セキュリティホール・脆弱性のニュース記事一覧(126 ページ目) | 脆弱性と脅威 | ScanNetSecurity
2024.05.20(月)

脆弱性と脅威 セキュリティホール・脆弱性ニュース記事一覧(126 ページ目)

いますぐパッチを:OpenSSL で発見された 6 件の新しいバグ――そこにはスパイ可能な欠陥が含まれている~Heartbleed を 1 とするなら、今回は 7(The Register) 画像
TheRegister

いますぐパッチを:OpenSSL で発見された 6 件の新しいバグ――そこにはスパイ可能な欠陥が含まれている~Heartbleed を 1 とするなら、今回は 7(The Register)

修復されたばかりのバグを悪用する攻撃者に対抗するため、多種多様なサーバや、その他のインターネット接続したシステムをアップデートする必要があると、脆弱性管理会社 Rapid7 の Nicholas J. Percoco は語った。

「OpenSSL」に新たな脆弱性、中間者攻撃により漏えいや改ざんの可能性(IPA) 画像
セキュリティホール・脆弱性

「OpenSSL」に新たな脆弱性、中間者攻撃により漏えいや改ざんの可能性(IPA)

IPAは、「OpenSSL」における Change Cipher Spec メッセージ処理の脆弱性対策について注意喚起を発表した。

セキュリティ情報の事前通知、6月は「緊急」2件を含む7件を予定(日本マイクロソフト) 画像
セキュリティホール・脆弱性

セキュリティ情報の事前通知、6月は「緊急」2件を含む7件を予定(日本マイクロソフト)

日本マイクロソフトは、2014年6月のセキュリティ情報の事前通知を発表した。発表によると、セキュリティ情報の公開は6月11日で、7件のパッチ公開を予定している。

「SOY CMS」にクロスサイトスクリプティングの脆弱性(JVN) 画像
セキュリティホール・脆弱性

「SOY CMS」にクロスサイトスクリプティングの脆弱性(JVN)

IPAおよびJPCERT/CCは、日本情報化農業研究所が提供するオープンソースのCMSである「SOY CMS」に複数のクロスサイトスクリプティングの脆弱性が存在すると「JVN」で発表した。

eBay の新たな XSS の脆弱性と、役立たずな passw0rd へのこだわり~同社が掲げるパスワード規定は、ユーザーが設定する新たな文字列に適用されない(The Register) 画像
TheRegister

eBay の新たな XSS の脆弱性と、役立たずな passw0rd へのこだわり~同社が掲げるパスワード規定は、ユーザーが設定する新たな文字列に適用されない(The Register)

eBay の滅茶苦茶なパスワードシステムは、LastPass で生成されたランダム性の高いパスワードに対して「弱い」というフラグ付けをし、よりリスクの高い、ありがちなパスワードを「より強力」なオプションとして昇降している。

DellとQuantumのバックアップ機器にOSコマンドインジェクションの脆弱性(JVN) 画像
セキュリティホール・脆弱性

DellとQuantumのバックアップ機器にOSコマンドインジェクションの脆弱性(JVN)

IPAおよびJPCERT/CCは、Dellが提供するモジュラー型のバックアップソリューション「PowerVault ML6000 シリーズ」およびQuantumが提供するライブラリー・プラットフォーム「Scalar i500」にOSコマンドインジェクションの脆弱性が存在すると「JVN」で発表した。

チップアンドスキム:危険な暗号化は、いかにして顧客を詐欺に晒すのか~ケンブリッジ大学の第一人者たち、サンノゼで PIN カードに関する研究を発表(The Register) 画像
TheRegister

チップアンドスキム:危険な暗号化は、いかにして顧客を詐欺に晒すのか~ケンブリッジ大学の第一人者たち、サンノゼで PIN カードに関する研究を発表(The Register)

それらの値は、特にランダムではないため、犠牲者をプリプレイ攻撃に晒してしまう。この攻撃は、銀行の記録を見たとき、「物質として完全にコピーしたカードを利用した状態」と区別がつかない。

国内企業クライアント仮想化の導入効果調査結果を発表 他(ダイジェストニュース) 画像
ダイジェストニュース

国内企業クライアント仮想化の導入効果調査結果を発表 他(ダイジェストニュース)

国内企業クライアント仮想化の導入効果調査結果を発表(IDC Japan)他

「Alfresco Enterprise」にXSSの脆弱性(JVN) 画像
セキュリティホール・脆弱性

「Alfresco Enterprise」にXSSの脆弱性(JVN)

IPAおよびJPCERT/CCは、Alfrescoが提供するチーム向けオンラインファイルコラボレーション「Enterprise」に複数のクロスサイトスクリプティングの脆弱性が存在すると「JVN」で発表した。

しつこく続く女性狙いのメール副業詐欺 他(ダイジェストニュース) 画像
ダイジェストニュース

しつこく続く女性狙いのメール副業詐欺 他(ダイジェストニュース)

