2014年4月の記事 | ScanNetSecurity
2024.04.20(土)

2014年4月の記事一覧

システムメンテナンスに伴うITパスポート試験の中止について 他(ダイジェストニュース) 画像
ダイジェストニュース

システムメンテナンスに伴うITパスポート試験の中止について 他(ダイジェストニュース)

システムメンテナンスに伴うITパスポート試験の中止について(IPA)他

キャンペーンサイトで応募者の個人情報が閲覧可能な状態に(グンゼ) 画像
インシデント・情報漏えい

キャンペーンサイトで応募者の個人情報が閲覧可能な状態に(グンゼ)

グンゼは、同社のキャンペーンにおいて応募者の個人情報がインターネット上の特定状況下で閲覧可能な状態になっていたことが判明したと発表した。

Apache Struts2の脆弱性を狙ったと考えられるアクセスを検知(IPA) 画像
脅威動向

Apache Struts2の脆弱性を狙ったと考えられるアクセスを検知(IPA)

警察庁は、Apache Struts2の脆弱性を狙ったと考えられるアクセスを検知しているとして注意喚起を発表した。

「Adobe Flash Player」に複数の脆弱性、アドビがアップデート公開(JPCERT/CC) 画像
セキュリティホール・脆弱性

「Adobe Flash Player」に複数の脆弱性、アドビがアップデート公開(JPCERT/CC)

JPCERT/CCは、米アドビ社が「Security updates available for Adobe Flash Player:APSB14-13」を公開したことについて注意喚起を発表した。

[レポート]編集長注目カンファレンス「APWG CeCOS VIII in 香港」 画像
セミナー・イベント

[レポート]編集長注目カンファレンス「APWG CeCOS VIII in 香港」

実は1年のうちで世界中で開催されるセキュリティカンファレンスの中で筆者が一番楽しみにしているのが、この CeCOS なのである。国別の犯罪事情や、ある国や地域のセキュリティ的な取り組みが行われた結果を聞くことができるカンファレンスは数少ない。

ロシア、ブロガー登録制度でブログ規制へ 画像
海外情報

ロシア、ブロガー登録制度でブログ規制へ

インターネットの利用規制が進められるロシアで、「法人や個人のブログに関する規制」を含めたテロ対策の改正法案が、国家院によって採択された。

[インタビュー]顧客満足度第1位、コンサルティングという視点からみた情報セキュリティ (インフォセック) 画像
特集

[インタビュー]顧客満足度第1位、コンサルティングという視点からみた情報セキュリティ (インフォセック)

インフォセックは株式会社イードが主催する「エンタープライズセキュリティアワード2014」において、総合情報セキュリティコンサルティングサービス企業の部で総合満足度第1位を獲得した。

OpenBSD の創始者は、バグのある OpenSSL ライブラリを捨て、新たなものを作り出したい~Theo de Raadt にとっては、ひとつの Heartbleed の脆弱性が大問題(The Register) 画像
TheRegister

OpenBSD の創始者は、バグのある OpenSSL ライブラリを捨て、新たなものを作り出したい~Theo de Raadt にとっては、ひとつの Heartbleed の脆弱性が大問題(The Register)

「LibreSSL」プロジェクトのメンバーには、気難しいことで知られる創設者 Theo de Raadt が含まれている。彼は OpenSSL が「信頼できるチームによって開発されたものではない」プロジェクトであると公に批判している。

IPv6セキュリティテスト手順書などを公開 他(ダイジェストニュース) 画像
ダイジェストニュース

IPv6セキュリティテスト手順書などを公開 他(ダイジェストニュース)

IPv6セキュリティテスト手順書などを公開(JPCERT/CC)他

個人情報が記載されたキャンペーンの書類を委託先が紛失(大阪ガス) 画像
インシデント・情報漏えい

個人情報が記載されたキャンペーンの書類を委託先が紛失(大阪ガス)

大阪ガスは、個人情報が記載された書類を紛失していることが判明したと発表した。

「POCO C++ Libraries」にワイルドカード証明書を適切に検証しない脆弱性(JVN) 画像
セキュリティホール・脆弱性

「POCO C++ Libraries」にワイルドカード証明書を適切に検証しない脆弱性(JVN)

