セキュリティホール・脆弱性のニュース記事一覧(150 ページ目) | 脆弱性と脅威 | ScanNetSecurity
2024.05.03(金)

脆弱性と脅威 セキュリティホール・脆弱性ニュース記事一覧(150 ページ目)

「Adobe Flash Player」のセキュリティアップデートを公開、早急な適用を(IPA) 画像
セキュリティホール・脆弱性

「Adobe Flash Player」のセキュリティアップデートを公開、早急な適用を(IPA)

IPAは、アドビの「Adobe Flash Player」に、悪意のあるFlashコンテンツを介してDoS攻撃を受けたり、任意のコードを実行される可能性がある脆弱性について注意喚起を発表した。

「一太郎」「花子」など複数の製品に任意のコードを実行される脆弱性(JVN) 画像
セキュリティホール・脆弱性

「一太郎」「花子」など複数の製品に任意のコードを実行される脆弱性(JVN)

IPAおよびJPCERT/CCは、ジャストシステムの提供する複数の製品に任意のコードを実行される脆弱性が存在すると「JVN」で発表した。

Facebook を襲った悪党たちに、Apple と世界がハッキングされる~ あなたは Mac ユーザー? Java を使っている? それなら被害にあっているかもしれない(The Register) 画像
TheRegister

Facebook を襲った悪党たちに、Apple と世界がハッキングされる~ あなたは Mac ユーザー? Java を使っている? それなら被害にあっているかもしれない(The Register)

Apple は、AllThingsD に対する声明の中で、その Java 関連のマルウェアを検出し、除去するためのソフトウェアツールをリリースする予定だと述べた。OS X Lion 以降の Mac には、Java が付属していない。

ショッピングカートシステム「CS-Cart」に決済情報の検証不備の脆弱性(JVN) 画像
セキュリティホール・脆弱性

ショッピングカートシステム「CS-Cart」に決済情報の検証不備の脆弱性(JVN)

IPAおよびJPCERT/CCは、CS-Cartの提供するショッピングカートシステム「CS-Cart」に検証不備の脆弱性が存在すると「JVN」で発表した。

ネットワークスイッチ「Dell PowerConnect 6248P」にDoSの脆弱性(JVN) 画像
セキュリティホール・脆弱性

ネットワークスイッチ「Dell PowerConnect 6248P」にDoSの脆弱性(JVN)

IPAおよびJPCERT/CCは、デルの提供するネットワークスイッチ「Dell PowerConnect 6248P」にDoSの脆弱性が存在すると「JVN」で発表した。

「Javaのセキュリティアップデートが公開されたんだにゃー」(2月25日版)Scan名誉編集長 りく君の セキュリティにゃークサイド 画像
コラム

「Javaのセキュリティアップデートが公開されたんだにゃー」(2月25日版)Scan名誉編集長 りく君の セキュリティにゃークサイド

19日にOracleからJava 6とJava 7の脆弱性修正のためのアップデートプログラムが公開されたんだにゃー。

Firewallに開けた穴、そのままになっていませんか?(CA Security Reminder) 画像
特集

Firewallに開けた穴、そのままになっていませんか?(CA Security Reminder)

セキュリティ製品は、最適な設定で運用されている場合問題ありませんが、不要なポリシー、ルールが放置されていると簡単にセキュリティホールが発生します。

Apple 社員の Mac が Java マルウェアに攻撃される 他(ダイジェストニュース) 画像
ダイジェストニュース

Apple 社員の Mac が Java マルウェアに攻撃される 他(ダイジェストニュース)

Apple 社員の Mac が Java マルウェアに攻撃される(ソフォス:ブログ)他

2013年2月の月例パッチについてリスク評価を公開(日本マイクロソフト) 画像
セキュリティホール・脆弱性

2013年2月の月例パッチについてリスク評価を公開(日本マイクロソフト)

日本マイクロソフトは、「Security Research&Defense」ブログの「Assessing risk for the February 2013 security updates」記事の翻訳版として、2013年2月に公開したセキュリティ更新プログラムに関するリスク評価をブログで公開した。

ハッキングされた「数社」のうちの1社はApple 他(ダイジェストニュース) 画像
ダイジェストニュース

ハッキングされた「数社」のうちの1社はApple 他(ダイジェストニュース)

ハッキングされた「数社」のうちの1社はApple(エフセキュアブログ)他

「NEC Universal RAID Utility」にアクセス制限不備の脆弱性(JVN) 画像
セキュリティホール・脆弱性

「NEC Universal RAID Utility」にアクセス制限不備の脆弱性(JVN)

