2013年3月の記事(9 ページ目) | ScanNetSecurity
2026.04.16(木)

2013年3月の記事一覧(9 ページ目)

東日本大震災から2年が経過、人々の防災意識の変化をまとめる 画像
調査・ホワイトペーパー
工藤 めぐみ@リセマム
工藤 めぐみ@リセマム

東日本大震災から2年が経過、人々の防災意識の変化をまとめる

 東日本大震災から2年が経とうとしている。人々の防災意識は、震災直後と比べ防災意識は薄れているものの、配偶者や両親・子どもと同居している人の防災対策に対する意識は高く、居住地域による違いもあることが明らかになった。

Foxit Reader の Firefox プラグインに起因するバッファオーバーフローの脆弱性(Scan Tech Report) 画像
エクスプロイト
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Foxit Reader の Firefox プラグインに起因するバッファオーバーフローの脆弱性(Scan Tech Report)

Foxit Reader に同梱される Firefox プラグインにバッファオーバーフローを引き起こしてしまう脆弱性が報告されました。

一部ニュースサイト閲覧時に警告表示、サイトコンテンツが閲覧できない事象が発生 画像
インシデント・情報漏えい
白石 雄太@RBB TODAY
白石 雄太@RBB TODAY

一部ニュースサイト閲覧時に警告表示、サイトコンテンツが閲覧できない事象が発生

 5日午前中から、Google ChromeやFirefoxで一部ニュースサイトなどを閲覧しようとすると警告が表示され、サイトコンテンツが閲覧できない事象が発生していた。

サイバー犯罪者、話題の「Google Project Glass」に便乗 他(ダイジェストニュース) 画像
ダイジェストニュース
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

サイバー犯罪者、話題の「Google Project Glass」に便乗 他(ダイジェストニュース)

サイバー犯罪者、話題の「Google Project Glass」に便乗(トレンドマイクロ:ブログ)他

システム障害によりユーザの個人情報を他のユーザが閲覧可能な状態に(リブセンス) 画像
インシデント・情報漏えい
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

システム障害によりユーザの個人情報を他のユーザが閲覧可能な状態に(リブセンス)

リブセンスは、同社が運営するアルバイト求人サイト「ジョブセンス」においてシステム障害が発生し、一時的にユーザの個人情報が同時間帯に利用した他のユーザから閲覧可能となる不具合が発生していたことが判明したと発表した。

OracleがJavaのセキュリティアップデートを公開、至急の適用を(IPA) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

OracleがJavaのセキュリティアップデートを公開、至急の適用を(IPA)

IPAは、Oracle社が提供するJavaプログラムを実行するためのソフトウェア実行環境「JRE」の脆弱性対策について発表した。すでに攻撃が確認されているとの情報があるため、至急、修正プログラムを適用するよう呼びかけている。

セキュリティ予測の通りに従来の手法を改良したマルウェアを複数確認(トレンドマイクロ) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

セキュリティ予測の通りに従来の手法を改良したマルウェアを複数確認(トレンドマイクロ)

トレンドマイクロは、検出を逃れるために特定の手法を駆使する従来の不正プログラムの亜種や脅威である一連の事例について、2月中旬に報告を受けたとブログで公開している。

セキュアなAndroid開発に必要な情報を網羅した調査レポート(イード) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

セキュアなAndroid開発に必要な情報を網羅した調査レポート(イード)

イードは、セキュアなAndroid開発に必要とされる情報を、開発担当者、セキュリティ担当者、セキュリティ業界関係者向けに取りまとめた資料「Androidセキュリティの現状と課題」を3月11日に発刊する。

Yahoo! と! Microsoft の! アカウント! ハイジャックは! 今後もまだまだ! 続く! ~研究者たち「もはや Google がスパムを流すことは、ほとんどない」(The Register) 画像
TheRegister
ScanNetSecurity
ScanNetSecurity

Yahoo! と! Microsoft の! アカウント! ハイジャックは! 今後もまだまだ! 続く! ~研究者たち「もはや Google がスパムを流すことは、ほとんどない」(The Register)

Grooten は加えて警告した。「ハッキングされた Gmail アカウントの闇市場での価格は、大きく上昇していないようだ。供給が 300 分の 1 まで減少していることを考えると、それは非常に奇妙である」

「Stuxnet」の最古のバージョンを発見、2007年から2009年に活動(シマンテック) 画像
脅威動向
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

「Stuxnet」の最古のバージョンを発見、2007年から2009年に活動(シマンテック)

 シマンテックは1日、産業システムを標的にサイバー攻撃を行うマルウェア「Stuxnet」(スタックスネット)について、“最古のバージョン”といえるものを発見したとして、公式ブログで情報を公開した。

スマートフォンの不正アプリについてその手法と対策を解説(IPA) 画像
業界動向
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

