セキュリティホール・脆弱性のニュース記事一覧(188 ページ目) | 脆弱性と脅威 | ScanNetSecurity
2026.04.05(日)

脆弱性と脅威 セキュリティホール・脆弱性ニュース記事一覧(188 ページ目)

アップルが「iTunes」の複数の脆弱性を解消するアップデートを公開(JVN) 画像
セキュリティホール・脆弱性

アップルが「iTunes」の複数の脆弱性を解消するアップデートを公開(JVN)

IPAおよびJPCERT/CCは、Appleから「iTunes向けのセキュリティアップデートが公開されたとしてJVNでアップデートを適用するよう呼びかけている。

「BMC Identity Management Suite」に未対応のCSRF脆弱性(JVN) 画像
セキュリティホール・脆弱性

「BMC Identity Management Suite」に未対応のCSRF脆弱性(JVN)

IPAおよびJPCERT/CCは日、BMC Softwareが提供する「BMC Identity Management Suite」のWebインタフェースにクロスサイトリクエストフォージェリの脆弱性が存在するとJVNで発表した。

「Android アプリのセキュア設計・セキュアコーディングガイド」を公開 他(ダイジェストニュース) 画像
ダイジェストニュース

「Android アプリのセキュア設計・セキュアコーディングガイド」を公開 他(ダイジェストニュース)

「Android アプリのセキュア設計・セキュアコーディングガイド」を公開(JSSEC)他

「ForeScout CounterACT」にXSSの脆弱性、パッチの適用を(JVN) 画像
セキュリティホール・脆弱性

「ForeScout CounterACT」にXSSの脆弱性、パッチの適用を(JVN)

IPAおよびJPCERT/CCは、ForeScout Technologies, Inc.が提供するセキュリティアプライアンス製品「CounterACT」のWebインタフェースにクロスサイトスクリプティング(XSS)の脆弱性が存在するとJVNで発表した。

「Adobe Flash Player」に複数の脆弱性、アドビがアップデートを公開(JPCERT/CC) 画像
セキュリティホール・脆弱性

「Adobe Flash Player」に複数の脆弱性、アドビがアップデートを公開(JPCERT/CC)

JPCERT/CCは、「Adobe Flash Player の脆弱性(APSB12-14)に関する注意喚起」を発表した。これは、米アドビ社による「Adobe Security Bulletins:APSB12-14」の公開を受けたもの。

「セキュリティ・キャンプ中央大会2012」の募集期間を延長 他(ダイジェストニュース) 画像
TheRegister

「セキュリティ・キャンプ中央大会2012」の募集期間を延長 他(ダイジェストニュース)

「セキュリティ・キャンプ中央大会2012」の募集期間を延長(IPA)他

「ScrumWorks Pro」に権限昇格の脆弱性、情報にアクセスされる可能性(JVN) 画像
セキュリティホール・脆弱性

「ScrumWorks Pro」に権限昇格の脆弱性、情報にアクセスされる可能性(JVN)

IPAおよびJPCERT/CCは、CollabNetが提供するプロジェクト管理ツール「ScrumWorks Pro」に権限昇格の脆弱性が存在するとJVNで発表した。

セキュリティ情報の事前通知、6月は「緊急」3件を含む7件を予定(日本マイクロソフト) 画像
セキュリティホール・脆弱性

セキュリティ情報の事前通知、6月は「緊急」3件を含む7件を予定(日本マイクロソフト)

日本マイクロソフトは、2012年6月のセキュリティ情報の事前通知を発表した。発表によると、セキュリティ情報の公開は6月13日で、7件のパッチ公開を予定している。

複数のビデオドライバに脆弱性悪用攻撃の影響を受けやすくなる可能性(JVN) 画像
セキュリティホール・脆弱性

複数のビデオドライバに脆弱性悪用攻撃の影響を受けやすくなる可能性(JVN)

IPAおよびJPCERT/CCは、複数のビデオドライバにEMETにおけるASLR機能をサポートしていない問題が存在するとJVNで発表した。

フィードリーダー「FeedDemon」に任意のスクリプトを実行される脆弱性(JVN) 画像
セキュリティホール・脆弱性

フィードリーダー「FeedDemon」に任意のスクリプトを実行される脆弱性(JVN)

IPAおよびJPCERT/CCは、FeedDemonが提供するRSS/Atom フィードリーダーである「FeedDemon」に任意のスクリプトを実行される脆弱性が存在するとJVNで発表した。

音楽権利者6団体2社が新たな違法音楽配信対策を推進 他(ダイジェストニュース) 画像
ダイジェストニュース

音楽権利者6団体2社が新たな違法音楽配信対策を推進 他(ダイジェストニュース)

