2013年4月の記事(6 ページ目) | ScanNetSecurity
2026.04.19(日)

2013年4月の記事一覧(6 ページ目)

Android版「Sleipnir」に任意のエクステンションAPIが呼び出される脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Android版「Sleipnir」に任意のエクステンションAPIが呼び出される脆弱性(JVN)

IPAおよびJPCERT/CCは、フェンリルが提供するAndroid向けのWebブラウザ「Sleipnir Mobile for Android」に任意のエクステンション API が呼び出される脆弱性が存在すると「JVN」で発表した。

Bitcoin マイニングのマルウェアがコンピュータを奴隷化する~スクリプトキディ「君たちの CPU サイクルは我々のものだ」(The Register) 画像
TheRegister
ScanNetSecurity
ScanNetSecurity

Bitcoin マイニングのマルウェアがコンピュータを奴隷化する~スクリプトキディ「君たちの CPU サイクルは我々のものだ」(The Register)

この Kaspersky によって検知されたマルウェアは、ユーザのコンピュータを奴隷化する。奴隷化された CPU は、Bitcoin の皆済を望んでいるスクリプトキディーたち、いや、ハッカーたちと共にブロックチェーンへ影響を与えるよう強要される。

オープンソースソフトウェアに関する利用実態調査結果を発表、「本番環境で導入している」企業は25.3%(IDC Japan) 画像
調査・ホワイトペーパー
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

オープンソースソフトウェアに関する利用実態調査結果を発表、「本番環境で導入している」企業は25.3%(IDC Japan)

 IDC Japanは10日、オープンソースソフトウェア(OSS)に関する利用実態調査の結果を発表した。国内ユーザー企業を対象にアンケート調査を2012年12月に実施し、1次調査で1,124社、2次調査で309社の有効回答を得た。

中国からのウイルス株が国立感染症研究所に到着、鳥インフルエンザAの対策準備を進める(厚生労働省) 画像
脅威動向
楠原 恵子@リセマム
楠原 恵子@リセマム

中国からのウイルス株が国立感染症研究所に到着、鳥インフルエンザAの対策準備を進める(厚生労働省)

 厚生労働省は4月10日、中国からのウイルス株が国立感染症研究所に到着したと発表した。同ウイルス株を用いて、ワクチン株の製造準備等、鳥インフルエンザA(H7N9)の対策に必要な準備を進めていくという。

留守宅の防犯に役立つネットワークカメラを発表、インターネット経由で自宅の様子を遠隔で確認(アイ・オー・データ機器) 画像
新製品・新サービス
加藤@RBB TODAY
加藤@RBB TODAY

留守宅の防犯に役立つネットワークカメラを発表、インターネット経由で自宅の様子を遠隔で確認(アイ・オー・データ機器)

 アイ・オー・データ機器は、留守宅のペット・子どもの様子確認や防犯に役立つネットワークカメラ「TS-WPTCAM」を発表した。販売開始は4月下旬。希望小売価格は27,720円。

イスラエルのサイバー攻撃事案を読み解く 他(ダイジェストニュース) 画像
ダイジェストニュース
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

イスラエルのサイバー攻撃事案を読み解く 他(ダイジェストニュース)

イスラエルのサイバー攻撃事案を読み解く(ラック:ブログ)他

インストール不要のセカンドオピニオンツールの新バージョン(Dr.Web) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

インストール不要のセカンドオピニオンツールの新バージョン(Dr.Web)

Dr.Webは、リモートスキャン修復ユーティリティの新バージョン「Dr.Web CureNet! バージョン8.0」をリリースした。

政府機関のCSIRT体制の整備を受け、PoC会合を開催(NISC) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

政府機関のCSIRT体制の整備を受け、PoC会合を開催(NISC)

NISCは、4月10日に開催された「第1回 各府省庁PoC会合」について発表した。

Windows版「Sleipnir」にアドレスバーを偽装される脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Windows版「Sleipnir」にアドレスバーを偽装される脆弱性(JVN)

IPAおよびJPCERT/CCは、フェンリルが提供するWindows向けのWebブラウザ「Sleipnir」にアドレスバーを偽装される脆弱性が存在すると「JVN」で発表した。

サーバ管理ツール「Plesk Panel」に権限を昇格される未対応の脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

サーバ管理ツール「Plesk Panel」に権限を昇格される未対応の脆弱性(JVN)

IPAおよびJPCERT/CCは、Parallelsが提供するサーバ管理ツール「Plesk Panel」に権限昇格の脆弱性が存在すると「JVN」で発表した。

パスワード盗用型トロイの木馬が72%増加--四半期レポート(マカフィー) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

パスワード盗用型トロイの木馬が72%増加--四半期レポート(マカフィー)

