2017年11月の記事(3 ページ目) | ScanNetSecurity
2024.05.20(月)

2017年11月の記事一覧(3 ページ目)

ショッピングサイト構築システム「CS-Cart日本語版」にスクリプト実行の脆弱性(JVN) 画像
セキュリティホール・脆弱性

ショッピングサイト構築システム「CS-Cart日本語版」にスクリプト実行の脆弱性(JVN)

IPAおよびJPCERT/CCは、フロッグマンオフィスが提供するショッピングサイト構築システム「CS-Cart日本語版」にクロスサイトスクリプティングの脆弱性が存在すると「JVN」で発表した。

サイバー犯罪対策、産学官連携の成果 -- JC3 間仁田氏報告 画像
セミナー・イベント

サイバー犯罪対策、産学官連携の成果 -- JC3 間仁田氏報告

JC3の調査分析部長である間仁田裕美氏は、情報セキュリティカンファレンス「2017 MPOWER:Tokyo」において、「産学官連携によるサイバー空間の脅威の実態解明」と題するセッションを行った。

Trend Micro CTF、エジプトのチーム「Egfr33ks」が優勝賞金100万円(トレンドマイクロ) 画像
セミナー・イベント

Trend Micro CTF、エジプトのチーム「Egfr33ks」が優勝賞金100万円(トレンドマイクロ)

トレンドマイクロは、同社の主催による「Trend Micro CTF」の決勝戦の結果、エジプトのチーム「Egfr33ks」が優勝したと発表した。

「MAME」と「大魔界村」などのアーケードゲームを無断複製したPCを販売(ACCS) 画像
インシデント・情報漏えい

「MAME」と「大魔界村」などのアーケードゲームを無断複製したPCを販売(ACCS)

ACCSによると、山形県警生活環境課と寒河江署、上山署は、ゲームソフトウェアをPCに無断複製した上、インターネットオークションを利用して販売していた東京都羽村市の男性を著作権法違反の疑いで逮捕した。

人の動作に偽装するボットアクセスを検知(アカマイ) 画像
新製品・新サービス

人の動作に偽装するボットアクセスを検知(アカマイ)

アカマイは、Webサイト、モバイルアプリケーション、Web APIなどの組織のデジタル環境全体にボットが与える影響を管理できるツール「Bot Manager Premier」を、新たに同社のクラウドセキュリティ製品群に加えたと発表した。

GNU wget に HTTP プロトコルのハンドリングにおける値検証不備に起因するバッファオーバーフローの脆弱性(Scan Tech Report) 画像
エクスプロイト

GNU wget に HTTP プロトコルのハンドリングにおける値検証不備に起因するバッファオーバーフローの脆弱性(Scan Tech Report)

ファイルのダウンロードなどを行うために利用されるコマンドである wget において、複数のバッファーオーバーフローの脆弱性が報告されています。

「フジテレビダイレクト」がリスト型攻撃による不正ログイン被害(フジテレビ) 画像
インシデント・情報漏えい

「フジテレビダイレクト」がリスト型攻撃による不正ログイン被害(フジテレビ)

株式会社フジテレビジョンは11月10日、同社が運営するチケット販売サイト「フジテレビダイレクト」で不正ログインが発生し、個人情報が第三者によって閲覧、改ざんされたことが判明したと発表した。

企業のネットワーク管理者必見!Internet Week 2017 セキュリティセッション紹介  第5回「知らないと困る?! 認証局とHTTPSの最新動向」について語る 画像
セミナー・イベント

企業のネットワーク管理者必見!Internet Week 2017 セキュリティセッション紹介 第5回「知らないと困る?! 認証局とHTTPSの最新動向」について語る

CAやトラスト、TLSなどのプロトコルについて、 運用の観点を交えて取り上げ、Webサーバのセキュアな運用をめざすエンジニアが知っておくべき動向と最新の話題をお届けします。

工藤伸治のセキュリティ事件簿 シーズン 7 「アリバイの通信密室」 第9回「勤怠簿」 画像
フィクション

工藤伸治のセキュリティ事件簿 シーズン 7 「アリバイの通信密室」 第9回「勤怠簿」

「私もそう思います。差し出がましいことを申し上げるようで恐縮ですが、吉沢は容疑者からはずしてよいのではないでしょうか?」

SBI証券のトレーディングツールのインストーラに任意コード実行の脆弱性(JVN) 画像
セキュリティホール・脆弱性

SBI証券のトレーディングツールのインストーラに任意コード実行の脆弱性(JVN)

IPAおよびJPCERT/CCは、SBI証券が提供するトレーディングツール「HYPER SBI」のインストーラに、DLL読み込みに関する脆弱性が存在すると「JVN」で発表した。

