2014年6月の記事 | ScanNetSecurity
2024.04.24(水)

2014年6月の記事一覧

工藤伸治のセキュリティ事件簿 シーズン5 「ワンタイムアタッカー」 第5回「ダダ漏れ状態」 画像
フィクション

工藤伸治のセキュリティ事件簿 シーズン5 「ワンタイムアタッカー」 第5回「ダダ漏れ状態」

「まあ、ワンタイムアタッカーは利用しない以外の防御方法がないとまで言われるいやなソフトだからなあ」 工藤はうなずく。

Linuxサーバに求める機能は「安定稼働」より「セキュリティ確保」(エフセキュア) 画像
調査・ホワイトペーパー

Linuxサーバに求める機能は「安定稼働」より「セキュリティ確保」(エフセキュア)

エフセキュアは、Linuxサーバにおけるセキュリティの実態に関する調査結果を発表した。

ハッカーは簡単に購入できる部品で NSA のスパイキットをリバースエンジニアリングする~DEFCON で新たなスパイ製品の数々が紹介されることに期待(The Register) 画像
TheRegister

ハッカーは簡単に購入できる部品で NSA のスパイキットをリバースエンジニアリングする~DEFCON で新たなスパイ製品の数々が紹介されることに期待(The Register)

さらに Ossmann は、NSA のカタログを元にして、別の 2 つのデバイスを構築できたと述べた。そこで使われたもののほとんどは少数のトランジスタと、2 インチのワイヤだけであるという。そのコストは、NSAが提示している額よりも非常に安価だ。

人気のアルゴリズム LZO で20 年来のバグ発見、バッファオーバーランの影響を受ける恐れ 画像
セキュリティホール・脆弱性

人気のアルゴリズム LZO で20 年来のバグ発見、バッファオーバーランの影響を受ける恐れ

Markus Oberhumer によって 1994 年に開発された LZO は、この 20 年に渡り、OpenVPN や FFmpeg、Linux カーネルなど、無数のシステムで広範に利用されてきた。

ゲームを楽しみながらサイバー攻撃対策(シリアスゲームジャム実行委員会) 画像
セミナー・イベント

ゲームを楽しみながらサイバー攻撃対策(シリアスゲームジャム実行委員会)

シリアスゲームジャム実行委員会は6月28日と29日、「第2回シリアスゲームジャム Game Jam for Cyber Security Education」を都内で開催した。

Cabosで音楽ファイルを公開していた女性、およびサポートした男性を送致(RIAJ) 画像
インシデント・情報漏えい

Cabosで音楽ファイルを公開していた女性、およびサポートした男性を送致(RIAJ)

RIAJによると、香川県警察本部生活環境課サイバー犯罪対策室および香川県高松東警察署は、ファイル共有ソフトを悪用して権利者に無断で音楽ファイルを公開していたとして、男女2名を送致した。

親子で学べる夏休みセキュリティ教室を全国5カ所で開催(トレンドマイクロ) 画像
セミナー・イベント

親子で学べる夏休みセキュリティ教室を全国5カ所で開催(トレンドマイクロ)

トレンドマイクロは、小学校高学年(4~6年生)の子供とその保護者を対象とした夏休みセキュリティ教室を開催すると発表した。

32,000 のマザーボードが平文でパスワードを吐き出す!~Supermicro の処置は、状況を大幅に改善してはいない(The Register) 画像
TheRegister

32,000 のマザーボードが平文でパスワードを吐き出す!~Supermicro の処置は、状況を大幅に改善してはいない(The Register)

推定 3296 件は、ハードウェアのデフォルトのパスワードでアクセスすることができた。その世界最悪のコード「password」は、(アクセス権を持たない)その他大勢の人々にアクセスを許可するだろう。

保育士が私物PCに個人情報を保存して使用、車上荒らしにより盗難(奈良県生駒郡平群町) 画像
インシデント・情報漏えい

保育士が私物PCに個人情報を保存して使用、車上荒らしにより盗難(奈良県生駒郡平群町)

奈良県生駒郡平群町は、平群町立保育園の50歳代の保育士が、私物のPCに個人情報を保存して使用し、車上荒らしにより盗難されたことが判明したと発表した。

開発段階の脆弱性診断から、展開後のコード保護までの対策を協業により提供(日本IBM、アークサン・テクノロジー) 画像
業界動向

開発段階の脆弱性診断から、展開後のコード保護までの対策を協業により提供(日本IBM、アークサン・テクノロジー)

日本IBMは、アークサン・テクノロジー合同会社とクラッキング対策において協業したと発表した。

MITB攻撃対策製品「FFRI Limosa」の独占販売契約を締結(NTTコムウェア、FFRI) 画像
業界動向

MITB攻撃対策製品「FFRI Limosa」の独占販売契約を締結(NTTコムウェア、FFRI)

