セキュリティホール・脆弱性のニュース記事一覧(148 ページ目) | 脆弱性と脅威 | ScanNetSecurity
2024.05.17(金)

脆弱性と脅威 セキュリティホール・脆弱性ニュース記事一覧(148 ページ目)

アプリで表示される広告を介して拡散するAndroid向け偽アンチウイルス 他(ダイジェストニュース) 画像
ダイジェストニュース

アプリで表示される広告を介して拡散するAndroid向け偽アンチウイルス 他(ダイジェストニュース)

アプリで表示される広告を介して拡散するAndroid向け偽アンチウイルス(Dr.WEB)他

データ圧縮・解凍ソフト「BitZipper」に任意のコードを実行される脆弱性(JVN) 画像
セキュリティホール・脆弱性

データ圧縮・解凍ソフト「BitZipper」に任意のコードを実行される脆弱性(JVN)

IPAおよびJPCERT/CCは、Bitberry Software が提供するデータ圧縮・解凍ソフト「BitZipper」にメモリ破壊の脆弱性が存在すると「JVN」で発表した。

Android向けセキュリティアプリ「avast! Mobile Security」にDoSの脆弱性(JVN) 画像
セキュリティホール・脆弱性

Android向けセキュリティアプリ「avast! Mobile Security」にDoSの脆弱性(JVN)

IPA/ISECおよびJPCERT/CCは、AVAST Softwareが提供するAndroid向けのセキュリティアプリ「avast! Mobile Security」にDoSの脆弱性が存在すると「JVN」で発表した。

「オープンリゾルバを運営してDDoS攻撃に荷担するのはいやだにゃーの巻」(4月22日版)Scan名誉編集長 りく君の セキュリティにゃークサイド 画像
コラム

「オープンリゾルバを運営してDDoS攻撃に荷担するのはいやだにゃーの巻」(4月22日版)Scan名誉編集長 りく君の セキュリティにゃークサイド

JPCERTからDNSの再帰的な問い合わせを使ったDDoS攻撃に関する注意喚起が公開されているよ。オープンリゾルバを放っておくと、DNSリフレクター攻撃というDDoS攻撃に悪用されてしまう危険性があるんだにゃー。

標的型攻撃の防御に産業界との情報共有の枠組み、J-CSIPの活動レポート 他(ダイジェストニュース) 画像
ダイジェストニュース

標的型攻撃の防御に産業界との情報共有の枠組み、J-CSIPの活動レポート 他(ダイジェストニュース)

標的型攻撃の防御に産業界との情報共有の枠組み、J-CSIPの活動レポート(IPA)他

「Java SE JDK / JRE」に複数の脆弱性、Oracleがアップデート公開(JPCERT/CC) 画像
セキュリティホール・脆弱性

「Java SE JDK / JRE」に複数の脆弱性、Oracleがアップデート公開(JPCERT/CC)

JPCERT/CCは、Oracleが「Oracle Java SE」に対する定例のクリティカルパッチアップデート「Oracle Java SE Critical Patch Update Advisory - April 2013」を公開したことについて注意喚起を発表した。

すべてのWindows 7ユーザにセキュリティパッチのアンインストールを勧告 他(ダイジェストニュース) 画像
ダイジェストニュース

すべてのWindows 7ユーザにセキュリティパッチのアンインストールを勧告 他(ダイジェストニュース)

すべてのWindows 7ユーザにセキュリティパッチのアンインストールを勧告(ソフォス:ブログ)他

ネットワークカメラ「AV1355DN」に未対応のDoS脆弱性(JVN) 画像
セキュリティホール・脆弱性

ネットワークカメラ「AV1355DN」に未対応のDoS脆弱性(JVN)

IPA/ISECおよびJPCERT/CCは、Arecont Visionが提供するネットワークカメラ「AV1355DN」にDoSの脆弱性が存在すると「JVN」で発表した。

「pd-admin」にXSSの脆弱性、アップデートを呼びかけ(JVN) 画像
セキュリティホール・脆弱性

「pd-admin」にXSSの脆弱性、アップデートを呼びかけ(JVN)

IPA/ISECおよびJPCERT/CCは、pd-adminが提供する、PostgreSQLに関する各種操作を行うツール「pd-admin」にクロスサイトスクリプティングの脆弱性が存在すると「JVN」で発表した。

今四半期最大の脅威はBitcoinを狙うZeroAccessボットネット 他(ダイジェストニュース) 画像
ダイジェストニュース

今四半期最大の脅威はBitcoinを狙うZeroAccessボットネット 他(ダイジェストニュース)

今四半期最大の脅威はBitcoinを狙うZeroAccessボットネット(フォーティネット)他

複数のサイボウズ製品にCSRFの脆弱性、アップデートを呼びかけ(JVN) 画像
セキュリティホール・脆弱性

複数のサイボウズ製品にCSRFの脆弱性、アップデートを呼びかけ(JVN)

