2013年1月の記事 | ScanNetSecurity
2026.10.11(日)

2013年1月の記事一覧

コントロールサーバ名を作成する新たなBackDoor.Butirat 他(ダイジェストニュース) 画像
ダイジェストニュース
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

コントロールサーバ名を作成する新たなBackDoor.Butirat 他(ダイジェストニュース)

コントロールサーバ名を作成する新たなBackDoor.Butirat(Dr.WEB)他

モバイルアプリを動的にセキュア化するソリューションを販売開始(SCSK) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

モバイルアプリを動的にセキュア化するソリューションを販売開始(SCSK)

SCSKは、米Mocana Corporation社が開発する「Mocana MAP」の日本国内での販売を2月1日より開始する。セキュリティモジュールを個々のモバイルアプリに動的に組み込むソリューションとなっている。

偽画面やアダルト広告の請求画面をリモートから削除するサービスを開始(キューアンドエー) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

偽画面やアダルト広告の請求画面をリモートから削除するサービスを開始(キューアンドエー)

キューアンドエーは、個人向けの新サービス「偽装ソフト駆除サポート」と「アダルト請求画面駆除サポート」の提供を2月1日より開始する。ウイルス対策ソフトでは回避できない偽装ソフトやアダルト広告画面による「なりすまし」などの被害を防ぐ。

企業の半数がサイバー攻撃に対して認識不足あるいは対策不十分(カスペルスキー) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

企業の半数がサイバー攻撃に対して認識不足あるいは対策不十分(カスペルスキー)

カスペルスキーは、世界各国の企業の半数が直面するセキュリティリスクを認識していないとする調査結果を発表した。

サイバー攻撃による脅威の高まりを受け、各府省庁に対策の推進を要請(NISC) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

サイバー攻撃による脅威の高まりを受け、各府省庁に対策の推進を要請(NISC)

NISCは、「情報セキュリティ対策推進会議(CISO等連絡会議)」の結果を発表した。サイバー攻撃等に備え、政府機関などにおいて取り組むべき対応について説明がなされた。

「Portable SDK for UPnP」にバッファオーバーフローの脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「Portable SDK for UPnP」にバッファオーバーフローの脆弱性(JVN)

IPAおよびJPCERT/CCは、「Portable SDK for UPnP」にバッファオーバーフローの脆弱性が存在すると「JVN」で発表した。ソニーや古河電気工業など複数の製品が影響を受ける。

「Android版 ウェザーニュースタッチ」に位置情報を取得される脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「Android版 ウェザーニュースタッチ」に位置情報を取得される脆弱性(JVN)

IPAおよびJPCERT/CCは、天気予報アプリ「Android版 ウェザーニュースタッチ」に、位置情報をシステムログに出力する脆弱性が存在すると「JVN」で発表した。

「神プログラマ、職場で怠けるために仕事を中国へ丸投げ」セキュリティ監査で明らかに~その狡猾な計画は、彼に『最も優秀な社員』の表彰をもたらした(The Register) 画像
TheRegister
ScanNetSecurity
ScanNetSecurity

「神プログラマ、職場で怠けるために仕事を中国へ丸投げ」セキュリティ監査で明らかに~その狡猾な計画は、彼に『最も優秀な社員』の表彰をもたらした(The Register)

この陰謀は Bob にとって非常に効果的だった。会社の人事部によるパフォーマンス評価で、彼は多くの四半期において同社内のトップコーダーとなり、また彼は C 言語、C++、Perl、Java、Ruby、PHP、Python のエキスパートだと考えられていた。

中国の Android ユーザー、強大なボットネットの警告を受ける~Android.Troj.mdk、現時点での感染数は 100 万だが…(The Register) 画像
TheRegister
ScanNetSecurity
ScanNetSecurity

中国の Android ユーザー、強大なボットネットの警告を受ける~Android.Troj.mdk、現時点での感染数は 100 万だが…(The Register)

