2011年7月の記事(2 ページ目) | ScanNetSecurity
2026.10.11(日)

2011年7月の記事一覧(2 ページ目)

アクセスランキング:2011年 第29週 画像
ランキング
ScanNetSecurity
ScanNetSecurity

アクセスランキング:2011年 第29週

1位  特別寄稿第2弾「ソニーサイバー攻撃の経緯と教訓」(2)事件の経緯--2010年1月
http://scan.netsecurity.ne.jp/archives/51993557.html

2位  特別寄稿第2弾「ソニーサイバー攻撃の経緯と教訓」(1)はじめに
http://scan.netsecurity.ne.jp/archives/51993

Firefoxのメモリ破壊の脆弱性(CVE-2011-0073)に関する検証レポートを発表(NTTデータ先端技術) 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Firefoxのメモリ破壊の脆弱性(CVE-2011-0073)に関する検証レポートを発表(NTTデータ先端技術)

NTTデータ先端技術株式会社は7月14日、FirefoxのnsTreeRangeオブジェクトにおけるメモリ破壊の脆弱性(CVE-2011-0073)に関する検証レポートを公開した。これは、FirefoxのnsTreeRangeオブジェクトの処理に起因するもので、Firefoxが削除されたオブジェクトを誤って処理

ここ半年で16倍に増加したAndroid向け不正プログラムに注意を呼びかけ(トレンドマイクロ) 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

ここ半年で16倍に増加したAndroid向け不正プログラムに注意を呼びかけ(トレンドマイクロ)

トレンドマイクロ株式会社は7月14日、Android OS搭載のモバイル端末を狙う不正プログラムが増加していることを受け、ブログで詳細をまとめている。同社が7月6日に公開した「インターネット脅威マンスリーレポート」においても、Android端末を狙う不正プログラムを検出す

「GALAPAGOS」2機種にセキュリティソリューションの30日期間限定版を搭載(マカフィー) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

「GALAPAGOS」2機種にセキュリティソリューションの30日期間限定版を搭載(マカフィー)

マカフィー株式会社は7月14日、シャープ株式会社のメディアタブレット「GALAPAGOS」2機種に、Android搭載端末をさまざまなマルウェアから保護するセキュリティソリューション「マカフィー ウィルススキャンモバイル 30日期間限定版」を搭載し、7月25日より提供を開始する

スマートフォン向けオンラインストレージアプリ「KDrive for Android」 他(ダイジェストニュース) 画像
ダイジェストニュース
ScanNetSecurity
ScanNetSecurity

スマートフォン向けオンラインストレージアプリ「KDrive for Android」 他(ダイジェストニュース)

クラウド・セキュリティを学んでみよう!:運用編--第2回(マカフィー:ブログ)
http://www.mcafee.com/japan/security/mcafee_labs/blog/content.asp?id=1254

ISIDの「DMAP」にWAFサービス「Scutum」をOEM提供(SST) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

ISIDの「DMAP」にWAFサービス「Scutum」をOEM提供(SST)

株式会社セキュアスカイ・テクノロジー(SST)は7月14日、株式会社電通国際情報サービス(ISID)が提供する「DMAP(Digital Marketing Platform)」に、SaaS型Webアプリケーションファイアーウォール(WAF)サービス「Scutum」のOEM提供を開始したと発表した。DMAPは、企

スマートフォンのセキュリティを技術的観点から実施する2つの検査を開始(GSX) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

スマートフォンのセキュリティを技術的観点から実施する2つの検査を開始(GSX)

グローバルセキュリティエキスパート株式会社(GSX)は7月14日、タイガーチームサービスによる新サービス「GSXスマートフォンセキュリティスイート」を同日より提供開始したと発表した。同チームは、高い技術によりシステム脆弱性発見のための侵入検査など行う同社の組織

新ガイダンス公開--「ソフトウェアの脆弱性を緩和する」って? 他(ダイジェストニュース) 画像
ダイジェストニュース
ScanNetSecurity
ScanNetSecurity

新ガイダンス公開--「ソフトウェアの脆弱性を緩和する」って? 他(ダイジェストニュース)

クラウド環境の脅威に備える:クラウド環境からの情報漏えいについて(トレンドマイクロ:ブログ)
http://blog.trendmicro.co.jp/archives/4332

