脆弱性と脅威ニュース記事一覧(394 ページ目) | ScanNetSecurity
2026.04.05(日)

脆弱性と脅威ニュース記事一覧(394 ページ目)

カスペルスキーのロシア語偽サイトを確認、偽セキュリティソフトを投下(Securelist) 画像
脅威動向

カスペルスキーのロシア語偽サイトを確認、偽セキュリティソフトを投下(Securelist)

Kaspersky Labの運営するSecurelistは1月13日(現地時間)、カスペルスキーのロシア語偽サイトを確認したと発表した。これは、サイバー犯罪者が正規サイトのドメイン名に類似したURLを使用した偽サイトを作成し、マルウェアに感染させるという手法を紹介する際に例として

ショートカットの脆弱性を悪用する脅威以外は例年と大差なし--2010年総括(マカフィー) 画像
脅威動向

ショートカットの脆弱性を悪用する脅威以外は例年と大差なし--2010年総括(マカフィー)

マカフィー株式会社は1月14日、2010年の日本におけるコンピュータウイルス、不審なプログラムの検知データを集計、サイバー脅威を総括し発表した。ウイルスについては、2010年は新たな脅威としてショートカットの脆弱性を悪用するものが出現したが、その他の傾向は例年と

Google Chromeに複数のメモリ破損の脆弱性、ユーザはアップデートを(JVN) 画像
セキュリティホール・脆弱性

Google Chromeに複数のメモリ破損の脆弱性、ユーザはアップデートを(JVN)

独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は1月14日、Googleが提供するWebブラウザ「Google Chrome」に複数の脆弱性が確認されたと「Japan Vulnerability Notes(JVN)」で発表

送信されるスパムはこれまで以上に悪質化--スパム四半期レポート(ソフォス) 画像
脅威動向

送信されるスパムはこれまで以上に悪質化--スパム四半期レポート(ソフォス)

ソフォス株式会社は1月14日、2010年10月から12月におけるスパム最多送信国「ワースト12」に関するレポートを発表した。レポートによると、前回に引き続き米国がワースト1位となった。ジャンクメール5件のうちのほぼ1件、スパムメッセージ全体の18.83%が米国から送信され

エフセキュアブログが2011年新春特別レポート公開(エフセキュア) 画像
脅威動向

エフセキュアブログが2011年新春特別レポート公開(エフセキュア)

エフセキュア株式会社が運営するエフセキュアブログは、1月14日「エフセキュアブログ新春特別レポート」を発表した。

WellinTech KingViewにヒープオーバーフローの脆弱性、攻撃コードも確認(JVN) 画像
セキュリティホール・脆弱性

WellinTech KingViewにヒープオーバーフローの脆弱性、攻撃コードも確認(JVN)

独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は1月13日、WellinTechが提供するSCADAソフト「WellinTech KingView」にヒープオーバーフローの脆弱性が確認されたと「Japan Vulnera

犯罪者はどう開拓するか?新ドメイン「.pф」監視結果より--月間レポート(カスペルスキー) 画像
脅威動向

犯罪者はどう開拓するか?新ドメイン「.pф」監視結果より--月間レポート(カスペルスキー)

株式会社Kaspersky Labs Japanは1月13日、2010年12月の「マルウェアマンスリーレポート」を発表した。レポートでは、サイバー犯罪者の手口に変化は見られず、依然としてネットサーフィンは危険な状態としている。攻撃者は、ユーザにマルウェアが配置されたWebサイトへの

「フィッシングサイト」の報告が増加、全体の2割超に--JPCERT/CCレポート(JPCERT/CC) 画像
脅威動向

「フィッシングサイト」の報告が増加、全体の2割超に--JPCERT/CCレポート(JPCERT/CC)

一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は1月12日、2010年10月1日から12月31日までの四半期における「インシデント報告対応レポート」および「活動概要」を公開した。インシデント報告対応レポートによると、同四半期にJPCERT/CCが受け付けたイン

Contents-Mallの管理者パスワード取扱いに脆弱性、情報漏えいの可能性も(JVN) 画像
セキュリティホール・脆弱性

Contents-Mallの管理者パスワード取扱いに脆弱性、情報漏えいの可能性も(JVN)

独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は1月11日、WEBインベンターが提供するデジタルコンテンツ用のショッピングシステム「Contents-Mall」に管理者パスワードの取扱いに関

IEのCSS解析処理におけるメモリ破壊の脆弱性検証レポートを発表(NTTデータ・セキュリティ) 画像
エクスプロイト

IEのCSS解析処理におけるメモリ破壊の脆弱性検証レポートを発表(NTTデータ・セキュリティ)

NTTデータ・セキュリティ株式会社は1月12日、Microsoft社のInternet Explorer(IE)のCSS解析処理におけるメモリ破壊の脆弱性(CVE-2010-3971)に関する検証レポートを公開した。この脆弱性はmshtml.dllライブラリに存在するもので、CSSの解析処理実行時にCStyleSheetオ

1月の定例パッチ2件を公開、WindowsやIE8に確認された脆弱性は先送り(マイクロソフト) 画像
セキュリティホール・脆弱性

1月の定例パッチ2件を公開、WindowsやIE8に確認された脆弱性は先送り(マイクロソフト)

マイクロソフト株式会社は1月12日、2011年1月のセキュリティ情報を公開した。公開されたセキュリティ情報は、最大深刻度が「緊急」の「MS11-002:Microsoft Data Access Componentsの脆弱性により、リモートでコードが実行される(2451910)」、および最大深刻度「重要」

