2012年12月の記事(8 ページ目) | ScanNetSecurity
2026.04.15(水)

2012年12月の記事一覧(8 ページ目)

アンダーグラウンドにおける調査情報:ルートキット・Exploitキットの進化 他(ダイジェストニュース) 画像
ダイジェストニュース
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

アンダーグラウンドにおける調査情報:ルートキット・Exploitキットの進化 他(ダイジェストニュース)

アンダーグラウンドにおける調査情報:ルートキット・Exploitキットの進化(トレンドマイクロ:ブログ)他

KDDIが業務用端末をスマートフォンに置き換え、セキュリティ対策にTMMS(トレンドマイクロ、KDDI) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

KDDIが業務用端末をスマートフォンに置き換え、セキュリティ対策にTMMS(トレンドマイクロ、KDDI)

トレンドマイクロは、KDDIが業務に利用するスマートフォン、タブレット型のAndroid端末のセキュリティ対策にモバイルデバイス向けセキュリティ対策ソフトウェア「TMMS」が採用されたと発表した。

国内SaaS型セキュリティソフトウェア市場、前年比成長率19.9%で拡大(IDC Japan) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

国内SaaS型セキュリティソフトウェア市場、前年比成長率19.9%で拡大(IDC Japan)

IDC Japanは、国内SaaS型セキュリティソフトウェア市場のベンダ競合分析結果を発表した。

ユーザを脅すために感染PCのWebカメラをコントロールするトロイの木馬(Dr.WEB) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

ユーザを脅すために感染PCのWebカメラをコントロールするトロイの木馬(Dr.WEB)

Dr.WEBは、感染PCのWebカメラから画像を傍受できるトロイの木馬ブロッカーを検出したと発表した。

「BIND 9.8.x/9.9.x」にDNS64が原因のDoS脆弱性、デフォルトでは無効(JPRS) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「BIND 9.8.x/9.9.x」にDNS64が原因のDoS脆弱性、デフォルトでは無効(JPRS)

JPRSは、「BIND 9.8.x/9.9.xにおけるDNS64の実装上のバグによるnamedのサービス停止について」を発表した。

VPNサービス利用禁止措置でグレート・ファイアウォールの背後は一転して神経質な時代に〜インターネット検閲チームは禁止サイトへのアクセスに対して遮断の威嚇(The Register) 画像
TheRegister
ScanNetSecurity
ScanNetSecurity

VPNサービス利用禁止措置でグレート・ファイアウォールの背後は一転して神経質な時代に〜インターネット検閲チームは禁止サイトへのアクセスに対して遮断の威嚇(The Register)

ひとつめは「済南市インターネット検閲チーム」により管理社会的な物言いで書かれたもので、一部の職員が「禁止Webサイトに私用でログインしているのが発見された」と警告している。

「Confront and Conceal」オバマの秘密の戦争(1)(ブックレビュー) 画像
ブックレビュー
ScanNetSecurity
ScanNetSecurity

「Confront and Conceal」オバマの秘密の戦争(1)(ブックレビュー)

アメリカでは自国がサイバー攻撃を受けた場合、広範囲の停電などの被害を受けるシミュレーションが行われている。こうしたことを考えると、脆弱性を発見し、エクスプロイトコードを作成するという行為の持つ軍事的な意味がわかるだろう。本書は、こうした現実を説明する。

lighttpd の Connection ヘッダの処理に起因する DoS の脆弱性(Scan Tech Report) 画像
エクスプロイト
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

lighttpd の Connection ヘッダの処理に起因する DoS の脆弱性(Scan Tech Report)

lighttpd には、特定の Connection ヘッダを含む不正なリクエストを処理した場合に、サービス運用妨害 (DoS) が発生する脆弱性が存在します。

ダライ・ラマ関連のWebサイトでMacの新しいマルウェアが見つかる 他(ダイジェストニュース) 画像
ダイジェストニュース
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

ダライ・ラマ関連のWebサイトでMacの新しいマルウェアが見つかる 他(ダイジェストニュース)

ダライ・ラマ関連のWebサイトでMacの新しいマルウェアが見つかる(エフセキュアブログ)他

「FortiGate」の全モデルに対応した新OS「FortiOS 5.0」を発表(フォーティネットジャパン) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「FortiGate」の全モデルに対応した新OS「FortiOS 5.0」を発表(フォーティネットジャパン)

フォーティネットジャパンは、「FortiGate」の全モデルに対応した新オペレーティングシステム「FortiOS 5.0」を発表した。

クラウド、仮想環境向けSSLサーバ証明書を発売(日立ソリューションズ) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

