2017年1月の記事(2 ページ目) | ScanNetSecurity
2024.04.20(土)

2017年1月の記事一覧(2 ページ目)

「Nessus」にWebブラウザ上で任意のJavaScriptを実行される脆弱性(JVN) 画像
セキュリティホール・脆弱性

「Nessus」にWebブラウザ上で任意のJavaScriptを実行される脆弱性(JVN)

IPAおよびJPCERT/CCは、Tenable Network Security, Inc.が提供する「Nessus」にクロスサイトスクリプティングの脆弱性が存在すると「JVN」で発表した。

情報共有サービス「Knowledge」に意図しない操作を行われる脆弱性(JVN) 画像
セキュリティホール・脆弱性

情報共有サービス「Knowledge」に意図しない操作を行われる脆弱性(JVN)

IPAおよびJPCERT/CCは、support-project.orgが提供するオープンソースの情報共有サービス「Knowledge」にクロスサイトリクエストフォージェリの脆弱性が存在すると「JVN」で発表した。

アップルがmacOS、iOS、Safariなどのアップデートを公開、適用を呼びかけ(JVN) 画像
セキュリティホール・脆弱性

アップルがmacOS、iOS、Safariなどのアップデートを公開、適用を呼びかけ(JVN)

IPAおよびJPCERT/CCは、Apple社が提供する複数の製品に脆弱性が存在すると「JVN」で発表した。

Androidの脆弱性情報は前年の4.5倍、「危険」な脆弱性が6割超--JVN登録状況(IPA) 画像
脅威動向

Androidの脆弱性情報は前年の4.5倍、「危険」な脆弱性が6割超--JVN登録状況(IPA)

IPAは、2016年第4四半期(10月から12月)における「脆弱性対策情報データベース『JVN iPedia』の登録状況」を発表した。

法人向けIにoTデバイスの通信状況を可視化、リアルタイムでの異常検知やリスク管理を実現(ソフトバンクC&S) 画像
新製品・新サービス

法人向けIにoTデバイスの通信状況を可視化、リアルタイムでの異常検知やリスク管理を実現(ソフトバンクC&S)

 ソフトバンクコマース&サービス(ソフトバンクC&S)は23日、IoTデバイスの保護に特化したセキュリティ製品を提供する米・ZingBox(ジングボックス)社と販売代理店契約を締結し、法人向けのIoT特化型セキュリティソリューション「ZingBox」を2月10日より提

piyolog Mk-II 第11回 「佐賀県学校教育ネットワークへの不正アクセス事件を振り返り気になったコト」 画像
特集

piyolog Mk-II 第11回 「佐賀県学校教育ネットワークへの不正アクセス事件を振り返り気になったコト」

今回の事件は複数の専門家から見解が示されています。しかし実際はどうだったのでしょうか。

最近発見された4種類のランサムウェアに対応する復号化ツールを無償提供(Avast Software) 画像
新製品・新サービス

最近発見された4種類のランサムウェアに対応する復号化ツールを無償提供(Avast Software)

Avast Softwareは、最近発見されたランサムウェアに対する復号化ツールを無償で提供開始したと発表した。

2016年に1部上場企業サイトが受けた攻撃、ブルートフォースが半数を超える(サイバーセキュリティクラウド) 画像
調査・ホワイトペーパー

2016年に1部上場企業サイトが受けた攻撃、ブルートフォースが半数を超える(サイバーセキュリティクラウド)

サイバーセキュリティクラウドは、2016年度の1部上場企業が受けるサイバー攻撃の実情についてまとめた「2016年度 サイバー攻撃白書」を発表した。

ランサムウェアの基礎知識から感染事例、対策をまとめたレポートを公開(IPA) 画像
調査・ホワイトペーパー

ランサムウェアの基礎知識から感染事例、対策をまとめたレポートを公開(IPA)

IPAは、「IPAテクニカルウォッチ『ランサムウェアの脅威と対策~ランサムウェアによる被害を低減するために』」を公開した。

2015年の情報セキュリティツール市場は4,705億円、サービスは4,260億円(JNSA) 画像
調査・ホワイトペーパー

2015年の情報セキュリティツール市場は4,705億円、サービスは4,260億円(JNSA)

JNSAは、セキュリティ市場調査ワーキンググループによる「2016年度 国内情報セキュリティ市場調査」(速報値)を発表した。

企業のセキュリティ対策の現状を把握できるアンケートサービスを無償提供(CTC) 画像
新製品・新サービス

企業のセキュリティ対策の現状を把握できるアンケートサービスを無償提供(CTC)

