セキュリティホール・脆弱性のニュース記事一覧(146 ページ目) | 脆弱性と脅威 | ScanNetSecurity
2025.12.17(水)

脆弱性と脅威 セキュリティホール・脆弱性ニュース記事一覧(146 ページ目)

顔認識デバイス「Face ID」に認証欠如の問題(JVN) 画像
セキュリティホール・脆弱性

顔認識デバイス「Face ID」に認証欠如の問題(JVN)

IPAおよびJPCERT/CCは、Hanvonの提供する顔認識デバイス「Face ID」に認証欠如の問題が存在すると「JVN」で発表した。

交通信号の脆弱性が「ミニミニ大作戦」風のハッキングの可能性を広げる~血まみれのドアが吹き飛ぶのは構わないが、ラッシュアワーの大混乱は?(The Register) 画像
TheRegister

交通信号の脆弱性が「ミニミニ大作戦」風のハッキングの可能性を広げる~血まみれのドアが吹き飛ぶのは構わないが、ラッシュアワーの大混乱は?(The Register)

「私が発見した脆弱性は、100 ドル以下の安価なハードウェアでプログラミングしたシンプルなエクスプロイトを開始することで、基本的に誰でもデバイスの完全な制御を得て、虚偽のデータを交通管制システムに送ることができるものだ」

「サイバーレスキュー隊(仮称)」発足に向けた準備チームを立ち上げ 他(ダイジェストニュース) 画像
ダイジェストニュース

「サイバーレスキュー隊(仮称)」発足に向けた準備チームを立ち上げ 他(ダイジェストニュース)

「サイバーレスキュー隊(仮称)」発足に向けた準備チームを立ち上げ(IPA)他

iTunesおよびOS X Mavericksのセキュリティアップデートを公開 他(ダイジェストニュース) 画像
ダイジェストニュース

iTunesおよびOS X Mavericksのセキュリティアップデートを公開 他(ダイジェストニュース)

iTunesおよびOS X Mavericksのセキュリティアップデートを公開(アップル)他

Juniper Networksの「ScreenOS」にDoSの脆弱性(JVN) 画像
セキュリティホール・脆弱性

Juniper Networksの「ScreenOS」にDoSの脆弱性(JVN)

IPAおよびJPCERT/CCは、Juniper Networksの提供する「ScreenOS」にDoSの脆弱性が存在すると「JVN」で発表した。

20周年を迎えたスパム 他(ダイジェストニュース) 画像
ダイジェストニュース

20周年を迎えたスパム 他(ダイジェストニュース)

20周年を迎えたスパム(バラクーダネットワークス)他

旧バージョンの「Movable Type」使用サイトの改ざん被害が多発(JPCERT/CC) 画像
セキュリティホール・脆弱性

旧バージョンの「Movable Type」使用サイトの改ざん被害が多発(JPCERT/CC)

JPCERT/CCは、旧バージョンの「Movable Type」の利用に関する注意喚起を発表した。

重要インフラを支えるシステムの障害情報や対策を分析した2種類の教訓集 他(ダイジェストニュース) 画像
ダイジェストニュース

重要インフラを支えるシステムの障害情報や対策を分析した2種類の教訓集 他(ダイジェストニュース)

重要インフラを支えるシステムの障害情報や対策を分析した2種類の教訓集(IPA)他

Adobe ReaderとAcrobatのセキュリティアップデートを公開(アドビ) 画像
セキュリティホール・脆弱性

Adobe ReaderとAcrobatのセキュリティアップデートを公開(アドビ)

アドビは、「Adobe Reader」および「Acrobat」のセキュリティアップデート(APSB14-15)を発表した。

月例セキュリティ情報8件を公開、最大深刻度は「緊急」は2件(日本マイクロソフト) 画像
セキュリティホール・脆弱性

月例セキュリティ情報8件を公開、最大深刻度は「緊急」は2件(日本マイクロソフト)

日本マイクロソフトは、2014年5月のセキュリティ情報を公開した。公開されたセキュリティ情報は事前通知通りの8件で、最大深刻度「緊急」が2件、「重要」が6件となっている。

The Register の爆弾レポート:我々は如何にして、PIN コードを使わずに携帯のボイスメールをハッキングしたか~あなたのメッセージは、いまも安全ではない(その 3)(The Register) 画像
TheRegister

The Register の爆弾レポート:我々は如何にして、PIN コードを使わずに携帯のボイスメールをハッキングしたか~あなたのメッセージは、いまも安全ではない(その 3)(The Register)

もしも彼らがこれらの技術を使用すれば、あなたが「ボイスメールを得るための長い番号」へ電話するとき、彼らは Vodafone のシステム(それは常にあなたの番号と PIN の入力を求める)に頼る必要もない。

The Register の爆弾レポート:我々は如何にして、PIN コードを使わずに携帯のボイスメールをハッキングしたか~あなたのメッセージは、いまも安全ではない(その 2)(The Register) 画像
TheRegister

The Register の爆弾レポート:我々は如何にして、PIN コードを使わずに携帯のボイスメールをハッキングしたか~あなたのメッセージは、いまも安全ではない(その 2)(The Register)

