脅威動向のニュース記事一覧(151 ページ目) | 脆弱性と脅威 | ScanNetSecurity
2024.04.20(土)

脆弱性と脅威 脅威動向ニュース記事一覧(151 ページ目)

XMLコアサービスの未対策の脆弱性を悪用する攻撃を検知(日本IBM) 画像
脅威動向

XMLコアサービスの未対策の脆弱性を悪用する攻撃を検知(日本IBM)

日本IBMは、マイクロソフトが6月13日に公開したセキュリティ アドバイザリ「XMLコアサービスの脆弱性により、リモートでコードが実行される(2719615)」を悪用する攻撃を東京SOCにおいて確認したと発表した。

クローンの攻撃:研究者がSecureIDトークン・システムを破る〜しかしRSAはルートキット障害が起きたギアに有効なだけと主張(The Register) 画像
TheRegister

クローンの攻撃:研究者がSecureIDトークン・システムを破る〜しかしRSAはルートキット障害が起きたギアに有効なだけと主張(The Register)

基本的に、この攻撃はルートキットを介して、完全なコントロールを得るか、物理アクセスが可能な場合のみ可能であるに過ぎないとRSAは言っている。しかしFouladiはこれに異議を唱え、遠隔的に開始されたありふれたマルウェアで十分だと言う。

AKB総選挙に便乗したマルウェア 他(ダイジェストニュース) 画像
ダイジェストニュース

AKB総選挙に便乗したマルウェア 他(ダイジェストニュース)

AKB総選挙に便乗したマルウェア(アンラボ:ブログ)他

Android端末をゾンビ化するファイルを含んだアプリを確認(トレンドマイクロ) 画像
脅威動向

Android端末をゾンビ化するファイルを含んだアプリを確認(トレンドマイクロ)

トレンドマイクロは、Android端末をゾンビ化する悪意あるファイルを含んだ特定のアプリケーションを確認したとブログで発表した。

削除済み偽アプリから送信される「Facebookチームからの警告」という偽メッセージへ注意喚起(マカフィー) 画像
脅威動向

削除済み偽アプリから送信される「Facebookチームからの警告」という偽メッセージへ注意喚起(マカフィー)

 マカフィーは21日、「Facebookチームからの警告」というメッセージについて、偽物であるとして注意喚起する文章を公開した。通常Facebookの公式チームからこうした警告メッセージが配信されることはないという。

Android.Oneclickfraud の犯人グループ逮捕も、姉妹アプリは今も活動中 他(ダイジェストニュース) 画像
ダイジェストニュース

Android.Oneclickfraud の犯人グループ逮捕も、姉妹アプリは今も活動中 他(ダイジェストニュース)

Android.Oneclickfraud の犯人グループ逮捕も、姉妹アプリは今も活動中(シマンテック:ブログ)他

IEの脆弱性(MS12-037:CVE-2012-1875)を悪用する攻撃を検知(日本IBM) 画像
脅威動向

IEの脆弱性(MS12-037:CVE-2012-1875)を悪用する攻撃を検知(日本IBM)

日本IBMは、マイクロソフトが6月13日に公開したInternet Explorerの脆弱性(MS12-037:CVE-2012-1875)を悪用する攻撃を東京SOCにおいて確認したとして、注意喚起を発表した。

スマホでアダルトサイト利用料金を請求された! 他(ダイジェストニュース) 画像
ダイジェストニュース

スマホでアダルトサイト利用料金を請求された! 他(ダイジェストニュース)

スマホでアダルトサイト利用料金を請求された!(国民生活センター)他

次世代暗号の解読で世界記録を達成 他(ダイジェストニュース) 画像
ダイジェストニュース

次世代暗号の解読で世界記録を達成 他(ダイジェストニュース)

次世代暗号の解読で世界記録を達成(NICT)他

Androidマルウェアのトップ5を発表、情報漏えいや課金などの悪質なものも(ソフォス) 画像
脅威動向

Androidマルウェアのトップ5を発表、情報漏えいや課金などの悪質なものも(ソフォス)

ソフォスは、無償アプリで検出されたAndroidマルウェアのトップ5を発表した。

攻撃者の標的はWindows以外のプラットフォームに拡大--5月度レポート(シマンテック) 画像
脅威動向

攻撃者の標的はWindows以外のプラットフォームに拡大--5月度レポート(シマンテック)

シマンテックは、「シマンテック インテリジェンス レポート 2012年5月度(日本語版)」を発表した。今月の分析では、Androidを狙うマルウェアの増加傾向が2012年に入ってがさらに加速している。