マカフィーは、「McAfee脅威レポート:2012年第4四半期」を発表した。これによると、第4四半期にはユニークなパスワード盗用型トロイの木馬のグループが72%増加した。

【ITセキュリティ先端企業 対談シリーズ2】堀場製作所、イノベーションと成長を支えるITセキュリティ戦略 (1) 画像
コラム
TREND PARK
TREND PARK

【ITセキュリティ先端企業 対談シリーズ2】堀場製作所、イノベーションと成長を支えるITセキュリティ戦略 (1)

先進的なIT活用は経営に効果をもたらす一方で、セキュリティリスクの増大という側面もあります。ITの利便性を享受しながら、一方でどのようなセキュリティ対策に取り組んでこられたのでしょうか。

「カード詐欺の狙いは ATM だけにとどまらない」EU は語る~独創的な手法で現金を爪にかけ、消費者を騙す詐欺師たち(The Register) 画像
TheRegister
ScanNetSecurity
ScanNetSecurity

「カード詐欺の狙いは ATM だけにとどまらない」EU は語る~独創的な手法で現金を爪にかけ、消費者を騙す詐欺師たち(The Register)

そしてキャプチャされたデータは、携帯電話のデータネットワークを通して詐欺師へ送信される。最も新しい詐欺師たちは、盗んだカードのデータと対応する PIN の送信手段として Bluetooth デバイスを採用している。

Webサイトに簡単・安全にログインできるブラウザベースの認証システムのベータ2版を公開(Mozilla) 画像
新製品・新サービス
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

Webサイトに簡単・安全にログインできるブラウザベースの認証システムのベータ2版を公開(Mozilla)

 Mozillaは米国時間9日、Webサイトに簡単・安全にログインできるブラウザベースの認証システム「Persona」のベータ2版を公開した。

「せきゅぽろナイトセミナー#07」「セキュリティ人材育成を目的としたCTF大会優勝者が語る!いま、本当に必要なWebセキュリティとは?」他(セミナー情報) 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

「せきゅぽろナイトセミナー#07」「セキュリティ人材育成を目的としたCTF大会優勝者が語る!いま、本当に必要なWebセキュリティとは?」他(セミナー情報)

開催予定の情報セキュリティ関連セミナー・勉強会情報

ColdFusionのHotfixを公開(APSB13-10) 他(ダイジェストニュース) 画像
ダイジェストニュース
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

ColdFusionのHotfixを公開(APSB13-10) 他(ダイジェストニュース)

ColdFusionのHotfixを公開(APSB13-10)(アドビ)他

クラウドセキュリティの責任所在は認識にズレ--グローバル調査(CA Technologies) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

クラウドセキュリティの責任所在は認識にズレ--グローバル調査(CA Technologies)

CA Technologiesは、同社と独立系調査会社のPonemon Instituteによる調査レポート「Security of Cloud Computing Users 2013(クラウド・コンピューティング・ユーザのセキュリティ 2013)」を発表した。

「eBookJapan」への不正アクセスは、他サービスのログイン情報の試行か(eBookJapan) 画像
インシデント・情報漏えい
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「eBookJapan」への不正アクセスは、他サービスのログイン情報の試行か(eBookJapan)

eBookJapanは、同社が運営する「eBookJapan」サイトに対する外部からの不正アクセスについて、調査状況の途中経過を発表した。

「Adobe Flash Player」に複数の脆弱性、アドビがアップデート公開(JPCERT/CC) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「Adobe Flash Player」に複数の脆弱性、アドビがアップデート公開(JPCERT/CC)

JPCERT/CCは、米アドビ社が「Security updates available for Adobe Flash Player:APSB13-11」を公開したことについて注意喚起を発表した。

月例セキュリティ情報9件を公開、最大深刻度「緊急」は2件(日本マイクロソフト) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

月例セキュリティ情報9件を公開、最大深刻度「緊急」は2件(日本マイクロソフト)

日本マイクロソフトは、2013年4月のセキュリティ情報を公開した。公開されたセキュリティ情報は事前通知通り9件で、最大深刻度「緊急」が2件、「重要」が7件となっている。

史上最大の DDoS 攻撃が Spamhaus に殴り掛かる~メール界の掃除屋、インターネットの絨毯爆撃に応戦(The Register) 画像
TheRegister
ScanNetSecurity
ScanNetSecurity

史上最大の DDoS 攻撃が Spamhaus に殴り掛かる~メール界の掃除屋、インターネットの絨毯爆撃に応戦(The Register)

攻撃者のリクエストそのものは、そのレスポンスの大きさに比べてごくわずかな割合でしかない。つまり攻撃者は攻撃の大きさを、攻撃者自身がコントロールする帯域幅のリソースの何倍もの大きさに、効果的に増幅させることができる。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×