2013年7月の記事(4 ページ目) | ScanNetSecurity
2026.04.15(水)

2013年7月の記事一覧(4 ページ目)

音楽ファイルの不正アップロードを行なった25名の情報開示請求を実施 他(ダイジェストニュース) 画像
ダイジェストニュース
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

音楽ファイルの不正アップロードを行なった25名の情報開示請求を実施 他(ダイジェストニュース)

音楽ファイルの不正アップロードを行なった25名の情報開示請求を実施(RIAJ)他

標的型攻撃対策ソフトをバージョンアップ、新種の攻撃への対策を拡大(FFRI) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

標的型攻撃対策ソフトをバージョンアップ、新種の攻撃への対策を拡大(FFRI)

FFRIは7月19日、標的型攻撃対策ソフトウェア「FFR yarai」シリーズのVersion2.3を同日リリースしたと発表した。

「JBoss RichFaces」に任意のコードを実行される脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「JBoss RichFaces」に任意のコードを実行される脆弱性(JVN)

IPAおよびJPCERT/CCは、RichFacesが提供する「JBoss RichFaces」に任意のコードを実行される脆弱性が存在すると「JVN」で発表した。

普及とともにスマートフォンに関する相談が増加--四半期ウイルス届出状況(IPA) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

普及とともにスマートフォンに関する相談が増加--四半期ウイルス届出状況(IPA)

IPA 技術本部 セキュリティセンターは、2013年第2四半期(4月~6月)の「コンピュータウイルス・不正アクセスの届出状況および相談受付状況」を発表した。

Webサイトの改ざんに悪用されるソフトウェアに注意を--JVN登録状況(IPA) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Webサイトの改ざんに悪用されるソフトウェアに注意を--JVN登録状況(IPA)

IPAは、2013年第2四半期(4月から6月)における「脆弱性対策情報データベース『JVN iPedia』の登録状況」を発表した。

「Apache Struts2」の脆弱性を狙う攻撃が急増、確認と対策を呼びかけ(ラック) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「Apache Struts2」の脆弱性を狙う攻撃が急増、確認と対策を呼びかけ(ラック)

ラックは、Webアプリケーションを構築するためのフレームワークである「Apache Struts2」における脆弱性(S2-016)を悪用した攻撃が7月17日から急増しているとして、注意喚起を発表した。

子どもがいる世帯のフィルタリングサービスの利用状況はパソコンでは24.1%、携帯電話では41.2%に(総務省) 画像
調査・ホワイトペーパー
工藤 めぐみ@リセマム
工藤 めぐみ@リセマム

子どもがいる世帯のフィルタリングサービスの利用状況はパソコンでは24.1%、携帯電話では41.2%に(総務省)

 総務省は7月16日、平成25年「情報通信に関する現状報告」(平成25年版情報通信白書)を公表した。「教育分野におけるICT利活用の推進」や「青少年のインターネット利用」など、子どもに関連する動向も盛り込まれている。

「Oracle Outside In」のバッファオーバーフローの脆弱性対策について 他(ダイジェストニュース) 画像
ダイジェストニュース
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「Oracle Outside In」のバッファオーバーフローの脆弱性対策について 他(ダイジェストニュース)

「Oracle Outside In」のバッファオーバーフローの脆弱性対策について(IPA)他

米国が引き続きワースト1、新たに人口比率ランキングも--スパム送信国(ソフォス) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

米国が引き続きワースト1、新たに人口比率ランキングも--スパム送信国(ソフォス)

ソフォスは、2013年4月から6月のスパム送信国ワースト12に関する最新のレポートを発表した。

@nifty会員ページに不正ログイン、2万超の会員情報を閲覧された可能性(ニフティ) 画像
インシデント・情報漏えい
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

@nifty会員ページに不正ログイン、2万超の会員情報を閲覧された可能性(ニフティ)

ニフティは、特定のIPアドレスからの不正なログインにより、@nifty会員向けの「お客様情報一覧」ページにおいて会員の登録情報(会員情報)が閲覧された可能性があることを確認したと発表した。

アダルト音声接続サービスによる不当請求詐欺アプリをGoogle Play上で発見(マカフィー) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

アダルト音声接続サービスによる不当請求詐欺アプリをGoogle Play上で発見(マカフィー)

