2014年6月の記事(3 ページ目) | ScanNetSecurity
2024.05.19(日)

2014年6月の記事一覧(3 ページ目)

高齢者やキッズ向けの緊急通報システムなどを備えたSIMフリー端末を発表(マザーコンシェルジュ) 画像
新製品・新サービス

高齢者やキッズ向けの緊急通報システムなどを備えたSIMフリー端末を発表(マザーコンシェルジュ)

 マザーコンシェルジュは18日、高齢者やキッズ向けの緊急通報システムなどを備えた「見守りシステム」を搭載したSIMフリー端末「見守りフォン3.0」を発表した。発売は7月1日。

米陸軍、韓国で 16,000 人分の関係者情報を流出~それは M*A*S*H* の再放送ではない――同軍はハッカーの攻撃を認める(The Register) 画像
TheRegister

米陸軍、韓国で 16,000 人分の関係者情報を流出~それは M*A*S*H* の再放送ではない――同軍はハッカーの攻撃を認める(The Register)

この事件に関して、同軍は米国および韓国の高官と協議を行い、影響を受けたマシンをネットワークから隔離し、また求職に関する作業を取り扱う際のシステムを、異なるシステムへと切り替えた。

顧客の個人情報を記載した名簿が強風で川に流され紛失(JAぎふ) 画像
インシデント・情報漏えい

顧客の個人情報を記載した名簿が強風で川に流され紛失(JAぎふ)

ぎふ農業協同組合は、同組合で保有している顧客の個人情報を紛失したことが判明したと発表した。

cybozu.com上で動くサービスを対象とした「脆弱性報奨金制度」を開始(サイボウズ) 画像
業界動向

cybozu.com上で動くサービスを対象とした「脆弱性報奨金制度」を開始(サイボウズ)

サイボウズは、同社クラウドサービス(cybozu.com)上で動くサービスの脆弱性を発見し、報告した者に対して報奨金を支払う「脆弱性報奨金制度」を同日より新設した。

マルウェア活動の9割はブラウザ、SSL、DNS、Google Analytics(パロアルトネットワークス) 画像
調査・ホワイトペーパー

マルウェア活動の9割はブラウザ、SSL、DNS、Google Analytics(パロアルトネットワークス)

パロアルトネットワークスは、ビジネスアプリケーションの脆弱性を突く手法に関する調査「アプリケーションの使用および脅威分析レポート2014年版」の内容を発表した。

家庭用無線ルータ「Belkin N150」にディレクトリトラバーサルの脆弱性(JVN) 画像
セキュリティホール・脆弱性

家庭用無線ルータ「Belkin N150」にディレクトリトラバーサルの脆弱性(JVN)

IPAおよびJPCERT/CCは、Belkin社が提供する家庭用無線ルータである「Belkin N150」のファームウェアに、ディレクトリトラバーサルの脆弱性が存在すると「JVN」で発表した。

サイバー攻撃の可視化やセキュリティ担当者の負担軽減を目的に協業(アズジェント、トレンドマイクロ) 画像
新製品・新サービス

サイバー攻撃の可視化やセキュリティ担当者の負担軽減を目的に協業(アズジェント、トレンドマイクロ)

アズジェントとトレンドマイクロは、サイバー攻撃の可視化や企業のセキュリティ対策運用担当者の負担の軽減を目的に、サイバー攻撃の可視化・分析サービスにおいて協業したと発表した。

「niconico」で発生した不正ログイン被害について最新情報を発表、被害総額は173,713円に(ドワンゴ、ニワンゴ) 画像
インシデント・情報漏えい

「niconico」で発生した不正ログイン被害について最新情報を発表、被害総額は173,713円に(ドワンゴ、ニワンゴ)

 ドワンゴおよびニワンゴは18日、両社が運営する動画サービス「niconico」で発生した不正ログイン被害について、最新情報を発表した。

Facebookでシステム障害が発生、現在は復旧(Facebook) 画像
インシデント・情報漏えい

Facebookでシステム障害が発生、現在は復旧(Facebook)

 19日午後5時現在、Facebookでシステム障害が発生している模様だ。そのために、ソーシャルボタンを配置している各社サイトで、表示の乱れが発生している。

出荷時よりスパイウェアが同梱されている中国製スマートフォンを発見、アプリの設定変更では削除できず(グローバルワイズ) 画像
脅威動向

出荷時よりスパイウェアが同梱されている中国製スマートフォンを発見、アプリの設定変更では削除できず(グローバルワイズ)

 グローバルワイズは18日、パートナー企業であるドイツのセキュリティソフトG Dataが、出荷時よりスパイウェアが同梱されているスマートフォンを発見したことを公表した。スパイウェアは、機器のファームウェアに組み込まれていたという。

