2011年10月の記事(2 ページ目) | ScanNetSecurity
2026.10.11(日)

2011年10月の記事一覧(2 ページ目)

自著を語る「サイバー・クライム」福森 大喜(ブックレビュー) 画像
ブックレビュー
ScanNetSecurity
ScanNetSecurity

自著を語る「サイバー・クライム」福森 大喜(ブックレビュー)

「サイバー・クライム」  著:ジョセフ・メン 訳:浅川佳秀 監修:福森大喜 2011年10月12日 講談社刊

PDFなどで入手できる運用情報のレポートサービスを開始(バリオセキュア) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

PDFなどで入手できる運用情報のレポートサービスを開始(バリオセキュア)

バリオセキュア・ネットワークス株式会社(バリオセキュア)は10月17日、マネージドセキュリティサービスの付加機能として、運用情報のレポートサービス「マネージドセキュリティレポート」を11月より開始すると発表した。本サービスは、顧客のインターネットゲートウェ

2011年、これまでの事例にみる脅威とその対策 他(ダイジェストニュース) 画像
ダイジェストニュース
ScanNetSecurity
ScanNetSecurity

2011年、これまでの事例にみる脅威とその対策 他(ダイジェストニュース)

第7回IPA情報セキュリティ標語・ポスターコンクール 受賞作品決定(IPA)
http://www.ipa.go.jp/about/press/20111017.html

iOS向け「Safari」にクロスサイトスクリプティングの脆弱性(JVN) 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

iOS向け「Safari」にクロスサイトスクリプティングの脆弱性(JVN)

独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は10月17日、Appleが提供するiOS上で動作するWebブラウザ「Safari」にクロスサイトスクリプティング(XSS)の脆弱性が存在すると「Ja

情報漏えい対策などに有効なデータベースセキュリティ製品を発売(日本オラクル) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

情報漏えい対策などに有効なデータベースセキュリティ製品を発売(日本オラクル)

日本オラクル株式会社は10月18日、同社のデータベースセキュリティ製品「Oracle Database Firewall」日本語版を11月9日より提供開始すると発表した。本製品は、SQLインジェクションなどインターネットを経由した不正アクセスや、組織の内部関係者による不正行為から機密

PolicyKit の pkexec ユーティリティに起因する権限昇格の脆弱性(Scan Tech Report) 画像
エクスプロイト
ScanNetSecurity
ScanNetSecurity

PolicyKit の pkexec ユーティリティに起因する権限昇格の脆弱性(Scan Tech Report)

1.概要
PolicyKit には、pkexec ユーティリティと polkitd デーモンとの間で競合状態が発生する不備が存在するため、権限昇格が可能な脆弱性が報告されました。
システムにアクセス可能なローカルの悪意あるユーザに利用された場合、root 権限を取得され、本来許可されて

[特別連載] スティーブン・ポール・ジョブズの人生と時代 第1部 第2回 画像
TheRegister
ScanNetSecurity
ScanNetSecurity

[特別連載] スティーブン・ポール・ジョブズの人生と時代 第1部 第2回

スティーブン・ポール・ジョブズの人生と時代 第1部 第2回
?小学校の暴れん坊からiMacによる復活へ

By Rik Myslewski in San Francisco
Posted in PCs & Chips, 6th October 2011 01:57 GMT

Androidを狙うバンキング系トロイの木馬、「Spitmo」と「Zitmo」 他(ダイジェストニュース) 画像
ダイジェストニュース
ScanNetSecurity
ScanNetSecurity

Androidを狙うバンキング系トロイの木馬、「Spitmo」と「Zitmo」 他(ダイジェストニュース)

EC-CUBE における SQL インジェクションの脆弱性(JVN)
http://jvn.jp/jp/JVN44496332/

ゲーム通販サイト「CLUB HOBi」に不正アクセス、個人情報漏えいの可能性(ホビボックス) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

ゲーム通販サイト「CLUB HOBi」に不正アクセス、個人情報漏えいの可能性(ホビボックス)

