セキュリティホール・脆弱性のニュース記事一覧(185 ページ目) | 脆弱性と脅威 | ScanNetSecurity
2026.04.05(日)

脆弱性と脅威 セキュリティホール・脆弱性ニュース記事一覧(185 ページ目)

Android版「LINE」に送信メッセージが漏えいする脆弱性(JVN) 画像
セキュリティホール・脆弱性

Android版「LINE」に送信メッセージが漏えいする脆弱性(JVN)

IPAおよびJPCERT/CCは、NHN Japanが提供するAndroid版コミュニケーションアプリ「LINE」に暗黙的 Intent の扱いに関する脆弱性が存在すると「JVN」で発表した。

「BreakingPoint System Storm CTM」に複数の脆弱性、アップデートを(JVN) 画像
セキュリティホール・脆弱性

「BreakingPoint System Storm CTM」に複数の脆弱性、アップデートを(JVN)

IPAおよびJPCERT/CCは、BreakingPoint Systems, Inc.が提供する負荷試験装置「BreakingPoint System Storm CTM」に複数の脆弱性が存在すると「JVN」で発表した。

「Solarwinds Network Performance Monitor」に複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性

「Solarwinds Network Performance Monitor」に複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、SolarWindsが提供するネットワーク障害および可用性管理ソフトウェア「Solarwinds Network Performance Monitor」に複数の脆弱性が存在すると「JVN」で発表した。

Appleモバイルデバイス向け「GoodReader」にXSSの脆弱性、アップデートを(JVN) 画像
セキュリティホール・脆弱性

Appleモバイルデバイス向け「GoodReader」にXSSの脆弱性、アップデートを(JVN)

IPAおよびJPCERT/CCは、GoodiWareが提供するドキュメントリーダ「GoodReader」にクロスサイトスクリプティングの脆弱性が存在すると「JVN」で発表した。

Yahoo!ツールバーにおいてツールバーが書き換え可能な脆弱性 他(ダイジェストニュース) 画像
ダイジェストニュース

Yahoo!ツールバーにおいてツールバーが書き換え可能な脆弱性 他(ダイジェストニュース)

Yahoo!ツールバーにおいてツールバーが書き換え可能な脆弱性(JVN)他

Appleが「Safari」のセキュリティアップデートを公開、適用を呼びかけ(JVN) 画像
セキュリティホール・脆弱性

Appleが「Safari」のセキュリティアップデートを公開、適用を呼びかけ(JVN)

IPAおよびJPCERT/CCは、Apple社が提供するWebブラウザ「Safari」に複数の脆弱性が存在すると「JVN」で発表した。これはApple社が「Safari 6」およびセキュリティアップデートを公開したことを受けたもの。

Dell SonicWALL ScrutinizerにSQLインジェクションの脆弱性 他(ダイジェストニュース) 画像
ダイジェストニュース

Dell SonicWALL ScrutinizerにSQLインジェクションの脆弱性 他(ダイジェストニュース)

Dell SonicWALL ScrutinizerにSQLインジェクションの脆弱性(JVN)他

「Lotus Protector for Mail Security」などに複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性

「Lotus Protector for Mail Security」などに複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、日本IBMの提供するメールセキュリティソリューション「IBM Proventia Mail Security」および「Lotus Protector for Mail Security 」に複数の脆弱性が存在すると「JVN」で発表した。

Poison Ivy C&Cサーバにおけるコード実行の脆弱性、検証レポートを発表(NTTデータ先端技術) 画像
セキュリティホール・脆弱性

Poison Ivy C&Cサーバにおけるコード実行の脆弱性、検証レポートを発表(NTTデータ先端技術)

NTTデータ先端技術は、Remote Administration Toolである「Poison Ivy C&Cサーバ」の脆弱性により、任意のコードが実行される脆弱性に関する検証レポートを公開した。

BIND 9.xの大量のDNSSEC検証要求受信時におけるサービス停止について 他(ダイジェストニュース) 画像
ダイジェストニュース

BIND 9.xの大量のDNSSEC検証要求受信時におけるサービス停止について 他(ダイジェストニュース)

BIND 9.xの大量のDNSSEC検証要求受信時におけるサービス停止について(JPRS)他

「Resin」にディレクトリトラバーサルを含む複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性

「Resin」にディレクトリトラバーサルを含む複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、Caucho Technologyの提供するJavaベースのWebアプリケーションサーバ「Resin」にディレクトリトラバーサルを含む複数の脆弱性が存在すると「JVN」で発表した。