Brocade BigIron RXスイッチにACLを回避される未対策の脆弱性(JVN) 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Brocade BigIron RXスイッチにACLを回避される未対策の脆弱性(JVN)

独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は7月14日、Brocade社が提供するスイッチ製品「Brocade BigIron RXスイッチ」にアクセス制御リスト(ACL)の制限を回避される脆弱性が

中小企業向けクラウドサービスをスマートフォンから利用できるオプション(日立情報システムズ) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

中小企業向けクラウドサービスをスマートフォンから利用できるオプション(日立情報システムズ)

株式会社日立情報システムズは7月14日、高価な業務アプリケーションとPC環境のセットを月額料金で提供するクラウド型サービス「Dougubako」のラインアップのひとつである「仮想アプリケーション提供タイプ」に、スマートフォンやタブレット端末を通じて利用できるオプシ

ポータブルナビソフトの海賊版を販売していた専門学校講師男性を逮捕(ACCS) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

ポータブルナビソフトの海賊版を販売していた専門学校講師男性を逮捕(ACCS)

社団法人コンピュータソフトウェア著作権協会(ACCS)は7月14日、茨城県警生活環境課と土浦署が7月13日、著作権者に無断でポータブルナビゲーション用ソフトの海賊版を販売していた茨城県稲敷市の専門学校講師男性(48歳)を著作権法違反の疑いで逮捕したことを著作権侵

特別寄稿第2弾「ソニーサイバー攻撃の経緯と教訓」(5)事実のまとめと教訓 画像
特集
ScanNetSecurity
ScanNetSecurity

特別寄稿第2弾「ソニーサイバー攻撃の経緯と教訓」(5)事実のまとめと教訓

これらの事実をまとめると、サイバー攻撃を行なうに足りる理由や背景が存在していることが理解できると思う。どのような興味や特性を持つ人間がサイバー攻撃側になってしまうのかを見積ることは、決して不可能なことではない。

国内SaaS型メール総合セキュリティが高い伸び、80億円市場に(ITR) 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

国内SaaS型メール総合セキュリティが高い伸び、80億円市場に(ITR)

株式会社アイ・ティ・アール(ITR)は7月13日、エンドポイントセキュリティに関連する国内市場規模および動向を調査し、「ITR Market View:エンドポイント・セキュリティ市場2011」として発売したと発表した。本レポートでは、マルウェア対策、ディスク暗号化、メール統

小規模情報漏えいの急増を背景に「中小企業が実践すべき5つのステップ」(マカフィー) 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

小規模情報漏えいの急増を背景に「中小企業が実践すべき5つのステップ」(マカフィー)

マカフィー株式会社は7月13日、多くの企業が情報漏えいの標的にされており、企業は自社の機密データや顧客情報を不正利用されるリスクにさらされていることを受け「中小企業が実践すべき5つのステップ」を同社ブログで公開している。ベライゾン社の最近の調査によると、

工藤伸治のセキュリティ事件簿 シーズン2「V-CRY」 第23回「真犯人」 画像
フィクション
ScanNetSecurity
ScanNetSecurity

工藤伸治のセキュリティ事件簿 シーズン2「V-CRY」 第23回「真犯人」

※本稿はフィクションです。実在の団体・人物・事件とは関係がありません※

月例セキュリティ情報4件を公開、最大深刻度「緊急」は1件(マイクロソフト) 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

月例セキュリティ情報4件を公開、最大深刻度「緊急」は1件(マイクロソフト)

マイクロソフト株式会社は7月13日、2011年7月のセキュリティ情報を公開した。公開されたセキュリティ情報は事前通知通り4件。最大深刻度が「緊急」のものは「MS11-053:Bluetooth スタックの脆弱性により、リモートでコードが実行される(2566220)」の1件のみ、最大深刻

セキュリティ検査 コスト削減セミナー 他(セミナー情報) 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

セキュリティ検査 コスト削減セミナー 他(セミナー情報)

●有料セミナー

特別寄稿第2弾「ソニーサイバー攻撃の経緯と教訓」(4)Anonymous というハッカーコミュニティとは 画像
特集
ScanNetSecurity
ScanNetSecurity

特別寄稿第2弾「ソニーサイバー攻撃の経緯と教訓」(4)Anonymous というハッカーコミュニティとは

筆者は、Anonymous をハッカーコミュニティと呼ぶことが多い。これは、不特定多数の者が、IRC(インターネットチャット)や特定サイトというサイバー空間での居住地域を同じくし、一定レベルの範囲内の利害を共にする共同社会を形成しているように見えているからである。

