2017年2月の記事(3 ページ目) | ScanNetSecurity
2024.05.19(日)

2017年2月の記事一覧(3 ページ目)

メール無害化・スパムメール対策アプライアンス製品を共同企画(キヤノンITS、Jiransoft) 画像
新製品・新サービス

メール無害化・スパムメール対策アプライアンス製品を共同企画(キヤノンITS、Jiransoft)

キヤノンITSはJiransoftと、同社のメール無害化・スパムメール対策製品「SPAMSNIPER AG」の日本国内における独占販売契約を締結し、2月14日より販売を開始する。

セキュリティ動画コンテストの結果を発表、グランプリはWi-Fiの注意喚起(トレンドマイクロ) 画像
業界動向

セキュリティ動画コンテストの結果を発表、グランプリはWi-Fiの注意喚起(トレンドマイクロ)

トレンドマイクロは、同社主催のセキュリティ動画コンテスト「What’s Your Story?」について、最終審査の結果を発表した。

WordPress に REST API における値検証不備により遠隔から任意のコンテンツが上書き可能となる脆弱性(Scan Tech Report) 画像
エクスプロイト

WordPress に REST API における値検証不備により遠隔から任意のコンテンツが上書き可能となる脆弱性(Scan Tech Report)

世界的なシェアを誇る CMS ソフトウェアである WordPress のバージョン 4.7 および 4.7.1 に、遠隔から任意のコンテンツが上書きされてしまう脆弱性が報告されています。

[数字でわかるサイバーセキュリティ] 2016年「セキュリティ十大ニュース」、1位は“IoT機器によるサイバー攻撃” 画像
コラム

[数字でわかるサイバーセキュリティ] 2016年「セキュリティ十大ニュース」、1位は“IoT機器によるサイバー攻撃”

NPO日本ネットワークセキュリティ協会(JNSA)では、毎年「セキュリティ十大ニュース」を発表していますが、昨年末の12月26日に、2016年の「セキュリティ十大ニュース」を発表しました。

「Accellion FTP server」に複数の脆弱性、アップデートを呼びかけ(JVN) 画像
セキュリティホール・脆弱性

「Accellion FTP server」に複数の脆弱性、アップデートを呼びかけ(JVN)

IPAおよびJPCERT/CCは、「Accellion FTP server」に複数の脆弱性が存在すると「JVN」で発表した。

「Norton Download Manager」に任意のコードを実行される脆弱性(JVN) 画像
セキュリティホール・脆弱性

「Norton Download Manager」に任意のコードを実行される脆弱性(JVN)

IPAおよびJPCERT/CCは、シマンテックが提供する「Norton Download Manager」に、DLL読み込みに関する脆弱性が存在すると「JVN」で発表した。

Androidアプリ「TVer」に、暗号通信を盗聴される脆弱性(JVN) 画像
セキュリティホール・脆弱性

Androidアプリ「TVer」に、暗号通信を盗聴される脆弱性(JVN)

IPAおよびJPCERT/CCは、プレゼントキャストが提供するAndroidアプリ「TVer」にSSLサーバ証明書の検証不備の脆弱性が存在すると「JVN」で発表した。

Office 2007は10月、Windows Vistaは4月に延長サポート終了、対応を呼びかけ(IPA) 画像
セキュリティホール・脆弱性

Office 2007は10月、Windows Vistaは4月に延長サポート終了、対応を呼びかけ(IPA)

IPAは、「Office 2007」および「Windows Vista」の延長サポート終了について、脆弱性対策情報を発表した。

媒体や手口などを記載した「ネットいじめ対策親子ガイドブック」を公開(シマンテック) 画像
調査・ホワイトペーパー

媒体や手口などを記載した「ネットいじめ対策親子ガイドブック」を公開(シマンテック)

 セキュリティソフトのノートンは2月8日、ネットいじめについてのコンテンツ「ネットいじめ対策親子ガイドブック」を公開した。特設サイト「ノートンmeetsドラえもん」に掲載されており、いじめの事実や兆候を見逃さず、どう声をかけたらよいかを学ぶことができる。

約3万店の「EC-CUBE」使用ECサイトに対する脆弱性診断サービスを提供(イー・ガーディアン、HASHコンサルティング、ロックオン) 画像
新製品・新サービス

約3万店の「EC-CUBE」使用ECサイトに対する脆弱性診断サービスを提供(イー・ガーディアン、HASHコンサルティング、ロックオン)

HASHコンサルティングはロックオンと協業し、ロックオンが運営するECオープンソース「EC-CUBE」のユーザ向けに、構築されたECサイトの脆弱性を診断する「EC-CUBEセキュリティ診断サービス」を提供開始した。

