2012年6月の記事(4 ページ目) | ScanNetSecurity
2026.04.15(水)

2012年6月の記事一覧(4 ページ目)

Apache Strutsで任意のJavaコードが実行される脆弱性を検証(NTTデータ先端技術) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Apache Strutsで任意のJavaコードが実行される脆弱性を検証(NTTデータ先端技術)

NTTデータ先端技術は、「Apache Struts」のException Delegatorにおける入力値処理の不備により任意のJavaコードが実行される脆弱性に関する検証レポートを公開した。

Google Play、Androidアプリの開発者がユーザーレビューにコメントできる機能を追加、ユーザーサポートとしても利用できるように(米Google) 画像
新製品・新サービス
山田 正昭@RBB TODAY
山田 正昭@RBB TODAY

Google Play、Androidアプリの開発者がユーザーレビューにコメントできる機能を追加、ユーザーサポートとしても利用できるように(米Google)

 米Googleは21日(現地時間)、Google PlayでAndroidアプリに対して投稿されたユーザーレビューに、そのアプリの開発者がコメントできる機能を追加した。

サーバ障害によりメールやWebなど利用者のデータが消失(ファーストサーバ) 画像
インシデント・情報漏えい
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

サーバ障害によりメールやWebなど利用者のデータが消失(ファーストサーバ)

ファーストサーバは、同社のインターネットサーバに障害が発生したとして、随時経過を発表している。複数のサービスにおいてWebやメールなどのデータが消失しているという。

「違法ダウンロード刑罰化」可決成立に対し声明を発表、立法手続に大きな問題(日弁連) 画像
業界動向
高木啓@RBB TODAY
高木啓@RBB TODAY

「違法ダウンロード刑罰化」可決成立に対し声明を発表、立法手続に大きな問題(日弁連)

 日本弁護士連合会(日弁連)の山岸憲司会長は6月21日、「違法ダウンロード刑罰化」を含む著作権法の一部改正案が参議院本会議で可決成立したことに対し、声明を発表した。

クローンの攻撃:研究者がSecureIDトークン・システムを破る〜しかしRSAはルートキット障害が起きたギアに有効なだけと主張(The Register) 画像
TheRegister
ScanNetSecurity
ScanNetSecurity

クローンの攻撃:研究者がSecureIDトークン・システムを破る〜しかしRSAはルートキット障害が起きたギアに有効なだけと主張(The Register)

基本的に、この攻撃はルートキットを介して、完全なコントロールを得るか、物理アクセスが可能な場合のみ可能であるに過ぎないとRSAは言っている。しかしFouladiはこれに異議を唱え、遠隔的に開始されたありふれたマルウェアで十分だと言う。

東日本大震災関連の地震保険金総額は1兆2345億円、宮城県が最も多く5594億円に(日本損害保険協会) 画像
ダイジェストニュース
小松哲也@レスポンス
小松哲也@レスポンス

東日本大震災関連の地震保険金総額は1兆2345億円、宮城県が最も多く5594億円に(日本損害保険協会)

日本損害保険協会は、東日本大震災関連で支払われた地震保険金の総額が5月31日時点で、1兆2345億円になったと発表した。

AKB総選挙に便乗したマルウェア 他(ダイジェストニュース) 画像
ダイジェストニュース
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

AKB総選挙に便乗したマルウェア 他(ダイジェストニュース)

AKB総選挙に便乗したマルウェア(アンラボ:ブログ)他

金融取引市場などに向け高速化モジュールを発表(チェック・ポイント) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

金融取引市場などに向け高速化モジュールを発表(チェック・ポイント)

チェック・ポイントは、新たなセキュリティ高速化モジュール「Security Acceleration Module」を発表した。

2012年5月の詐欺被害はやや減少、振り込め、オレオレとも検挙件数が増加(警察庁) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

2012年5月の詐欺被害はやや減少、振り込め、オレオレとも検挙件数が増加(警察庁)

警察庁は、2012年5月の「特殊詐欺の認知・検挙状況等について」を発表した。詐欺被害件数はやや減少し、振り込め、オレオレ詐欺ともに検挙件数が増加した。

私物のデバイスを業務で使用するBYODワーカー、1/3がセキュリティを軽視(フォーティネットジャパン) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

私物のデバイスを業務で使用するBYODワーカー、1/3がセキュリティを軽視(フォーティネットジャパン)

米フォーティネットが実施した調査によると、第1世代のBYODワーカーによって企業ITシステムに深刻なセキュリティ上の課題が突きつけられていることが明らかになったという。

Android端末をゾンビ化するファイルを含んだアプリを確認(トレンドマイクロ) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Android端末をゾンビ化するファイルを含んだアプリを確認(トレンドマイクロ)

