2013年2月の記事(5 ページ目) | ScanNetSecurity
2026.05.06(水)

2013年2月の記事一覧(5 ページ目)

重要インフラにおける情報セキュリティ確保に係る「安全基準等」意見募集 他(ダイジェストニュース) 画像
ダイジェストニュース
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

重要インフラにおける情報セキュリティ確保に係る「安全基準等」意見募集 他(ダイジェストニュース)

重要インフラにおける情報セキュリティ確保に係る「安全基準等」意見募集(NISC)他

会社貸与の社用携帯電話の紛失が判明(コネクティボ) 画像
インシデント・情報漏えい
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

会社貸与の社用携帯電話の紛失が判明(コネクティボ)

コネクティボは、同社が貸与している社用携帯電話の紛失が判明したと発表した。

ハッカー養成学校のサイトにハッキング、登録ユーザの個人情報が漏えい(ホワイトハッカー養成学院) 画像
インシデント・情報漏えい
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

ハッカー養成学校のサイトにハッキング、登録ユーザの個人情報が漏えい(ホワイトハッカー養成学院)

ホワイトハッカー養成学院は、同学院が運営するWebサイト「8946」がハッキング被害に遭ったと発表した。

MasterCardを騙る英語のフィッシングメールを確認、サイトも稼働中(フィッシング対策協議会) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

MasterCardを騙る英語のフィッシングメールを確認、サイトも稼働中(フィッシング対策協議会)

フィッシング対策協議会は、MasterCardを騙りフィッシングサイトに誘導しようとする英語のメールが出回っているとして、注意喚起を発表した。

画像掲示板ソフトウェア「imgboard」にXSSの脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

画像掲示板ソフトウェア「imgboard」にXSSの脆弱性(JVN)

IPAおよびJPCERT/CCは、imgboard.com CGIダウンロードセンター(旧名称:1998特報倶楽部)が提供する画像掲示板ソフトウェア「imgboard」にXSSの脆弱性が存在すると「JVN」で発表した。

Adobe ReaderおよびAcrobatの脆弱性を公開、ゼロデイ攻撃も確認(アドビ) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Adobe ReaderおよびAcrobatの脆弱性を公開、ゼロデイ攻撃も確認(アドビ)

アドビは、「Adobe Reader」および「Acrobat」のセキュリティアドバイザリ(APSA13-02)を発表した。

【ITセキュリティ先端企業 対談シリーズ1】大成建設CIOが語る、ワークスタイル革命への挑戦 (1) 画像
コラム
TREND PARK
TREND PARK

【ITセキュリティ先端企業 対談シリーズ1】大成建設CIOが語る、ワークスタイル革命への挑戦 (1)

私用のスマートフォンを業務に利用するBYOD(Bring Your Own Device)が広がっていますが、大成建設様ではどのようにビジネス環境に取り入れていかれる予定ですか。

中国は世界最大のマルウェア大国~我々はナンバーワンだ、我々はナンバーワンだ!(The Register) 画像
TheRegister
ScanNetSecurity
ScanNetSecurity

中国は世界最大のマルウェア大国~我々はナンバーワンだ、我々はナンバーワンだ!(The Register)

実際、真犯人が中国で侵害された PC を利用し、その素姓を偽っているため、中国のハッカーは世界中のサイバー攻撃の多くにおいて不当に非難されているのだ、と一部の者は信じている。

23%のユーザが古いWebブラウザを利用、オンラインセキュリティにギャップ 他(ダイジェストニュース) 画像
ダイジェストニュース
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

23%のユーザが古いWebブラウザを利用、オンラインセキュリティにギャップ 他(ダイジェストニュース)

23%のユーザが古いWebブラウザを利用、オンラインセキュリティにギャップ(カスペルスキー)他

注目を集めたMac OSを狙うトロイの木馬など--2012年ウイルスレビュー(Dr.WEB) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

注目を集めたMac OSを狙うトロイの木馬など--2012年ウイルスレビュー(Dr.WEB)

Dr.WEBは、「2012年のウイルスレビュー」を発表した。2012年は、Mac OSを狙ったトロイの木馬「Backdoor.Flashback.39」の大規模な拡散に注目が集まった。

「Adobe Flash Player」に複数の脆弱性、アドビがアップデートを公開(JPCERT/CC) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「Adobe Flash Player」に複数の脆弱性、アドビがアップデートを公開(JPCERT/CC)

JPCERT/CCは、米アドビ社が「Security updates available for Adobe Flash Player:APSB13-05」を公開したことについて注意喚起を発表した。

2012年のエクスプロイト検出の大半は、WindowsとJavaの脆弱性(エフセキュア) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