クラウド上のデータを暗号化するソリューションを発表(トレンドマイクロ) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

クラウド上のデータを暗号化するソリューションを発表(トレンドマイクロ)

トレンドマイクロ株式会社は7月13日、クラウド向けデータ保護ソリューション「Trend Micro SecureCloud(TMSC)」を日本国内で提供開始すると発表した。8月3日よりパートナーのクラウド提供事業者からの受注を開始する。TMSCは、クラウド上に保存されたデータを暗号化す

メール誤送信防止ソリューションに添付ファイル内検索機能を追加(NTTソフトウェア) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

メール誤送信防止ソリューションに添付ファイル内検索機能を追加(NTTソフトウェア)

NTTソフトウェア株式会社は7月13日、メール誤送信防止ソリューション「CipherCraft/Mail」において、添付ファイル内に事前に設定したキーワードが含まれていないかをチェックする「添付ファイル内検索機能」をオプションとして追加した新バージョンを同日より販売開始し

インターポールサイバーセキュリティトレーニング 他(ダイジェストニュース) 画像
ダイジェストニュース
ScanNetSecurity
ScanNetSecurity

インターポールサイバーセキュリティトレーニング 他(ダイジェストニュース)

マイクロソフト社製品の一部サポート終了について(@police)
http://www.npa.go.jp/cyberpolice/topics/?seq=6800

企業システムのセキュリティ検査の内製化を支援(GSX) 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

企業システムのセキュリティ検査の内製化を支援(GSX)

グローバルセキュリティエキスパート株式会社(GSX)は7月21日、企業の保有する情報システムのセキュリティ脆弱性検査を、社内で内製化して実施するノウハウを解説するセミナーを都内で開催する。

企業の大規模情報漏えい事故対策、事例を基に解説(NTTデータ先端技術) 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

企業の大規模情報漏えい事故対策、事例を基に解説(NTTデータ先端技術)

NTTデータ先端技術株式会社は7月21日、盗難や攻撃などによる情報漏えい事故が発生した場合の対処方法を、大手企業の先行事例をもとに考えるセミナーを都内で開催する。

フィッシングサイト報告、国内ブランドが4割の増加--JPCERT/CCレポート(JPCERT/CC) 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

フィッシングサイト報告、国内ブランドが4割の増加--JPCERT/CCレポート(JPCERT/CC)

一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は7月11日、2011年4月1日から6月30日までの四半期における「インシデント報告対応レポート」および「活動概要」を公開した。インシデント報告対応レポートによると、同四半期にJPCERT/CCが受け付けたインシ

特別寄稿第2弾「ソニーサイバー攻撃の経緯と教訓」(3)事件の経緯--世界に拡がる攻撃 画像
特集
ScanNetSecurity
ScanNetSecurity

特別寄稿第2弾「ソニーサイバー攻撃の経緯と教訓」(3)事件の経緯--世界に拡がる攻撃

2011年5月1日、ソニーは、本件について記者会見を行い、不正侵入を招いた原因についてサーバに欠陥があったことを認め「ハッカーが正常な動作として侵入したため検知出来なかった」と説明した。

Googleが特定のセカンドレベルドメインを削除。この対策の有効性は? 他(ダイジェストニュース) 画像
ダイジェストニュース
ScanNetSecurity
ScanNetSecurity

Googleが特定のセカンドレベルドメインを削除。この対策の有効性は? 他(ダイジェストニュース)

「脆弱性体験学習ツールAppGoatハンズオンセミナー」開催のご案内(IPA)
http://www.ipa.go.jp/security/vuln/seminar/lab_semi_appgoat_2011.html

JVNがTwitter開始(IPA) 画像
業界動向
ScanNetSecurity
ScanNetSecurity

JVNがTwitter開始(IPA)

独立行政法人情報処理推進機構(IPA)は7月12日、一般利用者が脆弱性対策情報を迅速に入手できるように「脆弱性対策情報データベース JVN iPedia」および「MyJVNバージョンチェッカ」の更新情報をTwitter上で発信するサービスを同日から開始したと発表した。新規に公開し

911本の違法コピー発覚で、上半期最大の1億4千万円での和解が成立(BSA) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

911本の違法コピー発覚で、上半期最大の1億4千万円での和解が成立(BSA)