ホビボックス株式会社は10月11日、同社が運営する「CLUB HOBi」のサーバが不正アクセスによる攻撃を受け、顧客情報の一部が不正に閲覧、取得された可能性があると発表した。これは10月4日7時55分から9時30分にかけて、CLUB HOBiのデータベースサーバに大量かつ断続的なS

検索語ランキング 「ウォール街 占拠 デモ」「CVE-2011-0611」「UPnPルータ脆弱性」他 画像
ランキング
ScanNetSecurity
ScanNetSecurity

検索語ランキング 「ウォール街 占拠 デモ」「CVE-2011-0611」「UPnPルータ脆弱性」他

検索頻度の高い語句と、その検索結果に該当する記事を紹介します。

「EC-CUBE」に個人情報漏えいの脆弱性、ユーザにアップデートを呼びかけ(IPA) 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

「EC-CUBE」に個人情報漏えいの脆弱性、ユーザにアップデートを呼びかけ(IPA)

独立行政法人 情報処理推進機構(IPA)は10月14日、株式会社ロックオンが提供するオープンソースのショッピングサイト構築システム「EC-CUBE」の脆弱性について注意喚起を発表した。EC-CUBEには、データベースを操作する際の処理の問題が原因で、SQLインジェクションの脆

標的型メールなどの職員教育は約92%が実施、しかし報告規定は約16%(警察庁) 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

標的型メールなどの職員教育は約92%が実施、しかし報告規定は約16%(警察庁)

警察庁は10月14日、「サイバーインテリジェンスに係る最近の情勢(平成23年4月?9月)」を発表した。これによると警察庁は同期間に、震災や原発事故に関する情報の提供を装った標的型メールが日本の民間企業などに合計約540件送付されていたことを把握した。また、震災と

海外における個人情報流出事件とその対応「SSL/TLSを狙うBEAST攻撃の真実」(2)SSL/TLSを狙う事件が多発 画像
海外情報
ScanNetSecurity
ScanNetSecurity

海外における個人情報流出事件とその対応「SSL/TLSを狙うBEAST攻撃の真実」(2)SSL/TLSを狙う事件が多発

●SSL/TLSを狙う事件が多発
このところ、ハッカーがSSL認証を狙う事件が多発している。ただし、Duong氏が言ったとおり「SSLプロパティの信頼性についての攻撃」が中心だ。3月15日には、SSL証明書を提供してセキュリティを保証するCOMODOがハッカーの攻撃を受けた。Googl

「OneOrZero AIMS」に認証回避とSQLインジェクションの脆弱性(JVN) 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

「OneOrZero AIMS」に認証回避とSQLインジェクションの脆弱性(JVN)

独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は10月14日、OneOrZeroが提供するエンタープライズ向け生産性向上ツール「OneOrZero AIMS(Action & Information Management System

[特別連載] スティーブン・ポール・ジョブズの人生と時代 第1部 第1回 画像
TheRegister
ScanNetSecurity
ScanNetSecurity

[特別連載] スティーブン・ポール・ジョブズの人生と時代 第1部 第1回

スティーブン・ポール・ジョブズ の人生と時代 第1部 第1回
?小学校の暴れん坊からiMacによる復活へ

海外で初快挙、HITB2011CTFで日本人チーム「sutegoma2」が優勝 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

海外で初快挙、HITB2011CTFで日本人チーム「sutegoma2」が優勝

HITBSecConf2011 Malaysiaで開催されたCTF大会で、日本人チーム「sutegoma2」が優勝した。海外のCTF大会で日本人チームが優勝するのは史上初の快挙である(写真:優勝したsutegoma2チーム(写真左から)eggpod氏、ucq氏、murachue氏)。

アクセスランキング:2011年 第42週 画像
ランキング
ScanNetSecurity
ScanNetSecurity

アクセスランキング:2011年 第42週

1位 米ウォール街占拠デモはジャスミン革命やロンドン暴動と決定的に違う
http://scan.netsecurity.ne.jp/archives/52019099.html