中国は、数年前から Android のマルウェアの温床となっている。政府は昨年、アプリケーションストアにおけるセキュリティの脆弱性を長期に渡って改善しなかった携帯電話会社 China Mobile と China Telecom に対し、公に叱責することを余儀なくされている。

Blackholeによるボット感染やautorunなどが活発--2012年度レポート(マカフィー) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Blackholeによるボット感染やautorunなどが活発--2012年度レポート(マカフィー)

マカフィーは、2012年におけるサイバー脅威の総括を発表した。2012年は、「Blackhole」などの脆弱性攻略ツールを使った「ドライブバイダウンロード攻撃」が多く見られた。

改札口ディスプレイを使って利用客に災害情報を発信(東京メトロ) 画像
新製品・新サービス
編集部@レスポンス
編集部@レスポンス

改札口ディスプレイを使って利用客に災害情報を発信(東京メトロ)

東京メトロは、東日本大震災のような大規模災害が発生した際、改札口ディスプレイを使って利用客に災害に関する情報を発信できるように整備する。運用開始は2月8日から。

2006年に勃発した鳥インフルエンザ再発の可能性、家畜伝染病に対する監視・コントロール強化を(FAO) 画像
脅威動向
工藤 めぐみ@リセマム
工藤 めぐみ@リセマム

2006年に勃発した鳥インフルエンザ再発の可能性、家畜伝染病に対する監視・コントロール強化を(FAO)

 国際連合食糧農業機関(FAO)は1月29日、世界に対して「鳥インフルエンザや他の家畜伝染病に対する監視・コントロールを強化しないと、2006年に勃発した鳥インフルエンザの再発の脅威に晒される。」と警告した。

アート・コビエロが予測する2013年のセキュリティ動向 他(ダイジェストニュース) 画像
ダイジェストニュース
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

アート・コビエロが予測する2013年のセキュリティ動向 他(ダイジェストニュース)

アート・コビエロが予測する2013年のセキュリティ動向(RSAセキュリティ)他

「FFR yarai」シリーズの最新版をリリース(FFRI) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「FFR yarai」シリーズの最新版をリリース(FFRI)

FFRIは、同社が提供する標的型攻撃対策ソフトウェア「FFR yarai」シリーズの最新版Version2.2をリリースした。

DDoS攻撃を手段の一部とする複合脅威など、手口が進化--グローバル調査(アーバーネットワークス) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

DDoS攻撃を手段の一部とする複合脅威など、手口が進化--グローバル調査(アーバーネットワークス)

米Arbor Networks社は、「第8版年次ワールドワイド・インフラストラクチャ・セキュリティ・レポート」公開した。APTがサービスプロバイダや企業にとって最大の懸念になったとしている。

Facebookの新たな検索機能「グラフ検索」に対してセキュリティ各社から懸念の声 画像
業界動向
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

Facebookの新たな検索機能「グラフ検索」に対してセキュリティ各社から懸念の声

 Facebookは米国時間15日に、人々のつながりを活用した新たな検索機能「グラフ検索」を公開したが、これに対して、セキュリティ各社から懸念の声が上がっている。

IEの脆弱性を悪用する日本語のメール攻撃が増加、注意を呼びかけ(日本IBM) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

IEの脆弱性を悪用する日本語のメール攻撃が増加、注意を呼びかけ(日本IBM)

日本IBMは、Windowsコモンコントロールの脆弱性(MS12-027)を悪用する不正なメールの増加を確認したとして、注意喚起を発表した。

遠隔操作ウイルスなどによる犯罪を受け、対処能力強化に向け緊急施策(警察庁) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

遠隔操作ウイルスなどによる犯罪を受け、対処能力強化に向け緊急施策(警察庁)

警察庁は、サイバー空間の脅威に対する総合対策委員会が1月16日に決定した「サイバー犯罪対処能力の強化等に向けた緊急プログラム」について発表した。

発見されるたびに公開場所を変えるAndroid向け不正アプリ(トレンドマイクロ) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

