2012年9月の記事(5 ページ目) | ScanNetSecurity
2026.04.15(水)

2012年9月の記事一覧(5 ページ目)

Internet Explorerの任意のコードが実行される脆弱性の検証レポート(NTTデータ先端技術) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Internet Explorerの任意のコードが実行される脆弱性の検証レポート(NTTデータ先端技術)

NTTデータ先端技術は、「Microsoft Internet Explorer」において発見された、リモートから任意のコードが実行される脆弱性に関する検証レポートを公開した。

アナリスト:Shamoonオイル・ビジネス・マルウェアの作者は「アマチュア」だった〜プログラミング・エラーが…(The Register) 画像
TheRegister
ScanNetSecurity
ScanNetSecurity

アナリスト:Shamoonオイル・ビジネス・マルウェアの作者は「アマチュア」だった〜プログラミング・エラーが…(The Register)

Shamoon通信モジュールにあるプログラミング・エラーは、同マルウェアが他のマルウェアをダウンロードし、実行できないことを意味している。

ISC DHCP のクライアント識別子処理に起因するシステムリソース消費の脆弱性(Scan Tech Report) 画像
エクスプロイト
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

ISC DHCP のクライアント識別子処理に起因するシステムリソース消費の脆弱性(Scan Tech Report)

ISC DHCP には、特定のクライアント識別子を含む DHCP メッセージを処理した場合に、サービス運用妨害 (DoS) が発生する脆弱性が存在します。

キングソフト:一部サイトでの反響について 他(ダイジェストニュース) 画像
ダイジェストニュース
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

キングソフト:一部サイトでの反響について 他(ダイジェストニュース)

一部サイトでの反響について(キングソフト)他

PC、Androidともに脅威が活発化した8月--ウイルス脅威レポート(Dr.WEB) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

PC、Androidともに脅威が活発化した8月--ウイルス脅威レポート(Dr.WEB)

Dr.WEBは、「2012年8月のウイルス脅威」をまとめ発表した。8月は、ウイルス製作者およびインターネット詐欺師達の活動は目に見えて活発化した。

「ドラゴンクエスト IV」をShareに公開した男性を逮捕(ACCS) 画像
インシデント・情報漏えい
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「ドラゴンクエスト IV」をShareに公開した男性を逮捕(ACCS)

ACCSによると、奈良県警生活環境課は「Share」を通じてゲームソフトを権利者に無断でアップロードし送信できる状態にしていた、奈良県生駒市の地方公務員男性を著作権法違反(公衆送信権侵害)の疑いで奈良地検に送致した。

統合メールセキュリティアプライアンスサーバにメールボックスオプション(日立ソリューションズ) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

統合メールセキュリティアプライアンスサーバにメールボックスオプション(日立ソリューションズ)

日立ソリューションズは、統合メールセキュリティアプライアンスサーバ「Messaging Gear」に対応したメールボックスオプションを9月19日から販売する。

サービスデスク管理ソリューションの最新版を発表、可用性を向上(CA Technologies) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

サービスデスク管理ソリューションの最新版を発表、可用性を向上(CA Technologies)

CA Technologiesは、サービスデスク管理ソリューションの最新版として「CA Service Desk Manager 12.7」を発表した。

デジタルアーツが「サイバー119」認定パートナーに(デジタルアーツ、ラック) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

デジタルアーツが「サイバー119」認定パートナーに(デジタルアーツ、ラック)

デジタルアーツは、顧客へのサポート体制強化のため、情報セキュリティソリューションベンダのラックと「サイバー119サービス」の認定パートナー契約を締結した。

ゾンビPC運用者がTorの陰からコマンドを発行〜コマンド・サーバを深く隠匿せよ(The Register) 画像
TheRegister
ScanNetSecurity
ScanNetSecurity

ゾンビPC運用者がTorの陰からコマンドを発行〜コマンド・サーバを深く隠匿せよ(The Register)

Torは通常、Web匿名化サービスとして知られているが、このテクノロジーは潜在的にボットネットの運用者によって利用され、IRCサーバを隠されたサービスとして構築する、手軽な方法も生み出す。

オープンガバメントに潜む三つの脆弱性 後編 画像
コラム
ScanNetSecurity
ScanNetSecurity

オープンガバメントに潜む三つの脆弱性 後編

オープンガバメントが、単なる多くの人の共感を呼ぶ物語ではなく、社会を動かす、検証可能な概念となるためには、次の3つの脆弱性を解決する必要がある。

検索語ランキング 「9月18日 サイバー攻撃」「悪性コード」「飲食店.com」他 画像
ランキング
ScanNetSecurity
ScanNetSecurity

