2011年12月の記事(10 ページ目) | ScanNetSecurity
2026.04.20(月)

2011年12月の記事一覧(10 ページ目)

アクセス制御ソリューション「CA SiteMinder」にXSSの脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

アクセス制御ソリューション「CA SiteMinder」にXSSの脆弱性(JVN)

IPA/ISECおよびJPCERT/CCは、「CA SiteMinder」にXSSの脆弱性が存在するとJVNで発表した。

セキュリティ情報の事前通知、12月は「緊急」3件を含む14件を予定(マイクロソフト) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

セキュリティ情報の事前通知、12月は「緊急」3件を含む14件を予定(マイクロソフト)

日本マイクロソフトは、2011年12月のセキュリティ情報の事前通知を発表した。セキュリティ情報の公開は12月14日で、14件のパッチ公開を予定している。

メキシコ政府が麻薬組織のモバイルネットワークを閉鎖~ギャングが軍の動向を監視(The Register) 画像
TheRegister
ScanNetSecurity
ScanNetSecurity

メキシコ政府が麻薬組織のモバイルネットワークを閉鎖~ギャングが軍の動向を監視(The Register)

メキシコ政府が、同国の麻薬カルテルの1つ(おそらくは冷酷なZetas)により運用されていると目される、機密のモバイルネットワークを閉鎖した。

【地震】福島第一原子力発電所の状況(12月8日午後3現在) 画像
ダイジェストニュース
編集部@RBB TODAY
編集部@RBB TODAY

【地震】福島第一原子力発電所の状況(12月8日午後3現在)

東京電力が12月8日午後3時現在として発表した福島第一原子力発電所の状況は以下の通り。

情報セキュリティ製品・サービス検索サイト「JNSAソリューションガイド」 他(ダイジェストニュース) 画像
ダイジェストニュース
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

情報セキュリティ製品・サービス検索サイト「JNSAソリューションガイド」 他(ダイジェストニュース)

TLS1.2におけるTruncated HMAC利用時の脆弱性について 他

標的型攻撃対策として「アクセスネットワーク」のセキュリティ対策を提唱(ネットワールド、ハンドリームネット) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

標的型攻撃対策として「アクセスネットワーク」のセキュリティ対策を提唱(ネットワールド、ハンドリームネット)

ネットワールドとハンドリームネットは、標的型攻撃をはじめとするサイバー攻撃に対して「アクセスネットワーク」のセキュリティ対策の重要性を呼びかけている。

年末年始向けに「Web脆弱性診断サービス」の期間限定パッケージを提供(DNP、BBSec) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

年末年始向けに「Web脆弱性診断サービス」の期間限定パッケージを提供(DNP、BBSec)

DNPとBBSecは、共同で「Web脆弱性診断サービス」の期間限定パッケージの提供を開始した。

詐欺系スパムが20倍に増加、複数段階の攻撃が一般的に--四半期レポート(カスペルスキー) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

詐欺系スパムが20倍に増加、複数段階の攻撃が一般的に--四半期レポート(カスペルスキー)

カスペルスキー)は、2011年度第3四半期の「スパムレポート」を発表した。

バックドア機能を持つAndroidマルウェアの増加を懸念--11月度レポート(マカフィー) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

バックドア機能を持つAndroidマルウェアの増加を懸念--11月度レポート(マカフィー)

マカフィーは、2011年11月のサイバー脅威の状況を発表した。

英国諜報機関 GCHQ の就職暗号解答編~専門家言「問題も報酬も期待外れ」(The Register) 画像
TheRegister
ScanNetSecurity
ScanNetSecurity

英国諜報機関 GCHQ の就職暗号解答編~専門家言「問題も報酬も期待外れ」(The Register)

