2013年5月の記事(7 ページ目) | ScanNetSecurity
2026.04.16(木)

2013年5月の記事一覧(7 ページ目)

Adobe Reader、Acrobatなど複数の製品に対しアップデートを公開(アドビ) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Adobe Reader、Acrobatなど複数の製品に対しアップデートを公開(アドビ)

アドビは、Adobe Reader、Acrobat、Adobe Flash Player、ColdFusionのセキュリティアップデートなどを発表した。

「Wi-Fiスポット設定用ソフトウェア」に情報漏えいの脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「Wi-Fiスポット設定用ソフトウェア」に情報漏えいの脆弱性(JVN)

IPAおよびJPCERT/CCは、SoftBankが提供する「Wi-Fiスポット設定用ソフトウェア」にWi-Fiアクセスポイントへの接続処理に起因する脆弱性が存在すると「JVN」で発表した。

月例セキュリティ情報10件を公開、最大深刻度「緊急」は2件(日本マイクロソフト) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

月例セキュリティ情報10件を公開、最大深刻度「緊急」は2件(日本マイクロソフト)

日本マイクロソフトは、2013年5月のセキュリティ情報を公開した。

「3つのD」でコンシューマを保護するモバイル製品群を発表(トレンドマイクロ) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「3つのD」でコンシューマを保護するモバイル製品群を発表(トレンドマイクロ)

トレンドマイクロは、「3D戦略」に基づいたコンシューマモバイル向けの新製品および機能強化版を発表した。

とんでもなくハッキングしやすい Google Glass はセキュリティの悪夢か~root への容易なアクセスがスパイウェアの門を開く(The Register) 画像
TheRegister
ScanNetSecurity
ScanNetSecurity

とんでもなくハッキングしやすい Google Glass はセキュリティの悪夢か~root への容易なアクセスがスパイウェアの門を開く(The Register)

その脆弱性はすでに 8 か月前から存在していると Freeman は語っている。しかしそれは Android 4.0 の「Ice Cream Sandwich」の全バージョン(Glass を動かすビルドを含む)に未だ影響を及ぼしている。

IRCD-Hybrid の try_parse_v4_netmask() 関数の実装に起因する DoS の脆弱性(Scan Tech Report) 画像
エクスプロイト
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

IRCD-Hybrid の try_parse_v4_netmask() 関数の実装に起因する DoS の脆弱性(Scan Tech Report)

IRCD-Hybrid には、ネットマスクに特定の値が指定された IPv4 アドレスを含む IRC コマンドを処理した場合に、サービス運用妨害 (DoS) が発生する脆弱性が存在します。

webページをすり替える危険なトロイの木馬 他(ダイジェストニュース) 画像
ダイジェストニュース
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

webページをすり替える危険なトロイの木馬 他(ダイジェストニュース)

webページをすり替える危険なトロイの木馬(Dr.WEB)他

個人情報を含む「承諾書」約6,000枚の紛失が判明(大阪ガス) 画像
インシデント・情報漏えい
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

個人情報を含む「承諾書」約6,000枚の紛失が判明(大阪ガス)

大阪ガスは、個人情報が記載された約600枚の書類を紛失していることが判明したと発表した。

制御システムセキュリティテストベッド施設を宮城県に開所(CSSC) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

制御システムセキュリティテストベッド施設を宮城県に開所(CSSC)

CSSCは、制御システムのセキュリティを高める技術の研究開発を目的とする「東北多賀城本部」開所、および開所記念シンポジウムの開催を発表した。

コミュニティサイト起因の児童被害、スマートフォンの割合がさらに増加(警察庁) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

コミュニティサイト起因の児童被害、スマートフォンの割合がさらに増加(警察庁)

警察庁は、「コミュニティサイトに起因する児童被害の事犯に係る調査結果(2012年下半期)」について発表した。

日本、データの削除を忘れたまま船を平壌に販売~沿岸警備隊の廃船のナビゲーション記録、北朝鮮に着岸(The Register) 画像
TheRegister
ScanNetSecurity
ScanNetSecurity

日本、データの削除を忘れたまま船を平壌に販売~沿岸警備隊の廃船のナビゲーション記録、北朝鮮に着岸(The Register)

