2013年10月の記事(7 ページ目) | ScanNetSecurity
2026.04.16(木)

2013年10月の記事一覧(7 ページ目)

「HR Systems Strategies info:HR」の認証情報管理に脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「HR Systems Strategies info:HR」の認証情報管理に脆弱性(JVN)

IPAおよびJPCERT/CCは、HR Systems Strategiesの提供する、Microsoft Windowsプラットフォームで動作する人事管理システムである「info:HR」の認証情報管理に脆弱性が存在すると「JVN」で発表した。

「Oracle Outside In」にバッファオーバーフローの脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「Oracle Outside In」にバッファオーバーフローの脆弱性(JVN)

IPAおよびJPCERT/CCは、Oracle社の提供するデコード用ライブラリ「Oracle Outside In」にバッファオーバーフローの脆弱性が存在すると「JVN」で発表した。

制御システムを狙うサイバー攻撃をおとり調査で探る ~日本の社会インフラに壊滅的ダメージを与えうる攻撃も確認(2) 画像
特集
Trend Micro
Trend Micro

制御システムを狙うサイバー攻撃をおとり調査で探る ~日本の社会インフラに壊滅的ダメージを与えうる攻撃も確認(2)

水道局のシステムへの大きな被害が予測されるような攻撃が、日本国内の制御システムに対しても矛先が向けられていることは明らかなのです。

Yahoo! バグ報告の! 報奨金に! 相応しい! 現金を! ソファの! 裏から! 発見!~「12.50 ドルの件は悪かった。15,000 ドルなら悪くないと思うかい?」(The Register) 画像
TheRegister
ScanNetSecurity
ScanNetSecurity

Yahoo! バグ報告の! 報奨金に! 相応しい! 現金を! ソファの! 裏から! 発見!~「12.50 ドルの件は悪かった。15,000 ドルなら悪くないと思うかい?」(The Register)

詳細は記事の中でリスト化されているが、それが目指すところは、バグの報告を容易に行えるようにし、評価および応答処理を迅速に実施し、問題点を迅速に修正し、そしてバグを発見した研究者には適切な敬意を送るという約束だ。

サイバー犯罪に巻き込まれたユーザー数は減少するも被害者一人当たりの平均被害額は50%増加、日本では昨年比で約512%増加の294ドルに(シマンテック) 画像
調査・ホワイトペーパー
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

サイバー犯罪に巻き込まれたユーザー数は減少するも被害者一人当たりの平均被害額は50%増加、日本では昨年比で約512%増加の294ドルに(シマンテック)

 シマンテックは10月16日、サイバー犯罪の調査結果「2013年ノートン レポート」を発表した。「ノートン レポート」(旧称:ノートン サイバー犯罪レポート)は、24か国13,000人以上の成人を対象とした、世界最大規模のサイバー犯罪に関する意識調査だ。

「Email Security Conference 2013」「サイバー攻撃対策のためのログ分析講座」他(セミナー情報) 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

「Email Security Conference 2013」「サイバー攻撃対策のためのログ分析講座」他(セミナー情報)

開催予定の情報セキュリティ関連セミナー・勉強会情報

破壊的なマルウェア「CryptoLocker」の仕組み、およびその対策について 他(ダイジェストニュース) 画像
ダイジェストニュース
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

破壊的なマルウェア「CryptoLocker」の仕組み、およびその対策について 他(ダイジェストニュース)

破壊的なマルウェア「CryptoLocker」の仕組み、およびその対策について(ソフォス)他

「ThemiStruct」にMicrosoft Office365の認証を強化するソリューション(オージス総研) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「ThemiStruct」にMicrosoft Office365の認証を強化するソリューション(オージス総研)

オージス総研は、オープンソースをベースにした独自ソリューション「ThemiStruct」の機能を強化、Microsoft Office 365の認証機能を強化する「ThemiStruct-WAM/CM for Office365」の販売を開始する。

サイバー犯罪の被害額は減少するも、一人当たりの被害額は50%増加(シマンテック) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

サイバー犯罪の被害額は減少するも、一人当たりの被害額は50%増加(シマンテック)

シマンテックは、「2013年版ノートンレポート」の調査結果を発表した。

日本におけるセキュリティ脅威が急増(エフセキュア) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

日本におけるセキュリティ脅威が急増(エフセキュア)

エフセキュアは、日本におけるセキュリティ脅威が年末へ向けて急増しているとして、注意喚起を発表した。

OracleがJavaのセキュリティアップデートを公開、至急の適用を(IPA) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

OracleがJavaのセキュリティアップデートを公開、至急の適用を(IPA)

