セキュリティホール・脆弱性のニュース記事一覧(187 ページ目) | 脆弱性と脅威 | ScanNetSecurity
2026.02.14(土)

脆弱性と脅威 セキュリティホール・脆弱性ニュース記事一覧(187 ページ目)

「@WEBショッピングカート」にXSSの脆弱性、パッチの適用を(JVN) 画像
セキュリティホール・脆弱性

「@WEBショッピングカート」にXSSの脆弱性、パッチの適用を(JVN)

IPAおよびJPCERT/CCは、ウェブロジックが提供するショッピングサイト構築システムである「@WEBショッピングカート」にXSSの脆弱性が存在するとJVNで発表した。

「BIND」にレコード処理の問題でDoS攻撃を受ける脆弱性(JVN) 画像
セキュリティホール・脆弱性

「BIND」にレコード処理の問題でDoS攻撃を受ける脆弱性(JVN)

IPAおよびJPCERT/CCは、Internet Systems Consortium(ISC)が提供するDNSサーバである「BIND」にDoSの脆弱性が存在するとJVNで発表した。

8月31日にサービスを終了する「Segue」に複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性

8月31日にサービスを終了する「Segue」に複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、Segue Projectの提供するオープンソースのコンテンツ管理システム「Segue」に複数の脆弱性が存在するとJVNで発表した。

「魔法少女まどか☆マギカ iP for Android」に情報漏えいの脆弱性(JVN) 画像
セキュリティホール・脆弱性

「魔法少女まどか☆マギカ iP for Android」に情報漏えいの脆弱性(JVN)

IPAおよびJPCERT/CCは、バンダイナムコゲームスの提供するキャラクターコミュニケーションアプリ「魔法少女まどか☆マギカ iP for Android」にTwitterのアカウント情報が漏えいする脆弱性が存在するとJVNで発表した。

Yahoo!がAxis! Chrome!のデビューで!プライベート!キー!をリーク!〜証明書のミスでエクステンションのローンチを台無しに(The Register) 画像
TheRegister

Yahoo!がAxis! Chrome!のデビューで!プライベート!キー!をリーク!〜証明書のミスでエクステンションのローンチを台無しに(The Register)

Yahoo!が今日、ChromeのAxisエクステンションをリリースし、Yahoo!の公式ソフトウェアを装った、悪意あるプラグインを誰もが作成可能となるプライベート・セキュリティー・キーを、はからずもリークしてしまった。

「dotCMS」に任意のコードが実行される脆弱性(JVN) 画像
セキュリティホール・脆弱性

「dotCMS」に任意のコードが実行される脆弱性(JVN)

IPAおよびJPCERT/CCは、dotCMSの提供するコンテンツ管理システム(CMS)である「dotCMS」に任意のコードが実行される脆弱性が存在するとJVNで発表した。

不正コピー発覚の国立大学で調査漏れ不正コピー発覚、2倍の損害賠償で和解 他(ダイジェストニュース) 画像
ダイジェストニュース

不正コピー発覚の国立大学で調査漏れ不正コピー発覚、2倍の損害賠償で和解 他(ダイジェストニュース)

不正コピー発覚の国立大学で調査漏れ不正コピー発覚、2倍の損害賠償で和解(ACCS)他

Stuxnet ≠ サイバーウェアだと、U.S. Army Cyber Commandの将校が語る〜AusCERT:いずれにせよサイバー戦争とは何なのか?(The Register) 画像
TheRegister

Stuxnet ≠ サイバーウェアだと、U.S. Army Cyber Commandの将校が語る〜AusCERT:いずれにせよサイバー戦争とは何なのか?(The Register)

我々はまだ本物のサイバー攻撃を目の当たりにしてはいないと、Clarkは考えているが、サイバー「攻撃」という言葉はメディアで乱用されているとも彼は言う。「Stuxnetはサイバー「攻撃」ではなかった(中略)と彼は語った。

ロジテック製無線LANルータにアクセス制限不備の脆弱性(JVN) 画像
セキュリティホール・脆弱性

ロジテック製無線LANルータにアクセス制限不備の脆弱性(JVN)

IPAおよびJPCERT/CCは、ロジテックの提供する無線LANルータ「LAN-W300N/R シリーズ」にアクセス制限不備の脆弱性が存在するとJVNで発表した。

カスペルスキーCEO、iOS向けアンチウイルス開発ができないことに失望~将来のシェア低下をも懸念(The Register) 画像
TheRegister

カスペルスキーCEO、iOS向けアンチウイルス開発ができないことに失望~将来のシェア低下をも懸念(The Register)

カスペルスキーは言う。「連中はWindowsマシンで満足しています。現在、Macで満足しています。Androidもあります。iOSを感染させるのは遙かに困難ですが、可能ではあり、それが実行されれば、最悪のシナリオとなるでしょう。何の防御策も無いのですから。」

「Seagate BlackArmor NAS」に管理者パスワードリセットの未対策の脆弱性(JVN) 画像
セキュリティホール・脆弱性

「Seagate BlackArmor NAS」に管理者パスワードリセットの未対策の脆弱性(JVN)

