2013年8月の記事(8 ページ目) | ScanNetSecurity
2026.04.16(木)

2013年8月の記事一覧(8 ページ目)

IEやAdobe Reader、Adobe Flashの脆弱性対策を--7月度レポート(マカフィー) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

IEやAdobe Reader、Adobe Flashの脆弱性対策を--7月度レポート(マカフィー)

マカフィーは、2013年7月のサイバー脅威の状況を発表した。

最新の脅威を対策や事後対応まで掘り下げたレポートを刊行(ラック) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

最新の脅威を対策や事後対応まで掘り下げたレポートを刊行(ラック)

ラックは、「ラック レポート 2013 SUMMER」を発行した。

多くのパスワードを安全に管理するための具体策を発表(IPA) 画像
業界動向
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

多くのパスワードを安全に管理するための具体策を発表(IPA)

 情報処理推進機構(IPA)は1日、2013年8月の呼びかけ「全てのインターネットサービスで異なるパスワードを!~多くのパスワードを安全に管理するための具体策~」を発表した。ここ最近発生している「パスワードリスト攻撃」への対策となるものだ。

携帯電話の SIM 暗号ハイジャックが数百万のユーザーを脅かす:その動作の仕組みがここに~それを知ったとき、あなたは自分に腹が立つだろう(The Register) 画像
TheRegister
ScanNetSecurity
ScanNetSecurity

携帯電話の SIM 暗号ハイジャックが数百万のユーザーを脅かす:その動作の仕組みがここに~それを知ったとき、あなたは自分に腹が立つだろう(The Register)

SIM から秘密鍵を得ることは容易ではない――しかし計算能力の増加と貧弱な実装の状況との結合が、最初の欠陥を生んだ。この欠陥は、ネットワークオペレータと SIM だけが知っているものでなければならない秘密鍵を暴く。

Black Hat: 新しいマルウェア自動検出システムの詳細を研究者が発表 他(ダイジェストニュース) 画像
ダイジェストニュース
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Black Hat: 新しいマルウェア自動検出システムの詳細を研究者が発表 他(ダイジェストニュース)

Black Hat: 新しいマルウェア自動検出システムの詳細を研究者が発表(シマンテック:ブログ)他

協業により「ドラゼミ」会員向けに「i-フィルター」を提供(デジタルアーツ、小学館集英社プロダクション) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

協業により「ドラゼミ」会員向けに「i-フィルター」を提供(デジタルアーツ、小学館集英社プロダクション)

デジタルアーツは、小学館集英社プロダクションと幼児教材および小学生の親子を対象としたWebフィルタリングの提供とインターネットリテラシー教育において協業する。

HTTPレスポンスからWebサイトの認証鍵などを推測される脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

HTTPレスポンスからWebサイトの認証鍵などを推測される脆弱性(JVN)

IPAおよびJPCERT/CCは、圧縮されたHTTPSレスポンスの長さを観測することで、攻撃者がHTTPSストリームの暗号文からWebサイトの認証鍵などを推測することが可能である脆弱性が確認されたと「JVN」で発表した。

米国およびフランスからのパケット数に大きなピーク--定点観測レポート(JPCERT/CC) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

米国およびフランスからのパケット数に大きなピーク--定点観測レポート(JPCERT/CC)

JPCERT/CCは、2013年4月から6月における「インターネット定点観測レポート」を公開した。

マスターキーとなるAndroidの脆弱性を悪用するバンキングアプリを確認(トレンドマイクロ) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

マスターキーとなるAndroidの脆弱性を悪用するバンキングアプリを確認(トレンドマイクロ)

トレンドマイクロは、「マスターキー」となるAndroid端末上に存在する脆弱性を悪用する、韓国の銀行「NH Bank」のオンラインバンキングアプリのユーザを標的とした脅威を確認したと同社ブログで発表した。

海外での感染症について注意喚起、国・地域別の流行状況や予防方法も掲載(厚生労働省、外務省) 画像
脅威動向
工藤 めぐみ@リセマム
工藤 めぐみ@リセマム

海外での感染症について注意喚起、国・地域別の流行状況や予防方法も掲載(厚生労働省、外務省)

 夏休み中に海外へ渡航する人も多いだろう。厚生労働省や外務省では、海外での感染症予防について注意を呼びかけている。渡航先の感染症発生状況を事前にチェックし、適切な感染予防が重要だ。

検索語ランキング 「マイクロトレント 逮捕」「シンクライアント メリット」「share 逮捕」他 画像
ランキング
ScanNetSecurity
ScanNetSecurity

