2013年9月の記事(7 ページ目) | ScanNetSecurity
2026.06.16(火)

2013年9月の記事一覧(7 ページ目)

「9.18」に向けた日本への攻撃予告を確認、対策を呼びかけ(日本IBM) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「9.18」に向けた日本への攻撃予告を確認、対策を呼びかけ(日本IBM)

日本IBMは、満州事変の発端となった柳条湖事件が起こった9月18日に向けて、日本をターゲットとした攻撃予告がインターネット上の掲示板などで行われていることを確認したと発表した。

「Opera」にXSSの脆弱性、アップデートを呼びかけ(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「Opera」にXSSの脆弱性、アップデートを呼びかけ(JVN)

IPAおよびJPCERT/CCは、Operaが提供するWebブラウザ「Opera」にクロスサイトスクリプティングの脆弱性が存在すると「JVN」で発表した。

5万件以上ダウンロードされた「偽Flash Player」(トレンドマイクロ) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

5万件以上ダウンロードされた「偽Flash Player」(トレンドマイクロ)

トレンドマイクロは、「Google Play」上で9月4日前後から「Adobe Flash Player」の名称を偽装する不審なアプリが公開されていたことを確認したとブログで発表した。

AWS等のクラウドストレージに機密を分散保存、電子割符ゲートウェイ「Tally-WariZen」発売(ソリトン) 画像
新製品・新サービス
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

AWS等のクラウドストレージに機密を分散保存、電子割符ゲートウェイ「Tally-WariZen」発売(ソリトン)

ソリトンは、機密データの安全保管を実現する電子割符ゲートウェイ「Tally-WariZen」を開発、販売を開始した。

攻撃者の狙いは「サーバ」、「モバイル」、「人」の脆弱性~2013年第2四半期 国内外の脅威動向(1) 画像
特集
Trend Micro
Trend Micro

攻撃者の狙いは「サーバ」、「モバイル」、「人」の脆弱性~2013年第2四半期 国内外の脅威動向(1)

ユーザは、攻撃者によって改ざんされたサイトの誘導先にある、脆弱性を狙った攻撃サイトにおいて被害にあわないための対策が必要です。

暗号界を根底から揺さぶる NSA の暗号クラッキング:諜報部は RC4 を解読したのか?~技術者たちは HTTPS や VPN の要となっている暗号方式の老朽化を指摘(その 1)(The Register) 画像
TheRegister
ScanNetSecurity
ScanNetSecurity

暗号界を根底から揺さぶる NSA の暗号クラッキング:諜報部は RC4 を解読したのか?~技術者たちは HTTPS や VPN の要となっている暗号方式の老朽化を指摘(その 1)(The Register)

1987 年に発明されたRC4に対しては、これまで様々な攻撃が開発され、固い意思を持ったハッカーたちは、その暗号を解いてきた。しかし、この技術は現在でも広く使われており――それは Wi-Fi の暗号化方式である WEP にも利用されている。

「企業としてのSNSの上手な使い方」「池袋セキュリティ勉強会#1(再)」他(セミナー情報) 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

「企業としてのSNSの上手な使い方」「池袋セキュリティ勉強会#1(再)」他(セミナー情報)

開催予定の情報セキュリティ関連セミナー・勉強会情報

ネットバンキングユーザーを狙ったMITB攻撃の脅威と対策製品の比較検証 他(ダイジェストニュース) 画像
ダイジェストニュース
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

ネットバンキングユーザーを狙ったMITB攻撃の脅威と対策製品の比較検証 他(ダイジェストニュース)

ネットバンキングユーザーを狙ったMITB攻撃の脅威と対策製品の比較検証(FFRI)他

PSP版「三國志V」を「Share」で公開していた男性を送致(ACCS) 画像
インシデント・情報漏えい
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

PSP版「三國志V」を「Share」で公開していた男性を送致(ACCS)

ACCSによると、神奈川県警サイバー犯罪対策課と中原署は、「Share」を通じてPSP用ゲームソフトを権利者に無断でアップロードし送信できる状態にしていたアルバイト男性を著作権法違反の疑いで横浜地検川崎支部に送致した。

「Adobe Flash Player」に複数の脆弱性、アドビがアップデート公開(JPCERT/CC) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「Adobe Flash Player」に複数の脆弱性、アドビがアップデート公開(JPCERT/CC)

