2012年12月の記事(6 ページ目) | ScanNetSecurity
2026.04.15(水)

2012年12月の記事一覧(6 ページ目)

国家支援型サイバー攻撃の増加、クラウドインフラへの攻撃--2013年脅威予測(カスペルスキー) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

国家支援型サイバー攻撃の増加、クラウドインフラへの攻撃--2013年脅威予測(カスペルスキー)

Kaspersky Labのエキスパートが2012年の主要なセキュリティトレンドの総括と2013年に中核となる脅威の予測を発表した。

「遠隔操作ウイルス」真犯人の情報を呼びかけ、懸賞金300万円(警視庁) 画像
インシデント・情報漏えい
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「遠隔操作ウイルス」真犯人の情報を呼びかけ、懸賞金300万円(警視庁)

警視庁は、いわゆる「遠隔操作ウイルス」真犯人に関する情報提供について発表した。

月例セキュリティ情報6件を公開、最大深刻度「緊急」は5件(日本マイクロソフト) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

月例セキュリティ情報6件を公開、最大深刻度「緊急」は5件(日本マイクロソフト)

日本マイクロソフトは、2012年12月のセキュリティ情報を公開した。公開されたセキュリティ情報は事前通知通り7件で、最大深刻度「緊急」が5件、「重要」が1件となっている。

「Adobe Flash Player」に複数の脆弱性、アドビがアップデートを公開(JPCERT/CC) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「Adobe Flash Player」に複数の脆弱性、アドビがアップデートを公開(JPCERT/CC)

JPCERT/CCは、米アドビ社が12月11日(現地時間)、「Security updates available for Adobe Flash Player:APSB12-27」を公開したことについて注意喚起を発表した。

マルウェアがJAXAのデータ抜き取り、Epsilonの機密情報流出(The Register) 画像
TheRegister
ScanNetSecurity
ScanNetSecurity

マルウェアがJAXAのデータ抜き取り、Epsilonの機密情報流出(The Register)

Epsilonプログラムは、日本の宇宙探査と衛星産業に貢献できる先進型の固形燃料ロケットを構築している。しかし残念なことに、その技術は世界中の政府から軍事利用目的の関心を寄せられている。

オーストラリアで医療記録が暗号化され、身代金が要求される 他(ダイジェストニュース) 画像
ダイジェストニュース
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

オーストラリアで医療記録が暗号化され、身代金が要求される 他(ダイジェストニュース)

オーストラリアで医療記録が暗号化され、身代金が要求される(エフセキュアブログ)他

純国産セキュア・プロキシ・アプライアンスの新バージョンを発売(デジタルアーツ) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

純国産セキュア・プロキシ・アプライアンスの新バージョンを発売(デジタルアーツ)

デジタルアーツは、セキュア・プロキシ・アプライアンス製品「D-SPA」の新バージョン「Ver.2」を2013年1月末より出荷開始する。

FW外側のアプリケーション性能を監視、可視化するSaaS型ソリューション(CA Technologies) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

FW外側のアプリケーション性能を監視、可視化するSaaS型ソリューション(CA Technologies)

CA Technologiesは、ファイアウォールの外側のアプリケーション性能を監視するSaaS型ソリューション「CA Application Performance Management Cloud Monitor」を日本市場に初投入、出荷を開始した。

Qualcomm製デバイスドライバを搭載したAndroid端末に複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Qualcomm製デバイスドライバを搭載したAndroid端末に複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、Qualcomm製デバイスドライバを搭載したAndroid端末に複数の脆弱性が存在すると「JVN」で発表した。

「CIIREX 2012」が終了、BCPなどに基づく対応について多くの「気づき」(NISC) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「CIIREX 2012」が終了、BCPなどに基づく対応について多くの「気づき」(NISC)

NISCは、重要インフラにおける分野横断的演習「CIIREX 2012」の実施結果について発表した。

MySQLサーバの認証済ユーザでシステム制御を取得する手法の検証レポート(NTTデータ先端技術) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

MySQLサーバの認証済ユーザでシステム制御を取得する手法の検証レポート(NTTデータ先端技術)

NTTデータ先端技術は、MySQLサーバの認証済ユーザによりシステム制御を取得する手法に関する検証レポートを公開した。

SSH Tectia Server における SSH パスワード認証回避の脆弱性(Scan Tech Report) 画像
エクスプロイト
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

