セキュリティホール・脆弱性のニュース記事一覧(122 ページ目) | 脆弱性と脅威 | ScanNetSecurity
2025.12.17(水)

脆弱性と脅威 セキュリティホール・脆弱性ニュース記事一覧(122 ページ目)

アーカイブソフト「libarchive」に任意のコードを実行される脆弱性(JVN) 画像
セキュリティホール・脆弱性

アーカイブソフト「libarchive」に任意のコードを実行される脆弱性(JVN)

IPAおよびJPCERT/CCは、libarchiveが提供するアーカイブソフト「libarchive」にバッファオーバーフローの脆弱性が存在すると「JVN」で発表した。

「OpenSSL」に複数の重大な脆弱性、アップデートを呼びかけ(JVN) 画像
セキュリティホール・脆弱性

「OpenSSL」に複数の重大な脆弱性、アップデートを呼びかけ(JVN)

IPAおよびJPCERT/CCは、OpenSSL Projectが提供する「OpenSSL」に複数の脆弱性が存在すると「JVN」で発表した。

「ImageMagick」にOSコマンドを実行される脆弱性(JPCERT/CC) 画像
セキュリティホール・脆弱性

「ImageMagick」にOSコマンドを実行される脆弱性(JPCERT/CC)

JPCERT/CCは、「ImageMagick」の脆弱性(CVE-2016-3714)に関する注意喚起を発表した。

Adobe ReaderとAcrobatのセキュリティアップデート事前通知を発表(アドビ) 画像
セキュリティホール・脆弱性

Adobe ReaderとAcrobatのセキュリティアップデート事前通知を発表(アドビ)

アドビは、「Adobe Reader」および「Acrobat」のセキュリティアップデートの事前通知(APSB16-14)を発表した。

「Accellion File Transfer Appliance」に複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性

「Accellion File Transfer Appliance」に複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、Accellionが提供する「Accellion File Transfer Appliance(FTA)」に複数の脆弱性が存在すると「JVN」で発表した。

「ntpd」に複数の脆弱性、アップデートを呼びかけ(JVN) 画像
セキュリティホール・脆弱性

「ntpd」に複数の脆弱性、アップデートを呼びかけ(JVN)

IPAおよびJPCERT/CCは、Network Time Protocol daemon(ntpd)に複数の脆弱性が存在すると「JVN」で発表した。

「ManageEngine Password Manager Pro」にアクセス制限不備の脆弱性(JVN) 画像
セキュリティホール・脆弱性

「ManageEngine Password Manager Pro」にアクセス制限不備の脆弱性(JVN)

IPAおよびJPCERT/CCは、Zoho Corporationが提供する特権ID管理ソフトウェアである「ManageEngine Password Manager Pro」にアクセス制限不備の脆弱性が存在すると「JVN」で発表した。

「Apache Struts2」に任意のコードを実行される脆弱性(JVN) 画像
セキュリティホール・脆弱性

「Apache Struts2」に任意のコードを実行される脆弱性(JVN)

IPAおよびJPCERT/CCは、Webアプリケーションを構築するためのフレームワークである「Apache Struts2」に任意のコードを実行される脆弱性が存在すると「JVN」で発表した。

バグ発見の賞金稼ぎが大金を獲得するも、ブームはまだ始まったばかり 本誌記者Darren Pauliが幸福な雇われハッカーと親しくする(2)(The Register) 画像
TheRegister

バグ発見の賞金稼ぎが大金を獲得するも、ブームはまだ始まったばかり 本誌記者Darren Pauliが幸福な雇われハッカーと親しくする(2)(The Register)

保育士夫婦の息子Wakelamがハイスクールから脱出したのは、3年生の終わりだった。両親は、将来を見据えた決断だとして支持した。バグ発見報奨金は儲かる仕事として、また履歴書の穴を埋めるものとして、中退したWakelamに最適だった。

「ケータイキット for Movable Type」にOSコマンドインジェクションの脆弱性(JPCERT/CC) 画像
セキュリティホール・脆弱性

「ケータイキット for Movable Type」にOSコマンドインジェクションの脆弱性(JPCERT/CC)

JPCERT/CCは、「ケータイキット for Movable Type」の脆弱性(CVE-2016-1204)に関する注意喚起を発表した。

バックアップ・リカバリソフト「HP Data Protector」に複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性

バックアップ・リカバリソフト「HP Data Protector」に複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、HPが提供するバックアップ・リカバリソフト「HP Data Protector」に複数の脆弱性が存在すると「JVN」で発表した。

サイボウズ「kintone mobile for Android」に複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性

