セキュリティホール・脆弱性のニュース記事一覧(186 ページ目) | 脆弱性と脅威 | ScanNetSecurity
2025.12.16(火)

脆弱性と脅威 セキュリティホール・脆弱性ニュース記事一覧(186 ページ目)

BackDoor.Flashbackが感染Mac上にダウンロードするオブジェクトを分析 他(ダイジェストニュース) 画像
ダイジェストニュース

BackDoor.Flashbackが感染Mac上にダウンロードするオブジェクトを分析 他(ダイジェストニュース)

BackDoor.Flashbackが感染Mac上にダウンロードするオブジェクトを分析(Dr.WEB)他

PHP-CGIのquery stringの処理にコード実行などにつながる脆弱性(JVN) 画像
セキュリティホール・脆弱性

PHP-CGIのquery stringの処理にコード実行などにつながる脆弱性(JVN)

IPAおよびJPCERT/CCは、「PHP」に、CGIとして使用される設定においてquery stringをコマンドラインオプションとして認識してしまう脆弱性が存在するとJVNで発表した。

「アダルトDVDや児童ポルノ等の購入者を告発する」という手紙にご注意! 他(ダイジェストニュース) 画像
ダイジェストニュース

「アダルトDVDや児童ポルノ等の購入者を告発する」という手紙にご注意! 他(ダイジェストニュース)

「アダルトDVDや児童ポルノ等の購入者を告発する」という手紙にご注意!(国民生活センター)他

「Adobe Flash Player」に複数の脆弱性、アドビがアップデートを公開(JPCERT/CC) 画像
セキュリティホール・脆弱性

「Adobe Flash Player」に複数の脆弱性、アドビがアップデートを公開(JPCERT/CC)

JPCERT/CCは、「Adobe Flash Player の脆弱性(APSB12-09)に関する注意喚起」を発表した。これは、米アドビ社による「Adobe Security Bulletins:APSB12-09」の公開を受けたもの。

セキュリティ情報の事前通知、5月は「緊急」3件を含む7件を予定(日本マイクロソフト) 画像
セキュリティホール・脆弱性

セキュリティ情報の事前通知、5月は「緊急」3件を含む7件を予定(日本マイクロソフト)

日本マイクロソフトは、2012年5月のセキュリティ情報の事前通知を発表した。セキュリティ情報の公開は5月9日で、7件のパッチ公開を予定。内容は、最大深刻度「緊急」のものが3件、「重要」のものが4件。

Oracle DBのTNSリスナーに、認証なしでサービスを登録される脆弱性(JVN) 画像
セキュリティホール・脆弱性

Oracle DBのTNSリスナーに、認証なしでサービスを登録される脆弱性(JVN)

IPAおよびJPCERT/CCは、Oracle Corporation が提供するOracleデータベースコンポーネントの「TNSリスナー」に、遠隔の第三者が認証なしにデータベースサービスを登録できる脆弱性が存在するとJVNで発表した。

高い処理能力を必要とするクラウドはサイバー・ペテン師にとって天の恵みと専門家が語る~パスワードのブルートフォース攻撃やDDoS攻撃に最適なプラットフォーム(The Register) 画像
TheRegister

高い処理能力を必要とするクラウドはサイバー・ペテン師にとって天の恵みと専門家が語る~パスワードのブルートフォース攻撃やDDoS攻撃に最適なプラットフォーム(The Register)

「人間と同じで、我々はウイルス無しで生き延びることはできません。事件が起きるからこそ、防御されていることが確認できるのではないでしょうか?」と彼は語った。

COBOL GUIオプション開発環境製品にリモートコード実行の脆弱性(HIRT) 画像
セキュリティホール・脆弱性

COBOL GUIオプション開発環境製品にリモートコード実行の脆弱性(HIRT)

日立製作所ソフトウェア事業部は、「HIRT」において「HS12-013:COBOL GUIオプション開発環境製品におけるセキュリティ問題」を公開した。

複数の製品が影響を受けるWindowsコモンコントロールの脆弱性を検証(NTTデータ先端技術) 画像
セキュリティホール・脆弱性

複数の製品が影響を受けるWindowsコモンコントロールの脆弱性を検証(NTTデータ先端技術)

NTTデータ先端技術は、Windowsコモンコントロールの脆弱性により、任意のコードが実行される脆弱性(MS12-027:CVE-2012-0158)に関する検証レポートを公開した。

Android向けのspモードメールアプリに通信内容を傍受される脆弱性(JVN) 画像
セキュリティホール・脆弱性

Android向けのspモードメールアプリに通信内容を傍受される脆弱性(JVN)

