セキュリティホール・脆弱性のニュース記事一覧(163 ページ目) | 脆弱性と脅威 | ScanNetSecurity
2024.05.17(金)

脆弱性と脅威 セキュリティホール・脆弱性ニュース記事一覧(163 ページ目)

「Hitachi IT Operations Analyzer」にDoSの脆弱性、対策版を公開(HIRT) 画像
セキュリティホール・脆弱性

「Hitachi IT Operations Analyzer」にDoSの脆弱性、対策版を公開(HIRT)

日立製作所は、同社のセキュリティ情報サイト「HIRT」において「HS12-0191:Hitachi IT Operations AnalyzerにおけるDoS脆弱性」を公開した。

YY-BOARD におけるクロスサイトスクリプティングの脆弱性 他(ダイジェストニュース) 画像
ダイジェストニュース

YY-BOARD におけるクロスサイトスクリプティングの脆弱性 他(ダイジェストニュース)

YY-BOARD におけるクロスサイトスクリプティングの脆弱性(JVN)他

Movable Type用プラグイン「MT4i」にXSSの脆弱性、アップデートを(JVN) 画像
セキュリティホール・脆弱性

Movable Type用プラグイン「MT4i」にXSSの脆弱性、アップデートを(JVN)

IPAおよびJPCERT/CCは、コンテンツ管理システムである「Movable Type」用のプラグイン「MT4i」に複数のクロスサイトスクリプティングの脆弱性が存在するとJVNで発表した。

セキュリティ情報の事前通知、7月は「緊急」3件を含む9件を予定(日本マイクロソフト) 画像
セキュリティホール・脆弱性

セキュリティ情報の事前通知、7月は「緊急」3件を含む9件を予定(日本マイクロソフト)

日本マイクロソフトは、2012年7月のセキュリティ情報の事前通知を発表した。発表によると、セキュリティ情報の公開は7月11日で、9件のパッチ公開を予定している。

権威・キャッシュDNSサーバの兼用による危険性について注意喚起を発表(JPRS) 画像
セキュリティホール・脆弱性

権威・キャッシュDNSサーバの兼用による危険性について注意喚起を発表(JPRS)

JPRSは、「権威・キャッシュDNSサーバの兼用によるDNSポイズニングの危険性について」を発表した。特定の環境で、DNSポイズニング(毒入れ)やドメイン名の引っ越しが妨げられる危険性があるという。

「プリンタウイルス」がもたらす被害:大量の印刷とポップアップ広告 他(ダイジェストニュース) 画像
ダイジェストニュース

「プリンタウイルス」がもたらす被害:大量の印刷とポップアップ広告 他(ダイジェストニュース)

「プリンタウイルス」がもたらす被害:大量の印刷とポップアップ広告(トレンドマイクロ:ブログ)他

Android版「嫁コレ」に端末識別番号が取得される脆弱性(JVN) 画像
セキュリティホール・脆弱性

Android版「嫁コレ」に端末識別番号が取得される脆弱性(JVN)

IPAおよびJPCERT/CCは、NECビッグローブが提供するアニメ系カードコレクションAndroid向けアプリ「嫁コレ」にIMEI(端末識別番号)をSDカードに保存する問題が存在するとJVNで発表した。

Apple QuickTimeのTeXMLファイル処理における脆弱性の検証レポートを発表(NTTデータ先端技術) 画像
セキュリティホール・脆弱性

Apple QuickTimeのTeXMLファイル処理における脆弱性の検証レポートを発表(NTTデータ先端技術)

NTTデータ先端技術は、「Apple QuickTime」の脆弱性により、任意のコードが実行される脆弱性(CVE-2012-0663)に関する検証レポートを公開した。

Firefoxの「New Tab」機能がユーザーのセキュアな情報を暴露:修正予定〜不吉なバージョン13は望ましくないとMozillaが認める(The Register) 画像
TheRegister

Firefoxの「New Tab」機能がユーザーのセキュアな情報を暴露:修正予定〜不吉なバージョン13は望ましくないとMozillaが認める(The Register)

ブラウザおよび電子メールクライアントを提供する同社は他方で、(以下の)声明で説明しているように、プライバシーに敏感なユーザーにいくつかの回避方法を紹介している。

Adobe Flash Playerのオブジェクト混乱の脆弱性の検証レポートを発表(NTTデータ先端技術) 画像
セキュリティホール・脆弱性

Adobe Flash Playerのオブジェクト混乱の脆弱性の検証レポートを発表(NTTデータ先端技術)

NTTデータ先端技術は、「Adobe Flash Player」のオブジェクト混乱の脆弱性(CVE-2012-0779)に関する検証レポートを公開した。

MDMツールで使用される「SCEP」の実装に、なりすましが可能な問題(JVN) 画像
セキュリティホール・脆弱性

MDMツールで使用される「SCEP」の実装に、なりすましが可能な問題(JVN)

