2011年8月の記事(5 ページ目) | ScanNetSecurity
2026.04.15(水)

2011年8月の記事一覧(5 ページ目)

PCI DSS最新情報を定期更新、要件別資料請求も 画像
PCI DSS 対策研究所
ScanNetSecurity
ScanNetSecurity

PCI DSS最新情報を定期更新、要件別資料請求も

クレジットカード業界誌を運営する株式会社TIプランニングは、Webインテグレーションを行う株式会社フィールビーと共同で、クレジットカードの国際セキュリティ標準である、PCI DSSの専門情報サイト「PAYMENT WORLD(ペイメントワールド)」を開設した。国内大手企業各社

1日で10種類の異なるマルウェアをダウンロードしたAndroidボットの新種(フォーティネット) 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

1日で10種類の異なるマルウェアをダウンロードしたAndroidボットの新種(フォーティネット)

フォーティネットジャパン株式会社は8月9日、米Fortinetによる脅威動向に関する最新レポートを発表した。本レポートでは、Androidオペレーティング システム上で実行するように書き込まれた新しいZitmo(モバイル内のZeus)の亜種について詳しく述べている。この亜種は、

世界14カ国、72組織をターゲットにしたOperation Shady RAT 他(ダイジェストニュース) 画像
ダイジェストニュース
ScanNetSecurity
ScanNetSecurity

世界14カ国、72組織をターゲットにしたOperation Shady RAT 他(ダイジェストニュース)

インターネットバンキングを標的とした攻撃とパスワード管理(トレンドマイクロ:ブログ)
http://blog.trendmicro.co.jp/archives/4441

職員のPCのウイルス感染で、886名分の個人情報流出の可能性(国土交通省四国地方整備局) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

職員のPCのウイルス感染で、886名分の個人情報流出の可能性(国土交通省四国地方整備局)

国土交通省四国地方整備局は8月5日、同局職員のPCがウイルスに感染し、合計886名分情報が流出した可能性があると発表した。8月4日時点で流出したおそれのある個人情報は、他機関および自治体関係者275名、学識者27名、工事関係者117名の氏名、所属、電話番号、メールアド

ユーザがマルウェア配信ネットワークに取り込まれる接点は?(ブルーコート) 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

ユーザがマルウェア配信ネットワークに取り込まれる接点は?(ブルーコート)

ブルーコートシステムズ合同会社(ブルーコート)は8月9日、「2011年上半期版Webセキュリティレポート」を発表した。本レポートでは、規模の大きい上位10のマルウェア配信ネットワークを特定し、そのエコシステムを分析している。マルウェア配信ネットワークは、一般的に

phpMyAdminのセッション変数の処理に起因する任意コマンド実行の脆弱性(Scan Tech Report) 画像
エクスプロイト
ScanNetSecurity
ScanNetSecurity

phpMyAdminのセッション変数の処理に起因する任意コマンド実行の脆弱性(Scan Tech Report)

1.概要
phpMyAdmin には、セッション変数の取り扱いに不備が存在するため、任意の PHP コードが実行可能な脆弱性が報告されました。
リモートの第三者に利用された場合、システム上で不正な操作が実行される可能性があります。
phpMyAdmin をインターネット上に公開する

SSLサーバ証明書やサービスラインアップの拡充を実施(日本ベリサイン) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

SSLサーバ証明書やサービスラインアップの拡充を実施(日本ベリサイン)

日本ベリサイン株式会社は8月9日、すべてのベリサインSSLサーバ証明書への「VeriSign Trust Seal」機能の無償提供、およびSSLサーバ証明書の購入サイト「ストアフロント」で取り扱う製品、サービスラインアップの拡充を実施したと発表した。また、Web検索結果に「ベリサ

スポーツ施設の指定管理者、約1万名の個人情報を記録したPCが盗難被害(千葉市、テルウェル東日本) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

スポーツ施設の指定管理者、約1万名の個人情報を記録したPCが盗難被害(千葉市、テルウェル東日本)

千葉市教育委員会生涯学習部社会体育課およびテルウェル東日本株式会社は8月4日、指定管理業務における業務用PCの盗難が発生したと発表した。これは、高洲市民プールほか34のスポーツ施設における指定管理者であるテルウェル東日本・スポーツクラブNASグループの社員が通

DEFCON CTF 最終日 -- DEFCON CTF 現地速報 その3 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

DEFCON CTF 最終日 -- DEFCON CTF 現地速報 その3

●得点がわからない最終日
8月5日9時(現地時間)から開始されたDEFCON CTF本戦。その最終日は、運営側のトラブルで1時間ほど遅れての開始だったが、予定通りの14時きっかりで終了したので、日本のチームsutegoma2がCTFに取り組むことができる時間は限られたものだった。

検索語ランキング 「DEFCON CTF 日本チーム sutegoma2」「PCIDSS」「どこでもデスクトップ」「SpyEye」 他 画像
ランキング
ScanNetSecurity
ScanNetSecurity

検索語ランキング 「DEFCON CTF 日本チーム sutegoma2」「PCIDSS」「どこでもデスクトップ」「SpyEye」 他

検索頻度の高い語句と、その検索結果に該当する記事を紹介します

海外における個人情報流出事件とその対応「スピアフィッシング事例」(1)フィッシングもパーソナルな時代へ 画像
海外情報
ScanNetSecurity
ScanNetSecurity

