2012年5月の記事(10 ページ目) | ScanNetSecurity
2026.04.16(木)

2012年5月の記事一覧(10 ページ目)

英ICO、患者の精神分析ファイル漏えいに罰金900万円(The Register) 画像
TheRegister
ScanNetSecurity
ScanNetSecurity

英ICO、患者の精神分析ファイル漏えいに罰金900万円(The Register)

今回のケースでは、職員が十分なトレーニングを受けておらず、プライベートな情報が誤った人々の手に渡らないようにするための、十分なチェックも用意されていなかったことが、同事務局の調査で判明した。

アクセスランキング:2012年 第19週 画像
ランキング
ScanNetSecurity
ScanNetSecurity

アクセスランキング:2012年 第19週

先週一週間もっとも閲覧された記事のベスト10

【地震】福島第一原子力発電所の状況(5月2日午後3時現在) 画像
ダイジェストニュース
編集部@RBB TODAY
編集部@RBB TODAY

【地震】福島第一原子力発電所の状況(5月2日午後3時現在)

 東京電力が5月2日午後3時現在として発表した福島第一原子力発電所の状況は以下の通り。

マルウェアは OS を選ばない 他(ダイジェストニュース) 画像
ダイジェストニュース
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

マルウェアは OS を選ばない 他(ダイジェストニュース)

マルウェアは OS を選ばない(アンラボ:ブログ)他

Windowsコモンコントールの脆弱性を悪用するエクスプロイト、実環境で確認(マカフィー) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Windowsコモンコントールの脆弱性を悪用するエクスプロイト、実環境で確認(マカフィー)

マカフィーは、実環境で「CVE-2012-0158」のエクスプロイトを確認したとブログで発表した。

Oracle DBのTNSリスナーに、認証なしでサービスを登録される脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Oracle DBのTNSリスナーに、認証なしでサービスを登録される脆弱性(JVN)

IPAおよびJPCERT/CCは、Oracle Corporation が提供するOracleデータベースコンポーネントの「TNSリスナー」に、遠隔の第三者が認証なしにデータベースサービスを登録できる脆弱性が存在するとJVNで発表した。

Webサイトの一部が不正アクセスにより改ざん、個人情報の漏えいは確認されず(NICT) 画像
インシデント・情報漏えい
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

Webサイトの一部が不正アクセスにより改ざん、個人情報の漏えいは確認されず(NICT)

 独立行政法人 情報通信研究機構(NICT)は2日、Webサイトへの不正アクセスがあったことを公表した。Webサイトの一部が不正アクセスにより改ざんされていたことが、5月1日7時00分頃に判明した。

ベリサインシールから「ノートン セキュアドシール」への移行が完了(シマンテック) 画像
新製品・新サービス
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

ベリサインシールから「ノートン セキュアドシール」への移行が完了(シマンテック)

 シマンテックは2日、「ノートン セキュアドシール」への移行が完了したことを発表した。従来提供されていた「ベリサイン」のチェックマークに代わるものとなる。

セキュリティ上の懸念の指摘を受け「LAWSON Wi-Fi」のログイン方式を変更(ローソン) 画像
業界動向
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

セキュリティ上の懸念の指摘を受け「LAWSON Wi-Fi」のログイン方式を変更(ローソン)

 ローソンは1日、スマートフォン用無線LANサービス「LAWSON Wi-Fi」に関するスケジュールを発表した。同サービスについては、セキュリティ上の懸念の指摘を受けて、ログイン方式と規約の変更が発表されていた。

高い処理能力を必要とするクラウドはサイバー・ペテン師にとって天の恵みと専門家が語る~パスワードのブルートフォース攻撃やDDoS攻撃に最適なプラットフォーム(The Register) 画像
TheRegister
ScanNetSecurity
ScanNetSecurity

高い処理能力を必要とするクラウドはサイバー・ペテン師にとって天の恵みと専門家が語る~パスワードのブルートフォース攻撃やDDoS攻撃に最適なプラットフォーム(The Register)

「人間と同じで、我々はウイルス無しで生き延びることはできません。事件が起きるからこそ、防御されていることが確認できるのではないでしょうか?」と彼は語った。

Adobe Acrobat/Reader のインストーラに起因する Binary Planting の脆弱性(Scan Tech Report) 画像
エクスプロイト
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Adobe Acrobat/Reader のインストーラに起因する Binary Planting の脆弱性(Scan Tech Report)

Adobe Acrobat/Reader には、インストーラを実行する際に特定の実行ファイルのパス検索を適切に行わない脆弱性が存在します。リモートの第三者に悪用された場合、システム上で不正な操作が実行される可能性があります。