内製化に向けた脆弱性診断のトレーニングコースを開始、講師は上野宣氏(BSIグループジャパン) 画像
新製品・新サービス

内製化に向けた脆弱性診断のトレーニングコースを開始、講師は上野宣氏(BSIグループジャパン)

BSIグループジャパンは、セキュリティ診断の内製化を支援する脆弱性診断のトレーニングコースを開始すると発表した。

WordPressの脆弱性を受け、Movable Type の安全性について発表(シックス・アパート) 画像
セキュリティホール・脆弱性

WordPressの脆弱性を受け、Movable Type の安全性について発表(シックス・アパート)

シックス・アパートは、WordPressの脆弱性の発表を受け、Movable Type Data API の安全性について発表した。

「Webmin」にユーザのWebブラウザ上で任意のスクリプトを実行される脆弱性(JVN) 画像
セキュリティホール・脆弱性

「Webmin」にユーザのWebブラウザ上で任意のスクリプトを実行される脆弱性(JVN)

IPAおよびJPCERT/CCは、Webminが提供するWebベースのシステム管理ツール「Webmin」に、クロスサイトスクリプティングの脆弱性が存在すると「JVN」で発表した。

IPAが提供する脆弱性体験学習ツール「AppGoat」に複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性

IPAが提供する脆弱性体験学習ツール「AppGoat」に複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、IPAが提供する脆弱性体験学習用ツール「AppGoat」に複数の脆弱性が存在すると「JVN」で発表した。

BIND 9.xに、特定の条件下でDNSサービスが停止する脆弱性(JPRS、JVN) 画像
セキュリティホール・脆弱性

BIND 9.xに、特定の条件下でDNSサービスが停止する脆弱性(JPRS、JVN)

JPRSは、BIND 9.xの脆弱性(DNSサービスの停止)について注意喚起を発表した。

ロト6当選を騙り個人情報を聞き出す不審な電話を確認(モノリスソフト) 画像
脅威動向

ロト6当選を騙り個人情報を聞き出す不審な電話を確認(モノリスソフト)

モノリスソフトは、不審な電話に関する注意喚起を行っています。

インターネットセキュリティ行動を促進・抑制する要因の調査結果を発表(安心ネットづくり促進協議会) 画像
セミナー・イベント

インターネットセキュリティ行動を促進・抑制する要因の調査結果を発表(安心ネットづくり促進協議会)

 青少年の総合的なメディアリテラシー向上を推進する、安心ネットづくり促進協議会は、2015年度の研究支援事業(研究期間:2016年度)の研究成果報告として2月27日に「2016年度研究発表会」を開催する。参加は無料。定員は60名で、発表会後は情報交換を兼ねた懇親会も行う。

[セキュリティ ホットトピック] 業務連絡に見せかけたウイルス付きメールが大量発生、「発注書」「添付写真」に注意を 画像
コラム

[セキュリティ ホットトピック] 業務連絡に見せかけたウイルス付きメールが大量発生、「発注書」「添付写真」に注意を

昨年も猛威を振るったウイルス付きメールですが、今年も1月中旬より、さまざまなメールの拡散が始まっているようです。警視庁犯罪抑止対策本部や一般財団法人日本サイバー犯罪対策センターが、あらためて注意を呼びかけています。

イギリスの人気ユーチューバーNepentheZ氏が無許可な『FIFA 17』賭博サイト運営 画像
海外情報

イギリスの人気ユーチューバーNepentheZ氏が無許可な『FIFA 17』賭博サイト運営

145万人のチャンネル登録者数を誇るイギリスの人気YouTuber、NepentheZ氏。海外メディアBBCは、同氏が無許可な『FIFA 17』賭博サイト運営で起訴されている、と報じました。

ランサムウェア、標的型攻撃の最新情報と対策セミナー開催(NHNテコラス) 画像
セミナー・イベント

ランサムウェア、標的型攻撃の最新情報と対策セミナー開催(NHNテコラス)

Doctor Web pacific、Jiransoft Japan、NHNテコラスは、セミナー「マルウェア/ランサムウェアの最新動向~未知の脅威に備える標的型攻撃対策~」を2月24日に、東京都新宿区において開催する。

産業サイバーセキュリティセンター発足、受講300万円の教育プログラムに30社参加表明(IPA) 画像
業界動向

産業サイバーセキュリティセンター発足、受講300万円の教育プログラムに30社参加表明(IPA)

IPAは、4月に発足する「産業サイバーセキュリティセンター」において実施する教育プログラムの受講者を2月20日より募集開始すると発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×