2017年11月の記事(2 ページ目) | ScanNetSecurity
2024.05.08(水)

2017年11月の記事一覧(2 ページ目)

イスラエル発の国際セキュリティ会議「Cybertech」、11月30日開催(Cybertech Tokyo 運営事務局) 画像
セミナー・イベント

イスラエル発の国際セキュリティ会議「Cybertech」、11月30日開催(Cybertech Tokyo 運営事務局)

Cybertech Tokyo 運営事務局は、イスラエル発国際的セキュリティ・イベント「Cybertech」を11月30日に日本で初めて開催すると発表した。

Alert Logic、AWSにつづきMicrosoft Azureに対応(MBSD) 画像
新製品・新サービス

Alert Logic、AWSにつづきMicrosoft Azureに対応(MBSD)

MBSDは、「クラウドセキュリティ監視サービス secured by Alert Logic」の提供を開始すると発表した。

「スピードラーニング」を複製、販売していた男性を送致(ACCS) 画像
インシデント・情報漏えい

「スピードラーニング」を複製、販売していた男性を送致(ACCS)

ACCSによると、警察はエスプリラインの「『スピードラーニング英語』1~16巻」のCD教材を無断で複製し、インターネットを悪用して販売した男性を著作権法違反の疑いで検察庁に送致した。

ショッピングサイトへの不正アクセスで最大635件のカード情報が流出の可能性(フローラ) 画像
インシデント・情報漏えい

ショッピングサイトへの不正アクセスで最大635件のカード情報が流出の可能性(フローラ)

株式会社フローラは11月15日、同社が運営するショッピングサイト「HB-101 ネットショップ本店サイト」が不正アクセスを受けクレジットカード情報が流出した可能性があることが判明したと発表した。

8以降のWindowsに、特定のメモリアドレスのコードを悪用される脆弱性(JVN) 画像
セキュリティホール・脆弱性

8以降のWindowsに、特定のメモリアドレスのコードを悪用される脆弱性(JVN)

IPAおよJPCERT/CCは、Windows 8以降のWindowsシステムにアドレス空間配置のランダム化が適切に行われない脆弱性が存在すると「JVN」で発表した。

サイバーセキュリティ経営ガイドライン改訂、経営者が指示すべき10項目見直しや事後対策取組など(経済産業省) 画像
業界動向

サイバーセキュリティ経営ガイドライン改訂、経営者が指示すべき10項目見直しや事後対策取組など(経済産業省)

経済産業省はIPAと協力し、「サイバーセキュリティ経営ガイドライン」を改訂したと発表した。

ネットワークセキュリティ市場は堅調に拡大、不正アクセス監視やSSOに注目(富士キメラ総研) 画像
調査・ホワイトペーパー

ネットワークセキュリティ市場は堅調に拡大、不正アクセス監視やSSOに注目(富士キメラ総研)

富士キメラ総研は、国内のネットワークセキュリティビジネス市場を調査し、その結果を「2017 ネットワークセキュリティビジネス調査総覧 上巻・下巻」にまとめたと発表した。

掃除機能搭載ロボット「COCOROBO」に任意の操作を実行されるなどの脆弱性(JVN) 画像
セキュリティホール・脆弱性

掃除機能搭載ロボット「COCOROBO」に任意の操作を実行されるなどの脆弱性(JVN)

IPAおよびJPCERT/CCは、シャープが提供する掃除機能を搭載したロボット「COCOROBO」にセッション管理不備の脆弱性が存在すると「JVN」で発表した。

「Microsoft Office 数式エディタ」に任意コード実行の脆弱性(JVN) 画像
セキュリティホール・脆弱性

「Microsoft Office 数式エディタ」に任意コード実行の脆弱性(JVN)

IPAおよびJPCERT/CCは、Microsoftが提供する「Microsoft Office 数式エディタ」にスタックベースのバッファオーバーフローの脆弱性が存在すると「JVN」で発表した。

死亡した男性のメールアカウントを巡るヤフーと裁判所の争い(The Register) 画像
TheRegister

死亡した男性のメールアカウントを巡るヤフーと裁判所の争い(The Register)

マサチューセッツの州最高裁判所の判決により、ヤフーは死亡した男性のメールアカウントの内容を遺族に譲渡する必要があるかもしれない。

工藤伸治のセキュリティ事件簿 シーズン 7 「アリバイの通信密室」 第10回「面会依頼」 画像
フィクション

工藤伸治のセキュリティ事件簿 シーズン 7 「アリバイの通信密室」 第10回「面会依頼」

「うーん、ざっくばらんで話のわかる人ですけど、慎重っていうか変なところにケチっていうか、よくわからないけど、いい人です」

電子書籍アプリ「BOOK☆WALKER for Windows/Mac」に複数の脆弱性(JVN) 画像
インシデント・情報漏えい

電子書籍アプリ「BOOK☆WALKER for Windows/Mac」に複数の脆弱性(JVN)