ビジネス ソフトウェア アライアンス(BSA)は7月12日、BSAメンバー企業であるアドビシステムズ インコーポレーテッド(アドビ)とオートデスク インク(オートデスク)が、関東地方所在の法人(業種:不動産・建設業)(以下A社)のビジネスソフトウェア著作権侵害に関

Android OSに対するマルウェアが急増、2011年初めから10倍--6月レポート(Dr.WEB) 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

Android OSに対するマルウェアが急増、2011年初めから10倍--6月レポート(Dr.WEB)

株式会社Doctor Web Pacific(Dr.WEB)は7月12日、「2011年6月のウイルス脅威」をまとめ発表した。6月は、Doctor Webウイルスアナリストによると、Android OSに対する40を超える悪意のあるプログラムが発見された(iOSに対するものはひとつのみ)。これは、ウイルス製作

IBM Lotus Notes の添付ファイルビューアにおけるバッファオーバーフローの脆弱性(Scan Tech Report) 画像
エクスプロイト
ScanNetSecurity
ScanNetSecurity

IBM Lotus Notes の添付ファイルビューアにおけるバッファオーバーフローの脆弱性(Scan Tech Report)

1.概要
IBM Lotus Notes の添付ファイルビューア (keyview) にバッファオーバーフローを引き起こしてしまう脆弱性が報告されました。
ユーザが悪質な添付ファイルを閲覧した場合、リモートの第三者によってシステム上で不正な操作が実行される可能性があります。
この脆

堅牢性と耐環境性を強化、セキュリティ機能も搭載する業務用PDAを発売(NEC、NECフロンティア) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

堅牢性と耐環境性を強化、セキュリティ機能も搭載する業務用PDAを発売(NEC、NECフロンティア)

日本電気株式会社(NEC)とNECインフロンティア株式会社は7月11日、業務用端末に欠かせない堅牢性、耐環境性を持ち、高いセキュリティ機能、無線LANローミング機能、遠隔保守機能による安心運用を実現した業務用PDA「Pocket@i Plus」の販売を同日より開始したと発表した

海外における個人情報流出事件とその対応「情報漏えいで失業者に二重の打撃」(1)雇用保険管轄機関から大量の情報流出か? 画像
海外情報
ScanNetSecurity
ScanNetSecurity

海外における個人情報流出事件とその対応「情報漏えいで失業者に二重の打撃」(1)雇用保険管轄機関から大量の情報流出か?

●雇用保険管轄機関から大量の情報流出か?
米国マサチューセッツ州で、失業手当の給付を受けている州民を中心とする情報漏えい事件があった。Department of Unemployment Assistance(DUA)、Department of Career Services 、One-Stop Career Centersのスタッフが使用

特別寄稿第2弾「ソニーサイバー攻撃の経緯と教訓」(2)事件の経緯--2010年1月 画像
特集
ScanNetSecurity
ScanNetSecurity

特別寄稿第2弾「ソニーサイバー攻撃の経緯と教訓」(2)事件の経緯--2010年1月

事件の全体像を知るためには2010年まで遡らなければならない。

検索語ランキング 「ドロイド・ドリーム」「ベネフィットワン narp 情報漏えい 個人情報」「失色」「CVE-2011-2465」 他 画像
ランキング
ScanNetSecurity
ScanNetSecurity

検索語ランキング 「ドロイド・ドリーム」「ベネフィットワン narp 情報漏えい 個人情報」「失色」「CVE-2011-2465」 他

1位 「ドロイド・ドリーム」
http://scan.netsecurity.ne.jp/archives/51989290.html

巨額の利益があるFakeAVローダーによる攻撃が活発化--6月度レポート(フォーティネット) 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

巨額の利益があるFakeAVローダーによる攻撃が活発化--6月度レポート(フォーティネット)

フォーティネットジャパン株式会社(フォーティネット)は7月11日、脅威動向に関する最新レポートを発表した。本レポートは、同社のFortiGuard Labsが世界中で稼働しているFortiGateネットワーク セキュリティ アプライアンスおよびFortiGuard Labsの監視システムから収

情報セキュリティ2011を決定 他(ダイジェストニュース) 画像
ダイジェストニュース
ScanNetSecurity
ScanNetSecurity

情報セキュリティ2011を決定 他(ダイジェストニュース)

