2013年10月の記事(2 ページ目) | ScanNetSecurity
2026.04.15(水)

2013年10月の記事一覧(2 ページ目)

「RockDisk」にクロスサイトスクリプティングの脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「RockDisk」にクロスサイトスクリプティングの脆弱性(JVN)

IPAおよびJPCERT/CCは、アイ・オー・データ機器が提供するLAN 接続型ハードディスク「RockDisk」にクロスサイトスクリプティングの脆弱性が存在すると「JVN」で発表した。

標的型攻撃のARPスプーフィングに利用するハッキングツールを特定(トレンドマイクロ) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

標的型攻撃のARPスプーフィングに利用するハッキングツールを特定(トレンドマイクロ)

トレンドマイクロは、ARPスプーフィングを利用した攻撃を自動化するハッキングツールを9月に確認したとブログで発表した。

千葉県警のサイバー犯罪特別捜査官をセキュリティ技術部門に受け入れ(ラック) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

千葉県警のサイバー犯罪特別捜査官をセキュリティ技術部門に受け入れ(ラック)

ラックは、警察のサイバー犯罪捜査技術向上に協力すると発表した。

Internet Week 2013 セキュリティセッション紹介第5回「DNS DAY」 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

Internet Week 2013 セキュリティセッション紹介第5回「DNS DAY」

5回目となる今回は、3日目の11月28日午後に行われるプログラム「DNS DAY」について、株式会社日本レジストリサービスの坂口智哉氏に語っていただいた。

あなたは TrueCrypt の「耐 NSA 性」を信じるか? 研究のために、ここは仕方なく出資するか~不可解な暗号化ソフトウェアを徹底的に調査するための資金調達(The Register) 画像
TheRegister
ScanNetSecurity
ScanNetSecurity

あなたは TrueCrypt の「耐 NSA 性」を信じるか? 研究のために、ここは仕方なく出資するか~不可解な暗号化ソフトウェアを徹底的に調査するための資金調達(The Register)

もう我々は何を信じるべきなのか分からない。NSA が暗号化のソフトウェア、ハードウェアに手を加えようとしているという確かな証拠が我々には与えられており、また常識的に考えるなら、おそらく(それを行っているのは)NSA だけではないだろう。

高性能データセンター向けの新しい検証テスト・プラットフォーム(イクシア) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

高性能データセンター向けの新しい検証テスト・プラットフォーム(イクシア)

イクシアは、高性能データセンター向けの新しい「PerfectStorm」検証テスト・プラットフォームを発表した。

SNSにおける「プロフィール画像」に関する意識レポート第二弾 他(ダイジェストニュース) 画像
ダイジェストニュース
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

SNSにおける「プロフィール画像」に関する意識レポート第二弾 他(ダイジェストニュース)

SNSにおける「プロフィール画像」に関する意識レポート第二弾(アドビ)他

Androidの脆弱性を悪用しアンチウイルススキャンを回避するトロイの木馬(Dr.WEB) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Androidの脆弱性を悪用しアンチウイルススキャンを回避するトロイの木馬(Dr.WEB)

Dr.WEBは、韓国のAndroidユーザから個人情報を盗む新たなトロイの木馬について注意喚起を発表した。

「TaxWeb」に複数の未対策脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「TaxWeb」に複数の未対策脆弱性(JVN)

IPAおよびJPCERT/CCは、Tyler Technologiesが提供する「TaxWeb」に複数の脆弱性が存在すると「JVN」で発表した。現時点で対策方法は公開されていない。

標的型攻撃メールの情報提供は95件--四半期レポート(IPA) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

標的型攻撃メールの情報提供は95件--四半期レポート(IPA)

IPAは、2013年第3四半期(7月から9月)における「サイバー情報共有イニシアティブ(J-CSIP)運用状況:」を公開した。

複数のSNSに仕掛けられる「無料のハロウィンキャンディ」詐欺(トレンドマイクロ) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

複数のSNSに仕掛けられる「無料のハロウィンキャンディ」詐欺(トレンドマイクロ)

トレンドマイクロは、同社TrendLabsが「Facebook」や「Twitter」「YouTube」といった人気のWebサイト上でハロウィンを題材としたいくつかの詐欺行為を確認したとブログで発表した。

「ひかり電話サービス」を誤って利用停止、ユーザー4,470件に影響(NTT西日本) 画像
インシデント・情報漏えい
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

「ひかり電話サービス」を誤って利用停止、ユーザー4,470件に影響(NTT西日本)

