2013年10月の記事(4 ページ目) | ScanNetSecurity
2026.04.15(水)

2013年10月の記事一覧(4 ページ目)

公開鍵証明書の脆弱性を速やかに検証し脆弱なSSLサーバを特定、分布状況が把握可能に(NICT) 画像
業界動向
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

公開鍵証明書の脆弱性を速やかに検証し脆弱なSSLサーバを特定、分布状況が把握可能に(NICT)

 情報通信研究機構(NICT)は10月22日、「SSL」(Secure Socket Layer)の脆弱性を検証するシステム「XPIA」(エクスピア)を構築したことを発表した。

「iOS 7.0.3」の提供を開始、ロック画面のパスコードを回避できる問題を修正(アップル) 画像
新製品・新サービス
関口賢@RBB TODAY
関口賢@RBB TODAY

「iOS 7.0.3」の提供を開始、ロック画面のパスコードを回避できる問題を修正(アップル)

 アップルは23日、iOSの最新版となる「iOS 7.0.3」の提供を開始した。「iCloudキーチェーン」といった新機能や、ロック画面のパスコードを回避できる問題を修正などの改善が行われる。

サポート終了後も法人のPCの約10%がWindows XP稼働と予測(IDC Japan) 画像
調査・ホワイトペーパー
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

サポート終了後も法人のPCの約10%がWindows XP稼働と予測(IDC Japan)

 IDC Japanは10月21日、国内クライアントPC市場におけるOS別PCの出荷台数と稼働台数の予測を発表した。

台風26号で被災した伊豆大島の最新情報を配信、今後の注意点なども確認可能(ウェザーニューズ) 画像
新製品・新サービス
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

台風26号で被災した伊豆大島の最新情報を配信、今後の注意点なども確認可能(ウェザーニューズ)

 ウェザーニューズは10月22日、台風26号で被災した伊豆大島の最新情報を配信する「伊豆大島土砂災害特設サイト」を開設した。スマートフォンアプリ「ウェザーニュースタッチ」、インターネットサイト「ウェザーニュース」から閲覧可能。

(2013年10月23日) 非常に強い台風27号が接近、台風26号以上の大雨となる可能性もあり冠水や土砂災害などの災害への警戒を 画像
脅威動向
工藤 めぐみ@リセマム
工藤 めぐみ@リセマム

(2013年10月23日) 非常に強い台風27号が接近、台風26号以上の大雨となる可能性もあり冠水や土砂災害などの災害への警戒を

 気象庁が10月23日9時50分に発表した台風情報によると、非常に強い台風27号(フランシスコ)は、強い勢力を維持しながら沖縄に接近し、その後、進行方向を次第に北東に変える見込みという。

一時中断していた「Disney Mobile on docomo N-03E」のOSアップデートを再開(NTTドコモ) 画像
業界動向
関口賢@RBB TODAY
関口賢@RBB TODAY

一時中断していた「Disney Mobile on docomo N-03E」のOSアップデートを再開(NTTドコモ)

 NTTドコモは21日、一時中断していた「Disney Mobile on docomo N-03E」のOSアップデートを23日から再開すると発表した。

なりすましによる不正アクセスを確認、クレジットカード情報を含む顧客情報を不正に閲覧された可能性(セブンネットショッピング) 画像
インシデント・情報漏えい
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

なりすましによる不正アクセスを確認、クレジットカード情報を含む顧客情報を不正に閲覧された可能性(セブンネットショッピング)

 セブンネットショッピングは10月23日、同社が運営するECサイト「セブンネットショッピング」において、外部からなりすましによる不正なアクセスがあり、第三者に顧客情報を不正に閲覧された可能性があることを発表した。

ScanNetSecurity創刊15周年記念ノベルティ製作レポート その6 「デザインデータをかいざんしてやったんだにゃー」 画像
編集部からのおしらせ
ScanNetSecurity
ScanNetSecurity

ScanNetSecurity創刊15周年記念ノベルティ製作レポート その6 「デザインデータをかいざんしてやったんだにゃー」

前回決まったデザインだけど、同じような模様ばかりでおもしろくないから、内緒で僕がいたずらをしたよ。

「Blackhole Exploit Kit」作成者が逮捕、アンダーグラウンドの反応は 他(ダイジェストニュース) 画像
ダイジェストニュース
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「Blackhole Exploit Kit」作成者が逮捕、アンダーグラウンドの反応は 他(ダイジェストニュース)

「Blackhole Exploit Kit」作成者が逮捕、アンダーグラウンドの反応は?(トレンドマイクロ:ブログ)他

日本発のプロ向け国際セキュリティカンファレンス、2014年2月に開催(CODE BLUE事務局) 画像
セミナー・イベント
吉澤亨史
吉澤亨史

日本発のプロ向け国際セキュリティカンファレンス、2014年2月に開催(CODE BLUE事務局)

