セキュリティホール・脆弱性のニュース記事一覧(141 ページ目) | 脆弱性と脅威 | ScanNetSecurity
2024.05.18(土)

脆弱性と脅威 セキュリティホール・脆弱性ニュース記事一覧(141 ページ目)

「大阪市職員が不正アクセスして人事評価を盗み見してたんだにゃーの巻」(9月9日版)Scan名誉編集長 りく君の セキュリティにゃークサイド 画像
コラム

「大阪市職員が不正アクセスして人事評価を盗み見してたんだにゃーの巻」(9月9日版)Scan名誉編集長 りく君の セキュリティにゃークサイド

9月4日には大阪市の職員が内部ネットワークへの不正アクセスを行ったとして逮捕されていたんだにゃー。管理職しか閲覧できない人事評価や採用・昇任試験の資料にアクセスした形跡があったんだにゃー。

大阪地方裁判所、大阪市内の広告業者に証拠保全を実施 他(ダイジェストニュース) 画像
ダイジェストニュース

大阪地方裁判所、大阪市内の広告業者に証拠保全を実施 他(ダイジェストニュース)

大阪地方裁判所、大阪市内の広告業者に証拠保全を実施(BSA)他

「Apache Struts」に任意のコマンドを実行される脆弱性、攻撃も確認(JVN) 画像
セキュリティホール・脆弱性

「Apache Struts」に任意のコマンドを実行される脆弱性、攻撃も確認(JVN)

IPAおよびJPCERT/CCは、Apache Software Foundationが提供する「Apache Struts」に任意のコマンドを実行される脆弱性が存在すると「JVN」で発表した。

「VMware ESX」および「ESXi」に複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性

「VMware ESX」および「ESXi」に複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、VMwareが提供する「VMware ESX」および「ESXi」に複数の脆弱性が存在すると「JVN」で発表した。

Adobe ReaderとAcrobatのセキュリティアップデートを事前通知(アドビ) 画像
セキュリティホール・脆弱性

Adobe ReaderとAcrobatのセキュリティアップデートを事前通知(アドビ)

アドビは、「Adobe Reader」および「Acrobat」のセキュリティアドバイザリ(APSB13-22)を発表した。

セキュリティ情報の事前通知、9月は「緊急」4件を含む14件を予定(日本マイクロソフト) 画像
セキュリティホール・脆弱性

セキュリティ情報の事前通知、9月は「緊急」4件を含む14件を予定(日本マイクロソフト)

日本マイクロソフトは、2013年9月のセキュリティ情報の事前通知を発表した。発表によると、セキュリティ情報の公開は9月11日で、14件のパッチ公開を予定している。

最も標的になりやすい国は? 蔓延するAndroidに対する脅威 他(ダイジェストニュース) 画像
ダイジェストニュース

最も標的になりやすい国は? 蔓延するAndroidに対する脅威 他(ダイジェストニュース)

最も標的になりやすい国は? 蔓延するAndroidに対する脅威(マカフィー:ブログ)他

「Oracle E-Business Suite」にパスワード漏えいの脆弱性(JVN) 画像
セキュリティホール・脆弱性

「Oracle E-Business Suite」にパスワード漏えいの脆弱性(JVN)

IPAおよびJPCERT/CCは、Oracleが提供するグローバルビジネス・アプリケーション統合スイート「Oracle E-Business Suite」にパスワード漏えいの脆弱性が存在すると「JVN」で発表した。

「インターネットバンキング利用時の勘所を理解しましょう!」 他(ダイジェストニュース) 画像
ダイジェストニュース

「インターネットバンキング利用時の勘所を理解しましょう!」 他(ダイジェストニュース)

「インターネットバンキング利用時の勘所を理解しましょう!」(IPA)他

「CourseMill LMS」に複数の脆弱性、アップデートを呼びかけ(JVN) 画像
セキュリティホール・脆弱性

「CourseMill LMS」に複数の脆弱性、アップデートを呼びかけ(JVN)

IPAおよびJPCERT/CCは、Trivantis Corporation社が提供するe-ラーニングソフトウェア「CourseMill LMS」に複数の脆弱性が存在すると「JVN」で発表した。

「2ちゃんねるビューアを購入した人のクレジットカード番号が漏れてしまったんだにゃーの巻」(9月2日版)Scan名誉編集長 りく君の セキュリティにゃークサイド 画像
コラム

「2ちゃんねるビューアを購入した人のクレジットカード番号が漏れてしまったんだにゃーの巻」(9月2日版)Scan名誉編集長 りく君の セキュリティにゃークサイド

大規模匿名掲示板サイト「2ちゃんねる」を便利に使うためのサービスツール、2ちゃんねるビューア(通称●(まる))を購入したユーザーのクレジットカード番号を含む3万件以上の個人情報が流出してしまったんだにゃー。