検索語ランキング 「優れたペネトレーションテスト会社の選び方」「firefox 12.0」「vsftpd 脆弱性」他  画像
ランキング
ScanNetSecurity
ScanNetSecurity

検索語ランキング 「優れたペネトレーションテスト会社の選び方」「firefox 12.0」「vsftpd 脆弱性」他

検索頻度の高い語句と、その検索結果に該当する記事を紹介します

【地震】福島第一原子力発電所の状況(5月1日午後3時現在) 画像
ダイジェストニュース
編集部@RBB TODAY
編集部@RBB TODAY

【地震】福島第一原子力発電所の状況(5月1日午後3時現在)

 東京電力が5月1日午後3時現在として発表した福島第一原子力発電所の状況は以下の通り。

「LinkedIn」や「foursquare」など人気SNSを悪用するスパムメールに注意 他(ダイジェストニュース) 画像
ダイジェストニュース
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「LinkedIn」や「foursquare」など人気SNSを悪用するスパムメールに注意 他(ダイジェストニュース)

「LinkedIn」や「foursquare」など人気SNSを悪用するスパムメールに注意(トレンドマイクロ:ブログ)他

COBOL GUIオプション開発環境製品にリモートコード実行の脆弱性(HIRT) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

COBOL GUIオプション開発環境製品にリモートコード実行の脆弱性(HIRT)

日立製作所ソフトウェア事業部は、「HIRT」において「HS12-013:COBOL GUIオプション開発環境製品におけるセキュリティ問題」を公開した。

不正アクセス禁止法を一部改正、フィッシング対策も強化(警察庁) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

不正アクセス禁止法を一部改正、フィッシング対策も強化(警察庁)

警察庁が発表した「不正アクセス行為の禁止等に関する法律の一部を改正する法律の概要」によると、識別符号の不正流通の防止として、不正アクセス目的に他人のログイン情報などを取得する行為を禁止するとともに、違反者を処罰するとしている。

標的型攻撃のターゲットが中小規模企業にも拡大--年間レポート(シマンテック) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

標的型攻撃のターゲットが中小規模企業にも拡大--年間レポート(シマンテック)

シマンテックは、「インターネットセキュリティ脅威レポート(ISTR)第17号」を発表した。同社では、2011年に前年比81%増の55億件以上の悪質な攻撃を遮断したという。

無線ICタグを利用したメール通知システム、1年で加入児童数20,000人突破(阪神電気鉄道) 画像
新製品・新サービス
田崎 恭子@RBB TODAY
田崎 恭子@RBB TODAY

無線ICタグを利用したメール通知システム、1年で加入児童数20,000人突破(阪神電気鉄道)

 阪神電気鉄道は4月26日、同社が提供する無線ICタグを利用したメール通知システム「阪神あんしんサービス 登下校 ミマモルメ」の加入児童数が20,000人を超えたと発表した。

4月の東日本大震災関連倒産は40件、3か月ぶりに50件を下回る(東京商工リサーチ) 画像
調査・ホワイトペーパー
纐纈敏也@DAYS@レスポンス
纐纈敏也@DAYS@レスポンス

4月の東日本大震災関連倒産は40件、3か月ぶりに50件を下回る(東京商工リサーチ)

東京商工リサーチは1日、4月27日現在の東日本大震災関連倒産の調査結果を発表。4月の東日本大震災関連倒産は40件。50件を下回ったのは、今年1月以来3か月ぶり。

ハッカーがスクリプト・キディのおもちゃ箱からツールを採用—レポート~自動攻撃兵器が苦痛を広めるブラックハットを手助け(The Register) 画像
TheRegister
ScanNetSecurity
ScanNetSecurity

ハッカーがスクリプト・キディのおもちゃ箱からツールを採用—レポート~自動攻撃兵器が苦痛を広めるブラックハットを手助け(The Register)

Rachwaldは、スピア・フィッシングやマルウェアに基づく攻撃(すなわちAPT攻撃)に、あまりにもフォーカスしすぎて、SQLインジェクション攻撃のような、よりありふれた攻撃を見過していると主張する。

サイバー犯罪の脅威に対するクライシスマネジメント 第1回「標的型攻撃の増加」 画像
特集
ScanNetSecurity
ScanNetSecurity

サイバー犯罪の脅威に対するクライシスマネジメント 第1回「標的型攻撃の増加」

標的型攻撃は、2005年に確認されてから既に数年が経っていますが、人間の心理面につけ込んだソーシャルエンジニアリングが使用されているため、技術的な対策のみでは防御しきれないという実情があります。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×