Microsoft IE8のmshtml.dll ライブラリに解放済みメモリを使用する脆弱性(JVN) 画像
セキュリティホール・脆弱性

Microsoft IE8のmshtml.dll ライブラリに解放済みメモリを使用する脆弱性(JVN)

独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は1月7日、Microsoft Internet Explorer 8(IE8)のmshtml.dllライブラリに、解放済みメモリを使用する(use-after-free)脆弱性が確

Java Web Start におけるサンドボックスによるセキュリティ制限回避の脆弱性(Scan Tech Report) 画像
エクスプロイト

Java Web Start におけるサンドボックスによるセキュリティ制限回避の脆弱性(Scan Tech Report)

1.概要
Java Runtime Environment (JRE) に同梱される Java Web Start に、サンドボックスによるセキュリティ制限を回避されてしまう脆弱性が報告されました。

携帯キャリアはSMSベースのボットネットの監視・対応を検討すべき(マカフィー) 画像
脅威動向

携帯キャリアはSMSベースのボットネットの監視・対応を検討すべき(マカフィー)

マカフィー株式会社は1月11日、同社McAfee Labsがモバイルボットネット開発の課題について検証したとブログで発表した。これは、セキュリティ研究者であるCollin Mulliner氏とJean Pierre Seifert氏が携帯電話会社のネットワークでボットネットのコマンド&コントロール

2010年の情報セキュリティ上の出来事、3つを紹介--ウイルス届出状況(IPA/ISEC) 画像
脅威動向

2010年の情報セキュリティ上の出来事、3つを紹介--ウイルス届出状況(IPA/ISEC)

独立行政法人情報処理推進機構 セキュリティセンター(IPA/ISEC)は1月6日、2010年12月度および2010年年間の「コンピュータウイルス・不正アクセスの届出状況」を発表した。また、2010年は正規Webサイト閲覧によるウイルス大量感染被害、ウイルス作成者の逮捕、情報漏え

セキュリティ情報の事前通知、1月は「緊急」と「重要」が1件ずつ(マイクロソフト) 画像
セキュリティホール・脆弱性

セキュリティ情報の事前通知、1月は「緊急」と「重要」が1件ずつ(マイクロソフト)

マイクロソフト株式会社は1月7日、2011年1月度のセキュリティ情報の事前通知を発表した。発表によると、セキュリティ情報の公開は1月12日で、2件のパッチ公開を予定している。内容は、最大深刻度「緊急」のもの1件と「重要」のもの1件。ともにMicrosoft Windowsが影響を

Mac OS X v10.6.6およびセキュリティアップデートを公開(アップル) 画像
セキュリティホール・脆弱性

Mac OS X v10.6.6およびセキュリティアップデートを公開(アップル)

アップルジャパン株式会社は1月6日(米国時間)、Mac OS X v10.6.6およびセキュリティアップデートを公開した。アップデートには、Mac OS X用のアプリストア「Mac App Store」が追加されている。また、セキュリティアップデートはMac OS X v10.6?v10.6.5、Mac OS X Serv

Stuxnetに代表されるAPTによる攻撃を懸念(EMCジャパンRSA事業本部) 画像
脅威動向

Stuxnetに代表されるAPTによる攻撃を懸念(EMCジャパンRSA事業本部)

EMCジャパン株式会社RSA事業本部は、プレスカンファレンス「2011年情報セキュリティ市場の展望」を1月7日都内で開催した。

便利な環境であるほど攻撃のターゲットとなりやすい--2011年脅威トレンド(アンラボ) 画像
脅威動向

便利な環境であるほど攻撃のターゲットとなりやすい--2011年脅威トレンド(アンラボ)

株式会社アンラボは1月5日、「2011年7大セキュリティ脅威トレンド」を発表した。レポートでは2011年の主要トレンドとして「SNSを活用したさまざまな攻撃の一般化」「DDoS 攻撃の高度化」「社会インフラを狙ったターゲット型攻撃の増加」「金銭目的のスマートフォン脅威増

ユーザが急増しているプラットフォームが標的に--2011年サイバー脅威予測(マカフィー) 画像
脅威動向

ユーザが急増しているプラットフォームが標的に--2011年サイバー脅威予測(マカフィー)

マカフィー株式会社は1月6日、「2011年のサイバー脅威予測」を発表した。レポートによると、2011年は2010年に引き続きプラットフォームおよびサービス関連の脅威が増大すると見ており、Google社のAndroid、Google TV、アップル社のiPhone、Mac OS Xプラットフォーム、fo

Windowsにサムネイル画像の表示でリモートからコードを実行される脆弱性(マイクロソフト) 画像
セキュリティホール・脆弱性

Windowsにサムネイル画像の表示でリモートからコードを実行される脆弱性(マイクロソフト)

マイクロソフト株式会社は1月5日、セキュリティ アドバイザリ「Graphics Rendering Engine の脆弱性により、リモートでコードが実行される(2490606)」を公開した。この脆弱性は、Windows XP、Windows Server 2003、Windows Vista、Windows Server 2008のWindows Graph

  1. 先頭
  2. 340
  3. 350
  4. 360
  5. 370
  6. 380
  7. 389
  8. 390
  9. 391
  10. 392
  11. 393
  12. 394
  13. 395
  14. 396
  15. 397
  16. 398
  17. 399
  18. 400
  19. 410
  20. 最後
Page 394 of 523
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×