2013年3月の記事(2 ページ目) | ScanNetSecurity
2024.05.03(金)

2013年3月の記事一覧(2 ページ目)

「BIND 9」に致命的な脆弱性、ユーザに即時対応を呼びかけ(JPRS) 画像
セキュリティホール・脆弱性

「BIND 9」に致命的な脆弱性、ユーザに即時対応を呼びかけ(JPRS)

JPRSは、「BIND 9.xの致命的な脆弱性(過度のメモリ消費)について」を発表した。関連情報の収集および即時の対応を取ることを強く推奨している。

韓国への大規模サイバー攻撃、目的はファイルシステムの破壊か(FFRI) 画像
脅威動向

韓国への大規模サイバー攻撃、目的はファイルシステムの破壊か(FFRI)

FFRIは、韓国で3月20日に発生した大規模なサイバー攻撃に関連するマルウェア検体を入手し、同社製品の「FFR yarai」で詳細解析を行った結果を発表した。

進まないクリックジャッキング攻撃対策の促進に技術レポートを公開(IPA) 画像
調査・ホワイトペーパー

進まないクリックジャッキング攻撃対策の促進に技術レポートを公開(IPA)

IPAは、「クリックジャッキング」の仕組みやその対策のポイントをまとめた技術レポート(IPAテクニカルウォッチ 第17回)を作成、公開した。

自社のセキュリティ対策は他社と比べて上か下か ~ セキュリティアセスメント回答結果に基づいて 画像
業界動向

自社のセキュリティ対策は他社と比べて上か下か ~ セキュリティアセスメント回答結果に基づいて

本稿では、これまで蓄積したSAツールの回答データの統計を提示、分析し、今後のセキュリティ計画や投資方針を策定する際の判断の一助となるような、概略的な提言を行う。

【Pwn2Own】IE 10、Firefox、Chrome、Reader、Java のハッキングに支払われた賞金は 50 万ドル以上に~ Google Chrome OS、セキュリティコンテストの攻撃に耐える(The Register) 画像
TheRegister

【Pwn2Own】IE 10、Firefox、Chrome、Reader、Java のハッキングに支払われた賞金は 50 万ドル以上に~ Google Chrome OS、セキュリティコンテストの攻撃に耐える(The Register)

「この大会は、我々をセキュリティ研究の最先端に置く。我々は最もすばらしい最新の攻撃テクニックを見ることができる。それは他のセキュリティ製品に取り入れることが可能である」と彼は語った。

「インターネットセンサス2012」とはなにか 画像
業界動向

「インターネットセンサス2012」とはなにか

報告者が見せてくれた莫大で脆弱なインターネットの姿は、それが容易に「悪意のファネル」と化す可能性を示している。実際、この調査の最中に他のボットが侵入してきたこともあったようだ。

高速ストリーム暗号「KCipher-2」が電子政府推奨暗号に選定されたことを発表(KDDI、KDDI研究所) 画像
業界動向

高速ストリーム暗号「KCipher-2」が電子政府推奨暗号に選定されたことを発表(KDDI、KDDI研究所)

 KDDIおよびKDDI研究所は26日、KDDI研が開発した高速ストリーム暗号「KCipher-2」 (ケーサイファー・ツー)が、電子政府推奨暗号に選定されたことを発表した。

共同開発した暗号アルゴリズム「Camellia」が電子政府推奨暗号リストに採択されたことを発表(NTT、三菱電機) 画像
業界動向

共同開発した暗号アルゴリズム「Camellia」が電子政府推奨暗号リストに採択されたことを発表(NTT、三菱電機)

 日本電信電話(NTT)と三菱電機は26日、両社が2000年に共同開発した暗号アルゴリズム「Camellia(カメリア)」が、128ビットブロック暗号のカテゴリにおいて、「電子政府推奨暗号リスト」に採択されたことを発表した。同カテゴリでは、国産暗号唯一の採択となる。

Linux Kernel の __sock_diag_rcv_msg() 関数の実装に起因する権限昇格の脆弱性(Scan Tech Report) 画像
エクスプロイト

Linux Kernel の __sock_diag_rcv_msg() 関数の実装に起因する権限昇格の脆弱性(Scan Tech Report)

Linux Kernel には、特定の Netlink メッセージを介して権限昇格が可能な脆弱性が存在します。システムにアクセス可能なローカルの悪意あるユーザに利用された場合、root権限を取得され、システムを完全に制御される可能性があります。

放送局および金融機関のネットワーク障害を誘発したマルウェア分析 他(ダイジェストニュース) 画像
ダイジェストニュース

放送局および金融機関のネットワーク障害を誘発したマルウェア分析 他(ダイジェストニュース)

