セキュリティホール・脆弱性のニュース記事一覧(145 ページ目) | 脆弱性と脅威 | ScanNetSecurity
2026.02.14(土)

脆弱性と脅威 セキュリティホール・脆弱性ニュース記事一覧(145 ページ目)

SSL証明書を適切に検証しない脆弱性、複数のAndroidアプリで確認(JVN) 画像
セキュリティホール・脆弱性

SSL証明書を適切に検証しない脆弱性、複数のAndroidアプリで確認(JVN)

IPAおよびJPCERT/CCは、複数のAndroidアプリにSSL証明書を適切に検証しない脆弱性が存在すると「JVN」で発表した。

Android版アプリ「Kindle」に暗号通信の盗聴などが行われる脆弱性(JVN) 画像
セキュリティホール・脆弱性

Android版アプリ「Kindle」に暗号通信の盗聴などが行われる脆弱性(JVN)

IPAおよびJPCERT/CCは、Amazon.comが提供するAndroid 版アプリ「Kindle」に、SSLサーバ証明書の検証不備の脆弱性が存在すると「JVN」で発表した。

WordPress用プラグイン「MailPoet Newsletters」にCSRFの脆弱性(JVN) 画像
セキュリティホール・脆弱性

WordPress用プラグイン「MailPoet Newsletters」にCSRFの脆弱性(JVN)

IPAおよびJPCERT/CCは、MailPoetが提供するWordPress用プラグイン「MailPoet Newsletters」に、クロスサイトリクエストフォージェリの脆弱性が存在すると「JVN」で発表した。

WordPress用テーマ「Cakifo」にXSSの脆弱性(JVN) 画像
セキュリティホール・脆弱性

WordPress用テーマ「Cakifo」にXSSの脆弱性(JVN)

IPAおよびJPCERT/CCは、Jayj.dkが提供するWordPress用のテーマ「Cakifo」に、クロスサイトスクリプティングの脆弱性が存在すると「JVN」で発表した。

「Shutter」に複数の脆弱性、アンインストールを呼びかけ(JVN) 画像
セキュリティホール・脆弱性

「Shutter」に複数の脆弱性、アンインストールを呼びかけ(JVN)

IPAおよびJPCERT/CCは、tenfourzeroが提供する写真共有ウェブパッケージ「Shutter」に、複数の脆弱性が存在すると「JVN」で発表した。なお、Shutterの開発および保守は終了している。

Android版「Ameba」に暗号通信の盗聴などが行われる脆弱性(JVN) 画像
セキュリティホール・脆弱性

Android版「Ameba」に暗号通信の盗聴などが行われる脆弱性(JVN)

IPAおよびJPCERT/CCは、サイバーエージェントが提供するAndroid 版「Ameba」に、SSLサーバ証明書の検証不備の脆弱性が存在すると「JVN」で発表した。

Adobe ReaderとAcrobatのセキュリティアップデートを公開(アドビ) 画像
セキュリティホール・脆弱性

Adobe ReaderとAcrobatのセキュリティアップデートを公開(アドビ)

アドビは、「Adobe Reader」および「Acrobat」のセキュリティアップデート(APSB14-19)を発表した。

月例セキュリティ情報9件を公開、最大深刻度「緊急」は2件(日本マイクロソフト) 画像
セキュリティホール・脆弱性

月例セキュリティ情報9件を公開、最大深刻度「緊急」は2件(日本マイクロソフト)

日本マイクロソフトは、2014年8月のセキュリティ情報を公開した。公開されたセキュリティ情報は事前通知通りの9件で、最大深刻度「緊急」が2件、「重要」が7件となっている。

KVMスイッチ「Dominion KX2-101」にDoSの脆弱性(JVN) 画像
セキュリティホール・脆弱性

KVMスイッチ「Dominion KX2-101」にDoSの脆弱性(JVN)

IPAおよびJPCERT/CCは、ラリタン・ジャパンがIPネットワークに接続して使用する提供するKVMスイッチ「Dominion KX2-101」にDoSの脆弱性が存在すると「JVN」で発表した。

船舶用通信端末「Pilot」「OpenPort」に複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性

船舶用通信端末「Pilot」「OpenPort」に複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、Iridiumが提供する、船舶に備える衛星通信用の端末である「Pilot」および「OpenPort」に複数の脆弱性が存在すると「JVN」で発表した。

[Black Hat USA 2014 レポート]ファームウェア書き換えでUSBに機能追加 画像
セミナー・イベント

[Black Hat USA 2014 レポート]ファームウェア書き換えでUSBに機能追加

USB を利用したインシデントといえば、国内では過去最大級の顧客情報漏えいとして世間を騒がせたベネッセの事件が記憶に新しい。もし「ただ USB ポートへ接続するだけで、接続先の PC の制御を奪えるデバイス」が社内に紛れ込んだ場合、どのような悲劇が起こりえるだろう。

