2012年6月の記事(6 ページ目) | ScanNetSecurity
2026.04.15(水)

2012年6月の記事一覧(6 ページ目)

標的型攻撃を遮断する多層防御の試み ~IDS/IPSとセキュリティスイッチ 画像
特集
ScanNetSecurity
ScanNetSecurity

標的型攻撃を遮断する多層防御の試み ~IDS/IPSとセキュリティスイッチ

既存の対策でどこが手薄なのか、新たにどこに手当が必要なのかが明確にわからないところを悩みとしている例が多いようです。

Flameが自殺コマンドを獲得〜Symantecのハニーポットが「flame-out」を発見(The Register) 画像
TheRegister
ScanNetSecurity
ScanNetSecurity

Flameが自殺コマンドを獲得〜Symantecのハニーポットが「flame-out」を発見(The Register)

Symantecが指摘しているように、同アンインストーラーは誰もこのマルウェアを捕捉し、分析できぬよう、「感染の痕跡をあとに残すまいとする。」

アクセスランキング:2012年 第25週 画像
ランキング
ScanNetSecurity
ScanNetSecurity

アクセスランキング:2012年 第25週

先週一週間もっとも閲覧された記事のベスト10

悪質な広告からユーザーを保護する業界同盟「Ads Integrity Alliance」を発足、Google、Facebook、Twitter、AOLが参加(StopBadware) 画像
業界動向
山田 正昭@RBB TODAY
山田 正昭@RBB TODAY

悪質な広告からユーザーを保護する業界同盟「Ads Integrity Alliance」を発足、Google、Facebook、Twitter、AOLが参加(StopBadware)

 スパイウェア対策の非営利組織「StopBadware」は6月14日(現地時間)、悪質な広告からユーザーを保護するための業界同盟「Ads Integrity Alliance」を発足したことを発表した。

MS12-037(CVE-2012-1875)の脆弱性を悪用したマルウェアが配布される 他(ダイジェストニュース) 画像
ダイジェストニュース
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

MS12-037(CVE-2012-1875)の脆弱性を悪用したマルウェアが配布される 他(ダイジェストニュース)

MS12-037(CVE-2012-1875)の脆弱性を悪用したマルウェアが配布される(アンラボ:ブログ)他

日本の中小規模企業はディザスタリカバリ対策が不十分--調査結果(シマンテック) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

日本の中小規模企業はディザスタリカバリ対策が不十分--調査結果(シマンテック)

シマンテックは、日本の中小規模企業を対象とした災害対策調査の結果を発表した。

ガス機器リースサービスの顧客情報約2千件を記載した契約書の紛失が判明(東京ガス、東京ガスリース) 画像
インシデント・情報漏えい
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

ガス機器リースサービスの顧客情報約2千件を記載した契約書の紛失が判明(東京ガス、東京ガスリース)

東京ガスおよび東京ガスリースは、ガス機器のリースサービス「バリューリース」の顧客情報を記載した契約書を紛失したと発表した。

MySQLのmemcmp関数処理の不備により認証を回避される脆弱性を検証(NTTデータ先端技術) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

MySQLのmemcmp関数処理の不備により認証を回避される脆弱性を検証(NTTデータ先端技術)

NTTデータ先端技術は、MySQLのmemcmp関数処理における不備により認証を回避される脆弱性(CVE-2012-2122)に関する検証レポートを公開した。

スマートフォン向け「ワンクリックアプリ」の摘発で抑止力に期待(トレンドマイクロ) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

スマートフォン向け「ワンクリックアプリ」の摘発で抑止力に期待(トレンドマイクロ)

トレンドマイクロは、警視庁がスマートフォン向けのアプリを通じて架空の料金を詐取したとして容疑者6人を不正電磁的記録供用罪で逮捕したことを受け、ブログで注意喚起を発表している。

「インターネットショッピングに関する動向調査2012」の結果を公表、ユーザーが何を望んでいるかも調査(ネットプロテクションズ) 画像
調査・ホワイトペーパー
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

「インターネットショッピングに関する動向調査2012」の結果を公表、ユーザーが何を望んでいるかも調査(ネットプロテクションズ)

 ネットプロテクションズは15日、「インターネットショッピングに関する動向調査2012」の結果を公表した。ネットショッピングについて、ユーザーがどのような支払い方法を利用しており、支払い方法について何を望んでいるかについて調査したもの。

MicrosoftがFlameの侵入からWindows Updateを「強化」〜ホットなマルウェアはどのようにしてレドモンドの新たな穴に火を付けたのか(The Register) 画像
TheRegister
ScanNetSecurity
ScanNetSecurity

MicrosoftがFlameの侵入からWindows Updateを「強化」〜ホットなマルウェアはどのようにしてレドモンドの新たな穴に火を付けたのか(The Register)