放送局および金融機関のネットワーク障害を誘発したマルウェア分析(1)(アンラボ:ブログ)他

中学校教諭の私物ノートPCが紛失、本来保存禁止の個人情報276名を記録(佐渡市教育委員会) 画像
インシデント・情報漏えい

中学校教諭の私物ノートPCが紛失、本来保存禁止の個人情報276名を記録(佐渡市教育委員会)

佐渡市教育委員会は、同市立中学校において教諭の私物であるノートPCの紛失が判明したと発表した。

Fortinetシンガポールと提携、「FortiGateシリーズ」の販売を開始(日立ソリューションズ) 画像
新製品・新サービス

Fortinetシンガポールと提携、「FortiGateシリーズ」の販売を開始(日立ソリューションズ)

日立ソリューションズは、米Fortinet社が100%出資するFortinet Singapore Private Limitedと販売代理店契約を締結し、UTMアプライアンス「FortiGateシリーズ」の取り扱いを3月28日から開始する。

Yahoo!メールを騙るフィッシングサイトを確認(フィッシング対策協議会) 画像
脅威動向

Yahoo!メールを騙るフィッシングサイトを確認(フィッシング対策協議会)

フィッシング対策協議会は、Yahoo!メールを騙るフィッシングサイトの報告を受けたとして注意喚起を発表した。

内部不正防止のためのガイドラインを策定(IPA) 画像
調査・ホワイトペーパー

内部不正防止のためのガイドラインを策定(IPA)

IPAは、企業やその他の組織において内部不正対策の整備を可能にすることを目的とした「組織における内部不正防止ガイドライン」を公開した。

日本製のパスワードプロテクターは、カモフラージュカーソルでスクリーンを覆う~偽カーソルに邪魔されるパスワードの覗き魔たち(The Register) 画像
TheRegister

日本製のパスワードプロテクターは、カモフラージュカーソルでスクリーンを覆う~偽カーソルに邪魔されるパスワードの覗き魔たち(The Register)

「しかし(実際に)このシステムを試してみると、どれが自分のカーソルなのかは意外と簡単に理解できる。ただし観察者には、どれが操作者の使っているカーソルなのか分からない」

「災害用音声お届けサービス」の相互利用を4月1日より開始(NTTドコモ、KDDI、沖縄セルラー電話、ソフトバンクモバイル) 画像
新製品・新サービス

「災害用音声お届けサービス」の相互利用を4月1日より開始(NTTドコモ、KDDI、沖縄セルラー電話、ソフトバンクモバイル)

 NTTドコモ、KDDI、沖縄セルラー電話、ソフトバンクモバイルは25日、「災害用音声お届けサービス」の相互利用を4月1日より開始することを発表した。

「ゆかしメディア」「海外投資新聞」がマルウェア感染の可能性、サービスを一時停止(アブラハム・グループ・ホールディングス) 画像
インシデント・情報漏えい

「ゆかしメディア」「海外投資新聞」がマルウェア感染の可能性、サービスを一時停止(アブラハム・グループ・ホールディングス)

 アブラハム・グループ・ホールディングスは22日、同社が運営する「ゆかしメディア」および「海外投資新聞」について、マルウェアに感染した可能性があることを発表するとともに、サービスを一時停止した。

スマートフォン、PC、タブレット向けの被災時緊急連絡用アプリの無償提供を開始(日本デジタルオフィス、日本マイクロソフト) 画像
新製品・新サービス

スマートフォン、PC、タブレット向けの被災時緊急連絡用アプリの無償提供を開始(日本デジタルオフィス、日本マイクロソフト)

 日本デジタルオフィスと日本マイクロソフトは25日、スマートフォン、PC、タブレット向けのコミュニケーションツール「coco-do」(ココ ドゥー)の無償提供を開始した。

検索語ランキング 「line 安全性」「ios アップデート」「個人情報」他  画像
ランキング

検索語ランキング 「line 安全性」「ios アップデート」「個人情報」他

検索頻度の高い語句と、その検索結果に該当する記事を紹介します

Macを狙う新たなアドウェアトロイの木馬Trojan.Yontoo.1 他(ダイジェストニュース) 画像
ダイジェストニュース

Macを狙う新たなアドウェアトロイの木馬Trojan.Yontoo.1 他(ダイジェストニュース)

Macを狙う新たなアドウェアトロイの木馬Trojan.Yontoo.1(Dr.WEB)他

統合リアルタイムコンプライアンス監視ソリューションの新製品(チェック・ポイント) 画像
新製品・新サービス

統合リアルタイムコンプライアンス監視ソリューションの新製品(チェック・ポイント)

チェック・ポイントは、ITセキュリティにおけるベストプラクティスや各種規制の幅広い知識を活用した統合リアルタイムコンプライアンス監視ソリューション「Check Point Compliance Software Blade」を新たに発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×