2012年9月の記事(7 ページ目) | ScanNetSecurity
2026.04.15(水)

2012年9月の記事一覧(7 ページ目)

「Trojan.Rodricter」が拡散にJavaの深刻な脆弱性を悪用することを確認(Dr.WEB) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「Trojan.Rodricter」が拡散にJavaの深刻な脆弱性を悪用することを確認(Dr.WEB)

Dr.WEBは、悪意あるソフトウェア「Trojan.Rodricter」が拡散にJavaの深刻な脆弱性を悪用していることを確認したと発表した。

「ColdFusion」にDoSの脆弱性、アドビがアップデートを公開(アドビ) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「ColdFusion」にDoSの脆弱性、アドビがアップデートを公開(アドビ)

米アドビ社は、「Security update: Hotfix available for ColdFusion 10 and earlier:APSB12-21」を公開した。

月例セキュリティ情報2件を公開、最大深刻度はともに「重要」(日本マイクロソフト) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

月例セキュリティ情報2件を公開、最大深刻度はともに「重要」(日本マイクロソフト)

日本マイクロソフトは、2012年9月のセキュリティ情報を公開した。公開されたセキュリティ情報は事前通知通り2件、ともに最大深刻度「重要」となっている。

セキュリティ系の2社がパートナー契約、NTTデータとの連係も視野(NTTデータ先端技術、EMCジャパン) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

セキュリティ系の2社がパートナー契約、NTTデータとの連係も視野(NTTデータ先端技術、EMCジャパン)

NTTデータ先端技術とEMCジャパンは、EMCジャパンのパートナー販売支援プログラム「Velocityソリューション・プロバイダー・プログラム」契約を締結した。

工場アカウント、パスワードを隠す不安定なSCADAキット〜国土安全保障省がすぐにアップグレードするよう勧告(The Register) 画像
TheRegister
ScanNetSecurity
ScanNetSecurity

工場アカウント、パスワードを隠す不安定なSCADAキット〜国土安全保障省がすぐにアップグレードするよう勧告(The Register)

しかし、ベンダーのパッチ通知ではこの変更について文書化されていないため、顧客がまだそれを実装していない可能性もある。

Microsoft Internet Explorer の col 要素処理に起因するヒープオーバーフローの脆弱性(Scan Tech Report) 画像
エクスプロイト
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Microsoft Internet Explorer の col 要素処理に起因するヒープオーバーフローの脆弱性(Scan Tech Report)

Microsoft Internet Explorer (IE) にヒープオーバーフローを引き起こしてしまう脆弱性が報告されました。

「スマートフォン安心・安全利用促進プログラム」の公表 他(ダイジェストニュース) 画像
ダイジェストニュース
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「スマートフォン安心・安全利用促進プログラム」の公表 他(ダイジェストニュース)

「スマートフォン安心・安全利用促進プログラム」の公表(総務省)他

データベース監査ソフトがAWS上で稼働可能に(アクアシステムズ) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

データベース監査ソフトがAWS上で稼働可能に(アクアシステムズ)

アクアシステムズは、データベース監査ソフト「AUDIT MASTER」の次期バージョン(3.0)より、Amazon Web Service(AWS)が提供するクラウドサービス上での提供を開始する。

マネージドセキュリティサービスで機器設定情報のダウンロードを可能に(バリオセキュア) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

マネージドセキュリティサービスで機器設定情報のダウンロードを可能に(バリオセキュア)

バリオセキュアは、マネージドセキュリティサービスの管理者専用コントロールパネルに、機器設定情報のダウンロード機能を追加する。

発見されたばかりの脆弱性を悪用する添付ファイルに注意--8月度レポート(マカフィー) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

発見されたばかりの脆弱性を悪用する添付ファイルに注意--8月度レポート(マカフィー)

マカフィーは、2012年8月のサイバー脅威の状況を発表した。8月も「Blackhole」が世界、日本ともに流行している。

「BIG-IP Application Security Manager」にXSSの脆弱性、パッチ適用を(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「BIG-IP Application Security Manager」にXSSの脆弱性、パッチ適用を(JVN)

IPAおよびJPCERT/CCは、F5 Networksが提供する「BIG-IP Application Security Manager(ASM)」にクロスサイトスクリプティングの脆弱性が存在すると「JVN」で発表した。