検索語ランキング 「9月18日 サイバー攻撃」「悪性コード」「飲食店.com」他

検索頻度の高い語句と、その検索結果に該当する記事を紹介します

クラウドIAMサービス-新たなサンドバック(CA Security Reminder) 画像
特集
ScanNetSecurity
ScanNetSecurity

クラウドIAMサービス-新たなサンドバック(CA Security Reminder)

2012年になり、クラウドコンピューティング、つまり具体的にはクラウドサービスとしてのアイデンティティ/アクセス管理(IAM)の実現性や熟成度について健全な批判を受けています。

オンラインショップが不正アクセス可能状態、現段階では個人情報漏洩は確認されず(スクウェア・エニックス) 画像
インシデント・情報漏えい
宮崎@INSIDE
宮崎@INSIDE

オンラインショップが不正アクセス可能状態、現段階では個人情報漏洩は確認されず(スクウェア・エニックス)

スクウェア・エニックスは、同社のキャラクターグッズ公式オンライン販売サイトである「オフィシャルグッズオンラインショップ」のサーバーにおいて、不正アクセスが可能である状態だったことを明らかにしました。

次世代FeliCa ICチップが評価保証レベル「EAL6+」を取得、組み込みソフト搭載の非接触ICカードチップとしては世界初(ソニー) 画像
新製品・新サービス
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

次世代FeliCa ICチップが評価保証レベル「EAL6+」を取得、組み込みソフト搭載の非接触ICカードチップとしては世界初(ソニー)

 ソニーは14日、次世代FeliCa ICチップ「RC-SA00」が、情報セキュリティ評価基準の国際標準である「コモンクライテリア(ISO/IEC 15408)」において、評価保証レベル「EAL6+」を取得したことを発表した。

アクセスランキング:2012年 第38週 画像
ランキング
ScanNetSecurity
ScanNetSecurity

アクセスランキング:2012年 第38週

先週一週間もっとも閲覧された記事のベスト10

親アサドのハクティビストによりハイジャックされたアル・ジャジーラのモバイルニュースフィード〜シリアの紛争に関するニュース速報(The Register) 画像
TheRegister
ScanNetSecurity
ScanNetSecurity

親アサドのハクティビストによりハイジャックされたアル・ジャジーラのモバイルニュースフィード〜シリアの紛争に関するニュース速報(The Register)

Syrian Electronic Armyは、サウジアラビアが所有するAl Arabiya News、ロイターおよびハーバード大学Webサイトも標的とした。シリアでの数ヶ月間におよぶ内戦を追って来たWebに対して進行している、プロパガンダ攻撃の一環としてだ。

「反日デモ」の一環で四川省のハッカーがSMBCをDoS攻撃(Far East Research) 画像
Far East Research
ScanNetSecurity
ScanNetSecurity

「反日デモ」の一環で四川省のハッカーがSMBCをDoS攻撃(Far East Research)

9月15日から、満州事変勃発記念日である9月18日にかけて、中国各地で反日デモが予定されている。釣魚島問題をめぐり「抵制日貨」(日本製品ボイコット)を旗印に掲げて街中を練り歩く今年の反日デモでは、いわゆる「サイバー攻撃」の出番がほとんど見られない。

ユーザの62%が個人情報を守るために最高のセキュリティを求めている 他(ダイジェストニュース) 画像
ダイジェストニュース
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

ユーザの62%が個人情報を守るために最高のセキュリティを求めている 他(ダイジェストニュース)

ユーザの62%が個人情報を守るために最高のセキュリティを求めている(カスペルスキー)他

「私的違法ダウンロードの罰則化」に関する啓発活動を目的に委員会を設立(STOP!違法ダウンロード広報委員会) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「私的違法ダウンロードの罰則化」に関する啓発活動を目的に委員会を設立(STOP!違法ダウンロード広報委員会)

RIAJなど7団体は、「私的違法ダウンロードの罰則化」に関する啓発活動を目的に「STOP!違法ダウンロード広報委員会」を9月10日に設立した。

「InterScan Messaging Security Suite」に複数の未対策の脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「InterScan Messaging Security Suite」に複数の未対策の脆弱性(JVN)

IPAおよびJPCERT/CCは、トレンドマイクロが提供する企業向けのメールセキュリティスイート製品「InterScan Messaging Security Suite」に複数の脆弱性が存在すると「JVN」で発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×