サイボウズ「kintone mobile for Android」に複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、サイボウズが提供するAndroid向けアプリ「kintone mobile for Android」に複数の脆弱性が存在すると「JVN」で発表した。

「Electron」に任意のJavaScriptを実行される脆弱性(JVN) 画像
セキュリティホール・脆弱性

「Electron」に任意のJavaScriptを実行される脆弱性(JVN)

IPAおよびJPCERT/CCは、Webテクノロジを使ったクロスプラットフォームのデスクトップアプリケーションを開発するためのソフトウェアフレームワーク「Electron」にNodeモジュール読み込みのパスを適切に制限していない脆弱性が存在すると「JVN」で発表した。

[RSA Conference 2016 USA] IOC (Indicator of Compromise) は死んだのか?  タニウム社 講演レポート 画像
セミナー・イベント

[RSA Conference 2016 USA] IOC (Indicator of Compromise) は死んだのか? タニウム社 講演レポートPR

講演でRyanは、「マルウェアの95%は1か月以内に消滅するため、ファイルハッシュのIOCは実に短命です。IOCは本来、このような問題を解決するために生み出されたはずなのに」と問題提起を行った。

OracleがJavaのセキュリティアップデートを公開、至急の適用を(IPA) 画像
セキュリティホール・脆弱性

OracleがJavaのセキュリティアップデートを公開、至急の適用を(IPA)

IPAは、Oracle社が提供するJavaプログラムを実行するためのソフトウェア実行環境「JRE」の脆弱性対策について発表した。

スマホアプリ「Photopt」にSSLサーバ証明書検証不備の脆弱性(JVN) 画像
セキュリティホール・脆弱性

スマホアプリ「Photopt」にSSLサーバ証明書検証不備の脆弱性(JVN)

IPAおよびJPCERT/CCは、エヌ・ティ・ティ・コミュニケーションズが提供するスマートフォンアプリ「Photopt」にSSLサーバ証明書の検証不備の脆弱性が存在すると「JVN」で発表した。

バグ発見の賞金稼ぎが大金を獲得するも、ブームはまだ始まったばかり 本誌記者Darren Pauliが幸福な雇われハッカーと親しくする(1)(The Register) 画像
TheRegister

バグ発見の賞金稼ぎが大金を獲得するも、ブームはまだ始まったばかり 本誌記者Darren Pauliが幸福な雇われハッカーと親しくする(1)(The Register)

世界最大手のテクノロジー企業や家電メーカーのセキュリティホールを見つけ出して報告するという、バグ発見報奨ブームに乗った世界中に数百人ほどいる有能なハッカーのうちの1人が彼だ。

「QuickTime for Windows」に重大な脆弱性、アップルはサポートを終了か(JVN) 画像
セキュリティホール・脆弱性

「QuickTime for Windows」に重大な脆弱性、アップルはサポートを終了か(JVN)

IPAおよびJPCERT/CCは、アップルが提供するマルチメディアプレイヤー「QuickTime for Windows」に複数のヒープバッファオーバーフローの脆弱性が存在すると「JVN」で発表した。

「東京スター銀行アプリ」にSSLサーバ証明書検証不備の脆弱性(JVN) 画像
セキュリティホール・脆弱性

「東京スター銀行アプリ」にSSLサーバ証明書検証不備の脆弱性(JVN)

IPAおよびJPCERT/CCは、東京スター銀行が提供するスマートフォンアプリ「東京スター銀行アプリ」にSSLサーバ証明書の検証不備の脆弱性が存在すると「JVN」で発表した。

WindowsおよびSambaの認証機能に“Badlock”脆弱性(JVN) 画像
セキュリティホール・脆弱性

WindowsおよびSambaの認証機能に“Badlock”脆弱性(JVN)

IPAおよびJPCERT/CCは、SAMRおよびLSADプロトコルによる通信では、RPCのチャネルが正しく確立されないことが原因で脆弱性が存在すると「JVN」で発表した。

月例セキュリティ情報13件を公開、最大深刻度「緊急」は6件(日本マイクロソフト) 画像
セキュリティホール・脆弱性

月例セキュリティ情報13件を公開、最大深刻度「緊急」は6件(日本マイクロソフト)

日本マイクロソフトは、2016年4月のセキュリティ情報を公開した。公開されたセキュリティ情報は13件で、このうち最大深刻度「緊急」は6件、「重要」は7件となっている。

  1. 先頭
  2. 70
  3. 80
  4. 90
  5. 100
  6. 110
  7. 117
  8. 118
  9. 119
  10. 120
  11. 121
  12. 122
  13. 123
  14. 124
  15. 125
  16. 126
  17. 127
  18. 130
  19. 140
  20. 最後
Page 122 of 310
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×