情報セキュリティ政策会議第26回会合を開催(報道発表資料)(NISC)
http://www.nisc.go.jp/conference/seisaku/index.html#seisaku26

「BB QUEST」を利用した動画公開で未成年男性4名を書類送致(ACCS) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「BB QUEST」を利用した動画公開で未成年男性4名を書類送致(ACCS)

社団法人コンピュータソフトウェア著作権協会(ACCS)は7月11日、福岡県警生活経済課サイバー犯罪対策室と筑紫野署が同日、オンラインストレージ会社のサーバにアニメーション作品と特撮作品を記録・蔵置していた北海道札幌市の男性A、愛知県豊川市の男性B、広島県福山市

複数の日立製品に脆弱性、対策版あるいは暫定回避策の適用を(HIRT) 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

複数の日立製品に脆弱性、対策版あるいは暫定回避策の適用を(HIRT)

株式会社日立製作所ソフトウェア事業部は7月8日、同社のセキュリティ情報サイト「HIRT」において「HS11-012:HiRDB Control Managerにおけるコマンドが実行される問題」および「HS11-013:JP1/VERITAS Backup Execに中間者攻撃の脆弱性」を公開した。利用者に対し、対策

特別寄稿第2弾「ソニーサイバー攻撃の経緯と教訓」(1)はじめに 画像
特集
ScanNetSecurity
ScanNetSecurity

特別寄稿第2弾「ソニーサイバー攻撃の経緯と教訓」(1)はじめに

2011年4月、ソニーに対する大規模なサイバー攻撃が発生した。そして、これを契機として各企業や多くの組織など自組織のサイバー攻撃対策を再考する所もあるのではないかと思う。しかしこの事件から教訓を得るためには、より多くの正確な情報から事件の経緯を把握し教訓を

アクセスランキング:2011年 第28週 画像
ランキング
ScanNetSecurity
ScanNetSecurity

アクセスランキング:2011年 第28週

1 位 Android向けセキュリティソリューションをNTTドコモに提供(マカフィー)
http://scan.netsecurity.ne.jp/archives/51989286.html

2 位 Wi-Fi接続のAndroid搭載タブレットに対応したデータ保護サービス(マカフィー)
http://scan.netsecurity.ne.jp/archi

Android向け不正プログラムが半年で16倍に--上半期および6月度レポート(トレンドマイクロ) 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

Android向け不正プログラムが半年で16倍に--上半期および6月度レポート(トレンドマイクロ)

トレンドマイクロ株式会社は7月7日、2011年上半期および6月度の「インターネット脅威マンスリーレポート」を発表した。2011年上半期は、国内、海外を問わずOSの脆弱性を悪用して感染を広げる「WORM_DOWNAD」が感染被害報告数、検出数ともに1位となった。また、国内ではU

「libpng」にDoS攻撃を受ける脆弱性、ユーザはアップデートを(JVN) 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

「libpng」にDoS攻撃を受ける脆弱性、ユーザはアップデートを(JVN)

独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は7月8日、PNG Development Groupが提供するPNG 形式の画像を処理するライブラリ「libpng」にDoS攻撃を受ける脆弱性が存在すると「Ja

セキュリティ情報の事前通知、7月は「緊急」1件を含む4件(マイクロソフト) 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティ情報の事前通知、7月は「緊急」1件を含む4件(マイクロソフト)

マイクロソフト株式会社は7月8日、2011年7月度のセキュリティ情報の事前通知を発表した。発表によると、セキュリティ情報の公開は7月13日で、4件のパッチ公開を予定している。内容は、最大深刻度「緊急」のもの1件と「重要」のもの3件。「緊急」の1件はMicrosoft Window

ワンクリック詐欺は依然として猛威 他(ダイジェストニュース) 画像
ダイジェストニュース
ScanNetSecurity
ScanNetSecurity

ワンクリック詐欺は依然として猛威 他(ダイジェストニュース)

ソフトウェア開発のプロセス改善活動の新たな手法と適用ツール類を公開(IPA)
http://www.ipa.go.jp/about/press/20110707.html

「名探偵コナン」「Kiss×sis」をShareで公開していた会社役員を逮捕(ACCS) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「名探偵コナン」「Kiss×sis」をShareで公開していた会社役員を逮捕(ACCS)