我々は、まずは我々が行おうとしていることを説明し、それから彼の携帯電話番号のなりすましを実行した。そして我々は成功した。だが、彼のボイスメールを聞きたくはなかった。そこで我々は、ボイスメールの応答メッセージを変更してみることにした。

The Register の爆弾レポート:我々は如何にして、PIN コードを使わずに携帯のボイスメールをハッキングしたか~あなたのメッセージは、いまも安全ではない(その 1)(The Register) 画像
TheRegister

The Register の爆弾レポート:我々は如何にして、PIN コードを使わずに携帯のボイスメールをハッキングしたか~あなたのメッセージは、いまも安全ではない(その 1)(The Register)

アカウントにリンクされた携帯電話からボイスメールのサービスを呼び出す場合、PIN を入力しなくともメッセージの受信ボックスに辿り着く。話題は、「あなたがどの携帯電話から電話をしているのかを、携帯電話のネットワークはどんな方法で知るのか?」だ。

Heartbleed ばかりに気をとられるな:FreeBSD にクレデンシャルを漏えいしかねない脆弱性~ OSX、NetApp や Juniper の製品、そしてテレビにさえ FreeBSD が利用されていることを思い出そう(The Register) 画像
TheRegister

Heartbleed ばかりに気をとられるな:FreeBSD にクレデンシャルを漏えいしかねない脆弱性~ OSX、NetApp や Juniper の製品、そしてテレビにさえ FreeBSD が利用されていることを思い出そう(The Register)

このOSを基礎とする製品には、OSX や PlayStation、一部の Panasonic の テレビ;そして Blue Coat や Checkpoint、IronPort、Juniper、McAfee、Sophos 製のセキュリティツールが含まれている。

BIND 9.10.0の脆弱性について 他(ダイジェストニュース) 画像
ダイジェストニュース

BIND 9.10.0の脆弱性について 他(ダイジェストニュース)

BIND 9.10.0の脆弱性(DNSサービスの停止)について(JPRS)他

「CENTUM」を含む複数のYOKOGAWA製品にバッファオーバーフローの脆弱性(JVN) 画像
セキュリティホール・脆弱性

「CENTUM」を含む複数のYOKOGAWA製品にバッファオーバーフローの脆弱性(JVN)

IPAおよびJPCERT/CCは、横河電機が提供する統合生産制御システムである「CENTUM」を含む複数のYOKOGAWA 製品に、複数のバッファオーバーフローの脆弱性が存在すると「JVN」で発表した。

暗号技術の現状について考える(前編):その脆弱さとHeartbleed脆弱性 他(ダイジェストニュース) 画像
ダイジェストニュース

暗号技術の現状について考える(前編):その脆弱さとHeartbleed脆弱性 他(ダイジェストニュース)

暗号技術の現状について考える(前編):その脆弱さとHeartbleed脆弱性(トレンドマイクロ:ブログ)他

Adobe ReaderとAcrobatのセキュリティアップデートの事前通知を発表(アドビ) 画像
セキュリティホール・脆弱性

Adobe ReaderとAcrobatのセキュリティアップデートの事前通知を発表(アドビ)

アドビは、「Adobe Reader」および「Acrobat」のセキュリティアドバイザリ(APSB14-15)の事前通知を発表した。これによると同社は5月13日(米国時間)にセキュリティ更新プログラムをリリースする。

セキュリティ情報の事前通知、5月は「緊急」2件を含む8件を予定(日本マイクロソフト) 画像
セキュリティホール・脆弱性

セキュリティ情報の事前通知、5月は「緊急」2件を含む8件を予定(日本マイクロソフト)

日本マイクロソフトは、2014年5月のセキュリティ情報の事前通知を発表した。発表によると、セキュリティ情報の公開は5月14日で、8件のパッチ公開を予定している。

Viber の暗号化されていないデータを、研究者は容易にスラーピングする~「画像、ビデオ、位置情報などが簡単に危殆化される」と主張(The Register) 画像
TheRegister

Viber の暗号化されていないデータを、研究者は容易にスラーピングする~「画像、ビデオ、位置情報などが簡単に危殆化される」と主張(The Register)

このイスラエルベースの(キプロスに拠点を置いている)メッセージサービスは先日、日本の e コマースの巨人・楽天に 9 億ドル(編集部註:約 920 億円)で買収された。それは同社が「違うレベルへと」進むことを目指した買収だった。

「APT攻撃は簡潔に実行することが可能」との調査結果を発表 他(ダイジェストニュース) 画像
ダイジェストニュース

「APT攻撃は簡潔に実行することが可能」との調査結果を発表 他(ダイジェストニュース)

「APT攻撃は簡潔に実行することが可能」との調査結果を発表(Imperva)他

  1. 先頭
  2. 90
  3. 100
  4. 110
  5. 120
  6. 130
  7. 141
  8. 142
  9. 143
  10. 144
  11. 145
  12. 146
  13. 147
  14. 148
  15. 149
  16. 150
  17. 151
  18. 160
  19. 170
  20. 最後
Page 146 of 310
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×