AWSの企業ユーザ向けセキュリティ対策で協業、次世代IPSにJSOCが技術連携(マカフィー、ラック) 画像
新製品・新サービス

AWSの企業ユーザ向けセキュリティ対策で協業、次世代IPSにJSOCが技術連携(マカフィー、ラック)

マカフィーとラックは、アマゾン ウェブ サービス(AWS)利用企業向けセキュリティ対策で協業したと発表した。

産業用制御システムでもランサムウェアを検知--上半期レポート(カスペルスキー) 画像
調査・ホワイトペーパー

産業用制御システムでもランサムウェアを検知--上半期レポート(カスペルスキー)

カスペルスキーは、Kaspersky LabのICS CERTによる「2017年上半期の産業用自動化システムの脅威の状況」レポート(Threat Landscape for Industrial Automation Systems in H1 2017)を発表した。

統合型暗号管理クラウドサービス(DSaaS)を提供、IaaSとの連携も可能(ジェムアルト) 画像
新製品・新サービス

統合型暗号管理クラウドサービス(DSaaS)を提供、IaaSとの連携も可能(ジェムアルト)

ジェムアルトは、クラウドベースの統合型暗号管理サービスプラットフォーム「SafeNet Data Protection On Demand」を発表した。

ここが変だよ日本のセキュリティ 第30回「ダメンズ・オーディット! 上場企業なら避けて通れない監査対応に監査感激!」 画像
コラム

ここが変だよ日本のセキュリティ 第30回「ダメンズ・オーディット! 上場企業なら避けて通れない監査対応に監査感激!」

会計監査だ、内部統制だ、ISMS取得だ、内部監査だと、まぁ上場企業は一年中、監査の対応で改善する暇もない。

不正アクセスによりセキュリティコードを含むカード情報が流出(高商事) 画像
インシデント・情報漏えい

不正アクセスによりセキュリティコードを含むカード情報が流出(高商事)

高商事株式会社は11月7日、同社が運営するタカゴルフホームページに対し第三者による不正アクセスがあり顧客情報の流出が判明したと発表した。

企業のネットワーク管理者必見!Internet Week 2017 セキュリティセッション紹介  第4回「サイバー攻撃最前線2017」について語る 画像
セミナー・イベント

企業のネットワーク管理者必見!Internet Week 2017 セキュリティセッション紹介 第4回「サイバー攻撃最前線2017」について語る

サイバー攻撃の脅威は増え続けています。標的型攻撃だけでなく、ばらまき型攻撃といった広範囲への攻撃も目立っており、これらの詳細を掘り下げていきます。

攻撃者を偽のエリアに誘導するディセプション技術を搭載する統合EDRを発表(シマンテック) 画像
新製品・新サービス

攻撃者を偽のエリアに誘導するディセプション技術を搭載する統合EDRを発表(シマンテック)

シマンテックは、ディセプション、モバイル脅威防御、EDRを単一エンドポイントのセキュリティエージェントアーキテクチャで提供する企業向けソリューション「Endpoint Security for the Cloud Generation」を発表した。

企業のメールアドレスの漏えい状況を調査、5段階でリスクを数値化(サイバーリサーチ) 画像
新製品・新サービス

企業のメールアドレスの漏えい状況を調査、5段階でリスクを数値化(サイバーリサーチ)

サイバーリサーチは、従業員のインターネットリスクを数値化する「スレットスコア」サービスを開始した。

「Windows 7」や「Office」海賊版を「リカバリーディスク」と説明し販売(ACCS) 画像
インシデント・情報漏えい

「Windows 7」や「Office」海賊版を「リカバリーディスク」と説明し販売(ACCS)

ACCSによると、旭川方面本部生活安全課と旭川中央署は、インターネットオークションを悪用し、権利者に無断で複製されたコンピュータソフトを販売していた札幌市の男性を著作権法違反及び商標法違反の疑いで逮捕した。

セキュリティ質問再設定に誘導する偽Appleメール、新たなリンク先を確認(フィッシング対策協議会) 画像
脅威動向

セキュリティ質問再設定に誘導する偽Appleメール、新たなリンク先を確認(フィッシング対策協議会)

フィッシング対策協議会は、Appleを騙るフィッシングメールで新たなリンク先が確認されたとして、注意喚起を発表した。

bitFlyer騙るフィッシングメール、「凍結?休眠」されないよう認証へ誘導(フィッシング対策協議会) 画像
脅威動向

bitFlyer騙るフィッシングメール、「凍結?休眠」されないよう認証へ誘導(フィッシング対策協議会)

フィッシング対策協議会は、bitFlyerを騙るフィッシングメールが出回っているとして注意喚起を発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×