2016年5月の記事(3 ページ目) | ScanNetSecurity
2024.05.19(日)

2016年5月の記事一覧(3 ページ目)

システム管理者不在の教育現場では根本的なハードウェアによるセキュリティ対処が有効、「第7回 教育ITソリューションEXPO」が開幕 画像
セミナー・イベント

システム管理者不在の教育現場では根本的なハードウェアによるセキュリティ対処が有効、「第7回 教育ITソリューションEXPO」が開幕

 「第7回 教育ITソリューションEXPO(EDIX:エディックス)」では、「学校業務支援」「eラーニング」「教材・教育コンテンツ」など、教育に直結したジャンル以外に、「ICT機器」「セキュリティ」などのゾーンも用意されている。

スマートフォンアプリ「百五銀行」にSSLサーバ証明書の検証不備の脆弱性(JVN) 画像
脅威動向

スマートフォンアプリ「百五銀行」にSSLサーバ証明書の検証不備の脆弱性(JVN)

 IPA(情報処理推進機構)セキュリティセンターおよびJPCERTコーディネーションセンター(JPCERT/CC)は18日、スマートフォンアプリ「百五銀行」の脆弱性について、脆弱性対策情報ポータルサイト「JVN」で情報を公表した。

PC向け生体認証ログオン製品2種類を二要素認証対応版に強化(NEC) 画像
新製品・新サービス

PC向け生体認証ログオン製品2種類を二要素認証対応版に強化(NEC)

NECは、生体認証PCログオンソフトウェア製品「指ハイブリッド認証ログオン」および「NeoFace Monitor」の2種を強化し、販売を開始した。

「Chef Manage」にリモートコード実行の脆弱性(JVN) 画像
セキュリティホール・脆弱性

「Chef Manage」にリモートコード実行の脆弱性(JVN)

IPAおよびJPCERT/CCは、Chef Software, Inc.が提供する「Chef Manage」(旧称:opscode-manage)にリモートから任意のコードを実行される脆弱性が存在すると「JVN」で発表した。

自治体向けに防災・防犯に活用できる地図型地域情報共有プラットフォームを提供(NTTアドバンステクノロジ) 画像
新製品・新サービス

自治体向けに防災・防犯に活用できる地図型地域情報共有プラットフォームを提供(NTTアドバンステクノロジ)

 NTTアドバンステクノロジ(NTT AT)は16日、防災・防犯、観光などさまざまな用途に活用できる自治体向けの地図型地域情報共有プラットフォームを7月1日から提供開始することを発表した。

金融機関を対象としたCSIRT要員の実践的共同トレーニングを提供(NEC) 画像
新製品・新サービス

金融機関を対象としたCSIRT要員の実践的共同トレーニングを提供(NEC)

NECは、複数の金融機関を対象に、コンピュータセキュリティインシデントの対応体制「CSIRT」要員のトレーニングを共同で行う「金融機関向けCSIRT要員共同トレーニングサービス」の提供を開始する。

アップルが「iOS」や「OS X」などのセキュリティアップデートを公開(JVN) 画像
セキュリティホール・脆弱性

アップルが「iOS」や「OS X」などのセキュリティアップデートを公開(JVN)

IPAおよびJPCERT/CCは、Apple社が提供する複数の製品に脆弱性が存在すると「JVN」で発表した。

狙われるCMS、改ざんされランサムウェアのC&Cサーバにされるケースも(ラック) 画像
調査・ホワイトペーパー

狙われるCMS、改ざんされランサムウェアのC&Cサーバにされるケースも(ラック)

ラックは、同社のセキュリティ監視センター「JSOC」によるセキュリティレポート「JSOC INSIGHT vol.11」を公開した。

災害時の情報収集や情報共有を目的としたスマートフォン向けサービス(鈴与シンワート) 画像
セミナー・イベント

災害時の情報収集や情報共有を目的としたスマートフォン向けサービス(鈴与シンワート)

 自治体や官公庁、企業などにおいて災害や事故、テロ発生時には、迅速かつ正確な情報収集と関係者間での情報共有が求められる。そして共有できる情報のなかに映像や画像があれば、より詳細な状況把握ができ、被害の拡大を防いだり、的確な事後対応が可能となる。

ストレージ廃棄時などのデータ完全抹消を第三者機関が認証する仕組みを推進(サイバートラスト、CSAJ、ワンビ) 画像
業界動向

ストレージ廃棄時などのデータ完全抹消を第三者機関が認証する仕組みを推進(サイバートラスト、CSAJ、ワンビ)

サイバートラストは、CSAJセキュリティ委員会内において、PC、スマートフォン、タブレットなどの廃棄およびリユースの際のデータの完全抹消を第三者機関で認証することを推進する「データ消去証明推進研究会」を発足した。