検索語ランキング 「マイクロトレント 逮捕」「シンクライアント メリット」「share 逮捕」他

検索頻度の高い語句と、その検索結果に該当する記事を紹介します

NAVERサービスへの不正アクセスを行った人物を特定、169万2,496件のアカウント情報はスタッフ立会いのもとで削除(LINE) 画像
インシデント・情報漏えい
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

NAVERサービスへの不正アクセスを行った人物を特定、169万2,496件のアカウント情報はスタッフ立会いのもとで削除(LINE)

 LINEは2日、同社が運営するNAVERサービス(NAVERまとめ、Nドライブ、NAVER Photo Album、pick、cafe)の会員情報に対して、不正アクセスを行った人物を、特定したことを発表した。

「「BIND 9」にまた重大な脆弱性が発見されたんだにゃーの巻」(8月5日版)Scan名誉編集長 りく君の セキュリティにゃークサイド 画像
コラム

「「BIND 9」にまた重大な脆弱性が発見されたんだにゃーの巻」(8月5日版)Scan名誉編集長 りく君の セキュリティにゃークサイド

DNSサーバーアプリケーションの「BIND 9」にDoS攻撃を受ける脆弱性が見つかったんだにゃー。リソースレコードのRDATA部分の取り扱いに問題があって、DNS問い合わせによって異常終了するんだにゃー。夏恒例のBINDの脆弱性なんだにゃー。

セキュリティを危惧するソニー、ICO から命じられた 25 万ポンドの罰金に渋々応じる~同社曰く「セキュリティの機密を漏らしたくないので払います」(The Register) 画像
TheRegister
ScanNetSecurity
ScanNetSecurity

セキュリティを危惧するソニー、ICO から命じられた 25 万ポンドの罰金に渋々応じる~同社曰く「セキュリティの機密を漏らしたくないので払います」(The Register)

「この決定は、当社のネットワークセキュリティの機密性(それは上告手続きの過程において開示を求められる)を守るという我々の方針を反映したものだ」。ソニーのスポークスマンは BBC に語った。「我々は本案の判決とは意見を異にしつづける所存である」

[DEFCON21] 如何にしてミニクーパーをハッキングするか ~ 自動車のCANメッセージのリバースエンジニアリング 画像
海外情報

[DEFCON21] 如何にしてミニクーパーをハッキングするか ~ 自動車のCANメッセージのリバースエンジニアリング

iSecのセキュリティ研究者 Jason Staggs 氏は「DEFCON21」において、自動車を制御するCANネットワークのメッセージを解析することにより、ブレーキシステムやエンジン制御ユニットなどを不正に操作することを2003年型のミニクーパーを使用して検証したと発表した。

アクセスランキング:2013年 第31週 画像
ランキング
ScanNetSecurity
ScanNetSecurity

アクセスランキング:2013年 第31週

先週一週間もっとも閲覧された記事のベスト10

8月の呼びかけ「全てのインターネットサービスで異なるパスワードを!」 他(ダイジェストニュース) 画像
ダイジェストニュース
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

8月の呼びかけ「全てのインターネットサービスで異なるパスワードを!」 他(ダイジェストニュース)

8月の呼びかけ「全てのインターネットサービスで異なるパスワードを!」(IPA)他

UTMアプライアンスに情報漏えい対策を追加(ウォッチガード) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

UTMアプライアンスに情報漏えい対策を追加(ウォッチガード)

ウォッチガードは、UTM(統合脅威管理)アプライアンスの「XTMシリーズ」に、新たに情報漏えい対策ソリューション(DLP)を追加した。

マルチデバイス対応のセキュアアクセスソリューション(ソリトン) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

マルチデバイス対応のセキュアアクセスソリューション(ソリトン)

ソリトンは、マルチデバイス対応の独自ブラウザで安全に企業の社内システム・クラウドシステムを利用させるセキュアアクセスソリューション「Soliton SecureBrowser/Soliton SecureGateway V1.0」を開発、同日より販売を開始した。

OSPFプロトコルのLSA識別に問題(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

OSPFプロトコルのLSA識別に問題(JVN)

IPAおよびJPCERT/CCは、OSPFプロトコルの仕様にはLSAの識別に関する問題が存在すると「JVN」で発表した。OSPFプロトコルを実装している製品が本問題の影響を受ける可能性がある。

ボットネット「Andromeda」の新バージョンが登場間近か(トレンドマイクロ) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

ボットネット「Andromeda」の新バージョンが登場間近か(トレンドマイクロ)

トレンドマイクロは、新たな改良が加えられたボットネット「Andromeda」を3月上旬に再び確認したと同社ブログで発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×