セキュリティホール・脆弱性のニュース記事一覧(165 ページ目) | 脆弱性と脅威 | ScanNetSecurity
2025.12.17(水)

脆弱性と脅威 セキュリティホール・脆弱性ニュース記事一覧(165 ページ目)

「宅配ピザのPizzaHut」に暗号通信の盗聴などが行われる脆弱性(JVN) 画像
セキュリティホール・脆弱性

「宅配ピザのPizzaHut」に暗号通信の盗聴などが行われる脆弱性(JVN)

IPAおよびJPCERT/CCは、日本ケンタッキー・フライド・チキンが提供する「Android版ピザハット公式アプリ 宅配ピザのPizzaHut」にSSLサーバ証明書の検証不備の脆弱性が存在すると「JVN」で発表した。

セキュリティ情報の事前通知、6月は「緊急」1件を含む5件を予定(日本マイクロソフト) 画像
セキュリティホール・脆弱性

セキュリティ情報の事前通知、6月は「緊急」1件を含む5件を予定(日本マイクロソフト)

日本マイクロソフトは、2013年6月のセキュリティ情報の事前通知を発表した。セキュリティ情報の公開は6月12日で、5件のパッチ公開を予定している。

「Tizenセキュリティ」 他(ダイジェストニュース) 画像
ダイジェストニュース

「Tizenセキュリティ」 他(ダイジェストニュース)

「Tizenセキュリティ」(FFRI)他

「BIND 9」にDoS攻撃を受ける脆弱性、対応を呼びかけ(JPRS) 画像
セキュリティホール・脆弱性

「BIND 9」にDoS攻撃を受ける脆弱性、対応を呼びかけ(JPRS)

JPRSは、「BIND 9.xの脆弱性(DNSサービスの停止)について」を発表した。

アップルが「Safari」のアップデートを公開、適用を呼びかけ(JVN) 画像
セキュリティホール・脆弱性

アップルが「Safari」のアップデートを公開、適用を呼びかけ(JVN)

IPAおよびJPCERT/CCは、Appleが提供するWebブラウザ「Safari」に複数の脆弱性が存在すると「JVN」で発表した。

「HP ProCurve 1700 シリーズ」にCSRFの脆弱性(JVN) 画像
セキュリティホール・脆弱性

「HP ProCurve 1700 シリーズ」にCSRFの脆弱性(JVN)

IPAおよびJPCERT/CCは、Hewlett-Packard が提供するネットワークスイッチ「HP ProCurve 1700 シリーズ」にクロスサイトリクエストフォージェリの脆弱性が存在すると「JVN」で発表した。

「Adobe Reader X」にSandbox機能を回避される脆弱性(JVN) 画像
セキュリティホール・脆弱性

「Adobe Reader X」にSandbox機能を回避される脆弱性(JVN)

IPAおよびJPCERT/CCは、アドビシステムズが提供するPDFファイル閲覧ソフト「Adobe Reader X」にSandbox機能を回避される脆弱性が存在すると「JVN」で発表した。

Sleipnir Mobile for Android におけるアドレスバー偽装の脆弱性 他(ダイジェストニュース) 画像
ダイジェストニュース

Sleipnir Mobile for Android におけるアドレスバー偽装の脆弱性 他(ダイジェストニュース)

Sleipnir Mobile for Android におけるアドレスバー偽装の脆弱性(JVN)他

「モバツイtouch」にアクセス制限不備の脆弱性(JVN) 画像
セキュリティホール・脆弱性

「モバツイtouch」にアクセス制限不備の脆弱性(JVN)

IPAおよびJPCERT/CCは、jig.jpが提供するAndroid向けのTwitterクライアントである「モバツイtouch」の「Content Provider」にアクセス制限不備の脆弱性が存在すると「JVN」で発表した。

ご家庭でできる簡単マルウェア自動解析システム 他(ダイジェストニュース) 画像
ダイジェストニュース

ご家庭でできる簡単マルウェア自動解析システム 他(ダイジェストニュース)

ご家庭でできる簡単マルウェア自動解析システム(FFRI:ブログ)他

「Yahoo!ブラウザー」に新たなアドレスバー偽装の脆弱性(JVN) 画像
セキュリティホール・脆弱性

「Yahoo!ブラウザー」に新たなアドレスバー偽装の脆弱性(JVN)

IPAおよびJPCERT/CCは、ヤフーが提供するAndroid向けのWebブラウザ「Yahoo!ブラウザー」に、アドレスバー偽装の脆弱性が存在すると「JVN」で発表した。なお、本脆弱性は「CVE-2013-2307」とは異なるもの。

