2015年6月の記事(2 ページ目) | ScanNetSecurity
2024.05.02(木)

2015年6月の記事一覧(2 ページ目)

PHPライブラリ「namshi/jose」にトークンの署名検証回避の脆弱性(JVN) 画像
セキュリティホール・脆弱性

PHPライブラリ「namshi/jose」にトークンの署名検証回避の脆弱性(JVN)

IPAおよびJPCERT/CCは、Namshiが提供する、JSON Web Token(JWT)を扱うための PHP ライブラリ「namshi/jose」にトークンの署名検証回避の脆弱性が存在すると「JVN」で発表した。

増加するゲリラ豪雨による被害に対応するため新しい通行規制基準を試行(国土交通省) 画像
業界動向

増加するゲリラ豪雨による被害に対応するため新しい通行規制基準を試行(国土交通省)

国土交通省は6月23日、増加するゲリラ豪雨による被害に対応するため、一般国道18路線24区間で、新しい通行規制基準を試行すると発表した。

小学4年生から中学3年生とその保護者を対象にした「ジュニアスマホ検定」の無償提供を開始(カスペルスキー、静岡大学) 画像
新製品・新サービス

小学4年生から中学3年生とその保護者を対象にした「ジュニアスマホ検定」の無償提供を開始(カスペルスキー、静岡大学)

 カスペルスキーと静岡大学は23日、共同で開発した「ジュニアスマホ検定」をweb上で無償提供を開始した。

マイナンバー制度の認知、半数以上が制度内容をあまり知らず(スターティア) 画像
調査・ホワイトペーパー

マイナンバー制度の認知、半数以上が制度内容をあまり知らず(スターティア)

 スターティアは23日、「マイナンバー制度への意識調査」の結果を発表した。調査期間は6月1日~3日。

Intel Security が、NSA と関連づけられる「検知不可能のハイブリッドマルウェア」を発見~ Flash を狙ったマルウェアの検出も 4 倍に増加――とにかく絶望的だ(The Register) 画像
TheRegister

Intel Security が、NSA と関連づけられる「検知不可能のハイブリッドマルウェア」を発見~ Flash を狙ったマルウェアの検出も 4 倍に増加――とにかく絶望的だ(The Register)

「HDD や SSD のファームウェアがいったんリプログラムされると、それは起動の度に関連したマルウェアをリロードできる。たとえドライブを再フォーマットしてもOSを再インストールしても、そのマルウェアは残存する」

12の対策で構成される「オフィスセキュリティソリューション」を発売(東芝情報システム) 画像
新製品・新サービス

12の対策で構成される「オフィスセキュリティソリューション」を発売(東芝情報システム)

東芝情報システムは、企業向けのセキュリティリスク防止ソリューション「オフィスセキュリティソリューション」の販売を開始した。

「秘文」シリーズを一新、2つの新製品を追加(日立ソリューションズ) 画像
新製品・新サービス

「秘文」シリーズを一新、2つの新製品を追加(日立ソリューションズ)

日立ソリューションズは、情報漏えい防止ソリューション「秘文」を一新し、「秘文 Device Control」と「秘文 Data Encryption」の2つの新製品と、機能強化した「秘文 Data Protection」を8月31日から提供開始する。

マイナンバー「すぐに対応しないと」と危機感を持つ経営層は2割にとどまる(JIPDEC) 画像
調査・ホワイトペーパー

マイナンバー「すぐに対応しないと」と危機感を持つ経営層は2割にとどまる(JIPDEC)

JIPDECは、マイナンバー対応状況についてのアンケート結果を発表した。

情報漏えいに関わるコストは1件あたり154ドル、医療業界では363ドル(日本IBM) 画像
調査・ホワイトペーパー

情報漏えいに関わるコストは1件あたり154ドル、医療業界では363ドル(日本IBM)

日本IBMは、「データ漏えいコストに関する調査報告書:世界分析(Cost of Data Breach Study: Global Analysis)」が公開されたと発表した。

IP電話交換機が乗っ取り被害にあう可能性の有無を検査できる無償ツールを公開(ネットエージェント) 画像
新製品・新サービス

IP電話交換機が乗っ取り被害にあう可能性の有無を検査できる無償ツールを公開(ネットエージェント)

 ネットエージェントは24日、「IP電話乗っ取り可能性検査サービス」の無償提供を開始した。今年春より多発している「IP電話乗っ取り」で用いられている犯罪手法について、自動的に検査できるという。

Adobe Flash Playerの脆弱性について注意を呼びかけ、限定的な標的型攻撃も確認(JPCERT/CC) 画像
セキュリティホール・脆弱性

Adobe Flash Playerの脆弱性について注意を呼びかけ、限定的な標的型攻撃も確認(JPCERT/CC)

