2013年1月の記事(2 ページ目) | ScanNetSecurity
2024.04.25(木)

2013年1月の記事一覧(2 ページ目)

RealPlayer の RealMedia ファイル処理に起因するバッファオーバーフローの脆弱性(Scan Tech Report) 画像
エクスプロイト

RealPlayer の RealMedia ファイル処理に起因するバッファオーバーフローの脆弱性(Scan Tech Report)

RealNetworks RealPlayer にバッファオーバーフローを引き起こしてしまう脆弱性が報告されました。

Java SE JDK7およびJRE7の脆弱性(CVE-2012-5088)の検証レポートを更新 他(ダイジェストニュース) 画像
ダイジェストニュース

Java SE JDK7およびJRE7の脆弱性(CVE-2012-5088)の検証レポートを更新 他(ダイジェストニュース)

Java SE JDK7およびJRE7の脆弱性(CVE-2012-5088)の検証レポートを更新(NTTデータ先端技術)他

「Cosminexus」の運用管理機能にユーザ認証の脆弱性(HIRT) 画像
セキュリティホール・脆弱性

「Cosminexus」の運用管理機能にユーザ認証の脆弱性(HIRT)

日立製作所ソフトウェア事業部は、同社のセキュリティ情報サイト「HIRT」においてセキュリティ情報を公開した。公開された情報は、「HS13-002:Cosminexus運用管理機能におけるユーザ認証の脆弱性」。

「Ruby on Rails」のJSON解析処理に脆弱性(JVN) 画像
セキュリティホール・脆弱性

「Ruby on Rails」のJSON解析処理に脆弱性(JVN)

IPAおよびJPCERT/CCは、「Ruby on Rails」に脆弱性が存在すると「JVN」で発表した。

Appleが複数の脆弱性に対応した「iOS 6.1」を公開(JVN) 画像
セキュリティホール・脆弱性

Appleが複数の脆弱性に対応した「iOS 6.1」を公開(JVN)

IPAおよびJPCERT/CCは、Apple社がモバイルデバイス向けOS「iOS」のアップデートを公開したことを受け、注意喚起を「JVN」で発表した。

「DOM Based XSS」脆弱性届出の急増を受け解説資料--テクニカルレポート(IPA) 画像
セキュリティホール・脆弱性

「DOM Based XSS」脆弱性届出の急増を受け解説資料--テクニカルレポート(IPA)

IPAは、IPAへの「DOM Based XSS」の脆弱性の概要や対策のポイントをまとめた技術レポートを「IPAテクニカルウォッチ 第13回」として公開した。

Movable Typeで任意のコードが実行される脆弱性の検証レポート(NTTデータ先端技術) 画像
セキュリティホール・脆弱性

Movable Typeで任意のコードが実行される脆弱性の検証レポート(NTTデータ先端技術)

NTTデータ先端技術は、Movable Typeに発見されたリモートから任意のコードを実行される脆弱性に関する検証レポートを公開した。

東日本大震災のITシステムへの影響やその対応についての調査結果を報告(IPA) 画像
調査・ホワイトペーパー

東日本大震災のITシステムへの影響やその対応についての調査結果を報告(IPA)

 IPA(情報処理推進機構)は28日、災害に関わるIPA全体の調査結果をとりまとめた報告書、および災害発生直後に多数構築された支援のためのウェブサイトの状況をまとめた報告書の、2つの成果報告を公開した。

今後、SaaS利用率の増加は緩やかに進む(矢野経済研究所) 画像
調査・ホワイトペーパー

今後、SaaS利用率の増加は緩やかに進む(矢野経済研究所)

 矢野経済研究所は29日、ERP・業務アプリケーションにおけるSaaSの利用意向について調査した結果を発表した。調査期間は2012年7月~2012年10月で、国内の民間企業、団体、公的機関などの法人にアンケートを行った。

インターネット利用の高校生63.1%がトラブルを経験(内閣府) 画像
調査・ホワイトペーパー

インターネット利用の高校生63.1%がトラブルを経験(内閣府)

 内閣府は1月28日、2012年度 青少年のインターネット利用環境実態調査の結果を発表した。携帯電話またはパソコンでインターネットを利用している高校生のうち63.1%がトラブルを経験しており、保護者の認識との間にギャップがあることが明らかになった。

各国政府からのユーザー情報開示リクエスト数を公開、前回調査より微増(Twitter) 画像
調査・ホワイトペーパー

各国政府からのユーザー情報開示リクエスト数を公開、前回調査より微増(Twitter)

