セキュリティホール・脆弱性のニュース記事一覧(141 ページ目) | 脆弱性と脅威 | ScanNetSecurity
2025.12.17(水)

脆弱性と脅威 セキュリティホール・脆弱性ニュース記事一覧(141 ページ目)

アクセス管理ソフトウェア「OpenAM」にDoSの脆弱性(IPA) 画像
セキュリティホール・脆弱性

アクセス管理ソフトウェア「OpenAM」にDoSの脆弱性(IPA)

IPAは、「OpenAM」におけるサービス運用妨害(DoS)の脆弱性対策について注意喚起を発表した。

セキュリティ情報の事前通知、11月は「緊急」5件を含む16件を予定(日本マイクロソフト) 画像
セキュリティホール・脆弱性

セキュリティ情報の事前通知、11月は「緊急」5件を含む16件を予定(日本マイクロソフト)

日本マイクロソフトは、2014年11月のセキュリティ情報の事前通知を発表した。発表によると、セキュリティ情報の公開は11月12日で、16件のパッチ公開を予定している。

Yosemite が厄介な脆弱性「Rootpipe」で荒れる~この「シェルのアクセス権限昇格のバグ」は翌年 1 月までは修正されない(The Register) 画像
TheRegister

Yosemite が厄介な脆弱性「Rootpipe」で荒れる~この「シェルのアクセス権限昇格のバグ」は翌年 1 月までは修正されない(The Register)

の脆弱性は、何者かが sudo コマンドを利用する際に行われる「パスワードの要求」を覆すもので――つまり、スーパーユーザーとしてシェルにアクセスするということになる。

無線LANルータ「Linksys EA シリーズ」に複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性

無線LANルータ「Linksys EA シリーズ」に複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、Linksysズ社が提供する無線LANルータ「Linksys EA シリーズ」に複数の脆弱性が存在すると「JVN」で発表した。

drchrono社の電子医療記録「EHR」用Webアプリに複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性

drchrono社の電子医療記録「EHR」用Webアプリに複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、drchrono社が提供する電子医療記録(Electronic Health Record:EHR)用のWebアプリケーションに複数の脆弱性が存在すると「JVN」で発表した。

「QNAP QTS」にOSコマンドインジェクションの脆弱性(JVN) 画像
セキュリティホール・脆弱性

「QNAP QTS」にOSコマンドインジェクションの脆弱性(JVN)

IPAおよびJPCERT/CCは、QNAP Systemsが提供するTurbo NAS用のOS「QNAP QTS」にOSコマンドインジェクションの脆弱性が存在すると「JVN」で発表した。

NAT-PMPを実装するルータなどにWAN側から操作される脆弱性(JVN) 画像
セキュリティホール・脆弱性

NAT-PMPを実装するルータなどにWAN側から操作される脆弱性(JVN)

IPAおよびJPCERT/CCは、NAT-PMPを実装している複数のデバイスには、外部から情報を取得されたりポートマッピング設定を操作される問題があることが報告されていると「JVN」で発表した。

Android版アプリ「スマ保」に暗号通信の盗聴などが行われる脆弱性(JVN) 画像
セキュリティホール・脆弱性

Android版アプリ「スマ保」に暗号通信の盗聴などが行われる脆弱性(JVN)

IPAおよびJPCERT/CCは、三井住友海上火災保険が提供するAndroid 版アプリ「スマ保」に、SSL/TLSサーバ証明書の検証不備の脆弱性が存在すると「JVN」で発表した。

Windowsにリモートコード実行が可能な新たな脆弱性、攻撃も確認(IPA) 画像
セキュリティホール・脆弱性

Windowsにリモートコード実行が可能な新たな脆弱性、攻撃も確認(IPA)

IPAは、Microsoft Windowsの脆弱性対策について注意喚起を発表した。

アップルが複数製品のセキュリティアップデートを公開(JVN) 画像
セキュリティホール・脆弱性

アップルが複数製品のセキュリティアップデートを公開(JVN)

IPAおよびJPCERT/CCは、Apple社が提供する複数の製品に脆弱性が存在すると「JVN」で発表した。これはApple社が各製品向けのセキュリティアップデートを公開したことを受けたもの。

「SSL 3.0」に、Webサイト上の個人情報を盗まれる「POODLE」脆弱性(Google) 画像
セキュリティホール・脆弱性

「SSL 3.0」に、Webサイト上の個人情報を盗まれる「POODLE」脆弱性(Google)