 JPCERTコーディネーションセンター(JPCERT/CC)は24日、Adobe Flash Playerの脆弱性について、注意を呼びかけた。アドビが23日に情報を公開するとともに、最新版「Adobe Flash Player 18.0.0.194」を公開している。

「国際的なサイバー戦争は勃発寸前だ」暗号の重鎮が語る~Schneier「Sony のハッキングは『高スキルで、標的を絞り込んだ攻撃』だった」(The Register) 画像
TheRegister

「国際的なサイバー戦争は勃発寸前だ」暗号の重鎮が語る~Schneier「Sony のハッキングは『高スキルで、標的を絞り込んだ攻撃』だった」(The Register)

「スキル、資金、そして動機を充分に持った攻撃者であれば、決して侵入に失敗することはない。基本的に、我々のうちの誰一人として、このタイプの攻撃に耐えることはできないだろう」

マイナンバーのセキュリティは大丈夫か、考え得る成りすまし対策は実施済み 画像
業界動向

マイナンバーのセキュリティは大丈夫か、考え得る成りすまし対策は実施済み

 最近耳にするようになった社会保障・税番号制度の「マイナンバー(個人番号)」。全ての個人に割り当てられる番号で、2015年の10月から発行手続きが始まる。そもそもマイナンバーとは何か、どのように使うのか……。不用意に他人に明かしてはいけないようだ。

サイト運用を再開するも、一部コンテンツでは引き続き脆弱性を確認中(日本年金機構) 画像
インシデント・情報漏えい

サイト運用を再開するも、一部コンテンツでは引き続き脆弱性を確認中(日本年金機構)

 日本年金機構は22日、サイトの運用を再開した。不正アクセスによる情報漏えいを受け、同機構では6日より、サイトの運用を停止。脆弱性の確認を行っていたとのこと。

Mac OS Xユーザを狙うトロイの木馬を確認、便利なアプリの広告を装う(Dr.WEB) 画像
脅威動向

Mac OS Xユーザを狙うトロイの木馬を確認、便利なアプリの広告を装う(Dr.WEB)

Dr.WEBは、トロイの木馬を拡散するMac OS X向けアドウェアを発見したと発表した。

Webアプリフレームワーク「Symfony」にコードインジェクションの脆弱性(JVN) 画像
セキュリティホール・脆弱性

Webアプリフレームワーク「Symfony」にコードインジェクションの脆弱性(JVN)

IPAおよびJPCERT/CCは、SensioLabsが提供する、オープンソースのWebアプリケーションフレームワーク「Symfony」にコードインジェクションの脆弱性が存在すると「JVN」で発表した。

一般的に信頼できるカテゴリのサイトが「高リスク」に--脅威レポート(ウェブルート) 画像
調査・ホワイトペーパー

一般的に信頼できるカテゴリのサイトが「高リスク」に--脅威レポート(ウェブルート)

ウェブルートは、「ウェブルート脅威レポート2015」を発表した。

ファイル共有サーバ利用時における新たなデータ転送高速化技術を開発(富士通研究所) 画像
業界動向

ファイル共有サーバ利用時における新たなデータ転送高速化技術を開発(富士通研究所)

 富士通研究所は22日、ファイル共有サーバ利用時における、新たなデータ転送高速化技術を開発したことを発表した。遠隔地からファイルアクセスを行う際、ソフトウェアで最大20倍高速化するという。

室内で日常生活を送っているときに熱中症になってしまう人が多い、脱水の予防と改善についても解説 画像
セミナー・イベント

室内で日常生活を送っているときに熱中症になってしまう人が多い、脱水の予防と改善についても解説

 6月22日、都内にて『飲んで健やかに“いのちの水”プロジェクト 熱中症・脱水予防講座』が開催された。

Windows 10 MobileはiOSやAndroidと比較しセキュリティ部分が大きなメリットに 画像
セミナー・イベント

Windows 10 MobileはiOSやAndroidと比較しセキュリティ部分が大きなメリットに

 プラスワン・マーケティングは22日、六本木のニコファーレで新ブランドおよび新製品発表会を開催。詳細は既報しているが、ここではプレゼンテーションの後に行われた代表取締役の増田薫氏への質疑応答と囲み取材の内容を紹介する。

BBC と Facebook は、脆弱なプラグイン「Unity Web Player」へとユーザーをいざなう~フィンランドのセキュリティ研究者が発した警告は無駄骨に(The Register) 画像
TheRegister

BBC と Facebook は、脆弱なプラグイン「Unity Web Player」へとユーザーをいざなう~フィンランドのセキュリティ研究者が発した警告は無駄骨に(The Register)

Pynnonen は、このプラグインをFacebookが積極的に推奨していることを指摘した。また我々は、BBCのCBeebies(子供向けポータルサイト)でも、それを利用する必要があることを発見した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×