2013年11月の記事(2 ページ目) | ScanNetSecurity
2024.05.08(水)

2013年11月の記事一覧(2 ページ目)

会社が許可したWi-Fiのみを表示することで、情報漏えいリスクを回避(日立ソリューションズ) 画像
新製品・新サービス

会社が許可したWi-Fiのみを表示することで、情報漏えいリスクを回避(日立ソリューションズ)

日立ソリューションズは、クライアントPCでのWi-Fi利用を制御する「秘文AE AccessPoint Control(秘文AE APC)」の販売を11月29日から開始する。

中小規模ネットワークの可視化に最適化したモニタリングスイッチ(イクシア) 画像
新製品・新サービス

中小規模ネットワークの可視化に最適化したモニタリングスイッチ(イクシア)

イクシアは、リモートオフィスや支店などの中小規模ネットワークにエンタープライズクラスの可視化機能を提供するネットワークモニタリングスイッチ「Net Tool Optimizer(NTO)」の新製品群を発表した。

「Share」で「Office 2007」を公開した男性を逮捕(ACCS) 画像
インシデント・情報漏えい

「Share」で「Office 2007」を公開した男性を逮捕(ACCS)

ACCSによると、広島県警サイバー犯罪対策課と安芸高田署は、Shareを通じてビジネスソフトをアップロードしていた、広島県福山市の会社員男性を著作権法違反の疑いで逮捕した。

CAD関連のファイルを削除する悪質なマルウェアを確認(トレンドマイクロ) 画像
脅威動向

CAD関連のファイルを削除する悪質なマルウェアを確認(トレンドマイクロ)

トレンドマイクロは、CADソフトウェアの標準ファイル形式であるDWGファイルなど重要な画像ファイルを削除する「VBS_SOYSOS」を確認したと同社ブログで発表した。

[YRI Report] 国内企業のIT投資実態と予測 画像
調査・ホワイトペーパー

[YRI Report] 国内企業のIT投資実態と予測

2014年度は消費税率が引き上げられるが国内経済の回復等から民間IT市場への影響は些少で当該市場規模は前年度比0.4%増の10兆9,830億円になると予測する。

Twitterのアカウントを作り直した女子高生は28%、理由として「勝手に私のアカウントでつぶやかれていたので乗っ取られたのではないかと思った」等も(リビジェン) 画像
調査・ホワイトペーパー

Twitterのアカウントを作り直した女子高生は28%、理由として「勝手に私のアカウントでつぶやかれていたので乗っ取られたのではないかと思った」等も(リビジェン)

 リビジェンは、女子高生を対象に実施した、「SNSアカウント」に関する調査の結果を発表した。調査期間は11月25日~26日で、全国の女子高生スマホユーザー100人から回答を得た。

KitKat、Android のバグ「MasterKey」の変種にも対応~不死身の Android への侵入は再び妨げられる(The Register) 画像
TheRegister

KitKat、Android のバグ「MasterKey」の変種にも対応~不死身の Android への侵入は再び妨げられる(The Register)

これら 3 つの欠陥は全て、ZIP ファイル形式の性質に由来している。それは、コンピューティングの初期の時代に設計された、一つのファイルを複数のフロッピーディスクに分割しなければならないケースでの、ファイル名の冗長性を備えている。

Apache Struts 2 の showcase サンプルアプリケーションにおける XSS の脆弱性(Scan Tech Report) 画像
エクスプロイト

Apache Struts 2 の showcase サンプルアプリケーションにおける XSS の脆弱性(Scan Tech Report)

Apache Struts 2 の showcase サンプルアプリケーションにクロスサイトスクリプティング (XSS) の脆弱性が報告されています。

「AutoCAD」関連の不正プログラム「ACM_SHENZ.A」、感染PCを脆弱な状態に 他(ダイジェストニュース) 画像
ダイジェストニュース

「AutoCAD」関連の不正プログラム「ACM_SHENZ.A」、感染PCを脆弱な状態に 他(ダイジェストニュース)

「AutoCAD」関連の不正プログラム「ACM_SHENZ.A」、感染PCを脆弱な状態に(トレンドマイクロ:ブログ)他

証明書の認証方法に「DNS認証」を追加、証明書取得がスムーズに(GMOグローバルサイン) 画像
新製品・新サービス

証明書の認証方法に「DNS認証」を追加、証明書取得がスムーズに(GMOグローバルサイン)

GMOグローバルサインは、「クイック認証SSL」の認証フローにおいて、DNSにTXTレコードを追加することで認証が完了する「DNS認証」の提供を開始した。

攻撃に対する企業の危機意識の低さが市場の成長率を妨げる要因に(IDC Japan) 画像
業界動向

攻撃に対する企業の危機意識の低さが市場の成長率を妨げる要因に(IDC Japan)