米Googleは、SSL 3.0における「POODLE」の脆弱性(CVE-2014-3566)についてブログでレポートした。

いますぐに SSL 3.0 を無効化せよ:邪悪なプードルが HTTPS を攻撃する~とにかく急いで取り除け、それは穴だらけのチーズだ(The Register) 画像
TheRegister

いますぐに SSL 3.0 を無効化せよ:邪悪なプードルが HTTPS を攻撃する~とにかく急いで取り除け、それは穴だらけのチーズだ(The Register)

「ハッカーが試みるのは、あなたのセッション Cookie のハッキングである。つまり彼らは、あなたのアカウント用のパスワードを手に入れることはないが、あなたのアカウントに『あなたとして』ログインすることが可能となるだろう」

月例セキュリティ情報8件を公開、最大深刻度「緊急」は3件(日本マイクロソフト) 画像
セキュリティホール・脆弱性

月例セキュリティ情報8件を公開、最大深刻度「緊急」は3件(日本マイクロソフト)

日本マイクロソフトは、2014年10月のセキュリティ情報を公開した。公開されたセキュリティ情報は事前通知9件から1件少ない8件となった。

「IBM WebSphere Application Server」にXSSとCSRFの脆弱性(JVN) 画像
セキュリティホール・脆弱性

「IBM WebSphere Application Server」にXSSとCSRFの脆弱性(JVN)

IPAおよびJPCERT/CCは、IBMが提供する「IBM WebSphere Application Server」および「IBM WebSphere Application Server Hypervisor Edition」に、複数の脆弱性が存在すると「JVN」で発表した。

セキュリティ情報の事前通知、10月は「緊急」3件を含む9件を予定(日本マイクロソフト) 画像
セキュリティホール・脆弱性

セキュリティ情報の事前通知、10月は「緊急」3件を含む9件を予定(日本マイクロソフト)

日本マイクロソフトは、2014年10月のセキュリティ情報の事前通知を発表した。発表によると、セキュリティ情報の公開は10月15日で、9件のパッチ公開を予定している。

仮想ルータ「Brocade Vyatta 5400 vRouter」に複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性

仮想ルータ「Brocade Vyatta 5400 vRouter」に複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、Brocadeが提供する仮想ルータ「Brocade Vyatta 5400 vRouter」に、複数の脆弱性が存在すると「JVN」で発表した。

Oracle シェルショッカー~データベースの巨人が「まだパッチを当てられない」32 製品を発表、その一方で GNU は「第二の脆弱性」を修復(The Register) 画像
TheRegister

Oracle シェルショッカー~データベースの巨人が「まだパッチを当てられない」32 製品を発表、その一方で GNU は「第二の脆弱性」を修復(The Register)

影響を受ける製品には、最低25万ドルのクラスタアプライアンス「Oracle Exalogic」、Oracle Data Appliance、Big Data Appliance、SPARC Supercluster、Sun ZFS Storage Appliance Kit、様々なソフトウェア製品、全範囲に渡る Oracle Communications が含まれている。

OS Xのアップデートを公開、bashの脆弱性に対応(アップル) 画像
セキュリティホール・脆弱性

OS Xのアップデートを公開、bashの脆弱性に対応(アップル)

アップルは、bashの脆弱性に対応するOS X向けのアップデートを公開した。

Android版「ファイルマネージャー」にディレクトリトラバーサルの脆弱性(JVN) 画像
セキュリティホール・脆弱性

Android版「ファイルマネージャー」にディレクトリトラバーサルの脆弱性(JVN)

IPAおよびJPCERT/CCは、エスリンクが提供するAndroidアプリ「ファイルマネージャー」に、ディレクトリトラバーサルの脆弱性が存在すると「JVN」で発表した。

「GNU bash」に脆弱性、パッチは修正が不十分なため回避策の適用を(JPCERT/CC) 画像
セキュリティホール・脆弱性

「GNU bash」に脆弱性、パッチは修正が不十分なため回避策の適用を(JPCERT/CC)

JPCERT/CCは、「GNU bash」の脆弱性に関する注意喚起を発表した。

FortiGate および FortiWiFi アプライアンスに複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性

FortiGate および FortiWiFi アプライアンスに複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、Fortinetが提供するFortiGate および FortiWiFi アプライアンスに複数の脆弱性が存在すると「JVN」で発表した。

  1. 先頭
  2. 90
  3. 100
  4. 110
  5. 120
  6. 130
  7. 136
  8. 137
  9. 138
  10. 139
  11. 140
  12. 141
  13. 142
  14. 143
  15. 144
  16. 145
  17. 146
  18. 150
  19. 160
  20. 最後
Page 141 of 310
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×