セキュリティホール・脆弱性のニュース記事一覧(170 ページ目) | 脆弱性と脅威 | ScanNetSecurity
2024.04.28(日)

脆弱性と脅威 セキュリティホール・脆弱性ニュース記事一覧(170 ページ目)

月例セキュリティ情報9件を公開、最大深刻度「緊急」は4件(マイクロソフト) 画像
セキュリティホール・脆弱性

月例セキュリティ情報9件を公開、最大深刻度「緊急」は4件(マイクロソフト)

日本マイクロソフトは、2012年2月のセキュリティ情報を公開した。公開されたセキュリティ情報は事前通知通り9件。

Google Walletがカジュアルハック後にオープン~PINをクラック? いや、リセットを押しただけ(The Register) 画像
TheRegister

Google Walletがカジュアルハック後にオープン~PINをクラック? いや、リセットを押しただけ(The Register)

このような状況がどのように起きたのかを推測するのは簡単だ。Googleが何故、もっと前にこの問題に気づかなかったかを理解する事は、より難しいが。

「ALFTP」に任意のコードを実行される脆弱性、アップデートを(JVN) 画像
セキュリティホール・脆弱性

「ALFTP」に任意のコードを実行される脆弱性、アップデートを(JVN)

IPA/ISECおよびJPCERT/CCは、ESTsoft Japan株式会社が提供するクライアント・サーバ統合型FTPソフトウェア「ALFTP」に実行ファイル読み込みに関する脆弱性が存在するとJVNで発表した。

フォレンジック・ビジネスがApple FileVaultを1時間未満でクラック〜Passware、Lionの腹をひっかいてディスクに侵入(The Register) 画像
TheRegister

フォレンジック・ビジネスがApple FileVaultを1時間未満でクラック〜Passware、Lionの腹をひっかいてディスクに侵入(The Register)

あるコンピュータ・フォレンジック会社によれば、AppleのFileVaultディスク暗号化は、1時間未満で回避することができるという。

複数のDNSネームサーバにリソースレコードを保持し続ける問題(JVN) 画像
セキュリティホール・脆弱性

複数のDNSネームサーバにリソースレコードを保持し続ける問題(JVN)

IPA/ISECおよびJPCERT/CCは、複数のDNSネームサーバにおけるリソースレコードの取り扱いに関する問題(CVE-2012-1033)が公表されたとJVNで発表した。

セキュリティ情報の事前通知、2月は「緊急」4件を含む9件を予定(マイクロソフト) 画像
セキュリティホール・脆弱性

セキュリティ情報の事前通知、2月は「緊急」4件を含む9件を予定(マイクロソフト)

日本マイクロソフトは、2012年2月のセキュリティ情報の事前通知を発表した。セキュリティ情報の公開は2月15日で、9件のパッチ公開を予定している。

「PHP 5.3.9」にリモートコード実行の脆弱性、最新版へのアップデートを(JPCERT/CC) 画像
セキュリティホール・脆弱性

「PHP 5.3.9」にリモートコード実行の脆弱性、最新版へのアップデートを(JPCERT/CC)

JPCERT/CCは、「PHP 5.3.9の脆弱性に関する注意喚起」を発表した。これはPHP Groupにより2月2日に新バージョンのリリースとともに公開された脆弱性。

Apple Mac OS X における複数の脆弱性に対するアップデート 他(ダイジェストニュース) 画像
セキュリティホール・脆弱性

Apple Mac OS X における複数の脆弱性に対するアップデート 他(ダイジェストニュース)

Apple Mac OS X における複数の脆弱性に対するアップデート(JVN)他

オープンソースERPシステム「Project Open」に未対策のXSS脆弱性(JVN) 画像
セキュリティホール・脆弱性

オープンソースERPシステム「Project Open」に未対策のXSS脆弱性(JVN)

IPA/ISECおよびJPCERT/CCは、]project-open[が提供する企業向けのオープンソースERPシステム「Project Open」にクロスサイトスクリプティングの脆弱性が存在するとJVNで発表した。

HTC製Android端末に、Wi-Fi認証情報が漏えいする脆弱性(JVN) 画像
セキュリティホール・脆弱性

HTC製Android端末に、Wi-Fi認証情報が漏えいする脆弱性(JVN)

IPA/ISECおよびJPCERT/CCは、HTC製Android端末には認証情報の管理に問題があり、Wi-Fiの認証情報が漏えいする脆弱性が存在するとJVNで発表した。

Google プライバシーオプションの改訂、プライバシーを守るには? 他(ダイジェストニュース) 画像
ダイジェストニュース

Google プライバシーオプションの改訂、プライバシーを守るには? 他(ダイジェストニュース)

