セキュリティホール・脆弱性のニュース記事一覧(164 ページ目) | 脆弱性と脅威 | ScanNetSecurity
2026.02.14(土)

脆弱性と脅威 セキュリティホール・脆弱性ニュース記事一覧(164 ページ目)

HP/H3C製およびHuawei製ネットワーク機器にパスワードを取得される脆弱性(JVN) 画像
セキュリティホール・脆弱性

HP/H3C製およびHuawei製ネットワーク機器にパスワードを取得される脆弱性(JVN)

IPAおよびJPCERT/CCは、HP/H3C製およびHuawei製ネットワーク機器がパスワードの暗号化にDESを使用している問題が確認されたと「JVN」で発表した。

セキュリティ情報の事前通知、8月は「緊急」3件を含む8件を予定(日本マイクロソフト) 画像
セキュリティホール・脆弱性

セキュリティ情報の事前通知、8月は「緊急」3件を含む8件を予定(日本マイクロソフト)

日本マイクロソフトは、2013年8月のセキュリティ情報の事前通知を発表した。発表によると、セキュリティ情報の公開は8月14日で、8件のパッチ公開を予定している。

「ドコモ海外利用アプリ」、Wi-Fi利用時にユーザ情報を取得される脆弱性(JVN) 画像
セキュリティホール・脆弱性

「ドコモ海外利用アプリ」、Wi-Fi利用時にユーザ情報を取得される脆弱性(JVN)

IPAおよびJPCERT/CCは、NTTドコモが提供するドコモ海外利用アプリに、Wi-Fiアクセスポイントへの接続処理に起因する脆弱性が存在すると「JVN」で発表した。

携帯電話の SIM 暗号ハイジャックが数百万のユーザーを脅かす:その動作の仕組みがここに~それを知ったとき、あなたは自分に腹が立つだろう(The Register) 画像
TheRegister

携帯電話の SIM 暗号ハイジャックが数百万のユーザーを脅かす:その動作の仕組みがここに~それを知ったとき、あなたは自分に腹が立つだろう(The Register)

SIM から秘密鍵を得ることは容易ではない――しかし計算能力の増加と貧弱な実装の状況との結合が、最初の欠陥を生んだ。この欠陥は、ネットワークオペレータと SIM だけが知っているものでなければならない秘密鍵を暴く。

Black Hat: 新しいマルウェア自動検出システムの詳細を研究者が発表 他(ダイジェストニュース) 画像
ダイジェストニュース

Black Hat: 新しいマルウェア自動検出システムの詳細を研究者が発表 他(ダイジェストニュース)

Black Hat: 新しいマルウェア自動検出システムの詳細を研究者が発表(シマンテック:ブログ)他

HTTPレスポンスからWebサイトの認証鍵などを推測される脆弱性(JVN) 画像
セキュリティホール・脆弱性

HTTPレスポンスからWebサイトの認証鍵などを推測される脆弱性(JVN)

IPAおよびJPCERT/CCは、圧縮されたHTTPSレスポンスの長さを観測することで、攻撃者がHTTPSストリームの暗号文からWebサイトの認証鍵などを推測することが可能である脆弱性が確認されたと「JVN」で発表した。

「「BIND 9」にまた重大な脆弱性が発見されたんだにゃーの巻」(8月5日版)Scan名誉編集長 りく君の セキュリティにゃークサイド 画像
コラム

「「BIND 9」にまた重大な脆弱性が発見されたんだにゃーの巻」(8月5日版)Scan名誉編集長 りく君の セキュリティにゃークサイド

DNSサーバーアプリケーションの「BIND 9」にDoS攻撃を受ける脆弱性が見つかったんだにゃー。リソースレコードのRDATA部分の取り扱いに問題があって、DNS問い合わせによって異常終了するんだにゃー。夏恒例のBINDの脆弱性なんだにゃー。

OSPFプロトコルのLSA識別に問題(JVN) 画像
セキュリティホール・脆弱性

OSPFプロトコルのLSA識別に問題(JVN)

IPAおよびJPCERT/CCは、OSPFプロトコルの仕様にはLSAの識別に関する問題が存在すると「JVN」で発表した。OSPFプロトコルを実装している製品が本問題の影響を受ける可能性がある。

「すべての Android がやられる」パート 2:Java の欠陥、隠されたトロイの木馬~アップデート推進中の Google、だが公開時期は?(The Register) 画像
TheRegister

「すべての Android がやられる」パート 2:Java の欠陥、隠されたトロイの木馬~アップデート推進中の Google、だが公開時期は?(The Register)

この脆弱性が Android 1.6 (Donut) から存在するものであり、また、この脆弱性にパッチをあてている機種が Samsung Galaxy S4 のみであるため、ほぼ全ての Android デバイスが危機に晒されている状態だと Trend Micro は警告している。

「Adobe Digital Editions」のセキュリティアップデートを公開(アドビ) 画像
セキュリティホール・脆弱性

「Adobe Digital Editions」のセキュリティアップデートを公開(アドビ)

