アップル創業者であるスティーブ・ジョブズ氏の没後初の映画『スティーブ・ジョブズ』が、11月1日より公開される。
NotSoSecure CTF参戦記(ラック:ブログ)他
SDNAは、「Androidアプリ脆弱性調査レポート 2013年10月版」を公開した。
シマンテックは、「個人・企業のパスワード管理」に関する意識調査の結果を発表した。本調査は、Webサイトへの不正ログインを狙った攻撃として「パスワードリスト攻撃」が非常に活発化していることを受けたもの。
IPAおよびJPCERT/CCは、Joomla!が提供するCMS「Joomla!」にファイルアップロードに関する脆弱性が存在すると「JVN」で発表した。
JPCERT/CCは、「HTML5を利用したWebアプリケーションのセキュリティ問題に関する調査報告書」を公開した。
トレンドマイクロとシーイーシーは、物理・仮想・クラウド環境のサーバ保護事業で協業すると発表した。
15周年半額キャンペーンは今日10月31日(木)までだから (実際は今日の午前零時ではなく、明日の朝早くに終了するみたい)、すぐに申し込みするといいんだにゃー。
それはゾンビ化された PC のドローンでなく、侵害されたサーバのネットワークの動力を得た攻撃と考えるのが最も有力だろうと彼は語った。不安定なサーバ装置を「徴用」して DDoS 攻撃のリソースとする行為は、ここ数か月間、ハッカーの戦術として広く利用されてきた。
開催予定の情報セキュリティ関連セミナー・勉強会情報
ヴァージン・メディアと提携し、デバイスのセキュリティを向上(エフセキュア)他
NTT Comは、法人向け050IP電話アプリ「050 plus for Biz」において、2つの新機能を提供開始したと発表した。
愛媛医療センターは、患者の個人情報を記録したUSBメモリの紛失が判明したと発表した。
トレンドマイクロは、広島県庁が約80拠点の標的型サイバー攻撃対策に、同社のネットワーク監視製品「Deep Discovery Inspector」を採用したと発表した。
今回は、株式会社ラック 川口 洋 氏に、セキュリティオペレーションセンター等でのセキュリティ人材育成について話を聞いた。
「多くの政府機関が足並みを揃え、すべてのベンダーに対して一定のセキュリティ標準を要求すれば、その新しい標準へと産業全体が切り替わるようになる。また、いったん政府がそれを行えば、大手企業も彼らに続いて同じことをするようになる」
VMware Player および VMware Workstation には、vmware-mount ツールの実装に起因して、権限昇格が可能な脆弱性が存在します。
文部科学省は10月28日、平成24年度「ICTを活用した防災教育に資する教材の開発・普及のための調査研究」に関する成果報告書を公表した。ICTを活用した防災授業を実施したころ、約9割が災害時に児童生徒自身がとるべき行動について認識を深めたことがわかった。
Mozillaは10月29日、オンライン上のデータ追跡を可視化するアドオン「Lightbeam for Firefox」の提供を開始した。
Cisco Identity Services Engine に脆弱性(JVN)他
カスペルスキーは、コンシューマー向けセキュリティ製品の最新版「カスペルスキー 2014 マルチプラットフォーム セキュリティ」を11月14日より発売すると発表した。
IPAおよびJPCERT/CCは、アイ・オー・データ機器が提供するLAN 接続型ハードディスク「RockDisk」にクロスサイトスクリプティングの脆弱性が存在すると「JVN」で発表した。
トレンドマイクロは、ARPスプーフィングを利用した攻撃を自動化するハッキングツールを9月に確認したとブログで発表した。
ラックは、警察のサイバー犯罪捜査技術向上に協力すると発表した。
5回目となる今回は、3日目の11月28日午後に行われるプログラム「DNS DAY」について、株式会社日本レジストリサービスの坂口智哉氏に語っていただいた。
もう我々は何を信じるべきなのか分からない。NSA が暗号化のソフトウェア、ハードウェアに手を加えようとしているという確かな証拠が我々には与えられており、また常識的に考えるなら、おそらく(それを行っているのは)NSA だけではないだろう。
イクシアは、高性能データセンター向けの新しい「PerfectStorm」検証テスト・プラットフォームを発表した。
SNSにおける「プロフィール画像」に関する意識レポート第二弾(アドビ)他
Dr.WEBは、韓国のAndroidユーザから個人情報を盗む新たなトロイの木馬について注意喚起を発表した。
IPAおよびJPCERT/CCは、Tyler Technologiesが提供する「TaxWeb」に複数の脆弱性が存在すると「JVN」で発表した。現時点で対策方法は公開されていない。
IPAは、2013年第3四半期(7月から9月)における「サイバー情報共有イニシアティブ(J-CSIP)運用状況:」を公開した。
トレンドマイクロは、同社TrendLabsが「Facebook」や「Twitter」「YouTube」といった人気のWebサイト上でハロウィンを題材としたいくつかの詐欺行為を確認したとブログで発表した。
西日本電信電話(NTT西日本)は10月27日に、同社管内において、「ひかり電話サービス」を誤って利用停止したことを発表した。現在はすでに回復している。