IPA/ISECおよびJPCERT/CCは、サイボウズが提供する複数の製品にクロスサイトリクエストフォージェリの脆弱性が存在すると「JVN」で発表した。

「WindowsXPのサポートがあと1年で終了しまうんだにゃーの巻」(4月15日版)Scan名誉編集長 りく君の セキュリティにゃークサイド 画像
コラム

「WindowsXPのサポートがあと1年で終了しまうんだにゃーの巻」(4月15日版)Scan名誉編集長 りく君の セキュリティにゃークサイド

WindowsXPのサポート期間があと1年で終わるんだって。あと1年経つとセキュリティホールが見つかってもアップデートされることはないんだにゃー。

Android版「Sleipnir」に任意のエクステンションAPIが呼び出される脆弱性(JVN) 画像
セキュリティホール・脆弱性

Android版「Sleipnir」に任意のエクステンションAPIが呼び出される脆弱性(JVN)

IPAおよびJPCERT/CCは、フェンリルが提供するAndroid向けのWebブラウザ「Sleipnir Mobile for Android」に任意のエクステンション API が呼び出される脆弱性が存在すると「JVN」で発表した。

イスラエルのサイバー攻撃事案を読み解く 他(ダイジェストニュース) 画像
ダイジェストニュース

イスラエルのサイバー攻撃事案を読み解く 他(ダイジェストニュース)

イスラエルのサイバー攻撃事案を読み解く(ラック:ブログ)他

Windows版「Sleipnir」にアドレスバーを偽装される脆弱性(JVN) 画像
セキュリティホール・脆弱性

Windows版「Sleipnir」にアドレスバーを偽装される脆弱性(JVN)

IPAおよびJPCERT/CCは、フェンリルが提供するWindows向けのWebブラウザ「Sleipnir」にアドレスバーを偽装される脆弱性が存在すると「JVN」で発表した。

サーバ管理ツール「Plesk Panel」に権限を昇格される未対応の脆弱性(JVN) 画像
セキュリティホール・脆弱性

サーバ管理ツール「Plesk Panel」に権限を昇格される未対応の脆弱性(JVN)

IPAおよびJPCERT/CCは、Parallelsが提供するサーバ管理ツール「Plesk Panel」に権限昇格の脆弱性が存在すると「JVN」で発表した。

ColdFusionのHotfixを公開(APSB13-10) 他(ダイジェストニュース) 画像
ダイジェストニュース

ColdFusionのHotfixを公開(APSB13-10) 他(ダイジェストニュース)

ColdFusionのHotfixを公開(APSB13-10)(アドビ)他

「Adobe Flash Player」に複数の脆弱性、アドビがアップデート公開(JPCERT/CC) 画像
セキュリティホール・脆弱性

「Adobe Flash Player」に複数の脆弱性、アドビがアップデート公開(JPCERT/CC)

JPCERT/CCは、米アドビ社が「Security updates available for Adobe Flash Player:APSB13-11」を公開したことについて注意喚起を発表した。

月例セキュリティ情報9件を公開、最大深刻度「緊急」は2件(日本マイクロソフト) 画像
セキュリティホール・脆弱性

月例セキュリティ情報9件を公開、最大深刻度「緊急」は2件(日本マイクロソフト)

日本マイクロソフトは、2013年4月のセキュリティ情報を公開した。公開されたセキュリティ情報は事前通知通り9件で、最大深刻度「緊急」が2件、「重要」が7件となっている。

「AirDroid」のWebインタフェースに未対応のXSS脆弱性(JVN) 画像
セキュリティホール・脆弱性

「AirDroid」のWebインタフェースに未対応のXSS脆弱性(JVN)

IPAおよびJPCERT/CCは、SAND STUDIOが提供する、PCのWebブラウザ経由でAndroid端末とデータ転送や管理ができる「AirDroid」にXSSの脆弱性が存在すると「JVN」で発表した。

旧版「Parallels Plesk Panel」でサイト改ざんや不正ログインの可能性(JPCERT/CC) 画像
セキュリティホール・脆弱性

旧版「Parallels Plesk Panel」でサイト改ざんや不正ログインの可能性(JPCERT/CC)

JPCERT/CCは、サーバ上に不正なApacheモジュールが設置されたことにより、Webサイト閲覧時に意図しないJavaScriptが挿入されるWeb改ざんに関する報告を多数受けていることから、旧バージョンの「Parallels Plesk Panel」の利用に関する注意喚起を発表した。

  1. 先頭
  2. 90
  3. 100
  4. 110
  5. 120
  6. 130
  7. 143
  8. 144
  9. 145
  10. 146
  11. 147
  12. 148
  13. 149
  14. 150
  15. 151
  16. 152
  17. 153
  18. 160
  19. 170
  20. 最後
Page 148 of 291
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×