IPAは、Oracle社が提供するJavaプログラムを実行するためのソフトウェア実行環境「JRE」の脆弱性対策について発表した。

米国連邦警察がインターネットの薬物密売店 Silk Road を粉砕、「大海賊ロバーツ」には船底くぐりのお仕置きが待っている~仮想通貨の財宝、360 万ドル相当の Bitcoin も没収(The Register) 画像
TheRegister
ScanNetSecurity
ScanNetSecurity

米国連邦警察がインターネットの薬物密売店 Silk Road を粉砕、「大海賊ロバーツ」には船底くぐりのお仕置きが待っている~仮想通貨の財宝、360 万ドル相当の Bitcoin も没収(The Register)

Silk Road の閉鎖は、8 月上旬 の Freedom Hosting (Tor を利用したファイル共有サービス)のサービス終了、および Silk Road と同様に不明瞭なまま 9 月に閉鎖されたライバルサイト(同じく Tor を利用した薬物店)に続くものである。

Microsoft Internet Explorer の SetMouseCapture の取り扱いに起因する 0-Day エクスプロイト(Scan Tech Report) 画像
エクスプロイト
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Microsoft Internet Explorer の SetMouseCapture の取り扱いに起因する 0-Day エクスプロイト(Scan Tech Report)

Microsoft Internet Explorer (IE) の HTML レンダリングエンジンに解放済みメモリを使用してしてしまう 0-Day の脆弱性が報告されました。ユーザが悪質な Web ページを閲覧した場合に、リモートの第三者によってシステム上で不正な操作が実行される可能性があります。

ATMから大金を盗み出す犯罪者 他(ダイジェストニュース) 画像
ダイジェストニュース
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

ATMから大金を盗み出す犯罪者 他(ダイジェストニュース)

ATMから大金を盗み出す犯罪者(シマンテック:ブログ)他

CSIRT担当者として状況を分析し、的確な情勢判断を支援するサービス(日立システムズ) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

CSIRT担当者として状況を分析し、的確な情勢判断を支援するサービス(日立システムズ)

日立システムズは、「SHIELD」のメニュー強化として、「組織内CSIRT」の運用を支援する「SHIELD クラウドCSIRTサービス」の提供を開始した。

「OODAループ」概念を盛り込んだトータルセキュリティソリューション(日立) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「OODAループ」概念を盛り込んだトータルセキュリティソリューション(日立)

日立は、同社のセキュリティソリューション「Secureplaza」、コンサルティングからセキュリティ施策の適用、運用サービスまでをトータルに提供する「マネージド・セキュリティ・サービス」を追加した。

入院患者の個人情報などが記載されたUSBメモリを自宅に持ち帰り紛失(新潟県) 画像
インシデント・情報漏えい
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

入院患者の個人情報などが記載されたUSBメモリを自宅に持ち帰り紛失(新潟県)

新潟県は、県立六日町病院において個人情報が記録されたUSBメモリの紛失が判明したと発表した。

既知の脅威を改良したと考えられる2つのマルウェアを確認(トレンドマイクロ) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

既知の脅威を改良したと考えられる2つのマルウェアを確認(トレンドマイクロ)

トレンドマイクロは、既知の脅威を改良したと考えられる2つの事例が10月上旬に確認されたとブログで発表した。

イランのサイバー戦争の司令官、射殺される――革命防衛隊「暗殺だって?『推測』は止めろ」~サイバー戦争の司令部は古くさい手口でボスを失う(The Register) 画像
TheRegister
ScanNetSecurity
ScanNetSecurity

イランのサイバー戦争の司令官、射殺される――革命防衛隊「暗殺だって?『推測』は止めろ」~サイバー戦争の司令部は古くさい手口でボスを失う(The Register)

今年、西洋諸国を標的に数多くのサイバーテロ攻撃を仕掛けたシリア電子軍のトレーニングにおいて、イランが非常に重要な役割を果たしたという噂は執拗に流れたものの、イランはサイバー戦争の強大な戦力を持つ国として知られてはいない。

フレッツ光の会員サイトへの不正アクセスを検知、131件のアカウントについて不正ログインを確認(NTT西日本) 画像
インシデント・情報漏えい
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

フレッツ光の会員サイトへの不正アクセスを検知、131件のアカウントについて不正ログインを確認(NTT西日本)

 西日本電信電話(NTT西日本)は10月10日、フレッツ光の会員制プログラム「CLUB NTT-West」の会員サイトに対して、不正アクセスを検知したため、アクセス遮断等を実施したことを発表した。

検索語ランキング 「著作権 事例」「PacSec」「シンクライアント デメリット」他 画像
ランキング
ScanNetSecurity
ScanNetSecurity

検索語ランキング 「著作権 事例」「PacSec」「シンクライアント デメリット」他

検索頻度の高い語句と、その検索結果に該当する記事を紹介します

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×