バンクーバー10月15日、99%が立ち上がった日 画像
コラム
ScanNetSecurity
ScanNetSecurity

バンクーバー10月15日、99%が立ち上がった日

●世界各国に飛び火した格差是正デモ「決起の日」

BlueZの「hcidump ツール」にヒープオーバーフローの脆弱性(JVN) 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

BlueZの「hcidump ツール」にヒープオーバーフローの脆弱性(JVN)

独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は10月13日、BlueZが提供するLinux用Bluetoothプロトコルスタック「BlueZ」の「hcidump ツール」にヒープオーバーフローの脆弱性が存

Apple Safari における複数の脆弱性に対するアップデート 他(ダイジェストニュース) 画像
ダイジェストニュース
ScanNetSecurity
ScanNetSecurity

Apple Safari における複数の脆弱性に対するアップデート 他(ダイジェストニュース)

Apple Safari における複数の脆弱性に対するアップデート(JVN)
http://jvn.jp/cert/JVNVU585859/

VLC Media Playerにサーバプロセスをクラッシュされる脆弱性(JVN) 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

VLC Media Playerにサーバプロセスをクラッシュされる脆弱性(JVN)

独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は10月13日、VideoLANが提供する動画や音声を再生するためのアプリケーション「VLC Media Player」にNULLポインタ参照の脆弱性が存在

メール感染型マルウェアの約7割がポリモーフィック型--9月度レポート(シマンテック) 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

メール感染型マルウェアの約7割がポリモーフィック型--9月度レポート(シマンテック)

株式会社シマンテックは10月14日、「シマンテック インテリジェンス レポート 2011 年 9 月度」を発表した。本レポートは、シマンテック ドット クラウドによる「メッセージラボ インテリジェンス レポート」と「シマンテック スパム&フィッシング レポート」を統合した

OS X Lion 10.7.2およびセキュリティアップデート(2011-006)を公開(アップル) 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

OS X Lion 10.7.2およびセキュリティアップデート(2011-006)を公開(アップル)

米Appleは10月12日(米国時間)、OS X Lion 10.7.2およびセキュリティアップデート(2011-006)を公開した。Mac OS X v10.6以前、OS X Lionを対象としたもので、CVE番号ベースで75件の脆弱性に対応している。Mac Defenderの既知の変種を識別、削除も行われる。また、App

法人向け統合セキュリティソフトおよび管理製品などを発表(カスペルスキー) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

法人向け統合セキュリティソフトおよび管理製品などを発表(カスペルスキー)

株式会社カスペルスキーは10月13日、「Kaspersky Endpoint Security 8 for Windows」および「Kaspersky Security Center」、Android向け製品「Kaspersky Endpoint Security 8 for Smartphone 」の発売を10月31日より開始すると発表した。Kaspersky Endpoint Security 8

外部からの攻撃や内部不正侵入によるWeb改ざんをリアルタイムに検知(ギデオン) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

外部からの攻撃や内部不正侵入によるWeb改ざんをリアルタイムに検知(ギデオン)

株式会社ギデオンは10月12日、Linuxサーバ向けソフトウェアの新製品「ギデオン リアルタイム スキャン」を、東京ビッグサイトにて開催中の「ITpro EXPO2011」において発表した。本製品は、サーバのシステム環境を変更することなくアドオンにより導入でき、Webサイトの不

KDDIウェブコミュニケーションズの「CPI」にセキュリティ機能を提供(バリオセキュア) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

KDDIウェブコミュニケーションズの「CPI」にセキュリティ機能を提供(バリオセキュア)

バリオセキュア・ネットワークス株式会社は10月13日、株式会社KDDIウェブコミュニケーションズのホスティングブランド「CPI」で同日より提供が開始された専用サーバの新パッケージサービスにおいて、セキュリティ機能としてバリオセキュアの拠点間VPNサービスとメールセ

「DAEMON Tools」にシステムをクラッシュされる脆弱性(JVN) 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

「DAEMON Tools」にシステムをクラッシュされる脆弱性(JVN)

独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は10月13日、DAEMON Toolsが提供する光学メディアドライブを仮想的に実現するソフトウェア「DAEMON Tools」にDoSの脆弱性が存在すると