IPAおよびJPCERT/CCは、Applied Informatics Software Engineering GmbHが提供する「POCO C++ Libraries」のNetSSLライブラリに、ワイルドカード証明書を適切に検証しない脆弱性が存在すると「JVN」で発表した。

情報提供のあった標的型攻撃メールのほとんどがアイコンなど偽装(IPA) 画像
調査・ホワイトペーパー

情報提供のあった標的型攻撃メールのほとんどがアイコンなど偽装(IPA)

IPAは、2014年第1四半期(1月から3月)における「サイバー情報共有イニシアティブ(J-CSIP)運用状況:」を公開した。

「Internet Explorer」6から11が影響を受けるゼロデイ脆弱性(JPCERT/CC) 画像
セキュリティホール・脆弱性

「Internet Explorer」6から11が影響を受けるゼロデイ脆弱性(JPCERT/CC)

JPCERT/CCは、Microsoft Internet Explorer における未修正の脆弱性について注意喚起を発表した。

OpenSSL の Heartbeat 拡張の実装不備による情報漏えいの脆弱性(Scan Tech Report) 画像
エクスプロイト

OpenSSL の Heartbeat 拡張の実装不備による情報漏えいの脆弱性(Scan Tech Report)

OpenSSL には、Heartbeat 拡張の実装不備に起因する情報漏えいの脆弱性が存在します。

検索語ランキング 「著作権 事件」「サイバー犯罪 逮捕」「struts」他 画像
ランキング

検索語ランキング 「著作権 事件」「サイバー犯罪 逮捕」「struts」他

検索頻度の高い語句と、その検索結果に該当する記事を紹介します

スマホアプリ「地震津波の会」に地震予測情報を追加(ウェザーニューズ) 画像
新製品・新サービス

スマホアプリ「地震津波の会」に地震予測情報を追加(ウェザーニューズ)

 ウェザーニューズが2013年春から提供しているスマホアプリ「地震津波の会」に、新コンテンツ“地震予測情報”が追加された。「地震津波の会」アプリについて、ウェザーニューズ社減災プロジェクトリーダーの宇野沢達也氏に聞いた。

OpenSSL のバグ狩り:Heartbleed のあとに続くバグを探して大金を稼ごう――もしも寄付金が充分に集まるなら~25 万ドルが獲得できるかもしれない(The Register) 画像
TheRegister

OpenSSL のバグ狩り:Heartbleed のあとに続くバグを探して大金を稼ごう――もしも寄付金が充分に集まるなら~25 万ドルが獲得できるかもしれない(The Register)

最終的に、Heartbleed に関する情報が公開されたとき、ネットワークのディフェンダーたちは先を争って修復を行った。そのことによって、一般のユーザーたちは「パスワードをいつ変更する必要があるのか」という点に関して混乱させられた。

アクセスランキング:2014年 第17週 画像
ランキング

アクセスランキング:2014年 第17週

先週一週間もっとも閲覧された記事のベスト10

オンラインストレージサービスのダウンロードページURLを広告主が確認できる状態に(ヤフー) 画像
インシデント・情報漏えい

オンラインストレージサービスのダウンロードページURLを広告主が確認できる状態に(ヤフー)

 ヤフーは24日、広告主向けの広告配信先レポートにおいて、オンラインストレージサービスのダウンロードページURLが確認できた事象について発表した。オンラインストレージサービス「firestorage」「sharedfile.jp」が対象。

Apache Struts 2 の脆弱性を狙う PoC を確認 他(ダイジェストニュース) 画像
ダイジェストニュース

Apache Struts 2 の脆弱性を狙う PoC を確認 他(ダイジェストニュース)

Apache Struts 2 の脆弱性を狙う PoC を確認(トレンドマイクロ:ブログ)他

ネットワークHDDの設定ミスで学生の個人情報をネット上に公開(千葉大学) 画像
インシデント・情報漏えい

ネットワークHDDの設定ミスで学生の個人情報をネット上に公開(千葉大学)

千葉大学は、同大学の学生などに関する個人情報がインターネットから検索可能な状態にあったと発表した。

  • 199件中 1 - 21 件を表示
  • 次へ
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×