2013年10月の記事 | ScanNetSecurity
2026.04.15(水)

2013年10月の記事一覧

偉人と奇人は紙一重、映画『スティーブ・ジョブズ』11月1日から公開 画像
新製品・新サービス
編集部@RBB TODAY
編集部@RBB TODAY

偉人と奇人は紙一重、映画『スティーブ・ジョブズ』11月1日から公開

 アップル創業者であるスティーブ・ジョブズ氏の没後初の映画『スティーブ・ジョブズ』が、11月1日より公開される。

NotSoSecure CTF参戦記 他(ダイジェストニュース) 画像
ダイジェストニュース
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

NotSoSecure CTF参戦記 他(ダイジェストニュース)

NotSoSecure CTF参戦記(ラック:ブログ)他

マーケットに公開されているAndroidアプリの96%に何らかの脆弱性(SDNA) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

マーケットに公開されているAndroidアプリの96%に何らかの脆弱性(SDNA)

SDNAは、「Androidアプリ脆弱性調査レポート 2013年10月版」を公開した。

金融・決済サイトのIDとパスワード、62%が1~3種類を使い回す(シマンテック) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

金融・決済サイトのIDとパスワード、62%が1~3種類を使い回す(シマンテック)

シマンテックは、「個人・企業のパスワード管理」に関する意識調査の結果を発表した。本調査は、Webサイトへの不正ログインを狙った攻撃として「パスワードリスト攻撃」が非常に活発化していることを受けたもの。

「Joomla!」にファイルアップロードに関する脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「Joomla!」にファイルアップロードに関する脆弱性(JVN)

IPAおよびJPCERT/CCは、Joomla!が提供するCMS「Joomla!」にファイルアップロードに関する脆弱性が存在すると「JVN」で発表した。

HTML5を利用したWebアプリのセキュリティ問題に関する調査報告書を公開(JPCERT/CC) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

HTML5を利用したWebアプリのセキュリティ問題に関する調査報告書を公開(JPCERT/CC)

JPCERT/CCは、「HTML5を利用したWebアプリケーションのセキュリティ問題に関する調査報告書」を公開した。

協業によりクラウド型サーバセキュリティサービスを提供(トレンドマイクロ、シーイーシー) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

協業によりクラウド型サーバセキュリティサービスを提供(トレンドマイクロ、シーイーシー)

トレンドマイクロとシーイーシーは、物理・仮想・クラウド環境のサーバ保護事業で協業すると発表した。

ScanNetSecurity創刊15周年記念ノベルティ製作レポート その9 「15周年キャンペーンが今日で終了するんだにゃー」 画像
編集部からのおしらせ
ScanNetSecurity
ScanNetSecurity

ScanNetSecurity創刊15周年記念ノベルティ製作レポート その9 「15周年キャンペーンが今日で終了するんだにゃー」

15周年半額キャンペーンは今日10月31日(木)までだから (実際は今日の午前零時ではなく、明日の朝早くに終了するみたい)、すぐに申し込みするといいんだにゃー。

謎の DDoS 攻撃は、いかにして 100Gbps のパケットを送りこみ、 Bitcoin の取引サイトをねじ伏せようとしたのか~DDos 対策企業、標的の名を本誌に明かす(The Register) 画像
TheRegister
ScanNetSecurity
ScanNetSecurity

謎の DDoS 攻撃は、いかにして 100Gbps のパケットを送りこみ、 Bitcoin の取引サイトをねじ伏せようとしたのか~DDos 対策企業、標的の名を本誌に明かす(The Register)

それはゾンビ化された PC のドローンでなく、侵害されたサーバのネットワークの動力を得た攻撃と考えるのが最も有力だろうと彼は語った。不安定なサーバ装置を「徴用」して DDoS 攻撃のリソースとする行為は、ここ数か月間、ハッカーの戦術として広く利用されてきた。

「企業の情報活用に対するセキュリティセミナー」「セキュリティ・ミニキャンプ in 横浜」他(セミナー情報) 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

「企業の情報活用に対するセキュリティセミナー」「セキュリティ・ミニキャンプ in 横浜」他(セミナー情報)

開催予定の情報セキュリティ関連セミナー・勉強会情報

ヴァージン・メディアと提携し、デバイスのセキュリティを向上 他(ダイジェストニュース) 画像
ダイジェストニュース
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

