2013年11月の記事(9 ページ目) | ScanNetSecurity
2026.04.15(水)

2013年11月の記事一覧(9 ページ目)

セキュリティ情報の事前通知、11月は「緊急」3件を含む8件を予定(日本マイクロソフト) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

セキュリティ情報の事前通知、11月は「緊急」3件を含む8件を予定(日本マイクロソフト)

日本マイクロソフトは、2013年11月のセキュリティ情報の事前通知を発表した。セキュリティ情報の公開は11月13日で、8件のパッチ公開を予定している。

日本が攻撃者の本格的な活動ターゲットに--四半期動向(トレンドマイクロ) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

日本が攻撃者の本格的な活動ターゲットに--四半期動向(トレンドマイクロ)

トレンドマイクロは、日本国内および海外でのセキュリティ動向を分析した報告書「2013年第3四半期セキュリティラウンドアップ」を公開した。

25 億ポンドの損失で、インドがアジア太平洋のランサムウェアの王座に~犯罪者たちが亜大陸で大儲け、Norton の統計で明らかに(The Register) 画像
TheRegister
ScanNetSecurity
ScanNetSecurity

25 億ポンドの損失で、インドがアジア太平洋のランサムウェアの王座に~犯罪者たちが亜大陸で大儲け、Norton の統計で明らかに(The Register)

ほぼ 3 分の 2 の回答者は、過去 12 か月の間にモバイルでのサイバー犯罪にあったと答えており、それは世界平均の 38 %を大きく上回っている。また、およそ半分の回答者は、スマートフォンやタブレット用のセキュリティ製品の存在を認識していなかった。

2013年度上期の国内タブレット端末出荷台数の調査結果を発表、2012年度下期と比較して8.8%減(MM総研) 画像
調査・ホワイトペーパー
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

2013年度上期の国内タブレット端末出荷台数の調査結果を発表、2012年度下期と比較して8.8%減(MM総研)

 MM総研は11月7日、2013年度上期(2013年4月~2013年9月)の国内タブレット端末出荷台数の調査結果を発表した。出荷台数は342万台で、2012年度上期比からは77.2%増となったが、2012年度下期(375万台)と比較すると8.8%減となった。

Page Scroller におけるクロスサイトスクリプティングの脆弱性 他(ダイジェストニュース) 画像
ダイジェストニュース
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Page Scroller におけるクロスサイトスクリプティングの脆弱性 他(ダイジェストニュース)

Page Scroller におけるクロスサイトスクリプティングの脆弱性(JVN)他

「なりすまし対策用電子証明書」を地方公共団体にも拡大(GMOグローバルサイン) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「なりすまし対策用電子証明書」を地方公共団体にも拡大(GMOグローバルサイン)

GMOグローバルサインは、国会議員および国政選挙の候補者向けに提供している「なりすまし対策用電子証明書」を、地方公共団体の選挙候補者、議員、首長向けにも対象を拡大し、提供開始した。

Android端末を狙うリダイレクトサイト、4万5千以上確認(Dr.WEB) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Android端末を狙うリダイレクトサイト、4万5千以上確認(Dr.WEB)

Dr.WEBは、モバイルデバイスユーザを悪意のあるサイトへリダレクトするようなWebサイトが急増していることについて注意喚起を発表した。

「改造版 TOWN」にクロスサイトスクリプティングの脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「改造版 TOWN」にクロスサイトスクリプティングの脆弱性(JVN)

IPAおよびJPCERT/CCは、たっちゃんのHPが提供するCGIゲーム「改造版 TOWN」にクロスサイトスクリプティングの脆弱性が存在すると「JVN」で発表した。

「BIND 9」に意図しないアクセス許可の脆弱性、対応を呼びかけ(JPRS) 画像
インシデント・情報漏えい
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「BIND 9」に意図しないアクセス許可の脆弱性、対応を呼びかけ(JPRS)

JPRSは、「BIND 9.xの脆弱性(サービス提供者が意図しないアクセスの許可)について」を発表した。

WindowsやOfficeに未対応の脆弱性、標的型攻撃も確認(JPCERT/CC) 画像
インシデント・情報漏えい
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

WindowsやOfficeに未対応の脆弱性、標的型攻撃も確認(JPCERT/CC)

JPCERT/CCは、「Microsoft Graphics Componentの未修正の脆弱性」に関する注意喚起を発表した。

NotSoSecure CTF参戦記 画像
コラム
株式会社ラック 山崎 圭吾
株式会社ラック 山崎 圭吾

NotSoSecure CTF参戦記

今回、ScanNetSecurityからお声掛けをいただき、私のブログを転載していただくことになりました。10月末に行われた、オンラインCTF「NotSoSecure CTF」の参戦記です。

あなたの周りのネットワークに何かおかしなことが起きたとき、誰を呼ぶ? Google の DDoS バスターズ!~Project Shield が攻撃の嵐から活動家と慈善団体を保護する(The Register) 画像
TheRegister
ScanNetSecurity
ScanNetSecurity

