2015年1月の記事(4 ページ目) | ScanNetSecurity
2024.04.25(木)

2015年1月の記事一覧(4 ページ目)

Microsoft Windows の Telnet サービスの実装に起因するバッファオーバーフローの脆弱性(Scan Tech Report) 画像
エクスプロイト

Microsoft Windows の Telnet サービスの実装に起因するバッファオーバーフローの脆弱性(Scan Tech Report)

Microsoft Windows の Telnet サービスにバッファオーバーフローを引き起こしてしまう脆弱性が報告されています。

情報漏えいやデータ損失の起こらない「データレスPC」ソリューション(横河レンタ・リース) 画像
新製品・新サービス

情報漏えいやデータ損失の起こらない「データレスPC」ソリューション(横河レンタ・リース)

横河レンタ・リースは、データレスセキュリティソリューション「Flex Work Place Passage Cloud」の提供を3月1日より開始する。

VMware対応で、非Windows系のシンクライアントでも指静脈認証が可能に(日立ソリューションズ) 画像
新製品・新サービス

VMware対応で、非Windows系のシンクライアントでも指静脈認証が可能に(日立ソリューションズ)

日立ソリューションズは、指静脈認証とシングルサインオンを仮想環境で実現する「セキュア端末 認証強化ソリューション」の提供を1月21日より開始する。

約5万1千人分のNAS格納データが外部からアクセス可能な状態に(首都大学東京) 画像
インシデント・情報漏えい

約5万1千人分のNAS格納データが外部からアクセス可能な状態に(首都大学東京)

 首都大学東京は19日、南大沢キャンパスの管理部教務課事務室内のNAS(ネットワーク接続ストレージ)に格納している電子データが、外部からアクセス可能な状態になっていたことを公表した。

ツイッターアカウントにて振り込め詐欺事件の被疑者の画像を公開(千葉県警) 画像
業界動向

ツイッターアカウントにて振り込め詐欺事件の被疑者の画像を公開(千葉県警)

 千葉県警は13日、ツイッターアカウント(@Chibakenkei)にて、振り込め詐欺事件の被疑者の画像を公開した。

防災・防犯機能を強化した戸建住宅の販売を開始(大京) 画像
新製品・新サービス

防災・防犯機能を強化した戸建住宅の販売を開始(大京)

 大京は、東京都町田市東玉川学園にて戸建住宅「アリオンテラス玉川学園前」の販売を10日から開始した。

詐欺事件への関与が疑われる住所一覧を公開、更なる情報提供も呼びかけ(警察庁) 画像
業界動向

詐欺事件への関与が疑われる住所一覧を公開、更なる情報提供も呼びかけ(警察庁)

 警察庁は2014年末に、詐欺事件への関与が疑われる住所一覧を公開した。

情報通信技術を活用し防災を強化、奈良県葛城市で「ICT街づくりサミット(地方版)@葛城」を開催(総務省) 画像
業界動向

情報通信技術を活用し防災を強化、奈良県葛城市で「ICT街づくりサミット(地方版)@葛城」を開催(総務省)

 総務省は奈良県葛城市で「ICT街づくりサミット(地方版)@葛城」を2月6日に開催する。ICT活用の成果発表、実証成果の普及、近隣自治体からの関心向上などを目的とした、地方版「ICT街づくりサミット」の第1回会合となる。

クラウドカメラとスマホを連動させて操作と映像確認を行うホームセキュリティの新サービスを開始(セーフィー、エルモ、ソネット) 画像
新製品・新サービス

クラウドカメラとスマホを連動させて操作と映像確認を行うホームセキュリティの新サービスを開始(セーフィー、エルモ、ソネット)

 セーフィー、エルモ、ソネットの3社は19日、ホームセキュリティの新サービス「Safie(セーフィー)」に関するメディアラウンドテーブルをソネット本社で開催した。

ブックレビュー Brian Krebs著「Spam Nation」 (3) 摘発と抗争の激化 画像
ブックレビュー

ブックレビュー Brian Krebs著「Spam Nation」 (3) 摘発と抗争の激化

クレブス氏は、輝かしい成果とは裏腹に、ワシントンポスト紙内部での立場は微妙だった。氏の記事の多くは取材に基づいており、その情報源は明らかにすることはできない。編集部は、名指しされたロシア企業から告訴される危険を指摘し、掲載に難色を示すようになった。

工藤伸治のセキュリティ事件簿 シーズン5 「ワンタイムアタッカー」 第20回「90万ドル」 画像
フィクション

工藤伸治のセキュリティ事件簿 シーズン5 「ワンタイムアタッカー」 第20回「90万ドル」

山内の剣幕に片山は不安そうな表情になった。社長の前で工藤や自分が一方的に罵られたら、社長にどんな目に遭わされるか考えただけでも恐ろしい。 「私を犯人に仕立て上げる自信があるなら、社長呼んでもいいんじゃない。私なら、しないけどね」 山内が皮肉混じりに言った。

