セキュリティホール・脆弱性のニュース記事一覧(131 ページ目) | 脆弱性と脅威 | ScanNetSecurity
2024.05.19(日)

脆弱性と脅威 セキュリティホール・脆弱性ニュース記事一覧(131 ページ目)

社会工学的なスミッシングの進化に注意 他(ダイジェストニュース) 画像
ダイジェストニュース

社会工学的なスミッシングの進化に注意 他(ダイジェストニュース)

社会工学的なスミッシングの進化に注意(アンラボ:ブログ)他

Mac版を含む複数バージョンの「Word」にコード実行の脆弱性(IPA) 画像
セキュリティホール・脆弱性

Mac版を含む複数バージョンの「Word」にコード実行の脆弱性(IPA)

IPAは、「Microsoft Word の脆弱性対策について(CVE-2045-1761)」を公開した。

ファイル共有ソフトを利用した児童ポルノ流通防止対策の取り組みを開始 他(ダイジェストニュース) 画像
ダイジェストニュース

ファイル共有ソフトを利用した児童ポルノ流通防止対策の取り組みを開始 他(ダイジェストニュース)

ファイル共有ソフトを利用した児童ポルノ流通防止対策の取り組みを開始(NTT Com)他

Androidアプリ「ES File Explorer」にディレクトリトラバーサルの脆弱性(JVN) 画像
セキュリティホール・脆弱性

Androidアプリ「ES File Explorer」にディレクトリトラバーサルの脆弱性(JVN)

IPAおよびJPCERT/CCは、ES APP Groupが提供するファイル管理用のAndroidアプリ「ES File Explorer」にディレクトリトラバーサルの脆弱性が存在すると「JVN」で発表した。

Androidアプリ「spモードメール」に複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性

Androidアプリ「spモードメール」に複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、NTTドコモが提供するキャリアメールサービス「spモードメール」のAndroid版アプリに複数の脆弱性が存在すると「JVN」で発表した。

バックドアを利用したスパイが、セルネットワークを経由してあなたの Samsung デバイスのファイルにアクセスする――との主張~Replicant チームが奇妙なデータ API を発見(The Register) 画像
TheRegister

バックドアを利用したスパイが、セルネットワークを経由してあなたの Samsung デバイスのファイルにアクセスする――との主張~Replicant チームが奇妙なデータ API を発見(The Register)

それが問題なのだと Kocialkowski は語っている。なぜなら、そのモデムは「それ以外の電話の機能」を提供する CPU とは切り離されたマイクロプロセッサによって供給されており、さらにこのプロセッサは独自の OS を動かしている。

Android 版アプリ「出前館」におけるSSLサーバ証明書の検証不備の脆弱性 他(ダイジェストニュース) 画像
ダイジェストニュース

Android 版アプリ「出前館」におけるSSLサーバ証明書の検証不備の脆弱性 他(ダイジェストニュース)

Android 版アプリ「出前館」におけるSSLサーバ証明書の検証不備の脆弱性(JVN)他

「Webmin」にXSSの脆弱性(JVN) 画像
セキュリティホール・脆弱性

「Webmin」にXSSの脆弱性(JVN)

IPAおよびJPCERT/CCは、Webminが提供するGUIでLinuxの各種設定を行うツール「Webmin」にXSSの脆弱性が存在すると「JVN」で発表した。

Androidアプリ「Unzipper」にディレクトリトラバーサルの脆弱性(JVN) 画像
セキュリティホール・脆弱性

Androidアプリ「Unzipper」にディレクトリトラバーサルの脆弱性(JVN)

IPAおよびJPCERT/CCは、R-Companyが提供するZip圧縮ファイルの解凍専用Androidアプリ「Unzipper」ディレクトリトラバーサルの脆弱性が存在すると「JVN」で発表した。

WatchGuard Fireware XTM にXSSの脆弱性 画像
ダイジェストニュース

WatchGuard Fireware XTM にXSSの脆弱性

WatchGuard Fireware XTM にクロスサイトスクリプティングの脆弱性(JVN)他

Adobe Shockwave Playerのセキュリティアップデートを公開(アドビ) 画像
セキュリティホール・脆弱性

Adobe Shockwave Playerのセキュリティアップデートを公開(アドビ)