海外における個人情報流出事件とその対応「スピアフィッシング事例」(1)フィッシングもパーソナルな時代へ

●フィッシングもパーソナルな時代へ
シスコシステムズが6月30日付で発表したセキュリティ報告書によると、サイバー犯罪者は不特定多数に送るスパムから、ターゲットを定めたスピアフィッシングへと移行しているという。シスコは米国カリフォルニア州に本社を持ち、コン

CA TechnologiesがWatchmouse B.V.社を買収 他(ダイジェストニュース) 画像
ダイジェストニュース
ScanNetSecurity
ScanNetSecurity

CA TechnologiesがWatchmouse B.V.社を買収 他(ダイジェストニュース)

特殊詐欺の認知・検挙状況等について(平成23年6月)(警察庁)
http://www.npa.go.jp/sousa/souni/hurikomesagi_toukei.pdf

官民で「標的型メール」の情報共有ネットワークを構築(警察庁) 画像
業界動向
ScanNetSecurity
ScanNetSecurity

官民で「標的型メール」の情報共有ネットワークを構築(警察庁)

警察庁は8月4日、情報漏えいにつながる「標的型メール」の増加を受け企業グループと情報共有ネットワークを構築すると発表した。また、民間のウイルス対策ベンダなどと「サイバーインテリジェンス対策のための不正プログラム対策協議会」を設置した。情報共有ネットワー

WAF製品向けのOSをバーションアップ、なりすまし攻撃対策などを実装(フォーティネット) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

WAF製品向けのOSをバーションアップ、なりすまし攻撃対策などを実装(フォーティネット)

フォーティネットジャパン株式会社は8月5日、企業、アプリケーション サービス プロバイダ、SaaSプロバイダ、マネージド セキュリティ サービス プロバイダ(MSSP)向けのWAFファミリー「FortiWeb」のOSの最新版、v4.0 MR3を発表した。また同社は、「FortiWeb-3000CFsxア

アクセスランキング:2011年 第32週 画像
ランキング
ScanNetSecurity
ScanNetSecurity

アクセスランキング:2011年 第32週

1位  DEFCON CTF 予選2位通過のチーム sutegoma2 へ優勝の期待高まる
http://scan.netsecurity.ne.jp/archives/52001696.html

2位  美しすぎる女性ハッカー「失色」の野心(Far East Research)
http://scan.netsecurity.ne.jp/archives/51987328.html

本戦2日目、攻撃力不足 -- DEFCON CTF 現地速報 その2 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

本戦2日目、攻撃力不足 -- DEFCON CTF 現地速報 その2

●CTF初日は最下位からのスタート
8月5日9時(現地時間)から開始されたDEFCON CTF本戦。初日の夜に初めて得点が公開された。結果、日本のチームsutegoma2は無得点の最下位だった。18時でいったんサーバーへのアクセスが締め切られたのだが、その後再開し22時頃まで続

ハッキングコンテストで世界に挑む日本人チーム -- DEFCON CTF 現地速報 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

ハッキングコンテストで世界に挑む日本人チーム -- DEFCON CTF 現地速報

世界最大級のセキュリティ会議「DEFCON 19」が米ラスベガスにて開催されている。公式発表はまだないが、今年の参加者は1万5千人に迫るのではないだろうか。

.NET Framework セキュリティ更新プログラムのインストールに関する注意 他(ダイジェストニュース) 画像
ダイジェストニュース
ScanNetSecurity
ScanNetSecurity

.NET Framework セキュリティ更新プログラムのインストールに関する注意 他(ダイジェストニュース)

「2010年情報セキュリティインシデントに関する調査報告書ver.1.2」公開(JNSA)
http://www.jnsa.org/result/incident/2010.html

セキュリティ情報の事前通知、8月は「緊急」2件を含む13件(マイクロソフト) 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティ情報の事前通知、8月は「緊急」2件を含む13件(マイクロソフト)

マイクロソフト株式会社は8月5日、2011年8月度のセキュリティ情報の事前通知を発表した。発表によると、セキュリティ情報の公開は8月10日で、13件のパッチ公開を予定している。内容は、最大深刻度「緊急」のもの2件と「重要」のもの9件、「警告」のもの2件。「緊急」の2

Apple のバッテリーファームウェアのハッキングを Black Hat で発表 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Apple のバッテリーファームウェアのハッキングを Black Hat で発表

セキュリティ研究者の Charlie Miller 氏は8月5日、米・ラスベガスで開催されている Black Hat USA 2011 にて米Apple社製ノートPCのバッテリーファームウェアのハッキングについて講演を行った。

Facebook悪用攻撃が継続中、不審なURLに注意--7月度レポート(トレンドマイクロ) 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

Facebook悪用攻撃が継続中、不審なURLに注意--7月度レポート(トレンドマイクロ)

トレンドマイクロ株式会社は8月4日、2011年7月度の「インターネット脅威マンスリーレポート」を発表した。7月は、Facebookを悪用した攻撃が続いており、ユーザが特定の不正なURLをクリックすると自動的に自身のウォールにポルノ動画をおすすめとして特定のURLとともに書

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×