セキュリティホール・脆弱性のニュース記事一覧(152 ページ目) | 脆弱性と脅威 | ScanNetSecurity
2026.02.14(土)

脆弱性と脅威 セキュリティホール・脆弱性ニュース記事一覧(152 ページ目)

「OpenSSL」の heartbeat拡張に情報漏えいの脆弱性(JPCERT/CC) 画像
セキュリティホール・脆弱性

「OpenSSL」の heartbeat拡張に情報漏えいの脆弱性(JPCERT/CC)

JPCERT/CCは、「OpenSSL」に情報漏えいの脆弱性が存在するとして、注意喚起を発表した。

Websense「TRITON Unified Security Center」に情報漏えいの脆弱性(JVN) 画像
セキュリティホール・脆弱性

Websense「TRITON Unified Security Center」に情報漏えいの脆弱性(JVN)

IPAおよびJPCERT/CCは、Websenseが提供する「TRITON Unified Security Center」に、情報漏えいの脆弱性が存在すると「JVN」で発表した。

Glasshole の皆さん、そのアプリはあなたをスパイドローンに変えるものだ~Google Glass のスパイウェアが、ユーザーを監視ドローンとして利用する(The Register) 画像
TheRegister

Glasshole の皆さん、そのアプリはあなたをスパイドローンに変えるものだ~Google Glass のスパイウェアが、ユーザーを監視ドローンとして利用する(The Register)

「もしも Google Glass の着用に固執するのであれば、どうかパスコードを使用してデバイスが保護されていることを確実とし、また、非公式のアプリストアからデバイスにアプリをインストールする際には、それがどのようなアプリであるのかに注意していただきたい」

アップルが「Safari」のアップデートを公開、適用を呼びかけ(JVN) 画像
セキュリティホール・脆弱性

アップルが「Safari」のアップデートを公開、適用を呼びかけ(JVN)

IPAおよびJPCERT/CCは、Apple社が提供するWebブラウザ「Safari」に複数の脆弱性が存在すると「JVN」で発表した。これはApple社が「Safari 6.1.3」「Safari 7.0.3」およびセキュリティアップデートを公開したことを受けたもの。

セキュリティ情報の事前通知、4月は「緊急」2件を含む4件を予定(日本マイクロソフト) 画像
セキュリティホール・脆弱性

セキュリティ情報の事前通知、4月は「緊急」2件を含む4件を予定(日本マイクロソフト)

日本マイクロソフトは、2014年4月のセキュリティ情報の事前通知を発表した。発表によると、セキュリティ情報の公開は4月9日で、4件のパッチ公開を予定している。

「Huawei Echo Life 光ルータ」にXSSの脆弱性(JVN) 画像
セキュリティホール・脆弱性

「Huawei Echo Life 光ルータ」にXSSの脆弱性(JVN)

IPAおよびJPCERT/CCは、Huaweiが提供するルータ「Echo Life 光ルータ」に、クロスサイトスクリプティングの脆弱性が存在すると「JVN」で発表した。

Pearson eSIS にXSSの脆弱性 他(ダイジェストニュース) 画像
ダイジェストニュース

Pearson eSIS にXSSの脆弱性 他(ダイジェストニュース)

Pearson eSIS にクロスサイトスクリプティングの脆弱性(JVN)他

「ZyXEL P660 シリーズ」に未対応のDoSの脆弱性(JVN) 画像
セキュリティホール・脆弱性

「ZyXEL P660 シリーズ」に未対応のDoSの脆弱性(JVN)

IPAおよびJPCERT/CCは、ZyXEL Communications Corp. が提供するADSL向けゲートウェイ「P660 シリーズ」のWeb管理画面には、DoSの脆弱性が存在すると「JVN」で発表した。

iOS 7 の脆弱な乱数発生器で、カーネルのセキュリティが破られるとの主張~研究者曰く、かつて攻撃を緩和していた PRNG は「楽勝で切り崩せる」(The Register) 画像
TheRegister

iOS 7 の脆弱な乱数発生器で、カーネルのセキュリティが破られるとの主張~研究者曰く、かつて攻撃を緩和していた PRNG は「楽勝で切り崩せる」(The Register)

これらのアルゴリズムは、リソースに制限のある環境において機能的であり、統計的に魅力的な特性を持っているものの、いくつかの重大な欠陥をも示しており、またアウトプットを監視できる敵に直面した場合、それは簡単に破綻する。

ストレージ一元管理ツール「ManageEngine OpStor」に複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性

ストレージ一元管理ツール「ManageEngine OpStor」に複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、Zohoが提供するマルチベンダ対応のストレージ一元管理ツール「ManageEngine OpStor」に複数の脆弱性が存在すると「JVN」で発表した。

