2012年4月の記事(4 ページ目) | ScanNetSecurity
2026.04.15(水)

2012年4月の記事一覧(4 ページ目)

会員登録時の本人認証の信頼性を高める「携帯電話認証サービス」を提供 他(ダイジェストニュース) 画像
ダイジェストニュース
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

会員登録時の本人認証の信頼性を高める「携帯電話認証サービス」を提供 他(ダイジェストニュース)

会員登録時の本人認証の信頼性を高める「携帯電話認証サービス」を提供(TIS、インテック)他

社内の認証システムとクラウドサービスを連携させるソリューション(IIJグローバルソリューションズ) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

社内の認証システムとクラウドサービスを連携させるソリューション(IIJグローバルソリューションズ)

IIJグローバルソリューションズは、社内の認証システムと連携し、社内システムと複数のクラウドサービスとの認証連携を実現する「クラウド認証連携ソリューション」の提供を開始した。

Windowsマルウェアが挿入されたAndroidアプリを確認、作者のミスか(アンラボ) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Windowsマルウェアが挿入されたAndroidアプリを確認、作者のミスか(アンラボ)

アンラボは、モバイルOSと一般的なWindows PCの両方で動作するマルウェアを発見したとブログで伝えている。これはASECが2月、全世界から収集したAndroidアプリの中から、Windowsマルウェアが挿入されているアプリを発見したというもの。

「MS12-027:CVE-2012-0158」を悪用し国内組織を狙う不正メールを確認(日本IBM) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「MS12-027:CVE-2012-0158」を悪用し国内組織を狙う不正メールを確認(日本IBM)

日本IBMは、東京SOCにおいて国内の組織をターゲットとした不正なメールが送信されていることを4月17日に確認しているとして、注意喚起を発表した。

政府機関の「情報セキュリティ対策のための統一技術基準」を見直し(NISC) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

政府機関の「情報セキュリティ対策のための統一技術基準」を見直し(NISC)

NISCは、「情報セキュリティ対策推進会議第5回会合」の概要について発表した。これによると、政府機関統一基準群のうち「政府機関の情報セキュリティ対策のための統一技術基準」を見直し、改定を行った。

「MS12-027:CVE-2011-3544」の脆弱性を悪用する標的型攻撃を確認(トレンドマイクロ) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「MS12-027:CVE-2011-3544」の脆弱性を悪用する標的型攻撃を確認(トレンドマイクロ)

トレンドマイクロは、マイクロソフトのセキュリティ情報「MS12-027」に含まれる脆弱性「CVE-2011-3544」を利用する不正なリッチテキストファイル(拡張子:RTF)が世界各地で流布していることを確認した。

「安否確認サービス」を大幅にバージョンアップ、緊急連絡先にTwitterアカウントの登録が可能に(サイボウズスタートアップス) 画像
新製品・新サービス
白石 雄太@RBB TODAY
白石 雄太@RBB TODAY

「安否確認サービス」を大幅にバージョンアップ、緊急連絡先にTwitterアカウントの登録が可能に(サイボウズスタートアップス)

 サイボウズスタートアップスは19日、「安否確認サービス」を大幅にバージョンアップし、緊急連絡先にTwitterアカウントの登録が可能となったほか、緊急メッセージ機能や携帯電話(フィーチャーフォン)操作のフル機能対応など新機能追加と機能改善をおこなったと発表した。

工藤伸治のセキュリティ事件簿 シーズン3 「エリカとマギー」 第29回「マギー様の正体」 画像
フィクション
一田和樹
一田和樹

工藤伸治のセキュリティ事件簿 シーズン3 「エリカとマギー」 第29回「マギー様の正体」

「あんたが犯人。マギー様に違いない」工藤が自信たっぷりに私を指さした。

デスクトップ仮想化の将来を探る 第1回「VMware View(ヴイエムウェア株式会社)」 画像
特集
ScanNetSecurity
ScanNetSecurity

デスクトップ仮想化の将来を探る 第1回「VMware View(ヴイエムウェア株式会社)」

とりわけコストは致命的な問題だが、クラウドサービス(DaaS)としてインフラを安価に提供できれば、性能や使い勝手のサービス環境次第でコストに厳しい企業や中小企業へも爆発的に導入が進む可能性があると考える。

FacebookがCISPAモニタリング法案に対するサポートを擁護~他のテクノロジー系スポンサーは奇妙にも沈黙(The Register) 画像
TheRegister
ScanNetSecurity
ScanNetSecurity

FacebookがCISPAモニタリング法案に対するサポートを擁護~他のテクノロジー系スポンサーは奇妙にも沈黙(The Register)

Microsoft、Intel、EMC、Oracle、Facebookなど、CISPAのサポートに名を連ねているテクノロジー系企業の印象的なリストもある。コメントを求めるThe Registerの要請に応えた唯一の企業がFacebookだが、一般的な声明に終始した。

