セキュリティホール・脆弱性のニュース記事一覧(166 ページ目) | 脆弱性と脅威 | ScanNetSecurity
2026.04.05(日)

脆弱性と脅威 セキュリティホール・脆弱性ニュース記事一覧(166 ページ目)

HTTPレスポンスからWebサイトの認証鍵などを推測される脆弱性(JVN) 画像
セキュリティホール・脆弱性

HTTPレスポンスからWebサイトの認証鍵などを推測される脆弱性(JVN)

IPAおよびJPCERT/CCは、圧縮されたHTTPSレスポンスの長さを観測することで、攻撃者がHTTPSストリームの暗号文からWebサイトの認証鍵などを推測することが可能である脆弱性が確認されたと「JVN」で発表した。

「「BIND 9」にまた重大な脆弱性が発見されたんだにゃーの巻」(8月5日版)Scan名誉編集長 りく君の セキュリティにゃークサイド 画像
コラム

「「BIND 9」にまた重大な脆弱性が発見されたんだにゃーの巻」(8月5日版)Scan名誉編集長 りく君の セキュリティにゃークサイド

DNSサーバーアプリケーションの「BIND 9」にDoS攻撃を受ける脆弱性が見つかったんだにゃー。リソースレコードのRDATA部分の取り扱いに問題があって、DNS問い合わせによって異常終了するんだにゃー。夏恒例のBINDの脆弱性なんだにゃー。

OSPFプロトコルのLSA識別に問題(JVN) 画像
セキュリティホール・脆弱性

OSPFプロトコルのLSA識別に問題(JVN)

IPAおよびJPCERT/CCは、OSPFプロトコルの仕様にはLSAの識別に関する問題が存在すると「JVN」で発表した。OSPFプロトコルを実装している製品が本問題の影響を受ける可能性がある。

「すべての Android がやられる」パート 2:Java の欠陥、隠されたトロイの木馬~アップデート推進中の Google、だが公開時期は?(The Register) 画像
TheRegister

「すべての Android がやられる」パート 2:Java の欠陥、隠されたトロイの木馬~アップデート推進中の Google、だが公開時期は?(The Register)

この脆弱性が Android 1.6 (Donut) から存在するものであり、また、この脆弱性にパッチをあてている機種が Samsung Galaxy S4 のみであるため、ほぼ全ての Android デバイスが危機に晒されている状態だと Trend Micro は警告している。

「Adobe Digital Editions」のセキュリティアップデートを公開(アドビ) 画像
セキュリティホール・脆弱性

「Adobe Digital Editions」のセキュリティアップデートを公開(アドビ)

アドビは、「Adobe Digital Editions」のセキュリティアップデート(APSB13-20)を発表した。

「家庭情報利活用のフレームワーク検討報告」を公開 他(ダイジェストニュース) 画像
ダイジェストニュース

「家庭情報利活用のフレームワーク検討報告」を公開 他(ダイジェストニュース)

「家庭情報利活用のフレームワーク検討報告」を公開(JIPDEC)他

「サイバー情報共有イニシアティブ(J-CSIP)運用状況 他(ダイジェストニュース) 画像
ダイジェストニュース

「サイバー情報共有イニシアティブ(J-CSIP)運用状況 他(ダイジェストニュース)

「サイバー情報共有イニシアティブ(J-CSIP)運用状況[2013年4月~6月]」(IPA)他

「JP1/IT Desktop Management - Manager」などに脆弱性(HIRT) 画像
セキュリティホール・脆弱性

「JP1/IT Desktop Management - Manager」などに脆弱性(HIRT)

日立製作所ソフトウェア事業部は、同社のセキュリティ情報サイト「HIRT」においてセキュリティ情報を公開した。

Androidアプリ「Antivirus & Mobile Security」にDoSの脆弱性(JVN) 画像
セキュリティホール・脆弱性

Androidアプリ「Antivirus & Mobile Security」にDoSの脆弱性(JVN)

IPAおよびJPCERT/CCは、TrustGo Inc.の提供するAndroid向けのセキュリティ対策アプリ「Antivirus & Mobile Security」にDoSの脆弱性が存在すると「JVN」で発表した。

「BIND 9」にDoS攻撃を受ける重大な脆弱性、対応を呼びかけ(JPRS) 画像
セキュリティホール・脆弱性

「BIND 9」にDoS攻撃を受ける重大な脆弱性、対応を呼びかけ(JPRS)

JPRSは、「BIND 9.xの脆弱性(DNSサービスの停止)について」を発表した。

「OCNに不正アクセスがあって400万件の個人情報が盗まれてしまったんだにゃーの巻」(7月29日版)Scan名誉編集長 りく君の セキュリティにゃークサイド 画像
コラム

