2012年7月の記事(2 ページ目) | ScanNetSecurity
2024.05.04(土)

2012年7月の記事一覧(2 ページ目)

シャトレーゼ店舗で盗難事件、44名の個人情報が記載された申込書が紛失(シャトレーゼ) 画像
インシデント・情報漏えい

シャトレーゼ店舗で盗難事件、44名の個人情報が記載された申込書が紛失(シャトレーゼ)

シャトレーゼは、同社のフランチャイズ店において盗難事件が発生し、個人情報が記載された入会申込書が紛失したと発表した。

「Lotus Protector for Mail Security」などに複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性

「Lotus Protector for Mail Security」などに複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、日本IBMの提供するメールセキュリティソリューション「IBM Proventia Mail Security」および「Lotus Protector for Mail Security 」に複数の脆弱性が存在すると「JVN」で発表した。

Poison Ivy C&Cサーバにおけるコード実行の脆弱性、検証レポートを発表(NTTデータ先端技術) 画像
セキュリティホール・脆弱性

Poison Ivy C&Cサーバにおけるコード実行の脆弱性、検証レポートを発表(NTTデータ先端技術)

NTTデータ先端技術は、Remote Administration Toolである「Poison Ivy C&Cサーバ」の脆弱性により、任意のコードが実行される脆弱性に関する検証レポートを公開した。

世界のスマートフォン普及台数、2011年時点で8億7,200万加入で人口普及率12%(シード・プランニング) 画像
調査・ホワイトペーパー

世界のスマートフォン普及台数、2011年時点で8億7,200万加入で人口普及率12%(シード・プランニング)

 シード・プランニングは26日、世界のスマートフォンに関する市場規模に関する調査結果を発表した。

iPhone向け通信速度測定アプリ公開(イード) 画像
ダイジェストニュース

iPhone向け通信速度測定アプリ公開(イード)

株式会社イードは、スマートフォン用の無料通信速度測定アプリ「RBB TODAY SPEED TEST」iPhone版の配信を開始した。対応OSはiOS 4.0以上。

工藤伸治のセキュリティ事件簿 シーズン4 「超可能犯罪」 第6回「見積もりは不要です」 画像
フィクション

工藤伸治のセキュリティ事件簿 シーズン4 「超可能犯罪」 第6回「見積もりは不要です」

沢田は、オレのエージェントだ。主な仕事は自分の手に負えないサイバーセキュリティ案件をオレに押しつけ、オレの出した見積もりを二倍以上に水増しすることだ。

端末を襲うトロイの木馬がAppleのApp Storeのチェックをくぐり抜ける〜実際スラープ、ストーク、スパムを行う「Find And Call」(The Register) 画像
TheRegister

端末を襲うトロイの木馬がAppleのApp Storeのチェックをくぐり抜ける〜実際スラープ、ストーク、スパムを行う「Find And Call」(The Register)

「Find And Call」サーバは、感染したスマートフォンの連絡先リストから盗んだ番号にテキストメッセージを送信し、受信者にリンクをクリックし、同アプリを試すよう誘いをかける。

BIND 9.xの大量のDNSSEC検証要求受信時におけるサービス停止について 他(ダイジェストニュース) 画像
ダイジェストニュース

BIND 9.xの大量のDNSSEC検証要求受信時におけるサービス停止について 他(ダイジェストニュース)

BIND 9.xの大量のDNSSEC検証要求受信時におけるサービス停止について(JPRS)他

相互接続性や自動化、複雑性が重要インフラ制御システムの脆弱性に(マカフィー) 画像
調査・ホワイトペーパー

相互接続性や自動化、複雑性が重要インフラ制御システムの脆弱性に(マカフィー)

米McAfee社とパシフィック・ノースウェスト国立研究所(PNNL)は共同で、レポート「エネルギー分野産業用制御システムにおける、機能と適用性の技術セキュリティ評価」を発表した。

「Resin」にディレクトリトラバーサルを含む複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性

「Resin」にディレクトリトラバーサルを含む複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、Caucho Technologyの提供するJavaベースのWebアプリケーションサーバ「Resin」にディレクトリトラバーサルを含む複数の脆弱性が存在すると「JVN」で発表した。

「Symantec Web Gateway」の管理コンソールなどに複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性

「Symantec Web Gateway」の管理コンソールなどに複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、シマンテックの提供する「Symantec Web Gateway」の管理コンソールなどにSQLインジェクションを含む複数の脆弱性が存在すると「JVN」で発表した。

