2014年1月の記事 | ScanNetSecurity
2026.10.12(月)

2014年1月の記事一覧

DNS キャッシュポイズニング攻撃が、中国の数百万のトラフィックを誤りに導く~朝のアクセス不能、ISP は未特定の攻撃を非難(The Register) 画像
TheRegister
ScanNetSecurity
ScanNetSecurity

DNS キャッシュポイズニング攻撃が、中国の数百万のトラフィックを誤りに導く~朝のアクセス不能、ISP は未特定の攻撃を非難(The Register)

この、完全に解決されるまで 12 時間かかる可能性のあった問題の原因として、考えられる理由の少なくとも一つは「ハッカーによる攻撃」だったが、それはすぐに明確とはならなかった。

プッシュ通知を悪用しワンクリック詐欺サイトへ誘導するアプリを発見(マカフィー) 画像
脅威動向
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

プッシュ通知を悪用しワンクリック詐欺サイトへ誘導するアプリを発見(マカフィー)

 マカフィーは1月30日、同社公式ブログにおいて、ワンクリック詐欺に関する最新状況を発表した。

セキュリティの確保できていないアクセスポイントへの接続を排除し安全な接続環境を構築、Androidタブレットの最新モデルを発表(NEC) 画像
新製品・新サービス
関口賢@RBB TODAY
関口賢@RBB TODAY

セキュリティの確保できていないアクセスポイントへの接続を排除し安全な接続環境を構築、Androidタブレットの最新モデルを発表(NEC)

 NECは29日、10.1インチのAndroidタブレット「LifeTouch L」の最新モデルを発表した。「アクセスポイントホワイトリスト機能」などのビジネス向け機能を備えた。発売は2月20日。

セキュリティの最高峰に登れば、眺望が開けます 他(ダイジェストニュース) 画像
ダイジェストニュース
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

セキュリティの最高峰に登れば、眺望が開けます 他(ダイジェストニュース)

セキュリティの最高峰に登れば、眺望が開けます(ラック:ブログ)他

無償のセットワークセキュリティ可視化製品を機能拡張(ウォッチガード) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

無償のセットワークセキュリティ可視化製品を機能拡張(ウォッチガード)

ウォッチガードは、リアルタイムネットワークセキュリティ可視化ソリューション「WatchGuard Dimension」の機能拡張版を発表した。

脅威にさらされるモバイル、クラウド、仮想通貨--2014年の脅威予測(マカフィー) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

脅威にさらされるモバイル、クラウド、仮想通貨--2014年の脅威予測(マカフィー)

マカフィーは、同社McAfee Labsが予測する2014年の主な脅威を明らかにした「2014年のサイバー脅威予測」年次レポートを発表した。

「Fail2ban」にブロックするIPアドレス設定を変更される脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「Fail2ban」にブロックするIPアドレス設定を変更される脆弱性(JVN)

IPAおよびJPCERT/CCは、Fail2banが提供する、ファイアウォールなどのログから攻撃を検知し、攻撃してきたIPアドレスに対してアクセスを禁止するサービス「Fail2ban」に、DoSの脆弱性が存在すると「JVN」で発表した。

20歳未満を対象としたサポートプログラム「すごうで」募集要項を発表(ラック) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

20歳未満を対象としたサポートプログラム「すごうで」募集要項を発表(ラック)

ラックは、「U-20 ITスーパーエンジニア・サポートプログラム“すごうで”」の募集要項が固まったとして、2月1日から3月31日まで応募を受け付けると発表した。

Scan Legacy 第二部 2006-2013 第1回「強制捜査」 画像
コラム
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

Scan Legacy 第二部 2006-2013 第1回「強制捜査」

オフィスはまだ人もまばらな時間帯でしたが、その朝は少し変わったことが起きていました。ポータルサイトのメディア統括事業部の、部長クラスの人物が、急にその日の朝に、退職届を出したというのです。