ボットやAPT攻撃への防御機能を提供するゲートウェイ統合型の新製品(チェック・ポイント) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

ボットやAPT攻撃への防御機能を提供するゲートウェイ統合型の新製品(チェック・ポイント)

チェック・ポイント・ソフトウェア・テクノロジーズ株式会社(チェック・ポイント)は10月13日、ボットやAPT攻撃への防御機能を提供する新製品「Anti-Bot Software Blade」を発表した。2012年第1四半期より各国のチェック・ポイント正規販売代理店を通じて購入可能となる

三菱重工を襲ったサイバー・クライム 他(ダイジェストニュース) 画像
ダイジェストニュース
ScanNetSecurity
ScanNetSecurity

三菱重工を襲ったサイバー・クライム 他(ダイジェストニュース)

Microsoft Forefront Unified Access Gateway のリモートコード実行(日本IBM)
http://www-935.ibm.com/services/jp/iss/html/threats_436j.html

報告:覆面座談会無事実施 画像
編集部からのおしらせ
ScanNetSecurity
ScanNetSecurity

報告:覆面座談会無事実施

覆面座談会 「優れたペネトレーションテスト会社の選び方」 を無事実施いたしました。

「サイバー・クライム」サイン本を献本いただきました 画像
編集部からのおしらせ
ScanNetSecurity
ScanNetSecurity

「サイバー・クライム」サイン本を献本いただきました

サイバーディフェンス研究所の福森大喜さんから、講談社から本日発売された、ジョセフ・メン著「サイバー・クライム」を献本いただきました。

「ドイツ政府製トロイの木馬」、製造元及び販売先判明(ScanDispatch) 画像
海外情報
ScanNetSecurity
ScanNetSecurity

「ドイツ政府製トロイの木馬」、製造元及び販売先判明(ScanDispatch)

2011年10月9日に、ドイツの有名なコンピュータクラブであるカオス・コンピューター・クラブ(CCC)が、ドイツ政府により作成されたとするマルウエアを在野で発見したと発表し話題になっている。さっそく、ドイツとアメリカで活躍している専門家に取材した。

クラウド時代のPCI DSS 第1回「仮想環境ガイドラインの公開」 画像
PCI DSS 対策研究所
ScanNetSecurity
ScanNetSecurity

クラウド時代のPCI DSS 第1回「仮想環境ガイドラインの公開」

2011年6月14日、PCI SSCより、仮想環境に関するガイドライン「Information Supplement: PCI DSS Virtualization Guidelines」が公開されました。このガイドラインは、PCI SSC内の「SIG(Special Interest Group)」と呼ばれる、特定の分野に関する議論が行われるワーキン

「情報ネットワーク法学会 第11回研究大会」「コンピュータセキュリティシンポジウム2011」 他(セミナー情報) 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

「情報ネットワーク法学会 第11回研究大会」「コンピュータセキュリティシンポジウム2011」 他(セミナー情報)

「6か月でPマークを取得するコツ」プライバシーマーク取得セミナー
http://www.optima-solutions.jp/scan.html
10月18日 東京 [オプティマ・ソリューションズ]

OWASP Global AppSec Asia 2011が11月に中国北京で開催(Far East Research) 画像
Far East Research
ScanNetSecurity
ScanNetSecurity

OWASP Global AppSec Asia 2011が11月に中国北京で開催(Far East Research)

Webアプリケーションのセキュリティに関する世界最大の非営利組織「OWASP(OpenWeb Application Security Project)」が、来る2011年11月8日から11日にかけて中国・北京にて「OWASP Global AppSec Asia 2011(OWASP 2011 亜洲峰会)」を開催する。

BYODに対応したスマートデバイスソリューションを発表 他(ダイジェストニュース) 画像
ダイジェストニュース
ScanNetSecurity
ScanNetSecurity

BYODに対応したスマートデバイスソリューションを発表 他(ダイジェストニュース)

iTunes 10.5およびセキュリティアップデートを公開(アップル)
http://support.apple.com/kb/HT4981

個人向け統合型セキュリティソフトの新版を発売(エフセキュア) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