CODE BLUE事務局は、カンファレンス「CODE BLUE」を2014年2月17日および18日に東京・ソラシティカンファレンスセンターにおいて開催する。

小規模グループ向けのDDoS攻撃軽減対策を発表、テスターを募集(Google) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

小規模グループ向けのDDoS攻撃軽減対策を発表、テスターを募集(Google)

Googleは、非営利団体や小規模グループ向けのDDoS攻撃軽減対策「Project Shield」を発表した。

学生200名分の個人情報を記録したUSBメモリを紛失(大正大学) 画像
インシデント・情報漏えい
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

学生200名分の個人情報を記録したUSBメモリを紛失(大正大学)

大正大学は、同学学生の個人情報が記録されたUSBメモリの紛失が判明したと発表した。

ポイントサイト「ECナビ」に大量のログイン試行、不正ログインの可能性(VOYAGE GROUP) 画像
インシデント・情報漏えい
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

ポイントサイト「ECナビ」に大量のログイン試行、不正ログインの可能性(VOYAGE GROUP)

VOYAGE GROUPは、ポイントサイト「ECナビ」において、外部からの機械的な大量アクセスが発生し、登録ユーザ本人以外の第三者による不正なログインが発生した可能性を確認したと発表した。

「お名前.com」一部サービスに不正アクセス、情報漏えいの可能性(GMOインターネット) 画像
インシデント・情報漏えい
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「お名前.com」一部サービスに不正アクセス、情報漏えいの可能性(GMOインターネット)

「お名前.com」の一部サービスが不正アクセスを受け、不正アクセスの実証コードが脆弱性情報を扱うメーリングリストへ投稿された。

「Cosminexus」に複数の脆弱性(HIRT) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「Cosminexus」に複数の脆弱性(HIRT)

日立は、同社のセキュリティ情報サイト「HIRT」においてセキュリティ情報を公開した。

20代女性の7割が自分の写真をプロフィールに使用、全体の4割は写真を加工(アドビ) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

20代女性の7割が自分の写真をプロフィールに使用、全体の4割は写真を加工(アドビ)

アドビは、「SNSにおける『プロフィール画像』に関する意識レポート」を発表した。

無料Windowsストアアプリ「トレンドマイクロ コネクト」を提供開始(トレンドマイクロ) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

無料Windowsストアアプリ「トレンドマイクロ コネクト」を提供開始(トレンドマイクロ)

トレンドマイクロは、セキュリティの最新情報を閲覧できる無料のWindowsストアアプリ「トレンドマイクロ コネクト」を、Windows ストアにて公開したと発表した。

「NSA の戦略は、サイバー犯罪のギャングたちの戦略に比べて高度ではない」情報セキュリティの識者は語る~「バンキングの詐欺師たちと同レベルだ」詳細な分析によって明らかに(The Register) 画像
TheRegister
ScanNetSecurity
ScanNetSecurity

「NSA の戦略は、サイバー犯罪のギャングたちの戦略に比べて高度ではない」情報セキュリティの識者は語る~「バンキングの詐欺師たちと同レベルだ」詳細な分析によって明らかに(The Register)

「これは NSA が検知を回避する方法であり、そして中流レベルのオペレータを、いわゆる『サイバー戦士』に変えている方法でもある。彼らが熟練したハッカーであるというわけではなく、その手順が彼らのために仕事をしているということだ」

Internet Week 2013 セキュリティセッション紹介第2回「荒ぶるインターネットを乗りこなす! ルーティング&ルーティングセキュリティ」 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

Internet Week 2013 セキュリティセッション紹介第2回「荒ぶるインターネットを乗りこなす! ルーティング&ルーティングセキュリティ」

連載2回目となる今回は、初日の11月26日に行われる5時間プログラム「荒ぶるインターネットを乗りこなす! ルーティング&ルーティングセキュリティ」について、JPNICの岡田雅之氏とJANOGの平井則輔氏に語っていただいた。

ZABBIX の httpmon.php および複数の JSON API における SQL インジェクションの脆弱性(Scan Tech Report) 画像
エクスプロイト
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

ZABBIX の httpmon.php および複数の JSON API における SQL インジェクションの脆弱性(Scan Tech Report)

ZABBIX の httpmon.php および複数の JSON API に SQL インジェクションの脆弱性が報告されました。

SSLの脆弱性を検証するシステム「XPIA」を開発 他(ダイジェストニュース) 画像
ダイジェストニュース
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

SSLの脆弱性を検証するシステム「XPIA」を開発 他(ダイジェストニュース)

SSLの脆弱性を検証するシステム「XPIA」を開発(NICT)他

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×