音楽権利者6団体2社が新たな違法音楽配信対策を推進(JASRAC)他

「Symantec Endpoint Protection Manager」にDoS攻撃を受ける脆弱性(JVN) 画像
セキュリティホール・脆弱性

「Symantec Endpoint Protection Manager」にDoS攻撃を受ける脆弱性(JVN)

IPAおよびJPCERT/CCは、Symantecが提供する「Symantec Endpoint Protection Manager」にDoS攻撃を受ける脆弱性が存在するとJVNで発表した。

WordPress 用プラグイン「WassUp」にXSSの脆弱性、アップデートを(JVN) 画像
セキュリティホール・脆弱性

WordPress 用プラグイン「WassUp」にXSSの脆弱性、アップデートを(JVN)

IPAおよびJPCERT/CCは、WordPress Pluginsが提供するWordPress 用プラグイン「WassUp」にXSSの脆弱性が存在するとJVNで発表した。

ルータ製品「SEILシリーズ」にアクセス制限不備の脆弱性(JVN) 画像
セキュリティホール・脆弱性

ルータ製品「SEILシリーズ」にアクセス制限不備の脆弱性(JVN)

IPAおよびJPCERT/CCは、インターネットイニシアティブが提供するルータ製品「SEILシリーズ」にアクセス制限不備の脆弱性が存在するとJVNで発表した。

「情報セキュリティ研究開発ロードマップ」(案)に関する意見の募集 他(ダイジェストニュース) 画像
ダイジェストニュース

「情報セキュリティ研究開発ロードマップ」(案)に関する意見の募集 他(ダイジェストニュース)

「情報セキュリティ研究開発ロードマップ」(案)に関する意見の募集(NISC)他

承認されていないデジタル証明書への対策を公開、Flameの攻撃も想定(日本マイクロソフト) 画像
セキュリティホール・脆弱性

承認されていないデジタル証明書への対策を公開、Flameの攻撃も想定(日本マイクロソフト)

日本マイクロソフトは、「マイクロソフト セキュリティ アドバイザリ(2718704)承認されていないデジタル証明書により、なりすましが行われる」を公開した。

「@WEBショッピングカート」にXSSの脆弱性、パッチの適用を(JVN) 画像
セキュリティホール・脆弱性

「@WEBショッピングカート」にXSSの脆弱性、パッチの適用を(JVN)

IPAおよびJPCERT/CCは、ウェブロジックが提供するショッピングサイト構築システムである「@WEBショッピングカート」にXSSの脆弱性が存在するとJVNで発表した。

「BIND」にレコード処理の問題でDoS攻撃を受ける脆弱性(JVN) 画像
セキュリティホール・脆弱性

「BIND」にレコード処理の問題でDoS攻撃を受ける脆弱性(JVN)

IPAおよびJPCERT/CCは、Internet Systems Consortium(ISC)が提供するDNSサーバである「BIND」にDoSの脆弱性が存在するとJVNで発表した。

8月31日にサービスを終了する「Segue」に複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性

8月31日にサービスを終了する「Segue」に複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、Segue Projectの提供するオープンソースのコンテンツ管理システム「Segue」に複数の脆弱性が存在するとJVNで発表した。

「魔法少女まどか☆マギカ iP for Android」に情報漏えいの脆弱性(JVN) 画像
セキュリティホール・脆弱性

「魔法少女まどか☆マギカ iP for Android」に情報漏えいの脆弱性(JVN)

IPAおよびJPCERT/CCは、バンダイナムコゲームスの提供するキャラクターコミュニケーションアプリ「魔法少女まどか☆マギカ iP for Android」にTwitterのアカウント情報が漏えいする脆弱性が存在するとJVNで発表した。

Yahoo!がAxis! Chrome!のデビューで!プライベート!キー!をリーク!〜証明書のミスでエクステンションのローンチを台無しに(The Register) 画像
TheRegister

Yahoo!がAxis! Chrome!のデビューで!プライベート!キー!をリーク!〜証明書のミスでエクステンションのローンチを台無しに(The Register)

Yahoo!が今日、ChromeのAxisエクステンションをリリースし、Yahoo!の公式ソフトウェアを装った、悪意あるプラグインを誰もが作成可能となるプライベート・セキュリティー・キーを、はからずもリークしてしまった。

  1. 先頭
  2. 130
  3. 140
  4. 150
  5. 160
  6. 170
  7. 183
  8. 184
  9. 185
  10. 186
  11. 187
  12. 188
  13. 189
  14. 190
  15. 191
  16. 192
  17. 193
  18. 200
  19. 210
  20. 最後
Page 188 of 314
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×