CTCは、高度なサイバー攻撃に対応した簡易なアセスメントサービスを無償で開始すると発表した。

IoT機器を狙う「Mirai」やその亜種の感染を目的とするアクセスが増加(警察庁) 画像
脅威動向

IoT機器を狙う「Mirai」やその亜種の感染を目的とするアクセスが増加(警察庁)

警察庁は、@policeにおいて「『Mirai』ボットの亜種等からの感染活動と見られるアクセスの急増について」を発表した。

「Apache Struts 2」にJavaコード実行の脆弱性、すでに攻撃コード公開(JVN) 画像
セキュリティホール・脆弱性

「Apache Struts 2」にJavaコード実行の脆弱性、すでに攻撃コード公開(JVN)

IPAおよびJPCERT/CCは、「Apache Struts」に任意のJava(OGNL)コードが実行される脆弱性が存在すると「JVN」で発表した。

画面にウォーターマークを表示することで、撮影による内部犯行を抑止(デジタルアーツ) 画像
新製品・新サービス

画面にウォーターマークを表示することで、撮影による内部犯行を抑止(デジタルアーツ)

デジタルアーツは、企業・官公庁向けファイル暗号化・追跡ソリューションの最新版「FinalCode Ver.5.2」を2月1日より提供開始すると発表した。

日本にテクノロジーセンターを設立、テストやPoC、トレーニング環境を提供(F5) 画像
新製品・新サービス

日本にテクノロジーセンターを設立、テストやPoC、トレーニング環境を提供(F5)

F5は、同社製品の評価、テスト、検証を行うための「ジャパンテクノロジーセンター」を開設したと発表した。

標的型攻撃対策ソフト「FFRI yarai」新版を提供、製品名も社名と統一(FFRI) 画像
新製品・新サービス

標的型攻撃対策ソフト「FFRI yarai」新版を提供、製品名も社名と統一(FFRI)

FFRIは、標的型攻撃対策ソフトウェアの最新版を「FFRI yarai Version 2.8」として提供を開始した。

米ObserveIT社の内部不正対策ソリューションを販売開始(マクニカネットワークス) 画像
新製品・新サービス

米ObserveIT社の内部不正対策ソリューションを販売開始(マクニカネットワークス)

マクニカネットワークスは、米ObserveIT社と販売代理店契約を締結したと発表した。これによりマクニカネットワークスは、米ObserveIT社のソフトウェア「ObserveIT」の提供を開始した。

「GigaCC OFFICE」に複数の脆弱性、アップデートとパッチの適用を呼びかけ(JVN) 画像
セキュリティホール・脆弱性

「GigaCC OFFICE」に複数の脆弱性、アップデートとパッチの適用を呼びかけ(JVN)

IPAおよびJPCERT/CCは、日本ワムネットが提供する、オンラインストレージ機能を提供するソフトウェア「GigaCC OFFICE」に複数の脆弱性が存在すると「JVN」で発表した。

Apple GarageBand、Logic Pro Xに任意コード実行の脆弱性、アップデート公開(JVN) 画像
セキュリティホール・脆弱性

Apple GarageBand、Logic Pro Xに任意コード実行の脆弱性、アップデート公開(JVN)

IPAおよびJPCERT/CCは、Apple社が提供する「Apple GarageBand」および「Logic Pro X」に脆弱性が存在すると「JVN」で発表した。

[新春対談] 一田 和樹 vs 辻 伸弘 : インターネットの善悪と2017年展望 画像
特集

[新春対談] 一田 和樹 vs 辻 伸弘 : インターネットの善悪と2017年展望

リサーチャーとして日々動向をウォッチし、情報を提供している辻伸弘氏と、「サイバーミステリ小説」というカテゴリを切り開いた一田和樹氏。そんな両氏の二度目の対談が実現した。昨今のサイバーセキュリティ動向と、背後にある世界をどのようにとらえているのだろうか。

標的型攻撃の理解調査、1年前から大きな進展はみられず(デジタルアーツ) 画像
調査・ホワイトペーパー

標的型攻撃の理解調査、1年前から大きな進展はみられず(デジタルアーツ)

デジタルアーツは、「第2回勤務先における標的型攻撃の意識・実態調査」の結果を公開した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×