現在のMDM市場では、通信キャリア各社が推奨する純正MDMをOEM提供している、オプティムやBizMobileなどの国内ベンダが大きく提供数を伸ばしている特徴がある。
検索頻度の高い語句と、その検索結果に該当する記事を紹介します
「現実の運用で問題なのは、防御性能もさることながら、過剰検知というか誤検知ですね、正常系をブロックしてしまう、これがとても問題です」
マクニカネットワークス株式会社と株式会社ボックス・ジャパンは10月23日、千葉県美浜区幕張でクラウドストレージサービス「Box」の事業戦略発表会を行った。
エムオーテックス株式会社は、IT資産管理製品「LanScope Cat」の最新バージョンの提供を開始した。
4回目となる今回は、3日目の11月28日午前に行われるプログラム「サイバー犯罪の動向と対策、インターネットのセキュリティと通信の秘密」について、日本インターネットプロバイダー協会の木村孝氏に語っていただいた。
10月23日にはセブン&アイグループのネットショッピングサイト、セブンネットショッピングに不正ログイン攻撃が行われ、最大15万165件のカード番号が流出したことが発表されているんだにゃー。
その機関は、データが主要な「インターネットの通過ポイント」を通過する際、そのデータを捕らえる。したがって彼らは、Google や Yahoo! のサーバ内部からデータを吸い上げる必要がない。そのため、欲しい情報を公式に要求する必要もない。
NTTアイティは10月24日、ソーシャルメディアリスニングサービス「評Ban」について、最新版となるVer.3.1を11月1日より提供開始することを発表した。
先週一週間もっとも閲覧された記事のベスト10
KADOKAWAアスキー・メディアワークス ブランドカンパニーと角川アスキー総合研究所は10月18日、共同で実施した『子どもライフスタイル調査2013夏』の結果を公表した。
日本マイクロソフトは10月23日、パブリッククラウドサービス「Windows Azure」において、「Windows Azure Backup」の正式運用を開始した。
MMD研究所は10月23日、「インターネットトラブルに関する実態調査」の結果を発表した。調査期間は9月24日~26日で、10代~50代のスマートフォンまたはパソコンからインターネットを利用している1,118人から回答を得た。
エースチャイルドは10月22日、ネット上のいじめ、出会い系、犯罪、個人情報漏えいなどの危険から子どもを守るWebサービス『filii(フィリー)』を発表した。10月25日よりベータ版を無償提供する。
創刊15周年記念のノベルティとして届いた手ぬぐいを使ってみたのでレポートするにゃー。
手ぬぐいはお弁当を包むのにぴったりなんだにゃー。ScanNetSecurity編集部の編集員のお弁当を包んでみたよ。
「実はレンタルサーバーにWAFって結構入ってまして、さくらも入ってますし。だからうまく活用していただければ、あとSQLインジェクションくらいは止めてくれると思うんで、それだけでもだいぶ違いますよね」
ニュースメディアのハッキング、4大事件簿(カスペルスキー:ブログ)他
ファイア・アイは、モバイル機器経由で侵入する脅威から企業データを防御するクラウド・ベースの新たなソリューション「FireEye Mobile Threat Prevention」を発表した。
警察庁は、@policeにおいて2013年第2四半期(7~9月)のインターネット観測結果等を発表した。
3回目となる今回は、初日の11月26日午後に行われるプログラム「S4標的型攻撃の現状と対策 2013」について、JPCERTコーディネーションセンターの満永拓邦氏に語っていただいた。
ついに僕のてぬぐいが届いたんだにゃー。ひとりでは運べないほどのずっしりと重い箱で届いたよ。
iOS 7.0.3およびセキュリティアップデートを公開(アップル)他
マカフィーは、Windows 8.1に対応した個人向け2014年版セキュリティソフトのラインアップを発表した。
サイファー・テックは、iPhone・iPadなどのiOSデバイス向けPDFドキュメント漏えい防止サービス「CypherGuard PDF for iOS」を開発、11月より提供開始する。
IPAおよびJPCERT/CCは、DrayTek Corporationの提供するxDSLルータ「DrayTek Vigor2700」のWeb管理画面にコマンドインジェクションの脆弱性が存在すると「(JVN」で発表した。
OWASPは、「OWASP Top 10-2013:The Ten Most Critical Web Application Security Risks」の日本語版を公開した。
IPA技術本部 セキュリティセンターは、2013年第3四半期(7月~9月)の「コンピュータウイルス・不正アクセス届出状況および相談受付状況」を発表した。
トレンドマイクロは、最新版の「身代金要求型不正プログラム」とされる「CryptoLocker」についてブログで詳細情報を紹介している。
この詐欺は「カード利用者の詳細情報や、より複雑な他の情報を盗み出すスキマー」を必要としない ATM 詐欺だ。SafenSoft によると、Ploutus ベースの攻撃は、これまでのところ店外設置の ATM を標的としているという。
開催予定の情報セキュリティ関連セミナー・勉強会情報