2012年3月の記事(8 ページ目) | ScanNetSecurity
2026.04.16(木)

2012年3月の記事一覧(8 ページ目)

アクセスランキング:2012年 第11週  画像
ランキング
ScanNetSecurity
ScanNetSecurity

アクセスランキング:2012年 第11週

先週一週間もっとも閲覧された記事のベスト10

Androidも写真を吸い出す:レポート~あらゆる写真でスマートフォンを使うなかれ(The Register) 画像
TheRegister
ScanNetSecurity
ScanNetSecurity

Androidも写真を吸い出す:レポート~あらゆる写真でスマートフォンを使うなかれ(The Register)

iPhonesで写真が抽出される問題があるという先週の議論に続き、Androidもプライバシーに関して似たようなふるまいが可能であるという報告があった。

11日限定で安否情報確認ツールを試験運用、入力情報は同日を過ぎると全て消去(Google) 画像
新製品・新サービス
白石 雄太@RBB TODAY
白石 雄太@RBB TODAY

11日限定で安否情報確認ツールを試験運用、入力情報は同日を過ぎると全て消去(Google)

 11日、Googleは災害対応まとめサイト「Google Crisis Response」にて、災害時の消息確認ツール「パーソンファインダー」の試験運用を開始した。

【地震】福島第一原子力発電所の状況(3月9日午後3時現在) 画像
ダイジェストニュース
編集部@RBB TODAY
編集部@RBB TODAY

【地震】福島第一原子力発電所の状況(3月9日午後3時現在)

 東京電力が3月9日午後3時現在として発表した福島第一原子力発電所の状況は以下の通り。

上場会社の東日本大震災関連損失額は4兆703億円(東京商工リサーチ) 画像
調査・ホワイトペーパー
村尾純司@DAYS@レスポンス
村尾純司@DAYS@レスポンス

上場会社の東日本大震災関連損失額は4兆703億円(東京商工リサーチ)

東京商工リサーチは9日、上場会社3543社の「震災関連損失」調査結果を発表。このうち、震災以降特別損失で震災(災害)関連の損失を計上したのは1356社で、約4割を占めた。

ハッキングコンペで判明したChromeの脆弱性を修正(米Google) 画像
セキュリティホール・脆弱性
山田 正昭@RBB TODAY
山田 正昭@RBB TODAY

ハッキングコンペで判明したChromeの脆弱性を修正(米Google)

 米Googleは独自のWebブラウザハッキングコンペを開催し、Google Chromeのセキュリティを破った挑戦者に賞金6万ドルを授与した。Googleは8日(現地時間)、このコンペで明らかとなった脆弱性を修正したGoogle Chromeのアップデートを実施した。

原発事故に動揺しながらも被害を過小に認識(原子力安全・保安院) 画像
ダイジェストニュース
中島みなみ@レスポンス
中島みなみ@レスポンス

原発事故に動揺しながらも被害を過小に認識(原子力安全・保安院)

原子力災害対策本部の議事内容が、参加した当事者のメモや録音などから、不完全ながら説き起こされた。9日、原子力安全・保安院が公表した。

スパマーに悪用される Dropbox 他(ダイジェストニュース) 画像
ダイジェストニュース
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

スパマーに悪用される Dropbox 他(ダイジェストニュース)

スパマーに悪用される Dropbox(シマンテック:ブログ)他

「第08MS小隊」「ドラゴンボールGT」などの海賊版を掲示板で販売し逮捕(ACCS) 画像
インシデント・情報漏えい
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「第08MS小隊」「ドラゴンボールGT」などの海賊版を掲示板で販売し逮捕(ACCS)

ACCSによると、北海道警生活経済課サイバー犯罪対策室は、インターネット上の個人売買掲示板を悪用しアニメーション作品等の海賊版を販売していた大学生男性を著作権法違反の疑いで逮捕し、札幌地検へ送致した。

CIツール「Jenkins」に複数のクロスサイトスクリプティングの脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

CIツール「Jenkins」に複数のクロスサイトスクリプティングの脆弱性(JVN)

IPAおよびJPCERT/CCは、Jenkins CIの提供する「Jenkins」に複数のクロスサイトスクリプティングの脆弱性が存在するとJVNで発表した。

セキュリティ情報の事前通知、3月は「緊急」1件を含む6件を予定(日本マイクロソフト) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

セキュリティ情報の事前通知、3月は「緊急」1件を含む6件を予定(日本マイクロソフト)

日本マイクロソフトは、2012年3月のセキュリティ情報の事前通知を発表した。発表によると、セキュリティ情報の公開は3月14日で、6件のパッチ公開を予定している。

カメラのシャッター音が鳴るAndroidワンクリックウェアを確認(トレンドマイクロ) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

