最新記事(227 ページ目)
記事一覧
セゾンNetアンサーを騙るフィッシングメール、昨年から3回目の確認(フィッシング対策協議会)
脅威動向
ゲーム用ツールのポートに、プロキシとして利用するための探索行為が増加(警察庁)
脅威動向
CADファイル用の「SXF 共通ライブラリ」にバッファオーバーフローの脆弱性(JVN)
セキュリティホール・脆弱性
Google の Password Alert が、わずか 7 行の JavaScript で台無しにされる~しかし、その脆弱性が極めて迅速に修復されたのは、称賛に値することだろう(The Register)
TheRegister
「三井住友銀行」を騙るフィッシングサイトを確認、画像の文字が角張った雑な作りに(フィッシング対策協議会)
脅威動向
「mt-phpincgi」に任意のPHPコードが実行される脆弱性(JVN)
セキュリティホール・脆弱性
「CPU のキャッシュをスパイする JavaScript」が、あなたのオンライン活動の全てを詐欺師に語る~新たな研究が大手ブラウザに修復を促す(The Register)
TheRegister
「みずほ銀行」を騙るフィッシングサイトを確認、今後も同じ手法のスパム発生の懸念(フィッシング対策協議会)
脅威動向
アップルが「Apple Watch OS」のセキュリティアップデートを公開(JVN)
セキュリティホール・脆弱性
USB機器をネットワーク共有する「KCodes NetUSB」に深刻な脆弱性(JVN)
セキュリティホール・脆弱性
DDoS攻撃の危険性に関する5つの誤解(アーバーネットワークス)
脅威動向
そのキャッシュレジスターのメーカーは 1990 年から、ずっと同じパスワード「166816」を利用している~あなたの PoS(P.O.S.)にハッカーは高笑い(The Register)
TheRegister
Elasticsearch の Groovy スクリプトエンジンにおいてサンドボックス保護機構を回避して任意の Java コードが実行されてしまう脆弱性(Scan Tech Report)
エクスプロイト
準拠の継続率が低いPCI DSS、カード情報を漏洩した企業の要件6・10準拠は皆無(ベライゾン)
調査・ホワイトペーパー
スマートグリッドのセキュリティは、我々が想像していた以上に「ひどい」~まるで冗談のような OSGP の「自家製 MAC」(The Register)
TheRegister
「ゆうちょ銀行」を騙るフィッシングメールを確認、注意を呼びかけ(フィッシング対策協議会)
脅威動向
バイクライフアプリ「Honda Moto LINC」にサーバ証明書検証不備の脆弱性(JVN)
セキュリティホール・脆弱性
箱根山では火山活動が活発な状態、火口周辺警報を継続(気象庁)
脅威動向
「ゆうちょ銀行」を騙るフィッシングサイトを確認、ロゴが使われ巧妙な作り(フィッシング対策協議会)
脅威動向
Heartbleed よ、悔しかろう。脆弱性「VENOM」が、無数の VM を毒牙に掛ける~その広範囲に影響を及ぼす仮想化の欠陥は、10 年以上前から存在していた(The Register)
TheRegister
IHCへの通報件数は増加傾向、「売春目的等の誘引」情報が前年比3倍近くに(警察庁)
脅威動向脆弱性と脅威人気記事
-
-
クリックしていないのにアダルトサイトに登録させる「ゼロクリック詐欺」(シマンテック)
-
JavaScriptライブラリ「Forge」に署名検証不備の脆弱性
-
労働金庫 全国労働金庫協会を装った不審メールに注意を呼びかけ
-
Array Networks Array AGシリーズにコマンドインジェクションの脆弱性、国内での攻撃事例も確認
-
進化ではなくスケール、Claude Code悪用しプロセスの8~9割を自動化 ほか [Scan PREMIUM Monthly Executive Summary 2025年11月度]
-
Apache HTTP Server 2.4 に複数の脆弱性
-
第四北越銀行を騙った不正送金被害受け、法人インターネットバンキングの他行あて当日振込を停止
-
過去に文科省共済組合ホテルが使用していたドメインを悪用したフィッシングサイト
-
INZONE Hub のインストーラに DLL 読み込みに関する脆弱性