アドビは、「Adobe Digital Editions」のセキュリティアップデート(APSB13-20)を発表した。

「家庭情報利活用のフレームワーク検討報告」を公開 他(ダイジェストニュース) 画像
ダイジェストニュース

「家庭情報利活用のフレームワーク検討報告」を公開 他(ダイジェストニュース)

「家庭情報利活用のフレームワーク検討報告」を公開(JIPDEC)他

「サイバー情報共有イニシアティブ(J-CSIP)運用状況 他(ダイジェストニュース) 画像
ダイジェストニュース

「サイバー情報共有イニシアティブ(J-CSIP)運用状況 他(ダイジェストニュース)

「サイバー情報共有イニシアティブ(J-CSIP)運用状況[2013年4月~6月]」(IPA)他

「JP1/IT Desktop Management - Manager」などに脆弱性(HIRT) 画像
セキュリティホール・脆弱性

「JP1/IT Desktop Management - Manager」などに脆弱性(HIRT)

日立製作所ソフトウェア事業部は、同社のセキュリティ情報サイト「HIRT」においてセキュリティ情報を公開した。

Androidアプリ「Antivirus & Mobile Security」にDoSの脆弱性(JVN) 画像
セキュリティホール・脆弱性

Androidアプリ「Antivirus & Mobile Security」にDoSの脆弱性(JVN)

IPAおよびJPCERT/CCは、TrustGo Inc.の提供するAndroid向けのセキュリティ対策アプリ「Antivirus & Mobile Security」にDoSの脆弱性が存在すると「JVN」で発表した。

「BIND 9」にDoS攻撃を受ける重大な脆弱性、対応を呼びかけ(JPRS) 画像
セキュリティホール・脆弱性

「BIND 9」にDoS攻撃を受ける重大な脆弱性、対応を呼びかけ(JPRS)

JPRSは、「BIND 9.xの脆弱性(DNSサービスの停止)について」を発表した。

「OCNに不正アクセスがあって400万件の個人情報が盗まれてしまったんだにゃーの巻」(7月29日版)Scan名誉編集長 りく君の セキュリティにゃークサイド 画像
コラム

「OCNに不正アクセスがあって400万件の個人情報が盗まれてしまったんだにゃーの巻」(7月29日版)Scan名誉編集長 りく君の セキュリティにゃークサイド

7月24日には大手ISP、OCNのIDサーバーに不正アクセスがあり、最大約400万のOCNのIDとして使うメールアドレスと、暗号化されたパスワードが流出した可能性があるんだって。今のところは被害は確認されてないんだにゃー。

「WordPress」にクロスサイトスクリプティングの脆弱性(JVN) 画像
セキュリティホール・脆弱性

「WordPress」にクロスサイトスクリプティングの脆弱性(JVN)

IPAおよびJPCERT/CCは、WordPressの提供するオープンソースのブログソフトウェア「WordPress」にクロスサイトスクリプティングの脆弱性が存在すると「JVN」で発表した。

エクスプロイトキット「Styx」の関与が判明 他(ダイジェストニュース) 画像
ダイジェストニュース

エクスプロイトキット「Styx」の関与が判明 他(ダイジェストニュース)

更新情報:エクスプロイトキット「Styx」の関与が判明(トレンドマイクロ:ブログ)他

6月25日に発生したサイバーテロの分析レポート(2) 他(ダイジェストニュース) 画像
ダイジェストニュース

6月25日に発生したサイバーテロの分析レポート(2) 他(ダイジェストニュース)

2013年6月25日に発生したサイバーテロの分析レポート(2)(アンラボ:ブログ)他

「Oracle Enterprise Manager」にクロスサイトスクリプティングの脆弱性(JVN) 画像
セキュリティホール・脆弱性

「Oracle Enterprise Manager」にクロスサイトスクリプティングの脆弱性(JVN)

IPAおよびJPCERT/CCは、Oracleの提供する「Oracle Enterprise Manager」にクロスサイトスクリプティングの脆弱性が存在すると「JVN」で発表した。

「Apache Struts2の脆弱性を狙った攻撃が急増中なんだにゃーの巻」(7月22日版)Scan名誉編集長 りく君の セキュリティにゃークサイド 画像
コラム

「Apache Struts2の脆弱性を狙った攻撃が急増中なんだにゃーの巻」(7月22日版)Scan名誉編集長 りく君の セキュリティにゃークサイド

7月16日にWebアプリケーションフレームワーク「Struts2」の脆弱性が公開されたんだにゃー。外部から任意のJavaコードが実行されるんだって。脆弱性を修正したバージョン2.3.15.1が公開されているので、早めにアップデートした方がいいと思うんだにゃー。

  1. 先頭
  2. 110
  3. 120
  4. 130
  5. 140
  6. 150
  7. 159
  8. 160
  9. 161
  10. 162
  11. 163
  12. 164
  13. 165
  14. 166
  15. 167
  16. 168
  17. 169
  18. 170
  19. 180
  20. 最後
Page 164 of 312
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×