2013年11月の記事(10 ページ目) | ScanNetSecurity
2026.04.16(木)

2013年11月の記事一覧(10 ページ目)

「Tiki Wiki CMS Groupware」に複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「Tiki Wiki CMS Groupware」に複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、Tikiが提供するCMSである「Tiki Wiki CMS Groupware」にSQLインジェクションおよびクロスサイトスクリプティングの脆弱性が存在すると「JVN」で発表した。

米国企業のセキュリティ責任者は戦略的な影響力を強めている--IBM調査(日本IBM) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

米国企業のセキュリティ責任者は戦略的な影響力を強めている--IBM調査(日本IBM)

日本IBMは、「IBM調査:2013年IBM最高情報セキュリティー責任者アセスメント」の結果を発表した。

モバイルセキュリティの3製品をVMware対応の仮想アプライアンスに(ソリトン) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

モバイルセキュリティの3製品をVMware対応の仮想アプライアンスに(ソリトン)

ソリトンは、モバイルアクセスゲートウェイ「Soliton SecureGateway」、電子証明書対応オールインワン認証サーバ「NetAttest EPS」、電子証明書配布対応MDMサーバ「NetAttest EPS-ap」の3製品それぞれを、VMware対応の仮想アプライアンスとして12月1日より販売開始する。

「第39回ISPの集いin金沢」「SECCON 2013 東北大会」他(セミナー情報) 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

「第39回ISPの集いin金沢」「SECCON 2013 東北大会」他(セミナー情報)

開催予定の情報セキュリティ関連セミナー・勉強会情報

「ARROWS X F-10D」をAndroid 4.2にアップデートするソフトウェア更新の提供開始、GPS測位に時間がかかる不具合も改善(NTTドコモ) 画像
業界動向
関口賢@RBB TODAY
関口賢@RBB TODAY

「ARROWS X F-10D」をAndroid 4.2にアップデートするソフトウェア更新の提供開始、GPS測位に時間がかかる不具合も改善(NTTドコモ)

 NTTドコモは6日、「ARROWS X F-10D」(富士通製)のOSをAndroid 4.2にアップデートするソフトウェア更新の提供を開始した。「最近使用したアプリ」から起動中のアプリを終了できる機能などが追加される。

公共デジタルサイネージに表示される災害情報を手元のスマートフォンで閲覧可能に(NTT) 画像
新製品・新サービス
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

公共デジタルサイネージに表示される災害情報を手元のスマートフォンで閲覧可能に(NTT)

 日本電信電話(NTT)は11月1日、スマートフォンの画面を指で囲むだけで、情報が保存できる新たな情報収集技術「HTML5コンテンツ収集・スクラップ技術」を開発したことを発表した。

災害時の通信確保に向けた広範な相互協力を行うため防衛省と災害協定を締結(KDDI) 画像
業界動向
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

災害時の通信確保に向けた広範な相互協力を行うため防衛省と災害協定を締結(KDDI)

 KDDIは11月1日、災害時の通信確保に向けた広範な相互協力を日本全国で行うため、防衛省と「災害協定 (中央協定)」を締結したことを発表した。

秋葉原電気街の街頭で著作権侵害抑止キャンペーンを実施、2008年の看板設置から違法物品の路上販売は激減(ACCS) 画像
業界動向
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

秋葉原電気街の街頭で著作権侵害抑止キャンペーンを実施、2008年の看板設置から違法物品の路上販売は激減(ACCS)

 コンピュータソフトウェア著作権協会(ACCS)は11月1日、秋葉原電気街の街頭で「著作権侵害抑止キャンペーン」を実施し、新しい看板の設置と防犯チラシ等の配布を行った。

官民連携によるマルウェア対策支援プロジェクト「ACTIVE」をスタート(総務省) 画像
新製品・新サービス
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

官民連携によるマルウェア対策支援プロジェクト「ACTIVE」をスタート(総務省)

 総務省は11月1日、官民連携による国内のインターネット利用者を対象としたマルウェア対策支援プロジェクト「ACTIVE(Advanced Cyber Threats response InitiatiVE)」をスタートした。NTTコミュニケーションズ(NTT Com)などが、すでに参画を発表している。

中国のホテル宿泊客の個人データがインターネットに放たれる~次に中国へ行く際は、たぶん Wi-Fi サービスに登録しないほうがいい(The Register) 画像
TheRegister
ScanNetSecurity
ScanNetSecurity

中国のホテル宿泊客の個人データがインターネットに放たれる~次に中国へ行く際は、たぶん Wi-Fi サービスに登録しないほうがいい(The Register)

この業種の企業にとってのベストプラクティスは『こういったデータが悪者の手に渡るリスクを軽減するため、常にできるかぎり少ない顧客情報を収集して保存せよ』とアドバイスされている。セキュリティ違反の恐怖は、そのアドバイスの理由を再び例証するものだ。

