2013年1月の記事(5 ページ目) | ScanNetSecurity
2024.04.18(木)

2013年1月の記事一覧(5 ページ目)

「コラムゲーム」投票結果ページに他のユーザのIDが表示されるミス(崑崙日本) 画像
インシデント・情報漏えい

「コラムゲーム」投票結果ページに他のユーザのIDが表示されるミス(崑崙日本)

崑崙日本は、同社が運営するゲームサイト「コラムゲーム」において、アンケートに投票した一部のユーザの個人情報が漏えいしたと発表した。

ウイルス感染の調査結果を公表、アドレスなどの個人情報漏えいの可能性(原子力機構) 画像
インシデント・情報漏えい

ウイルス感染の調査結果を公表、アドレスなどの個人情報漏えいの可能性(原子力機構)

原子力機構は、同機構のPCがウイルスに感染したことで情報が外部に漏えいした可能性があることについて、調査結果を発表した。

Javaの偽修正プログラムを確認、感染するとPCを遠隔操作される可能性(トレンドマイクロ) 画像
脅威動向

Javaの偽修正プログラムを確認、感染するとPCを遠隔操作される可能性(トレンドマイクロ)

トレンドマイクロは、同社トレンドラボが「Java7」の最新の修正プログラム「Update 11」を装う不正プログラムに関する報告を受けたとして、ブログで注意喚起を行っている。

これで幸せなのかい? モバイル、クラウド、ビッグデータは、いまや大きなリスクに成長~「バンドワゴンの車輪は脱落しかけている」 EU のアドバイザーたちが警告(The Register) 画像
TheRegister

これで幸せなのかい? モバイル、クラウド、ビッグデータは、いまや大きなリスクに成長~「バンドワゴンの車輪は脱落しかけている」 EU のアドバイザーたちが警告(The Register)

この流れにおいて主要となる新しい脅威の一つは、ソーシャルネットワークのアカウントにアクセスするため、既に公開されている情報を「悪用する」ハッカーの能力である。

アクセスランキング:2013年 第3週 画像
ランキング

アクセスランキング:2013年 第3週

先週一週間もっとも閲覧された記事のベスト10

「IEもJavaも大変だにゃーの巻」(1月21日版)Scan名誉編集長 りく君の セキュリティにゃークサイド 画像
コラム

「IEもJavaも大変だにゃーの巻」(1月21日版)Scan名誉編集長 りく君の セキュリティにゃークサイド

トルコのSSL認証局がミスをして、通常のSSL証明書の代わりに中間CA証明書を発行してしまったんだって。そのおかげで攻撃者がGoogleのWebサイトのふりをした不正なWebサイトを作り、中間者攻撃やフィッシング攻撃に悪用することができるようになっていたそうだにゃ

第13回国際コモンクライテリア会議 (ICCC) の報告  パート2(CA Security Reminder) 画像
特集

第13回国際コモンクライテリア会議 (ICCC) の報告 パート2(CA Security Reminder)

今年の国際コモンクライテリア会議 (ICCC)には、事前ワークショップと実際のカンファレンスという2つのセクションが用意されていました。今回はカンファレンスの内容をまとめてお話ししたいと思います。

BYOD導入についての分析結果を発表、シャドーITの割合が約6割から8割を占める(IDC Japan) 画像
調査・ホワイトペーパー

BYOD導入についての分析結果を発表、シャドーITの割合が約6割から8割を占める(IDC Japan)

 IDC Japanは17日、国内BYOD(Bring Your Own Device)の利用状況の調査(2012年11月実施)をもとに、BYOD導入率/導入課題/メリットとデメリット/生産性向上等について分析を行った結果を発表した。

2013年第2週のインフルエンザ患者報告数が流行注意報基準を超える、集団感染事例発生件数は87件に(東京都福祉保健局) 画像
脅威動向

2013年第2週のインフルエンザ患者報告数が流行注意報基準を超える、集団感染事例発生件数は87件に(東京都福祉保健局)

 東京都福祉保健局は17日、都内のインフルエンザ定点医療機関からの2013年第2週(1月7〜13日)の患者報告数が、流行注意報基準である定点あたり10.0人を超えた、と発表した。

「2012年JNSAせきゅり亭二十選」を掲載 他(ダイジェストニュース) 画像
ダイジェストニュース

「2012年JNSAせきゅり亭二十選」を掲載 他(ダイジェストニュース)

