2013年6月の記事(5 ページ目) | ScanNetSecurity
2026.04.15(水)

2013年6月の記事一覧(5 ページ目)

強姦犯の検挙を手助けしたハッカーが、10 年の禁錮刑に脅かされる~一方、強姦犯たちには最小限の刑期とリハビリ期間が(The Register) 画像
TheRegister
ScanNetSecurity
ScanNetSecurity

強姦犯の検挙を手助けしたハッカーが、10 年の禁錮刑に脅かされる~一方、強姦犯たちには最小限の刑期とリハビリ期間が(The Register)

Anonymous のブランドで活動しているハッカーのグループが(この事件に)関わることを決定し、すぐさま大量の証拠を見つけ出した。そこには事件を目撃したチームのメンバーの 1 人が冗談を言っている、吐き気を催すような内容の 12 分のビデオが含まれている。

【Interop 2013 】個人端末にプライベート利用の余地を残しながら企業のセキュリティポリシーを適用した運用が可能に(日商エレクトロニクス) 画像
新製品・新サービス
中尾真二@RBB TODAY
中尾真二@RBB TODAY

【Interop 2013 】個人端末にプライベート利用の余地を残しながら企業のセキュリティポリシーを適用した運用が可能に(日商エレクトロニクス)

BYODにまつわる問題に対応するため、日商エレクトロニクスでは、CitrixのXenMobilewo両したソリューションを展示していた。

nginx の Chunked Transfer Coding 処理におけるスタックバッファーオーバーフローの脆弱性(Scan Tech Report) 画像
エクスプロイト
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

nginx の Chunked Transfer Coding 処理におけるスタックバッファーオーバーフローの脆弱性(Scan Tech Report)

nginx の Chunked Transfer Coding 処理には、chunk_size の取り扱いに起因したスタックバッファオーバーフローの脆弱性が存在します。

グルーポンを騙るECサイトの存在を確認(グルーポン) 画像
脅威動向
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

グルーポンを騙るECサイトの存在を確認(グルーポン)

 グルーポンは18日、同社を騙るECサイトが存在するとして、注意喚起する文章を公開した。

脆弱性検証結果:ERS Viewerの脆弱性 他(ダイジェストニュース) 画像
ダイジェストニュース
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

脆弱性検証結果:ERS Viewerの脆弱性 他(ダイジェストニュース)

脆弱性検証結果:ERS Viewerの脆弱性(FFRI)他

脆弱性緩和ツール「EMET」の最新版をリリース(日本マイクロソフト) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

脆弱性緩和ツール「EMET」の最新版をリリース(日本マイクロソフト)

日本マイクロソフトは、脆弱性緩和ツール「Enhanced Mitigation Experience Toolkit(EMET)」の最新版バージョン「EMET 4.0」をリリースした。

「フィッシング対策ガイドライン」の改訂版を公開(フィッシング対策協議会) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「フィッシング対策ガイドライン」の改訂版を公開(フィッシング対策協議会)

フィッシング対策協議会は、「フィッシング対策ガイドライン」および「利用者向けフィッシング詐欺対策ガイドライン」の改訂を行ったと発表した。

「一太郎シリーズ」に任意のコードを実行される脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「一太郎シリーズ」に任意のコードを実行される脆弱性(JVN)

IPAおよびJPCERT/CCは、ジャストシステムの提供する「一太郎シリーズ」に任意のコードを実行される脆弱性が存在すると「JVN」で発表した。

「サイボウズLive for Android」に複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「サイボウズLive for Android」に複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、サイボウズの提供するサイボウズLive サービス向けのクライアントソフトウェア「サイボウズLive for Android」に複数の脆弱性が存在すると「JVN」で発表した。

Pirate Bay 創始者 Warg、国際的な警察データベースのハッキングで告発される~デンマーク警察と税務署も襲撃した疑い(The Register) 画像
TheRegister
ScanNetSecurity
ScanNetSecurity

Pirate Bay 創始者 Warg、国際的な警察データベースのハッキングで告発される~デンマーク警察と税務署も襲撃した疑い(The Register)

スウェーデンの警察は、一団のハッカーが Logica(IT 企業) の IBM メインフレームに侵入し、そこで管理されていた数千人分の個人データにアクセスし、結果として 9,000 人の個人識別番号をオンラインで公開したと主張している。

実際に起こった炎上事件の事例からインターネット上での発言やふるまいについて学べる教材セットを作成(グリー) 画像
新製品・新サービス
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