個人向け統合型セキュリティソフトの新版を発売(エフセキュア)

エフセキュア株式会社は10月12日、個人向けの統合型セキュリティソフト「エフセキュア インターネット セキュリティ 2012」と「エフセキュア アンチウイルス 2012」を10月25日より自社サイトにて発売すると発表した。また、順次パートナー経由でも販売する。エフセキュア

「緊急」2件を含む月例セキュリティ情報8件を公開、23件の脆弱性に対応(マイクロソフト) 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

「緊急」2件を含む月例セキュリティ情報8件を公開、23件の脆弱性に対応(マイクロソフト)

マイクロソフト株式会社は10月12日、2011年10月のセキュリティ情報を公開した。公開されたセキュリティ情報は事前通知通り8件。このうち最大深刻度「緊急」のものは「MS11-078:.NET Framework および Microsoft Silverlight の脆弱性により、リモートでコードが実行され

Apache Serverの新たな脆弱性などを報告--脅威動向レポート(フォーティネット) 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

Apache Serverの新たな脆弱性などを報告--脅威動向レポート(フォーティネット)

フォーティネットジャパン株式会社は10月12日、米Fortinetによる脅威動向に関する最新レポートを発表した。本レポートでは、新しいApache KillerツールがApache Serverの脆弱性攻撃に使用されていることを明らかにしている。今回報告されたApache Serverの脆弱性は、旧バ

工藤伸治のセキュリティ事件簿 シーズン3 「エリカとマギー」 第8回「フェイク」 画像
フィクション
一田和樹
一田和樹

工藤伸治のセキュリティ事件簿 シーズン3 「エリカとマギー」 第8回「フェイク」

オレがそう言うと、川崎はかすかな笑みを浮かべた。なんだ、そのバカにしたような笑いは? 発注者だからって、態度でかいんじゃないの?

アンラボ、QRコードを介して感染するモバイルマルウェアを発見(アンラボ) 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

アンラボ、QRコードを介して感染するモバイルマルウェアを発見(アンラボ)

株式会社アンラボは10月11日、アンラボASEC研究センターがQRコードを介して感染するモバイルマルウェアを10月9日に発見したと発表した。これは、ロシアの某Webサイトに掲示されているQRコードが、料金を発生させるスマートフォンマルウェアを配布する行為に使われたとい

PSN、SEN、SOEの約9万アカウントで不正なサインイン試行を確認(ソニー) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

PSN、SEN、SOEの約9万アカウントで不正なサインイン試行を確認(ソニー)

ソニー株式会社および株式会社ソニー・コンピュータエンタテインメントは10月12日、PlayStationNetwork(PSN)、Sony Entertainment Network(SEN)、Sony Online Entertainment LLC(SOE)のサービスにおいて、ユーザアカウントへの第三者の「なりすまし」による不正な

創刊13周年感謝キャンペーン 画像
編集部からのおしらせ
ScanNetSecurity
ScanNetSecurity

創刊13周年感謝キャンペーン

ScanNetSecurityは、2011年10月8日に創刊13周年を迎えました。これまで当誌を支えていただいた日本の情報セキュリティに携わる読者様のご支援とご厚情への感謝として、有料メールマガジン Scan のライセンス料金を本日10月12日から11月13日までの期間中、感謝キャンペー

裁判官が法廷でベイズ統計の使用を制限~テリー・プラチェット効果に判事が立腹(The Register) 画像
TheRegister
ScanNetSecurity
ScanNetSecurity

裁判官が法廷でベイズ統計の使用を制限~テリー・プラチェット効果に判事が立腹(The Register)

裁判官が法廷でベイズ統計の使用を制限
?テリー・プラチェット効果に判事が立腹

IT部門から不正なトレーダーになる方法~上手くやっている連中もいることをお忘れなく 第2回(The Register) 画像
TheRegister
ScanNetSecurity
ScanNetSecurity