ヴァージン・メディアと提携し、デバイスのセキュリティを向上 他(ダイジェストニュース)

ヴァージン・メディアと提携し、デバイスのセキュリティを向上(エフセキュア)他

法人向け050IP電話アプリを機能強化、快適なBYOD環境を実現(NTT Com) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

法人向け050IP電話アプリを機能強化、快適なBYOD環境を実現(NTT Com)

NTT Comは、法人向け050IP電話アプリ「050 plus for Biz」において、2つの新機能を提供開始したと発表した。

患者14名の個人情報を記録したUSBメモリを紛失(愛媛医療センター) 画像
インシデント・情報漏えい
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

患者14名の個人情報を記録したUSBメモリを紛失(愛媛医療センター)

愛媛医療センターは、患者の個人情報を記録したUSBメモリの紛失が判明したと発表した。

広島県庁が標的型攻撃対策に「DDI」を導入(トレンドマイクロ) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

広島県庁が標的型攻撃対策に「DDI」を導入(トレンドマイクロ)

トレンドマイクロは、広島県庁が約80拠点の標的型サイバー攻撃対策に、同社のネットワーク監視製品「Deep Discovery Inspector」を採用したと発表した。

セキュリティ人材育成失敗学 第2回 「SOCにおけるセキュリティ人材育成」 画像
特集

セキュリティ人材育成失敗学 第2回 「SOCにおけるセキュリティ人材育成」

今回は、株式会社ラック 川口 洋 氏に、セキュリティオペレーションセンター等でのセキュリティ人材育成について話を聞いた。

Huawei は語る――ウェブはグローバルに支持される検証可能なセキュリティスタンダードを必要としている~テレコムキットの巨人「中国政府は我々の ボスではない」再び(The Register) 画像
TheRegister
ScanNetSecurity
ScanNetSecurity

Huawei は語る――ウェブはグローバルに支持される検証可能なセキュリティスタンダードを必要としている~テレコムキットの巨人「中国政府は我々の ボスではない」再び(The Register)

「多くの政府機関が足並みを揃え、すべてのベンダーに対して一定のセキュリティ標準を要求すれば、その新しい標準へと産業全体が切り替わるようになる。また、いったん政府がそれを行えば、大手企業も彼らに続いて同じことをするようになる」

VMware Player および VMware Workstation の vmware-mount ツールの実装に起因する権限昇格の脆弱性(Scan Tech Report) 画像
エクスプロイト
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

VMware Player および VMware Workstation の vmware-mount ツールの実装に起因する権限昇格の脆弱性(Scan Tech Report)

VMware Player および VMware Workstation には、vmware-mount ツールの実装に起因して、権限昇格が可能な脆弱性が存在します。

「ICTを活用した防災教育に資する教材の開発・普及のための調査研究」に関する成果報告書を公表(文部科学省) 画像
調査・ホワイトペーパー
工藤 めぐみ@リセマム
工藤 めぐみ@リセマム

「ICTを活用した防災教育に資する教材の開発・普及のための調査研究」に関する成果報告書を公表(文部科学省)

 文部科学省は10月28日、平成24年度「ICTを活用した防災教育に資する教材の開発・普及のための調査研究」に関する成果報告書を公表した。ICTを活用した防災授業を実施したころ、約9割が災害時に児童生徒自身がとるべき行動について認識を深めたことがわかった。

オンライン上のデータ追跡を可視化するアドオンの提供を開始(Mozilla) 画像
新製品・新サービス
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

オンライン上のデータ追跡を可視化するアドオンの提供を開始(Mozilla)

 Mozillaは10月29日、オンライン上のデータ追跡を可視化するアドオン「Lightbeam for Firefox」の提供を開始した。

Cisco Identity Services Engine に脆弱性 他(ダイジェストニュース) 画像
ダイジェストニュース
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Cisco Identity Services Engine に脆弱性 他(ダイジェストニュース)

Cisco Identity Services Engine に脆弱性(JVN)他

個人向けセキュリティ製品を刷新、「家族みんな」を守る製品へ(カスペルスキー) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

個人向けセキュリティ製品を刷新、「家族みんな」を守る製品へ(カスペルスキー)

カスペルスキーは、コンシューマー向けセキュリティ製品の最新版「カスペルスキー 2014 マルチプラットフォーム セキュリティ」を11月14日より発売すると発表した。

  • 248件中 1 - 21 件を表示
  • 次へ
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×