2012年10月の記事(8 ページ目) | ScanNetSecurity
2026.04.16(木)

2012年10月の記事一覧(8 ページ目)

複数のネットワークカメラに遠隔操作を許してしまう脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

複数のネットワークカメラに遠隔操作を許してしまう脆弱性(JVN)

IPAおよびJPCERT/CCは、複数のネットワークカメラのWebインタフェースに認証を回避される脆弱性が存在すると「JVN」で発表した。

個人情報を含む学生238名分のレポートを誤ってWeb上に公開(愛知教育大学) 画像
インシデント・情報漏えい
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

個人情報を含む学生238名分のレポートを誤ってWeb上に公開(愛知教育大学)

愛知教育大学は、同大学の教員が管理するWebサーバの設定ミスによって学生のレポートがWeb上に公開されていたことが判明したと発表した。

日本のユーザを標的とするAndroidマルウェアが増加--ウイルス脅威レポート(Dr.WEB) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

日本のユーザを標的とするAndroidマルウェアが増加--ウイルス脅威レポート(Dr.WEB)

Dr.WEBは、「2012年9月のウイルス脅威」をまとめ発表した。9月は、危険な悪意のあるプログラム「Trojan.Mayachok.1」による感染数に著しい減少が見られた一方で、新たな亜種がいくつか出現した。

「遠隔操作により犯罪予告を行う不正プログラム」の解析結果(トレンドマイクロ) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「遠隔操作により犯罪予告を行う不正プログラム」の解析結果(トレンドマイクロ)

トレンドマイクロは、各報道機関で伝えられている複数の事件に関連した「遠隔操作により犯罪予告を行う不正プログラム」に関して解析を行い、その結果をブログで発表した。

防災向け低圧LPガス発電機を危機管理産業展2012に出展(ホンダ) 画像
新製品・新サービス
纐纈敏也@DAYS@レスポンス
纐纈敏也@DAYS@レスポンス

防災向け低圧LPガス発電機を危機管理産業展2012に出展(ホンダ)

ホンダは、10月17日から19日まで東京ビッグサイトで開催される「危機管理産業展2012」に、防災関連機器として発電機などを出展する。

工藤伸治のセキュリティ事件簿 シーズン4 「超可能犯罪」 第15回「いやな顔」 画像
フィクション
一田和樹
一田和樹

工藤伸治のセキュリティ事件簿 シーズン4 「超可能犯罪」 第15回「いやな顔」

大島は露骨にいやそうな顔をしてみせた。その気持ちはよくわかる。

DNAバーコードがラボから進出〜CSI世代のためのスプレー式証拠を提供(The Register) 画像
TheRegister
ScanNetSecurity
ScanNetSecurity

DNAバーコードがラボから進出〜CSI世代のためのスプレー式証拠を提供(The Register)

GeneWorksのテクノロジーは、セキュリティで守られた建物への侵入者に、物理的にタグ付けできる定着スプレーとしても応用できる。

遠隔操作型ウイルス「iesys.exe」感染による犯罪予告、その感染経路と対策について 画像
インシデント・情報漏えい
宮崎@INSIDE
宮崎@INSIDE

遠隔操作型ウイルス「iesys.exe」感染による犯罪予告、その感染経路と対策について

ネットを通じ犯罪予告をしたとして、三重県や大阪府の男性が逮捕され、後に第三者による遠隔操作として釈放された事件は、誰しもが犯罪者に仕立て上げられる可能性があることを示唆する出来事になりました。

「Firefox 16」を公開、新たに開発ツールバーを搭載(Mozilla Japan) 画像
新製品・新サービス
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

「Firefox 16」を公開、新たに開発ツールバーを搭載(Mozilla Japan)

 Mozilla Japanは9日深夜、WebブラウザFirefoxの最新版「Firefox 16」を公開した。開発者ツールに簡単にアクセスできるボタンと新しいコマンドラインインターフェイスを備えた、「開発者ツールバー」が搭載されたのが特徴。

制御システムのセキュリティマネジメントシステム構築に向けた解説書 他(ダイジェストニュース) 画像
ダイジェストニュース
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

制御システムのセキュリティマネジメントシステム構築に向けた解説書 他(ダイジェストニュース)

