セキュリティホール・脆弱性のニュース記事一覧(102 ページ目) | 脆弱性と脅威 | ScanNetSecurity
2025.12.18(木)

脆弱性と脅威 セキュリティホール・脆弱性ニュース記事一覧(102 ページ目)

「GNU Wget」にリモートから任意のコードを実行される複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性

「GNU Wget」にリモートから任意のコードを実行される複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、GNU Wgetが提供する、リモートファイルを取得するためのUNIXユーティリティ「GNU Wget」に複数のバッファオーバーフローの脆弱性が存在すると「JVN」で発表した。

スバルのキー・フォブに脆弱性あり、オランダ人技術者語る(The Register) 画像
TheRegister

スバルのキー・フォブに脆弱性あり、オランダ人技術者語る(The Register)

オランダ人の電子工学エンジニアは日本の自動車メーカーのスバルが、彼の手で発見したキー・フォブ・クローニングに関する脆弱性に対応していないと考えている。

届出された脆弱性は、「任意のスクリプトの実行」が最多--四半期レポート(IPA) 画像
セキュリティホール・脆弱性

届出された脆弱性は、「任意のスクリプトの実行」が最多--四半期レポート(IPA)

IPAは、2017年第1四半期(1月から3月)における「ソフトウェア等の脆弱性関連情報に関する届出状況」を発表した。

ジャストシステム「楽々はがき」などに任意のコードを実行される脆弱性(JVN) 画像
セキュリティホール・脆弱性

ジャストシステム「楽々はがき」などに任意のコードを実行される脆弱性(JVN)

IPAおよびJPCERT/CCは、ジャストシステムが提供するソフトウェア「楽々はがき」および「楽々はがき セレクト for 一太郎」にメモリ破壊の脆弱性が存在すると「JVN」で発表した。

WPA2の新たな脆弱性への攻撃KRACK、暗号化技術の根底にある欠陥(The Register) 画像
TheRegister

WPA2の新たな脆弱性への攻撃KRACK、暗号化技術の根底にある欠陥(The Register)

このセキュリティ・ホールは、ソフトウェアの開発時の手違いと言うよりはむしろ、最新世代の無線通信ネットワークで使われている暗号化技術の持つ根本的な脆弱性に由来するものだ、と語った。

「Oracle Java SE」に複数の脆弱性、悪用されるとリモートコード実行も (JPCERT/CC) 画像
セキュリティホール・脆弱性

「Oracle Java SE」に複数の脆弱性、悪用されるとリモートコード実行も (JPCERT/CC)

JPCERT/CCは、「2017年 10月 Oracle Java SE のクリティカルパッチアップデートに関する注意喚起」を発表した。

「Adobe Flash Player」に脆弱性、海外では標的型攻撃への悪用も確認(JPCERT/CC) 画像
セキュリティホール・脆弱性

「Adobe Flash Player」に脆弱性、海外では標的型攻撃への悪用も確認(JPCERT/CC)

JPCERT/CCは、「Adobe Flash Player」の脆弱性(APSB17-32)に関する注意喚起を発表した。

パナソニック製「ホームユニット KX-HJB1000」に複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性

パナソニック製「ホームユニット KX-HJB1000」に複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、パナソニックが提供するホームネットワーク内のシステムを制御するための機器「ホームユニット KX-HJB1000」に複数の脆弱性が存在すると「JVN」で発表した。

Infineon製 RSAライブラリに、リモートから秘密鍵を取得される脆弱性(JVN) 画像
セキュリティホール・脆弱性

Infineon製 RSAライブラリに、リモートから秘密鍵を取得される脆弱性(JVN)

IPAおよびJPCERT/CCは、Infineon Technologiesが提供する「RSA ライブラリ」にRSA 鍵ペアを適切に生成しない問題が存在すると「JVN」で発表した。

WPA2の脆弱性「KRACKs」に注意喚起、通信を盗聴される可能性(JVN) 画像
セキュリティホール・脆弱性

WPA2の脆弱性「KRACKs」に注意喚起、通信を盗聴される可能性(JVN)

IPAは、「WPA2 における複数の脆弱性について」とする注意喚起を発表した。

ハンモックの「AssetView」および「AssetView PLATINUM」に複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性