IT部門から不正なトレーダーになる方法~上手くやっている連中もいることをお忘れなく 第2回(The Register)

IT部門から不正なトレーダーになる方法
?上手くやっている連中もいることをお忘れなく

IT部門から不正なトレーダーになる方法~上手くやっている連中もいることをお忘れなく 第1回(The Register) 画像
TheRegister
ScanNetSecurity
ScanNetSecurity

IT部門から不正なトレーダーになる方法~上手くやっている連中もいることをお忘れなく 第1回(The Register)

IT部門から不正なトレーダーになる方法
?上手くやっている連中もいることをお忘れなく

国土安全保障省が「犯罪予防」の技術試験ドキュメントで不手際~マイノリティ・レポート調査がペーパーワークを提出せず(The Register) 画像
TheRegister
ScanNetSecurity
ScanNetSecurity

国土安全保障省が「犯罪予防」の技術試験ドキュメントで不手際~マイノリティ・レポート調査がペーパーワークを提出せず(The Register)

国土安全保障省が「犯罪予防」の技術試験ドキュメントで不手際
?マイノリティ・レポート調査がペーパーワークを提出せず

FreeBSDのUNIXドメインソケットに起因するヒープオーバーフローの脆弱性(Scan Tech Report) 画像
エクスプロイト
ScanNetSecurity
ScanNetSecurity

FreeBSDのUNIXドメインソケットに起因するヒープオーバーフローの脆弱性(Scan Tech Report)

1.概要
FreeBSD には、UNIX ドメインソケットの取り扱いに不備が存在するため、ヒープオーバーフローを引き起こしてしまう脆弱性が報告されました。
システムにアクセス可能なローカルの悪意あるユーザに利用された場合、カーネルパニックを発生させ、システムを不正に停

「PWS-Zbot」の感染が増大、Androidマルウェアも微増--9月度レポート(マカフィー) 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

「PWS-Zbot」の感染が増大、Androidマルウェアも微増--9月度レポート(マカフィー)

マカフィー株式会社は10月11日、2011年9月のサイバー脅威の状況を発表した。本レポートは、同社の企業向けクライアント・セキュリティ製品が検出したマルウェア情報をすべて捕捉しているデータセンターで把握している情報をもとにトップ10を算出し、McAfee Labsの研究員

セキュリティの改善は範囲の拡大と実装コスト--アジア調査(フォーティネット) 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

セキュリティの改善は範囲の拡大と実装コスト--アジア調査(フォーティネット)

フォーティネットジャパン株式会社は10月11日、米FortinetによるITセキュリティ調査の結果を発表した。本調査は2011年8月、アジア全域の中企業から超大企業に所属する350名のITプロフェッショナルを対象に独立市場調査会社Global Market Insite, Incによって実施されたも

政府によるものとおぼしきバックドアを発見(「R2D2ケース」) 他(ダイジェストニュース) 画像
ダイジェストニュース
ScanNetSecurity
ScanNetSecurity

政府によるものとおぼしきバックドアを発見(「R2D2ケース」) 他(ダイジェストニュース)

A-Formにおけるアクセス制限不備の脆弱性(JVN)
http://jvn.jp/jp/JVN34980730/index.html

フィッシングサイトは減少もインシデント報告は増加--JPCERT/CCレポート(JPCERT/CC) 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

フィッシングサイトは減少もインシデント報告は増加--JPCERT/CCレポート(JPCERT/CC)

一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は10月11日、2011年7月1日から9月30日までの四半期における「インシデント報告対応レポート」および「活動概要」を公開した。インシデント報告対応レポートによると、同四半期にJPCERT/CCが受け付けたインシ

「宴会くん」にクロスサイトスクリプティングの脆弱性(JVN) 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

「宴会くん」にクロスサイトスクリプティングの脆弱性(JVN)

独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は10月7日、utage.orgが提供するイベント管理サービス「宴会くん」にクロスサイトスクリプティング(XSS)の脆弱性が存在すると「Jap

検索語ランキング 「ウォール街占拠」「三菱重工 標的」「サイバーインテリジェンス情報共有ネットワーク」他 画像
ランキング
ScanNetSecurity
ScanNetSecurity