SSH Tectia Server における SSH パスワード認証回避の脆弱性(Scan Tech Report)

SSH Tectia Server に SSH のパスワード認証を回避可能な脆弱性が報告されました。

テキサス州の女学生がRFIDタグ装着拒否で退学処分〜「獣の刻印」を避けたがっている(The Register) 画像
TheRegister
ScanNetSecurity
ScanNetSecurity

テキサス州の女学生がRFIDタグ装着拒否で退学処分〜「獣の刻印」を避けたがっている(The Register)

ジョン・ジェイ高校サイエンス&エンジニアリング・アカデミー2年生のアンドレア・ヘルナンデスは、事実上退学になった。宗教上、プライバシー、そして表現の自由の理由から、そのタグの装着を拒否したからだ。

検索語ランキング「systemprogressiveprotection」「静脈認証デメリット」「mshtml.dll」他 画像
ランキング
ScanNetSecurity
ScanNetSecurity

検索語ランキング「systemprogressiveprotection」「静脈認証デメリット」「mshtml.dll」他

検索頻度の高い語句と、その検索結果に該当する記事を紹介します

OracleのMySQLサーバを脅かすゼロデイ脆弱性のエクスプロイトを複数確認 他(ダイジェストニュース) 画像
ダイジェストニュース
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

OracleのMySQLサーバを脅かすゼロデイ脆弱性のエクスプロイトを複数確認 他(ダイジェストニュース)

OracleのMySQLサーバを脅かすゼロデイ脆弱性のエクスプロイトを複数確認(トレンドマイクロ:ブログ)他

Windows用セキュリティソフトをサービスへ刷新、「FFR yarai」との連携も(キヤノン電子) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Windows用セキュリティソフトをサービスへ刷新、「FFR yarai」との連携も(キヤノン電子)

キヤノン電子は、ハッカーによる標的型攻撃から企業の情報資産を守るWindows用セキュリティソフト「SML セキュリティスイート」と「SML セキュリティスイート with FFR yarai」を2013年1月より販売開始する。

Androidの情報漏えい防止アプリに3機能を加え正式版へ、1月まで無償提供(キーウェアソリューションズ) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Androidの情報漏えい防止アプリに3機能を加え正式版へ、1月まで無償提供(キーウェアソリューションズ)

キーウェアソリューションズは、スマートフォンの情報漏えい防止アプリ「セキュアカーテン」に新たな機能を追加し、正式版として提供を開始した。

不動産関連会社で3,018名分の顧客情報が流出(スカイコート) 画像
インシデント・情報漏えい
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

不動産関連会社で3,018名分の顧客情報が流出(スカイコート)

スカイコートは、同社が管理していた顧客情報の一部が社外に流出していたことが判明したと発表した。

「ManageEngine AssetExplorer」にXSSの脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「ManageEngine AssetExplorer」にXSSの脆弱性(JVN)

IPAおよびJPCERT/CCは、Zoho Corporation Pvt. Ltd.が提供する「ManageEngine AssetExplorer」にクロスサイトスクリプティングの脆弱性が存在すると「JVN」で発表した。

オンラインゲーム向け「偽チートツール」に注意、PCを破壊するツールも(トレンドマイクロ) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

オンラインゲーム向け「偽チートツール」に注意、PCを破壊するツールも(トレンドマイクロ)

トレンドマイクロは、オンラインゲーム利用者のPCを破壊する「偽チートツール」に対し注意喚起をブログで発表した。

イタリア人が恐ろしいスパイマネキンを配備してファッションウォーに勝とうとしている〜骨のようなプラスチックの女性たち、その目はまさにあなたを追っている(The Register) 画像
TheRegister
ScanNetSecurity
ScanNetSecurity

イタリア人が恐ろしいスパイマネキンを配備してファッションウォーに勝とうとしている〜骨のようなプラスチックの女性たち、その目はまさにあなたを追っている(The Register)

さらに、そののぞき趣味のマネキンは、客の店内での移動の仕方や滞在時間をトラッキングし、それらの情報と客が何かを買うのか、いくら消費するかという情報の関連付けを行う。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×