モノのインターネットの「モノ」は、それぞれ 25 の脆弱性を持っている~漏れるスプリンクラー、過熱したサーモスタット、こじ開けられたロックが、全てオンラインに(The Register) 画像
TheRegister

モノのインターネットの「モノ」は、それぞれ 25 の脆弱性を持っている~漏れるスプリンクラー、過熱したサーモスタット、こじ開けられたロックが、全てオンラインに(The Register)

「多くの機器が、その情報を暗号化しないままホームネットワーク上で送信するため、たった 1 件のネットワークのミスコンフィギュレーションが起こるだけで、ユーザーはワイヤレスネットワークを介し、世界中にそのデータを露出してしまう」

画像管理ソフト「Piwigo」に複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性

画像管理ソフト「Piwigo」に複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、Piwigoが提供する、Web上で画像ファイルを管理するためのソフトウェア「Piwigo」に複数の脆弱性が存在すると「JVN」で発表した。

セキュリティ情報の事前通知、8月は「緊急」2件を含む9件を予定(日本マイクロソフト) 画像
セキュリティホール・脆弱性

セキュリティ情報の事前通知、8月は「緊急」2件を含む9件を予定(日本マイクロソフト)

日本マイクロソフトは、2014年8月のセキュリティ情報の事前通知を発表した。発表によると、セキュリティ情報の公開は8月13日で、9件のパッチ公開を予定している。

中古の POS ターミナルは、恐怖の「セキュリティのゴミ集積場」だった~そこにはバックドアどころか、基本的にドアがない(The Register) 画像
TheRegister

中古の POS ターミナルは、恐怖の「セキュリティのゴミ集積場」だった~そこにはバックドアどころか、基本的にドアがない(The Register)

「お粗末なデータ消去」は、eBay で販売されている中古の PC や携帯電話の間では一般的な問題だが、それよりは目立たないケースとして、第三者に売却される POS 端末にも同じ問題が当てはまるということを、その研究結果は示している。

「Symantec Endpoint Protection」にバッファオーバーフローの脆弱性(JVN) 画像
セキュリティホール・脆弱性

「Symantec Endpoint Protection」にバッファオーバーフローの脆弱性(JVN)

IPAおよびJPCERT/CCは、Symantec社が提供する企業向け ウイルス対策ソフト「Symantec Endpoint Protection」にバッファオーバーフローの脆弱性が存在すると「JVN」で発表した。

富士通「ServerView Operations Manager」にXSSの脆弱性(JVN) 画像
セキュリティホール・脆弱性

富士通「ServerView Operations Manager」にXSSの脆弱性(JVN)

IPAおよびJPCERT/CCは、富士通が提供するサーバ管理ソフトウェア「ServerView Operations Manager」にクロスサイトスクリプティングの脆弱性が存在すると「JVN」で発表した。

Android版「Outlook.com」に暗号通信の盗聴などが行われる脆弱性(JVN) 画像
セキュリティホール・脆弱性

Android版「Outlook.com」に暗号通信の盗聴などが行われる脆弱性(JVN)

IPAおよびJPCERT/CCは、Outlook.comが提供するAndroid 版「Outlook.com」に、SSLサーバ証明書の検証不備の脆弱性が存在すると「JVN」で発表した。

「Silver Peak VX」に複数の脆弱性、CSRFの脆弱性は次期バージョンで対応(JVN) 画像
セキュリティホール・脆弱性

「Silver Peak VX」に複数の脆弱性、CSRFの脆弱性は次期バージョンで対応(JVN)

IPAおよびJPCERT/CCは、Silver Peakが提供するVXソフトウェアには、クロスサイトリクエストフォージェリおよびクロスサイトスクリプティングの脆弱性が存在すると「JVN」で発表した。

アイ・オー・データ機器製の複数のIPカメラに認証回避の脆弱性(JVN) 画像
セキュリティホール・脆弱性

アイ・オー・データ機器製の複数のIPカメラに認証回避の脆弱性(JVN)

IPAおよびJPCERT/CCは、アイ・オー・データ機器が提供する複数のIPカメラ製品に認証回避の脆弱性が存在すると「JVN」で発表した。

「Sabre AirCentre Crew ソリューション」にSQLインジェクションの脆弱性(JVN) 画像
セキュリティホール・脆弱性

「Sabre AirCentre Crew ソリューション」にSQLインジェクションの脆弱性(JVN)

IPAおよびJPCERT/CCは、Sabreが提供する「Sabre AirCentre Crew ソリューション」に、SQLインジェクションの脆弱性が存在すると「JVN」で発表した。

  1. 先頭
  2. 90
  3. 100
  4. 110
  5. 120
  6. 130
  7. 140
  8. 141
  9. 142
  10. 143
  11. 144
  12. 145
  13. 146
  14. 147
  15. 148
  16. 149
  17. 150
  18. 160
  19. 170
  20. 最後
Page 145 of 312
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×