カメラのシャッター音が鳴るAndroidワンクリックウェアを確認(トレンドマイクロ)

トレンドマイクロは、Android端末を標的としたワンクリックウェアに新たな手口を確認したとブログで発表した。

写真を吸い出すiPhoneのループホールからアプリのプライバシー懸念に拍車~連絡先リスト、写真、動画(The Register) 画像
TheRegister
ScanNetSecurity
ScanNetSecurity

写真を吸い出すiPhoneのループホールからアプリのプライバシー懸念に拍車~連絡先リスト、写真、動画(The Register)

ユーザーから明白に同意を受けることなく、どれだけのデータをiPhoneから抽出できるのか、という疑問が浮上している。位置情報ソフトウェアへのアクセスが認められるソフトウェアは、消費者の写真を吸い上げられることが明らかになったためだ。

OWASP JAPAN 第1回 Local Chapter Meeting 開催 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

OWASP JAPAN 第1回 Local Chapter Meeting 開催

現在、はせがわようすけ氏による「Finding XSS in the wild」や、竹迫良範氏による「脆弱なWebサーバを作ってみた(仮)」、上野宣氏による「Japan ChapterからWebアプリケーションセキュリティ要件定義書の提案」などのプログラムが公開されている。

【地震】福島第一原子力発電所の状況(3月8日午後3時現在) 画像
ダイジェストニュース
編集部@RBB TODAY
編集部@RBB TODAY

【地震】福島第一原子力発電所の状況(3月8日午後3時現在)

 東京電力が3月8日午後3時現在として発表した福島第一原子力発電所の状況は以下の通り。

2月の東日本大震災関連倒産は53件、うち「間接型」被害は49件(東京商工リサーチ) 画像
調査・ホワイトペーパー
纐纈敏也@DAYS@レスポンス
纐纈敏也@DAYS@レスポンス

2月の東日本大震災関連倒産は53件、うち「間接型」被害は49件(東京商工リサーチ)

東京商工リサーチは8日、3月7日現在の東日本大震災関連倒産の調査結果を発表。2月の東日本大震災関連倒産は53件で、一時期に比べて発生ペースが緩やかになったものの、依然として50件台で推移している。

Internet Explorerを自動アップグレードするセキュリティ上のメリット 他(ダイジェストニュース) 画像
ダイジェストニュース
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Internet Explorerを自動アップグレードするセキュリティ上のメリット 他(ダイジェストニュース)

Internet Explorerを自動アップグレードするセキュリティ上のメリット(マイクロソフト:ブログ)他

「JP1製品におけるRangeヘッダによるDoS脆弱性」を更新、対策版を公開(HIRT) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「JP1製品におけるRangeヘッダによるDoS脆弱性」を更新、対策版を公開(HIRT)

日立は、同社のセキュリティ情報サイト「HIRT」において「HS11-021:JP1製品におけるRangeヘッダによるDoS脆弱性」を更新した。

米国の商事改善協会を騙るメール攻撃を確認--インテリジェンスレポート(シマンテック) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

米国の商事改善協会を騙るメール攻撃を確認--インテリジェンスレポート(シマンテック)

シマンテックは、「シマンテック インテリジェンス レポート 2012年2月度(日本語版)」を発表した北米の著名な調停・仲裁サービスである「米国の商事改善協会(Better Business Bureau)」を詐称するメールを使用した新種のサイバー攻撃を確認したという。

子どもが遭遇するインターネット、ケータイの問題点を紹介(セコム) 画像
新製品・新サービス
前田 有香@リセマム
前田 有香@リセマム

子どもが遭遇するインターネット、ケータイの問題点を紹介(セコム)

 セコムは3月7日、ケーズ・パブリッシングが発刊する雑誌「防犯のプロが教える わが子を守る家族の安全マニュアル」の発売について発表した。子どもが遭遇する多くのシーンに即した防犯マニュアルや注意事項をデータや写真・イラストを多用し、わかりやすく紹介している。

ストラトフォーのリーク:米国はジュリアン・アサンジの「極秘起訴を行う」〜告発の準備が整い、待機中であると電子メールが主張(The Register) 画像
TheRegister
ScanNetSecurity
ScanNetSecurity

ストラトフォーのリーク:米国はジュリアン・アサンジの「極秘起訴を行う」〜告発の準備が整い、待機中であると電子メールが主張(The Register)

ストラトフォーは、企業および政府クライアントに諜報と分析を提供しており、企業版CIAもどきと評されることもある。テキサスに本拠地を置くこの国際的諜報企業は、昨年12月、Anonymousによりハッキングされた。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×