セキュリティホール・脆弱性のニュース記事一覧(134 ページ目) | 脆弱性と脅威 | ScanNetSecurity
2024.05.19(日)

脆弱性と脅威 セキュリティホール・脆弱性ニュース記事一覧(134 ページ目)

「Mozilla Thunderbird」に任意のスクリプトを実行される脆弱性(JVN) 画像
セキュリティホール・脆弱性

「Mozilla Thunderbird」に任意のスクリプトを実行される脆弱性(JVN)

IPAおよびJPCERT/CCは、Mozillaが提供するWebブラウザ「Mozilla Thunderbird」に、メッセージ内のHTML要素を適切にブロックしない脆弱性が存在すると「JVN」で発表した。

三四郎シリーズにおいて任意のコードが実行される脆弱性 他(ダイジェストニュース) 画像
ダイジェストニュース

三四郎シリーズにおいて任意のコードが実行される脆弱性 他(ダイジェストニュース)

三四郎シリーズにおいて任意のコードが実行される脆弱性(JVN)他

「サイボウズ ガルーン」に複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性

「サイボウズ ガルーン」に複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、サイボウズが提供するグループウェア「サイボウズ ガルーン」に複数の脆弱性が存在すると「JVN」で発表した。

「サイバー情報共有イニシアティブ(J-CSIP)運用状況を公開 他(ダイジェストニュース) 画像
ダイジェストニュース

「サイバー情報共有イニシアティブ(J-CSIP)運用状況を公開 他(ダイジェストニュース)

「サイバー情報共有イニシアティブ(J-CSIP)運用状況を公開(IPA)他

SimZipにおけるディレクトリトラバーサルの脆弱性 他(ダイジェストニュース) 画像
ダイジェストニュース

SimZipにおけるディレクトリトラバーサルの脆弱性 他(ダイジェストニュース)

SimZip (Simple Zip Viewer) におけるディレクトリトラバーサルの脆弱性(JVN)他

「OpenPNE」に任意のPHPコードを実行される脆弱性(JVN) 画像
セキュリティホール・脆弱性

「OpenPNE」に任意のPHPコードを実行される脆弱性(JVN)

IPAおよびJPCERT/CCは、OpenPNE プロジェクトが提供する「OpenPNE」に任意のPHPコードが実行される脆弱性が存在すると「JVN」で発表した。

Sleipnir Mobile for Android における位置情報漏えいの脆弱性 他(ダイジェストニュース) 画像
ダイジェストニュース

Sleipnir Mobile for Android における位置情報漏えいの脆弱性 他(ダイジェストニュース)

Sleipnir Mobile for Android における位置情報漏えいの脆弱性(JVN)他

Digital Editionsにメモリ破壊の脆弱性、アップデートを公開(アドビ) 画像
セキュリティホール・脆弱性

Digital Editionsにメモリ破壊の脆弱性、アップデートを公開(アドビ)

アドビは、「Adobe Digital Editions」のセキュリティアップデート(APSB14-03)を発表した。

「EC-CUBE」に複数の脆弱性、攻撃が行われた場合の影響大(JVN) 画像
セキュリティホール・脆弱性

「EC-CUBE」に複数の脆弱性、攻撃が行われた場合の影響大(JVN)

IPAおよびJPCERT/CCは、ロックオンが提供するオープンソースのショッピングサイト構築システム「EC-CUBE」に複数の脆弱性が存在すると「JVN」で発表した。

バーコード処理用ActiveXコントロールに複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性

バーコード処理用ActiveXコントロールに複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、MW6 Technologiesが提供するバーコード処理用のAztec、MaxiCode、DataMatrix ActiveX コントロールに複数の脆弱性が存在すると「JVN」で発表した。

Dellの複数製品にDoS攻撃を受ける脆弱性(JVN) 画像
セキュリティホール・脆弱性

Dellの複数製品にDoS攻撃を受ける脆弱性(JVN)

IPAおよびJPCERT/CCは、Dellが提供する「Dell PowerConnect」など複数の製品にDoS攻撃を受ける脆弱性が存在すると「JVN」で発表した。

