2013年2月の記事(7 ページ目) | ScanNetSecurity
2026.05.06(水)

2013年2月の記事一覧(7 ページ目)

ツイてませんでしたね:英国の暗号博士デュオが「Lucky 13 攻撃」で HTTPS をクラッキング~TLS 解読学者たちの技術に対抗するため、OpenSSL は修正作業中(The Register) 画像
TheRegister
ScanNetSecurity
ScanNetSecurity

ツイてませんでしたね:英国の暗号博士デュオが「Lucky 13 攻撃」で HTTPS をクラッキング~TLS 解読学者たちの技術に対抗するため、OpenSSL は修正作業中(The Register)

「我々は幸運にも、実用できる対抗策を発見した。この攻撃に対する彼らのシステムをテストし、適所に適切な防衛手段を立てるため、我々は OpenSSL、Google、Oracle を含むいくつかの会社および組織と共に働いてきた」

2012年下半期の脅威レポート 他(ダイジェストニュース) 画像
ダイジェストニュース
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

2012年下半期の脅威レポート 他(ダイジェストニュース)

ダウンロード:2012年下半期の脅威レポート(エフセキュアブログ)他

脆弱性を狙う攻撃は成功しづらくなる--2013年の脅威予測トップ5(日本マイクロソフト) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

脆弱性を狙う攻撃は成功しづらくなる--2013年の脅威予測トップ5(日本マイクロソフト)

日本マイクロソフトは、「過去から将来を予測する:2013年の脅威予測、トップ5」の後編を公開した。

「moraダウンローダー」に任意のコードを実行される脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「moraダウンローダー」に任意のコードを実行される脆弱性(JVN)

IPAおよびJPCERT/CCは、レーベルゲートが提供する音楽データのダウンロードソフト「moraダウンローダー」に実行ファイル読み込みに関する脆弱性が存在すると「JVN」で発表した。

Androidを狙う不正プログラムはWindowsの4倍のスピードで増加(トレンドマイクロ) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Androidを狙う不正プログラムはWindowsの4倍のスピードで増加(トレンドマイクロ)

トレンドマイクロは、「2012年間セキュリティラウンドアップ」を公開した。2012年はエクスプロイトキットを用いてブラウザを介して行われるサイバー攻撃の46.48%で、Javaの脆弱性が悪用されたことが明らかになった。

ペンタゴンがスタッフの大増員を計画~オンライン戦士、900 人から一挙に 4,900 人 へ(The Register) 画像
TheRegister
ScanNetSecurity
ScanNetSecurity

ペンタゴンがスタッフの大増員を計画~オンライン戦士、900 人から一挙に 4,900 人 へ(The Register)

適切なスキルを持った多くの人材を単純に探し出すのは難事となるだろう。米軍は昨年、新人の雇用と民間の保安警備産業の支援を求めて Black Hat のハッキングカンファレンスに参加したが、多くの応募は得られなかった。

一般サイトの広告表示エリアに詐欺サイトへ誘導する広告を確認(BBソフトサービス) 画像
調査・ホワイトペーパー
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

一般サイトの広告表示エリアに詐欺サイトへ誘導する広告を確認(BBソフトサービス)

 ソフトバンクグループのBBソフトサービスは5日、インターネット詐欺リポートを公開した。同社のセキュリティ対策ソフト「Internet SagiWall」が検出・収集した危険性の高いネット詐欺サイト数や詐欺サイトカテゴリなどを分析したものとなっている。

データベース暗号化製品の定義と種類 (1) 暗号化の方法 画像
調査・ホワイトペーパー
株式会社SOHOソリューションズ 代表取締役 関 明弘
株式会社SOHOソリューションズ 代表取締役 関 明弘

データベース暗号化製品の定義と種類 (1) 暗号化の方法

なお暗号化ソフトウェアの提供形態には、ソフトウェアとアプライアンスがある。ソフトウェアによる暗号化は、暗号化鍵がデータと同じサーバーに保管されていることが多くセキュリティが低いと言われている。

「最新セキュリティ対策動向セミナー」「第17回 震災対策技術展」他(セミナー情報) 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

「最新セキュリティ対策動向セミナー」「第17回 震災対策技術展」他(セミナー情報)

開催予定の情報セキュリティ関連セミナー・勉強会情報

Facebookアカウントの利用解除確認を悪用したメールでマルウェアに感染 他(ダイジェストニュース) 画像
ダイジェストニュース
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Facebookアカウントの利用解除確認を悪用したメールでマルウェアに感染 他(ダイジェストニュース)