トレンドマイクロは、Android端末をゾンビ化する悪意あるファイルを含んだ特定のアプリケーションを確認したとブログで発表した。

MSXMLのメモリ破壊により任意のコードが実行される脆弱性を検証(NTTデータ先端技術) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

MSXMLのメモリ破壊により任意のコードが実行される脆弱性を検証(NTTデータ先端技術)

NTTデータ先端技術は、Microsoft XML Core Servicesにおけるメモリ破壊により、任意のコードが実行される脆弱性(CVE-2012-1889)に関する検証レポートを公開した。

削除済み偽アプリから送信される「Facebookチームからの警告」という偽メッセージへ注意喚起(マカフィー) 画像
脅威動向
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

削除済み偽アプリから送信される「Facebookチームからの警告」という偽メッセージへ注意喚起(マカフィー)

 マカフィーは21日、「Facebookチームからの警告」というメッセージについて、偽物であるとして注意喚起する文章を公開した。通常Facebookの公式チームからこうした警告メッセージが配信されることはないという。

SSL証明書ユーザー満足度調査を公開(イード) 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

SSL証明書ユーザー満足度調査を公開(イード)

株式会社イードは6月21日、「SSL証明書顧客満足度調査」を公開した。同社が運営するアンケートサイトと情報セキュリティ専門誌が調査を行い、イード・アワード2012として調査結果の公表を行った。

工藤伸治のセキュリティ事件簿 シーズン4 「超可能犯罪」 第1回「プロローグ:混沌の海のファネル」 画像
フィクション
一田和樹
一田和樹

工藤伸治のセキュリティ事件簿 シーズン4 「超可能犯罪」 第1回「プロローグ:混沌の海のファネル」

インターネットは巨大な昏い海だ。悪意も善意もまとまりのなく漂っている。だが、混沌の中にひとたびファネル(漏斗)が生まれれば、そこに悪意が集積され濃縮され、そして思いもよらない形でリアルを浸食しはじめる。

セキュリティのバグでまたもやドット・ワードTLDの争奪戦に遅れ〜ICANNのドメイン拡大が裏目に出て失速(The Register) 画像
TheRegister
ScanNetSecurity
ScanNetSecurity

セキュリティのバグでまたもやドット・ワードTLDの争奪戦に遅れ〜ICANNのドメイン拡大が裏目に出て失速(The Register)

ICANNはメディアからのインタビュー要請を断っているが、金曜(編集部註:2012年4月22日)、同団体の広報責任者で最高セキュリティ責任者のJeff "The Dark Tangent" Mossとのビデオインタビューを公開し、脆弱性の技術的詳細の一部を説明した。

「スマートデバイス活用のためのセキュリティ対策セミナー」「Androidセキュアアプリ構築ハンズオンセミナー」他(セミナー情報) 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

「スマートデバイス活用のためのセキュリティ対策セミナー」「Androidセキュアアプリ構築ハンズオンセミナー」他(セミナー情報)

開催予定の情報セキュリティ関連セミナー・勉強会情報

悪意のあるウェブサイトへの取り組みを説明、検索結果では約1200万〜1400万ものマルウエアに関する警告を発する(米Google) 画像
新製品・新サービス
山田 正昭@RBB TODAY
山田 正昭@RBB TODAY

悪意のあるウェブサイトへの取り組みを説明、検索結果では約1200万〜1400万ものマルウエアに関する警告を発する(米Google)

 米Googleは20日(現地時間)、マルウエアの配布サイトやフィッシングサイトなど悪意のあるウェブサイトからユーザーを守るための取り組みについて説明した。セキュリティ警告を表示するなどして6億人のユーザーを保護しているという。

第3世代Core vProプロセッサーを発表、システムの性能を損なうことなく稼働するセキュリティー機能を実装(インテル) 画像
新製品・新サービス
白石 雄太@RBB TODAY
白石 雄太@RBB TODAY

第3世代Core vProプロセッサーを発表、システムの性能を損なうことなく稼働するセキュリティー機能を実装(インテル)

インテルは20日、企業クライアントPC向けにセキュリティー、性能・機能の強化、フォームファクターの改善が図られた第3世代 インテル Core vProプロセッサー・プラットフォームを発表した。

Android.Oneclickfraud の犯人グループ逮捕も、姉妹アプリは今も活動中 他(ダイジェストニュース) 画像
ダイジェストニュース
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Android.Oneclickfraud の犯人グループ逮捕も、姉妹アプリは今も活動中 他(ダイジェストニュース)

Android.Oneclickfraud の犯人グループ逮捕も、姉妹アプリは今も活動中(シマンテック:ブログ)他

高度なセキュリティスペシャリストの育成を目的にアカデミーを開始(シマンテック) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

高度なセキュリティスペシャリストの育成を目的にアカデミーを開始(シマンテック)

シマンテックは、高度なセキュリティスペシャリストの育成を目的とした「シマンテック・サイバーディフェンスアカデミー」を発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×