2012年5月の記事(5 ページ目) | ScanNetSecurity
2026.04.15(水)

2012年5月の記事一覧(5 ページ目)

Android用ブラウザ「iLunascape」に情報漏えいの脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Android用ブラウザ「iLunascape」に情報漏えいの脆弱性(JVN)

IPAおよびJPCERT/CCは、Lunascapeの提供するAndroid用Webブラウザ「iLunascape for Android」にWebViewクラスに関する脆弱性が存在するとJVNで発表した。

短縮URLで拡散し、Facebookなどを介して感染するワームを確認(トレンドマイクロ) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

短縮URLで拡散し、Facebookなどを介して感染するワームを確認(トレンドマイクロ)

トレンドマイクロは、Facebookの個人宛メッセージやIMを介して感染活動を行うワームが確認されたとして、ブログで注意喚起を行っている。

架空請求事業者一覧を更新、その手口を記述したPDFファイルも公開(東京都) 画像
調査・ホワイトペーパー
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

架空請求事業者一覧を更新、その手口を記述したPDFファイルも公開(東京都)

 東京都(生活文化局消費生活部/消費生活総合センター)は21日、架空請求事業者一覧を更新した。

「Facebookクリックジャック」事件でスキャンダル広告の配信者が不承不承10万ドルを支払い〜「月に120万ドル稼ぐ」マーケティング・ビジネスが示談に(The Register) 画像
TheRegister
ScanNetSecurity
ScanNetSecurity

「Facebookクリックジャック」事件でスキャンダル広告の配信者が不承不承10万ドルを支払い〜「月に120万ドル稼ぐ」マーケティング・ビジネスが示談に(The Register)

無節操なアフィリエイトのWebを介してキャンペーンを行ったと非難されたマーケティング企業が、Facebookをスパムで溢れさせたが、ネットワークをもとの状態に戻すと約束した。同社のオーナーは自分たちに対する訴訟を解決し、不正行為を否定した。

アクセスランキング:2012年 第21週 画像
ランキング
ScanNetSecurity
ScanNetSecurity

アクセスランキング:2012年 第21週

先週一週間もっとも閲覧された記事のベスト10

実践 Metasploit--ペネトレーションテストによる脆弱性評価 他(ダイジェストニュース) 画像
ダイジェストニュース
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

実践 Metasploit--ペネトレーションテストによる脆弱性評価 他(ダイジェストニュース)

実践 Metasploit--ペネトレーションテストによる脆弱性評価(エフセキュアブログ)他

著名なゲームを配布するサイトを装うマルウェアサイトを確認(アンラボ) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

著名なゲームを配布するサイトを装うマルウェアサイトを確認(アンラボ)

アンラボは、Android OS用アプリの人気ゲームを配布するWebサイトを装ってマルウェアを配布するサイトが発見されたとブログで発表した。

RARアーカイブを感染させるワームを確認、解凍時には注意を(Dr.WEB) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

RARアーカイブを感染させるワームを確認、解凍時には注意を(Dr.WEB)

Dr.WEBは、RARアーカイブを感染させるワーム「Win32.HLLW.Autoruner.64548」について警告を発表した。

「Do Not Track」機能のサポートを発表、ヘルプページで設定方法を紹介(米Twitter) 画像
新製品・新サービス
山田 正昭@RBB TODAY
山田 正昭@RBB TODAY

「Do Not Track」機能のサポートを発表、ヘルプページで設定方法を紹介(米Twitter)

 米Twitterは17日(現地時間)、公式ツイッターで「Do Not Track(DNT)」機能をサポートすることを発表した。DNTは広告などに利用するためにユーザーの情報を読み取る「トラックング」を拒否する機能。

Street ViewカーのWi-Fi盗聴を知っていたGoogle〜原因は「一人の不正なエンジニア」と主張(The Register) 画像
TheRegister
ScanNetSecurity
ScanNetSecurity

Street ViewカーのWi-Fi盗聴を知っていたGoogle〜原因は「一人の不正なエンジニア」と主張(The Register)

Googleは2010年4月、この事件が発覚する3年前から、Street ViewカーがプライベートなWi-Fiルーターから個人データを収拾していたことを認識していた。

Anonymous Philippines「対中国サイバー開戦布告」、中国側も反撃の構え(Far East Research) 画像
Far East Research
ScanNetSecurity
ScanNetSecurity

Anonymous Philippines「対中国サイバー開戦布告」、中国側も反撃の構え(Far East Research)