実際に起こった炎上事件の事例からインターネット上での発言やふるまいについて学べる教材セットを作成(グリー)

 グリーは14日、青少年を対象とした情報モラルに関する教材を作成したことを発表した。全国の中学校、高等学校、約1,000校から20万部の申し込みをすでに受け付け、無料配布を行っているという。

利用者におけるフィッシング詐欺対策の3要件を定義(フィッシング対策協議会) 画像
新製品・新サービス
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

利用者におけるフィッシング詐欺対策の3要件を定義(フィッシング対策協議会)

 フィッシング対策協議会は17日、サービス事業者向け「フィッシング対策ガイドライン2013年度版」と、「利用者向けフィッシング詐欺対策ガイドライン」を公開した。いずれもPDFファイルが、フィッシング対策協議会サイトからダウンロード可能となっている。

マネージド・セキュリティ・サービスを提供する米Solutionary社を買収することで合意(NTT) 画像
業界動向
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

マネージド・セキュリティ・サービスを提供する米Solutionary社を買収することで合意(NTT)

 日本電信電話(NTT)は17日、米国に本拠地を置き、マネージド・セキュリティ・サービスなどを提供するSolutionary社と、同社の全株式を買収することで合意した。

検索語ランキング 「防人 セキュリティ 価格」「著作権侵害事件」「生体認証 問題点」他 画像
ランキング
ScanNetSecurity
ScanNetSecurity

検索語ランキング 「防人 セキュリティ 価格」「著作権侵害事件」「生体認証 問題点」他

検索頻度の高い語句と、その検索結果に該当する記事を紹介します

ライセンス認証回避のクラックツールと共に中古PCを販売した男性を逮捕 他(ダイジェストニュース) 画像
ダイジェストニュース
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

ライセンス認証回避のクラックツールと共に中古PCを販売した男性を逮捕 他(ダイジェストニュース)

ライセンス認証回避のクラックツールと共に中古PCを販売した男性を逮捕(BSA)他

経済産業省が約5,700名の全職員に「活文 NAVIstaff」を導入(日立ソリューションズ) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

経済産業省が約5,700名の全職員に「活文 NAVIstaff」を導入(日立ソリューションズ)

日立ソリューションズは、同社の文書情報漏えい防止製品「活文 NAVIstaff」を経済産業省が導入したと発表した。

マネージドセキュリティ分野で協業、「NURO Biz」にサービスをOEM提供へ(バリオセキュア) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

マネージドセキュリティ分野で協業、「NURO Biz」にサービスをOEM提供へ(バリオセキュア)

バリオセキュアは、ソネットビジネスアソシエイツが提供する法人向けICTサービス「NURO Biz」において、マネージドセキュリティ分野での協業を開始した。

個人情報を含む、原子力損害賠償に関する資料を電車内で紛失(東京電力) 画像
インシデント・情報漏えい
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

個人情報を含む、原子力損害賠償に関する資料を電車内で紛失(東京電力)

東京電力は、同社福島原子力補償相談室に所属する社員が、原子力損害賠償に係る請求者の個人情報が含まれる書類を紛失したと発表した。

標的型攻撃、遠隔操作事件、不正送金--2012年の脅威を総括(ラック) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

標的型攻撃、遠隔操作事件、不正送金--2012年の脅威を総括(ラック)

ラックは、「JSOC侵入傾向分析レポートVol.19」を発表した。2012年は、特にApache Struts2、Tomcat、JBoss といったミドルウェアの脆弱性や設定不備を狙った攻撃が増加し、実際に被害を受けたケースがあった。

検出や削除を困難にする機能を備えた標的型攻撃をアジア圏で確認(トレンドマイクロ) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

検出や削除を困難にする機能を備えた標的型攻撃をアジア圏で確認(トレンドマイクロ)

トレンドマイクロは、アジア各国にわたる標的型攻撃に、「Remote Access Tool(RAT)」である「RARSTONE」が利用されていることを確認したと同社ブログで発表した。

「「SECCON 2013」の開催が決定したんだにゃーの巻」(6月17日版)Scan名誉編集長 りく君の セキュリティにゃークサイド 画像
コラム

「「SECCON 2013」の開催が決定したんだにゃーの巻」(6月17日版)Scan名誉編集長 りく君の セキュリティにゃークサイド

6月7日には去年開催されて好評だったセキュリティイベント「SECCON 2013」の開催が発表されたよ。所属や年齢を問わず、学生から社会人まで参加できる日本最大の「ハッカー大会」を目指すんだって。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×