IPAおよびJPCERT/CCは、NECの提供するRAIDコントローラの管理ツールである「Universal RAID Utility」にアクセス制限不備の脆弱性が存在すると「JVN」で発表した。

「Adobe Reader」「Acrobat」に複数の脆弱性、アドビがアップデート公開(JPCERT/CC) 画像
セキュリティホール・脆弱性

「Adobe Reader」「Acrobat」に複数の脆弱性、アドビがアップデート公開(JPCERT/CC)

JPCERT/CCは、米アドビ社が「Security updates available for Adobe Reader and Acrobat:APSB13-07」を公開したことについて注意喚起を発表した。

ポップアップ広告を止めるには 他(ダイジェストニュース) 画像
ダイジェストニュース

ポップアップ広告を止めるには 他(ダイジェストニュース)

ポップアップ広告を止めるには(カスペルスキー:ブログ)他

「JP1/Performance Management」などに複数の脆弱性(HIRT) 画像
セキュリティホール・脆弱性

「JP1/Performance Management」などに複数の脆弱性(HIRT)

日立製作所ソフトウェア事業部は、同社のセキュリティ情報サイト「HIRT」においてセキュリティ情報を公開した。

OracleがJavaのセキュリティアップデートを公開、早急な適用を(IPA) 画像
セキュリティホール・脆弱性

OracleがJavaのセキュリティアップデートを公開、早急な適用を(IPA)

IPAは、Oracle社が提供するJavaプログラムを実行するためのソフトウェア実行環境「JRE」の脆弱性対策について発表した。

アジアの政治活動家団体、バックドアを利用した Mac のハッキング攻撃でフラフラ~「What's up .doc? …ああ、遅すぎた」(The Register) 画像
TheRegister

アジアの政治活動家団体、バックドアを利用した Mac のハッキング攻撃でフラフラ~「What's up .doc? …ああ、遅すぎた」(The Register)

皮肉にも、そのドキュメントファイルの一つは「国家支援によるハッキングが前途洋々」と報告している。その他のファイルには「ウイグルの人々に関する懸念」「ウイグルの政治犯」「移送されたウイグルの人々」などの名がつけられていた。

VMware の「誰でも管理者になれる」バグ、ぴしゃりと終了~さあパーティは終わった。普通の Windows ユーザーに戻るんだ(The Register) 画像
TheRegister

VMware の「誰でも管理者になれる」バグ、ぴしゃりと終了~さあパーティは終わった。普通の Windows ユーザーに戻るんだ(The Register)

このバグにより、悪意のあるローカルユーザは、Virtual Machine Communication Interface(VMCI)を用いたメモリアロケーションを操作し、悪用することが可能となる。

モバイルデバイスのテザリング、利点と問題 他(ダイジェストニュース) 画像
ダイジェストニュース

モバイルデバイスのテザリング、利点と問題 他(ダイジェストニュース)

モバイルデバイスのテザリング、利点と問題(カスペルスキー:ブログ)他

「ハッカー学校のサイトがハッキングされてしまったにゃーの巻」(2月18日版)Scan名誉編集長 りく君の セキュリティにゃークサイド 画像
コラム

「ハッカー学校のサイトがハッキングされてしまったにゃーの巻」(2月18日版)Scan名誉編集長 りく君の セキュリティにゃークサイド

ホワイトハッカーを養成するための学校が運営している「8946」というハッキングチャレンジサイトがハッキングの被害に遭ってしまったんだにゃー。

サポート終了や脆弱なソフトをアップグレードしようとしない多数のユーザ 他(ダイジェストニュース) 画像
ダイジェストニュース

サポート終了や脆弱なソフトをアップグレードしようとしない多数のユーザ 他(ダイジェストニュース)

サポート終了や脆弱なソフトをアップグレードしようとしない多数のユーザ(カスペルスキー)他

RAIDコントローラ管理ツール「3DM」にディレクトリトラバーサルの脆弱性(JVN) 画像
セキュリティホール・脆弱性

RAIDコントローラ管理ツール「3DM」にディレクトリトラバーサルの脆弱性(JVN)

IPAおよびJPCERT/CCは、LSIロジックが提供するRAIDコントローラの管理ツール「3DM」にディレクトリトラバーサルの脆弱性が存在すると「JVN」で発表した。開発者によると、3DM は開発を終了し、修正の予定はない。

  1. 先頭
  2. 100
  3. 110
  4. 120
  5. 130
  6. 140
  7. 145
  8. 146
  9. 147
  10. 148
  11. 149
  12. 150
  13. 151
  14. 152
  15. 153
  16. 154
  17. 155
  18. 160
  19. 170
  20. 最後
Page 150 of 290
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×