2012年11月の記事(6 ページ目) | ScanNetSecurity
2026.04.15(水)

2012年11月の記事一覧(6 ページ目)

4割強の企業がスマートフォンのセキュリティガイドラインを策定済み(MM総研) 画像
調査・ホワイトペーパー
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

4割強の企業がスマートフォンのセキュリティガイドラインを策定済み(MM総研)

 MM総研は13日、「法人ユーザーにおける携帯電話/スマートフォンの導入配布状況・ニーズに関する調査 (2012年度版)」の結果を公表した。

「mixiの健全化の取り組みについて」文章を公開(ミクシィ) 画像
業界動向
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

「mixiの健全化の取り組みについて」文章を公開(ミクシィ)

 ミクシィは12日、「mixiの健全化の取り組みについて」と題する文章を公開した。「mixi」における違反メッセージについてユーザーから寄せられた質問に対し、どのような判断と対処を行っているかを、回答するものとなっている。

Adobe Readerゼロデイエクスプロイトがアンダーグラウンドの市場で浮上〜地下水道を徘徊する不正形式PDFの恐怖(The Register) 画像
TheRegister
ScanNetSecurity
ScanNetSecurity

Adobe Readerゼロデイエクスプロイトがアンダーグラウンドの市場で浮上〜地下水道を徘徊する不正形式PDFの恐怖(The Register)

Group-IBは、Adobe X脆弱性は特に巧みに作られたフォームの不正な形式のPDFドキュメントに依存すると説明する。

Oracle Java SE の JAX-WS の実装に起因する任意コード実行の脆弱性(Scan Tech Report) 画像
エクスプロイト
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Oracle Java SE の JAX-WS の実装に起因する任意コード実行の脆弱性(Scan Tech Report)

Oracle Java SE の JAX-WS にサンドボックスによるセキュリティ制限を回避して、任意のコードが実行可能な脆弱性が報告されました。

仮想パッチの有効性とは 他(ダイジェストニュース) 画像
ダイジェストニュース
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

仮想パッチの有効性とは 他(ダイジェストニュース)

仮想パッチの有効性とは(トレンドマイクロ:ブログ)他

官民一体でのサイバー攻撃への取組や対策、最新事情を紹介(NTTソフトウェア) 画像
セミナー・イベント
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

官民一体でのサイバー攻撃への取組や対策、最新事情を紹介(NTTソフトウェア)

NTTソフトウェアは、「第2回 情報セキュリティ対策フォーラム~サイバー攻撃対策~『企業に迫るセキュリティの脅威と対策を考える』」を11月28日に新宿住友スカイルームにおいて開催する。

セカンドオピニオンウイルス対策ツールを発売、マルウェア解析パックも(Dr.WEB) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

セカンドオピニオンウイルス対策ツールを発売、マルウェア解析パックも(Dr.WEB)

Dr.WEBは、「Doctor Web CureNet!(日本語版)」、およびDoctor Webのマルウェア解析サービスをセットにした「Dr.Web CureNet! マルウェア解析パック」を発売した。

モバイルやクラウドの脅威も拡大--2013年のセキュリティ5大予測(シマンテック) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

モバイルやクラウドの脅威も拡大--2013年のセキュリティ5大予測(シマンテック)

シマンテックは、2013年のセキュリティに関する5大予測を同社のブログにおいて発表した。

JRE/JDKの既知の脆弱性を悪用する攻撃を確認、ターゲットは国内組織(日本IBM) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

JRE/JDKの既知の脆弱性を悪用する攻撃を確認、ターゲットは国内組織(日本IBM)

日本IBMは、JRE/JDKの脆弱性を悪用するドライブ・バイ・ダウンロード攻撃を実際に行っているサイトの存在をTokyo SOCにおいて確認したと発表した。

第3四半期のAndroidマルウェアは5万件を超え、前四半期の10倍以上に(エフセキュアブログ) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

第3四半期のAndroidマルウェアは5万件を超え、前四半期の10倍以上に(エフセキュアブログ)

エフセキュアは、2012年第三四半期におけるモバイルの脅威を分析したレポートを発表した。同四半期には51,000件を超えるAndroidマルウェアのユニークサンプルが検出され、前四半期の10倍以上となった。

オハイオの投票機に「バックドア」との訴訟〜電子投票のセキュリティがまたも疑問視(The Register) 画像
TheRegister
ScanNetSecurity
ScanNetSecurity