MWS Cup 2013で「FFRI賞」を新設・授与 他(ダイジェストニュース) 画像
ダイジェストニュース
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

MWS Cup 2013で「FFRI賞」を新設・授与 他(ダイジェストニュース)

MWS Cup 2013で「FFRI賞」を新設・授与(FFRI)他

個人向け総合セキュリティソフト新版の無償モニタプログラムを提供開始(キヤノンITS) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

個人向け総合セキュリティソフト新版の無償モニタプログラムを提供開始(キヤノンITS)

キヤノンITSは、個人向け総合セキュリティソフト「ESET Personal Security」、「ESET Family Security」に含まれる「ESET Smart Security」の新バージョンのモニタ版プログラムを提供開始した。

人為的ミスで会員登録QRコードに他人の個人情報を表示(テーオーシー) 画像
インシデント・情報漏えい
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

人為的ミスで会員登録QRコードに他人の個人情報を表示(テーオーシー)

テーオーシーは、「ザ・パーフェクト セレクション会員データベース」において、メール会員登録手続における同社のデータ処理のミスにより、個人情報が一部流出した可能性があると発表した。

「Verastream Host Integrator」にファイル上書きの脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「Verastream Host Integrator」にファイル上書きの脆弱性(JVN)

IPAおよびJPCERT/CCは、Attachmate Corporationが提供する「Verastream Host Integrator」にサーバ上の任意のファイルを上書きされる脆弱性が存在すると「JVN」で発表した。

オンプレミス型の企業向けファイル共有ソリューションを発表(トレンドマイクロ) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

オンプレミス型の企業向けファイル共有ソリューションを発表(トレンドマイクロ)

トレンドマイクロは、安全で利便性の高い業務ファイル共有を実現する企業向けファイル共有ソリューション「Trend Micro SafeSync for Enterprise」を、11月27日より受注開始する。

「REGZA Phone T-02D」をAndroid 4.1にアップデートするソフトウェア更新の提供開始、伝言メモガイダンスに繋がらない不具合も改善(NTTドコモ) 画像
業界動向
関口賢@RBB TODAY
関口賢@RBB TODAY

「REGZA Phone T-02D」をAndroid 4.1にアップデートするソフトウェア更新の提供開始、伝言メモガイダンスに繋がらない不具合も改善(NTTドコモ)

 NTTドコモは5日、「REGZA Phone T-02D」(東芝製)のOSをAndroid 4.1にアップデートするソフトウェア更新の提供を開始した。起動中のアプリをすべて終了できる機能などが追加された。

オープンリゾルバの確認サイトを公開(JPCERT/CC) 画像
新製品・新サービス
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

オープンリゾルバの確認サイトを公開(JPCERT/CC)

 JPCERT/CCは10月31日、オープンリゾルバの確認ができる確認サイト「www.openresolver.jp」を公開した。

Internet Week 2013 セキュリティセッション紹介第7回「ビッグデータ時代のプライバシー保護技術」 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

Internet Week 2013 セキュリティセッション紹介第7回「ビッグデータ時代のプライバシー保護技術」

7回目となる今回は、3日目の11月28日午後に行われるプログラム「ビックデータ時代のプライバシー保護技術」について、インターネットセキュリティ専門家の佐藤友治氏にお話しいただいた。

Microsoft Windows のテーマファイル処理に起因する任意コード実行の脆弱性(Scan Tech Report) 画像
エクスプロイト
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Microsoft Windows のテーマファイル処理に起因する任意コード実行の脆弱性(Scan Tech Report)

Microsoft Windows には、テーマファイルの取り扱いに起因して任意のコードが実行可能な脆弱性が存在します。

「Microsoft Windows Server 2012 R2」の販売開始、クラウドプラットフォームに一貫性を持たせることが可能に(日本マイクロソフト) 画像
新製品・新サービス
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

「Microsoft Windows Server 2012 R2」の販売開始、クラウドプラットフォームに一貫性を持たせることが可能に(日本マイクロソフト)

 日本マイクロソフトは11月1日、サーバ オペレーティング システム「Microsoft Windows Server 2012 R2」、システム管理製品「Microsoft System Center 2012 R2」のボリュームライセンスの販売およびパッケージ製品の販売を開始した。

ハロウィーンイベントで3万本ものSteamキーが盗まれる、一部ユーザーはIP偽装やボットなどを利用(Wadjet Eye Games) 画像
海外情報
ishigen
ishigen

ハロウィーンイベントで3万本ものSteamキーが盗まれる、一部ユーザーはIP偽装やボットなどを利用(Wadjet Eye Games)

とあるインディー開発スタジオがお菓子の変わりにゲームを無料配布しようとしたところ、3万本ものSteamキーが盗まれるという事件が海外にて発生しました。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×