セキュリティホール・脆弱性のニュース記事一覧(158 ページ目) | 脆弱性と脅威 | ScanNetSecurity
2025.12.17(水)

脆弱性と脅威 セキュリティホール・脆弱性ニュース記事一覧(158 ページ目)

SSLの脆弱性を検証するシステム「XPIA」を開発 他(ダイジェストニュース) 画像
ダイジェストニュース

SSLの脆弱性を検証するシステム「XPIA」を開発 他(ダイジェストニュース)

SSLの脆弱性を検証するシステム「XPIA」を開発(NICT)他

「JavaServer Faces」に複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性

「JavaServer Faces」に複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、Oracle社の提供する「JavaServer Faces」に複数の脆弱性が存在すると「JVN」で発表した。

パッチの当てられていない IE のゼロデイの穴へ、ただ攻撃を「注ぎ込む」だけのハッカーたち~「ああ、システム管理者たちよ。我々が恐れていたよりずっと悪いことに」レポートは語る(The Register) 画像
TheRegister

パッチの当てられていない IE のゼロデイの穴へ、ただ攻撃を「注ぎ込む」だけのハッカーたち~「ああ、システム管理者たちよ。我々が恐れていたよりずっと悪いことに」レポートは語る(The Register)

「我々が Operation DeputyDog に関する最初の報告をしてから、少なくとも他に 3 つの APT 攻撃(Web2Crew、Taidoor、th3bug と呼ばれている)の活動が、それぞれの目標に対して独自のペイロードを送り込むために、同じエクスプロイトを利用してきた」

2013年、日本で急増するセキュリティ脅威:続くJavaエクスプロイト 他(ダイジェストニュース) 画像
ダイジェストニュース

2013年、日本で急増するセキュリティ脅威:続くJavaエクスプロイト 他(ダイジェストニュース)

2013年、日本で急増するセキュリティ脅威:続くJavaエクスプロイト(エフセキュアブログ)他

「HR Systems Strategies info:HR」の認証情報管理に脆弱性(JVN) 画像
セキュリティホール・脆弱性

「HR Systems Strategies info:HR」の認証情報管理に脆弱性(JVN)

IPAおよびJPCERT/CCは、HR Systems Strategiesの提供する、Microsoft Windowsプラットフォームで動作する人事管理システムである「info:HR」の認証情報管理に脆弱性が存在すると「JVN」で発表した。

「Oracle Outside In」にバッファオーバーフローの脆弱性(JVN) 画像
セキュリティホール・脆弱性

「Oracle Outside In」にバッファオーバーフローの脆弱性(JVN)

IPAおよびJPCERT/CCは、Oracle社の提供するデコード用ライブラリ「Oracle Outside In」にバッファオーバーフローの脆弱性が存在すると「JVN」で発表した。

破壊的なマルウェア「CryptoLocker」の仕組み、およびその対策について 他(ダイジェストニュース) 画像
ダイジェストニュース

破壊的なマルウェア「CryptoLocker」の仕組み、およびその対策について 他(ダイジェストニュース)

破壊的なマルウェア「CryptoLocker」の仕組み、およびその対策について(ソフォス)他

OracleがJavaのセキュリティアップデートを公開、至急の適用を(IPA) 画像
セキュリティホール・脆弱性

OracleがJavaのセキュリティアップデートを公開、至急の適用を(IPA)

IPAは、Oracle社が提供するJavaプログラムを実行するためのソフトウェア実行環境「JRE」の脆弱性対策について発表した。

「省庁などを標的にした水飲み場型攻撃が行われていたんだにゃーの巻」(10月14日版)Scan名誉編集長 りく君の セキュリティにゃークサイド 画像
コラム

「省庁などを標的にした水飲み場型攻撃が行われていたんだにゃーの巻」(10月14日版)Scan名誉編集長 りく君の セキュリティにゃークサイド

IEのゼロデイ脆弱性を悪用した、新たな手口のサイバー攻撃が起こっていたそう。特定のユーザー層が集まるWebサイトに不正プログラムが埋め込まれた、水飲み場型攻撃といわれるものなんだにゃー。

無線LANアクセスポイント「ZoneFlex 2942」に認証を回避される脆弱性(JVN) 画像
セキュリティホール・脆弱性

無線LANアクセスポイント「ZoneFlex 2942」に認証を回避される脆弱性(JVN)

IPAおよびJPCERT/CCは、Ruckus Wireless社が提供する無線LANアクセスポイント「Zoneflex 2942」に認証を回避される脆弱性があると「JVN」で注意喚起を発表した。

NSA、Tor ユーザーを詮索するために Firefox の欠陥を利用~ Snowden の最新の暴露情報には、いいニュースと悪いニュースが(The Register) 画像
TheRegister