Google プライバシーオプションの改訂、プライバシーを守るには?(ソフォス)他

「Pocket WiFi(GP02)」にクロスサイトリクエストフォージェリの脆弱性(JVN) 画像
セキュリティホール・脆弱性

「Pocket WiFi(GP02)」にクロスサイトリクエストフォージェリの脆弱性(JVN)

IPA/ISECおよびJPCERT/CCは、モバイル無線LANルータ「Pocket WiFi(GP02)」のWeb管理画面にクロスサイトリクエストフォージェリ(CSRF)の脆弱性が存在するとJVNで発表した。

OS X Lion v10.7.3およびセキュリティアップデート(2012-001)を公開(アップル) 画像
セキュリティホール・脆弱性

OS X Lion v10.7.3およびセキュリティアップデート(2012-001)を公開(アップル)

米Appleは、「Lion Server」「OS X Lion」を対象とした「OS X Lion v10.7.3」およびセキュリティアップデート(2012-001)を公開した。

pcAnywhere、誰でもどこでもPCにコードのインジェクションが可能~Symantecがデスクトップ・リモートコントロール・ツールの穴をふさぐ(The Register) 画像
TheRegister

pcAnywhere、誰でもどこでもPCにコードのインジェクションが可能~Symantecがデスクトップ・リモートコントロール・ツールの穴をふさぐ(The Register)

pcAnywhereの旧バージョンのソースコードがリークしたことが先頃大いに騒がれたが、今回の発見はそれとは関係はないようだ。

情報セキュリティ対策の徹底について:官房長官談話 他(ダイジェストニュース) 画像
ダイジェストニュース

情報セキュリティ対策の徹底について:官房長官談話 他(ダイジェストニュース)

情報セキュリティ対策の徹底について:官房長官談話(NISC)他

Media PlayerのMIDIファイル処理の脆弱性に関する検証レポートを発表(NTTデータ先端技術) 画像
セキュリティホール・脆弱性

Media PlayerのMIDIファイル処理の脆弱性に関する検証レポートを発表(NTTデータ先端技術)

NTTデータ先端技術は、Windows Media PlayerのMIDIファイル処理における脆弱性(MS12-004:CVE-2012-0003)に関する検証レポートを公開した。

「インターネットにつながっていないから安全」という神話 他(ダイジェストニュース) 画像
ダイジェストニュース

「インターネットにつながっていないから安全」という神話 他(ダイジェストニュース)

「インターネットにつながっていないから安全」という神話(エフセキュアブログ)他

O2は何故、ユーザーの携帯電話番号をいたる所で共有するのか?〜そして彼らは何故、おそらくは再び、同じことをするのか(The Register) 画像
TheRegister

O2は何故、ユーザーの携帯電話番号をいたる所で共有するのか?〜そして彼らは何故、おそらくは再び、同じことをするのか(The Register)

O2は顧客の電話番号を、彼らが訪問したあらゆるWebサイトと共有しているが、同社は唯一の違反者ではない。ヘマをして捕らえられただけだ。

McAfeeアンチウイルス・キットにスパムの噴出口を発見~皮肉にもサーバサイドの欠陥が悪用され、パッチを約束(The Register) 画像
TheRegister

McAfeeアンチウイルス・キットにスパムの噴出口を発見~皮肉にもサーバサイドの欠陥が悪用され、パッチを約束(The Register)

約10年前、ボットネットが迷惑メールを送信するためによく使われるテクニックになる前は、古いタイプの詐欺師たちは、迷惑メールを送信できる可能性のある開放型リレーを、ネットで探したものだ。

スマートデバイス向けセキュリティ管理サービスにiOSを追加 他(ダイジェストニュース) 画像
ダイジェストニュース

スマートデバイス向けセキュリティ管理サービスにiOSを追加 他(ダイジェストニュース)

スマートデバイス向けセキュリティ管理サービスにiOSを追加(富士通BSC)他

「COBOL2002」にリモートコード実行の脆弱性、対策版を公開(HIRT) 画像
セキュリティホール・脆弱性

「COBOL2002」にリモートコード実行の脆弱性、対策版を公開(HIRT)

日立製作所ソフトウェア事業部は、同社のセキュリティ情報サイト「HIRT」において「HS12-002:COBOL2002におけるセキュリティ問題」を公開した。

  1. 先頭
  2. 120
  3. 130
  4. 140
  5. 150
  6. 160
  7. 165
  8. 166
  9. 167
  10. 168
  11. 169
  12. 170
  13. 171
  14. 172
  15. 173
  16. 174
  17. 175
  18. 180
  19. 190
  20. 最後
Page 170 of 290
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×