5月21~22日、セキュリティ・ミニキャンプを四国で初開催(IPA) 画像
セミナー・イベント

5月21~22日、セキュリティ・ミニキャンプを四国で初開催(IPA)

IPAと香川県、セキュリティ・キャンプ実施協議会は共同で、5月21日から22日の2日間にかけて「セキュリティ・ミニキャンプ in 四国2016(高松)」を開催する。

「Lantronix xPrintServer」に複数の脆弱性、アップデートを呼びかけ(JVN) 画像
セキュリティホール・脆弱性

「Lantronix xPrintServer」に複数の脆弱性、アップデートを呼びかけ(JVN)

IPAおよびJPCERT/CCは、Lantronix が提供する 「xPrintServer」およびそれに付随するクラウドストレージAPIに複数の脆弱性が存在すると「JVN」で発表した。

スマホアプリ「サイボウズ KUNAI」にSSLサーバ証明書検証不備の脆弱性(JVN) 画像
セキュリティホール・脆弱性

スマホアプリ「サイボウズ KUNAI」にSSLサーバ証明書検証不備の脆弱性(JVN)

IPAおよびJPCERT/CCは、サイボウズが提供するスマートフォンアプリ「サイボウズ KUNAI」にSSLサーバ証明書の検証不備の脆弱性が存在すると「JVN」で発表した。

内部から危険地域への接続を遮断しデータ漏えいを防止(プラネックスコミュニケーションズ) 画像
新製品・新サービス

内部から危険地域への接続を遮断しデータ漏えいを防止(プラネックスコミュニケーションズ)

 プラネックスコミュニケーションズは16日、法人向けセキュリティユニット「SAKOKU 500 (VR500)」を5月27日より発売することを発表した。

システムを無停止更新する手順を探索・生成する技術を開発(NEC) 画像
新製品・新サービス

システムを無停止更新する手順を探索・生成する技術を開発(NEC)

NECは、迅速なシステム更新を実現する「システム自動更新AI技術」を開発したと発表した。

トラフィックから攻撃を短時間で抽出、俯瞰図を描画する検出技術を開発(富士通研究所) 画像
新製品・新サービス

トラフィックから攻撃を短時間で抽出、俯瞰図を描画する検出技術を開発(富士通研究所)

富士通研究所は、特定の組織などを攻撃対象とする標的型サイバー攻撃に対し、攻撃を見つけた後の被害の状況を迅速に分析する技術を新たに開発したと発表した。

WordPress用プラグイン「Ninja Forms」に任意のPHPコード実行の脆弱性(JVN) 画像
セキュリティホール・脆弱性

WordPress用プラグイン「Ninja Forms」に任意のPHPコード実行の脆弱性(JVN)

IPAおよびJPCERT/CCは、WP Ninjas, LLC.が提供する、WordPress用プラグイン「Ninja Forms」にPHPオブジェクトインジェクションの脆弱性が存在すると「JVN」で発表した。

外部からアクセス可能な「匿名FTPサーバ」を大量に確認、注意を呼びかけ(ラック) 画像
脅威動向

外部からアクセス可能な「匿名FTPサーバ」を大量に確認、注意を呼びかけ(ラック)

ラックは、インターネットに接続されたサーバから取引先情報や社員の個人情報などが意図せず公開されているとみられるケースを複数確認したとして、注意喚起情報を公開、自組織内でのサーバのアクセス管理状況を早急に確認するよう呼びかけている。

スマートフォンにカードをかざすことで視覚的に緊急災害情報を取得(国連社、サイバネットシステム、エルバホールディングス) 画像
新製品・新サービス

スマートフォンにカードをかざすことで視覚的に緊急災害情報を取得(国連社、サイバネットシステム、エルバホールディングス)

 国連社、サイバネットシステム、エルバホールディングスの3社は12日、かざすだけでスマートフォンで視覚的に緊急災害情報が取得できる「危機災害情報ARカード」を今年冬から提供することを発表した。

サイバー演習によって露呈した大手重要インフラ企業の「弱点」(PwCサイバーサービス) 画像
セミナー・イベント

サイバー演習によって露呈した大手重要インフラ企業の「弱点」(PwCサイバーサービス)

PwCサイバーサービスは、メディアセミナー「レッドチーム演習が浮き彫りにするセキュリティの盲点」を開催した。

OS X において IOUSBFamily の不備によりサービス不能および高い権限で任意のコードが実行されてしまう脆弱性 画像
エクスプロイト

OS X において IOUSBFamily の不備によりサービス不能および高い権限で任意のコードが実行されてしまう脆弱性

Apple 社の OS である OS X において、USB 機器との接続機能を担うカーネルモジュールである IOUSBFamily に、メモリ処理の不備に起因する脆弱性が報告されています。脆弱性の利用により、メモリ破壊や高い権限でのコード実行が行われる可能性があります。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×