2013年9月の記事(10 ページ目) | ScanNetSecurity
2026.04.18(土)

2013年9月の記事一覧(10 ページ目)

Oracle Java SE の AWT ライブラリの実装に起因する任意コード実行の脆弱性(Scan Tech Report) 画像
エクスプロイト
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Oracle Java SE の AWT ライブラリの実装に起因する任意コード実行の脆弱性(Scan Tech Report)

Oracle Java SE の AWT ライブラリにサンドボックスによるセキュリティ制限を回避して、任意のコードが実行可能な脆弱性が報告されました。

「インターネットバンキング利用時の勘所を理解しましょう!」 他(ダイジェストニュース) 画像
ダイジェストニュース
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「インターネットバンキング利用時の勘所を理解しましょう!」 他(ダイジェストニュース)

「インターネットバンキング利用時の勘所を理解しましょう!」(IPA)他

大規模ネットワーク向けのコンテンツセキュリティアプライアンス新製品(ウォッチガード) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

大規模ネットワーク向けのコンテンツセキュリティアプライアンス新製品(ウォッチガード)

WatchGuard Technologiesは、大規模企業のメールおよびWebコンテンツのセキュリティニーズに応える新アプライアンス「WatchGuard XCS 880」を発表した。

電子認証事業の分野で業務提携、サービスを拡充(セコム、インテック) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

電子認証事業の分野で業務提携、サービスを拡充(セコム、インテック)

セコムは、ITホールディングスグループの株式会社インテックと電子認証事業の分野で業務提携することに合意したと発表した。

学生の個人情報を記録したUSBメモリを紛失(三重大学) 画像
インシデント・情報漏えい
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

学生の個人情報を記録したUSBメモリを紛失(三重大学)

三重大学は、同大学の教員が学生の個人情報を記録したUSBメモリを紛失していたことが判明したと発表した。

7月の特殊詐欺、振り込め詐欺、オレオレ詐欺ともに増加(警察庁) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

7月の特殊詐欺、振り込め詐欺、オレオレ詐欺ともに増加(警察庁)

警察庁は、2013年7月の「特殊詐欺の認知・検挙状況等について」を発表した。

「CourseMill LMS」に複数の脆弱性、アップデートを呼びかけ(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「CourseMill LMS」に複数の脆弱性、アップデートを呼びかけ(JVN)

IPAおよびJPCERT/CCは、Trivantis Corporation社が提供するe-ラーニングソフトウェア「CourseMill LMS」に複数の脆弱性が存在すると「JVN」で発表した。

大容量データのアーカイブやバックアップ用として使用されているデータテープ事業から撤退(TDK) 画像
業界動向
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

大容量データのアーカイブやバックアップ用として使用されているデータテープ事業から撤退(TDK)

 TDKは29日、データテープ事業から撤退することを発表した。2013年10月末に生産を終了、2014年3月末に販売を終了する。連結子会社であるメディアテックは清算する。

ウォール街のトレーダー、会社のコードをメール経由で盗み出し告発される~自分宛てのメモで……「secret-algorithms.zip」を添付(The Register) 画像
TheRegister
ScanNetSecurity
ScanNetSecurity

ウォール街のトレーダー、会社のコードをメール経由で盗み出し告発される~自分宛てのメモで……「secret-algorithms.zip」を添付(The Register)

Bloomberg によると、VUU は自身の行為が違法であることを認識していたという。なぜなら彼は、彼自身に送信しているものが何であるのかを隠蔽するため、時おりメールの添付ファイルのファイル形式を変更していたからだ。

「語彙・読解力検定」サイトに外部からの不正アクセス、29日午後に閉鎖(朝日新聞社、ベネッセコーポレーション) 画像
インシデント・情報漏えい
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

「語彙・読解力検定」サイトに外部からの不正アクセス、29日午後に閉鎖(朝日新聞社、ベネッセコーポレーション)

 朝日新聞社とベネッセコーポレーションによる共同事業「語彙・読解力検定」のサイトが、29日に閉鎖された。外部からの不正アクセスがあり、内容の一部が改ざんされていたためとのこと。

「2ちゃんねるビューア」運営会社への不正アクセス、約37,000件の情報流出を確認(N.T.Technology) 画像
インシデント・情報漏えい
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

「2ちゃんねるビューア」運営会社への不正アクセス、約37,000件の情報流出を確認(N.T.Technology)

 「2ちゃんねるビューア」を運営するN.T.Technology社は8月30日深夜、「不正アクセスによるお客様情報流出につきましてのご報告」を更新し、最新状況を発表した。