「Symantec Web Gateway」の管理コンソールなどに複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性

「Symantec Web Gateway」の管理コンソールなどに複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、シマンテックの提供する「Symantec Web Gateway」の管理コンソールなどにSQLインジェクションを含む複数の脆弱性が存在すると「JVN」で発表した。

「BIND 9.9.x」にDoS攻撃を受ける脆弱性、パッチの適用など呼びかけ(JPRS) 画像
セキュリティホール・脆弱性

「BIND 9.9.x」にDoS攻撃を受ける脆弱性、パッチの適用など呼びかけ(JPRS)

JPRSは「BIND 9.9.xの大量のTCP問い合わせ受信時におけるメモリリーク発生について」を発表した。本脆弱性により、提供者が意図しないサービスの停止や、メモリの不足によるサーバの障害などが発生する可能性がある。

「Sleipnir Mobile for Android」に情報漏えいの脆弱性(JVN) 画像
セキュリティホール・脆弱性

「Sleipnir Mobile for Android」に情報漏えいの脆弱性(JVN)

IPAおよびJPCERT/CCは、フェンリルの提供する、Android向けWebブラウザ「Sleipnir Mobile for Android」にWebViewクラスに関する脆弱性が存在すると「JVN」で発表した。

Android端末を狙う不正プログラムのコードから、犯罪者への手がかりが 他(ダイジェストニュース) 画像
ダイジェストニュース

Android端末を狙う不正プログラムのコードから、犯罪者への手がかりが 他(ダイジェストニュース)

Android端末を狙う不正プログラムのコードから、犯罪者への手がかりが(トレンドマイクロ:ブログ)他

AppleのセキュリティミスによりハッカーがiOSのアプリ内課金をクラック〜デベロッパーに深刻な損害の可能性(The Register) 画像
TheRegister

AppleのセキュリティミスによりハッカーがiOSのアプリ内課金をクラック〜デベロッパーに深刻な損害の可能性(The Register)

9to5 Macが行ったテストでは、ハッキングはiOS 3.0以降でうまく行き、ユーザーに端末のジェイルブレイクを実行させる必要は無い。

「NSD 3.x」にDoS攻撃を受ける脆弱性、緊急パッチの適用など注意喚起(JPRS) 画像
セキュリティホール・脆弱性

「NSD 3.x」にDoS攻撃を受ける脆弱性、緊急パッチの適用など注意喚起(JPRS)

JPRSは、緊急情報として「NSD 3.xの脆弱性を利用したサービス不能(DoS)攻撃について」を発表した。

JavaSE 6 のサポート有効期間の満了に係る対応について(注意喚起) 他(ダイジェストニュース) 画像
ダイジェストニュース

JavaSE 6 のサポート有効期間の満了に係る対応について(注意喚起) 他(ダイジェストニュース)

JavaSE 6 のサポート有効期間の満了に係る対応について(注意喚起)(NISC)他

「Oracle Outside In」に任意のコードを実行される脆弱性(JVN) 画像
セキュリティホール・脆弱性

「Oracle Outside In」に任意のコードを実行される脆弱性(JVN)

IPAおよびJPCERT/CCは、Oracle社の提供するデコード用ライブラリ「Oracle Outside In」の解析処理に任意のコードを実行される脆弱性が存在するとJVNで発表した。

The P2P network may change into an anonymous cyber weapon that could ruin the world 画像
コラム

The P2P network may change into an anonymous cyber weapon that could ruin the world

Can you imagine someone depriving the control of a P2P network service with a hundred million users, and forcing it to attack the specific server? This is not fiction.

複数のJohnson Controls製品に設定変更やDoSの脆弱性(JVN) 画像
セキュリティホール・脆弱性

複数のJohnson Controls製品に設定変更やDoSの脆弱性(JVN)

IPAおよびJPCERT/CCは、Johnson Controls, Inc.の提供する「CK721-A Network Controller」および「P2000 Security Management System」に任意のコマンドを実行される脆弱性や、不正なアラートを生成される脆弱性が存在するとJVNで発表した。

  1. 先頭
  2. 130
  3. 140
  4. 150
  5. 160
  6. 170
  7. 180
  8. 181
  9. 182
  10. 183
  11. 184
  12. 185
  13. 186
  14. 187
  15. 188
  16. 189
  17. 190
  18. 200
  19. 210
  20. 最後
Page 185 of 314
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×