最新記事(2 ページ目)
記事一覧
「医学書院ウェブサイト」でクレジットカード決済の取扱を停止、不正利用が多発
脅威動向
バッファローの法人向けVPNルーター「VR-S1000」の脆弱性にラックが注意喚起
セキュリティホール・脆弱性
アクセス解析CGI「An-Analyzer」にオープンリダイレクトの脆弱性
セキュリティホール・脆弱性
「a-blog cms」にXSSなど複数の脆弱性、アップデートを呼びかけ
セキュリティホール・脆弱性
「Apache Tomcat」に他ユーザのリクエストが漏えいする脆弱性
セキュリティホール・脆弱性
「企業のお粗末なセキュリティ対策の違法化」「身代金支払い全面禁止」~ 有効な立法施策とは?
TheRegister
島根県が使用していたドメインを第三者が取得、GoToEat キャンペーンやスモウルビー・プログラミング甲子園ほか
脅威動向
ラシェール化粧品でクレジットカード決済を停止、過去分も取消
脅威動向
12月のフィッシング報告、ETC利用照会サービスのなりすましが最多に
調査・ホワイトペーパー
旅色Instagram アカウントが乗っ取り被害、1月13日以降のダイレクトメッセージの破棄を呼びかけ
インシデント・情報漏えい
複数の Dahua Technology 製品に認証不備の脆弱性
セキュリティホール・脆弱性
FusionPBX にXSSの脆弱性
セキュリティホール・脆弱性
福知山市のキャッシュレス決済アプリのカードによるチャージ機能停止、不正利用の疑いある事例が判明
脅威動向
2023年第4四半期「JVN iPedia」登録状況 増加理由は運用方法変更、Linux 系が上位占める
調査・ホワイトペーパー
フットウェアブランド「YOAK」のInstagramアカウントが乗っ取り被害、1月8日以降のダイレクトメッセージの破棄を呼びかけ
インシデント・情報漏えい
OpenSSL に不正な RSA 公開鍵のチェックに時間を要する問題
セキュリティホール・脆弱性
Drupal に特定の構造を持つ入力に対する不適切な取り扱いの脆弱性
セキュリティホール・脆弱性
SMTP のデータの終端の処理の実装に関する問題、発見者が攻撃手法を「SMTP Smuggling」と呼称
セキュリティホール・脆弱性
Oracle Java SE に脆弱性、利用中の PC やサーバに対象製品が含まれている場合も
セキュリティホール・脆弱性
Microsoft Defender に擬装しマルウェアを歓迎する攻撃ツール
セミナー・イベント
犯罪者を騙す手口、セキュリティ技術者の潜入捜査
TheRegister脆弱性と脅威人気記事
-
-
n8n における遠隔からの任意のコード実行につながる複数の脆弱性(Scan Tech Report)
-
現在は第三者が広告サイトとして運用 ~ 東海大学がインシデント対応に伴い一時的に利用していたドメインに注意呼びかけ
-
「制度の趣旨目的と異なる」~ SCS評価制度を引き合いにしたセキュリティ製品の営業活動に経産省が注意喚起
-
進化ではなくスケール、Claude Code悪用しプロセスの8~9割を自動化 ほか [Scan PREMIUM Monthly Executive Summary 2025年11月度]
-
市長になりすましたLINEアカウントやメール等に注意呼びかけ
-
Cisco Secure Firewall ASA および Cisco Secure FTD に脆弱性、一度侵害された場合は修正版にアップデート後でも永続的な攻撃を可能とする機能が埋め込まれている可能性
-
クリックしていないのにアダルトサイトに登録させる「ゼロクリック詐欺」(シマンテック)
-
Arcserve 製 UDP Console にダミーの URL へリダイレクトされる脆弱性
-
GROWI に正規表現を用いたサービス運用妨害(ReDoS)の脆弱性