2012年のエクスプロイト検出の大半は、WindowsとJavaの脆弱性(エフセキュア)

エフセキュアは、エフセキュアラボの最新レポート「Threat Report H2 2012」について発表した。

多様化するWeb改ざんの手口と目的--テクニカルレポート(IPA) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

多様化するWeb改ざんの手口と目的--テクニカルレポート(IPA)

IPAは、「IPAテクニカルウォッチ:2012年の不正アクセス届出から読み解く、Web改ざん被害の事例、傾向と対策~単なるページの書き換えだけでなく、閲覧者のウイルス感染を狙う手口もあります~」を公開した。

月例セキュリティ情報12件を公開、最大深刻度「緊急」は5件(日本マイクロソフト) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

月例セキュリティ情報12件を公開、最大深刻度「緊急」は5件(日本マイクロソフト)

日本マイクロソフトは、2013年2月のセキュリティ情報を公開した。公開されたセキュリティ情報は事前通知通り12件で、最大深刻度「緊急」が5件、「重要」が7件となっている。

「ばりかた・セキュ鉄合同勉強会」「身近な情報セキュリティ入門講座」他(セミナー情報) 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

「ばりかた・セキュ鉄合同勉強会」「身近な情報セキュリティ入門講座」他(セミナー情報)

開催予定の情報セキュリティ関連セミナー・勉強会情報

データベース暗号化製品の定義と種類 (2) 市場規模と国内外動向 画像
調査・ホワイトペーパー
株式会社SOHOソリューションズ 代表取締役 関 明弘
株式会社SOHOソリューションズ 代表取締役 関 明弘

データベース暗号化製品の定義と種類 (2) 市場規模と国内外動向

PCI DSSにおけるレベル1加盟店に対しては、2012年3月末までの対応が求められており、導入が進んでいる。上位レベルの会社の対応が進むことで、下位レベル会社への要求も強くなり、今後対応が進んでいくものと思われる。

眉間にしわを寄せないセキュリティ啓発活動(情報セキュリティ対策推進コミュニティ) 画像
業界動向
ScanNetSecurity
ScanNetSecurity

眉間にしわを寄せないセキュリティ啓発活動(情報セキュリティ対策推進コミュニティ)

アドビ システムズ株式会社、日本マイクロソフト株式会社、ヤフー株式会社などで構成される情報セキュリティ対策推進コミュニティは、、2月1日から展開している「LOVE PC 2013」キャンペーンの活動報告会を行った。

Microsoft の技術屋がデータセンターを急襲、Bamital ボットネットの生命維持装置を引き抜く~すまないが、君たちのサーバは叩きのめしておいたよ(The Register) 画像
TheRegister
ScanNetSecurity
ScanNetSecurity

Microsoft の技術屋がデータセンターを急襲、Bamital ボットネットの生命維持装置を引き抜く~すまないが、君たちのサーバは叩きのめしておいたよ(The Register)

感染したコンピュータのユーザーたちは、駆除作戦が行われるまで、まったく異変に気づいていなかった可能性がある。しかし彼らは現在、自分の検索リクエストが一貫して失敗することで、その検索機能が壊れていたことに気づくだろう。

緊急避難誘導標を順次設置、津波発生時の安全な乗客誘導に努める(近鉄) 画像
業界動向
日下部みずき@レスポンス
日下部みずき@レスポンス

緊急避難誘導標を順次設置、津波発生時の安全な乗客誘導に努める(近鉄)

近鉄は、名古屋線、山田線、鳥羽線、志摩線、鈴鹿線、内部線の津波浸水予想区域を対象に、乗客の避難誘導を円滑に行えるよう、緊急避難誘導標を2月から順次設置していくと発表した。

スマートフォンの情報セキュリティマンガ「レイとランのスマホ事情」をウェブサイトで公開(IPA) 画像
新製品・新サービス
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

スマートフォンの情報セキュリティマンガ「レイとランのスマホ事情」をウェブサイトで公開(IPA)

 IPA(独立行政法人情報処理推進機構)は12日、情報セキュリティマンガ「レイとランのスマホ事情」(全6話)をIPAのウェブサイトで公開した。スマートフォンで閲覧可能で、今後は6週連続で各話を公開する。

Oracle Java SE の java.lang.invoke.MethodHandle クラスの実装に起因する任意コード実行の脆弱性(Scan Tech Report) 画像
エクスプロイト
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Oracle Java SE の java.lang.invoke.MethodHandle クラスの実装に起因する任意コード実行の脆弱性(Scan Tech Report)

Oracle Java SE 7 の MethodHandle クラスにサンドボックスによるセキュリティ制限を回避して、任意のコードが実行可能な脆弱性が報告されました。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×