オハイオの投票機に「バックドア」との訴訟〜電子投票のセキュリティがまたも疑問視(The Register)

また彼は、ペンシルバニア選挙ブースの投票スクリーンに関する問題を示すとする映像も公開した。オバマの票が自動的にロムニーに再設定されていることを、同ビデオは示しているように見える。

検索語ランキング 「systemprogressiveprotection」「ニコニコ動画」「androidウィルス対策問題」他 画像
ランキング
ScanNetSecurity
ScanNetSecurity

検索語ランキング 「systemprogressiveprotection」「ニコニコ動画」「androidウィルス対策問題」他

検索頻度の高い語句と、その検索結果に該当する記事を紹介します

大統領がエフセキュアを訪問 他(ダイジェストニュース) 画像
ダイジェストニュース
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

大統領がエフセキュアを訪問 他(ダイジェストニュース)

大統領がエフセキュアを訪問(エフセキュアブログ)他

三井住友銀行を騙るフィッシングメールを確認、サイトは3パターン(フィッシング対策協議会) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

三井住友銀行を騙るフィッシングメールを確認、サイトは3パターン(フィッシング対策協議会)

フィッシング対策協議会は、三井住友銀行を騙るフィッシングメールが出回っているとして注意喚起を発表した。

ヤマハのSOHO向けルータ・ファイアウォール製品に出口対策を提供(デジタルアーツ) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

ヤマハのSOHO向けルータ・ファイアウォール製品に出口対策を提供(デジタルアーツ)

デジタルアーツは、ヤマハが提供するSOHO向けルータ・ファイアウォール製品に、標的型攻撃に有効な出口対策が可能な「i-FILTER」のデータベースを提供開始した。

報道されている以外にも多数の同種マルウェアが存在--10月度レポート(マカフィー) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

報道されている以外にも多数の同種マルウェアが存在--10月度レポート(マカフィー)

マカフィーは、2012年10月のサイバー脅威の状況を発表した。PCにおけるウイルスの脅威傾向では、10月も「Blackhole」に関連した脅威がランクインしている。

Oberthurのスマートカードを偽造される可能性、交換を呼びかけ(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Oberthurのスマートカードを偽造される可能性、交換を呼びかけ(JVN)

IPAおよびJPCERT/CCは、Oberthurの提供する「ID-One Cosmo 64」が電子署名の基準を満たさない公開鍵を使用している問題が存在すると「JVN」で発表した。

「ArcGIS for Server」にSQLインジェクションの脆弱性、アクセス制限を(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「ArcGIS for Server」にSQLインジェクションの脆弱性、アクセス制限を(JVN)

IPAおよびJPCERT/CCは、Esriの提供する「ArcGIS for Server」にSQLインジェクションの脆弱性が存在すると「JVN」で発表した。現時点で対策方法は公開されていない。

Androidの情報漏えいリスク、ゲームアプリよりも一般アプリの方が高い(トレンドマイクロ) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Androidの情報漏えいリスク、ゲームアプリよりも一般アプリの方が高い(トレンドマイクロ)

トレンドマイクロは、「『無料』に潜むエゴアプリの脅威~国内スマホアプリの実態:第2弾」をブログで公開した。

新トレンド:テキストではなく写真を盗むトロイの木馬〜特定関心事のjpgの個人的隠し場所? 盗まれる(The Register) 画像
TheRegister
ScanNetSecurity
ScanNetSecurity

新トレンド:テキストではなく写真を盗むトロイの木馬〜特定関心事のjpgの個人的隠し場所? 盗まれる(The Register)

このような戦法の転換は、ユーザーが潜在的に、機密情報を保存する方法が変わって来ていることを反映していると、Trend Microの勧告は説明する。

暗号化セキュリティポータブルドライブを発売、PCなしで指紋認証システムを利用可能に(アスク) 画像
新製品・新サービス
関口賢@RBB TODAY
関口賢@RBB TODAY

暗号化セキュリティポータブルドライブを発売、PCなしで指紋認証システムを利用可能に(アスク)

 アスクはApricorn社の暗号化セキュリティポータブルドライブ「Aegis Bio- 3.0シリーズ」を11月中旬から順次発売すると発表。PCなしで指紋認証システムを利用できる。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×