社団法人コンピュータソフトウェア著作権協会(ACCS)は7月7日、北海道警留萌署と旭川方面本部生活安全課、旭川方面情報通信部情報技術解析課が7月6日、ファイル共有ソフト「Share」を通じてアニメーション作品および漫画作品を権利者に無断でアップロードし送信できる状

メールマガジン限定先行配信(編集部からのおしらせ) 画像
編集部からのおしらせ
ScanNetSecurity
ScanNetSecurity

メールマガジン限定先行配信(編集部からのおしらせ)

本日午前に、識者によるソニーサイバー攻撃に関する分析レポートを、メールマガジンScan読者限定で先行配信いたしました。

法人向けのAndroid端末用モバイルセキュリティソリューションを発売(エフセキュア) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

法人向けのAndroid端末用モバイルセキュリティソリューションを発売(エフセキュア)

エフセキュア株式会社は7月7日、Android搭載携帯端末向けのモバイルセキュリティソリューション「エフセキュア モバイル セキュリティ ビジネス」を同日より販売開始したと発表した。個人向け製品、通信事業者向け製品に続く法人向け製品の提供となり、幅広い市場ニーズ

「東日本大震災後と柔軟なワークスタイル」に関する調査 他(ダイジェストニュース) 画像
ダイジェストニュース
ScanNetSecurity
ScanNetSecurity

「東日本大震災後と柔軟なワークスタイル」に関する調査 他(ダイジェストニュース)

DNS サーバ BIND の脆弱性(CVE-2011-2464)について(IPA)
http://www.ipa.go.jp/security/ciadr/vul/20110706-bind9.html

vsftpd 2.3.4に含まれたバックドアに関する検証レポートを発表(NTTデータ先端技術) 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

vsftpd 2.3.4に含まれたバックドアに関する検証レポートを発表(NTTデータ先端技術)

NTTデータ先端技術株式会社は7月6日、vsftpd 2.3.4に含まれたバックドアに関する検証レポートを公開した。これは、vsftpdのバージョン2.3.4のソースファイル「vsftpd-2.3.4.tar.gz」にリモートから任意のコードの実行を可能にするバックドアコードが含まれていたというも

スマートフォン用セキュリティ対策製品の新版を発表、Android端末に対応(トレンドマイクロ) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

スマートフォン用セキュリティ対策製品の新版を発表、Android端末に対応(トレンドマイクロ)

トレンドマイクロ株式会社は7月7日、スマートフォン用セキュリティ対策製品の新バージョン「Trend Micro Mobile Security 7.0(TMMS)」を8月1日より受注開始すると発表した。本製品は、企業で利用するスマートフォンにセキュリティ対策とデバイス管理を提供するもの。ス

美しすぎる女性ハッカー「失色」の野心(Far East Research) 画像
Far East Research
ScanNetSecurity
ScanNetSecurity

美しすぎる女性ハッカー「失色」の野心(Far East Research)

名門校である広東省の中山大学で機械設計と企業マネジメントを専攻し、若干24歳で広東省の「科倫達信息科技有限公司」のCEOに就任。CISSP、CIW、CCNA、MCSE等の資格を有し、リバースエンジニアリングのプロとして月収10万元(約126万円)の報酬を受け取る。この中国の

AndroidユーザはiPhoneユーザの約1.6倍、セキュリティの不安を感じている(トレンドマイクロ) 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

AndroidユーザはiPhoneユーザの約1.6倍、セキュリティの不安を感じている(トレンドマイクロ)

トレンドマイクロ株式会社は7月6日、携帯電話・スマートフォンに関するWebアンケート調査の結果を発表した。この調査は6月28日から6月30日、12歳以上の国内インターネットユーザ(男女問わず)を対象に実施したもの。有効回答数は618名。調査結果によると、スマートフォ

大震災と事業継続管理 第2回「大震災の被害額」 画像
特集
ScanNetSecurity
ScanNetSecurity

大震災と事業継続管理 第2回「大震災の被害額」

事故や災害に備える事業継続管理(BCM)が十数年前から議論され、国際標準化に向けた作業も進められています。日本でも都市圏の直下型地震の発生が懸念される中、ガイドラインが制定され、企業や行政機関において事業継続計画(BCP)を立案するところも増えてきたところ

偽セキュリティソフトがさらに巧妙化--マカフィー6月レポート(マカフィー) 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

偽セキュリティソフトがさらに巧妙化--マカフィー6月レポート(マカフィー)

