2013年11月の記事(5 ページ目) | ScanNetSecurity
2026.04.15(水)

2013年11月の記事一覧(5 ページ目)

Bitcoin 黙示録! その最高峰のクリプト通貨はハイジャックされる恐れがあると研究者たちが警告~新しい研究「利己的な採掘者たちは Bitcoin の分散型の設計を狂わせるかもしれない」(The Register) 画像
TheRegister
ScanNetSecurity
ScanNetSecurity

Bitcoin 黙示録! その最高峰のクリプト通貨はハイジャックされる恐れがあると研究者たちが警告~新しい研究「利己的な採掘者たちは Bitcoin の分散型の設計を狂わせるかもしれない」(The Register)

Bitcoin の全マイナーの 3 分の 1 が団結するのは無理難題であるようにも思われる。
だが「より多くの金を得るため、利己的なギャングへと加わってしまう無垢なマイナーたち」が、それを組織的なものに進化させるかもしれない。

Samba の read_nttrans_ea_list() 関数の実装に起因する整数オーバーフローの脆弱性(Scan Tech Report) 画像
エクスプロイト
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Samba の read_nttrans_ea_list() 関数の実装に起因する整数オーバーフローの脆弱性(Scan Tech Report)

Samba には、EA リストを扱う特定の nttrans リクエストを処理した場合に、整数オーバーフローを引き起こしてしまう脆弱性が報告されました。

情報セキュリティ国際会議「PacSec 2013」で研究発表 他(ダイジェストニュース) 画像
ダイジェストニュース
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

情報セキュリティ国際会議「PacSec 2013」で研究発表 他(ダイジェストニュース)

世界最先端の情報セキュリティ国際会議「PacSec 2013」で研究発表(FFRI)他

協業により「デバイスID」がMCM「Handbook」に対応(サイバートラスト、インフォテリア) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

協業により「デバイスID」がMCM「Handbook」に対応(サイバートラスト、インフォテリア)

サイバートラストは、インフォテリアと法人向けタブレット市場で協業すると発表した。

2012年の国内DLP市場は43億円、情報漏えいリスク増大で2017年は105億円に(IDC Japan) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

2012年の国内DLP市場は43億円、情報漏えいリスク増大で2017年は105億円に(IDC Japan)

IDC Japanは、2017年までの国内DLP(Data Loss Prevention)市場予測を発表した。

三菱東京UFJ銀行を騙るフィッシングメールを確認(フィッシング対策協議会) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

三菱東京UFJ銀行を騙るフィッシングメールを確認(フィッシング対策協議会)

フィッシング対策協議会は、三菱東京UFJ銀行を騙るフィッシングメールが出回っているとして注意喚起を発表した。

セキュリティ専門誌15周年 編集長対談 第1回「休刊を迎えたハッカージャパンを偲ぶ」 画像
コラム
構成・文:山本洋介山
構成・文:山本洋介山

セキュリティ専門誌15周年 編集長対談 第1回「休刊を迎えたハッカージャパンを偲ぶ」

「Officeさんの事件に関してはこちらも思い出深いです。実はACCSの0dayに関してはハッカージャパンにも記事としてはもらっていました。記事にやり方が書いてあったので、ぼく、動作確認してみたんですよ。」

当社が「軍用レベル」で暗号化したメールを解読できた方に、当社の 5 %の株を譲渡します~ハンガリーのスタートアップ企業は、斬新なバグチェックシステムの導入を試みる(The Register) 画像
TheRegister
ScanNetSecurity
ScanNetSecurity

当社が「軍用レベル」で暗号化したメールを解読できた方に、当社の 5 %の株を譲渡します~ハンガリーのスタートアップ企業は、斬新なバグチェックシステムの導入を試みる(The Register)

それは売名行為として面白いアイディアだ。だが The Register としては一つ
指摘したい。もしもあなたが暗号化の解読に成功したなら、それを販売しよう
としている会社の株を持ちたいと願うだろうか?

もっとも利用時間が多かったアプリは「Yahoo!JAPAN」、モバイル&ソーシャルメディア月次定点調査の結果を発表(ジャストシステム) 画像
調査・ホワイトペーパー
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

もっとも利用時間が多かったアプリは「Yahoo!JAPAN」、モバイル&ソーシャルメディア月次定点調査の結果を発表(ジャストシステム)

 ジャストシステムは11月18日、『モバイル&ソーシャルメディア月次定点調査(2013年10月度)』の結果を発表した。調査期間は10月28日~30日で、セルフ型アンケートサービス「Fastask」のモニタのうち、15歳~69歳の男女1,100名から回答を得た。

個人情報の公開が増加、10月の学校裏サイトについて監視結果を公表(東京都教育委員会) 画像
調査・ホワイトペーパー
工藤 めぐみ@リセマム
工藤 めぐみ@リセマム

個人情報の公開が増加、10月の学校裏サイトについて監視結果を公表(東京都教育委員会)