IDC Japanは、2012年の国内通信事業者によるセキュリティサービスの市場規模と2017年までの予測を発表した。

「Share」で「ブラック・ジャック 劇場版」を公開した自衛官男性を逮捕(ACCS) 画像
インシデント・情報漏えい

「Share」で「ブラック・ジャック 劇場版」を公開した自衛官男性を逮捕(ACCS)

ACCSによると、島根県警生活環境課と安来署は「Share」を通じてアニメーション作品を権利者に無断でアップロードしていた、広島県呉市の海上自衛官男性を著作権法違反の疑いで逮捕した。

2014年の脅威予測、さまざまなものがサイバー犯罪者のターゲットに(シマンテック) 画像
脅威動向

2014年の脅威予測、さまざまなものがサイバー犯罪者のターゲットに(シマンテック)

シマンテックは、2014年の予測を発表した。上位トピックの予測として4つを解説している。

2013検索ワードランキングを発表、自然災害が多かった1年を象徴するかのように「Googleマップ」が大きく順位をあげる(ヤフー) 画像
調査・ホワイトペーパー

2013検索ワードランキングを発表、自然災害が多かった1年を象徴するかのように「Googleマップ」が大きく順位をあげる(ヤフー)

 ヤフーは11月25日、この1年を通して「Yahoo!検索」で検索されたキーワードをランキング形式で紹介する「2013検索ワードランキング」を発表、特設ページを公開した。集計期間は2013年1月1日~2013年10月31日となっている。

米軍用規格の防水・防塵・耐衝撃性能をiPhone専用ケースの日本国内での販売を開始(シネックスインフォテック) 画像
新製品・新サービス

米軍用規格の防水・防塵・耐衝撃性能をiPhone専用ケースの日本国内での販売を開始(シネックスインフォテック)

 米軍用規格の防水・防塵・耐衝撃性能を備えたiPhone専用ケース「aXtion Go」と、堅牢性・防水性をさらに高めたiPhone専用ケース「aXtion Pro」が、日本国内での販売を開始する。

[インタビュー]商社が立ち上げたセキュリティラボ、マクニカ セキュリティ研究センターの設立目的 画像
特集

[インタビュー]商社が立ち上げたセキュリティラボ、マクニカ セキュリティ研究センターの設立目的

「標的型攻撃のような脅威に直面して、これまでのように、製品別ではなく、サイバーセキュリティを軸として、お客様と包括的な対話ができる部署が必要だという痛切な認識があり研究センターを設立しました」

セキュリティ専門誌15周年 編集長対談 第2回「セキュリティ業界のこれからを考える」 画像
コラム

セキュリティ専門誌15周年 編集長対談 第2回「セキュリティ業界のこれからを考える」

上野「今後入ってくる人は何を学べば良いんですかね。」
斉藤「たしか、FFRIの鵜飼さんも学生時代に研究室のサーバーに侵入されて、そこから興味を持ったという話を伺った記憶があります。たぶん興味を持ったきっかけから入っていけば良いのかなあって」

「耐 NSA」暗号化ユーティリティ TrueCrypt、クラウドファンディング型の監査にゴーサイン~緻密なコード検査が、隠されたバックドアの存在の疑いを吹き飛ばすことに期待する開発者たち(The Register) 画像
TheRegister

「耐 NSA」暗号化ユーティリティ TrueCrypt、クラウドファンディング型の監査にゴーサイン~緻密なコード検査が、隠されたバックドアの存在の疑いを吹き飛ばすことに期待する開発者たち(The Register)

現在進行中の Bullrun(暗号化システムや、その基礎にある構成要素を弱めるために、ハードウェアおよびソフトウェアのテクノロジーベンダーたちと協働する NSA の計画)を巡る論争により、TrueCrypt に関する懸念は、さらに前面へと押し出された。

Tomcat サーバを狙う攻撃者 他(ダイジェストニュース) 画像
ダイジェストニュース

Tomcat サーバを狙う攻撃者 他(ダイジェストニュース)

Tomcat サーバを狙う攻撃者(シマンテック:ブログ)他

SAPソフトを標的とするトロイの木馬を確認、今後の展開に注意(Dr.WEB) 画像
脅威動向

SAPソフトを標的とするトロイの木馬を確認、今後の展開に注意(Dr.WEB)

Dr.WEBは、SAPエンタープライズソフトウェアを標的とする悪意のあるプログラムについて注意喚起を発表した。

中小・中堅企業へのサイバー脅威は「単一」ではない(エフセキュア) 画像
調査・ホワイトペーパー

中小・中堅企業へのサイバー脅威は「単一」ではない(エフセキュア)

エフセキュアは、レポート「中小中堅企業に対するサイバー脅威」の提供を開始したと発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×