「ボットネットの王座」を巡り、Vawtrak が全能の神ゼウス(Zeus)に挑む~それはサービスとしてのクライムウェア(The Register) 画像
TheRegister

「ボットネットの王座」を巡り、Vawtrak が全能の神ゼウス(Zeus)に挑む~それはサービスとしてのクライムウェア(The Register)

Sophos によれば、このマルウェアは「サービスとしてのクライムウェア」(CaaS, Crimeware-as-a-Service)のビジネスモデルの一部として利用されているという。

ハッカー集団「Lizard Squad」のメンバーと見られる男性を英国内で逮捕(SEROCU) 画像
海外情報

ハッカー集団「Lizard Squad」のメンバーと見られる男性を英国内で逮捕(SEROCU)

昨年末、PlayStation NetworkやXbox LiveなどにDDoS攻撃を仕掛け、大規模な障害を引き起こしたハッカー集団「Lizard Squad」。新たに同集団のメンバーと見られる男性が、英国内で逮捕されたことがわかりました。

PC操作からサイバー攻撃の被害に遭いやすいユーザーを判定する技術を開発(富士通、富士通研究所) 画像
業界動向

PC操作からサイバー攻撃の被害に遭いやすいユーザーを判定する技術を開発(富士通、富士通研究所)

 富士通と富士通研究所は19日、メールやWebなどのPC操作から、「サイバー攻撃の被害に遭いやすいユーザー」を判定する技術を業界で初めて開発したことを発表した。個々のユーザーや組織に合わせたセキュリティ対策が可能になるという。

子どもが安心安全に使える各種機能を備えたジュニア向けスマートフォンを販売開始(KDDI、沖縄セルラー) 画像
新製品・新サービス

子どもが安心安全に使える各種機能を備えたジュニア向けスマートフォンを販売開始(KDDI、沖縄セルラー)

 KDDI、沖縄セルラーは、子どもが安心安全に使える各種機能や、耐衝撃設計を備えたau初のジュニア向けスマートフォン 京セラ「miraie(ミライエ)」を2015年1月下旬より発売する。

100年以上の期間利活用でき、100倍高速な準同型暗号方式を新開発(NICT) 画像
業界動向

100年以上の期間利活用でき、100倍高速な準同型暗号方式を新開発(NICT)

NICTは、暗号化状態でセキュリティレベルの更新と演算の両方ができる準同型暗号方式を開発した。

2015年はモバイルセキュリティ脅威が高度化、金銭被害やIoTへの影響も(アンラボ) 画像
脅威動向

2015年はモバイルセキュリティ脅威が高度化、金銭被害やIoTへの影響も(アンラボ)

アンラボは1月19日、2012年~2014年のスマートフォンマルウェアの統計および韓国における2015年のモバイルセキュリティ脅威の予想トレンドBig 4を分析し、発表した。

「FibeAir IP-10」にrootパスワードがハードコードされている重大な問題(JVN) 画像
セキュリティホール・脆弱性

「FibeAir IP-10」にrootパスワードがハードコードされている重大な問題(JVN)

IPAおよびJPCERT/CCは、Ceragon社が提供する「FibeAir IP-10」にrootパスワードがハードコードされている脆弱性が存在すると「JVN」で発表した。

走行中のクルマのエンジンから充電を行う災害用電源車を展示(東洋電算・三輪タイヤ・モビリティープラス) 画像
業界動向

走行中のクルマのエンジンから充電を行う災害用電源車を展示(東洋電算・三輪タイヤ・モビリティープラス)

 災害地でもさまざまな活動を行うインフラ事業者や官公庁、マスコミなどの業種にとって、現地での電源確保はとても重要になってくる。仮に非常用電源を持っていても、その動力となる燃料は被災地で容易に手に入るとは限らない。

寄贈された防犯カメラ2台を小学校通学路の交差点などに設置(山口県下松市) 画像
業界動向

寄贈された防犯カメラ2台を小学校通学路の交差点などに設置(山口県下松市)

 14日、山口県下松市役所では山口県トラック協会周南支部が下松市防犯対策協議会に防犯カメラ2台を寄贈したことを受けて、市役所で井川市長から大嶋支部長に感謝状の贈呈式が行われた。

ハッカーのジハード:イスラム教徒のスクリプトキディが Anonymous と衝突~改ざんの十字砲火でオープンソースの Notepad++ が巻き添えに(The Register) 画像
TheRegister

ハッカーのジハード:イスラム教徒のスクリプトキディが Anonymous と衝突~改ざんの十字砲火でオープンソースの Notepad++ が巻き添えに(The Register)

ひとつの注目すべき犠牲者として、オープンソースのテキストエディタ「Notepad++」のウェブサイトが挙げられる。彼らは「Je suis Charlie」版をリリースしたことで、イスラム教徒のハッカーたちの怒りを買った。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×