クラウド、仮想環境向けSSLサーバ証明書を発売(日立ソリューションズ)

日立ソリューションズは、米Go Daddy社が提供する「スターフィールドSSLサーバ証明書」の販売を12月11日から開始する。

多様化が進むDDoS攻撃、意思表示目的から企業を狙うケースも増加(アーバーネットワークス) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

多様化が進むDDoS攻撃、意思表示目的から企業を狙うケースも増加(アーバーネットワークス)

アーバーネットワークスは、DDoS攻撃のトレンドと同社の対策ソリューションについて記者発表を行った。

モバイル端末を狙うマルウェアが倍に、情報漏えいも深刻--四半期レポート(マカフィー) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

モバイル端末を狙うマルウェアが倍に、情報漏えいも深刻--四半期レポート(マカフィー)

マカフィーは、2012年第3四半期の脅威レポートを発表した。これによると、モバイル端末を狙うマルウェアの数が2倍に増え、データベースのセキュリティ侵害は過去最高を記録した。

重要インフラにおける分野横断的演習「CIIREX 2012」、12月10日に開催(NISC) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

重要インフラにおける分野横断的演習「CIIREX 2012」、12月10日に開催(NISC)

NISCは、重要インフラにおける分野横断的演習「CIIREX 2012」を12月10日に開催すると発表した。

Droneセキュリティプロジェクトはオープンソースに〜Dronewareがハッキングされることを止めるためのDARPAのプロジェクトは一部のソフトウェアが無料化されると見る(The Register) 画像
TheRegister
ScanNetSecurity
ScanNetSecurity

Droneセキュリティプロジェクトはオープンソースに〜Dronewareがハッキングされることを止めるためのDARPAのプロジェクトは一部のソフトウェアが無料化されると見る(The Register)

このプロジェクトはDARPAのハイアシュアランスサイバーミリタリーシステム(HACMS)プログラムの一部で、新たに出現するサイバー脅威に有効な超セキュリティシステムを構築するために、今年初めにひそかに生まれたものだ。

検索語ランキング 「ノロウイルス」「パーフェクトダーク」「winmx2012」他 画像
ランキング
ScanNetSecurity
ScanNetSecurity

検索語ランキング 「ノロウイルス」「パーフェクトダーク」「winmx2012」他

検索頻度の高い語句と、その検索結果に該当する記事を紹介します

統合認証基盤システム「Aruba ClearPass」の新バージョンを発表、BYODの要件に対応すべく機能の強化と充実を図る(アルバネットワークス) 画像
新製品・新サービス
井上猛雄@RBB TODAY
井上猛雄@RBB TODAY

統合認証基盤システム「Aruba ClearPass」の新バージョンを発表、BYODの要件に対応すべく機能の強化と充実を図る(アルバネットワークス)

 アルバネットワークスは11月22日、同社の統合認証基盤システム「Aruba ClearPass」の新バージョン6.0を発表した。

詐欺データを追加する悪質なブラウザアドオン 他(ダイジェストニュース) 画像
ダイジェストニュース
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

詐欺データを追加する悪質なブラウザアドオン 他(ダイジェストニュース)

詐欺データを追加する悪質なブラウザアドオン(シマンテック:ブログ)他

「Cosminexus HTTP Server」および「Hitachi Web Server」にXSSの脆弱性(HIRT) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「Cosminexus HTTP Server」および「Hitachi Web Server」にXSSの脆弱性(HIRT)

日立製作所ソフトウェア事業部は、「HIRT」において「HS12-028:Cosminexus HTTP Server、Hitachi Web Serverにおけるクロスサイトスクリプティングの脆弱性」を公開した。

スマホ情報流出アプリ事件の対応に関する意見書、消費者庁などに申し入れ(JSSEC) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

スマホ情報流出アプリ事件の対応に関する意見書、消費者庁などに申し入れ(JSSEC)

JSSECは、「スマートフォン情報流出アプリ事件の対応に関する意見書」を取りまとめ、同日付けで消費者庁消費者制度課個人情報保護推進室宛てに申し入れを行った。

クラウドを活用した複数サイトの自動ログインサービス、協業により提供(トレンドマイクロ、NTT Com) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

クラウドを活用した複数サイトの自動ログインサービス、協業により提供(トレンドマイクロ、NTT Com)

NTT Comは、トレンドマイクロとの連携により、Webサイトのログイン時に必要な複数のID・パスワードをクラウド上で一括管理し、自動ログインが可能となるパスワード管理サービス「マイパスワード」の提供を開始した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×