セキュリティホール・脆弱性のニュース記事一覧(134 ページ目) | 脆弱性と脅威 | ScanNetSecurity
2026.04.05(日)

脆弱性と脅威 セキュリティホール・脆弱性ニュース記事一覧(134 ページ目)

「サイボウズ ガルーン」に複数の深刻な脆弱性、アップデートを呼びかけ(IPA) 画像
セキュリティホール・脆弱性

「サイボウズ ガルーン」に複数の深刻な脆弱性、アップデートを呼びかけ(IPA)

IPAは、「サイボウズ ガルーン」における複数の脆弱性の対策について注意喚起を発表した。

アップルが「iOS」や「Safari」などのセキュリティアップデートを公開(JVN) 画像
セキュリティホール・脆弱性

アップルが「iOS」や「Safari」などのセキュリティアップデートを公開(JVN)

IPAおよびJPCERT/CCは、Apple社が提供する複数の製品に脆弱性が存在すると「JVN」で発表した。

wikiシステム「gollum」にサーバ上の任意のファイルを閲覧される脆弱性(JVN) 画像
セキュリティホール・脆弱性

wikiシステム「gollum」にサーバ上の任意のファイルを閲覧される脆弱性(JVN)

IPAおよびJPCERT/CCは、gollumが提供するgitリポジトリを使ったwikiシステム「gollum」にサーバ上の任意のファイルを閲覧される脆弱性が存在すると「JVN」で発表した。

Datalexのエアライン予約ソフトウェアに認証回避の脆弱性、修正は完了(JVN) 画像
セキュリティホール・脆弱性

Datalexのエアライン予約ソフトウェアに認証回避の脆弱性、修正は完了(JVN)

IPAおよびJPCERT/CCは、Datalex社が提供するエアライン予約ソフトウェアに認証回避の脆弱性が存在すると「JVN」で発表した。

「抹茶請求書」に複数の脆弱性、アップデートを呼びかけ(JVN) 画像
セキュリティホール・脆弱性

「抹茶請求書」に複数の脆弱性、アップデートを呼びかけ(JVN)

IPAおよびJPCERT/CCは、アイシーズが提供する、Webブラウザ上で請求書や見積書などを作成するためのソフトウェア「抹茶請求書」に複数の脆弱性が存在すると「JVN」で発表した。

「baserCMS」にSQLインジェクションなどの脆弱性、アップデートを呼びかけ(JVN) 画像
セキュリティホール・脆弱性

「baserCMS」にSQLインジェクションなどの脆弱性、アップデートを呼びかけ(JVN)

IPAおよびJPCERT/CCは、baserCMSユーザー会が提供するオープンソースのコンテンツ管理システム「baserCMS」に複数の脆弱性が存在すると「JVN」で発表した。

iOSアプリ「niconico」にSSLサーバ証明書検証不備の脆弱性(JVN) 画像
セキュリティホール・脆弱性

iOSアプリ「niconico」にSSLサーバ証明書検証不備の脆弱性(JVN)

IPAおよびJPCERT/CCは、ドワンゴが提供するiOS版アプリ「niconico」にSSLサーバ証明書の検証不備の脆弱性が存在すると「JVN」で発表した。

HTTPリクエストを通じて設定されたCookieでHTTPS接続の情報が漏えい(JVN) 画像
セキュリティホール・脆弱性

HTTPリクエストを通じて設定されたCookieでHTTPS接続の情報が漏えい(JVN)

IPAおよびJPCERT/CCは、Cookieを用いてHTTPセッションの状態管理を行う場合、さまざまなセキュリティ上の問題が発生する可能性があると「JVN」で発表した。

科学文献・引用管理ソフト「refbase」に複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性

科学文献・引用管理ソフト「refbase」に複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、Web Reference Databaseが提供する科学文献・引用管理ソフトウェア「refbase」に複数の脆弱性が存在すると「JVN」で発表した。

Lookout 「iOS の感染アプリリストは増加の一途を辿っている」~あなたの i 端末に憑依する「XcodeGhost」の退治法とは(The Register) 画像
TheRegister

Lookout 「iOS の感染アプリリストは増加の一途を辿っている」~あなたの i 端末に憑依する「XcodeGhost」の退治法とは(The Register)

XcodeGhost を利用すれば、あなたの i デバイスからデバイス名、国名、一意的な識別子などのデータをキャプチャできると考えられている。それはデバイスのスクリーンにダイアログボックスを表示できる可能性もある。

「Adobe Flash Player」に脆弱性、ウェブ閲覧でDoS攻撃や任意のコードを実行される可能性(JPCERT/CC、IPA) 画像
セキュリティホール・脆弱性

