2013年9月の記事(5 ページ目) | ScanNetSecurity
2026.04.19(日)

2013年9月の記事一覧(5 ページ目)

Dahua Technology製のDVRに、未対策の複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Dahua Technology製のDVRに、未対策の複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、Dahua Technologyが提供する「Digital video recorder(DVR)」に複数の脆弱性が存在すると「JVN」で発表した。

「Internet Explorer」に重大なゼロデイ脆弱性、注意を呼びかけ(IPA) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「Internet Explorer」に重大なゼロデイ脆弱性、注意を呼びかけ(IPA)

IPAは、「Internet Explorer」の脆弱性対策について注意喚起を発表した。

「WhatsApp」の通知を装うスパムメールを確認、標的はモバイル端末(トレンドマイクロ) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「WhatsApp」の通知を装うスパムメールを確認、標的はモバイル端末(トレンドマイクロ)

トレンドマイクロは、新たな手法を利用したモバイルの脅威を確認したと同社ブログで発表した。

レドモンドが IE のゼロデイ脆弱性に対する一時修正を緊急発表~リモートでコードが実行される脆弱性(The Register) 画像
TheRegister
ScanNetSecurity
ScanNetSecurity

レドモンドが IE のゼロデイ脆弱性に対する一時修正を緊急発表~リモートでコードが実行される脆弱性(The Register)

当面の解決策はバグの悪用を防止するように設計されており、おそらく後を追う形でパーマネントの修正が行われる。TechNet の記事によると、Microsoft の Dustin Childs は、IE ユーザーは更なる行動を取るべきだと記している。

南海トラフ巨大地震などの大規模災害に備え、救援物資の保管などで府県が倉庫事業者の協力を求める協定が近畿2府4県で締結(国土交通省神戸運輸監理部、近畿運輸局) 画像
業界動向
編集部@レスポンス
編集部@レスポンス

南海トラフ巨大地震などの大規模災害に備え、救援物資の保管などで府県が倉庫事業者の協力を求める協定が近畿2府4県で締結(国土交通省神戸運輸監理部、近畿運輸局)

国土交通省神戸運輸監理部と近畿運輸局は、南海トラフ巨大地震などの大規模災害に備え、災害時に救援物資の保管などで府県が倉庫事業者の協力を求める協定が近畿2府4県すべてで締結されたと発表した。

4人に1人がソースとして「まとめサイト」を選択、インターネット上の情報拡散についての調査結果を発表(電通PR) 画像
調査・ホワイトペーパー
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

4人に1人がソースとして「まとめサイト」を選択、インターネット上の情報拡散についての調査結果を発表(電通PR)

 電通パブリックリレーションズ(電通PR)は6日、インターネット上の情報拡散について調査した結果を発表した。調査時期は2013年3月で、東京都、神奈川県、千葉県、埼玉県、大阪府、京都府、兵庫県、奈良県に住む、15歳~69歳の男女600人から回答を得た。

「インターネット歴史年表 正式版」を公開、ベータ版から「セキュリティ」カテゴリを追加(JPNIC) 画像
調査・ホワイトペーパー
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

「インターネット歴史年表 正式版」を公開、ベータ版から「セキュリティ」カテゴリを追加(JPNIC)

 一般社団法人日本ネットワークインフォメーションセンター(JPNIC)は6日、 インターネット資源管理の歴史を中心にまとめた「インターネット歴史年表 正式版」を公開した。

高校生を対象に「SNS利用やスマートフォンなどの所有に関する調査」を実施、「LINE」は全体の67.2%が利用(Z会) 画像
調査・ホワイトペーパー
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

高校生を対象に「SNS利用やスマートフォンなどの所有に関する調査」を実施、「LINE」は全体の67.2%が利用(Z会)

 Z会は12日、全国の高校生を対象に実施した、「SNS利用やスマートフォンなどの所有に関する調査」の結果を公表した。調査期間は4月20日~7月21日で、全国の高1生2,460名、高2生1,031名、高3生1,166名、計4,657名から回答を得た。

Twitter上のつぶやきを解析して“ポジティブ”“ネガティブ”“ニュートラル”の割合グラフでキーワードの印象を表示(ヤフー) 画像
新製品・新サービス
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

Twitter上のつぶやきを解析して“ポジティブ”“ネガティブ”“ニュートラル”の割合グラフでキーワードの印象を表示(ヤフー)

 ヤフーは12日、Yahoo!検索の「リアルタイム検索」において、新機能「つぶやき感情分析(β版)」を公開した。

Google、バックドアを妨げるためにスクランブルをかける~データセンタのトラフィックの暗号化計画とは(The Register) 画像
TheRegister
ScanNetSecurity
ScanNetSecurity

Google、バックドアを妨げるためにスクランブルをかける~データセンタのトラフィックの暗号化計画とは(The Register)

同社のセキュリティエンジニアリングの副代表 Eric Grosse は、暗号化を「軍拡競争」と表現しており、政府機関が「このゲームで最も熟練したプレーヤー」であると同紙に語った。