IPAおよびJPCERT/CCは、NTTドコモが提供するspモードメールアプリにSSLサーバ証明書の検証不備の脆弱性が存在するとJVNで発表した。

Q&Aサイト構築システムOSQAにXSSの脆弱性(JVN) 画像
セキュリティホール・脆弱性

Q&Aサイト構築システムOSQAにXSSの脆弱性(JVN)

IPAおよびJPCERT/CCは、OSQAが提供するオープンソースのQ&Aサイト構築システム「OSQA」にXSSの脆弱性が存在するとJVNで発表した。

ロンドンオリンピック便乗スパムメール、再び確認 他(ダイジェストニュース) 画像
ダイジェストニュース

ロンドンオリンピック便乗スパムメール、再び確認 他(ダイジェストニュース)

ロンドンオリンピック便乗スパムメール、再び確認(トレンドマイクロ:ブログ)他

「Rugged Operating System」に未対応のユーザアカウント問題(JVN) 画像
セキュリティホール・脆弱性

「Rugged Operating System」に未対応のユーザアカウント問題(JVN)

IPAおよびJPCERT/CCは、RuggedComが提供する「Rugged Operating System」にハードコードされたユーザアカウントに起因する問題が存在するとJVNで発表した。

フォレンジック・スパイ:iPhoneに侵入するのは難しくない〜警官用ツールが容易に4桁のパスコードを回避(The Register) 画像
TheRegister

フォレンジック・スパイ:iPhoneに侵入するのは難しくない〜警官用ツールが容易に4桁のパスコードを回避(The Register)

同社はAndroidスマートフォン、Blackberry端末、Windows Mobileフォンなどから同様の情報を抽出するツールも提供している。同社の販売先は警察、軍隊および政府クライアントだ。

複数のジャストシステム製品に任意のコードを実行される2つの脆弱性(JVN) 画像
セキュリティホール・脆弱性

複数のジャストシステム製品に任意のコードを実行される2つの脆弱性(JVN)

IPAおよびJPCERT/CCは、ジャストシステムの提供する複数の製品にバッファオーバーフローやDLL読み込みに関する脆弱性が存在するとJVNで発表した。

Macユーザを襲った「Flashback」とは? 他(ダイジェストニュース) 画像
ダイジェストニュース

Macユーザを襲った「Flashback」とは? 他(ダイジェストニュース)

Macユーザを襲った「Flashback」とは?(トレンドマイクロ:ブログ)他

Android版「TwitRocker2」に情報漏えいの脆弱性(JVN) 画像
セキュリティホール・脆弱性

Android版「TwitRocker2」に情報漏えいの脆弱性(JVN)

IPAおよびJPCERT/CCは、StudioHitoriが提供するTwitter 用クライアントソフトウェア「TwitRocker2(Android版)」にWebViewクラスに関する脆弱性が存在するJVNで発表した。

「スマートフォンの業務利用におけるクラウド活用ガイド」【β版】を公開 他(ダイジェストニュース) 画像
ダイジェストニュース

「スマートフォンの業務利用におけるクラウド活用ガイド」【β版】を公開 他(ダイジェストニュース)

「スマートフォンの業務利用におけるクラウド活用ガイド」【β版】を公開(JSSEC)他

「どこでもリクナビ2013」にクロスサイトスクリプティングの脆弱性(JVN) 画像
セキュリティホール・脆弱性

「どこでもリクナビ2013」にクロスサイトスクリプティングの脆弱性(JVN)

IPAおよびJPCERT/CCは、リクルートが提供するGoogle Chrome用の拡張機能「どこでもリクナビ2013」にクロスサイトスクリプティングの脆弱性が存在するとJVNで発表した。

IPAと米国NISTとの合意に基づく初の暗号モジュール共同認証を完了 他(ダイジェストニュース) 画像
ダイジェストニュース

IPAと米国NISTとの合意に基づく初の暗号モジュール共同認証を完了 他(ダイジェストニュース)

IPAと米国NISTとの合意に基づく初の暗号モジュール共同認証を完了(IPA)他

「Pluck SiteLife」にクロスサイトスクリプティングの脆弱性(JVN) 画像
セキュリティホール・脆弱性

「Pluck SiteLife」にクロスサイトスクリプティングの脆弱性(JVN)

IPAおよびJPCERT/CCは、Demand Mediaが提供するソーシャルメディアツール「Pluck SiteLife」にクロスサイトスクリプティングの脆弱性が存在するとJVNで発表した。

  1. 先頭
  2. 130
  3. 140
  4. 150
  5. 160
  6. 170
  7. 181
  8. 182
  9. 183
  10. 184
  11. 185
  12. 186
  13. 187
  14. 188
  15. 189
  16. 190
  17. 191
  18. 200
  19. 210
  20. 最後
Page 186 of 310
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×