脆弱性と脅威ニュース記事一覧(389 ページ目) | ScanNetSecurity
2026.05.23(土)

脆弱性と脅威ニュース記事一覧(389 ページ目)

業務など日常的に使用するソフトの脆弱性を狙う攻撃が頻発--JVN登録状況(IPA) 画像
脅威動向

業務など日常的に使用するソフトの脆弱性を狙う攻撃が頻発--JVN登録状況(IPA)

独立行政法人 情報処理推進機構(IPA)は4月19日、2011年第1四半期(1月から3月)における「脆弱性対策情報データベース『JVN iPedia』の登録状況」を発表した。同期間にJVN iPedia日本語版へ登録した脆弱性対策情報は584件で、累計登録件数が10,000件を突破した。内訳は

RealPlayer の cdda://URI 処理に起因する任意コード実行の脆弱性(Scan Tech Report) 画像
エクスプロイト

RealPlayer の cdda://URI 処理に起因する任意コード実行の脆弱性(Scan Tech Report)

1.概要
RealNetworks RealPlayer の ActiveX コントロールには、cdda://URI の取り扱いに不備が存在するため、初期化されていないポインタを参照してしまう脆弱性が報告されました。
悪質な Web ページを閲覧した場合、リモートの第三者によってシステム上で不正な操作が

Flash Playerの脆弱性を悪用するドライブ・バイ・ダウンロード攻撃を確認(日本IBM) 画像
脅威動向

Flash Playerの脆弱性を悪用するドライブ・バイ・ダウンロード攻撃を確認(日本IBM)

日本アイ・ビー・エム株式会社(日本IBM)は4月18日、東京SOCにおいてAdobe Flash Playerの脆弱性を悪用するドライブ・バイ・ダウンロード攻撃を確認したと発表した。この攻撃は、Adobeが4月15日に修正バージョンを公開したFlash Playerの脆弱性(CVE-2011-0611)を悪用

iTunesにDoS攻撃やリモートコード実行の脆弱性、アップデートを呼びかけ(JVN) 画像
セキュリティホール・脆弱性

iTunesにDoS攻撃やリモートコード実行の脆弱性、アップデートを呼びかけ(JVN)

独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は4月19日、アップルがiTunesのアップデートを公開したことを受け、前バージョンに存在する脆弱性についての注意喚起を「Japan Vulne

WiresharkにDoS攻撃やリモートコード実行の脆弱性、アップデートで解消(JVN) 画像
セキュリティホール・脆弱性

WiresharkにDoS攻撃やリモートコード実行の脆弱性、アップデートで解消(JVN)

独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は4月19日、Wiresharkが提供するネットワークアナライザである「Wireshark」に任意のコードを実行される脆弱性が存在すると「Japan V

Torpigボットネットが再出現、ロシアとスーダンが主な発生源(フォーティネット) 画像
脅威動向

Torpigボットネットが再出現、ロシアとスーダンが主な発生源(フォーティネット)

フォーティネットジャパン株式会社は4月18日、過去30日間の脅威の状況に対する調査レポートを発表した。本レポートは、同社のFortiGuard Labsが世界中で稼働しているFortiGateネットワーク セキュリティ アプライアンスおよびFortiGuard Labsの監視システムから収集した

韓国が初のトップ5入り--カスペルスキーのスパムレポート(カスペルスキー) 画像
脅威動向

韓国が初のトップ5入り--カスペルスキーのスパムレポート(カスペルスキー)

株式会社Kaspersky Labs Japan(カスペルスキー)は4月15日、2011年2月度のスパムレポートを発表した。レポートによると、メールトラフィックにおけるスパムメールの割合は前月から1.1ポイント増加し、月平均78.7%となった。スパム送信国では、全スパムトラフィックのう

Mac OS X向けセキュリティアップデート(2011-002)を公開(アップル) 画像
セキュリティホール・脆弱性

Mac OS X向けセキュリティアップデート(2011-002)を公開(アップル)

米Appleは4月14日(米国時間)、Mac OS X v10.5.8、Mac OS X Server v10.5.8、Mac OS X v10.6.7、Mac OS X Server v10.6.7を対象としたセキュリティアップデート(2011-002)を公開した。今回のセキュリティアップデートでは、Certificate Trust Policyが原因で機密情報

「System Tool」に酷似した偽セキュリティソフト、プロダクトキーも確認(トレンドマイクロ) 画像
脅威動向

「System Tool」に酷似した偽セキュリティソフト、プロダクトキーも確認(トレンドマイクロ)

トレンドマイクロ株式会社は4月13日、「System Tool」に酷似した新たな偽セキュリティソフト「MS Removal Tool」の流通と被害を確認したとして、注意喚起と対処法をブログで発表した。偽セキュリティソフトは、正規のセキュリティソフトを偽り、ユーザにウイルスなどへの

月例セキュリティ情報公開、対応する脆弱性の数は64件と過去最大(マイクロソフト) 画像
セキュリティホール・脆弱性

月例セキュリティ情報公開、対応する脆弱性の数は64件と過去最大(マイクロソフト)

マイクロソフト株式会社は4月13日、2011年4月のセキュリティ情報を公開した。公開されたセキュリティ情報は事前通知通り17件で、対応する脆弱性の数は64件と過去最大となった。最大深刻度が「緊急」のものは「MS11-018:Internet Explorer 用の累積的なセキュリティ更新

2010年に検出した悪質なプログラムは、2億8,600万以上--年間レポート(シマンテック) 画像
脅威動向

2010年に検出した悪質なプログラムは、2億8,600万以上--年間レポート(シマンテック)

