2011年12月の記事(12 ページ目) | ScanNetSecurity
2026.06.16(火)

2011年12月の記事一覧(12 ページ目)

UPS管理ソフトウェア「PowerChute Business Edition」にXSSの脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

UPS管理ソフトウェア「PowerChute Business Edition」にXSSの脆弱性(JVN)

IPA/ISECおよびJPCERT/CCは、シュナイダーエレクトリックが提供するUPS管理ソフトウェア「PowerChute Business Edition」にクロスサイトスクリプティングの脆弱性が存在するとJVNで発表した。

Java SE JDK・JREの既知の脆弱性を狙う攻撃を確認、アップデートを呼びかけ(JPCERT/CC) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Java SE JDK・JREの既知の脆弱性を狙う攻撃を確認、アップデートを呼びかけ(JPCERT/CC)

JPCERT/CCは、Oracle社のJava SE JDKおよびJREの既知の脆弱性を狙う攻撃を確認したとして、注意喚起を発表した。

パートナー向けに販売活動支援機能を提供するオンラインツール(エフセキュア) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

パートナー向けに販売活動支援機能を提供するオンラインツール(エフセキュア)

エフセキュアは、パートナー向け販売活動支援オンラインツール「エフセキュア パートナーポータル」の提供を開始する。

11月のウイルス・不正アクセス状況(IPA) 画像
脅威動向
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

11月のウイルス・不正アクセス状況(IPA)

 情報処理推進機構(IPA)は4日、2011年11月のコンピュータウイルス・不正アクセスの届出状況、および「今月の呼びかけ」を取りまとめた文書を公開した。

IPv6検証環境の無償提供開始(JPNIC) 画像
新製品・新サービス
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

IPv6検証環境の無償提供開始(JPNIC)

 日本ネットワークインフォメーションセンター(JPNIC)は15日、IPv4アドレス枯渇対応タスクフォースおよびIPv6普及高度化推進協議会と連携のもと、IPv6テストベッド(検証環境)の無償提供を開始した。

Android女子部、セキュリ・ティーパーティー開催(トレンドマイクロ) 画像
セミナー・イベント
北島友和@RBB TODAY
北島友和@RBB TODAY

Android女子部、セキュリ・ティーパーティー開催(トレンドマイクロ)

 Android女子部は4日、Androidのセキュリティ啓発を目的としたユーザーイベント「金子エミさんと学ぶセキュリ・ティーパーティー supported by ウイルスバスター」を開催した。

危険なワームがFacebookアカウントをハイジャックしてバンキング系トロイの木馬をインジェクト〜汚染された写真リンクに注意(The Register)  画像
TheRegister
ScanNetSecurity
ScanNetSecurity

危険なワームがFacebookアカウントをハイジャックしてバンキング系トロイの木馬をインジェクト〜汚染された写真リンクに注意(The Register)

危険なワームがFacebookを利用している。バンキング系トロイの木馬Zeusの亜種などをロードする、マルウェアに汚染されたサイトへのリンクを、同ソーシャルネットワーキングサイトに投稿することにより、自身を拡散するためだ。

アクセスランキング:2011年 第49週 画像
ランキング
ScanNetSecurity
ScanNetSecurity

アクセスランキング:2011年 第49週

先週一週間もっとも閲覧された記事のベスト10

【フォトレポート】被災地・女川町の仮設住宅から(VOL.1) 画像
ダイジェストニュース
編集部@RBB TODAY
編集部@RBB TODAY

【フォトレポート】被災地・女川町の仮設住宅から(VOL.1)

 11月29日から12月1日まで、13名の被災地の宮城県女川町を訪問。154世帯が暮らす仮設住宅で、足のマッサージのボランティアを行った。

東電による福島原発事故中間報告「想定外の津波が原因」 画像
ダイジェストニュース
中島みなみ@レスポンス
中島みなみ@レスポンス

東電による福島原発事故中間報告「想定外の津波が原因」

東京電力は2日、福島原子力発電所事故に関する中間報告書を公表した。会見冒頭では「リスク低減への対策が至らなかった」と謝罪したものの、発表内容は従来の「想定外の津波が事故の直接原因」を繰り返した。

東電の契約を解除、NTTファシリティーズ他の合弁電力小売業者と契約(城南信用金庫) 画像
ダイジェストニュース
編集部@RBB TODAY
編集部@RBB TODAY