ハンモックの「AssetView」および「AssetView PLATINUM」に複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、ハンモックが提供する「AssetView」および「AssetView PLATINUM」に複数の脆弱性が存在すると「JVN」で発表した。

NXP Semiconductors製「MQX RTOS」に任意のコードの実行など複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性

NXP Semiconductors製「MQX RTOS」に任意のコードの実行など複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、NXP Semiconductorsが提供する「MQX RTOS」に複数の脆弱性が存在すると「JVN」で発表した。

マイクロソフトが10月のセキュリティ更新プログラムを公開、すでに悪用も(IPA) 画像
セキュリティホール・脆弱性

マイクロソフトが10月のセキュリティ更新プログラムを公開、すでに悪用も(IPA)

IPAは、「Microsoft 製品の脆弱性対策について(2017年10月)」とする注意喚起を発表した。

「サイボウズ Office」に権限のないフォルダを操作される脆弱性(JVN) 画像
セキュリティホール・脆弱性

「サイボウズ Office」に権限のないフォルダを操作される脆弱性(JVN)

IPAおよびJPCERT/CCは、サイボウズが提供する「サイボウズ Office」にアクセス制限不備の脆弱性が存在すると「JVN」で発表した。

「秘文」の複数のプログラムにDLL読み込み起因の任意コード実行の脆弱性(JVN) 画像
セキュリティホール・脆弱性

「秘文」の複数のプログラムにDLL読み込み起因の任意コード実行の脆弱性(JVN)

IPAおよびJPCERT/CCは、日立ソリューションズが提供する「秘文」に関連する複数のプログラムのインストーラに、DLL読み込みや実行ファイル呼び出しに関する脆弱性が存在すると「JVN」で発表した。

Apache Tomcatにおける、任意のファイルをアップロードされる脆弱性を検証(NTTデータ先端技術) 画像
セキュリティホール・脆弱性

Apache Tomcatにおける、任意のファイルをアップロードされる脆弱性を検証(NTTデータ先端技術)

NTTデータ先端技術は、Apache Tomcatに含まれる脆弱性(CVE-2017-12617)に関する検証レポートを公開した。

「Dnsmasq」に任意のコードの実行など複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性

「Dnsmasq」に任意のコードの実行など複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、オープンソースソフトウェアである「Dnsmasq」に複数の脆弱性が存在すると「JVN」で発表した。

「JP1/秘文」で作成した自己復号型機密ファイルに、DLL読込に関する脆弱性(HIRT) 画像
セキュリティホール・脆弱性

「JP1/秘文」で作成した自己復号型機密ファイルに、DLL読込に関する脆弱性(HIRT)

日立製作所ソフトウェア事業部は、同社のセキュリティ情報サイト「HIRT」においてセキュリティ情報を公開した。

最も多くパスワードに使われた日本人女性の名前 画像
調査・ホワイトペーパー

最も多くパスワードに使われた日本人女性の名前

ソリトンシステムズは「認証セキュリティを扱う企業としての強い使命感(ソリトンシステムズ 執行役員 長谷部泰幸氏談)」から、同社独自のサイバー空間分析手法を確立し、誰でも入手できる状態で公開されている情報約20億件のデータを収集し分析した。

「DLL読み込み」の脆弱性の公表件数が急増、対策方法を紹介(IPA) 画像
セキュリティホール・脆弱性

「DLL読み込み」の脆弱性の公表件数が急増、対策方法を紹介(IPA)

IPAは、「Windowsアプリケーションの利用における注意~ダウンロード時のファイル保存先に注意を~」とする注意喚起を発表した。

「jwt-scala」にトークンの署名を適切に検証しない脆弱性(JVN) 画像
セキュリティホール・脆弱性

「jwt-scala」にトークンの署名を適切に検証しない脆弱性(JVN)

IPAおよびJPCERT/CCは、really IOが提供するJSON Web TokenのScala実装「jwt-scala」に、トークンの署名検証が回避される脆弱性が存在すると「JVN」で発表した。

  1. 先頭
  2. 50
  3. 60
  4. 70
  5. 80
  6. 90
  7. 97
  8. 98
  9. 99
  10. 100
  11. 101
  12. 102
  13. 103
  14. 104
  15. 105
  16. 106
  17. 107
  18. 110
  19. 120
  20. 最後
Page 102 of 310
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×