しつこく続く女性狙いのメール副業詐欺(マカフィー:ブログ)他

あなたのスマートテレビはマイクを内蔵している? では兄弟、良い盗聴を。~ちょっとした忠告:あなたの最新のテレビは、マルウェアも乗せられるコンピュータだ(The Register) 画像
TheRegister

あなたのスマートテレビはマイクを内蔵している? では兄弟、良い盗聴を。~ちょっとした忠告:あなたの最新のテレビは、マルウェアも乗せられるコンピュータだ(The Register)

すなわち Ingram の研究は、「Android のストアに置かれている危険なアプリが、スマートフォンやタブレットを乗っ取る際の方法」とほぼ同様の手口で、スマートテレビが悪用される可能性があるということを見出している。

Bizagi BPM Suite に複数の脆弱性 他(ダイジェストニュース) 画像
ダイジェストニュース

Bizagi BPM Suite に複数の脆弱性 他(ダイジェストニュース)

Bizagi BPM Suite に複数の脆弱性(JVN)他

「Internet Explorer 8」に任意のコードが実行される脆弱性、ZDIが公開(JVN) 画像
セキュリティホール・脆弱性

「Internet Explorer 8」に任意のコードが実行される脆弱性、ZDIが公開(JVN)

IPAおよびJPCERT/CCは、Microsoftが提供するWebブラウザ「Internet Explorer 8」に解放済みメモリ使用の脆弱性が存在すると「JVN」で発表した。

「Java SE 8」の最新ドキュメントの日本語版を公開 他(ダイジェストニュース) 画像
ダイジェストニュース

「Java SE 8」の最新ドキュメントの日本語版を公開 他(ダイジェストニュース)

「Java SE 8」の最新ドキュメントの日本語版を公開(オラクル)他

顔認識デバイス「Face ID」に認証欠如の問題(JVN) 画像
セキュリティホール・脆弱性

顔認識デバイス「Face ID」に認証欠如の問題(JVN)

IPAおよびJPCERT/CCは、Hanvonの提供する顔認識デバイス「Face ID」に認証欠如の問題が存在すると「JVN」で発表した。

交通信号の脆弱性が「ミニミニ大作戦」風のハッキングの可能性を広げる~血まみれのドアが吹き飛ぶのは構わないが、ラッシュアワーの大混乱は?(The Register) 画像
TheRegister

交通信号の脆弱性が「ミニミニ大作戦」風のハッキングの可能性を広げる~血まみれのドアが吹き飛ぶのは構わないが、ラッシュアワーの大混乱は?(The Register)

「私が発見した脆弱性は、100 ドル以下の安価なハードウェアでプログラミングしたシンプルなエクスプロイトを開始することで、基本的に誰でもデバイスの完全な制御を得て、虚偽のデータを交通管制システムに送ることができるものだ」

「サイバーレスキュー隊(仮称)」発足に向けた準備チームを立ち上げ 他(ダイジェストニュース) 画像
ダイジェストニュース

「サイバーレスキュー隊(仮称)」発足に向けた準備チームを立ち上げ 他(ダイジェストニュース)

「サイバーレスキュー隊(仮称)」発足に向けた準備チームを立ち上げ(IPA)他

iTunesおよびOS X Mavericksのセキュリティアップデートを公開 他(ダイジェストニュース) 画像
ダイジェストニュース

iTunesおよびOS X Mavericksのセキュリティアップデートを公開 他(ダイジェストニュース)

iTunesおよびOS X Mavericksのセキュリティアップデートを公開(アップル)他

Juniper Networksの「ScreenOS」にDoSの脆弱性(JVN) 画像
セキュリティホール・脆弱性

Juniper Networksの「ScreenOS」にDoSの脆弱性(JVN)

IPAおよびJPCERT/CCは、Juniper Networksの提供する「ScreenOS」にDoSの脆弱性が存在すると「JVN」で発表した。

20周年を迎えたスパム 他(ダイジェストニュース) 画像
ダイジェストニュース

20周年を迎えたスパム 他(ダイジェストニュース)

20周年を迎えたスパム(バラクーダネットワークス)他

旧バージョンの「Movable Type」使用サイトの改ざん被害が多発(JPCERT/CC) 画像
セキュリティホール・脆弱性

旧バージョンの「Movable Type」使用サイトの改ざん被害が多発(JPCERT/CC)

JPCERT/CCは、旧バージョンの「Movable Type」の利用に関する注意喚起を発表した。

  1. 先頭
  2. 70
  3. 80
  4. 90
  5. 100
  6. 110
  7. 121
  8. 122
  9. 123
  10. 124
  11. 125
  12. 126
  13. 127
  14. 128
  15. 129
  16. 130
  17. 131
  18. 140
  19. 150
  20. 最後
Page 126 of 291
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×