スマートフォンの不正アプリについてその手法と対策を解説(IPA)

 IPA(情報処理推進機構)技術本部セキュリティセンターは1日、今月の呼びかけ「公式マーケット上の不正なアプリに注意!」を公開した。スマートフォン向けに増加傾向にある不正アプリについて、その手法と対策を解説するものとなっている。

検索語ランキング 「インフルエンザ」「java7 脆弱性」「著作権侵害事件」他 画像
ランキング
ScanNetSecurity
ScanNetSecurity

検索語ランキング 「インフルエンザ」「java7 脆弱性」「著作権侵害事件」他

検索頻度の高い語句と、その検索結果に該当する記事を紹介します

Kingsoft Writer におけるバッファオーバーフローの脆弱性 他(ダイジェストニュース) 画像
ダイジェストニュース
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Kingsoft Writer におけるバッファオーバーフローの脆弱性 他(ダイジェストニュース)

Kingsoft Writer におけるバッファオーバーフローの脆弱性(JVN)他

セブン銀行ATMにスキミング機やカメラを不正設置、情報盗難の可能性(セブン銀行) 画像
インシデント・情報漏えい
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

セブン銀行ATMにスキミング機やカメラを不正設置、情報盗難の可能性(セブン銀行)

セブン銀行は、同社ATMにおいて利用者のキャッシュカード番号やクレジットカード番号、暗証番号などの情報が、スキミング機などの設置により不正に取得された疑いのある事案が発生したと発表した。

多様なセキュリティ機能を搭載するファイル転送システムを刷新(ソリトン) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

多様なセキュリティ機能を搭載するファイル転送システムを刷新(ソリトン)

ソリトンシステムズは、ファイル転送アプライアンスの新モデル「FileZen V3.0」を、3月6日より販売開始する。

「電子政府推奨暗号リスト」を改定、24種類を推奨(総務省、経済産業省) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「電子政府推奨暗号リスト」を改定、24種類を推奨(総務省、経済産業省)

総務省および経済産業省は、「電子政府推奨暗号リスト」(2003年2月20日公表)を改定した「電子政府における調達のために参照すべき暗号のリスト(CRYPTREC暗号リスト)」を策定した。

1月の特殊詐欺、件数、被害総額ともに大幅な減少(警察庁) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

1月の特殊詐欺、件数、被害総額ともに大幅な減少(警察庁)

警察庁は、2013年1月の「特殊詐欺の認知・検挙状況等について」(暫定値)を発表した。

「Evernote」に不正アクセスの痕跡、全ユーザのパスワードをリセット(Evernote) 画像
インシデント・情報漏えい
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「Evernote」に不正アクセスの痕跡、全ユーザのパスワードをリセット(Evernote)

Evernote Corporationは、全ユーザのパスワードをリセットし、再設定を実施した。組織的な不正アクセスを試みる痕跡が確認されたという。

「MacOSだって攻撃されるんだにゃーの巻」(3月4日版)Scan名誉編集長 りく君の セキュリティにゃークサイド 画像
コラム

「MacOSだって攻撃されるんだにゃーの巻」(3月4日版)Scan名誉編集長 りく君の セキュリティにゃークサイド

最近はMacOSも攻撃対象になっているみたいで、FacebookやAppleを含むたくさんの会社がマルウェアによる攻撃の被害に遭ってるんだにゃー。

オバマの新しいサイバーセキュリティー戦術、邪悪なインサイダーと中国について言及~ハッカーか、それとも何らかのルートを持った従業員か? トラブルはすぐ近くにあるとホワイトハウスが警告(The Register) 画像
TheRegister
ScanNetSecurity
ScanNetSecurity

オバマの新しいサイバーセキュリティー戦術、邪悪なインサイダーと中国について言及~ハッカーか、それとも何らかのルートを持った従業員か? トラブルはすぐ近くにあるとホワイトハウスが警告(The Register)

レポートの冒頭部、企業秘密の窃盗についてハイライトされた 8 つの事件のうちの 7 つに、中国または中国の企業が関与している。その他には、ロシア出身の従業員によるゴールドマンサックスのトレーディングソフトウェアのソースコードの窃盗容疑が取り上げられている。

持続的標的型攻撃(APT): 従来とは異なる対応が必要(CA Security Reminder) 画像
特集
ScanNetSecurity
ScanNetSecurity

持続的標的型攻撃(APT): 従来とは異なる対応が必要(CA Security Reminder)

持続的標的型攻撃とは、標的とする対象を絞った長期的で高度な攻撃のことを指します。攻撃者は国家の支援を受けていることが多く、他国の政府から価値の高い機密情報を盗み出そうとします。この用語は2006年に米国空軍が使い始めたのが最初です。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×