発見されるたびに公開場所を変えるAndroid向け不正アプリ(トレンドマイクロ)

トレンドマイクロは、日本国内のAndroid端末の利用者を標的に、個人情報を盗む目的で作成された不正アプリ「ANDROIDOS_EXPRESPAM.A」が継続して攻撃を行っていることを確認した。

「標的型攻撃から内部犯行、そして監査対応まで、穴のない対策を目指せ!! 情報セキュリティ総合対策セミナー」「インターネット上の違法・有害情報対策セミナー 過去〜未来」他(セミナー情報) 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

「標的型攻撃から内部犯行、そして監査対応まで、穴のない対策を目指せ!! 情報セキュリティ総合対策セミナー」「インターネット上の違法・有害情報対策セミナー 過去〜未来」他(セミナー情報)

開催予定の情報セキュリティ関連セミナー・勉強会情報

昨今のアンチウイルスアプリは、隠された脅威への対応力が「低下」している~しかし、他の研究者が言うほどクズでもない(The Register) 画像
TheRegister
ScanNetSecurity
ScanNetSecurity

昨今のアンチウイルスアプリは、隠された脅威への対応力が「低下」している~しかし、他の研究者が言うほどクズでもない(The Register)

このテストは Windows 7(SP1、64ビット)で行われた。同社は、25 のコンシューマ向けアンチウイルス製品のうち、三つが不合格となったことを述べた。その三つには Microsoft Security Essentials、および PC Tools and AhnLabs の製品が含まれている。

RealPlayer の RealMedia ファイル処理に起因するバッファオーバーフローの脆弱性(Scan Tech Report) 画像
エクスプロイト
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

RealPlayer の RealMedia ファイル処理に起因するバッファオーバーフローの脆弱性(Scan Tech Report)

RealNetworks RealPlayer にバッファオーバーフローを引き起こしてしまう脆弱性が報告されました。

Java SE JDK7およびJRE7の脆弱性(CVE-2012-5088)の検証レポートを更新 他(ダイジェストニュース) 画像
ダイジェストニュース
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Java SE JDK7およびJRE7の脆弱性(CVE-2012-5088)の検証レポートを更新 他(ダイジェストニュース)

Java SE JDK7およびJRE7の脆弱性(CVE-2012-5088)の検証レポートを更新(NTTデータ先端技術)他

「Cosminexus」の運用管理機能にユーザ認証の脆弱性(HIRT) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「Cosminexus」の運用管理機能にユーザ認証の脆弱性(HIRT)

日立製作所ソフトウェア事業部は、同社のセキュリティ情報サイト「HIRT」においてセキュリティ情報を公開した。公開された情報は、「HS13-002:Cosminexus運用管理機能におけるユーザ認証の脆弱性」。

「Ruby on Rails」のJSON解析処理に脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「Ruby on Rails」のJSON解析処理に脆弱性(JVN)

IPAおよびJPCERT/CCは、「Ruby on Rails」に脆弱性が存在すると「JVN」で発表した。

Appleが複数の脆弱性に対応した「iOS 6.1」を公開(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Appleが複数の脆弱性に対応した「iOS 6.1」を公開(JVN)

IPAおよびJPCERT/CCは、Apple社がモバイルデバイス向けOS「iOS」のアップデートを公開したことを受け、注意喚起を「JVN」で発表した。

「DOM Based XSS」脆弱性届出の急増を受け解説資料--テクニカルレポート(IPA) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「DOM Based XSS」脆弱性届出の急増を受け解説資料--テクニカルレポート(IPA)

IPAは、IPAへの「DOM Based XSS」の脆弱性の概要や対策のポイントをまとめた技術レポートを「IPAテクニカルウォッチ 第13回」として公開した。

Movable Typeで任意のコードが実行される脆弱性の検証レポート(NTTデータ先端技術) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Movable Typeで任意のコードが実行される脆弱性の検証レポート(NTTデータ先端技術)