検索語ランキング 「ウォール街占拠」「三菱重工 標的」「サイバーインテリジェンス情報共有ネットワーク」他

検索頻度の高い語句と、その検索結果に該当する記事を紹介します。

「サイボウズ Office」にアクセス制限不備の脆弱性(JVN) 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

「サイボウズ Office」にアクセス制限不備の脆弱性(JVN)

独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は10月7日、サイボウズ株式会社が提供するグループウェアである「サイボウズ Office」には、アクセス制限不備の脆弱性が存在すると「

英IT総合誌 The Register と提携、国際セキュリティ情報配信を強化 画像
編集部からのおしらせ
ScanNetSecurity
ScanNetSecurity

英IT総合誌 The Register と提携、国際セキュリティ情報配信を強化

ScanNetSecurity読者の皆様

ドイツのハッカーが盗聴を行うトロイの木馬を発見し、政府により書かれたものと非難~いずれにせよ、お粗末なコードを書いたことを誰が認めるだろう?(The Register) 画像
TheRegister
ScanNetSecurity
ScanNetSecurity

ドイツのハッカーが盗聴を行うトロイの木馬を発見し、政府により書かれたものと非難~いずれにせよ、お粗末なコードを書いたことを誰が認めるだろう?(The Register)

ドイツのハッカーが盗聴を行うトロイの木馬を発見し、政府により書かれたものと非難…
?いずれにせよ、お粗末なコードを書いたことを誰が認めるだろう?

インドのインディラ・ガンジー国際空港、システム障害はサイバー攻撃が原因(Far East Research) 画像
Far East Research
ScanNetSecurity
ScanNetSecurity

インドのインディラ・ガンジー国際空港、システム障害はサイバー攻撃が原因(Far East Research)

さる6月末、インド・ニューデリーのインディラ・ガンジー国際空港(IGI)で発生したシステム障害の原因がサイバー攻撃であったことが明らかになった。

アクセスランキング:2011年 第41週 画像
ランキング
ScanNetSecurity
ScanNetSecurity

アクセスランキング:2011年 第41週

1位 米ウォール街占拠デモはジャスミン革命やロンドン暴動と決定的に違う
http://scan.netsecurity.ne.jp/archives/52019099.html

海外における個人情報流出事件とその対応「SSL/TLSを狙うBEAST攻撃の真実」(1)SSL/TLSセキュリティの危機 画像
海外情報
ScanNetSecurity
ScanNetSecurity

海外における個人情報流出事件とその対応「SSL/TLSを狙うBEAST攻撃の真実」(1)SSL/TLSセキュリティの危機

●SSL/TLSセキュリティの危機
9月19日付けの「The Register」が、SSLで保護された実質的に全てのWebサイトに重大な脆弱性があり、Webサイトとエンドユーザの間で暗号化を行ってやりとりされるデータをハッカーが復号していると報じている。

ScanNetSecurity 創刊13周年の御礼 画像
編集部からのおしらせ
ScanNetSecurity
ScanNetSecurity

ScanNetSecurity 創刊13周年の御礼

ScanNetSecurity読者の皆様

セキュリティ情報の事前通知、10月は「緊急」2件を含む8件を予定(マイクロソフト) 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティ情報の事前通知、10月は「緊急」2件を含む8件を予定(マイクロソフト)

マイクロソフト株式会社は10月7日、2011年10月のセキュリティ情報の事前通知を発表した。発表によると、セキュリティ情報の公開は10月12日で、8件のパッチ公開を予定している。内容は、最大深刻度「緊急」のものが2件「重要」のものが6件となっている。「緊急」の2件はM

UPnPに対応する複数のルータにアクセス制限不備の脆弱性(JVN) 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

UPnPに対応する複数のルータにアクセス制限不備の脆弱性(JVN)

独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は10月6日、UPnP(Universal Plug and Play)に対応する複数のルータにアクセス制限不備の脆弱性が存在すると「Japan Vulnerability

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×