東電の契約を解除、NTTファシリティーズ他の合弁電力小売業者と契約(城南信用金庫)

 城南信用金庫は、東京電力との契約を解除すると発表した。

覆面座談会外伝:コラム「転職で年収アップするペンテスト技術者とは」(ダイジェスト版) 画像
コラム
ScanNetSecurity
ScanNetSecurity

覆面座談会外伝:コラム「転職で年収アップするペンテスト技術者とは」(ダイジェスト版)

企業が本腰を入れて対策を実施する機運が高まったことで、ペネトレーションテスト技術者の需要も高まっており、転職の話も多く耳にするようになった。人によっては年収100万円アップを果たした人も少なくないと聞く。大いに結構なことだが、俺が気がかりなのはふたつだ。

【地震】福島第一原子力発電所の状況(12月2日午後3現在) 画像
ダイジェストニュース
編集部@RBB TODAY
編集部@RBB TODAY

【地震】福島第一原子力発電所の状況(12月2日午後3現在)

 東京電力が12月2日午後3時現在として発表した福島第一原子力発電所の状況は以下の通り。

覆面座談会「優れたペネトレーションテスト会社の選び方」第4回 ハズレのない会社選びの基準(ダイジェスト版) 画像
コラム
ScanNetSecurity
ScanNetSecurity

覆面座談会「優れたペネトレーションテスト会社の選び方」第4回 ハズレのない会社選びの基準(ダイジェスト版)

情報セキュリティのプロフェッショナルの皆様に役に立つ情報をお届けするために、ScanNetSecurityでは10月某日、専門家をお招きして、都内某所で座談会形式でディスカッションを実施しました。

東北地方の海底地形変動、海溝軸まで達した断層破壊(海洋研究開発機構) 画像
ダイジェストニュース
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

東北地方の海底地形変動、海溝軸まで達した断層破壊(海洋研究開発機構)

 海洋研究開発機構の地球内部ダイナミクス領域の冨士原技術研究主任らは2日、東北地方太平洋沖地震の震源域近傍における海底地形変動の検証について、新たに2004年に実施した海底地形調査データも加えた変動量の評価を発表した。

ジオタグ付のデジカメ写真取扱に注意喚起(東京都) 画像
ダイジェストニュース
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

ジオタグ付のデジカメ写真取扱に注意喚起(東京都)

 東京都(消費生活総合センター)は2日、消費生活アドバイスとして、スマートフォン等で撮影した写真をブログにアップすると撮影場所が特定されるケースについて、注意喚起する文章を公開した。

Java SE JDKおよびJREの脆弱性(CVE-2011-3544)に関する検証レポート(NTTデータ先端技術) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Java SE JDKおよびJREの脆弱性(CVE-2011-3544)に関する検証レポート(NTTデータ先端技術)

NTTデータ先端技術株式会社は12月2日、Oracle Java SE JDKおよびJREのRhinoスクリプトエンジンの脆弱性(CVE-2011-3544)に関する検証レポートを公開した。

悪質「出会い系サイト」における高額請求の被害 他(ダイジェストニュース) 画像
ダイジェストニュース
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

悪質「出会い系サイト」における高額請求の被害 他(ダイジェストニュース)

アジア・太平洋電気通信共同体サイバーセキュリティフォーラムの開催結果(総務省)

Android向け統合セキュリティソフトを機能拡充、通信制御など追加(エフセキュア) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Android向け統合セキュリティソフトを機能拡充、通信制御など追加(エフセキュア)

エフセキュアは、個人向け製品であるAndroid端末用統合型モバイルセキュリティソフト「エフセキュア モバイル セキュリティ for Android」に機能強化を施した新バージョンを発表した。

Googleネットワークと偽のSNSインタフェースを使用する詐欺を確認(Dr.WEB) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Googleネットワークと偽のSNSインタフェースを使用する詐欺を確認(Dr.WEB)

Dr.WEBは、ソーシャルネットワーク「VKontakte」のユーザを直接の標的とする新たな詐欺手法を確認した。

ファイル共有ソフトによる著作権法違反の一斉取締りを全国で実施、30名逮捕(RIAJほか) 画像
インシデント・情報漏えい
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

ファイル共有ソフトによる著作権法違反の一斉取締りを全国で実施、30名逮捕(RIAJほか)

全国47都道府県の警察が、ファイル共有ソフト等を通じた著作権法違反事件について過去最大規模の集中一斉取締りを実施した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×