最新記事(236 ページ目)
記事一覧
Google の Password Alert が、わずか 7 行の JavaScript で台無しにされる~しかし、その脆弱性が極めて迅速に修復されたのは、称賛に値することだろう(The Register)
TheRegister
「三井住友銀行」を騙るフィッシングサイトを確認、画像の文字が角張った雑な作りに(フィッシング対策協議会)
脅威動向
「mt-phpincgi」に任意のPHPコードが実行される脆弱性(JVN)
セキュリティホール・脆弱性
「CPU のキャッシュをスパイする JavaScript」が、あなたのオンライン活動の全てを詐欺師に語る~新たな研究が大手ブラウザに修復を促す(The Register)
TheRegister
「みずほ銀行」を騙るフィッシングサイトを確認、今後も同じ手法のスパム発生の懸念(フィッシング対策協議会)
脅威動向
アップルが「Apple Watch OS」のセキュリティアップデートを公開(JVN)
セキュリティホール・脆弱性
USB機器をネットワーク共有する「KCodes NetUSB」に深刻な脆弱性(JVN)
セキュリティホール・脆弱性
DDoS攻撃の危険性に関する5つの誤解(アーバーネットワークス)
脅威動向
そのキャッシュレジスターのメーカーは 1990 年から、ずっと同じパスワード「166816」を利用している~あなたの PoS(P.O.S.)にハッカーは高笑い(The Register)
TheRegister
Elasticsearch の Groovy スクリプトエンジンにおいてサンドボックス保護機構を回避して任意の Java コードが実行されてしまう脆弱性(Scan Tech Report)
エクスプロイト
準拠の継続率が低いPCI DSS、カード情報を漏洩した企業の要件6・10準拠は皆無(ベライゾン)
調査・ホワイトペーパー
スマートグリッドのセキュリティは、我々が想像していた以上に「ひどい」~まるで冗談のような OSGP の「自家製 MAC」(The Register)
TheRegister
「ゆうちょ銀行」を騙るフィッシングメールを確認、注意を呼びかけ(フィッシング対策協議会)
脅威動向
バイクライフアプリ「Honda Moto LINC」にサーバ証明書検証不備の脆弱性(JVN)
セキュリティホール・脆弱性
箱根山では火山活動が活発な状態、火口周辺警報を継続(気象庁)
脅威動向
「ゆうちょ銀行」を騙るフィッシングサイトを確認、ロゴが使われ巧妙な作り(フィッシング対策協議会)
脅威動向
Heartbleed よ、悔しかろう。脆弱性「VENOM」が、無数の VM を毒牙に掛ける~その広範囲に影響を及ぼす仮想化の欠陥は、10 年以上前から存在していた(The Register)
TheRegister
IHCへの通報件数は増加傾向、「売春目的等の誘引」情報が前年比3倍近くに(警察庁)
脅威動向
Adobe ReaderとAcrobatのセキュリティアップデートを公開(アドビ)
セキュリティホール・脆弱性
月例セキュリティ情報13件を公開、最大深刻度「緊急」は3件(日本マイクロソフト)
セキュリティホール・脆弱性
Adobe Flash Player における ByteArray 領域解放済みメモリ参照の脆弱性(Scan Tech Report)
エクスプロイト脆弱性と脅威人気記事
-
-
Windows DNS クライアントにリモートでコードが実行される脆弱性
-
スマートフォンアプリ「くら寿司 公式アプリ」に証明書検証不備の脆弱性
-
Ollama に境界外の読み取りおよび書き込みの脆弱性
-
Lhaz および Lhaz+ にパストラバーサルの脆弱性
-
イスラエルの水インフラを標的にした未完成のマルウェア ほか [Scan PREMIUM Monthly Executive Summary 2026年4月度]
-
Windows DNSサーバーにDNSスプーフィングの脆弱性
-
libXpm に境界外読み取りの脆弱性
-
GUARDIANWALL MailSuite にスタックベースのバッファオーバーフローの脆弱性
-
クリックしていないのにアダルトサイトに登録させる「ゼロクリック詐欺」(シマンテック)