検索語ランキング 「著作権 事件」「n.t.technology」「シンクライアント デメリット」他 画像
ランキング
ScanNetSecurity
ScanNetSecurity

検索語ランキング 「著作権 事件」「n.t.technology」「シンクライアント デメリット」他

検索頻度の高い語句と、その検索結果に該当する記事を紹介します

ロリポップサーバ改ざんの Krad Xin と Bd Grey Hat Hackers が FaceBook に勢揃い!(Far East Research) 画像
Far East Research
Vladimir
Vladimir

ロリポップサーバ改ざんの Krad Xin と Bd Grey Hat Hackers が FaceBook に勢揃い!(Far East Research)

筆者は現在、彼ら全員に友人申請しているが、続々と承認されている。フレンドリーな連中である。彼らとのFB上での交友を通じ、BGHH の実態について調査を続行する。何か判明したら、すぐに Scan 読者にお伝えするつもりだ。

Android RATのオープンソース化で行きつく先は… 他(ダイジェストニュース) 画像
ダイジェストニュース
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Android RATのオープンソース化で行きつく先は… 他(ダイジェストニュース)

Android RATのオープンソース化で行きつく先は…(エフセキュアブログ)他

「ISM CloudOne」の最新版でMAM機能を搭載(クオリティソフト) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「ISM CloudOne」の最新版でMAM機能を搭載(クオリティソフト)

クオリティソフトは、PC&スマートデバイスセキュリティ維持・管理ソリューション「ISM CloudOne」の最新版「Ver.4.5i」の提供を開始した。

URLフィルタリングオプションでカテゴリを大幅に増強(バリオセキュア) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

URLフィルタリングオプションでカテゴリを大幅に増強(バリオセキュア)

バリオセキュアは、「VSRマネージドセキュリティサービス」のURLフィルタオプションにおいて、フィルタリングカテゴリを大幅に増強した144カテゴリでのサービス提供を開始した。

「ロリポップ!」のサイト改ざん、パーミッションの設定不備を悪用(paperboy&co.) 画像
インシデント・情報漏えい
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「ロリポップ!」のサイト改ざん、パーミッションの設定不備を悪用(paperboy&co.)

paperboy&co.は、「ロリポップ!レンタルサーバー」において、第三者からの大規模攻撃によりWordPressを利用しているユーザのサイトが改ざんされる被害が発生したことについて続報を発表した。

RAT「Poison Ivy」に復活の兆し--FireEyeがレポート(ファイア・アイ) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

RAT「Poison Ivy」に復活の兆し--FireEyeがレポート(ファイア・アイ)

ファイア・アイは、FireEye本社がレポート「Poison Ivy: Assessing Damage and Extracting Intelligence(Poison Ivy:被害の評価と活動実態の解明)」を公開したと発表した。

「2ちゃんねる」の流出情報がアップロードされた「onionドメイン」とは(トレンドマイクロ) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「2ちゃんねる」の流出情報がアップロードされた「onionドメイン」とは(トレンドマイクロ)

トレンドマイクロは、「2ちゃんねる」関連の個人情報流出事件に関連し、流出したとされる情報のファイルがアップロードされていた「onionドメイン」についてブログで解説している。

「2ちゃんねるビューアを購入した人のクレジットカード番号が漏れてしまったんだにゃーの巻」(9月2日版)Scan名誉編集長 りく君の セキュリティにゃークサイド 画像
コラム

「2ちゃんねるビューアを購入した人のクレジットカード番号が漏れてしまったんだにゃーの巻」(9月2日版)Scan名誉編集長 りく君の セキュリティにゃークサイド

大規模匿名掲示板サイト「2ちゃんねる」を便利に使うためのサービスツール、2ちゃんねるビューア(通称●(まる))を購入したユーザーのクレジットカード番号を含む3万件以上の個人情報が流出してしまったんだにゃー。

Poison Ivy RAT はサイバースパイ攻撃の AK-47 となりつつある~ただ単に「利用しやすい」という理由であり、ユーザーが安っぽいという意味ではない(The Register) 画像
TheRegister
ScanNetSecurity
ScanNetSecurity

Poison Ivy RAT はサイバースパイ攻撃の AK-47 となりつつある~ただ単に「利用しやすい」という理由であり、ユーザーが安っぽいという意味ではない(The Register)

「すべての Poison Ivy 攻撃は中国に拠点を置く脅威者たちによるもの」と考えている人々には、このような進展が起きているという警告のフラグを掲げるべきである。誰でも使える RAT の偏在性は、その攻撃の帰属を断定することを、さらに困難にするものだ。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×