NSA の「改正」のすべて:The Register が米国大統領オバマの誓いを翻訳~フィクションから削り出された事実(その 4)(The Register) 画像
TheRegister
ScanNetSecurity
ScanNetSecurity

NSA の「改正」のすべて:The Register が米国大統領オバマの誓いを翻訳~フィクションから削り出された事実(その 4)(The Register)

FISC のゴーサインの必要性を追加したことは大きな改善だ。FISC は調査の要請を断らないことで悪名高い機関だと言われている――だが少なくとも、そこにはいくらかの監督が関わることになり、それは自由参加型である現在の状況とは対照的だ。

NSA の「改正」のすべて:The Register が米国大統領オバマの誓いを翻訳~フィクションから削り出された事実(その 3)(The Register) 画像
TheRegister
ScanNetSecurity
ScanNetSecurity

NSA の「改正」のすべて:The Register が米国大統領オバマの誓いを翻訳~フィクションから削り出された事実(その 3)(The Register)

Section 702 の改正は確実に喜ばしい。だが、この声明を再読すると、そこには実質的な誓約が何もないと気づき、意味のある変化は何も起こらないという可能性についてさえも考えさせられる(とりわけ運転席に座っている『国家情報局長』の部分において)。

NSA の「改正」のすべて:The Register が米国大統領オバマの誓いを翻訳~フィクションから削り出された事実(その 2)(The Register) 画像
TheRegister
ScanNetSecurity
ScanNetSecurity

NSA の「改正」のすべて:The Register が米国大統領オバマの誓いを翻訳~フィクションから削り出された事実(その 2)(The Register)

NSA を監査する立場にある国会議員を、同機関が監視しているか否かに関しても、NSA は「否定することを拒否」した。そのような監視行為は以前に行われており、また多くの者はそれが今も続いているのではないかと危惧している。

NSA の「改正」のすべて:The Register が米国大統領オバマの誓いを翻訳~フィクションから削り出された事実(その 1)(The Register) 画像
TheRegister
ScanNetSecurity
ScanNetSecurity

NSA の「改正」のすべて:The Register が米国大統領オバマの誓いを翻訳~フィクションから削り出された事実(その 1)(The Register)

Snowden のスキャンダルが発覚したとき、Keith Alexander 長官は、彼の機関が米国内外で 50 以上の攻撃を阻止したと主張していた。月日が経つにつれて、その「阻止された攻撃の数」は着実に減少している。

元 NSA の第一人者、400 万ドルのメール暗号化ビジネスを構築――だが、その宿敵は「Control+C」「Control+V」~漏えいを防止できると主張するVirtru、まずはベータ版から抜け出すべきでは(その 2)(The Register) 画像
TheRegister
ScanNetSecurity
ScanNetSecurity

元 NSA の第一人者、400 万ドルのメール暗号化ビジネスを構築――だが、その宿敵は「Control+C」「Control+V」~漏えいを防止できると主張するVirtru、まずはベータ版から抜け出すべきでは(その 2)(The Register)

PGP の第一人者 Phil Zimmerman が協力したことで知られる Silent Circle は 2013 年8 月、裁判所命令によってユーザーを侵害するよりは、むしろメールの安全化サービスを終了することを選んだ。

元 NSA の第一人者、400 万ドルのメール暗号化ビジネスを構築――だが、その宿敵は「Control+C」「Control+V」~漏えいを防止できると主張するVirtru、まずはベータ版から抜け出すべきでは(その 1)(The Register) 画像
TheRegister
ScanNetSecurity
ScanNetSecurity

元 NSA の第一人者、400 万ドルのメール暗号化ビジネスを構築――だが、その宿敵は「Control+C」「Control+V」~漏えいを防止できると主張するVirtru、まずはベータ版から抜け出すべきでは(その 1)(The Register)

基本的に Virtru は、システム破りを試みる者とモグラ叩きゲームをしなければならないだろう。同社が安全を確保しなければならないそれぞれのものに対しては、様々な攻撃の方法がある:ひとつの誤りが、何もかもを台無しにする。