「BIND 9.9.x」にDoS攻撃を受ける脆弱性、パッチの適用など呼びかけ(JPRS) 画像
セキュリティホール・脆弱性

「BIND 9.9.x」にDoS攻撃を受ける脆弱性、パッチの適用など呼びかけ(JPRS)

JPRSは「BIND 9.9.xの大量のTCP問い合わせ受信時におけるメモリリーク発生について」を発表した。本脆弱性により、提供者が意図しないサービスの停止や、メモリの不足によるサーバの障害などが発生する可能性がある。

企業利用のAndroid端末向けのSaaS型不正アプリ対策をオプティムが提供(トレンドマイクロ、オプティム) 画像
新製品・新サービス

企業利用のAndroid端末向けのSaaS型不正アプリ対策をオプティムが提供(トレンドマイクロ、オプティム)

トレンドマイクロとオプティムは、スマートフォンをはじめとした企業のモバイル利用におけるセキュリティ分野で協業する。

インテルと共同開発したハードウェア支援型セキュリティ製品の発売を開始(マカフィー) 画像
新製品・新サービス

インテルと共同開発したハードウェア支援型セキュリティ製品の発売を開始(マカフィー)

 マカフィーは25日、次世代エンドポイントセキュリティ製品「McAfee Deep Defender」および「McAfee ePO Deep Command」の日本国内での正式発売を発表した。8月1日より販売を開始する。

学校裏サイトの監視結果を公表、不適切な書き込みの約8割が自身の個人情報(東京都教育委員会) 画像
調査・ホワイトペーパー

学校裏サイトの監視結果を公表、不適切な書き込みの約8割が自身の個人情報(東京都教育委員会)

 東京都教育委員会は、2012年4月と5月の学校裏サイトの監視結果を公表した。検出された不適切な書き込みの約8割が自身の個人情報であることがわかった。事件性が高い書き込みは、4月・5月ともに0件だった。

「spモード設定情報」に障害、影響人数は約1,000契約(NTTドコモ) 画像
インシデント・情報漏えい

「spモード設定情報」に障害、影響人数は約1,000契約(NTTドコモ)

 NTTドコモの発表によると、25日1時41分から9時14分において、メール設定、Wi-Fi設定、パスワード変更、公衆無線LAN設定などの「spモード設定情報」が、ソフトウェア更改に伴うデータ設定誤りを起因として変更されるなどの事象が発生した。

「中小事業者のためのプライバシーマークセミナー PMS構築ポイント編」「セキュリティ事故の傾向とソーシャルメディアの安全な使い方〜最新の情報セキュリティ事情〜」他(セミナー情報) 画像
セミナー・イベント

「中小事業者のためのプライバシーマークセミナー PMS構築ポイント編」「セキュリティ事故の傾向とソーシャルメディアの安全な使い方〜最新の情報セキュリティ事情〜」他(セミナー情報)

開催予定の情報セキュリティ関連セミナー・勉強会情報

FBIがZTEの隠蔽工作に関する申し立てを調査〜ZTEがイランに不法な技術販売との報道(The Register) 画像
TheRegister

FBIがZTEの隠蔽工作に関する申し立てを調査〜ZTEがイランに不法な技術販売との報道(The Register)

同リストには、AVソフトウェア、スイッチ、モニタ−が含まれており、一部はMicrosoft、HP、Symantecといった米国企業が製造したものであるため、イランに対する米国の輸出禁止措置の対象となる。

スパムメールの49.7% がアジアからの発信、感染コンピュータ数が多いことが原因と考察(ソフォス) 画像
調査・ホワイトペーパー

スパムメールの49.7% がアジアからの発信、感染コンピュータ数が多いことが原因と考察(ソフォス)

 ソフォスは24日、2012年4月〜6月における「スパム送信国ワースト12」に関するレポートを発表した。北米からのスパムメール数が引き続き減少している一方で、アジアから送信されるスパムメール数が増加していることが判明した。

Apple iTunes の M3U ファイル処理に起因するバッファオーバーフローの脆弱性(Scan Tech Report) 画像
エクスプロイト

Apple iTunes の M3U ファイル処理に起因するバッファオーバーフローの脆弱性(Scan Tech Report)

Apple iTunes にバッファオーバーフローを引き起こしてしまう脆弱性が報告されました。

イランからのメール 他(ダイジェストニュース) 画像
ダイジェストニュース

イランからのメール 他(ダイジェストニュース)

イランからのメール(エフセキュアブログ)他

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×