「OCNに不正アクセスがあって400万件の個人情報が盗まれてしまったんだにゃーの巻」(7月29日版)Scan名誉編集長 りく君の セキュリティにゃークサイド

7月24日には大手ISP、OCNのIDサーバーに不正アクセスがあり、最大約400万のOCNのIDとして使うメールアドレスと、暗号化されたパスワードが流出した可能性があるんだって。今のところは被害は確認されてないんだにゃー。

「WordPress」にクロスサイトスクリプティングの脆弱性(JVN) 画像
セキュリティホール・脆弱性

「WordPress」にクロスサイトスクリプティングの脆弱性(JVN)

IPAおよびJPCERT/CCは、WordPressの提供するオープンソースのブログソフトウェア「WordPress」にクロスサイトスクリプティングの脆弱性が存在すると「JVN」で発表した。

エクスプロイトキット「Styx」の関与が判明 他(ダイジェストニュース) 画像
ダイジェストニュース

エクスプロイトキット「Styx」の関与が判明 他(ダイジェストニュース)

更新情報:エクスプロイトキット「Styx」の関与が判明(トレンドマイクロ:ブログ)他

6月25日に発生したサイバーテロの分析レポート(2) 他(ダイジェストニュース) 画像
ダイジェストニュース

6月25日に発生したサイバーテロの分析レポート(2) 他(ダイジェストニュース)

2013年6月25日に発生したサイバーテロの分析レポート(2)(アンラボ:ブログ)他

「Oracle Enterprise Manager」にクロスサイトスクリプティングの脆弱性(JVN) 画像
セキュリティホール・脆弱性

「Oracle Enterprise Manager」にクロスサイトスクリプティングの脆弱性(JVN)

IPAおよびJPCERT/CCは、Oracleの提供する「Oracle Enterprise Manager」にクロスサイトスクリプティングの脆弱性が存在すると「JVN」で発表した。

「Apache Struts2の脆弱性を狙った攻撃が急増中なんだにゃーの巻」(7月22日版)Scan名誉編集長 りく君の セキュリティにゃークサイド 画像
コラム

「Apache Struts2の脆弱性を狙った攻撃が急増中なんだにゃーの巻」(7月22日版)Scan名誉編集長 りく君の セキュリティにゃークサイド

7月16日にWebアプリケーションフレームワーク「Struts2」の脆弱性が公開されたんだにゃー。外部から任意のJavaコードが実行されるんだって。脆弱性を修正したバージョン2.3.15.1が公開されているので、早めにアップデートした方がいいと思うんだにゃー。

「JBoss RichFaces」に任意のコードを実行される脆弱性(JVN) 画像
セキュリティホール・脆弱性

「JBoss RichFaces」に任意のコードを実行される脆弱性(JVN)

IPAおよびJPCERT/CCは、RichFacesが提供する「JBoss RichFaces」に任意のコードを実行される脆弱性が存在すると「JVN」で発表した。

「Oracle Outside In」のバッファオーバーフローの脆弱性対策について 他(ダイジェストニュース) 画像
ダイジェストニュース

「Oracle Outside In」のバッファオーバーフローの脆弱性対策について 他(ダイジェストニュース)

「Oracle Outside In」のバッファオーバーフローの脆弱性対策について(IPA)他

「Verizon Wireless Network Extender」に複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性

「Verizon Wireless Network Extender」に複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、Verizon Wirelessの提供する、無線ネットワーク機器「Verizon Wireless Network Extender」に複数の脆弱性が存在すると「JVN」で発表した。

「Oracle Outside In」に複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性

「Oracle Outside In」に複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、Oracle社の提供するデコード用ライブラリ「Oracle Outside In」に複数の脆弱性が存在すると「JVN」で発表した。

「朝日新聞と共同通信の記者が行った不正アクセスは起訴猶予になったんだにゃーの巻」(7月15日版)Scan名誉編集長 りく君の セキュリティにゃークサイド 画像
コラム

「朝日新聞と共同通信の記者が行った不正アクセスは起訴猶予になったんだにゃーの巻」(7月15日版)Scan名誉編集長 りく君の セキュリティにゃークサイド

遠隔操作ウイルス事件に関連して、共同通信社と朝日新聞社の記者が「真犯人」と名乗る人物のメールサーバーに不正アクセスを行ったのが明らかになっていたけれど、結局起訴猶予ということでおとがめなしになったんだにゃー。

  1. 先頭
  2. 110
  3. 120
  4. 130
  5. 140
  6. 150
  7. 161
  8. 162
  9. 163
  10. 164
  11. 165
  12. 166
  13. 167
  14. 168
  15. 169
  16. 170
  17. 171
  18. 180
  19. 190
  20. 最後
Page 166 of 314
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×