2013年12月の記事(10 ページ目) | ScanNetSecurity
2026.04.16(木)

2013年12月の記事一覧(10 ページ目)

地すべり自動観測システムのメールサーバがスパム送信の踏み台に(国土交通省) 画像
インシデント・情報漏えい
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

地すべり自動観測システムのメールサーバがスパム送信の踏み台に(国土交通省)

国土交通省は、四国山地砂防事務所に設置している地すべり自動観測システムのメールサーバが、外部から不正アクセスを受けたことが判明したと発表した。

ユーザが指定した迷惑ソフトをリモートから削除するサービス(トレンドマイクロ) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

ユーザが指定した迷惑ソフトをリモートから削除するサービス(トレンドマイクロ)

トレンドマイクロは、ユーザが指定したソフトウェアをリモートでユーザのPCから削除する「おまかせ! 迷惑ソフトクリーンナップサービス」の提供を開始した。

[インタビュー]Mobile Pwn2Own 2013挑戦のためのTEAM of MBSDの作戦 画像
特集
高橋 潤哉
高橋 潤哉

[インタビュー]Mobile Pwn2Own 2013挑戦のためのTEAM of MBSDの作戦

「日本ではセキュリティ診断というとWebアプリケーションが主だと思われがちですが、リスクを考えるとフレームワーク等の低いレイヤの診断も重要なのです。低いレイヤのセキュリティ診断を実施しているケースは残念ながらとても少ないというのが現状です。」

Microsoft、Cisco:「RC4 暗号は有害だと考えられる、とにかく回避せよ」~素敵な AES-GCM を試してみてはどうだ。SHA-1 を捨てることも忘れないで(The Register) 画像
TheRegister
ScanNetSecurity
ScanNetSecurity

Microsoft、Cisco:「RC4 暗号は有害だと考えられる、とにかく回避せよ」~素敵な AES-GCM を試してみてはどうだ。SHA-1 を捨てることも忘れないで(The Register)

具体的に言うなら、レドモンドの人々は TLS 1.2 の暗号プロトコルに切り替えたいと願っており――HTTPS、セキュア環境の SMTP、VPN、および他の技術で利用されているように――そして強い暗号である AES-GCM を使用したいと考えている。

Windows XPのゼロデイ脆弱性関連のバックドア、複数の解t析回避手法を利用 他(ダイジェストニュース) 画像
ダイジェストニュース
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Windows XPのゼロデイ脆弱性関連のバックドア、複数の解t析回避手法を利用 他(ダイジェストニュース)

Windows XPのゼロデイ脆弱性関連のバックドア、複数の解析回避手法を利用(トレンドマイクロ:ブログ)

メールの誤送信における多層防御を実現するクライアントソフトを刷新(デジタルアーツ) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

メールの誤送信における多層防御を実現するクライアントソフトを刷新(デジタルアーツ)

デジタルアーツは、メールの誤送信対策ソリューション「m-FILTER MailAdviser」Ver.2の発売を開始した。

Windows版「AT&T Connect Participant Application」に脆弱性(JVN) 画像
TheRegister
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Windows版「AT&T Connect Participant Application」に脆弱性(JVN)

IPAおよびJPCERT/CCは、AT&Tが提供するWeb会議用のアプリケーション「AT&T Connect Participant Application for Windows」にバッファオーバーフローの脆弱性が存在すると「JVN」で発表した。

FireEyeのアラートをラックが分析、報告するサービス(ラック) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

FireEyeのアラートをラックが分析、報告するサービス(ラック)

ラックは、「標的型攻撃対策支援サービス」のメニューを拡充し、米FireEye社製品(FireEye)を採用した「FireEye分析支援サービス」を提供開始した。

災害時に拠点をつないで情報共有や対策検討を行える遠隔会議システムの販売を開始(パイオニアソリューションズ) 画像
新製品・新サービス
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

災害時に拠点をつないで情報共有や対策検討を行える遠隔会議システムの販売を開始(パイオニアソリューションズ)

 パイオニアの子会社であるパイオニアソリューションズは12月4日、災害時などに拠点をつないで情報共有や対策検討を行える遠隔会議システム「サイバーカンファレンスシステム・プライム 緊急対策システム」の販売を開始した。

「インターネット上の違法・有害情報対策セミナー」「Kyushu Information Security Day 2013」他(セミナー情報) 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

「インターネット上の違法・有害情報対策セミナー」「Kyushu Information Security Day 2013」他(セミナー情報)