制御システムのセキュリティマネジメントシステム構築に向けた解説書(IPA)他

「BIND 9.x」にDoS攻撃を受ける脆弱性、パッチ適用を強く推奨(JPRS) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「BIND 9.x」にDoS攻撃を受ける脆弱性、パッチ適用を強く推奨(JPRS)

JPRSは、「BIND 9.xの脆弱性(サービス停止)について」を発表した。

インシデント報告数は「Webサイト改ざん」が急増--JPCERT/CCレポート(JPCERT/CC) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

インシデント報告数は「Webサイト改ざん」が急増--JPCERT/CCレポート(JPCERT/CC)

JPCERT/CCは、2012年7月1日から9月30日までの四半期における「インシデント報告対応レポート」および「活動概要」を公開した。

月例セキュリティ情報7件を公開、最大深刻度「緊急」は1件(日本マイクロソフト) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

月例セキュリティ情報7件を公開、最大深刻度「緊急」は1件(日本マイクロソフト)

日本マイクロソフトは、2012年10月のセキュリティ情報を公開した。公開されたセキュリティ情報は事前通知通り7件で、最大深刻度「緊急」が1件、「重要」が6件となっている。

持続的標的型攻撃において理解すべき「5つの事項」(トレンドマイクロ) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

持続的標的型攻撃において理解すべき「5つの事項」(トレンドマイクロ)

トレンドマイクロは、持続的標的型攻撃における理解すべき5つの事項をブログで公開している。

業種別セキュリティレベルはIT、官公庁が高得点、ただし対策は不十分(トレンドマイクロ) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

業種別セキュリティレベルはIT、官公庁が高得点、ただし対策は不十分(トレンドマイクロ)

トレンドマイクロは、企業や組織がセキュリティ対策を診断する「セキュリティアセスメントツール」による集計結果を発表した。

3-Dセキュア普及の理由、初期開発メンバーインタビュー 画像
特集
ScanNetSecurity
ScanNetSecurity

3-Dセキュア普及の理由、初期開発メンバーインタビュー

クレジットカードやデビットカードを使ったオンライン決済のシーンで、パスワードを入力することでカードの正当な保有者であることを証明する技術がある。3-Dセキュアと呼ばれる通信プロトコルだ。

米国標準技術局が公式SHA-3として次世代ハッシュアルゴリズムKeccakを選出〜6年目にして決定(The Register) 画像
TheRegister
ScanNetSecurity
ScanNetSecurity

米国標準技術局が公式SHA-3として次世代ハッシュアルゴリズムKeccakを選出〜6年目にして決定(The Register)

このハッシュ・テクニックはデジタル署名で使用されており、ソフトウェア・ダウンロードのコンテンツや他の暗号アプリケーションが不正操作されていないことが確認できる。

Amazon Web Services上でのセキュアなデータベース運用方法(アクアシステムズ) 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

Amazon Web Services上でのセキュアなデータベース運用方法(アクアシステムズ)

株式会社アクアシステムズは10月26日、Amazon Web Servicesを活用し、クラウド環境下でセキュアなデータベース運用管理を行うベストプラクティスに関するセミナーを開催する。

libdbus の環境変数の取り扱いに起因する権限昇格の脆弱性(Scan Tech Report) 画像
エクスプロイト
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

libdbus の環境変数の取り扱いに起因する権限昇格の脆弱性(Scan Tech Report)

D-BUS のライブラリ (libdbus) に権限昇格が可能な脆弱性が報告されました。システムにアクセス可能なローカルの悪意あるユーザに利用された場合、root 権限を取得され、システムを完全に制御される可能性があります。

「情報セキュリティ国際キャンペーン」関連行事を更新 他(ダイジェストニュース) 画像
ダイジェストニュース
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「情報セキュリティ国際キャンペーン」関連行事を更新 他(ダイジェストニュース)

「情報セキュリティ国際キャンペーン」関連行事を更新(NISC)他

ハニーポットによりWeb感染マルウェアを検知する標的型攻撃出口対策(FFRI) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

ハニーポットによりWeb感染マルウェアを検知する標的型攻撃出口対策(FFRI)

FFRIは、標的型攻撃出口対策「FFR tabaru」の出荷を10月12日より開始する。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×