あなたの周りのネットワークに何かおかしなことが起きたとき、誰を呼ぶ? Google の DDoS バスターズ!~Project Shield が攻撃の嵐から活動家と慈善団体を保護する(The Register)

同社はおそらく、着信するトラフィックの洪水のために、世界中の数千のエッジサーバを「スケーラブルで柔軟なフロントエンド」として機能するよう利用するのだろうと我々は推測することができる。

ゲームを狙うトロイの木馬がオンラインバンキングも標的に 他(ダイジェストニュース) 画像
ダイジェストニュース
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

ゲームを狙うトロイの木馬がオンラインバンキングも標的に 他(ダイジェストニュース)

ゲームを狙うトロイの木馬がオンラインバンキングも標的に(シマンテック:ブログ)他

スマホ対応サイトに関する調査結果を発表、41%のユーザーが「ボタンが小さいため誤って他の記事や広告をクリックしてしまうことがある」(リビジェン) 画像
調査・ホワイトペーパー
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

スマホ対応サイトに関する調査結果を発表、41%のユーザーが「ボタンが小さいため誤って他の記事や広告をクリックしてしまうことがある」(リビジェン)

 リビジェンは11月5日、「スマホ対応サイト」に関する調査の結果を発表した。調査期間は11月5日10:24~同日10:53で、全国の10代~30代の一般男女スマートフォンユーザー500名から回答を得た。

厳重なプライバシーおよびセキュリティシステムと斬新なエクスペリエンスが特徴のパーソナルクラウドサービスの提供開始(エフセキュア) 画像
新製品・新サービス
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

厳重なプライバシーおよびセキュリティシステムと斬新なエクスペリエンスが特徴のパーソナルクラウドサービスの提供開始(エフセキュア)

 エフセキュアは11月6日、パーソナルクラウドサービス「Younited」(ユーナイテッド)の提供を開始した。厳重なプライバシーおよびセキュリティシステムと、斬新なエクスペリエンスが特徴とのこと。

「多様化・複雑化する電気通信事故の防止の在り方に関する検討会」が取りまとめた報告書を公表、重要事故の基準見直しも提案(総務省) 画像
調査・ホワイトペーパー
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

「多様化・複雑化する電気通信事故の防止の在り方に関する検討会」が取りまとめた報告書を公表、重要事故の基準見直しも提案(総務省)

 総務省(総合通信基盤局電気通信事業部)は11月5日、「多様化・複雑化する電気通信事故の防止の在り方に関する検討会」が取りまとめた報告書を公表した。報告書は67ページで、PDFとして公開中。

Twitterが炎上することを未然に防ぐスマホアプリの無償提供を開始(ソーシャルグループウェア) 画像
新製品・新サービス
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

Twitterが炎上することを未然に防ぐスマホアプリの無償提供を開始(ソーシャルグループウェア)

 ガイアックスの連結子会社であるソーシャルグループウェアは11月6日、不用意な発言によりTwitterが炎上することを未然に防ぐスマホアプリ「つぶやきマネージャ」の無償提供を開始した。

クラウドに対応したスマートフォン向けメールサービスの提供を開始、複数デバイスからの利用が可能に(NTTドコモ) 画像
新製品・新サービス
白石 雄太@RBB TODAY
白石 雄太@RBB TODAY

クラウドに対応したスマートフォン向けメールサービスの提供を開始、複数デバイスからの利用が可能に(NTTドコモ)

 10月24日、ドコモはスマートフォン向けメールサービス「ドコモメール」の提供を開始した。従来の「spモードメール」の操作性を改良し、さらにクラウドに対応させたメールサービスで、まずAndroidアプリ版から提供を開始する。

学校やPTA団体向けにインターネットに関する子どもとのルールづくりの例を紹介(JISPA) 画像
業界動向
水野 こずえ@リセマム
水野 こずえ@リセマム

学校やPTA団体向けにインターネットに関する子どもとのルールづくりの例を紹介(JISPA)

 安心ネットづくり促進協議会(JISPA)は、「『ソーシャルメディアガイドライン』づくりのすすめ」をホームページで公開、学校やPTA団体、教育関連機関向けに、インターネットに関する子どもとのルールづくりの例を紹介している。

CODE BLUE の詳細を発表、CFP論文も募集(CODE BLUE事務局) 画像
セミナー・イベント
吉澤亨史
吉澤亨史

CODE BLUE の詳細を発表、CFP論文も募集(CODE BLUE事務局)

CODE BLUE事務局は、2014年2月17日および18日に東京・ソラシティカンファレンスセンターにおいて開催されるカンファレンス「CODE BLUE」について記者発表を行った。

新しい脅威だけでなく、基本的な対策の徹底も重要--インシデントレポート(ラック) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

新しい脅威だけでなく、基本的な対策の徹底も重要--インシデントレポート(ラック)

ラックは、「JSOC INSIGHT vol.2」を公開した。これによると、7月第3週には、重要インシデントとして外部からの攻撃が、9月第2~5週には内部からの不審な通信を検知したインシデント件数が増加している。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×