株式会社シマンテックは4月12日、「インターネットセキュリティ脅威レポート(ISTR)第16号」を発表した。本レポートは、同社の脅威検出、分析ネットワーク「Global Intelligence Network」が2010年に収集したデータを元にまとめたもの。新たに発見された2億8,600万種を

Flash ファイルの処理に起因する 0-Day エクスプロイト(Scan Tech Report) 画像
エクスプロイト

Flash ファイルの処理に起因する 0-Day エクスプロイト(Scan Tech Report)

1.概要
Adobe Flash Player および Adobe Acrobat/Reader に任意コード実行が可能な脆弱性が報告されました。悪質な SWF または PDF ファイルを処理した場合、リモートの第三者によってシステムを制御される可能性があります。

「ヤマハルーターシリーズ」にDoS攻撃を受ける脆弱性(IPA) 画像
セキュリティホール・脆弱性

「ヤマハルーターシリーズ」にDoS攻撃を受ける脆弱性(IPA)

独立行政法人情報処理推進機構(IPA)は4月11日、ヤマハ株式会社が提供するルータ製品「ヤマハルーターシリーズ」にサービス運用妨害(DoS)状態となる脆弱性が確認されたと発表した。同シリーズ製品にはIPパケットの処理に問題があり、この問題が悪用されるとリモートの

フィッシングサイト報告、国外ブランドが大幅に増加--JPCERT/CCレポート(JPCERT/CC) 画像
脅威動向

フィッシングサイト報告、国外ブランドが大幅に増加--JPCERT/CCレポート(JPCERT/CC)

一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は4月12日、2011年1月1日から3月31日までの四半期における「インシデント報告対応レポート」および「活動概要」を公開した。インシデント報告対応レポートによると、同四半期にJPCERT/CCが受け付けたインシ

Adobe Flash Player、Adobe Reader、Acrobatに新たなゼロデイ脆弱性(アドビ) 画像
セキュリティホール・脆弱性

Adobe Flash Player、Adobe Reader、Acrobatに新たなゼロデイ脆弱性(アドビ)

アドビは4月11日(米国時間)、「Adobe Flash Player」および「Adobe Reader」「Acrobat」のセキュリティアドバイザリ「APSA11-02」を公開した。これによると、Windows、Mac、Linux、Solaris向けの「Adobe Flash Player 10.2.153.1およびそれ以前」(Adobe Flash Player

米国のなりすまし犯罪の被害は年間1,100万人以上、マカフィーが注意喚起(マカフィー) 画像
脅威動向

米国のなりすまし犯罪の被害は年間1,100万人以上、マカフィーが注意喚起(マカフィー)

マカフィー株式会社は4月11日、米司法統計局の調査で16歳以上の米国住民の5%が過去2年間になりすまし犯罪の被害に遭っていることが判明したとして、ブログで注意喚起を発表している。同調査結果から計算すると、毎年1,170万人がなりすまし犯罪の被害に遭っていることに

特権ID管理製品「PIM Enterprise Suite」にXSSの脆弱性(JVN) 画像
セキュリティホール・脆弱性

特権ID管理製品「PIM Enterprise Suite」にXSSの脆弱性(JVN)

独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は4月8日、Cyber-Ark社製の特権ID管理製品「PIM Enterprise Suite」(ディアイティが販売代理店)において、Webポータルサイトを提供

Spambotの活動停止、支払端末に感染するトロイの木馬など--3月レポート(Dr.WEB) 画像
脅威動向

Spambotの活動停止、支払端末に感染するトロイの木馬など--3月レポート(Dr.WEB)

株式会社Doctor Web Pacific(Dr.WEB)は4月8日、「2011年3月のウイルス脅威」をまとめ、発表した。この3月は情報セキュリティの分野で多くのことが起こった月としている。そのひとつとして、3月17日に最大のスパムジェネレータである「Trojan.Spambot」ボットネットが活

セキュリティ情報の事前通知、4月は「緊急」9件を含む17件(マイクロソフト) 画像
セキュリティホール・脆弱性

セキュリティ情報の事前通知、4月は「緊急」9件を含む17件(マイクロソフト)

マイクロソフト株式会社は4月8日、2011年4月度のセキュリティ情報の事前通知を発表した。発表によると、セキュリティ情報の公開は4月13日で、17件のパッチ公開を予定している。内容は、最大深刻度「緊急」のもの9件と「重要」のもの8件。「緊急」のものはすべてMicrosof

Ramnit亜種が依然猛威、震災関連のメールも注意--マカフィー3月レポート(マカフィー) 画像
脅威動向

Ramnit亜種が依然猛威、震災関連のメールも注意--マカフィー3月レポート(マカフィー)

マカフィー株式会社は4月7日、2011年3月のサイバー脅威の状況を発表した。本レポートは、同社の企業向けクライアント・セキュリティ製品が検出したマルウェア情報をすべて捕捉しているデータセンターで把握している情報をもとにトップ10を算出し、McAfee Labsの研究員が

ISC DHCPクライアントに任意のコードを実行される脆弱性(JVN) 画像
セキュリティホール・脆弱性

ISC DHCPクライアントに任意のコードを実行される脆弱性(JVN)

独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は4月6日、ISCが提供するISC DHCPクライアントに任意のコードを実行される脆弱性が存在すると「Japan Vulnerability Notes(JVN)」で

  1. 先頭
  2. 330
  3. 340
  4. 350
  5. 360
  6. 370
  7. 384
  8. 385
  9. 386
  10. 387
  11. 388
  12. 389
  13. 390
  14. 391
  15. 392
  16. 393
  17. 394
  18. 400
  19. 410
  20. 最後
Page 389 of 526
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×