脆弱性と脅威ニュース記事一覧(387 ページ目) | ScanNetSecurity
2025.12.09(火)

脆弱性と脅威ニュース記事一覧(387 ページ目)

Cisco Linksys WRT54GC、DoS攻撃を受ける脆弱性(JVN) 画像
セキュリティホール・脆弱性

Cisco Linksys WRT54GC、DoS攻撃を受ける脆弱性(JVN)

独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は1月21日、Cisco Systemsが提供するルータ「Cisco Linksys WRT54GC」にバッファオーバーフローの脆弱性が確認されたと「Japan Vulne

Lunascapeに任意のコードを実行される脆弱性、6.4.1へのアップデートを(JVN) 画像
セキュリティホール・脆弱性

Lunascapeに任意のコードを実行される脆弱性、6.4.1へのアップデートを(JVN)

独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は1月21日、Lunascapeが提供するWebブラウザ「Lunascape」に意図しないDLLを読み込んでしまう脆弱性が確認されたと「Japan Vulnerabi

攻撃ツールキットの入手、利用が容易になったことで攻撃が急増する可能性(シマンテック) 画像
脅威動向

攻撃ツールキットの入手、利用が容易になったことで攻撃が急増する可能性(シマンテック)

株式会社シマンテックは1月20日、攻撃ツールキットを詳細に分析した「攻撃ツールキットと悪質なWebサイトに関するレポート」の所見を発表した。攻撃ツールキットが入手しやすく、また比較的使いやすいものになったことで、以前より広範に利用されていることが明らかにな

今年はサイバー犯罪者に対し捜査機関の国際的な協力が進む--トレンド予測(フォーティネット) 画像
脅威動向

今年はサイバー犯罪者に対し捜査機関の国際的な協力が進む--トレンド予測(フォーティネット)

フォーティネットジャパン株式会社は1月20日、「フォーティネットが予測する2011年のセキュリティ トレンド上位5」を発表した。これによると、「各国の捜査機関が連携し、サイバー犯罪組織の取り締まりが強化」「将来の犯罪に対抗するため、セキュリティサービスの価格が

「Trend Micro Control Manager」にリモートコード実行の脆弱性(トレンドマイクロ) 画像
セキュリティホール・脆弱性

「Trend Micro Control Manager」にリモートコード実行の脆弱性(トレンドマイクロ)

トレンドマイクロ株式会社は1月20日、同社の企業向け統合セキュリティ管理製品「Trend Micro Control Manager(Control Manager)」において、リモートからコードを実行される脆弱性が確認されたと発表した。この脆弱性はControl Manager 5.0および5.5が使用するモジュー

MasterCardを騙るフィッシングメールおよび複数の誘導先サイトを確認(フィッシング対策協議会) 画像
脅威動向

MasterCardを騙るフィッシングメールおよび複数の誘導先サイトを確認(フィッシング対策協議会)

フィッシング対策協議会は1月18日、MasterCardを騙りフィッシングサイトに誘導しようとする英語のメールが出回っているとして、注意喚起を発表した。件名には「MasterCard Alert」「Important MasterCard Alert」「MasterCard Account Holder」「Message Regarding Your

セキュリティにおける2010年度の総括、2011年度の予測レポートを公開(エフセキュア) 画像
脅威動向

セキュリティにおける2010年度の総括、2011年度の予測レポートを公開(エフセキュア)

エフセキュア株式会社は1月19日、「エフセキュア2010年度セキュリティ総括レポート」および「エフセキュア2011年度セキュリティ予測レポート」を発表した。これらのレポートは、同社のフィンランド本社が発表したレポートの抄訳。2010年度の総括レポートでは、「Wikilea

最新ガジェットを守る5つのセキュリティアドバイスを発表(マカフィー) 画像
脅威動向

最新ガジェットを守る5つのセキュリティアドバイスを発表(マカフィー)

マカフィー株式会社は1月18日、「最新ガジェットを守る5つのセキュリティアドバイス」を発表した。このアドバイスは、最新ガジェットのセキュリティを簡単に確保することを目的に、ガジェットごとに事前対策法をまとめたもの。アップル製品については、MacユーザはMac版

複数のRocomotion製品にXSSの脆弱性、アップデートで回避(JVN) 画像
セキュリティホール・脆弱性

複数のRocomotion製品にXSSの脆弱性、アップデートで回避(JVN)

独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は1月18日、Rocomotionが提供する電子掲示板ソフトウェア「P board」など複数の製品にクロスサイトスクリプティング(XSS)の脆弱性が

Eximの string_vformat() 関数におけるバッファオーバーフローの脆弱性(Scan Tech Report) 画像
エクスプロイト

Eximの string_vformat() 関数におけるバッファオーバーフローの脆弱性(Scan Tech Report)

1.概要
Exim に、電子メールメッセージのロギング処理に起因して string_vformat() 関数でバッファオーバーフローを引き起こしてしまう脆弱性が報告されました。
リモートの第三者に利用された場合、システム上で不正な操作を実行される可
能性があります。

Ruby Version Managerにエスケープシーケンスインジェクションの脆弱性(JVN) 画像
セキュリティホール・脆弱性

Ruby Version Managerにエスケープシーケンスインジェクションの脆弱性(JVN)