開催予定の情報セキュリティ関連セミナー・勉強会情報

[インタビュー記事予告] TEAM of MBSD に取材しました 画像
編集部からのおしらせ
ScanNetSecurity
ScanNetSecurity

[インタビュー記事予告] TEAM of MBSD に取材しました

11月13日に開催された Mobile Pwn2Own 2013 で、Galaxy S4 の攻撃実証に成功し4万ドルの賞金を獲得した、 TEAM of MBSD へのインタビューを、明朝配信の メルマガ Scan に掲載します。

モバイル端末のみで情報配信ネットワークを構築できる技術を開発、警報や応援要請など緊急性が高い情報を優先的に発信し低遅延で広範囲に拡散も可能に(NEC) 画像
業界動向
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

モバイル端末のみで情報配信ネットワークを構築できる技術を開発、警報や応援要請など緊急性が高い情報を優先的に発信し低遅延で広範囲に拡散も可能に(NEC)

 日本電気(NEC)は12月3日、スマートフォンなどのモバイル端末のみで、3G/LTEや無線LANアクセスポイントを使わずに、情報配信ネットワークを構築できる技術を世界で初めて開発したことを発表した。

情報セキュリティの専門家たち、安全性の懸念を理由にカードスワイプの Coin を嘲弄~非難を受けた決済テクノロジーは安全なものだ、と同社は主張(The Register) 画像
TheRegister
ScanNetSecurity
ScanNetSecurity

情報セキュリティの専門家たち、安全性の懸念を理由にカードスワイプの Coin を嘲弄~非難を受けた決済テクノロジーは安全なものだ、と同社は主張(The Register)

Remes は、もはや磁気ストライプに基づいたあらゆる技術がクレジットカードにもデビットカードにも相応しくないと主張しており、クローンの作成を困難とする Chip and PIN のテクノロジーに基づいた技術を利用することが好ましいと唱えている。

サイボウズ ガルーンにおけるDoSの脆弱性 他(ダイジェストニュース) 画像
ダイジェストニュース
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

サイボウズ ガルーンにおけるDoSの脆弱性 他(ダイジェストニュース)

サイボウズ ガルーンにおけるDoSの脆弱性(JVN)他

重要インフラの分野横断的演習「CIIREX 2013」、12月9日に開催(NISC) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

重要インフラの分野横断的演習「CIIREX 2013」、12月9日に開催(NISC)

NISCは、重要インフラにおける分野横断的演習「CIIREX 2013」を12月9日に開催すると発表した。

10月の特殊詐欺、振り込め詐欺、オレオレ詐欺ともに増加傾向が続く(警察庁) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

10月の特殊詐欺、振り込め詐欺、オレオレ詐欺ともに増加傾向が続く(警察庁)

警察庁は、2013年10月の「特殊詐欺の認知・検挙状況等について」を発表した。

「サイボウズ ガルーン」にXSSなど複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「サイボウズ ガルーン」にXSSなど複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、サイボウズが提供するグループウェア「サイボウズ ガルーン」にクロスサイトスクリプティングの脆弱性が存在すると「JVN」で発表した。

不正アプリの正規マーケット登録の裏にツールや審査回避の手法(トレンドマイクロ) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

不正アプリの正規マーケット登録の裏にツールや審査回避の手法(トレンドマイクロ)

トレンドマイクロは12月3日、「スマートフォン向け脅威動向セミナー~サイバー犯罪者が利用する最新の犯罪手口と有効な対策~」を開催した。

国内モバイル通信サービスの市場予測を発表、データ売上は堅調な成長を継続(IDC Japan) 画像
調査・ホワイトペーパー
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

国内モバイル通信サービスの市場予測を発表、データ売上は堅調な成長を継続(IDC Japan)

 IDC Japanは12月2日、国内モバイル通信サービス(モバイルキャリアによって国内で提供される音声通信サービスとデータ通信サービスを合わせたもの)の市場予測を発表した。

PHP-CGI のクエリストリング処理における脆弱性を悪用するエクスプロイトコード(Scan Tech Report) 画像
エクスプロイト
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

PHP-CGI のクエリストリング処理における脆弱性を悪用するエクスプロイトコード(Scan Tech Report)

PHP コードを CGI として実行するインタプリンタ「PHP-CGI」のクエリストリング処理には、任意の引数を指定して PHP-CGI を実行できてしまう脆弱性が存在しました。

2014年4月1日に合併予定、1,000万以上の移動通信サービスの顧客基盤を保有(イー・アクセス、ウィルコム) 画像
業界動向
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

2014年4月1日に合併予定、1,000万以上の移動通信サービスの顧客基盤を保有(イー・アクセス、ウィルコム)

 イー・アクセスとウィルコムは12月3日、合併を行うことについて基本合意書を締結した。2014年4月1日に合併の予定。イー・アクセスおよびウィルコムは、いずれもソフトバンクのグループ会社。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×