IPA)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は11月14日、株式会社ブックウォーカーが提供する電子書籍閲覧アプリケーション「BOOK☆WALKER for Windows/Mac」に複数の脆弱性が存在すると「JVN」で発表した。

月例セキュリティ情報を公開、早めの対応を(日本マイクロソフト) 画像
セキュリティホール・脆弱性

月例セキュリティ情報を公開、早めの対応を(日本マイクロソフト)

IPAおよびJPCERT/CCは「2017年 11月マイクロソフトセキュリティ更新プログラムに関する注意喚起」を発表した。

WordPressプラグイン「TablePress」に任意のファイルにアクセスされる脆弱性(JVN) 画像
セキュリティホール・脆弱性

WordPressプラグイン「TablePress」に任意のファイルにアクセスされる脆弱性(JVN)

IPAおよびJPCERT/CCは、tablepress.orgが提供するWordPress用プラグイン「TablePress」にXML外部実体参照処理の脆弱性が存在すると「JVN」で発表した。

自動車のセキュリティに起因する事故の被害者を救済(三井住友海上火災保険、あいおいニッセイ同和損害保険) 画像
新製品・新サービス

自動車のセキュリティに起因する事故の被害者を救済(三井住友海上火災保険、あいおいニッセイ同和損害保険)

三井住友海上火災保険とあいおいニッセイ同和損害保険は、自動運転技術や性能、セキュリティに起因する事故に対する不安が高まっていることから新商品「不正アクセス・車両の欠陥等による事故の被害者救済費用特約」を開発し、2018年1月から販売する。

パケット解析ツール「Packetbeat」にDoS攻撃を受ける脆弱性(JVN) 画像
セキュリティホール・脆弱性

パケット解析ツール「Packetbeat」にDoS攻撃を受ける脆弱性(JVN)

IPAおよびJPCERT/CCは、Elasticが提供するパケット解析ツール「Packetbeat」にDoSの脆弱性が存在すると「JVN」で発表した。

企業のネットワーク管理者必見!Internet Week 2017 セキュリティセッション紹介 第7回「オフィス/公衆Wi-Fiのセキュリティと混雑解消に向き合おう」について語る 画像
セミナー・イベント

企業のネットワーク管理者必見!Internet Week 2017 セキュリティセッション紹介 第7回「オフィス/公衆Wi-Fiのセキュリティと混雑解消に向き合おう」について語る

快適なWi-Fi利用を担保するために、電波の干渉や混雑を考慮した設計や無線空間のセキュリティリスク対策等は不可欠です。これらを実現するための技術的知見や観点・課題を紹介し、今後のWi-Fi設計・構築に役立つ方法を解説します。

DMARCの国内ISP導入事例 画像
セミナー・イベント

DMARCの国内ISP導入事例

DMARCとはどういったものか。その概要と関連技術(ARC、BIMI)について、そして国内導入事例をまとめたい。

企業のネットワーク管理者必見!Internet Week 2017 セキュリティセッション紹介 第6回「キャッチアップ!2020に向けたメール運用」について語る 画像
セミナー・イベント

企業のネットワーク管理者必見!Internet Week 2017 セキュリティセッション紹介 第6回「キャッチアップ!2020に向けたメール運用」について語る

メールの悪用行為は多様化する一方で、最新動向はリソースが投入できる大手事業者しかキャッチアップできいない状況である。メール運用に関する基本知識やノウハウを総ざらいし、メール運用方法を共有する。

サイバー攻撃を検出してブロックできる新たな車載サイバーセキュリティ・ソリューションを発表(NNG) 画像
新製品・新サービス

サイバー攻撃を検出してブロックできる新たな車載サイバーセキュリティ・ソリューションを発表(NNG)

ナビゲーションソフトをグローバルで手掛けるNNGが、リアルタイムで防御するサイバーセキュリティ・ソリューションについての汽車説明会を開催した

多様な攻撃から人とクルマを守る多層防御システムを提唱(デンソー) 画像
セミナー・イベント

多様な攻撃から人とクルマを守る多層防御システムを提唱(デンソー)

日本最大手のサプライヤーであるデンソーは、10月29日~11月2日に、カナダ・モントリオール市で開催された「第24回ITS世界会議モントリオール2017」に出展。多層防御システムによるサイバーセキュリティ技術や、自動運転に向けたAIによる走行判断技術などを紹介した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×