「EC-CUBE」にディレクトリトラバーサルの脆弱性(JVN) 画像
セキュリティホール・脆弱性

「EC-CUBE」にディレクトリトラバーサルの脆弱性(JVN)

IPAおよびJPCERT/CCは、ロックオンが提供するオープンソースのショッピングサイト構築システム「EC-CUBE」にディレクトリトラバーサルの脆弱性が存在すると「JVN」で発表した。

「RealPlayer」にスタックバッファオーバーフローの脆弱性(JVN) 画像
セキュリティホール・脆弱性

「RealPlayer」にスタックバッファオーバーフローの脆弱性(JVN)

IPAおよびJPCERT/CCは、RealNetworksが提供するメディアプレイヤー「RealPlayer」に複数の脆弱性が確認されたと「JVN」で発表した。

「Corporater EPM Suite」に未対策の複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性

「Corporater EPM Suite」に未対策の複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、Corporaterが提供する「Corporater EPM Suite」に複数の脆弱性が確認されたと「JVN」で発表した。現時点で対策方法は公開されていない。

「SearchBlox」に複数の脆弱性、アップデートを呼びかけ(JVN) 画像
セキュリティホール・脆弱性

「SearchBlox」に複数の脆弱性、アップデートを呼びかけ(JVN)

IPAおよびJPCERT/CCは、SearchBlox Softwareが提供する「SearchBlox」に複数の脆弱性が確認されたと「JVN」で発表した。

「Facebookのザッカーバーグのウォールに知らない誰かが勝手に書き込んでたんだにゃーの巻」(8月26日版)Scan名誉編集長 りく君の セキュリティにゃークサイド 画像
コラム

「Facebookのザッカーバーグのウォールに知らない誰かが勝手に書き込んでたんだにゃーの巻」(8月26日版)Scan名誉編集長 りく君の セキュリティにゃークサイド

Facebookでは他人のウォールに誰でも許可なく書き込める脆弱性があったみたいなんだけど(現在は修正済み)その指摘方法が過激だったんだにゃー。セキュリティチームへの報告が無視されたから、ザッカーバーグのウォールに書き込んで指摘したんだにゃー。

パスワードキーパーの LastPass、IE のキャッシュ漏えいの脆弱性を修復~護衛たちを護衛するのは誰か?(The Register) 画像
TheRegister

パスワードキーパーの LastPass、IE のキャッシュ漏えいの脆弱性を修復~護衛たちを護衛するのは誰か?(The Register)

「それは、バンキングマルウェアに関する話題の中で、我々がしばしば書いてきた攻撃と同じ部類のものだ」。セキュリティ研究者の Paul Ducklin は、Sophos セキュリティブログで記している。

PHP OpenID Library における XML 外部実体参照に関する脆弱性 他(ダイジェストニュース) 画像
ダイジェストニュース

PHP OpenID Library における XML 外部実体参照に関する脆弱性 他(ダイジェストニュース)

PHP OpenID Library における XML 外部実体参照に関する脆弱性(JVN)他

「Web Viewer for Samsung DVR」に複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性

「Web Viewer for Samsung DVR」に複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、Samsungが提供する「Web Viewer for Samsung DVR」に複数の脆弱性が確認されたと「JVN」で発表した。

意外な事実:単純な「ひらけゴマ」の電波が、あなたの自宅の鍵を開ける~泥棒センサーと電子ロックで発見された未熟なホームセキュリティの過失とは(The Register) 画像
TheRegister

意外な事実:単純な「ひらけゴマ」の電波が、あなたの自宅の鍵を開ける~泥棒センサーと電子ロックで発見された未熟なホームセキュリティの過失とは(The Register)

それは可能であるはずがなかった――リプレイ攻撃は最も基礎的な侵入技術で、あらゆる現代のシステムは、その影響を受けないはずだった。しかし、どういうわけなのか、今回テストされた Z-Wave のセンサーは例外であった。

無線LANブロードバンドルータに関するお詫びとお願い 他(ダイジェストニュース) 画像
ダイジェストニュース

無線LANブロードバンドルータに関するお詫びとお願い 他(ダイジェストニュース)

無線LANブロードバンドルータに関するお詫びとお願い(ロジテック)他

  1. 先頭
  2. 90
  3. 100
  4. 110
  5. 120
  6. 130
  7. 136
  8. 137
  9. 138
  10. 139
  11. 140
  12. 141
  13. 142
  14. 143
  15. 144
  16. 145
  17. 146
  18. 150
  19. 160
  20. 最後
Page 141 of 291
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×