NTTデータ先端技術は、Movable Typeに発見されたリモートから任意のコードを実行される脆弱性に関する検証レポートを公開した。

東日本大震災のITシステムへの影響やその対応についての調査結果を報告(IPA) 画像
調査・ホワイトペーパー
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

東日本大震災のITシステムへの影響やその対応についての調査結果を報告(IPA)

 IPA(情報処理推進機構)は28日、災害に関わるIPA全体の調査結果をとりまとめた報告書、および災害発生直後に多数構築された支援のためのウェブサイトの状況をまとめた報告書の、2つの成果報告を公開した。

今後、SaaS利用率の増加は緩やかに進む(矢野経済研究所) 画像
調査・ホワイトペーパー
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

今後、SaaS利用率の増加は緩やかに進む(矢野経済研究所)

 矢野経済研究所は29日、ERP・業務アプリケーションにおけるSaaSの利用意向について調査した結果を発表した。調査期間は2012年7月~2012年10月で、国内の民間企業、団体、公的機関などの法人にアンケートを行った。

インターネット利用の高校生63.1%がトラブルを経験(内閣府) 画像
調査・ホワイトペーパー
工藤 めぐみ@リセマム
工藤 めぐみ@リセマム

インターネット利用の高校生63.1%がトラブルを経験(内閣府)

 内閣府は1月28日、2012年度 青少年のインターネット利用環境実態調査の結果を発表した。携帯電話またはパソコンでインターネットを利用している高校生のうち63.1%がトラブルを経験しており、保護者の認識との間にギャップがあることが明らかになった。

各国政府からのユーザー情報開示リクエスト数を公開、前回調査より微増(Twitter) 画像
調査・ホワイトペーパー
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

各国政府からのユーザー情報開示リクエスト数を公開、前回調査より微増(Twitter)

 Twitterは29日、各国政府などから送られてくる、ユーザー情報を開示するリクエスト数、コンテンツを非表示にするリクエスト数などに関するレポート「Twitter Transparency Report」(情報の透明性のための報告)を公開した。

情報漏えい保険が全世界に対応、フォレンジック費用や逸失利益も補償 (AIU保険会社) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

情報漏えい保険が全世界に対応、フォレンジック費用や逸失利益も補償 (AIU保険会社)

AIU保険会社は1月23日、同社の保険サービスやサイバーリスクに関するグローバルトレンド、フォレンジックの重要性などについて記者説明会を開催した。

「レッドオクトーバーが五年前から世界のリーダーたちをスパイしている」~セキュリティ研究者たちが発見したサイバースパイマルウェアの新しい風(The Register) 画像
TheRegister
ScanNetSecurity
ScanNetSecurity

「レッドオクトーバーが五年前から世界のリーダーたちをスパイしている」~セキュリティ研究者たちが発見したサイバースパイマルウェアの新しい風(The Register)

その攻撃で使われたエクスプロイトは、以前はチベットの活動家、ならびにアジアの軍事やエネルギー部門に対して利用されたものだ。Kaspersky のアナリストは、その攻撃者たちがロシア語のネイティブスピーカーであると考えている。

平成24年度「情報セキュリティ月間」の実施について 他(ダイジェストニュース) 画像
ダイジェストニュース
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

平成24年度「情報セキュリティ月間」の実施について 他(ダイジェストニュース)

平成24年度「情報セキュリティ月間」の実施について(NISC)他

NetBackupがサードパーティバックアップソリューションでSAP HANAと統合(シマンテック) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

NetBackupがサードパーティバックアップソリューションでSAP HANAと統合(シマンテック)

米シマンテックは、SAPのインテグレーション認定センター(SAP ICC)が、「Symantec NetBackup(NetBackup)」をサードパーティバックアップソリューションとして「SAP HANA」と統合することを認定されたと発表した。