Facebookアカウントの利用解除確認を悪用したメールでマルウェアに感染(ウェブルート:ブログ)他

Windows・Mac・Androidから5台を選んで利用できるセキュリティソフト(キヤノンITS) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Windows・Mac・Androidから5台を選んで利用できるセキュリティソフト(キヤノンITS)

キヤノンITSは、マルチプラットフォーム・マルチユーザに対応した「ESETセキュリティ ソフトウェア シリーズ」の新ラインアップを2月7日より販売開始する。

四輪代理店の顧客情報が検索により閲覧可能な状態に(スズキ) 画像
インシデント・情報漏えい
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

四輪代理店の顧客情報が検索により閲覧可能な状態に(スズキ)

スズキは、同社四輪代理店の顧客の個人情報を記録したファイルが、インターネット上で検索を行った際に閲覧可能な状態にあったことが判明したと発表した。

顧客情報の管理委託先の従業員が持ち出したノートPCが盗難被害(エクシング) 画像
インシデント・情報漏えい
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

顧客情報の管理委託先の従業員が持ち出したノートPCが盗難被害(エクシング)

エクシングは、同社「JOYSOUND [ボイス] 」の顧客情報を管理委託している委託先において、顧客の個人情報を紛失したことが判明したと発表した。

2013年はモバイルマルウェアが急速に進化、インストールしなくても被害に(マカフィー) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

2013年はモバイルマルウェアが急速に進化、インストールしなくても被害に(マカフィー)

マカフィーは、McAfee Labsによる「2013年のサイバー脅威予測」年次レポートを発表した。

クラウド型サービスを本格展開、パートナーの販売支援体制も整備(トレンドマイクロ) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

クラウド型サービスを本格展開、パートナーの販売支援体制も整備(トレンドマイクロ)

トレンドマイクロは、パートナー協業を強化し、モバイルセキュリティなどクラウド型サービスを本格展開すると発表した。

「コードの欠陥を指摘したために大学から追放された」と学生が主張~カナダの大学は「過剰反応」を否定(The Register) 画像
TheRegister
ScanNetSecurity
ScanNetSecurity

「コードの欠陥を指摘したために大学から追放された」と学生が主張~カナダの大学は「過剰反応」を否定(The Register)

その後、彼は進捗状況をチェックするため、商用の Acunetix 脆弱性スキャナソフトウェアを使ってスキャンした。それから数分後、彼の両親宅の電話が鳴り出した、と彼は言う。電話の向こうにいたのは Skytech の社長である Edouard Taza だった。

不正アクセスによる被害は10.4%、2012年のサイバー犯罪対策課の相談受理状況を発表(警視庁) 画像
調査・ホワイトペーパー
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

不正アクセスによる被害は10.4%、2012年のサイバー犯罪対策課の相談受理状況を発表(警視庁)

 警視庁は4日、2012年におけるサイバー犯罪対策課の相談受理状況を発表した。

Nagios の history.cgi に起因するバッファオーバーフローの脆弱性(Scan Tech Report) 画像
エクスプロイト
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Nagios の history.cgi に起因するバッファオーバーフローの脆弱性(Scan Tech Report)

Nagios に同梱される history.cgi にバッファオーバーフローを引き起こしてしまう脆弱性が報告されました。

大雪に関する全般気象情報を発表、太平洋側の平地でも大雪となるおそれ(気象庁予報部) 画像
脅威動向
高木啓@RBB TODAY
高木啓@RBB TODAY

大雪に関する全般気象情報を発表、太平洋側の平地でも大雪となるおそれ(気象庁予報部)

 気象庁予報部は5日16時10分に、大雪に関する全般気象情報を発表した。それによると西日本から東北地方では、5日夜から6日にかけて広い範囲で雪が降り、太平洋側の平地でも大雪となるおそれがある。

京都地裁、千葉県所在企業の京都支店に証拠保全を実施 他(ダイジェストニュース) 画像
ダイジェストニュース
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

京都地裁、千葉県所在企業の京都支店に証拠保全を実施 他(ダイジェストニュース)

京都地裁、千葉県所在企業の京都支店に証拠保全を実施(BSA)他

オフィスのIT機器を一元管理できるソフトウェアをバージョンアップ(Sky) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

オフィスのIT機器を一元管理できるソフトウェアをバージョンアップ(Sky)

Skyは、クライアント運用管理ソフトウェアの最新版「SKYSEA Client View Ver.8.1」を開発、販売を開始した。ユーザは無償でバージョンアップできる。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×