脆弱性と脅威ニュース記事一覧(79 ページ目) | ScanNetSecurity
2025.12.10(水)

脆弱性と脅威ニュース記事一覧(79 ページ目)

Apache HTTP Server 2.4に複数の脆弱性 画像
セキュリティホール・脆弱性

Apache HTTP Server 2.4に複数の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は3月15日、Apache HTTP Server 2.4における複数の脆弱性に対するアップデートについて「Japan Vulnerability Notes(JVN)」で発表した。

Microsoft Defender for Endpointのなりますましの脆弱性へのガイダンスを発表 画像
セキュリティホール・脆弱性

Microsoft Defender for Endpointのなりますましの脆弱性へのガイダンスを発表

 マイクロソフトは3月8日、CVE-2022-23278 Microsoft Defender for Endpointのなりますましの脆弱性に関するガイダンスをブログで発表した。

Proofpoint Blog 第11回「ロシア系インフラから発信されるクラウドのアカウント乗っ取り攻撃」 画像
海外情報

Proofpoint Blog 第11回「ロシア系インフラから発信されるクラウドのアカウント乗っ取り攻撃」

本ブログ記事では、お客様のクラウドアプリを標的とした非常に活発な攻撃キャンペーンと、クラウドのリスクを保護する方法について説明します。

日本プルーフポイントの「人間中心主義」の内部脅威対策 Proofpoint ITM が守るもの 画像
新製品・新サービス

日本プルーフポイントの「人間中心主義」の内部脅威対策 Proofpoint ITM が守るものPR

 何年も前のことになるが、本誌編集部に、とあるIT管理ソフトの PR 代理店の担当者から、毎日のように電話をいただいていた時期があった。

「TheSumitomo」への投資を呼び掛ける住友商事なりすましサイトへ注意を呼びかけ 画像
脅威動向

「TheSumitomo」への投資を呼び掛ける住友商事なりすましサイトへ注意を呼びかけ

 住友商事株式会社は3月11日、同社コーポレートサイトになりすましたWebサイトへの注意喚起を発表した。

NVIDIA の AI はサイバーセキュリティの夢を見るか 画像
セミナー・イベント

NVIDIA の AI はサイバーセキュリティの夢を見るかPR

売り言葉に買い言葉である。編集部は、NVIDIAの目的とMorpheusのプラットフォームとしての真価を確かめ、ことと次第によっては永久にセキュリティ業界で食えないようにするという予断と偏見のもと取材に臨んだ。

マイクロソフトが3月のセキュリティ情報公開、既存の脆弱性3件も更新 画像
セキュリティホール・脆弱性

マイクロソフトが3月のセキュリティ情報公開、既存の脆弱性3件も更新

独立行政法人 情報処理推進機構(IPA)は3月9日、「Microsoft 製品の脆弱性対策について(2022年3月)」を発表した。

CrowdStrike Blog:ランサムウェアの進化は企業を悩ませていますが、CrowdStrikeの保護機能は決して揺らぎません 画像
業界動向

CrowdStrike Blog:ランサムウェアの進化は企業を悩ませていますが、CrowdStrikeの保護機能は決して揺らぎません

ランサムウェアは絶えず進化しており、また脅威アクターは、被害者によるデータ復元をより困難にするコンポーネントや機能を実装しています

PolicyKit において環境変数での境界外メモリ書き込みの脆弱性により管理者権限で任意のコードが実行されてしまう脆弱性(Scan Tech Report) 画像
エクスプロイト

PolicyKit において環境変数での境界外メモリ書き込みの脆弱性により管理者権限で任意のコードが実行されてしまう脆弱性(Scan Tech Report)

2022 年 1 月に、OS の権限管理ツールである PolicyKit に管理者権限の奪取につながる脆弱性が存在することが公開されています。

日本企業はサイバーセキュリティのアプローチを変えるべき 画像
脅威動向

日本企業はサイバーセキュリティのアプローチを変えるべき

サイバーセキュリティの重要性を従業員が認識することはもちろん重要です。しかし、従業員とシステムの安全を確保するのは最終的に企業の責任です。企業が保護対策を強化しなければならない 3 つの領域についてご説明します。

ウクライナ政府、ボランティアのサイバー攻撃軍創設/「米国はサイバー活動において中国に対抗できるリーダーシップを持っていない」 ほか [Scan PREMIUM Monthly Executive Summary] 画像
脅威動向