IPAおよび一JPCERT/CCは、Seagate社の提供するNASである「Seagate BlackArmor NAS」に管理者のパスワードが不正にリセットされてしまう脆弱性が存在するとJVNで発表した。

Android OSを標的とした不審なアプリを確認、数百万件におよぶ情報流出の可能性(IPA) 画像
脅威動向

Android OSを標的とした不審なアプリを確認、数百万件におよぶ情報流出の可能性(IPA)

 情報処理推進機構(IPA)は23日、Android OSを標的とした不審なアプリについて、注意喚起を行った。公式マーケット以外で、不審な動きをするアプリ『占いアプリオーラの湖』が確認されたという。

モバイルデバイス管理アプリ「MobileTrack」に未対策の脆弱性(JVN) 画像
セキュリティホール・脆弱性

モバイルデバイス管理アプリ「MobileTrack」に未対策の脆弱性(JVN)

IPAおよびJPCERT/CCは、Xelexの提供するモバイルデバイス管理アプリ「MobileTrack」に複数の脆弱性が存在するとJVNで発表した。

PCでアクセスするだけで簡単に感染の有無を確認、「DNS Changerマルウェア感染確認サイト」を公開(JPCERT/CC) 画像
新製品・新サービス

PCでアクセスするだけで簡単に感染の有無を確認、「DNS Changerマルウェア感染確認サイト」を公開(JPCERT/CC)

 JPCERTコーディネーションセンター(JPCERT/CC)は22日、マルウェア「DNS Changer」の感染を確認できるWebサイトを公開した。7月9日までの公開となる。

Android用ブラウザ「iLunascape」に情報漏えいの脆弱性(JVN) 画像
セキュリティホール・脆弱性

Android用ブラウザ「iLunascape」に情報漏えいの脆弱性(JVN)

IPAおよびJPCERT/CCは、Lunascapeの提供するAndroid用Webブラウザ「iLunascape for Android」にWebViewクラスに関する脆弱性が存在するとJVNで発表した。

「HP Business Service Management」に任意のコードを実行される脆弱性(JVN) 画像
セキュリティホール・脆弱性

「HP Business Service Management」に任意のコードを実行される脆弱性(JVN)

IPAおよびJPCERT/CCは、HPの提供するビジネスサービス管理ソリューション「HP Business Service Management(HPBSM)」に任意のコードが実行される未対応の脆弱性が存在するとJVNで発表した。

「Drupal」にリモートから認証情報などを窃取される脆弱性(JVN) 画像
セキュリティホール・脆弱性

「Drupal」にリモートから認証情報などを窃取される脆弱性(JVN)

IPAおよびJPCERT/CCは、Drupalの提供するコンテンツ管理システムである「Drupal」のForm APIに送信先URLを検証しない脆弱性が存在するとJVNで発表した。

ロジテック製ブロードバンドルータにISP接続情報が取得される脆弱性(JPCERT/CC) 画像
セキュリティホール・脆弱性

ロジテック製ブロードバンドルータにISP接続情報が取得される脆弱性(JPCERT/CC)

JPCERT/CCは、「ロジテック社製ブロードバンドルータの脆弱性に関する注意喚起」を発表した。これは、ロジテックによる同社製ブロードバンドルータの脆弱性に関する情報が公開されたことを受けたもの。

アップルが「QuickTime」のセキュリティアップデート、ユーザは適用を(JVN) 画像
セキュリティホール・脆弱性

アップルが「QuickTime」のセキュリティアップデート、ユーザは適用を(JVN)

IPAおよびJPCERT/CCは、アップルの提供するマルチメディアソフトウェア「QuickTime」に複数の脆弱性が存在するとJVNで発表した。

ショッピングサイト構築システム「WEB MART」に複数のXSS脆弱性(JVN) 画像
セキュリティホール・脆弱性

ショッピングサイト構築システム「WEB MART」に複数のXSS脆弱性(JVN)

IPAおよびJPCERT/CCは、ショッピングサイト構築システム「KENT-WEB製 WEB MART」に複数のクロスサイトスクリプティング(XSS)の脆弱性が存在するとJVNで発表した。

オープンソースCMS「baserCMS」にセッション管理不備の脆弱性(JVN) 画像
セキュリティホール・脆弱性

オープンソースCMS「baserCMS」にセッション管理不備の脆弱性(JVN)

IPAおよびJPCERT/CCは、baserCMSユーザー会が提供するオープンソースのコンテンツ管理システム「baserCMS」にセッション管理不備の脆弱性が存在するとJVNで発表した。

  1. 先頭
  2. 130
  3. 140
  4. 150
  5. 160
  6. 170
  7. 182
  8. 183
  9. 184
  10. 185
  11. 186
  12. 187
  13. 188
  14. 189
  15. 190
  16. 191
  17. 192
  18. 200
  19. 210
  20. 最後
Page 187 of 312
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×