【地震】福島第一原子力発電所の状況(4月18日午後3時現在) 画像
ダイジェストニュース
編集部@RBB TODAY
編集部@RBB TODAY

【地震】福島第一原子力発電所の状況(4月18日午後3時現在)

 東京電力が4月18日午後3時現在として発表した福島第一原子力発電所の状況は以下の通り。

教育現場のICT化とセキュリティ対策、教員関係者向けイベント(ISEN) 画像
セミナー・イベント
田崎 恭子@リセマム
田崎 恭子@リセマム

教育現場のICT化とセキュリティ対策、教員関係者向けイベント(ISEN)

 教育ネットワーク情報セキュリティ推進委員会(ISEN)では、学校関係者・教育委員会などを対象とした「学びのイノベーション&セキュリティフェア2012」を、5月25日〜26日に東京と大阪で開催する。

NEC製品に標的型サイバー攻撃対策機能を搭載した「i-FILTER」を提供 他(ダイジェストニュース) 画像
ダイジェストニュース
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

NEC製品に標的型サイバー攻撃対策機能を搭載した「i-FILTER」を提供 他(ダイジェストニュース)

NEC製品に標的型サイバー攻撃対策機能を搭載した「i-FILTER」を提供(デジタルアーツ)他

ポイント交換サイトに不正アクセスか、150万円以上のポイントを交換(ジー・プラン) 画像
インシデント・情報漏えい
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

ポイント交換サイトに不正アクセスか、150万円以上のポイントを交換(ジー・プラン)

ジー・プランは、同社が運営するポイント交換サービスサイト「Gポイント」において、本人になりすまして不正なポイント交換を行う行為が発生していることが判明したとして経緯を発表している。

トピックは「モバイル」「APT攻撃」「SNS」、四半期セキュリティレポート(トレンドマイクロ) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

トピックは「モバイル」「APT攻撃」「SNS」、四半期セキュリティレポート(トレンドマイクロ)

トレンドマイクロは、「2012年第1四半期(1~3月期)のセキュリティラウンドアップ」を公開した。本レポートは、全世界で組織されたトレンドラボをはじめとするトレンドマイクロの調査・研究チームが、世界規模でのセキュリティ動向、傾向を四半期ごとに分析した報告書。

MI5のWebサイトが無効のSSL証明書で悪臭ふんぷん~秘密警察官のヘマ(The Register) 画像
TheRegister
ScanNetSecurity
ScanNetSecurity

MI5のWebサイトが無効のSSL証明書で悪臭ふんぷん~秘密警察官のヘマ(The Register)

英本国の情報機関MI5はこの週末、同機関Webサイトの期限切れデジタル証明書を替えるのを失念した。

Plone の Python スクリプトに起因するクロスサイトスクリプティングの脆弱性(Scan Tech Report) 画像
エクスプロイト
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Plone の Python スクリプトに起因するクロスサイトスクリプティングの脆弱性(Scan Tech Report)

Plone に同梱される複数の Python スクリプトに、クロスサイトスクリプティングの脆弱性が報告されました。

「The Movie系検知アプリ」を個人ユーザ向けに無料にて提供開始 他(ダイジェストニュース) 画像
ダイジェストニュース
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「The Movie系検知アプリ」を個人ユーザ向けに無料にて提供開始 他(ダイジェストニュース)

「The Movie系検知アプリ」を個人ユーザ向けに無料にて提供開始(ネットエージェント)他

Flashfakeボットネットの検証用サイトを公開、駆除も可能(カスペルスキー) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Flashfakeボットネットの検証用サイトを公開、駆除も可能(カスペルスキー)

カスペルスキーは、Flashfakeボットネットの検証用サイトを公開した。ユーザは同サイトでFlashfakeに感染していないかチェックすることができ、感染していた場合は駆除できる。

中堅・中小企業などに向けたIT統制のための情報漏えい対策アプライアンス(MJS) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

中堅・中小企業などに向けたIT統制のための情報漏えい対策アプライアンス(MJS)

MJSは、IT統制のための情報漏えい対策アプライアンス「SOXBOX NX」を販売開始した。本製品は、情報セキュリティ上のリスクを可視化しつつ内部統制を強化するとともに、運用の効率化によるコスト削減をも実現する情報漏えい対策とIT資産管理のアプライアンス製品。

「~the Movie」や「~動画まとめ」アプリに注意、最大270,000人がDL(マカフィー) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「~the Movie」や「~動画まとめ」アプリに注意、最大270,000人がDL(マカフィー)

マカフィーは、Google Playの公式サイトでAndroidをターゲットとした新しいトロイの木馬が発見されたことをブログで取り上げている。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×