セキュリティホール・脆弱性のニュース記事一覧(195 ページ目) | 脆弱性と脅威 | ScanNetSecurity
2026.02.14(土)

脆弱性と脅威 セキュリティホール・脆弱性ニュース記事一覧(195 ページ目)

「Power2Go」に未対策のバッファオーバーフローの脆弱性(JVN) 画像
セキュリティホール・脆弱性

「Power2Go」に未対策のバッファオーバーフローの脆弱性(JVN)

IPA/ISECおよびJPCERT/CCは、「Power2Go」にバッファオーバーフローの脆弱性が存在するとJVNで発表した。

The Pirate Bayに潜む、Mac OS Xを狙った新たなトロイの木馬 他(ダイジェストニュース) 画像
ダイジェストニュース

The Pirate Bayに潜む、Mac OS Xを狙った新たなトロイの木馬 他(ダイジェストニュース)

JasPer にバッファオーバーフローの脆弱性(JVN) 他

奈良先端科学技術大の「茶筌」にバッファオーバーフローの脆弱性(JVN) 画像
セキュリティホール・脆弱性

奈良先端科学技術大の「茶筌」にバッファオーバーフローの脆弱性(JVN)

IPA/ISECおよびJPCERT/CCは、奈良先端科学技術大学院大学の提供する日本語の形態素解析ソフトウェア「茶筌(ChaSen)」にバッファオーバーフローの脆弱性が存在するとJVNで発表した。

Windowsのafd.sysドライバの権限昇格が可能な脆弱性に関する検証レポート(NTTデータ先端技術) 画像
セキュリティホール・脆弱性

Windowsのafd.sysドライバの権限昇格が可能な脆弱性に関する検証レポート(NTTデータ先端技術)

NTTデータ先端技術は、Windows Ancillary Function ドライバに存在する権限昇格が可能な脆弱性(CVE-2011-2005)に関する検証レポートを公開した。

FFFTP Ver 1.98c およびそれ以前に実行ファイル読み込みに関する脆弱性(JVN) 画像
セキュリティホール・脆弱性

FFFTP Ver 1.98c およびそれ以前に実行ファイル読み込みに関する脆弱性(JVN)

 IPA(情報処理推進機構)セキュリティセンターおよびJPCERTコーディネーションセンター(JPCERT/CC)は9日、「『FFFTP』における実行ファイル読み込みに関する脆弱性」を、JVN(Japan Vulnerability Notes)において公表した。

セキュリティ対策自己診断  あなたのスコアは? 他(ダイジェストニュース) 画像
ダイジェストニュース

セキュリティ対策自己診断  あなたのスコアは? 他(ダイジェストニュース)

FFFTP における実行ファイル読み込みに関する脆弱性 他

アクセス制御ソリューション「CA SiteMinder」にXSSの脆弱性(JVN) 画像
セキュリティホール・脆弱性

アクセス制御ソリューション「CA SiteMinder」にXSSの脆弱性(JVN)

IPA/ISECおよびJPCERT/CCは、「CA SiteMinder」にXSSの脆弱性が存在するとJVNで発表した。

セキュリティ情報の事前通知、12月は「緊急」3件を含む14件を予定(マイクロソフト) 画像
セキュリティホール・脆弱性

セキュリティ情報の事前通知、12月は「緊急」3件を含む14件を予定(マイクロソフト)

日本マイクロソフトは、2011年12月のセキュリティ情報の事前通知を発表した。セキュリティ情報の公開は12月14日で、14件のパッチ公開を予定している。

情報セキュリティ製品・サービス検索サイト「JNSAソリューションガイド」 他(ダイジェストニュース) 画像
ダイジェストニュース

情報セキュリティ製品・サービス検索サイト「JNSAソリューションガイド」 他(ダイジェストニュース)

TLS1.2におけるTruncated HMAC利用時の脆弱性について 他

「Adobe Reader」「Acrobat」に新たな脆弱性、更新スケジュールを公開(アドビ) 画像
セキュリティホール・脆弱性

「Adobe Reader」「Acrobat」に新たな脆弱性、更新スケジュールを公開(アドビ)

アドビは、「Adobe Reader」および「Acrobat」のセキュリティアドバイザリ「APSA11-04」を公開した。

UPS管理ソフトウェア「PowerChute Business Edition」にXSSの脆弱性(JVN) 画像
セキュリティホール・脆弱性

UPS管理ソフトウェア「PowerChute Business Edition」にXSSの脆弱性(JVN)

IPA/ISECおよびJPCERT/CCは、シュナイダーエレクトリックが提供するUPS管理ソフトウェア「PowerChute Business Edition」にクロスサイトスクリプティングの脆弱性が存在するとJVNで発表した。