企業ごとに最適化したBCP対策サービスを組み合わせてワンストップで提供(ALSOK) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

企業ごとに最適化したBCP対策サービスを組み合わせてワンストップで提供(ALSOK)

ALSOKは、企業が自身の状況に合ったBCP対策サービスをワンストップで受けられる「BCPソリューションサービス」の提供を2月1日より開始する。

ITSMを実現するクラウドサービス「ServiceNow」の提供を開始(日立ソリューションズ) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

ITSMを実現するクラウドサービス「ServiceNow」の提供を開始(日立ソリューションズ)

日立ソリューションズは、米ServiceNow社と国内初となる重要パートナー契約を締結し、ITサービスマネジメント(ITSM)を実現するクラウドサービス「ServiceNow」の販売から導入、教育、一次サポートの提供を同日より開始した。

P2Pファイル共有ソフトによるコンテンツ不正流通の抑止で実証実験(総務省) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

P2Pファイル共有ソフトによるコンテンツ不正流通の抑止で実証実験(総務省)

総務省は、P2Pファイル共有ソフトによるコンテンツ不正流通の抑止に係る実証実験を実施すると発表した。

「WebYaST」にホスト一覧を改ざんされる脆弱性、パッチの適用を(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「WebYaST」にホスト一覧を改ざんされる脆弱性、パッチの適用を(JVN)

IPAおよびJPCERT/CCは、Novell社が提供する「WebYaST」にホスト一覧を改ざんされる脆弱性が存在すると「JVN」で発表した。

「Foxit Advanced PDF Editor」にバッファオーバーフローの脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「Foxit Advanced PDF Editor」にバッファオーバーフローの脆弱性(JVN)

IPAおよびJPCERT/CCは、Foxit Software Company社が提供する「Foxit Advanced PDF Editor」にバッファオーバーフローの脆弱性が存在すると「JVN」で発表した。

「災害時におけるケーブルテレビ応急復旧システムの研究開発」について実証実験を開始(KCCS) 画像
新製品・新サービス
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

「災害時におけるケーブルテレビ応急復旧システムの研究開発」について実証実験を開始(KCCS)

 京セラコミュニケーションシステム(KCCS)は28日、「災害時におけるケーブルテレビ応急復旧システム(幹線応急復旧用無線伝送装置)の研究開発」について、2月から宮城県気仙沼市で実証実験を行うことを発表した。

検索語ランキング 「インフルエンザ 2013」「著作権侵害 事件」「ms13-002」他 画像
ランキング
ScanNetSecurity
ScanNetSecurity

検索語ランキング 「インフルエンザ 2013」「著作権侵害 事件」「ms13-002」他

検索頻度の高い語句と、その検索結果に該当する記事を紹介します

Aaron Swartz の死後、Anonymous が MIT のサイトを乗っ取り~起訴されたネット活動家の自殺をうけ、法改革を要求(The Register) 画像
TheRegister
ScanNetSecurity
ScanNetSecurity

Aaron Swartz の死後、Anonymous が MIT のサイトを乗っ取り~起訴されたネット活動家の自殺をうけ、法改革を要求(The Register)

「政府が彼の自殺に寄与していようがいまいが、政府による Swartz の起訴はグロテスクな誤審であり、司法の歪んだ強情な影によるものだ。

アクセスランキング:2013年 第4週 画像
ランキング
ScanNetSecurity
ScanNetSecurity

アクセスランキング:2013年 第4週

先週一週間もっとも閲覧された記事のベスト10

仮想化セキュリティ ― HyTrust社Eric Chiu氏と今後の傾向を考える(CA Security Reminder) 画像
特集
ScanNetSecurity
ScanNetSecurity

仮想化セキュリティ ― HyTrust社Eric Chiu氏と今後の傾向を考える(CA Security Reminder)