「たかちほ」に搭載されていた無線装置と武器は売却前に取り外されたものの、ナビゲーションシステムはそのまま残されており、そこに記録されたデータが一掃されたかどうかを確認するためのチェックは何も行われていなかった

第1四半期のスマートフォンのマルウェア動向を発表 他(ダイジェストニュース) 画像
ダイジェストニュース
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

第1四半期のスマートフォンのマルウェア動向を発表 他(ダイジェストニュース)

第1四半期のスマートフォンのマルウェア動向を発表(アンラボ)他

災害協定会社の個人情報を含む緊急連絡表が入ったバックを電車に遺失(国土交通省) 画像
インシデント・情報漏えい
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

災害協定会社の個人情報を含む緊急連絡表が入ったバックを電車に遺失(国土交通省)

国土交通省関東地方整備局 日光砂防事務所は、同事務所職員が災害協定会社の緊急連絡表が入ったバックを電車に遺失したことが判明したと発表した。

「RAGTAG Online」などのサーバに不正アクセス、個人情報流出の可能性(ティンパンアレイ) 画像
インシデント・情報漏えい
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「RAGTAG Online」などのサーバに不正アクセス、個人情報流出の可能性(ティンパンアレイ)

ティンパンアレイは、「RAGTAG Online」などのサーバに不正アクセスがあり、これらのサイトにWebより登録した会員の個人情報が外部に流出した可能性があると発表した。

一般ユーザの55%がデバイスの暗証番号を他人と共有--グローバル調査(マカフィー) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

一般ユーザの55%がデバイスの暗証番号を他人と共有--グローバル調査(マカフィー)

マカフィーは、モバイルデバイスの保護に関するグローバル調査の結果を発表した。対象者のおよそ3分の1は暗証番号やパスワードによる携帯電話やタブレットの保護を実施していないことが明らかになった。

「OpenPNE」の管理画面にXSSの脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「OpenPNE」の管理画面にXSSの脆弱性(JVN)

IPAおよびJPCERT/CCは、OpenPNEプロジェクトが提供するオープンソースのSNSエンジン「OpenPNE」にクロスサイトスクリプティングの脆弱性が存在すると「JVN」で発表した。

コールセンターオペレータの応対品質向上を支援する評価システム(ラック) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

コールセンターオペレータの応対品質向上を支援する評価システム(ラック)

ラックは、コールセンターのオペレータ応対品質の向上と運営コストダウンを実現する「カスタマーセンター応対評価システム」の提供を開始した。

ロシアのアンダーグラウンドコミュニティを確認、日本関連の情報に高値(トレンドマイクロ) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

ロシアのアンダーグラウンドコミュニティを確認、日本関連の情報に高値(トレンドマイクロ)

トレンドマイクロは、トレンドマイクロ・リージョナルトレンドラボ(RTL)がロシアのアンダーグラウンドコミュニティの存在を確認したと同社ブログで発表した。

検索語ランキング 「著作権 事件」「個人情報」「シンクライアント メリット」他 画像
ランキング
ScanNetSecurity
ScanNetSecurity

検索語ランキング 「著作権 事件」「個人情報」「シンクライアント メリット」他

検索頻度の高い語句と、その検索結果に該当する記事を紹介します

「IE8のゼロデイ脆弱性が発見されたんだにゃーの巻」(5月13日版)Scan名誉編集長 りく君の セキュリティにゃークサイド 画像
コラム

「IE8のゼロデイ脆弱性が発見されたんだにゃーの巻」(5月13日版)Scan名誉編集長 りく君の セキュリティにゃークサイド

IE8に外部からコードを実行される新たな脆弱性が見つかって、5月3日にMicrosoftからセキュリティアドバイザリーが公開されているよ。すでにアメリカの労働省のWebサイトなどに、この脆弱性を狙った攻撃コードが仕掛けられているんだにゃー。

犯罪者たちは Facebook で ZeuS キットを売りさばく~暗黒ネットワークとソーシャルネットワークの出会い(The Register) 画像
TheRegister
ScanNetSecurity
ScanNetSecurity

犯罪者たちは Facebook で ZeuS キットを売りさばく~暗黒ネットワークとソーシャルネットワークの出会い(The Register)

「手頃な価格のキットと、それを容易に利用し販売できる開発者にとっては、Zeus v1 のような古いトロイの木馬でも役に立つ。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×