ウクライナ政府、ボランティアのサイバー攻撃軍創設/「米国はサイバー活動において中国に対抗できるリーダーシップを持っていない」 ほか [Scan PREMIUM Monthly Executive Summary]

連日、報道の続くウクライナ情勢ですが、ウクライナの IT 軍「 IT ARMY OF UKRAINE 」とロシアのサイバー軍の活動も非常に活発です。

マイクロソフトがロシアでの製品とサービス提供を3月4日から停止 画像
海外情報

マイクロソフトがロシアでの製品とサービス提供を3月4日から停止

ソニーによる一部タイトルの配信停止も確認されています。

Visa・Mastercard・American Expressに加えPayPalがロシアでの事業を停止 画像
海外情報

Visa・Mastercard・American Expressに加えPayPalがロシアでの事業を停止

ゲームを購入する為に、アカウント残高を増やす方法を模索するユーザーも。

i-FILTER に失効したサーバ証明書の検証不備の脆弱性 画像
セキュリティホール・脆弱性

i-FILTER に失効したサーバ証明書の検証不備の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は3月4日、i-FILTER における失効したサーバ証明書の検証不備の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

成人年齢引き下げで気をつけるべき消費者トラブル、副業・情報商材やマルチの「もうけ話」トラブル等 画像
脅威動向

成人年齢引き下げで気をつけるべき消費者トラブル、副業・情報商材やマルチの「もうけ話」トラブル等

 国民生活センターは2022年2月28日、4月から成年年齢が20歳から18歳に引き下げられることから、18歳・19歳に気をつけてほしい消費者トラブルをまとめて公表した。副業・情報商材やマルチの"もうけ話"トラブル等、最新の10項目をあげている。

pfSense-pkg-WireGuard にディレクトリトラバーサルの脆弱性 画像
セキュリティホール・脆弱性

pfSense-pkg-WireGuard にディレクトリトラバーサルの脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は3月3日、pfSense-pkg-WireGuard におけるディレクトリトラバーサルの脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

自動車部品メーカーへのサイバー攻撃を受け関係7省庁が企業にサイバーセキュリティの強化を呼びかけ 画像
脅威動向

自動車部品メーカーへのサイバー攻撃を受け関係7省庁が企業にサイバーセキュリティの強化を呼びかけ

自動車部品メーカーの小島プレス工業がサイバー攻撃を受けて部品の供給が停止し、トヨタ自動車グループの国内工場が3月1日に全面停止となったことを受けて、関係7省庁が企業に対してサイバーセキュリティ対策の強化について注意喚起した。

トレンドマイクロ製企業向けエンドポイントセキュリティ製品に脆弱性 画像
セキュリティホール・脆弱性

トレンドマイクロ製企業向けエンドポイントセキュリティ製品に脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は3月1日、トレンドマイクロ製企業向けエンドポイントセキュリティ製品における脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

クラウド生まれのセキュリティベンダ ゼットスケーラーが目指す「天井知らずのスケーラビリティ」 画像
セミナー・イベント

クラウド生まれのセキュリティベンダ ゼットスケーラーが目指す「天井知らずのスケーラビリティ」PR

リスクスコア 10 点満点として昨年末話題をさらったあの脆弱性への対応方法をいわば「教材」にして、Zscaler の実力をつまびらかにする。

「サイバーセキュリティ“プレゼンターズ・プレゼンター”」日本プルーフポイント増田幸美が読み解くサイバー国際情勢 画像
セミナー・イベント

「サイバーセキュリティ“プレゼンターズ・プレゼンター”」日本プルーフポイント増田幸美が読み解くサイバー国際情勢PR

増田は前日、あるいはその日の朝に起こった出来事に合わせて、プレゼンの内容をガラリと変える。それどころか、一つ前の師匠が話した演目に応じて、直前にスライドに大幅変更を加えることも当たり前。まるで熟練の落語家(はなしか)のようだ。

日本医師会がEmotetに注意喚起、2020年9月に感染した際の流出データを再利用 画像
インシデント・情報漏えい

日本医師会がEmotetに注意喚起、2020年9月に感染した際の流出データを再利用

 公益社団法人日本医師会は2月24日、Emotetが添付されたメールへの注意喚起を発表した。

  1. 先頭
  2. 20
  3. 30
  4. 40
  5. 50
  6. 60
  7. 74
  8. 75
  9. 76
  10. 77
  11. 78
  12. 79
  13. 80
  14. 81
  15. 82
  16. 83
  17. 84
  18. 90
  19. 100
  20. 最後
Page 79 of 517
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×