 東京都教育委員会は11月15日、学校裏サイトについて、10月の監視結果を公表した。不適切な書き込みは、10月1日~10月31日の31日間に872件検出された。先月の845件と比べて増加している。

検索語ランキング 「著作権 事例」「不正アクセス事件」「個人情報流出」他 画像
ランキング
ScanNetSecurity
ScanNetSecurity

検索語ランキング 「著作権 事例」「不正アクセス事件」「個人情報流出」他

検索頻度の高い語句と、その検索結果に該当する記事を紹介します

1998年創刊の「HackerJapan」誌が休刊に(白夜書房) 画像
業界動向
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

1998年創刊の「HackerJapan」誌が休刊に(白夜書房)

白夜書房は、「HackerJapan」誌が現在販売されている2013年11月号を最後に休刊することになったと発表した。

コモディティ化が進むAndroidマルウェア 他(ダイジェストニュース) 画像
ダイジェストニュース
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

コモディティ化が進むAndroidマルウェア 他(ダイジェストニュース)

2013年第3四半期:コモディティ化が進むAndroidマルウェア(エフセキュア)他

スパムメールから誤送信まで対策できるメールセキュリティアプライアンス(キヤノンITS) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

スパムメールから誤送信まで対策できるメールセキュリティアプライアンス(キヤノンITS)

キヤノンITSは、スパムメール対策から誤送信対策まで対応可能なメールセキュリティアプライアンス製品「SpamSniper」の取り扱いを開始した。

IEのゼロデイ脆弱性を悪用する新エクスプロイト、DeputyDogとの関連も(ファイア・アイ) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

IEのゼロデイ脆弱性を悪用する新エクスプロイト、DeputyDogとの関連も(ファイア・アイ)

ファイア・アイは、IEのゼロデイ脆弱性を悪用する新たなエクスプロイトが、Webサイト経由のサイバー攻撃で使用されている事実を確認したと発表した。

歴史的日付に関連したサイバー攻撃、予測よりも小規模に--技術レポート(IIJ) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

歴史的日付に関連したサイバー攻撃、予測よりも小規模に--技術レポート(IIJ)

IIJは、インターネットの基盤技術に関する最新の技術動向や、セキュリティ情報を紹介する技術レポート「Internet Infrastructure Review(IIR)」のVol.21を発行した。

「EMC Documentum」にクロスサイトスクリプティングの脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「EMC Documentum」にクロスサイトスクリプティングの脆弱性(JVN)

IPAおよびJPCERT/CCは、EMCが提供する「EMC Documentum」にクロスサイトスクリプティングの脆弱性が存在すると「JVN」で発表した。

オンライン銀行向けセキュリティソフトの無効化マルウェアがZBOTと関連(トレンドマイクロ) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

オンライン銀行向けセキュリティソフトの無効化マルウェアがZBOTと関連(トレンドマイクロ)

トレンドマイクロは、新たな活動をする従来型の不正プログラムによる攻撃を「トレンドラボ」が確認したと同社ブログで発表した。

ファイル共有ツールのビジネス活用時における課題とは~6割以上の管理者が「従業員は勝手に利用していると思う」と回答 画像
特集
Trend Micro
Trend Micro

ファイル共有ツールのビジネス活用時における課題とは~6割以上の管理者が「従業員は勝手に利用していると思う」と回答

企業内でオンラインストレージなどの利用人口が増え始めてからようやく管理側のルール整備が開始されるという流れでは、各々が利用するツールのセキュリティレベルなどが企業内で精査されていない状態が生まれ、リスクが高いといえます。

「Pwn2Ownで日本のチームがハッキングに成功して4万ドルの賞金を獲得したんだにゃーの巻」(11月18日版)Scan名誉編集長 りく君の セキュリティにゃークサイド 画像
コラム

「Pwn2Ownで日本のチームがハッキングに成功して4万ドルの賞金を獲得したんだにゃーの巻」(11月18日版)Scan名誉編集長 りく君の セキュリティにゃークサイド

11月13~14日にはセキュリティカンファレンス「PacSec」が開催されたよ。併催されていたモバイル脆弱性発見コンテスト「Mobile Pwn2Own」では日本のMBSDチームが見事にハッキングに成功して賞金4万ドルを獲得したんだにゃー。

「Pwn2Own」コンテストのハッカーたちが iOS と Samsung のセキュリティを大破~どんな課題でも、彼らは成し遂げるだろう(The Register) 画像
TheRegister
ScanNetSecurity
ScanNetSecurity

「Pwn2Own」コンテストのハッカーたちが iOS と Samsung のセキュリティを大破~どんな課題でも、彼らは成し遂げるだろう(The Register)

「この脆弱性がどのような影響を与えるのか気がかりだ。あなたは注意深くリンクをクリックしているかもしれない。しかしモバイル機器を利用する際、デスクトップで行うのと同じぐらいの慎重さでリスクを判断し、用心するとは考え難い」

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×