 Twitterは29日、各国政府などから送られてくる、ユーザー情報を開示するリクエスト数、コンテンツを非表示にするリクエスト数などに関するレポート「Twitter Transparency Report」(情報の透明性のための報告)を公開した。

情報漏えい保険が全世界に対応、フォレンジック費用や逸失利益も補償 (AIU保険会社) 画像
新製品・新サービス

情報漏えい保険が全世界に対応、フォレンジック費用や逸失利益も補償 (AIU保険会社)

AIU保険会社は1月23日、同社の保険サービスやサイバーリスクに関するグローバルトレンド、フォレンジックの重要性などについて記者説明会を開催した。

「レッドオクトーバーが五年前から世界のリーダーたちをスパイしている」~セキュリティ研究者たちが発見したサイバースパイマルウェアの新しい風(The Register) 画像
TheRegister

「レッドオクトーバーが五年前から世界のリーダーたちをスパイしている」~セキュリティ研究者たちが発見したサイバースパイマルウェアの新しい風(The Register)

その攻撃で使われたエクスプロイトは、以前はチベットの活動家、ならびにアジアの軍事やエネルギー部門に対して利用されたものだ。Kaspersky のアナリストは、その攻撃者たちがロシア語のネイティブスピーカーであると考えている。

平成24年度「情報セキュリティ月間」の実施について 他(ダイジェストニュース) 画像
ダイジェストニュース

平成24年度「情報セキュリティ月間」の実施について 他(ダイジェストニュース)

平成24年度「情報セキュリティ月間」の実施について(NISC)他

NetBackupがサードパーティバックアップソリューションでSAP HANAと統合(シマンテック) 画像
新製品・新サービス

NetBackupがサードパーティバックアップソリューションでSAP HANAと統合(シマンテック)

米シマンテックは、SAPのインテグレーション認定センター(SAP ICC)が、「Symantec NetBackup(NetBackup)」をサードパーティバックアップソリューションとして「SAP HANA」と統合することを認定されたと発表した。

企業ごとに最適化したBCP対策サービスを組み合わせてワンストップで提供(ALSOK) 画像
新製品・新サービス

企業ごとに最適化したBCP対策サービスを組み合わせてワンストップで提供(ALSOK)

ALSOKは、企業が自身の状況に合ったBCP対策サービスをワンストップで受けられる「BCPソリューションサービス」の提供を2月1日より開始する。

ITSMを実現するクラウドサービス「ServiceNow」の提供を開始(日立ソリューションズ) 画像
新製品・新サービス

ITSMを実現するクラウドサービス「ServiceNow」の提供を開始(日立ソリューションズ)

日立ソリューションズは、米ServiceNow社と国内初となる重要パートナー契約を締結し、ITサービスマネジメント(ITSM)を実現するクラウドサービス「ServiceNow」の販売から導入、教育、一次サポートの提供を同日より開始した。

P2Pファイル共有ソフトによるコンテンツ不正流通の抑止で実証実験(総務省) 画像
業界動向

P2Pファイル共有ソフトによるコンテンツ不正流通の抑止で実証実験(総務省)

総務省は、P2Pファイル共有ソフトによるコンテンツ不正流通の抑止に係る実証実験を実施すると発表した。

「WebYaST」にホスト一覧を改ざんされる脆弱性、パッチの適用を(JVN) 画像
セキュリティホール・脆弱性

「WebYaST」にホスト一覧を改ざんされる脆弱性、パッチの適用を(JVN)

IPAおよびJPCERT/CCは、Novell社が提供する「WebYaST」にホスト一覧を改ざんされる脆弱性が存在すると「JVN」で発表した。

「Foxit Advanced PDF Editor」にバッファオーバーフローの脆弱性(JVN) 画像
セキュリティホール・脆弱性

「Foxit Advanced PDF Editor」にバッファオーバーフローの脆弱性(JVN)

IPAおよびJPCERT/CCは、Foxit Software Company社が提供する「Foxit Advanced PDF Editor」にバッファオーバーフローの脆弱性が存在すると「JVN」で発表した。

「災害時におけるケーブルテレビ応急復旧システムの研究開発」について実証実験を開始(KCCS) 画像
新製品・新サービス

「災害時におけるケーブルテレビ応急復旧システムの研究開発」について実証実験を開始(KCCS)

 京セラコミュニケーションシステム(KCCS)は28日、「災害時におけるケーブルテレビ応急復旧システム(幹線応急復旧用無線伝送装置)の研究開発」について、2月から宮城県気仙沼市で実証実験を行うことを発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×