2013年6月の記事(8 ページ目) | ScanNetSecurity
2026.04.16(木)

2013年6月の記事一覧(8 ページ目)

テクノロジーにおける私の厳しい現実:もうあなたは誰も、何も信じてはいけない~2 要素認証? 結構なことだ、もしあなたが連邦政府を信用するなら(その1)(The Register) 画像
TheRegister
ScanNetSecurity
ScanNetSecurity

テクノロジーにおける私の厳しい現実:もうあなたは誰も、何も信じてはいけない~2 要素認証? 結構なことだ、もしあなたが連邦政府を信用するなら(その1)(The Register)

パスワードを知ることができるバックドアを LastPass が持っていないものと仮定しても、米国の法は、政府が LastPass に対して暗号化されたパスワードを引き渡すよう要求することを許すものだ(その際、政府は命令によって影響される人物にすら何かを伝える必要がない)

【Interop 2013】標的型攻撃から企業・組織を守るために、先手を打つ攻めの防御が必要(マクニカネットワークス、マクニカソリューションズ) 画像
新製品・新サービス
高木啓@RBB TODAY
高木啓@RBB TODAY

【Interop 2013】標的型攻撃から企業・組織を守るために、先手を打つ攻めの防御が必要(マクニカネットワークス、マクニカソリューションズ)

 マクニカネットワークス、マクニカソリューションズでは、6月12~14日に千葉市・幕張メッセで開催される「Interop Tokyo 2013」に出展する。クラウドストライク社との業務連携などを紹介する。

【Interop 2013】スマートデバイスのセキュリティ、サイバー攻撃対策、データ・ドキュメント漏洩対策に関するソリューションを展示(ソリトンシステムズ) 画像
新製品・新サービス
高木啓@RBB TODAY
高木啓@RBB TODAY

【Interop 2013】スマートデバイスのセキュリティ、サイバー攻撃対策、データ・ドキュメント漏洩対策に関するソリューションを展示(ソリトンシステムズ)

 ソリトンシステムズは「INTEROP TOKYO 2013」 に出展する。スマートデバイスの本格導入を検討中の企業に対し、トレンドに即した「スマートデバイスのセキュリティ」、「スマートデバイスのビジネス活用」などの製品・ソリューションの展示を行なう。

Mozilla Firefox のセキュリティ制限の実装に起因する任意コード実行の脆弱性(Scan Tech Report) 画像
エクスプロイト
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Mozilla Firefox のセキュリティ制限の実装に起因する任意コード実行の脆弱性(Scan Tech Report)

Mozilla Firefox にセキュリティ制限を回避して、chrome 特権で任意のJavaScript が実行可能な脆弱性が報告されました。

「サイバーセキュリティ2013(案)」に関する意見の募集 他(ダイジェストニュース) 画像
ダイジェストニュース
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「サイバーセキュリティ2013(案)」に関する意見の募集 他(ダイジェストニュース)

「サイバーセキュリティ2013(案)」に関する意見の募集(NISC)他

「NURO Biz」のセキュリティサービスにウォッチガード採用(ウォッチガード) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「NURO Biz」のセキュリティサービスにウォッチガード採用(ウォッチガード)

ウォッチガードは、SBAが提供する「NURO Biz」のセキュリティサービスにウォッチガードの包括的なセキュリティソリューションが採用されたと発表した。

「FortiOS 5」に新機能を追加、可視化や標的型攻撃保護を強化(フォーティネット) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「FortiOS 5」に新機能を追加、可視化や標的型攻撃保護を強化(フォーティネット)

フォーティネットは、ネットワークセキュリティ プラットフォーム「FortiGate」の基盤であるオペレーティングシステム「FortiOS 5」に新機能を追加した。

Android版「Angel Browser」に情報漏えいの脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Android版「Angel Browser」に情報漏えいの脆弱性(JVN)

IPAおよびJPCERT/CCは、Jun.Iの提供する、Android向けWebブラウザ「Angel Browser」にWebViewクラスに関する脆弱性が存在すると「JVN」で発表した。

Android版「Galapagos Browser」に情報漏えいの脆弱性、使用停止を呼びかけ(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Android版「Galapagos Browser」に情報漏えいの脆弱性、使用停止を呼びかけ(JVN)

IPAおよびJPCERT/CCは、Jun.Iの提供する、Android向けWebブラウザ「Galapagos Browser」にWebViewクラスに関する脆弱性が存在すると「JVN」で発表した。同製品はすでに開発を終了している。

「Apple の 2 要素認証セキュリティは Microsoft や Google に及ばない」専門家が語る~「それは大手 IT 企業の中で最弱だ」(The Register) 画像
TheRegister
ScanNetSecurity
ScanNetSecurity

