を確認(日本IBM)

日本アイ・ビー・エム株式会社(日本IBM)は4月18日、東京SOCにおいてAdobe Flash Playerの脆弱性を悪用するドライブ・バイ・ダウンロード攻撃を確認したと発表した。この攻撃は、Adobeが4月15日に修正バージョンを公開したFlash Playerの脆弱性(CVE-2011-0611)を悪用

iTunesにDoS攻撃やリモートコード実行の脆弱性、アップデートを呼びかけ(JVN) 画像
セキュリティホール・脆弱性

iTunesにDoS攻撃やリモートコード実行の脆弱性、アップデートを呼びかけ(JVN)

独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は4月19日、アップルがiTunesのアップデートを公開したことを受け、前バージョンに存在する脆弱性についての注意喚起を「Japan Vulne

WiresharkにDoS攻撃やリモートコード実行の脆弱性、アップデートで解消(JVN) 画像
セキュリティホール・脆弱性

WiresharkにDoS攻撃やリモートコード実行の脆弱性、アップデートで解消(JVN)

独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は4月19日、Wiresharkが提供するネットワークアナライザである「Wireshark」に任意のコードを実行される脆弱性が存在すると「Japan V

Torpigボットネットが再出現、ロシアとスーダンが主な発生源(フォーティネット) 画像
脅威動向

Torpigボットネットが再出現、ロシアとスーダンが主な発生源(フォーティネット)

フォーティネットジャパン株式会社は4月18日、過去30日間の脅威の状況に対する調査レポートを発表した。本レポートは、同社のFortiGuard Labsが世界中で稼働しているFortiGateネットワーク セキュリティ アプライアンスおよびFortiGuard Labsの監視システムから収集した

韓国が初のトップ5入り--カスペルスキーのスパムレポート(カスペルスキー) 画像
脅威動向

韓国が初のトップ5入り--カスペルスキーのスパムレポート(カスペルスキー)

株式会社Kaspersky Labs Japan(カスペルスキー)は4月15日、2011年2月度のスパムレポートを発表した。レポートによると、メールトラフィックにおけるスパムメールの割合は前月から1.1ポイント増加し、月平均78.7%となった。スパム送信国では、全スパムトラフィックのう

Mac OS X向けセキュリティアップデート(2011-002)を公開(アップル) 画像
セキュリティホール・脆弱性

Mac OS X向けセキュリティアップデート(2011-002)を公開(アップル)

米Appleは4月14日(米国時間)、Mac OS X v10.5.8、Mac OS X Server v10.5.8、Mac OS X v10.6.7、Mac OS X Server v10.6.7を対象としたセキュリティアップデート(2011-002)を公開した。今回のセキュリティアップデートでは、Certificate Trust Policyが原因で機密情報

「System Tool」に酷似した偽セキュリティソフト、プロダクトキーも確認(トレンドマイクロ) 画像
脅威動向

「System Tool」に酷似した偽セキュリティソフト、プロダクトキーも確認(トレンドマイクロ)

トレンドマイクロ株式会社は4月13日、「System Tool」に酷似した新たな偽セキュリティソフト「MS Removal Tool」の流通と被害を確認したとして、注意喚起と対処法をブログで発表した。偽セキュリティソフトは、正規のセキュリティソフトを偽り、ユーザにウイルスなどへの

月例セキュリティ情報公開、対応する脆弱性の数は64件と過去最大(マイクロソフト) 画像
セキュリティホール・脆弱性

月例セキュリティ情報公開、対応する脆弱性の数は64件と過去最大(マイクロソフト)

マイクロソフト株式会社は4月13日、2011年4月のセキュリティ情報を公開した。公開されたセキュリティ情報は事前通知通り17件で、対応する脆弱性の数は64件と過去最大となった。最大深刻度が「緊急」のものは「MS11-018:Internet Explorer 用の累積的なセキュリティ更新

2010年に検出した悪質なプログラムは、2億8,600万以上--年間レポート(シマンテック) 画像
脅威動向

2010年に検出した悪質なプログラムは、2億8,600万以上--年間レポート(シマンテック)

株式会社シマンテックは4月12日、「インターネットセキュリティ脅威レポート(ISTR)第16号」を発表した。本レポートは、同社の脅威検出、分析ネットワーク「Global Intelligence Network」が2010年に収集したデータを元にまとめたもの。新たに発見された2億8,600万種を

Flash ファイルの処理に起因する 0-Day エクスプロイト(Scan Tech Report) 画像
エクスプロイト

Flash ファイルの処理に起因する 0-Day エクスプロイト(Scan Tech Report)

1.概要
Adobe Flash Player および Adobe Acrobat/Reader に任意コード実行が可能な脆弱性が報告されました。悪質な SWF または PDF ファイルを処理した場合、リモートの第三者によってシステムを制御される可能性があります。

「ヤマハルーターシリーズ」にDoS攻撃を受ける脆弱性(IPA) 画像
セキュリティホール・脆弱性

「ヤマハルーターシリーズ」にDoS攻撃を受ける脆弱性(IPA)

独立行政法人情報処理推進機構(IPA)は4月11日、ヤマハ株式会社が提供するルータ製品「ヤマハルーターシリーズ」にサービス運用妨害(DoS)状態となる脆弱性が確認されたと発表した。同シリーズ製品にはIPパケットの処理に問題があり、この問題が悪用されるとリモートの

  1. 先頭
  2. 330
  3. 340
  4. 350
  5. 360
  6. 370
  7. 381
  8. 382
  9. 383
  10. 384
  11. 385
  12. 386
  13. 387
  14. 388
  15. 389
  16. 390
  17. 391
  18. 400
  19. 410
  20. 最後
Page 386 of 523
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×