マカフィー株式会社は7月6日、2011年6月のサイバー脅威の状況を発表した。本レポートは、同社の企業向けクライアント・セキュリティ製品が検出したマルウェア情報をすべて捕捉しているデータセンターで把握している情報をもとにトップ10を算出し、McAfee Labsの研究員が

工藤伸治のセキュリティ事件簿 シーズン2「V-CRY」 第22回「逃走」 画像
フィクション
ScanNetSecurity
ScanNetSecurity

工藤伸治のセキュリティ事件簿 シーズン2「V-CRY」 第22回「逃走」

※本稿はフィクションです。実在の団体・人物・事件とは関係がありません※

次世代ファイアウォールを発売、「3D Security」ビジョンを具現化(チェック・ポイント) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

次世代ファイアウォールを発売、「3D Security」ビジョンを具現化(チェック・ポイント)

チェック・ポイント・ソフトウェア・テクノロジーズ株式会社(チェック・ポイント)は7月5日、Software Bladeアーキテクチャをベースとしたネットワークセキュリティスイート「Check Point R75」を販売開始したと発表した。ユーザ向けの参考販売価格は198,000円から。本

防災とリスクマネジメントセミナー 他(セミナー情報) 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

防災とリスクマネジメントセミナー 他(セミナー情報)

●有料セミナー
防災とリスクマネジメントセミナー
(?東日本大震災対応経験をリスクマネジメントの視点から考える?)
http://www.jsa.or.jp/standard/meeting_02.asp?fn=risk_m.htm
7月20日 東京 [日本規格協会]

「BIND 9」に複数のDoS脆弱性、修正済みバージョンへのアップデートを(JVN) 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

「BIND 9」に複数のDoS脆弱性、修正済みバージョンへのアップデートを(JVN)

一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は7月6日、ISC BIND 9のサービス運用妨害の脆弱性に関する注意喚起を発表した。Internet Systems Consortium(ISC)が提供するDNSサーバソフトウェア「BIND 9」には、DoSの原因となる脆弱性が存在する。結果

ネット上の自身の評判について質問、「自信がある? 気にしていない?」 他(ダイジェストニュース) 画像
ダイジェストニュース
ScanNetSecurity
ScanNetSecurity

ネット上の自身の評判について質問、「自信がある? 気にしていない?」 他(ダイジェストニュース)

BIND 9.xの脆弱性を利用したサービス不能(DoS)攻撃について(JPRS)
http://jprs.jp/tech/security/2011-07-05-bind9-vuln-remote-packet-auth-and-recurse.html

@ScanNetSecurityの仲良しの人たち(編集雑記) 画像
編集部からのおしらせ
ScanNetSecurity
ScanNetSecurity

@ScanNetSecurityの仲良しの人たち(編集雑記)

偏った人たち(両極に)と仲良しです(除瀬尾先生)。

Webブラウザ「Opera」にDoSの脆弱性、HDD空き容量枯渇の可能性(JVN) 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Webブラウザ「Opera」にDoSの脆弱性、HDD空き容量枯渇の可能性(JVN)

独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は7月5日、Operaが提供するWebブラウザ「Opera」にDoSの脆弱性が存在すると「Japan Vulnerability Notes(JVN)」で発表した。

中国ハッカーの自己規制等を議題に、「COG情報セキュリティーフォーラム」詳細発表さる(Far East Research) 画像
Far East Research
ScanNetSecurity
ScanNetSecurity

中国ハッカーの自己規制等を議題に、「COG情報セキュリティーフォーラム」詳細発表さる(Far East Research)

6月15日に報じた、 中国でトップクラスのハッカーによる「COG情報セキュリティフォーラム(COG信息安全論壇)」の公式Webサイトが公開され、フォーラムのスケジュール等の詳細が発表された。来る9月22日、上海で開催される。

悪性PDFファイルの解析ツール:Peepdf(Scan Tech Report) 画像
エクスプロイト
ScanNetSecurity
ScanNetSecurity

悪性PDFファイルの解析ツール:Peepdf(Scan Tech Report)

1.解説
数年前より、サイバー攻撃の傾向がMicrosoft WindowsなどのOSから、Adobe ReaderやFlash Player、JREなどのアプリケーションに移り変ってきました。当初はMpackやFirepackといったExploit packで悪用されていました。しかし、最近では標的型攻撃でも多様されるよ

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×