乱数生成アルゴリズムの使用停止など3つの脆弱性を公開(HIRT) 画像
セキュリティホール・脆弱性

乱数生成アルゴリズムの使用停止など3つの脆弱性を公開(HIRT)

日立製作所ソフトウェア事業部は、同社のセキュリティ情報サイト「HIRT」においてセキュリティ情報を公開した。

「22 年目の X Window バグ」大解剖:新たに発見されたルート権限取得の欠陥~UNIX 風味のデスクトップを他人と共有している人は、すぐにパッチを(The Register) 画像
TheRegister

「22 年目の X Window バグ」大解剖:新たに発見されたルート権限取得の欠陥~UNIX 風味のデスクトップを他人と共有している人は、すぐにパッチを(The Register)

libXfont は、X.Org が配布するすべての X サーバ上で、ユーザが指定したフォントファイルを読み込む目的で使用されており、そこには Xorg サーバ(多くの場合はハードウェアへのアクセスに、root 権限あるいは setuid-root が要求される)が含まれている

Android:Minecraftの「偽」アプリ 他(ダイジェストニュース) 画像
ダイジェストニュース

Android:Minecraftの「偽」アプリ 他(ダイジェストニュース)

Android:Minecraftの「偽」アプリ(エフセキュアブログ)他

月例セキュリティ情報4件を公開、最大深刻度はすべて「重要」(日本マイクロソフト) 画像
セキュリティホール・脆弱性

月例セキュリティ情報4件を公開、最大深刻度はすべて「重要」(日本マイクロソフト)

日本マイクロソフトは、2014年1月のセキュリティ情報を公開した。公開されたセキュリティ情報は事前通知通り4件で、すべて最大深刻度「重要」となっている。

Adobe Flash Playerのセキュリティアップデートを公開 他(ダイジェストニュース) 画像
ダイジェストニュース

Adobe Flash Playerのセキュリティアップデートを公開 他(ダイジェストニュース)

Adobe Flash Playerのセキュリティアップデートを公開(アドビ)他

Adobe ReaderとAcrobatのセキュリティアップデートを公開(アドビ) 画像
セキュリティホール・脆弱性

Adobe ReaderとAcrobatのセキュリティアップデートを公開(アドビ)

アドビは、「Adobe Reader」および「Acrobat」のセキュリティアップデート(APSB14-01)を発表した。

Atmail Webmail Server に複数の脆弱性 他(ダイジェストニュース) 画像
ダイジェストニュース

Atmail Webmail Server に複数の脆弱性 他(ダイジェストニュース)

Atmail Webmail Server に複数の脆弱性(JVN)他

「BIND 9」にDoS攻撃を受ける脆弱性、対応を呼びかけ(JPRS) 画像
セキュリティホール・脆弱性

「BIND 9」にDoS攻撃を受ける脆弱性、対応を呼びかけ(JPRS)

JPRSは、「BIND 9.xの脆弱性(DNSサービスの停止)について」を発表した。

「NTP」に、DDoS攻撃の踏み台にされる脆弱性(JVN) 画像
セキュリティホール・脆弱性

「NTP」に、DDoS攻撃の踏み台にされる脆弱性(JVN)

IPAおよびJPCERT/CCは、Network Time Protocol projectが提供する「NTPD」に実装されているサーバ管理用のmonlist機能に、DDoS攻撃の踏み台として使用される問題が存在すると「JVN」で発表した。なお、本脆弱性を使用した攻撃が報告されている。

共通点の多い「TDSS」と 「ZACCESS」、敵か味方か 他(ダイジェストニュース) 画像
ダイジェストニュース

共通点の多い「TDSS」と 「ZACCESS」、敵か味方か 他(ダイジェストニュース)

共通点の多い「TDSS」と 「ZACCESS」、敵か味方か(トレンドマイクロ:ブログ)他

  1. 先頭
  2. 80
  3. 90
  4. 100
  5. 110
  6. 120
  7. 129
  8. 130
  9. 131
  10. 132
  11. 133
  12. 134
  13. 135
  14. 136
  15. 137
  16. 138
  17. 139
  18. 140
  19. 150
  20. 最後
Page 134 of 291
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×