マカフィーは、日本のGoogle Play上で増加しているAndroid向けアダルト系詐欺アプリについて、新たに報告している。

福島第一原発の事故対応はセキュリティ対策に活かせるか--ラックがレポート(ラック) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

福島第一原発の事故対応はセキュリティ対策に活かせるか--ラックがレポート(ラック)

ラックは、「統合リスク管理レポート vol.10『突如発生するセキュリティインシデントへの備え方~原発事故対応の報告書から考える教訓~』」を公開した。

アジア・欧州の政府関連機関を狙う標的型攻撃(トレンドマイクロ) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

アジア・欧州の政府関連機関を狙う標的型攻撃(トレンドマイクロ)

トレンドマイクロは、複数の国の政府関連機関を狙う標的型攻撃を6月初旬に確認したと同社ブログで発表した。

[特集予告] 一田和樹訪日対談 画像
編集部からのおしらせ
ScanNetSecurity
ScanNetSecurity

[特集予告] 一田和樹訪日対談

「サイバーテロ 漂流少女」などの、サイバー犯罪をテーマとしたミステリ小説で知られるカナダ在住の小説家 一田和樹氏が5月末に来日し、次回作構想のために、国内の情報セキュリティのプロフェッショナルや、先端研究者6名と、対談を行いました。

HP、ストレージ製品にバックドアが存在することを認める~そのユーザー名とパスワードは「出荷時の設定にリセット」を可能とする(The Register) 画像
TheRegister
ScanNetSecurity
ScanNetSecurity

HP、ストレージ製品にバックドアが存在することを認める~そのユーザー名とパスワードは「出荷時の設定にリセット」を可能とする(The Register)

HP では現在セキュリティアドバイザリを発表しており、それは以下のような文章で始まっている:「この脆弱性は、デバイスへの不正なアクセスを遠隔的に得る目的で悪用される可能性がある。

「第62回CSEC・第6回SPT合同研究発表会」「FISC安全対策基礎セミナー」他(セミナー情報) 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

「第62回CSEC・第6回SPT合同研究発表会」「FISC安全対策基礎セミナー」他(セミナー情報)

開催予定の情報セキュリティ関連セミナー・勉強会情報

要因や有識者からの提言や実践例も掲載した体罰防止ガイドラインを作成(神奈川県) 画像
新製品・新サービス
荻田 和子@リセマム
荻田 和子@リセマム

要因や有識者からの提言や実践例も掲載した体罰防止ガイドラインを作成(神奈川県)

 神奈川県は7月16日、「体罰防止ガイドライン 神奈川からすべての体罰を根絶するために」および、別冊「校内研修ツール 子どもたちの思いとともに」を作成したと発表した。

ゲリラ雷雨の発生傾向を発表、件数は昨年の約3.5倍となる見通し(ウェザーニューズ) 画像
脅威動向
編集部@RBB TODAY
編集部@RBB TODAY

ゲリラ雷雨の発生傾向を発表、件数は昨年の約3.5倍となる見通し(ウェザーニューズ)

 突発的かつ局地的に大雨や雷をもたらす“ゲリラ雷雨”の発生傾向(7月~9月)をウェザーニューズが発表した。

アクセス集中によりサーバーが高負荷状態となったことが原因でシステム障害が発生(タイムズカープラス) 画像
インシデント・情報漏えい
編集部@レスポンス
編集部@レスポンス

アクセス集中によりサーバーが高負荷状態となったことが原因でシステム障害が発生(タイムズカープラス)

タイムズカープラスで、システム障害が発生し、一部サービスが利用できない状況が2013年7月14日~7月15日までの期間で発生した。

EMBASSY Remote Administration ServerにSQLインジェクションの脆弱性 他(ダイジェストニュース) 画像
ダイジェストニュース
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

EMBASSY Remote Administration ServerにSQLインジェクションの脆弱性 他(ダイジェストニュース)

EMBASSY Remote Administration ServerにSQLインジェクションの脆弱性(JVN)他

複数の脅威を組み合わせた珍しい攻撃を米国などで確認(トレンドマイクロ) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

複数の脅威を組み合わせた珍しい攻撃を米国などで確認(トレンドマイクロ)

トレンドマイクロは、思いがけない脅威を組み合わせた珍しい攻撃が確認されたと同社ブログで発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×