Flameによりシステムが改ざんされないよう、レドモンドが慌てて顧客全員にWindowsソフトウェアのアップデートを呼びかけているのは、こうした理由によるのである。

子供向け教材「考えよう、ケータイ・スマートフォン」を無償配布、スマートフォンでの情報発信の仕方に焦点を当てる(ソフトバンクモバイル、企業教育研究会) 画像
新製品・新サービス
田崎 恭子@リセマム
田崎 恭子@リセマム

子供向け教材「考えよう、ケータイ・スマートフォン」を無償配布、スマートフォンでの情報発信の仕方に焦点を当てる(ソフトバンクモバイル、企業教育研究会)

 ソフトバンクモバイルとNPO法人企業教育研究会は6月14日、子どもたちにスマートフォン利用に関するルールなどを指導するための教材「考えよう、ケータイ・スマートフォン」を制作したと発表した。今月末より、全国の学校教育機関やPTAなどを対象に無償配布する。

MySQLの認証回避の脆弱性(攻撃検知なし) 他(ダイジェストニュース) 画像
ダイジェストニュース
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

MySQLの認証回避の脆弱性(攻撃検知なし) 他(ダイジェストニュース)

MySQLの認証回避の脆弱性(攻撃検知なし)(日本IBM)他

Intel CPUで動作する64bit OSや仮想化環境に権限昇格の脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Intel CPUで動作する64bit OSや仮想化環境に権限昇格の脆弱性(JVN)

IPAおよびJPCERT/CCは、Intel CPUで動作する複数の64bit OSや仮想化環境に権限昇格の脆弱性が存在するとJVNで発表した。

Android向けWebブラウザ「Dolphin Browser」に情報漏えいの脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Android向けWebブラウザ「Dolphin Browser」に情報漏えいの脆弱性(JVN)

IPAおよびJPCERT/CCは、Dolphin Browserが提供するAndroid向けWebブラウザ「Dolphin Browser」にWebViewクラスに関する脆弱性が存在するとJVNで発表した。

Flameに悪用された証明書を失効するなど、対策の概要を発表(日本マイクロソフト) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Flameに悪用された証明書を失効するなど、対策の概要を発表(日本マイクロソフト)

日本マイクロソフトは、「セキュリティ アドバイザリ(2718704)承認されていないデジタル証明書により、なりすましが行われる」に関連し、証明書の失効とWindows Updateについて発表した。

富士通「J-SaaS」上で初となるウイルス対策サービスを提供(エフセキュア) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

富士通「J-SaaS」上で初となるウイルス対策サービスを提供(エフセキュア)

エフセキュアは、セキュリティサービス製品を富士通が運営するクラウド型のアプリケーション提供ECサイト「J-SaaS」にて、6月14日より販売を開始する。

総合サーバセキュリティソリューションにVDI向けラインアップを追加(トレンドマイクロ) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

総合サーバセキュリティソリューションにVDI向けラインアップを追加(トレンドマイクロ)

トレンドマイクロは、同社の総合サーバセキュリティソリューション「Trend Micro Deep Security」にVDI向けの新ラインアップを提供、出荷を開始した。

「Oracle Exadata」に最適化し、高速バックアップと復元を実現するストレージ新製品の国内提供開始(日本オラクル) 画像
新製品・新サービス
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

「Oracle Exadata」に最適化し、高速バックアップと復元を実現するストレージ新製品の国内提供開始(日本オラクル)

 日本オラクルは14日、オラクルのデータベース・マシン「Oracle Exadata」に最適化し、高速なデータ・バックアップと復元を実現するストレージ新製品「Sun ZFS Backup Appliance」の国内提供を開始した。

GoogleがGmailユーザーにサイバー防衛のアドバイスを提供〜「国家が支援する攻撃者があなたのアカウントを狙っている」(The Register) 画像
TheRegister
ScanNetSecurity
ScanNetSecurity

GoogleがGmailユーザーにサイバー防衛のアドバイスを提供〜「国家が支援する攻撃者があなたのアカウントを狙っている」(The Register)

2010年に中国から生じたとされるオーロラ攻撃が、政府支援による「スピア・フィッシング」の例として最も有名だ。

「セキュそば勉強会 第24回 軽井沢」「FISC 地区別セミナー 広島」「スマートデバイス活用のためのセキュリティ対策 広島・福岡」他(セミナー情報) 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

「セキュそば勉強会 第24回 軽井沢」「FISC 地区別セミナー 広島」「スマートデバイス活用のためのセキュリティ対策 広島・福岡」他(セミナー情報)

開催予定の情報セキュリティ関連セミナー・勉強会情報

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×