「Adobe Flash Player」に脆弱性、ウェブ閲覧でDoS攻撃や任意のコードを実行される可能性(JPCERT/CC、IPA)

 JPCERTコーディネーションセンター(JPCERT/CC)および情報処理推進機構(IPA)は24日、「Adobe Flash Player」の脆弱性について注意を呼びかけた。

Yokogawa、大きく開いた SCADA の脆弱性にパッチを適用~パケットの送付でネットワーキングのプロセスが砕かれる(The Register) 画像
TheRegister

Yokogawa、大きく開いた SCADA の脆弱性にパッチを適用~パケットの送付でネットワーキングのプロセスが砕かれる(The Register)

さらに深刻なのは、攻撃者が任意のコードを実行するために作り出すパケットによって、そのネットワーク通信のプロセスがクラッシュさせられる可能性もあるということだ。

アップルが複数製品のセキュリティアップデートを公開(JVN) 画像
セキュリティホール・脆弱性

アップルが複数製品のセキュリティアップデートを公開(JVN)

IPAおよびJPCERT/CCは、Apple社が提供する複数の製品に脆弱性が存在すると「JVN」で発表した。

OSSのWebサーバソフト「H2O」にディレクトリトラバーサルの脆弱性(JVN) 画像
セキュリティホール・脆弱性

OSSのWebサーバソフト「H2O」にディレクトリトラバーサルの脆弱性(JVN)

IPAおよびJPCERT/CCは、奥一穂氏が提供するオープンソース(OSS)のWebサーバソフトウェア「H2O」にディレクトリトラバーサルの脆弱性が存在すると「JVN」で発表した。

アプリ開発支援プラットフォーム「アプリカン」にアクセス制限不備の脆弱性(JVN) 画像
セキュリティホール・脆弱性

アプリ開発支援プラットフォーム「アプリカン」にアクセス制限不備の脆弱性(JVN)

IPAおよびJPCERT/CCは、ニューフォリアが提供するAndroidおよびiOS向けアプリケーションの開発支援プラットフォーム「アプリカン」にアクセス制限不備の脆弱性が存在すると「JVN」で発表した。

インクジェットプリンタ「PIXUS MG7530」にCSRFの脆弱性(JVN) 画像
セキュリティホール・脆弱性

インクジェットプリンタ「PIXUS MG7530」にCSRFの脆弱性(JVN)

IPAおよびJPCERT/CCは、キヤノンが提供するインクジェットプリンタ「PIXUS MG7530」にCSRFの脆弱性が存在すると「JVN」で発表した。

家庭向け無線LANルータ「Securifi Almond」に複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性

家庭向け無線LANルータ「Securifi Almond」に複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、Securifiが提供する家庭向け無線LANルータ「Securifi Almond」のファームウェアに複数の脆弱性が存在すると「JVN」で発表した。

「CENTUM」を含む複数のYOKOGAWA製品の通信機能に複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性

「CENTUM」を含む複数のYOKOGAWA製品の通信機能に複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、横河電機株式会社が提供する統合生産制御システムである「CENTUM」を含む複数のYOKOGAWA製品の通信機能に、複数の脆弱性が存在すると「JVN」で発表した。

教室管理ソフト「Impero Education Pro」に複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性

教室管理ソフト「Impero Education Pro」に複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、Imperoが提供する教室管理ソフト「Impero Education Pro」に複数の脆弱性が存在すると「JVN」で発表した。

「Adobe Shockwave Player」のアップデートを公開(アドビ) 画像
セキュリティホール・脆弱性

「Adobe Shockwave Player」のアップデートを公開(アドビ)

アドビは、「Adobe Shockwave Player」のセキュリティアップデート(APSB15-22)を公開した。

月例セキュリティ情報12件を公開、最大深刻度「緊急」は5件(日本マイクロソフト) 画像
セキュリティホール・脆弱性

月例セキュリティ情報12件を公開、最大深刻度「緊急」は5件(日本マイクロソフト)

日本マイクロソフトは、2015年9月のセキュリティ情報を公開した。公開されたセキュリティ情報は12件で、このうち最大深刻度「緊急」が5件、「重要」が7件となっている。

  1. 先頭
  2. 80
  3. 90
  4. 100
  5. 110
  6. 120
  7. 129
  8. 130
  9. 131
  10. 132
  11. 133
  12. 134
  13. 135
  14. 136
  15. 137
  16. 138
  17. 139
  18. 140
  19. 150
  20. 最後
Page 134 of 314
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×