この認識が広まるにつれ、データセンタとクラウドのアーキテクチャに補完的セキュリティ対策を組み込むことが一般化してゆくでしょう。

「Ruby が脱線したにゃーの巻」(1月28日版)Scan名誉編集長 りく君の セキュリティにゃークサイド 画像
コラム
ScanNetSecurity
ScanNetSecurity

「Ruby が脱線したにゃーの巻」(1月28日版)Scan名誉編集長 りく君の セキュリティにゃークサイド

今度はRuby on Railsに他人に勝手にコマンドが実行される脆弱性が見つかったんだって。Ruby on Railsは年末にSQLインジェクションも話題になったけど、これはそれとは全く関係ないみたいだにゃー。

企業セキュリティを脅かす職場の私物デバイスの利用 他(ダイジェストニュース) 画像
ダイジェストニュース
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

企業セキュリティを脅かす職場の私物デバイスの利用 他(ダイジェストニュース)

企業セキュリティを脅かす職場の私物デバイスの利用(カスペルスキー)他

約12,200件の個人情報などを記録したUSBメモリを紛失(尼崎市シルバー人材センター) 画像
インシデント・情報漏えい
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

約12,200件の個人情報などを記録したUSBメモリを紛失(尼崎市シルバー人材センター)

尼崎市シルバー人材センターは、同センターの会員や顧客の個人情報が記録されたUSBメモリの紛失が判明したと発表した。

「BIND 9.8.x/9.9.x」にDoSの脆弱性、ただし深刻度は「低」(JPRS) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「BIND 9.8.x/9.9.x」にDoSの脆弱性、ただし深刻度は「低」(JPRS)

JPRSは、「BIND 9.8.x/9.9.xにおけるDNS64の実装上のバグによるnamedのサービス停止について」を発表した。ISCでは本脆弱性(CVE-2012-5689)の深刻度を「低」と評価している。

Ruby on Railsで任意のRubyコードが実行される脆弱性の検証レポート(NTTデータ先端技術) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Ruby on Railsで任意のRubyコードが実行される脆弱性の検証レポート(NTTデータ先端技術)

NTTデータ先端技術は、Ruby on Railsに発見されたリモートから任意のRubyコードを実行される脆弱性(CVE-2013-0156)に関する検証レポートを公開した。

コンピューターサイエンティストが警告「あなたの Cisco の VoIP フォンは簡単に傍受される」~カーネルのセキュリティバグを利用した通話の盗聴(The Register) 画像
TheRegister
ScanNetSecurity
ScanNetSecurity

コンピューターサイエンティストが警告「あなたの Cisco の VoIP フォンは簡単に傍受される」~カーネルのセキュリティバグを利用した通話の盗聴(The Register)

「我々は本当に彼らの幸運を祈っている。しかし、彼らはセキュリティホールに対して、その場しのぎの修正をすることができるものの、それはソフトウェアが持つ可能性のある他のバグから電話を保護しない。

AESハードウェア暗号化に対応した2.5型ドライブ用の外付けHDDケースを販売開始(アスク) 画像
新製品・新サービス
関口賢@RBB TODAY
関口賢@RBB TODAY

AESハードウェア暗号化に対応した2.5型ドライブ用の外付けHDDケースを販売開始(アスク)

 暗号化に対応したZALMAN TECH製2.5型ドライブ用の外付けHDDケース「ZM-VE400」をアスクが販売開始した。予想実売価格は8,980円前後。

グローバル企業が海外拠点でサイバー攻撃を受けた際の迅速な初期対応を支援(AIU保険会社) 画像
新製品・新サービス
井上猛雄@RBB TODAY
井上猛雄@RBB TODAY

グローバル企業が海外拠点でサイバー攻撃を受けた際の迅速な初期対応を支援(AIU保険会社)

 AIU保険会社は23日、サイバー攻撃の補償エリアを全世界に拡充したグローバル企業向けの保険商品「CyberEdge」に関する記者説明会を開催した。

第1回農林水産省へのサイバー攻撃に関する調査委員会の概要について 他(ダイジェストニュース) 画像
ダイジェストニュース
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