少なくとも375種のワールドカップに便乗した不正なAndroidアプリを確認(トレンドマイクロ) 画像
脅威動向

少なくとも375種のワールドカップに便乗した不正なAndroidアプリを確認(トレンドマイクロ)

 トレンドマイクロは16日、「2014 FIFAワールドカップ」開幕により、サイバー犯罪者による偽アプリが多数確認されたとして注意喚起を行った。

「mixi」にリスト型アカウントハッキング、現時点で課金やポイントの不正利用は確認されず(ミクシィ) 画像
脅威動向

「mixi」にリスト型アカウントハッキング、現時点で課金やポイントの不正利用は確認されず(ミクシィ)

 ミクシィは17日、ソーシャル・ネットワーキング サービス(SNS)「mixi」において、不正ログイン被害が発生したことを公表した。

DARPA は「人間いらずの」サイバー防衛システム構築を望む~セキュリティの専門家を呼ぶ必要はない――すべて機械が解決するだろう(The Register) 画像
TheRegister

DARPA は「人間いらずの」サイバー防衛システム構築を望む~セキュリティの専門家を呼ぶ必要はない――すべて機械が解決するだろう(The Register)

「今日の攻撃から身を守るのに効果的となる唯一のアプローチは、即座に攻撃を発見して無効化することが可能な、完全に自動化されたシステムへと移行することだ」

「Symantec Web Gateway」に複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性

「Symantec Web Gateway」に複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、シマンテックが提供する「Symantec Web Gateway」に、クロスサイトスクリプティング(XSS)およびSQLインジェクションの脆弱性が存在すると「JVN」で発表した。

サポート終了版のF5「ARX Data Manager」にSQLインジェクションの脆弱性(JVN) 画像
セキュリティホール・脆弱性

サポート終了版のF5「ARX Data Manager」にSQLインジェクションの脆弱性(JVN)

IPAおよびJPCERT/CCは、F5 Networksが提供する「ARX Data Manager」に、SQLインジェクションの脆弱性が存在すると「JVN」で発表した。

Android版アプリ「JR東日本アプリ」にSSLサーバ証明書検証不備の脆弱性(JVN) 画像
セキュリティホール・脆弱性

Android版アプリ「JR東日本アプリ」にSSLサーバ証明書検証不備の脆弱性(JVN)

IPAおよびJPCERT/CCは、East Japan Railway Company ICTが提供するスマートフォン向けアプリケーションである「JR東日本アプリ」に、SSLサーバ証明書の検証不備の脆弱性が存在すると「JVN」で発表した。

【E3 2014 レポート】ゲームプレイに影響を与えないクラウド仕様のPCゲーマー向けアンチウィルス 画像
セミナー・イベント

【E3 2014 レポート】ゲームプレイに影響を与えないクラウド仕様のPCゲーマー向けアンチウィルス

インディーコーナー付近にあるWebrootのブースでは、PCゲーマー向けのセキュリティーソフト「Webroot SecureAnywhere AntiVirus for PC Gamers」が展示。ゲームプレイ時のパフォーマンスに影響を及ぼすことなく、ウィルス防止に最大限の効果を発揮すると謳っています。

Google「さあ世界のみんな、我々の『エンドツーエンド』の暗号化ツールを耐スパイ仕様にしてくれ~ソースコードは公開された。さっさと調べてしまおう(The Register) 画像
TheRegister

Google「さあ世界のみんな、我々の『エンドツーエンド』の暗号化ツールを耐スパイ仕様にしてくれ~ソースコードは公開された。さっさと調べてしまおう(The Register)

Googleはソースコードを提供しているだけだ。それは Google のバグ報奨金プログラムを通して、このツールに存在するかもしれないセキュリティの欠陥を見つけ出すよう、研究者たちを奮励させるという考えである。

chkrootkit の slapper() 関数の実装に起因する権限昇格の脆弱性(Scan Tech Report) 画像
エクスプロイト

chkrootkit の slapper() 関数の実装に起因する権限昇格の脆弱性(Scan Tech Report)

chkrootkit には、slapper() 関数の実装に起因して、権限昇格が可能な脆弱性が存在します。

研修医が無断でコピーした患者の情報が入った私物USBメモリを紛失(都立広尾病院) 画像
インシデント・情報漏えい

研修医が無断でコピーした患者の情報が入った私物USBメモリを紛失(都立広尾病院)

東京都立広尾病院は、患者の個人情報を記録したUSBメモリの紛失事故が発生したと発表した。

企業のマルチデバイス環境に対応するモバイル向けセキュリティ製品を発売(ウェブルート) 画像
新製品・新サービス

企業のマルチデバイス環境に対応するモバイル向けセキュリティ製品を発売(ウェブルート)

ウェブルートは、企業のセキュアなモバイル環境をサポートする「WEBROOT SecureAnywhere Business モバイル」を6月23日から販売開始すると発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×