 西日本電信電話(NTT西日本)は10月27日に、同社管内において、「ひかり電話サービス」を誤って利用停止したことを発表した。現在はすでに回復している。

[YRI Report] MDM市場の現状と今後 画像
調査・ホワイトペーパー
矢野経済研究所 櫻木基起
矢野経済研究所 櫻木基起

[YRI Report] MDM市場の現状と今後

現在のMDM市場では、通信キャリア各社が推奨する純正MDMをOEM提供している、オプティムやBizMobileなどの国内ベンダが大きく提供数を伸ばしている特徴がある。

検索語ランキング 「著作権 事例」「個人情報流出」「シンクライアント デメリット」他 画像
ランキング
ScanNetSecurity
ScanNetSecurity

検索語ランキング 「著作権 事例」「個人情報流出」「シンクライアント デメリット」他

検索頻度の高い語句と、その検索結果に該当する記事を紹介します

いま知りたいWAF特集 第4回 現在のWAFの課題 画像
特集

いま知りたいWAF特集 第4回 現在のWAFの課題

「現実の運用で問題なのは、防御性能もさることながら、過剰検知というか誤検知ですね、正常系をブロックしてしまう、これがとても問題です」

クラウドストレージサービス「Box」の日本市場における事業戦略発表会を開催(マクニカネットワークス) 画像
新製品・新サービス
麻生裕一
麻生裕一

クラウドストレージサービス「Box」の日本市場における事業戦略発表会を開催(マクニカネットワークス)

マクニカネットワークス株式会社と株式会社ボックス・ジャパンは10月23日、千葉県美浜区幕張でクラウドストレージサービス「Box」の事業戦略発表会を行った。

シンクライアントやMacOSに対応したLanScope Catの最新バージョンを提供開始(エムオーテックス) 画像
新製品・新サービス
麻生裕一
麻生裕一

シンクライアントやMacOSに対応したLanScope Catの最新バージョンを提供開始(エムオーテックス)

エムオーテックス株式会社は、IT資産管理製品「LanScope Cat」の最新バージョンの提供を開始した。

Internet Week 2013 セキュリティセッション紹介第4回「サイバー犯罪の動向と対策、インターネットのセキュリティと通信の秘密」 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

Internet Week 2013 セキュリティセッション紹介第4回「サイバー犯罪の動向と対策、インターネットのセキュリティと通信の秘密」

4回目となる今回は、3日目の11月28日午前に行われるプログラム「サイバー犯罪の動向と対策、インターネットのセキュリティと通信の秘密」について、日本インターネットプロバイダー協会の木村孝氏に語っていただいた。

「セブンネットショッピングに不正ログイン攻撃が行われていたんだにゃーの巻」(10月28日版)Scan名誉編集長 りく君の セキュリティにゃークサイド 画像
コラム

「セブンネットショッピングに不正ログイン攻撃が行われていたんだにゃーの巻」(10月28日版)Scan名誉編集長 りく君の セキュリティにゃークサイド

10月23日にはセブン&アイグループのネットショッピングサイト、セブンネットショッピングに不正ログイン攻撃が行われ、最大15万165件のカード番号が流出したことが発表されているんだにゃー。

Snowden「NSA は米国経済を蝕み、莫大な数のアドレス帳を吸い上げる」~「彼らは世界中のあらゆる人々から、メールと IM のアドレスリストを盗んでいる」内部告発者は語る(The Register) 画像
TheRegister
ScanNetSecurity
ScanNetSecurity

Snowden「NSA は米国経済を蝕み、莫大な数のアドレス帳を吸い上げる」~「彼らは世界中のあらゆる人々から、メールと IM のアドレスリストを盗んでいる」内部告発者は語る(The Register)

その機関は、データが主要な「インターネットの通過ポイント」を通過する際、そのデータを捕らえる。したがって彼らは、Google や Yahoo! のサーバ内部からデータを吸い上げる必要がない。そのため、欲しい情報を公式に要求する必要もない。

ソーシャルメディアリスニングサービス「評Ban」の最新版を提供開始、Twitterの問題投稿の広がりや収束等の動向が簡単に把握可能に(NTTアイティ) 画像
新製品・新サービス
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

ソーシャルメディアリスニングサービス「評Ban」の最新版を提供開始、Twitterの問題投稿の広がりや収束等の動向が簡単に把握可能に(NTTアイティ)

 NTTアイティは10月24日、ソーシャルメディアリスニングサービス「評Ban」について、最新版となるVer.3.1を11月1日より提供開始することを発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×