IPAおよびJPCERT/CCは、一部のモバイルデバイス管理(MDM)ツールで使用される「Simple Certificate Enrollment Protocol(SCEP)」の実装に問題が存在するとJVNで発表した。

Java SEの脆弱性を狙う攻撃を確認、Exploit Kitへの組み込みも(JPCERT/CC) 画像
セキュリティホール・脆弱性

Java SEの脆弱性を狙う攻撃を確認、Exploit Kitへの組み込みも(JPCERT/CC)

JPCERT/CCは、「Java SEの脆弱性を狙う攻撃に関する注意喚起」を発表した。Oracle社のJava SE JDKおよびJREの既知の脆弱性を狙う攻撃をJPCERT/CCで確認しているという。

Anonymous が使用する DoS 攻撃ツール HOIC と Boosterファイルの使い方(Far East Research) 画像
Far East Research

Anonymous が使用する DoS 攻撃ツール HOIC と Boosterファイルの使い方(Far East Research)

企業システムの管理者に向けて、今回の攻撃で Anonymous が使用した DoS 攻撃ツール HOIC (High Orbit Ion Canon / 高軌道イオン砲)の使い方及び設定ファイルの入手方法を記載する…

Microsoft XMLコアサービスにコード実行の脆弱性、すでに攻撃を観測(JVN) 画像
セキュリティホール・脆弱性

Microsoft XMLコアサービスにコード実行の脆弱性、すでに攻撃を観測(JVN)

IPAおよびJPCERT/CCは、Microsoftが提供するMicrosoft Office 2003、2007やInternet Explorerなどで使用されているMicrosoft XMLコアサービスに任意のコードを実行される脆弱性が存在するとJVNで発表した。

ドメイン名ハイジャックの危険性について注意喚起を発表(JPRS) 画像
セキュリティホール・脆弱性

ドメイン名ハイジャックの危険性について注意喚起を発表(JPRS)

JPRSは、「サービス運用上の問題に起因するドメイン名ハイジャックの危険性について」を発表した。

Apache Strutsで任意のJavaコードが実行される脆弱性を検証(NTTデータ先端技術) 画像
セキュリティホール・脆弱性

Apache Strutsで任意のJavaコードが実行される脆弱性を検証(NTTデータ先端技術)

NTTデータ先端技術は、「Apache Struts」のException Delegatorにおける入力値処理の不備により任意のJavaコードが実行される脆弱性に関する検証レポートを公開した。

AKB総選挙に便乗したマルウェア 他(ダイジェストニュース) 画像
ダイジェストニュース

AKB総選挙に便乗したマルウェア 他(ダイジェストニュース)

AKB総選挙に便乗したマルウェア(アンラボ:ブログ)他

MSXMLのメモリ破壊により任意のコードが実行される脆弱性を検証(NTTデータ先端技術) 画像
セキュリティホール・脆弱性

MSXMLのメモリ破壊により任意のコードが実行される脆弱性を検証(NTTデータ先端技術)

NTTデータ先端技術は、Microsoft XML Core Servicesにおけるメモリ破壊により、任意のコードが実行される脆弱性(CVE-2012-1889)に関する検証レポートを公開した。

スマホでアダルトサイト利用料金を請求された! 他(ダイジェストニュース) 画像
ダイジェストニュース

スマホでアダルトサイト利用料金を請求された! 他(ダイジェストニュース)

スマホでアダルトサイト利用料金を請求された!(国民生活センター)他

掲示板ソフト「WEB PATIO」に複数のXSS脆弱性(JVN) 画像
セキュリティホール・脆弱性

掲示板ソフト「WEB PATIO」に複数のXSS脆弱性(JVN)

IPAおよびJPCERT/CCは、ウェブクリエイトが提供する掲示板ソフトウェア「WEB PATIO」に複数の原因によるクロスサイトスクリプティングの脆弱性が存在するとJVNで発表した。

掲示板ソフト「SmallPICT」にXSSの脆弱性、アップデートを(JVN) 画像
セキュリティホール・脆弱性

掲示板ソフト「SmallPICT」にXSSの脆弱性、アップデートを(JVN)

IPAおよびJPCERT/CCは、My First HDMLが提供する、携帯絵文字対応の掲示板ソフトウェア「SmallPICT」にクロスサイトスクリプティングの脆弱性が存在するとJVNで発表した。

  1. 先頭
  2. 110
  3. 120
  4. 130
  5. 140
  6. 150
  7. 158
  8. 159
  9. 160
  10. 161
  11. 162
  12. 163
  13. 164
  14. 165
  15. 166
  16. 167
  17. 168
  18. 170
  19. 180
  20. 最後
Page 163 of 291
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×