独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は1月18日、複数のRuby環境の管理を行うためのコマンドラインツール「Ruby Version Manager」にエスケープシーケンスインジェクション

カスペルスキーのロシア語偽サイトを確認、偽セキュリティソフトを投下(Securelist) 画像
脅威動向

カスペルスキーのロシア語偽サイトを確認、偽セキュリティソフトを投下(Securelist)

Kaspersky Labの運営するSecurelistは1月13日(現地時間)、カスペルスキーのロシア語偽サイトを確認したと発表した。これは、サイバー犯罪者が正規サイトのドメイン名に類似したURLを使用した偽サイトを作成し、マルウェアに感染させるという手法を紹介する際に例として

ショートカットの脆弱性を悪用する脅威以外は例年と大差なし--2010年総括(マカフィー) 画像
脅威動向

ショートカットの脆弱性を悪用する脅威以外は例年と大差なし--2010年総括(マカフィー)

マカフィー株式会社は1月14日、2010年の日本におけるコンピュータウイルス、不審なプログラムの検知データを集計、サイバー脅威を総括し発表した。ウイルスについては、2010年は新たな脅威としてショートカットの脆弱性を悪用するものが出現したが、その他の傾向は例年と

Google Chromeに複数のメモリ破損の脆弱性、ユーザはアップデートを(JVN) 画像
セキュリティホール・脆弱性

Google Chromeに複数のメモリ破損の脆弱性、ユーザはアップデートを(JVN)

独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は1月14日、Googleが提供するWebブラウザ「Google Chrome」に複数の脆弱性が確認されたと「Japan Vulnerability Notes(JVN)」で発表

送信されるスパムはこれまで以上に悪質化--スパム四半期レポート(ソフォス) 画像
脅威動向

送信されるスパムはこれまで以上に悪質化--スパム四半期レポート(ソフォス)

ソフォス株式会社は1月14日、2010年10月から12月におけるスパム最多送信国「ワースト12」に関するレポートを発表した。レポートによると、前回に引き続き米国がワースト1位となった。ジャンクメール5件のうちのほぼ1件、スパムメッセージ全体の18.83%が米国から送信され

エフセキュアブログが2011年新春特別レポート公開(エフセキュア) 画像
脅威動向

エフセキュアブログが2011年新春特別レポート公開(エフセキュア)

エフセキュア株式会社が運営するエフセキュアブログは、1月14日「エフセキュアブログ新春特別レポート」を発表した。

WellinTech KingViewにヒープオーバーフローの脆弱性、攻撃コードも確認(JVN) 画像
セキュリティホール・脆弱性

WellinTech KingViewにヒープオーバーフローの脆弱性、攻撃コードも確認(JVN)

独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は1月13日、WellinTechが提供するSCADAソフト「WellinTech KingView」にヒープオーバーフローの脆弱性が確認されたと「Japan Vulnera

犯罪者はどう開拓するか?新ドメイン「.pф」監視結果より--月間レポート(カスペルスキー) 画像
脅威動向

犯罪者はどう開拓するか?新ドメイン「.pф」監視結果より--月間レポート(カスペルスキー)

株式会社Kaspersky Labs Japanは1月13日、2010年12月の「マルウェアマンスリーレポート」を発表した。レポートでは、サイバー犯罪者の手口に変化は見られず、依然としてネットサーフィンは危険な状態としている。攻撃者は、ユーザにマルウェアが配置されたWebサイトへの

「フィッシングサイト」の報告が増加、全体の2割超に--JPCERT/CCレポート(JPCERT/CC) 画像
脅威動向

「フィッシングサイト」の報告が増加、全体の2割超に--JPCERT/CCレポート(JPCERT/CC)

一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は1月12日、2010年10月1日から12月31日までの四半期における「インシデント報告対応レポート」および「活動概要」を公開した。インシデント報告対応レポートによると、同四半期にJPCERT/CCが受け付けたイン

Contents-Mallの管理者パスワード取扱いに脆弱性、情報漏えいの可能性も(JVN) 画像
セキュリティホール・脆弱性

Contents-Mallの管理者パスワード取扱いに脆弱性、情報漏えいの可能性も(JVN)

独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は1月11日、WEBインベンターが提供するデジタルコンテンツ用のショッピングシステム「Contents-Mall」に管理者パスワードの取扱いに関

IEのCSS解析処理におけるメモリ破壊の脆弱性検証レポートを発表(NTTデータ・セキュリティ) 画像
エクスプロイト

IEのCSS解析処理におけるメモリ破壊の脆弱性検証レポートを発表(NTTデータ・セキュリティ)

NTTデータ・セキュリティ株式会社は1月12日、Microsoft社のInternet Explorer(IE)のCSS解析処理におけるメモリ破壊の脆弱性(CVE-2010-3971)に関する検証レポートを公開した。この脆弱性はmshtml.dllライブラリに存在するもので、CSSの解析処理実行時にCStyleSheetオ

  1. 先頭
  2. 330
  3. 340
  4. 350
  5. 360
  6. 370
  7. 382
  8. 383
  9. 384
  10. 385
  11. 386
  12. 387
  13. 388
  14. 389
  15. 390
  16. 391
  17. 392
  18. 400
  19. 410
  20. 最後
Page 387 of 517
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×