Android端末を狙う標的型攻撃が今後一般化か--攻撃の兆候を初めて確認(トレンドマイクロ) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Android端末を狙う標的型攻撃が今後一般化か--攻撃の兆候を初めて確認(トレンドマイクロ)

トレンドマイクロは、Androidを搭載したスマートフォンやタブレット端末を狙う標的型攻撃の兆候を初めて確認したと発表した。

オープンガバメントに潜む三つの脆弱性 前編 画像
コラム
ScanNetSecurity
ScanNetSecurity

オープンガバメントに潜む三つの脆弱性 前編

昔、インターネットがない頃に、ネットが当たり前のインフラになった時代のことを思い描いたものだった。さまざまな夢のひとつに、ネットで実現される本当の民主主義があった。

Black Hatハッカーがロックを破ったことを受けホテルのキーカード会社が修正を発行〜しかし支払いはカスタマーにお願いしたい…(The Register) 画像
TheRegister
ScanNetSecurity
ScanNetSecurity

Black Hatハッカーがロックを破ったことを受けホテルのキーカード会社が修正を発行〜しかし支払いはカスタマーにお願いしたい…(The Register)

Onityは(当初、ドアのハッキングを「信頼できず実行するには手間がかかる」とはねつけていた)この攻撃に対する2つの緩和策にたどり着いたが、最も効果的な方法はホテル経営者の顧客に、いくぶん多くの現金を支払わせる必要がある。

検索語ランキング 「atomicreferencearray」「ドラゴンクエスト10」「人口問題研究所」他 画像
ランキング
ScanNetSecurity
ScanNetSecurity

検索語ランキング 「atomicreferencearray」「ドラゴンクエスト10」「人口問題研究所」他

検索頻度の高い語句と、その検索結果に該当する記事を紹介します

災害発生により帰宅できなくなることを想定、学校宿泊型の防災訓練プログラムの販売を開始(JTB法人東京) 画像
新製品・新サービス
勝田 綾@リセマム
勝田 綾@リセマム

災害発生により帰宅できなくなることを想定、学校宿泊型の防災訓練プログラムの販売を開始(JTB法人東京)

 JTB法人東京は、公益社団法人危機管理協会と連携し、学校向けに、災害発生により帰宅できなくなることを想定して行う、学校宿泊型の防災訓練プログラム「いのちの体験教室@学校」の販売を9月3日より開始した。費用は1名4,800円から。

福岡地裁、福岡市所在の広告代理業者に証拠保全を実施 他(ダイジェストニュース) 画像
ダイジェストニュース
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

福岡地裁、福岡市所在の広告代理業者に証拠保全を実施 他(ダイジェストニュース)

福岡地裁、福岡市所在の広告代理業者に証拠保全を実施(BSA)他

標的型メール攻撃にも対応するトータルセキュリティソリューション(キーウェア) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

標的型メール攻撃にも対応するトータルセキュリティソリューション(キーウェア)

キーウェアは、トータルセキュリティソリューション「Guard-Zone」の国内販売を開始した。

金融機関向け「AWS」対応セキュリティリファレンスを3社共同で作成(SCSK、ISID、NRI) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

金融機関向け「AWS」対応セキュリティリファレンスを3社共同で作成(SCSK、ISID、NRI)

SCSK、ISID、NRIの3社は、FISCが提供する「金融機関等コンピュータシステムの安全対策基準・解説書」第8版に対応したセキュリティリファレンスを共同で作成し、一部無償で公開した。

「サイボウズ KUNAI for Android」に複数の脆弱性、アップデートを呼びかけ(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「サイボウズ KUNAI for Android」に複数の脆弱性、アップデートを呼びかけ(JVN)

IPAおよびJPCERT/CCは、モバイル端末からサイボウズを利用するためのアプリケーション「サイボウズ KUNAI for Android」に複数の脆弱性が存在すると「JVN」で発表した。

Android向け不正アプリはゲームやアダルトから便利ツールへ--脅威レポート(トレンドマイクロ) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Android向け不正アプリはゲームやアダルトから便利ツールへ--脅威レポート(トレンドマイクロ)

トレンドマイクロは、2012年8月度の「インターネット脅威マンスリーレポート」を発表した。Android端末向けの不正アプリは、従来のゲームやアダルトから便利ツールへと傾向が変わってきているという。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×