中国ハッカーならば、すぐに1998年5月に発生した「インドネシア華人暴動虐殺事件」を思い出すだろう。ようやくインターネットが普及し始めた中国で、「黒客・紅客」とよばれる一群のハッカーたちが登場したのは、まさにインドネシア華人虐殺事件がきっかけであった。

意識の向上のため、防災ずきんへの関心が高まる(EDIX)  画像
新製品・新サービス
湯浅 大資@リセマム
湯浅 大資@リセマム

意識の向上のため、防災ずきんへの関心が高まる(EDIX)

 アジア最大の学校向けIT専門展「教育ITソリューションEXPO(EDIX)」が東京ビッグサイトで開催されている。東日本大震災の影響もあり、学校での防災対策が注目される中、防災ずきんが目を引いた。

【地震】福島第一原子力発電所の状況(5月17日午後3時現在) 画像
ダイジェストニュース
編集部@RBB TODAY
編集部@RBB TODAY

【地震】福島第一原子力発電所の状況(5月17日午後3時現在)

 東京電力が5月17日午後3時現在として発表した福島第一原子力発電所の状況は以下の通り。16日午後4時30分過ぎに、正門および西門に設置してある可搬型モニタリングポストについて、データを免震重要棟監視盤にて読み取れなくなった。

エゴセキュリティからスマートセキュリティへ(前編) 他(ダイジェストニュース) 画像
ダイジェストニュース
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

エゴセキュリティからスマートセキュリティへ(前編) 他(ダイジェストニュース)

エゴセキュリティからスマートセキュリティへ(前編)(ラック:ブログ)他

企業でのスマートデバイス活用を支援する統合製品などを発表(日本IBM) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

企業でのスマートデバイス活用を支援する統合製品などを発表(日本IBM)

日本IBMは、企業におけるメディアタブレットやスマートフォンといったモバイル端末の活用を包括的に支援するための、統合ソフトウェア製品および、モバイル対応アプリケーションの開発・実行環境を個別に提供するソフトウェアを発表した。

「HP Business Service Management」に任意のコードを実行される脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「HP Business Service Management」に任意のコードを実行される脆弱性(JVN)

IPAおよびJPCERT/CCは、HPの提供するビジネスサービス管理ソリューション「HP Business Service Management(HPBSM)」に任意のコードが実行される未対応の脆弱性が存在するとJVNで発表した。

「Drupal」にリモートから認証情報などを窃取される脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「Drupal」にリモートから認証情報などを窃取される脆弱性(JVN)

IPAおよびJPCERT/CCは、Drupalの提供するコンテンツ管理システムである「Drupal」のForm APIに送信先URLを検証しない脆弱性が存在するとJVNで発表した。

ロジテック製ブロードバンドルータにISP接続情報が取得される脆弱性(JPCERT/CC) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

ロジテック製ブロードバンドルータにISP接続情報が取得される脆弱性(JPCERT/CC)

JPCERT/CCは、「ロジテック社製ブロードバンドルータの脆弱性に関する注意喚起」を発表した。これは、ロジテックによる同社製ブロードバンドルータの脆弱性に関する情報が公開されたことを受けたもの。

スマートフォンユーザーの実態調査を発表、73%がセキュリティの不安(米ニールセン) 画像
調査・ホワイトペーパー
山田 正昭@RBB TODAY
山田 正昭@RBB TODAY

スマートフォンユーザーの実態調査を発表、73%がセキュリティの不安(米ニールセン)

 調査会社の米ニールセンは16日、米国のスマートフォンユーザーの実態調査の結果を発表した。全携帯電話のスマートフォンの割合は過半数を超えており、1人平均41本のアプリをインストールしているという。

自社セキュリティ対策状況を数値化、過去及び同業他社と比較(nCircle) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

自社セキュリティ対策状況を数値化、過去及び同業他社と比較(nCircle)

東京国際展示場で5月9日から11日まで開催された第9回情報セキュリティEXPO春の講演のために来日した米nCircle社の開発担当役員 Ric Walford と、チャネルセールス担当役員 Fahad Rizqi に、いまアメリカで標的型攻撃、APT攻撃へどのように対策が進んでいるか動向を聞いた。

工藤伸治のセキュリティ事件簿 シーズン3 「エリカとマギー」 第32回「ログ」 画像
フィクション
一田和樹
一田和樹

工藤伸治のセキュリティ事件簿 シーズン3 「エリカとマギー」 第32回「ログ」

「し、しかし壊れたPCの持ち主の子供をそんなに都合よく見つけられるものですか?」川崎が思いきり間抜けなことを訊いた。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×