「2012年JNSAせきゅり亭二十選」を掲載(JNSA)他

個人情報を記録したノートPCを駅のホームで紛失(ジェイスリー) 画像
インシデント・情報漏えい

個人情報を記録したノートPCを駅のホームで紛失(ジェイスリー)

ジェイスリーは、個人情報を記録したノートPCの紛失事故が発生したと発表した。

個人情報を記録したノートPCが盗難被害に遭い紛失(コモンビート) 画像
インシデント・情報漏えい

個人情報を記録したノートPCが盗難被害に遭い紛失(コモンビート)

コモンビートは、個人情報を記録したノートPCが盗難被害に遭い紛失したと発表した。

「gooメール」に障害、ログイン不能やメールの遅延が発生(goo) 画像
インシデント・情報漏えい

「gooメール」に障害、ログイン不能やメールの遅延が発生(goo)

gooは、「gooメール」に障害が発生したとして告知とお詫びを発表した。1月15日から16日にgooメールにアクセスできないという障害が発生し、ログインができるようになった後も一部の送受信メールについて遅延が生じた。

キャッシュカード取引情報の不正取得について調査結果など公表(NTTデータ) 画像
インシデント・情報漏えい

キャッシュカード取引情報の不正取得について調査結果など公表(NTTデータ)

NTTデータは、同社の運営する地銀共同センターに勤務する再委託先の技術者がキャッシュカードの取引情報を不正に取得した件について、調査結果および再発防止などを発表した。

Documents Pro(旧 Files HD)に複数の脆弱性、アップデートを呼びかけ(JVN) 画像
セキュリティホール・脆弱性

Documents Pro(旧 Files HD)に複数の脆弱性、アップデートを呼びかけ(JVN)

IPAおよびJPCERT/CCは、Olive Toast Software社が提供するiOS向けのドキュメントビューア「Documents Pro(旧 Files HD)」に複数の脆弱性が存在すると「JVN」で発表した。

Ruby off the Rails:重大なセキュリティホールが 240,000 のウェブサイトをリスクに晒す~いますぐアップデートしないと、あなたのアプリケーションサーバが誰でもシェルアクセス可能に(The Register) 画像
TheRegister

Ruby off the Rails:重大なセキュリティホールが 240,000 のウェブサイトをリスクに晒す~いますぐアップデートしないと、あなたのアプリケーションサーバが誰でもシェルアクセス可能に(The Register)

しかし、これらのセキュリティホールが特に不快なのは、パッチが適用されるまでの間、その不安定なオープンソースのフレームワーク上で作動しているあらゆるアプリケーションが――砂上の城と満ちてくる潮のように――脆弱になることだ。

「遠隔操作マルウェア事件から学ぶべきこと」を掲載 他(ダイジェストニュース) 画像
ダイジェストニュース

「遠隔操作マルウェア事件から学ぶべきこと」を掲載 他(ダイジェストニュース)

「遠隔操作マルウェア事件から学ぶべきこと」を掲載(JNSA)他

取引先を含む社員80名の個人情報を記録したUSBメモリを紛失(東海電子) 画像
インシデント・情報漏えい

取引先を含む社員80名の個人情報を記録したUSBメモリを紛失(東海電子)

東海電子は、顧客などの個人情報を記録したUSBメモリを紛失したと発表した。同社の従業員がUSBメモリの紛失に気づき上席者に報告したという。

セーフモードで起動しても削除できない新たな偽セキュリティソフト(ウェブルート) 画像
脅威動向

セーフモードで起動しても削除できない新たな偽セキュリティソフト(ウェブルート)

ウェブルートは、偽セキュリティソフト「Win 7 Internet Security 2013」の感染報告を受け、ブログで注意喚起を発表した。

高度なサイバースパイ「レッドオクトーバー」特定、5年前から政府など狙う(カスペルスキー) 画像
脅威動向

高度なサイバースパイ「レッドオクトーバー」特定、5年前から政府など狙う(カスペルスキー)

カスペルスキーは、5年以上にわたり複数の国の政府・外交機関および科学研究所を標的とした謎のサイバースパイ活動に関する新たな調査報告書を発表した。

インシデント報告数は減少もフィッシングサイトが増加--JPCERT/CCレポート(JPCERT/CC) 画像
調査・ホワイトペーパー

インシデント報告数は減少もフィッシングサイトが増加--JPCERT/CCレポート(JPCERT/CC)

JPCERT/CCは、2012年10月1日から12月31日までの四半期における「インシデント報告対応レポート」および「活動概要」を公開した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×