第1回農林水産省へのサイバー攻撃に関する調査委員会の概要について 他(ダイジェストニュース)

第1回農林水産省へのサイバー攻撃に関する調査委員会の概要について(農林水産省)他

Android向けセキュリティスイートの新版、Android 4.2に対応(カスペルスキー) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Android向けセキュリティスイートの新版、Android 4.2に対応(カスペルスキー)

カスペルスキーは、Android端末向けのセキュリティスイート製品の最新版「カスペルスキー モバイル セキュリティ for Android MP5 CF1」をリリースした。

生徒の個人情報を記録した私物のUSBメモリを教諭が紛失(さいたま市) 画像
インシデント・情報漏えい
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

生徒の個人情報を記録した私物のUSBメモリを教諭が紛失(さいたま市)

さいたま市は、さいたま市立中学校において生徒の個人情報が記録された私物のUSBメモリの紛失が判明したと発表した。

IEの脆弱性を悪用する攻撃を国内でも複数確認、パッチ適用を呼びかけ(日本IBM) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

IEの脆弱性を悪用する攻撃を国内でも複数確認、パッチ適用を呼びかけ(日本IBM)

日本IBMは、2012年12月に公開されたInternet Explorerの脆弱性を悪用する攻撃を確認したとして、注意喚起を発表した。

制御システムのセキュリティインシデント報告のWebフォーム受付を開始(JPCERT/CC) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

制御システムのセキュリティインシデント報告のWebフォーム受付を開始(JPCERT/CC)

JPCERT/CCは、制御システムインシデントの報告用に新たなWebフォームを公開した。

Skypeの利用拡大で脅威も増加する可能性を示唆(トレンドマイクロ) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Skypeの利用拡大で脅威も増加する可能性を示唆(トレンドマイクロ)

トレンドマイクロTrendlabsは、Skypeを介して拡散する脅威を新たに確認した。Skypeを狙う脅威としては「Shylock」が話題になっているが、それだけが脅威ではないとしている。

Dr. Evil へ御連絡します:Philips の医療機器のハッキングは簡単です~国土安全保障省は「興味あり」(The Register) 画像
TheRegister
ScanNetSecurity
ScanNetSecurity

Dr. Evil へ御連絡します:Philips の医療機器のハッキングは簡単です~国土安全保障省は「興味あり」(The Register)

Philips は、その欠陥が存在するのは Xper の古いバージョンだけであると語った。その会社は、接続された医療品キットを制御するためにハッカー対策のメカニズムを作り上げることよりも、むしろ、とにかくその脆弱性がデータの管理機能だけに限られていることを示唆した。

Firefox OSを搭載する最初の端末として「Keon」と「Peak」を発表(Mozilla Japan)  画像
新製品・新サービス
白石 雄太@RBB TODAY
白石 雄太@RBB TODAY

Firefox OSを搭載する最初の端末として「Keon」と「Peak」を発表(Mozilla Japan)

 Firefox OSを搭載する最初の端末として、開発者向けのプレビューモデル「Keon」と「Peak」が発表された。

高い堅牢性と可用性を併せ持つ拠点分散型クラウドストレージサービスをヤフーと共同開発、2拠点でデータを自動分散(IDCフロンティア) 画像
新製品・新サービス
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

高い堅牢性と可用性を併せ持つ拠点分散型クラウドストレージサービスをヤフーと共同開発、2拠点でデータを自動分散(IDCフロンティア)

 IDCフロンティアは、国内の複数データセンター間でデータを分散管理できる「IDCフロンティア 分散ストレージサービスpowered by Yahoo! JAPAN」(IDCF分散ストレージ)をヤフーと共同開発したことを発表した。

  • 190件中 1 - 63 件を表示
  • 次へ
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×