NTTコムウェアは、FFRIが2014年3月に開発したMITB攻撃対策製品「FFRI Limosa」の独占販売契約を締結したと発表した。

M&Aはサイバー攻撃者が標的型攻撃を仕掛けるチャンス(ファイア・アイ) 画像
脅威動向

M&Aはサイバー攻撃者が標的型攻撃を仕掛けるチャンス(ファイア・アイ)

ファイア・アイは、M&Aの際にサイバー攻撃を受ける危険性について発表した。通常、M&Aは戦略的かつ市場的な狙いを目的としているが、これらの恒常的に攻撃され、重要なデータが盗まれているという側面もあるとしている。

インターコムの「Web給金帳」に複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性

インターコムの「Web給金帳」に複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、インターコムが提供する給与明細等を電子化して配信するためのソフトウェア「Web給金帳」にクロスサイトスクリプティングおよびクロスサイトリクエストフォージェリの脆弱性が存在すると「JVN」で発表した。

米連邦取引委員会、不法なロボコール業者の摘発に DEFCON の助けを求める~賞金制のハニーポットコンテストを 8 月に開催予定(The Register) 画像
TheRegister

米連邦取引委員会、不法なロボコール業者の摘発に DEFCON の助けを求める~賞金制のハニーポットコンテストを 8 月に開催予定(The Register)

「残念ながら、電話とメールには技術的な違いがある。その違いのおかげで、インターネットセキュリティの戦術を、ロボコールとの戦いに利用することは困難だった。我々は、この状況を変えたいと望んでいる」

信頼性、可用性の高い企業向けバックアップストレージサービスを発売(NTTデータ先端技術) 画像
新製品・新サービス

信頼性、可用性の高い企業向けバックアップストレージサービスを発売(NTTデータ先端技術)

NTTデータ先端技術は、バックアップストレージサービス「Storage Spaniel」を7月1日より提供開始すると発表した。

セキュアな管理を実現する「LanScope Cat専用セキュリティUSBメモリ」(MOTEX、イーディーコントライブ) 画像
新製品・新サービス

セキュアな管理を実現する「LanScope Cat専用セキュリティUSBメモリ」(MOTEX、イーディーコントライブ)

MOTEXは、イーディーコントライブのセキュリティUSBメモリを採用し、「LanScope Cat専用セキュリティUSBメモリ」として7月1日にリリースすると発表した。

人気モバイルアプリを装うマルウェアに注意--脅威レポート(マカフィー) 画像
調査・ホワイトペーパー

人気モバイルアプリを装うマルウェアに注意--脅威レポート(マカフィー)

マカフィーは、同社ののセキュリティ研究機関であるMcAfee Labsによる2014年第1四半期の「McAfee脅威レポート」を発表した。

データ暗号化製品に、ログオン認証が行われない脆弱性(IPA) 画像
セキュリティホール・脆弱性

データ暗号化製品に、ログオン認証が行われない脆弱性(IPA)

IPAは、「Sophos Disk Encryption」における認証不備の脆弱性対策について注意喚起を発表した。

都市をハッキングできるか―『ウォッチドッグス』を都市インフラの専門家が検証(アズビル セキュリティフライデー) 画像
特集

都市をハッキングできるか―『ウォッチドッグス』を都市インフラの専門家が検証(アズビル セキュリティフライデー)

今回は、このゲームで題材とされている都市インフラのハッキングの危険性や、ゲーム内で起こるハッキングシーンの実現可能性などを専門家の方に語っていただきたいということでお話をお聞きします。

カードのハッキングに対抗するレストランチェーンは、カーボン紙を使う~「ガッチャン」と音を立てる、あの懐かしい機械が P.F. Chang's China Bistro に戻ってきた(The Register) 画像
TheRegister

カードのハッキングに対抗するレストランチェーンは、カーボン紙を使う~「ガッチャン」と音を立てる、あの懐かしい機械が P.F. Chang's China Bistro に戻ってきた(The Register)

今回の出来事が Krebs On Security によって最初に報告されても、それが波及効果を起こすことはなかったほど、この類の事件は「しばしば」と言うには充分すぎるほどの頻度で起こっている。

不正ソフトウェアを使用しない理由として「マルウェアによるセキュリティの脅威」が全世界で高い比率を示す(BSA) 画像
調査・ホワイトペーパー

不正ソフトウェアを使用しない理由として「マルウェアによるセキュリティの脅威」が全世界で高い比率を示す(BSA)

 BSAは24日、世界110以上の国と地域を対象とした国際調査「BSAグローバルソフトウェア調査2013」の報告書を公開した。約22,000人の個人および企業のPCユーザーと2,000人超のIT管理者を対象に、34の国と地域で調査を実施した。

  • 160件中 1 - 21 件を表示
  • 次へ
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×