Java SE JDK・JREの既知の脆弱性を狙う攻撃を確認、アップデートを呼びかけ(JPCERT/CC) 画像
セキュリティホール・脆弱性

Java SE JDK・JREの既知の脆弱性を狙う攻撃を確認、アップデートを呼びかけ(JPCERT/CC)

JPCERT/CCは、Oracle社のJava SE JDKおよびJREの既知の脆弱性を狙う攻撃を確認したとして、注意喚起を発表した。

Java SE JDKおよびJREの脆弱性(CVE-2011-3544)に関する検証レポート(NTTデータ先端技術) 画像
セキュリティホール・脆弱性

Java SE JDKおよびJREの脆弱性(CVE-2011-3544)に関する検証レポート(NTTデータ先端技術)

NTTデータ先端技術株式会社は12月2日、Oracle Java SE JDKおよびJREのRhinoスクリプトエンジンの脆弱性(CVE-2011-3544)に関する検証レポートを公開した。

現状Android用ウイルス対策ソフトは低い権限で動作--Internet Week 2011レポート 画像
セミナー・イベント

現状Android用ウイルス対策ソフトは低い権限で動作--Internet Week 2011レポート

社団法人日本ネットワークインフォメーションセンター(JPNIC)は11月28日から12月2日までの5日間、インターネットの基盤技術の基礎知識や最新動向を議論するイベント「Internet Week 2011 ~とびらの向こうに」を東京で開催している。

Adobe Flex SDKのセキュリティアップデートを公開、XSSの脆弱性に対応(アドビ) 画像
セキュリティホール・脆弱性

Adobe Flex SDKのセキュリティアップデートを公開、XSSの脆弱性に対応(アドビ)

Adobe Systems(アドビ)は11月30日(米国時間)、「Adobe Flex SDK」のセキュリティアップデート(APSB11-25)を公開した。

iTunesの欠陥を利用して犯罪者を監視する警察用トロイの木馬~番人転じて密猟者に(The Register) 画像
TheRegister

iTunesの欠陥を利用して犯罪者を監視する警察用トロイの木馬~番人転じて密猟者に(The Register)

先頃ドイツで開催された展示会のデモによれば、法執行機関によるトロイの木馬が、Ghost Clickボットネットが使用したのと同じiTunesの欠陥(最近パッチが当てられた)を利用している。

「Duqu」によるイランとスーダンへの標的型攻撃を検知(カスペルスキー) 画像
脅威動向

「Duqu」によるイランとスーダンへの標的型攻撃を検知(カスペルスキー)

カスペルスキーは、「Duqu」によるイランとスーダンを狙った標的型攻撃を検知した。

ISC BINDにDoSの脆弱性、対策済みバージョンへアップデートを(JVN) 画像
セキュリティホール・脆弱性

ISC BINDにDoSの脆弱性、対策済みバージョンへアップデートを(JVN)

IPA/ISECおよびJPCERT/CCによると、DNSサーバ「BIND」にDoSの脆弱性が確認された。

ハッカーが水道局システムの画像を投稿、侵入した証拠か(The Register)  画像
TheRegister

ハッカーが水道局システムの画像を投稿、侵入した証拠か(The Register)

オンラインに投稿された画像が、第2の水処理施設を制御するコンピュータに対してハッカーが不正アクセスを行った可能性を示しているという主張により、米国の重要インフラのセキュリティに関する新たな懸念が生じている。

HPの回し者製「日記」に複数の脆弱性、アップデートを呼びかけ(JVN) 画像
セキュリティホール・脆弱性

HPの回し者製「日記」に複数の脆弱性、アップデートを呼びかけ(JVN)

HPの回し者が提供する日記投稿用のCGI「Zenprise Device Manager」には、OSコマンドインジェクションおよびディレクトリトラバーサルの脆弱性が存在する。

Zenprise Device Managerにクロスサイトリクエストフォージェリの脆弱性(JVN) 画像
セキュリティホール・脆弱性

Zenprise Device Managerにクロスサイトリクエストフォージェリの脆弱性(JVN)

IPA/ISECおよびJPCERT/CCは、モバイル機器管理ソフトウェア「Zenprise Device Manager」にクロスサイトリクエストフォージェリの脆弱性が存在するとJVNで発表した。

  1. 先頭
  2. 140
  3. 150
  4. 160
  5. 170
  6. 180
  7. 190
  8. 191
  9. 192
  10. 193
  11. 194
  12. 195
  13. 196
  14. 197
  15. 198
  16. 199
  17. 200
  18. 210
  19. 220
  20. 最後
Page 195 of 312
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×