セキュリティホール・脆弱性のニュース記事一覧(139 ページ目) | 脆弱性と脅威 | ScanNetSecurity
2026.02.14(土)

脆弱性と脅威 セキュリティホール・脆弱性ニュース記事一覧(139 ページ目)

ブログソフト「bBlog」にCSRFの脆弱性、開発終了のため使用停止を(JVN) 画像
セキュリティホール・脆弱性

ブログソフト「bBlog」にCSRFの脆弱性、開発終了のため使用停止を(JVN)

IPAおよびJPCERT/CCは、Eaden McKeeが提供するウェブログソフトウェア「bBlog」にクロスサイトリクエストフォージェリの脆弱性が存在すると「JVN」で発表した。

PC にバックドアを仕掛ける「危険な自動更新アプリ」の疑惑を Dell が否定~同社曰く「政府による埋め込み? 我々は決して協力しない」(The Register) 画像
TheRegister

PC にバックドアを仕掛ける「危険な自動更新アプリ」の疑惑を Dell が否定~同社曰く「政府による埋め込み? 我々は決して協力しない」(The Register)

「その小さなプログラム『Dell Service Tag Detector』は、サービスタグを確認する以外にも数多くのことを行う」「攻撃者が恣意的にファイルをダウンロードし、実行するためのプログラムを遠隔起動できる可能性もある」とForbesは語った。

一部のマルチキャストDNS実装に、機器情報の漏えいやDoS攻撃加担の問題(JVN) 画像
セキュリティホール・脆弱性

一部のマルチキャストDNS実装に、機器情報の漏えいやDoS攻撃加担の問題(JVN)

IPAおよびJPCERT/CCは、一部のマルチキャストDNS(mDNS)実装に、外部からのユニキャストクエリに応答する問題が存在すると「JVN」で発表した。

「秀丸エディタ」にバッファオーバーフローの脆弱性(JVN) 画像
セキュリティホール・脆弱性

「秀丸エディタ」にバッファオーバーフローの脆弱性(JVN)

IPAおよびJPCERT/CCは、サイトー企画が提供するテキストエディタソフト「秀丸エディタ」にバッファオーバーフローの脆弱性が存在すると「JVN」で発表した。

多くの認証局で、最小限の確認のみで証明書が発行されている問題(JVN) 画像
セキュリティホール・脆弱性

多くの認証局で、最小限の確認のみで証明書が発行されている問題(JVN)

IPAおよびJPCERT/CCは、複数の認証局において、証明書発行時の確認が「特定のメールアドレスでのやりとりが可能であること」のみで行われている問題について「JVN」で発表した。

Android OSに脆弱性、知らずに攻撃加担してしまうことも(JVN) 画像
セキュリティホール・脆弱性

Android OSに脆弱性、知らずに攻撃加担してしまうことも(JVN)

IPAおよびJPCERT/CCは、Android OS を搭載しているデバイスに、オープンリゾルバとして機能してしまう問題が存在すると「JVN」で発表した。

「InnGate」に認証なしで機器のファイルシステムを読書きできる脆弱性(JVN) 画像
セキュリティホール・脆弱性

「InnGate」に認証なしで機器のファイルシステムを読書きできる脆弱性(JVN)

IPAおよびJPCERT/CCは、ANTlabsが提供するホテルの宿泊客向けネットワークなどを運用するためのゲートウェイ機器「InnGate」の複数のモデルおよびバージョンのファームウェアに認証なしで機器のファイルシステムを読書きできる脆弱性が存在すると「JVN」で発表した。

WordPress用テーマ「flashy」にXSSの脆弱性、開発終了のため使用停止を(JVN) 画像
セキュリティホール・脆弱性

WordPress用テーマ「flashy」にXSSの脆弱性、開発終了のため使用停止を(JVN)

IPAおよびJPCERT/CCは、flashyが提供するWordPress用テーマ「flashy」にクロスサイトスクリプティングの脆弱性が存在すると「JVN」で発表した。

「TERASOLUNA Server Framework for Java(WEB)」にApache由来の脆弱性(JVN) 画像
セキュリティホール・脆弱性

「TERASOLUNA Server Framework for Java(WEB)」にApache由来の脆弱性(JVN)

IPAおよびJPCERT/CCは、エヌ・ティ・ティ・データが提供する、Webアプリケーションを作成するためのソフトウェアフレームワーク「TERASOLUNA Server Framework for Java(WEB)」に入力値検査回避の脆弱性が存在すると「JVN」で発表した。

WHOIS の混乱の後、Google が Apps ユーザーに警告~ドメイン更新後の登録のバグで、WHOIS のプライバシースイッチがオフに(The Register) 画像
TheRegister

WHOIS の混乱の後、Google が Apps ユーザーに警告~ドメイン更新後の登録のバグで、WHOIS のプライバシースイッチがオフに(The Register)

多くのサービスが WHOIS の情報をアーカイブしているので、その情報は恒久的に入手できるだろう。スパム、スピアフィッシング、その他の悪質な目的のために、この情報を掘り起こして使用することも可能だという。

複数のBIOS実装に脆弱性、ただし攻撃者は物理メモリにアクセスする必要(JVN) 画像
セキュリティホール・脆弱性

複数のBIOS実装に脆弱性、ただし攻撃者は物理メモリにアクセスする必要(JVN)