「Apple の 2 要素認証セキュリティは Microsoft や Google に及ばない」専門家が語る~「それは大手 IT 企業の中で最弱だ」(The Register)

しかし、セキュリティ企業 Elcomsoft の研究によると、Apple はその認証システムの実装において「中途半端な仕事」をしており「(任意に許可された)2 要素認証をバイパスし、侵入者がユーザーの個人情報にアクセスする道を残した」という。

Twitterで詐欺や荒らしから逃れる方法 他(ダイジェストニュース) 画像
ダイジェストニュース
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Twitterで詐欺や荒らしから逃れる方法 他(ダイジェストニュース)

Twitterで詐欺や荒らしから逃れる方法(カスペルスキー:ブログ)他

全所属への調査により、4本の公用USBの紛失が判明(島根県) 画像
インシデント・情報漏えい
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

全所属への調査により、4本の公用USBの紛失が判明(島根県)

島根県情報政策課は、公用USBメモリの紛失と管理方法の改善について発表した。

「FC2ライブ」で「中二病でも恋がしたい!」を公開した男性を逮捕(ACCS) 画像
インシデント・情報漏えい
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「FC2ライブ」で「中二病でも恋がしたい!」を公開した男性を逮捕(ACCS)

ACCSによると、山形県警生活環境課と寒河江署は、FC2のサーバを通じてアニメ作品を無断配信していた山形県寒河江市の無職男性を著作権法違反の疑いで逮捕した。

40カ国の重要施設に侵入したサイバースパイ活動、22GB以上のデータを収集(カスペルスキー) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

40カ国の重要施設に侵入したサイバースパイ活動、22GB以上のデータを収集(カスペルスキー)

ロシアKasperskyは、マルウェア「NetTraveler」に関する調査レポートを発表した。APT攻撃に使用されるマルウェアファミリーで、40カ国の重要施設に侵入し、350件の被害をもたらしているという。

可視化したネットワーク上にサイバー攻撃関連の情報を表示する技術(NICT) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

可視化したネットワーク上にサイバー攻撃関連の情報を表示する技術(NICT)

NICTは、組織内ネットワークにおける通信状況とサイバー攻撃の警告とを、統合的かつ視覚的に分析可能なプラットフォーム「NIRVANA改」を開発したと発表した。

「Parallels Plesk Panel」に任意コード実行の脆弱性、攻撃活動も確認(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「Parallels Plesk Panel」に任意コード実行の脆弱性、攻撃活動も確認(JVN)

IPAおよびJPCERT/CCは、「Parallels Plesk Panel」に任意のコードが実行される脆弱性が存在すると「JVN」で発表した。すでに本問題を使用した攻撃活動が行われているという。

検索語ランキング 「著作権 事件」「シンクライアント メリット」「個人情報 漏洩 2013年」他 画像
ランキング
ScanNetSecurity
ScanNetSecurity

検索語ランキング 「著作権 事件」「シンクライアント メリット」「個人情報 漏洩 2013年」他

検索頻度の高い語句と、その検索結果に該当する記事を紹介します

プレゼントのおしらせ(「HTTPの教科書」) 画像
編集部からのおしらせ
ScanNetSecurity
ScanNetSecurity

プレゼントのおしらせ(「HTTPの教科書」)

「HTTPの教科書」プレゼント(提供:株式会社翔泳社)

「Webサイトが改ざんされて不正なJavaScriptを埋め込まれる被害が多数発生中だにゃーの巻」(6月10日版)Scan名誉編集長 りく君の セキュリティにゃークサイド 画像
コラム

「Webサイトが改ざんされて不正なJavaScriptを埋め込まれる被害が多数発生中だにゃーの巻」(6月10日版)Scan名誉編集長 りく君の セキュリティにゃークサイド

この数日、日本の多数のWebサイトが改ざんされて、怪しいJavaScriptを埋めこまれているんだにゃー。改ざんのお詫びが出ているWebサイトだけで50以上もあるから、実際はその何倍も被害に遭っているんだろうにゃー。

Motorola がタトゥ型の電子認証と、「飲める」電子認証のハードウェアを公開~モバイル業界は終末の世界で長いゲームをプレイする(The Register) 画像
TheRegister
ScanNetSecurity
ScanNetSecurity

Motorola がタトゥ型の電子認証と、「飲める」電子認証のハードウェアを公開~モバイル業界は終末の世界で長いゲームをプレイする(The Register)

また Dugan は、スイッチを含む錠剤と、彼女が表現するところの「inside-out potato バッテリー」を公開した。それは電解質として胃酸を利用し、スイッチへ操作をもたらす。

アクセスランキング:2013年 第23週 画像
ランキング
ScanNetSecurity
ScanNetSecurity

アクセスランキング:2013年 第23週

先週一週間もっとも閲覧された記事のベスト10

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×