Flameが自殺コマンドを獲得〜Symantecのハニーポットが「flame-out」を発見(The Register) 画像
TheRegister

Flameが自殺コマンドを獲得〜Symantecのハニーポットが「flame-out」を発見(The Register)

Symantecが指摘しているように、同アンインストーラーは誰もこのマルウェアを捕捉し、分析できぬよう、「感染の痕跡をあとに残すまいとする。」

MS12-037(CVE-2012-1875)の脆弱性を悪用したマルウェアが配布される 他(ダイジェストニュース) 画像
ダイジェストニュース

MS12-037(CVE-2012-1875)の脆弱性を悪用したマルウェアが配布される 他(ダイジェストニュース)

MS12-037(CVE-2012-1875)の脆弱性を悪用したマルウェアが配布される(アンラボ:ブログ)他

スマートフォン向け「ワンクリックアプリ」の摘発で抑止力に期待(トレンドマイクロ) 画像
脅威動向

スマートフォン向け「ワンクリックアプリ」の摘発で抑止力に期待(トレンドマイクロ)

トレンドマイクロは、警視庁がスマートフォン向けのアプリを通じて架空の料金を詐取したとして容疑者6人を不正電磁的記録供用罪で逮捕したことを受け、ブログで注意喚起を発表している。

MicrosoftがFlameの侵入からWindows Updateを「強化」〜ホットなマルウェアはどのようにしてレドモンドの新たな穴に火を付けたのか(The Register) 画像
TheRegister

MicrosoftがFlameの侵入からWindows Updateを「強化」〜ホットなマルウェアはどのようにしてレドモンドの新たな穴に火を付けたのか(The Register)

Flameによりシステムが改ざんされないよう、レドモンドが慌てて顧客全員にWindowsソフトウェアのアップデートを呼びかけているのは、こうした理由によるのである。

MySQLの認証回避の脆弱性(攻撃検知なし) 他(ダイジェストニュース) 画像
ダイジェストニュース

MySQLの認証回避の脆弱性(攻撃検知なし) 他(ダイジェストニュース)

MySQLの認証回避の脆弱性(攻撃検知なし)(日本IBM)他

GoogleがGmailユーザーにサイバー防衛のアドバイスを提供〜「国家が支援する攻撃者があなたのアカウントを狙っている」(The Register) 画像
TheRegister

GoogleがGmailユーザーにサイバー防衛のアドバイスを提供〜「国家が支援する攻撃者があなたのアカウントを狙っている」(The Register)

2010年に中国から生じたとされるオーロラ攻撃が、政府支援による「スピア・フィッシング」の例として最も有名だ。

重要インフラ企業の経営層は、サイバーリスク管理に対する意識改革が必要 他(ダイジェストニュース) 画像
ダイジェストニュース

重要インフラ企業の経営層は、サイバーリスク管理に対する意識改革が必要 他(ダイジェストニュース)

重要インフラ企業の経営層は、サイバーリスク管理に対する意識改革が必要(EMCジャパン)他

情報セキュリティの面では「比較的穏やかな月」--5月レポート(Dr.WEB) 画像
脅威動向

情報セキュリティの面では「比較的穏やかな月」--5月レポート(Dr.WEB)

Dr.WEBは、「2012年5月のウイルス脅威」をまとめ発表した。5月は目立った脅威の拡散も見られず、情報セキュリティの面では比較的穏やかな月となったという。

DNSチェンジャー感染者用のDNSサーバ運用、あと1カ月に迫る 他(ダイジェストニュース) 画像
ダイジェストニュース

DNSチェンジャー感染者用のDNSサーバ運用、あと1カ月に迫る 他(ダイジェストニュース)

DNSチェンジャー感染者用のDNSサーバ運用、あと1カ月に迫る(トレンドマイクロ:ブログ)他

「Android アプリのセキュア設計・セキュアコーディングガイド」を公開 他(ダイジェストニュース) 画像
ダイジェストニュース

「Android アプリのセキュア設計・セキュアコーディングガイド」を公開 他(ダイジェストニュース)

「Android アプリのセキュア設計・セキュアコーディングガイド」を公開(JSSEC)他

  1. 先頭
  2. 100
  3. 110
  4. 120
  5. 130
  6. 140
  7. 146
  8. 147
  9. 148
  10. 149
  11. 150
  12. 151
  13. 152
  14. 153
  15. 154
  16. 155
  17. 156
  18. 160
  19. 170
  20. 最後
Page 151 of 203
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×