NSA、Tor ユーザーを詮索するために Firefox の欠陥を利用~ Snowden の最新の暴露情報には、いいニュースと悪いニュースが(The Register)

そのプレゼン用ファイルは、いくつかの cookie が Tor セッションの後にも持続するようだと指摘している。彼らは、それを追跡システムで使えるものへと発展することができるかどうか調査中である。

2013年APEC首脳会合に便乗するメールを確認 他(ダイジェストニュース) 画像
ダイジェストニュース

2013年APEC首脳会合に便乗するメールを確認 他(ダイジェストニュース)

2013年APEC首脳会合に便乗するメールを確認(トレンドマイクロ:ブログ)他

RoboHelpのセキュリティアップデートを公開 他(ダイジェストニュース) 画像
ダイジェストニュース

RoboHelpのセキュリティアップデートを公開 他(ダイジェストニュース)

RoboHelpのセキュリティアップデートを公開(アドビ)他

Adobe ReaderとAcrobatのセキュリティアップデートを公開(アドビ) 画像
セキュリティホール・脆弱性

Adobe ReaderとAcrobatのセキュリティアップデートを公開(アドビ)

アドビは、「Adobe Reader」および「Acrobat」のセキュリティアップデートを発表した。対象となるのは、Windows版の「Adobe Reader」および「Acrobat」のXI(11.0.04)。

月例セキュリティ情報8件を公開、最大深刻度「緊急」は4件(日本マイクロソフト) 画像
セキュリティホール・脆弱性

月例セキュリティ情報8件を公開、最大深刻度「緊急」は4件(日本マイクロソフト)

日本マイクロソフトは、2013年10月のセキュリティ情報を公開した。公開されたセキュリティ情報は事前通知通り8件で、最大深刻度「緊急」が4件、「重要」が4件となっている。

Windows XPは「攻撃に利用可能な場所がそこらじゅうにある」(エフセキュアブログ) 画像
セキュリティホール・脆弱性

Windows XPは「攻撃に利用可能な場所がそこらじゅうにある」(エフセキュアブログ)

サイバーディフェンス研究所の福森大喜氏は、ゲストブロガーとして参加するエフセキュアブログで、Windows XPの危険性について発表している。

「McAfee Agent」にDoSの脆弱性、アップデートを呼びかけ(JVN) 画像
セキュリティホール・脆弱性

「McAfee Agent」にDoSの脆弱性、アップデートを呼びかけ(JVN)

IPAおよびJPCERT/CCは、McAfee社が提供する「McAfee Agent」にDoSの脆弱性があると「JVN」で注意喚起を発表した。

「官民連携によるマルウェア対策支援プロジェクトが行われるんだにゃーの巻」(10月7日版)Scan名誉編集長 りく君の セキュリティにゃークサイド 画像
コラム

「官民連携によるマルウェア対策支援プロジェクトが行われるんだにゃーの巻」(10月7日版)Scan名誉編集長 りく君の セキュリティにゃークサイド

10月2日に総務省が「官民連携による国民のマルウェア対策支援プロジェクト(ACTIVE)」を開始すると発表したんだにゃー。ISPやセキュリティ企業と連携して、ユーザーがマルウェア配布サイトへアクセスするのを未然に防止するための実証実験を行うんだにゃー。

セキュリティ情報の事前通知、10月は「緊急」4件を含む8件を予定(日本マイクロソフト) 画像
セキュリティホール・脆弱性

セキュリティ情報の事前通知、10月は「緊急」4件を含む8件を予定(日本マイクロソフト)

日本マイクロソフトは、2013年10月のセキュリティ情報の事前通知を発表した。発表によると、セキュリティ情報の公開は10月9日で、8件のパッチ公開を予定している。

baramundi Management Suite に複数の脆弱性 他(ダイジェストニュース) 画像
ダイジェストニュース

baramundi Management Suite に複数の脆弱性 他(ダイジェストニュース)

baramundi Management Suite に複数の脆弱性(JVN)他

マルチコアCPUの共有L3キャッシュに対するサイドチャネル攻撃手法が公開(JVN) 画像
セキュリティホール・脆弱性

マルチコアCPUの共有L3キャッシュに対するサイドチャネル攻撃手法が公開(JVN)

IPAおよびJPCERT/CCは、マルチコアCPUの共有L3キャッシュに対するサイドチャネル攻撃手法が公開されたと「JVN」で注意喚起を発表した。

  1. 先頭
  2. 100
  3. 110
  4. 120
  5. 130
  6. 140
  7. 153
  8. 154
  9. 155
  10. 156
  11. 157
  12. 158
  13. 159
  14. 160
  15. 161
  16. 162
  17. 163
  18. 170
  19. 180
  20. 最後
Page 158 of 310
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×