JPCERT/CCは、米アドビ社が「Security updates available for Adobe Flash Player:APSB13-21」を公開したことについて注意喚起を発表した。

Adobe Shockwave Playerのセキュリティアップデートを公開(アドビ) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Adobe Shockwave Playerのセキュリティアップデートを公開(アドビ)

アドビは、「Adobe Shockwave Player」のセキュリティアップデート(APSB13-23)を発表した。

月例セキュリティ情報13件を公開、最大深刻度「緊急」は4件(日本マイクロソフト) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

月例セキュリティ情報13件を公開、最大深刻度「緊急」は4件(日本マイクロソフト)

日本マイクロソフトは、2013年9月のセキュリティ情報を公開した。公開されたセキュリティ情報は事前通知より1件少ない13件で、最大深刻度「緊急」が4件、「重要」が9件となっている。

myOpenID、2014 年 2 月でサービス終了~このサービスを利用中の OpenID 登録者は、どこか別の場所を探さなければならない(The Register) 画像
TheRegister
ScanNetSecurity
ScanNetSecurity

myOpenID、2014 年 2 月でサービス終了~このサービスを利用中の OpenID 登録者は、どこか別の場所を探さなければならない(The Register)

しかし近年では、ユーザーたちが Google や Facebook の認証を利用して、お気に入りのサイトやサービスへログインする機会が増えており、それに従って OpenID を支援するサイトの数は減っていた。

MAC OSXにおけるsudoコマンドのパスワード認証を回避できる脆弱性(Scan Tech Report) 画像
エクスプロイト
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

MAC OSXにおけるsudoコマンドのパスワード認証を回避できる脆弱性(Scan Tech Report)

MAC OS Xに含まれているsudoコマンドには、パスワード認証を回避できる脆弱性が存在します。

「Tor」を利用するバックドア「Mevade」の活動を明らかにする 他(ダイジェストニュース) 画像
ダイジェストニュース
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「Tor」を利用するバックドア「Mevade」の活動を明らかにする 他(ダイジェストニュース)

「Tor」を利用するバックドア「Mevade」の活動を明らかにする(トレンドマイクロ:ブログ)他

ソフトウェアの新版を発表--ゼロデイ攻撃に対応サービスを利用可能に(チェック・ポイント) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

ソフトウェアの新版を発表--ゼロデイ攻撃に対応サービスを利用可能に(チェック・ポイント)

チェック・ポイントは、Software Bladeアーキテクチャをベースとするソフトウェアの最新版「Check Point R77」を発表した。

実環境下でチームにより対応するサイバーセキュリティ演習(シマンテック) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

実環境下でチームにより対応するサイバーセキュリティ演習(シマンテック)

シマンテックは、セキュリティ対策チームを対象としたサイバーセキュリティ演習の提供を日本で初めて開始した。

メールセキュリティサービスを機能強化、添付ファイルを安全に送信(バリオセキュア) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

メールセキュリティサービスを機能強化、添付ファイルを安全に送信(バリオセキュア)

バリオセキュアは、メールセキュリティサービスで提供するアタッチ&アップロードの機能強化に対応し、新システムでの提供を開始した。

未成年の携帯電話使用実態調査、女子高生のリテラシーの低さが顕著に(デジタルアーツ) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

未成年の携帯電話使用実態調査、女子高生のリテラシーの低さが顕著に(デジタルアーツ)

デジタルアーツは、「未成年の携帯電話・スマートフォン使用実態調査」の結果を発表した。

「サイボウズ Office」にXSSの脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「サイボウズ Office」にXSSの脆弱性(JVN)

IPAおよびJPCERT/CCは、サイボウズが提供するグループウェア「サイボウズ Office」にクロスサイトスクリプティングの脆弱性が存在すると「JVN」で発表した。

Tor のトラフィック急増:それはシリアではなく、ボットによるものだった~「アクセスの背後にあるのは人間ではない」 画像
TheRegister
ScanNetSecurity
ScanNetSecurity

Tor のトラフィック急増:それはシリアではなく、ボットによるものだった~「アクセスの背後にあるのは人間ではない」

最も現実的な説明は、誰かがパケットの送信元を隠すため Tor ネットワークを利用してボットネットを設定しようとしているというものだ。問題なのは、Tor の設計には、そういった種類のトラフィックが全く念頭に置かれていないことだと Dingledine は述べている。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×