「Yahoo! Japanの不正アクセスでは149万件のパスワードハッシュも漏れてしまっていたんだにゃーの巻」(5月27日版)Scan名誉編集長 りく君の セキュリティにゃークサイド 画像
コラム

「Yahoo! Japanの不正アクセスでは149万件のパスワードハッシュも漏れてしまっていたんだにゃーの巻」(5月27日版)Scan名誉編集長 りく君の セキュリティにゃークサイド

先週IDが2千200万件流出したことが明らかになったYahoo! Japanだけど、23日には、その中の149万件について、パスワードハッシュと秘密の質問も流出していたことが明らかになったんだにゃー。

Windows XP延長サポート終了後のセキュリティ対策 他(ダイジェストニュース) 画像
ダイジェストニュース

Windows XP延長サポート終了後のセキュリティ対策 他(ダイジェストニュース)

Windows XP延長サポート終了後のセキュリティ対策(FFRI:ブログ)他

「Apple QuickTime」に複数の脆弱性、アップルがアップデート公開(JVN) 画像
セキュリティホール・脆弱性

「Apple QuickTime」に複数の脆弱性、アップルがアップデート公開(JVN)

IPAおよびJPCERT/CCは、Appleが提供する「QuickTime」に複数の脆弱性が存在すると「JVN」で発表した。

「EC-CUBE」に複数の脆弱性、対策を呼びかけ(JVN) 画像
セキュリティホール・脆弱性

「EC-CUBE」に複数の脆弱性、対策を呼びかけ(JVN)

IPAおよびJPCERT/CCは、ロックオンが提供するオープンソースのショッピングサイト構築システム「EC-CUBE」に複数の脆弱性が存在すると「JVN」で発表した。

「サイバーセキュリティ戦略(案)」に関する意見の募集 他(ダイジェストニュース) 画像
ダイジェストニュース

「サイバーセキュリティ戦略(案)」に関する意見の募集 他(ダイジェストニュース)

「サイバーセキュリティ戦略(案)」に関する意見の募集(NISC)他

Linux カーネルにroot権限を取得される脆弱性、すでに攻撃コードが公開(JVN) 画像
セキュリティホール・脆弱性

Linux カーネルにroot権限を取得される脆弱性、すでに攻撃コードが公開(JVN)

IPAおよびJPCERT/CCは、Linux カーネルに権限昇格の脆弱性が存在すると「JVN」で発表した。

iTunes 11.0.3のセキュリティアップデートを公開 他(ダイジェストニュース) 画像
ダイジェストニュース

iTunes 11.0.3のセキュリティアップデートを公開 他(ダイジェストニュース)

iTunes 11.0.3のセキュリティアップデートを公開(アップル)他

「JP1/Automatic Operation」にXSSの脆弱性(HIRT) 画像
セキュリティホール・脆弱性

「JP1/Automatic Operation」にXSSの脆弱性(HIRT)

日立製作所ソフトウェア事業部は、同社のセキュリティ情報サイト「HIRT」においてセキュリティ情報を公開した。

「web2py」のソーシャルブックマークウィジェットにXSSの脆弱性(JVN) 画像
セキュリティホール・脆弱性

「web2py」のソーシャルブックマークウィジェットにXSSの脆弱性(JVN)

IPAおよびJPCERT/CCは、web2pyが提供するWebアプリケーションの作成、デザイン用のフレームワーク「web2py」にXSSの脆弱性が存在すると「JVN」で発表した。

「IE8のゼロデイ脆弱性の修正プログラムが公開されたんだにゃーの巻」(5月20日版)Scan名誉編集長 りく君の セキュリティにゃークサイド 画像
コラム

「IE8のゼロデイ脆弱性の修正プログラムが公開されたんだにゃーの巻」(5月20日版)Scan名誉編集長 りく君の セキュリティにゃークサイド

マイクロソフトからは5月のセキュリティ情報とアップデートが公開されているよ。10件あって、そのうち深刻度が「緊急」なのは2件だって。「緊急」の1つはすでにたくさんのゼロデイ攻撃が確認されて、話題になっていたInternet Explorer 8に対する脆弱性の修正なんだにゃー。

  1. 先頭
  2. 110
  3. 120
  4. 130
  5. 140
  6. 150
  7. 160
  8. 161
  9. 162
  10. 163
  11. 164
  12. 165
  13. 166
  14. 167
  15. 168
  16. 169
  17. 170
  18. 180
  19. 190
  20. 最後
Page 165 of 310
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×