IPAおよびJPCERT/CCは、複数のBIOS実装には、SMRAM領域外のメモリを参照する、安全でないシステム管理モード(SMM)での関数呼び出しが可能な問題が存在すると「JVN」で発表した。

[レポート] 医療とセキュリティのハッカソン「Medical x Security Hackathon 2015」 画像
特集

[レポート] 医療とセキュリティのハッカソン「Medical x Security Hackathon 2015」

実際の医療現場で使われているレセプトソフトなど数種類のWebアプリケーションが主催者から提供され、それに対して脆弱性診断を行う。ソースコードが提供されるものもあるので、テストはブラックボックス形式の診断かソースコード診断かは問わない。

「MP Form Mail CGI eCommerce版」にコードインジェクションの脆弱性(JVN) 画像
セキュリティホール・脆弱性

「MP Form Mail CGI eCommerce版」にコードインジェクションの脆弱性(JVN)

IPAおよびJPCERT/CCは、futomiが提供する、Webページ上のフォームからメールを送信するためのCGI「MP Form Mail CGI eCommerce版」にコードインジェクションの脆弱性が存在すると「JVN」で発表した。

「OpenSSL」のセキュリティアップデートを公開、深刻度「高」は2件(JVN) 画像
セキュリティホール・脆弱性

「OpenSSL」のセキュリティアップデートを公開、深刻度「高」は2件(JVN)

IPAおよびJPCERT/CCは、OpenSSL Projectが提供する「OpenSSL」に複数の脆弱性が存在すると「JVN」で発表した。

米国の航空交通管制システムは「ハッカーに脆弱」~「コンピュータへの不正アクセスの防止と検出における弱点」(The Register) 画像
TheRegister

米国の航空交通管制システムは「ハッカーに脆弱」~「コンピュータへの不正アクセスの防止と検出における弱点」(The Register)

この調査報告の結果における「最も不吉な解釈」としては、テロリストたちが、「サイバー 9/11」を開始する手段に、これらの欠陥を利用するかもしれないとニューヨークの民主党員は警告した。

「D-Link」製品に脆弱性、ネットワークカメラを乗っ取られる可能性も(JVN) 画像
セキュリティホール・脆弱性

「D-Link」製品に脆弱性、ネットワークカメラを乗っ取られる可能性も(JVN)

IPAおよびJPCERT/CCは、D-Link社が提供するWi-Fi拡張製品「D-Link DAP-1320 Rev Ax」および、ワイヤレスネットワークカメラ「D-Link DCS-93xL シリーズ」に脆弱性が存在すると「JVN」で発表した。

「Adobe Flash Player」のアップデートを公開、危険度の高い脆弱性を解消(アドビ) 画像
セキュリティホール・脆弱性

「Adobe Flash Player」のアップデートを公開、危険度の高い脆弱性を解消(アドビ)

アドビは、「Adobe Flash Player」のセキュリティアップデート(APSB15-05)を公開した。

Telerik Analytics Monitor ライブラリに任意のコードを実行される脆弱性(JVN) 画像
セキュリティホール・脆弱性

Telerik Analytics Monitor ライブラリに任意のコードを実行される脆弱性(JVN)

IPAおよびJPCERT/CCは、Telerikが提供するアプリケーション使用解析サービス「Telerik Analytics Monitor ライブラリ」にDLLハイジャックが可能な脆弱性が存在すると「JVN」で発表した。

セキュリティの恐怖の中、ICANN はドットワードのポータルをオフラインに~gTLD を巡って争う企業は、互いのプライベートを覗きあっているかもしれない(The Register) 画像
TheRegister

セキュリティの恐怖の中、ICANN はドットワードのポータルをオフラインに~gTLD を巡って争う企業は、互いのプライベートを覗きあっているかもしれない(The Register)

ICANN が多くのシステムにおいて、基礎的な 2 要素認証さえも適用していなかったということが、このインシデントによって明らかとなった。Verisign は、長い論文の中で「ICANN の技術的な能力には懸念がある」と警告していた。

4月30日で「Java SE 7」の公式サポートが終了、最新版への移行を呼びかけ(IPA) 画像
セキュリティホール・脆弱性

4月30日で「Java SE 7」の公式サポートが終了、最新版への移行を呼びかけ(IPA)

IPAは、公式サポートが終了する「Java SE 7」の利用者に向けた注意喚起を発表した。オラクルが提供している「Java SE 7」は、4月30日に公式サポートが終了する。

月例セキュリティ情報14件を公開、最大深刻度「緊急」は5件(日本マイクロソフト) 画像
セキュリティホール・脆弱性

月例セキュリティ情報14件を公開、最大深刻度「緊急」は5件(日本マイクロソフト)

日本マイクロソフトは、2015年3月のセキュリティ情報を公開した。公開されたセキュリティ情報は14件で、このうち最大深刻度「緊急」が5件、「重要」が9件となっている。

  1. 先頭
  2. 80
  3. 90
  4. 100
  5. 110
  6. 120
  7. 134
  8. 135
  9. 136
  10. 137
  11. 138
  12. 139
  13. 140
  14. 141
  15. 142
  16. 143
  17. 144
  18. 150
  19. 160
  20. 最後
Page 139 of 312
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×