アドビは、「Adobe Shockwave Player」のセキュリティアップデート(APSB14-10)を発表した。

TLS に新たな欠陥:被害者になりすますことが可能に~研究者が暴いた、暗号化プロトコルを騙す方法――及び、それを修復する方法(The Register) 画像
TheRegister

TLS に新たな欠陥:被害者になりすますことが可能に~研究者が暴いた、暗号化プロトコルを騙す方法――及び、それを修復する方法(The Register)

「短期的な策として、我々はアプリケーションレベルでの緩和策も提案するが、(長期的に)目指しているのはプロトコルの修復である。それが根本的な問題の解決となるだろう」

政府による「トロイの木馬」も 検出の意志を表明 他(ダイジェストニュース) 画像
ダイジェストニュース

政府による「トロイの木馬」も 検出の意志を表明 他(ダイジェストニュース)

政府による「トロイの木馬」も 検出の意志を表明(エフセキュア)他

中小中堅企業のソフトウェア・アップデートの実態 他(ダイジェストニュース) 画像
ダイジェストニュース

中小中堅企業のソフトウェア・アップデートの実態 他(ダイジェストニュース)

中小中堅企業(SMB)のソフトウェア・アップデートの実態(エフセキュア)他

月例セキュリティ情報5件を公開、最大深刻度は「緊急」は2件(日本マイクロソフト) 画像
セキュリティホール・脆弱性

月例セキュリティ情報5件を公開、最大深刻度は「緊急」は2件(日本マイクロソフト)

日本マイクロソフトは、2014年3月のセキュリティ情報を公開した。公開されたセキュリティ情報は事前通知通りの5件。

「Adobe Flash Player」のセキュリティアップデートを公開(アドビ) 画像
セキュリティホール・脆弱性

「Adobe Flash Player」のセキュリティアップデートを公開(アドビ)

アドビは、「Adobe Flash Player」のセキュリティアップデート(APSB14-08)を発表した。

横河電機の統合生産制御システムにバッファオーバーフローの脆弱性(JVN) 画像
セキュリティホール・脆弱性

横河電機の統合生産制御システムにバッファオーバーフローの脆弱性(JVN)

IPAおよびJPCERT/CCは、横河電機が提供する統合生産制御システム「CENTUM CS 3000」の操作監視機能に複数のバッファオーバーフローの脆弱性が存在すると「JVN」で発表した。

高齢者にもアダルトサイトの請求トラブル 他(ダイジェストニュース) 画像
ダイジェストニュース

高齢者にもアダルトサイトの請求トラブル 他(ダイジェストニュース)

思わぬ落とし穴!?高齢者にもアダルトサイトの請求トラブル(国民生活センター)他

「Huawei E355」に認証せずに情報の閲覧や設定を変更される脆弱性(JVN) 画像
セキュリティホール・脆弱性

「Huawei E355」に認証せずに情報の閲覧や設定を変更される脆弱性(JVN)

IPAおよびJPCERT/CCは、Huaweiが提供するWi-Fi機能付きUSBモデムカード「Huawei E355」に認証なしで情報の閲覧や設定の変更が可能な脆弱性が存在すると「JVN」で発表した。

セキュリティ情報の事前通知、3月は「緊急」2件を含む5件を予定(日本マイクロソフト) 画像
セキュリティホール・脆弱性

セキュリティ情報の事前通知、3月は「緊急」2件を含む5件を予定(日本マイクロソフト)

日本マイクロソフトは、2014年3月のセキュリティ情報の事前通知を発表した。発表によると、セキュリティ情報の公開は3月12日で、5件のパッチ公開を予定している。

「Dimensions CM」のWebクライアントに複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性

「Dimensions CM」のWebクライアントに複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、SERENA Software Incが提供するプロセスベースのソフトウェア変更および構成管理ソリューション「Dimensions CM」のWebクライアントに複数の脆弱性が存在すると「JVN」で発表した。

  1. 先頭
  2. 80
  3. 90
  4. 100
  5. 110
  6. 120
  7. 126
  8. 127
  9. 128
  10. 129
  11. 130
  12. 131
  13. 132
  14. 133
  15. 134
  16. 135
  17. 136
  18. 140
  19. 150
  20. 最後
Page 131 of 291
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×