最も注意が必要なエンタープライズの脅威 トップ 10 他(ダイジェストニュース) 画像
ダイジェストニュース

最も注意が必要なエンタープライズの脅威 トップ 10 他(ダイジェストニュース)

最も注意が必要なエンタープライズの脅威 トップ 10(マイクロソフト:ブログ)他

新入社員等研修向け情報セキュリティマニュアルRev3公開 他(ダイジェストニュース) 画像
ダイジェストニュース

新入社員等研修向け情報セキュリティマニュアルRev3公開 他(ダイジェストニュース)

新入社員等研修向け情報セキュリティマニュアルRev3公開(JPCERT/CC)他

ルータ「GW6110A」のWeb管理画面に権限昇格の脆弱性(JVN) 画像
セキュリティホール・脆弱性

ルータ「GW6110A」のWeb管理画面に権限昇格の脆弱性(JVN)

IPAおよびJPCERT/CCは、Virtual Accessが提供するルータ「GW6110A」のWeb管理画面に権限昇格の脆弱性が存在すると「JVN」で発表した。

WordPress の「ママのレシピブログ」が DDoS 攻撃のゾンビとして悪用される~ありそうな話だ。とにかく 3.8.1 にアップデートを。分かった?(The Register) 画像
TheRegister

WordPress の「ママのレシピブログ」が DDoS 攻撃のゾンビとして悪用される~ありそうな話だ。とにかく 3.8.1 にアップデートを。分かった?(The Register)

「この問題は、実は 2013 年 1 月にリリースされた WordPress 3.5.1 バージョンで修正されており、また性能の高い脆弱性スキャナであれば検出できるものだ。これは、いかにユーザーが自分のウェブサイトを定期的に更新していないのかを示す典型的な例だ」

社会工学的なスミッシングの進化に注意 他(ダイジェストニュース) 画像
ダイジェストニュース

社会工学的なスミッシングの進化に注意 他(ダイジェストニュース)

社会工学的なスミッシングの進化に注意(アンラボ:ブログ)他

Mac版を含む複数バージョンの「Word」にコード実行の脆弱性(IPA) 画像
セキュリティホール・脆弱性

Mac版を含む複数バージョンの「Word」にコード実行の脆弱性(IPA)

IPAは、「Microsoft Word の脆弱性対策について(CVE-2045-1761)」を公開した。

ファイル共有ソフトを利用した児童ポルノ流通防止対策の取り組みを開始 他(ダイジェストニュース) 画像
ダイジェストニュース

ファイル共有ソフトを利用した児童ポルノ流通防止対策の取り組みを開始 他(ダイジェストニュース)

ファイル共有ソフトを利用した児童ポルノ流通防止対策の取り組みを開始(NTT Com)他

Androidアプリ「ES File Explorer」にディレクトリトラバーサルの脆弱性(JVN) 画像
セキュリティホール・脆弱性

Androidアプリ「ES File Explorer」にディレクトリトラバーサルの脆弱性(JVN)

IPAおよびJPCERT/CCは、ES APP Groupが提供するファイル管理用のAndroidアプリ「ES File Explorer」にディレクトリトラバーサルの脆弱性が存在すると「JVN」で発表した。

Androidアプリ「spモードメール」に複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性

Androidアプリ「spモードメール」に複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、NTTドコモが提供するキャリアメールサービス「spモードメール」のAndroid版アプリに複数の脆弱性が存在すると「JVN」で発表した。

バックドアを利用したスパイが、セルネットワークを経由してあなたの Samsung デバイスのファイルにアクセスする――との主張~Replicant チームが奇妙なデータ API を発見(The Register) 画像
TheRegister

バックドアを利用したスパイが、セルネットワークを経由してあなたの Samsung デバイスのファイルにアクセスする――との主張~Replicant チームが奇妙なデータ API を発見(The Register)

それが問題なのだと Kocialkowski は語っている。なぜなら、そのモデムは「それ以外の電話の機能」を提供する CPU とは切り離されたマイクロプロセッサによって供給されており、さらにこのプロセッサは独自の OS を動かしている。

Android 版アプリ「出前館」におけるSSLサーバ証明書の検証不備の脆弱性 他(ダイジェストニュース) 画像
ダイジェストニュース

Android 版アプリ「出前館」におけるSSLサーバ証明書の検証不備の脆弱性 他(ダイジェストニュース)

Android 版アプリ「出前館」におけるSSLサーバ証明書の検証不備の脆弱性(JVN)他

  1. 先頭
  2. 100
  3. 110
  4. 120
  5. 130
  6. 140
  7. 147
  8. 148
  9. 149
  10. 150
  11. 151
  12. 152
  13. 153
  14. 154
  15. 155
  16. 156
  17. 157
  18. 160
  19. 170
  20. 最後
Page 152 of 312
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×