保護者の75%が防犯ブザーの電池交換を行わず、最低でも1か月に一度は作動確認を(国民生活センター) 画像
業界動向
黄金崎 綾乃@リセマム
黄金崎 綾乃@リセマム

保護者の75%が防犯ブザーの電池交換を行わず、最低でも1か月に一度は作動確認を(国民生活センター)

 国民生活センターの調査から、保護者の75%が防犯ブザーの電池交換を行っていないことなどがわかった。同センターは、防犯ブザーの電池切れや故障に注意するよう呼びかけている。子どもの安全に関わる防犯ブザーを一度点検してはどうだろうか。

Mozilla Firefox の XMLSerializer に起因する解放済みメモリ使用の脆弱性(Scan Tech Report) 画像
エクスプロイト
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Mozilla Firefox の XMLSerializer に起因する解放済みメモリ使用の脆弱性(Scan Tech Report)

Mozilla Firefox に解放済みメモリを使用してしまう脆弱性が報告されました。ユーザが悪質な Web ページを閲覧した場合に、リモートの第三者によってシステム上で不正な操作が実行される可能性があります。

Windows Updateのインストールを繰り返し求められる現象を報告(日本マイクロソフト) 画像
業界動向
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

Windows Updateのインストールを繰り返し求められる現象を報告(日本マイクロソフト)

 日本マイクロソフトは、11日にリリースしたセキュリティ更新プログラムについて、アップデート(Windows Update/Microsoft Update)のインストールを、繰り返し求められる場合があることを発表した。13日現在も、この現象は続いている。

スマートフォンを子どもが利用することに約7割が不安、「子どもの安全に関する世論調査」を公開(内閣府) 画像
調査・ホワイトペーパー
田中 志実@リセマム
田中 志実@リセマム

スマートフォンを子どもが利用することに約7割が不安、「子どもの安全に関する世論調査」を公開(内閣府)

 内閣府は今年7月に実施した「子どもの安全に関する世論調査」について報告書をまとめた。子どもが犯罪に巻き込まれる不安を感じてる人が約半数にのぼり、また、スマートフォン利用の不安を感じる人が7割もいることがわかった。

オンライン決済事業者とRSA社のリスクエンジンが結合、3Dセキュアの代替を狙う(ZOOZ) 画像
業界動向
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

オンライン決済事業者とRSA社のリスクエンジンが結合、3Dセキュアの代替を狙う(ZOOZ)

ZOOZは、複数のECサイト間に共通する決済インフラを提供することで、ZOOZを利用するどのECサイトでもワンクリックで決済完了するサービスを提供する。すでにVISA、MasterCard、PayPalなどに採用されている。

パスワードリスト攻撃対策に必要なセキュリティ対策(デル) 画像
調査・ホワイトペーパー
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

パスワードリスト攻撃対策に必要なセキュリティ対策(デル)

デル株式会社は9月17日、「Dell SecureWorks 最新セキュリティトレンド勉強会」と題したメディア向け説明会を開催した。セキュリティ動向を解説するこの種の国内での情報発信はデルとして初の試み。

キーボードへの入力情報を盗む新たなバックドア 他(ダイジェストニュース) 画像
ダイジェストニュース
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

キーボードへの入力情報を盗む新たなバックドア 他(ダイジェストニュース)

キーボードへの入力情報を盗む新たなバックドア(Dr.WEB)他

「リモートVPNオプション」がL2TP/IPsecに対応(バリオセキュア) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「リモートVPNオプション」がL2TP/IPsecに対応(バリオセキュア)

バリオセキュアは、「VSRマネージドセキュリティサービス」の「リモートVPNオプション」をL2TP/IPsecに対応し、10月1日より提供開始する。

自ら開設したWebサイトで海賊版ビジネスソフトを販売していた男性を送致(ACCS) 画像
インシデント・情報漏えい
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

自ら開設したWebサイトで海賊版ビジネスソフトを販売していた男性を送致(ACCS)

ACCSによると、秋田県警生活環境課と由利本荘署は、自らが開設したWebサイトを通じ、権利者に無断で複製したビジネスソフトを販売していた千葉県香取市のアルバイト男性を著作権法違反の疑いで逮捕した。

「MC受注センター」のWebサーバに不正アクセス、個人情報流出の可能性(コムテック) 画像
インシデント・情報漏えい
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「MC受注センター」のWebサーバに不正アクセス、個人情報流出の可能性(コムテック)

コムテックは、同社が運営する通販受注システム「MC受注センター」のWebサーバに対して外部からの不正アクセスが判明したと発表した。

「許可されていないファイル共有ツール」を従業員の約3割が使用(トレンドマイクロ) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「許可されていないファイル共有ツール」を従業員の約3割が使用(トレンドマイクロ)

トレンドマイクロは、「勤務先における業務ファイル共有実態調査」の結果を発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×