政府通信本部GCHQ(英国諜報機関の一つ)による暗号解読問題が、この週末、解答された。

工藤伸治のセキュリティ事件簿 シーズン3 「エリカとマギー」 第15回「官僚より官僚的」 画像
フィクション
一田和樹
一田和樹

工藤伸治のセキュリティ事件簿 シーズン3 「エリカとマギー」 第15回「官僚より官僚的」

システム部長やってるやつは自虐的な野郎が多いんで、適度に怒らせとくのがちょうどいい。しかし、怒らせすぎはだめだ。このへんの加減がわからなきゃ、この仕事を続けられない。

「セキュそば勉強会」「デジタル・フォレンジック・コミュニティ2011 in TOKYO」 他(セミナー情報)  画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

「セキュそば勉強会」「デジタル・フォレンジック・コミュニティ2011 in TOKYO」 他(セミナー情報)

開催予定の情報セキュリティ関連セミナー・勉強会情報

【地震】福島第一原子力発電所の状況(12月7日午後3現在) 画像
ダイジェストニュース
編集部@RBB TODAY
編集部@RBB TODAY

【地震】福島第一原子力発電所の状況(12月7日午後3現在)

 東京電力が12月7日午後3時現在として発表した福島第一原子力発電所の状況は以下の通り。

スマートフォン利用者はトラブル経験率が2倍、小中高生調査(デジタルアーツ) 画像
調査・ホワイトペーパー
石井 栄子@リセマム
石井 栄子@リセマム

スマートフォン利用者はトラブル経験率が2倍、小中高生調査(デジタルアーツ)

 デジタルアーツは12月7日、携帯電話の新規購入や機種変更の進むクリスマスシーズンを前に、「スマートフォン普及で未成年に迫る携帯トラブルの最新事情」と題した記者発表会を開催した。

師走を狙った偽クラウドセキュリティソリューション 他(ダイジェストニュース) 画像
ダイジェストニュース
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

師走を狙った偽クラウドセキュリティソリューション 他(ダイジェストニュース)

トロイの木馬 ZitMo がオンラインバンキングのセキュリティを脅かす 他

Webアプリケーションの脆弱性を迅速に発見、補修するソリューション(NEC、日本IBM) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Webアプリケーションの脆弱性を迅速に発見、補修するソリューション(NEC、日本IBM)

NECと日本IBMは、業務で使用されるさまざまなWebアプリケーションの脆弱性を迅速に発見し、補修する「Webアプリケーションセキュア開発ソリューション」を販売開始する。

Androidマーケット内に33個の悪意あるプログラムを確認(Dr.WEB) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Androidマーケット内に33個の悪意あるプログラムを確認(Dr.WEB)

Dr.WEBのウイルスアナリストが、Androidマーケットの公式アプリ内に悪意のあるプログラムが多数含まれていることを発見した。

不正アプリによるスマートフォンマルウェア感染対策に「5つのヒント」(マカフィー) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

不正アプリによるスマートフォンマルウェア感染対策に「5つのヒント」(マカフィー)

マカフィーは、スマートフォンユーザ向けに「不正なアプリケーションのダウンロードを防ぐ最も有効な5つのヒント」を発表した。

「Adobe Reader」「Acrobat」に新たな脆弱性、更新スケジュールを公開(アドビ) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「Adobe Reader」「Acrobat」に新たな脆弱性、更新スケジュールを公開(アドビ)

アドビは、「Adobe Reader」および「Acrobat」のセキュリティアドバイザリ「APSA11-04」を公開した。

食品と放射能がテーマ、福島で講習会開催(消費者庁) 画像
ダイジェストニュース
前田 有香@リセマム
前田 有香@リセマム

食品と放射能がテーマ、福島で講習会開催(消費者庁)

 消費者庁は12月6日、「第2回食の安全・安心アカデミー(消費者コース)」の開催について発表した。

iPhoneにもCarrier IQが?~Chpwnが/usr/binにエージェントを発見 画像
TheRegister
ScanNetSecurity
ScanNetSecurity

iPhoneにもCarrier IQが?~Chpwnが/usr/binにエージェントを発見

議論の的となっているCarrier IQソフトウェアは、Androidデバイスに限定されてはいないと、ブロガーでiPhoneハッカーのChpwnは考えている。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×