2013年におけるサイバー脅威の分析結果を発表 他(ダイジェストニュース) 画像
ダイジェストニュース
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

2013年におけるサイバー脅威の分析結果を発表 他(ダイジェストニュース)

2013年におけるサイバー脅威の分析結果を発表(マカフィー)他

アプライアンス型サンドボックス「FortiSandbox」を発売(フォーティネットジャパン) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

アプライアンス型サンドボックス「FortiSandbox」を発売(フォーティネットジャパン)

フォーティネットジャパンは、アプライアンス型サンドボックス「FortiSandbox」を日本市場に投入し、「FortiSandbox-3000D」の出荷を開始した。

2013年は最終的にDDoS攻撃が大幅に活発化--四半期レポート(アカマイ) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

2013年は最終的にDDoS攻撃が大幅に活発化--四半期レポート(アカマイ)

アカマイは、2013年第3四半期版「インターネットの現状」レポートを発表した。

「バイオハザード」の動画を「FC2動画」で公開していた男性を送致(ACCS) 画像
インシデント・情報漏えい
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「バイオハザード」の動画を「FC2動画」で公開していた男性を送致(ACCS)

ACCSによると、群馬県警生活安全企画課と富岡署は、海外の動画配信サイトのサーバを通じて映像作品を無断配信していた三重県名張市の無職男性を著作権法違反の疑いで逮捕した。

「Mozilla Thunderbird」に任意のスクリプトを実行される脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「Mozilla Thunderbird」に任意のスクリプトを実行される脆弱性(JVN)

IPAおよびJPCERT/CCは、Mozillaが提供するWebブラウザ「Mozilla Thunderbird」に、メッセージ内のHTML要素を適切にブロックしない脆弱性が存在すると「JVN」で発表した。

Windows XPサポート終了まで70日を切る、アプリケーションの対策も重要(IPA) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Windows XPサポート終了まで70日を切る、アプリケーションの対策も重要(IPA)

IPAは、「Windows XPのサポート終了に伴う注意喚起」を発表した。

大規模災害時に通信の即時回復を可能とするICTカーを開発(NTT) 画像
新製品・新サービス
纐纈敏也@DAYS@レスポンス
纐纈敏也@DAYS@レスポンス

大規模災害時に通信の即時回復を可能とするICTカーを開発(NTT)

NTTは1月28日、東北大学、富士通、NTTコミュニケーションズと共同で推進している研究開発プロジェクトの一環として、大規模災害時に通信の即時回復を可能とするICTカーを開発したと発表した。

サポート終了まで70日を切るWindows XPの継続利用にともなうリスクについて注意喚起(IPA) 画像
脅威動向
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

サポート終了まで70日を切るWindows XPの継続利用にともなうリスクについて注意喚起(IPA)

 Windows XPのサポートが4月9日(米国時間4月8日)に終了する。IPA(情報処理推進機構)は1月29日、サポート終了まで70日を切るWindows XPについて、同OSのサポート終了と継続利用にともなうリスクについて、あらためて注意喚起を行った。

「OWASP Global AppSec APAC 早期特別割引、明日1月31日迄」「IPv6 Summit in SAPPORO 2014」他(セミナー情報) 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

「OWASP Global AppSec APAC 早期特別割引、明日1月31日迄」「IPv6 Summit in SAPPORO 2014」他(セミナー情報)

開催予定の情報セキュリティ関連セミナー・勉強会情報

Angry Birds が、あなたの性的な秘密を GCHQ、NSA に晒す――新たな主張~無害なアプリは偶発的に、あなたの人生のすべてを諜報機関に語った(The Register) 画像
TheRegister
ScanNetSecurity
ScanNetSecurity

Angry Birds が、あなたの性的な秘密を GCHQ、NSA に晒す――新たな主張~無害なアプリは偶発的に、あなたの人生のすべてを諜報機関に語った(The Register)

レポートの 1 つは、「デバイス上で Android をアップデートしているユーザーは全員、その所有者がどのようにしてガジェットを利用しているのかを伝える、およそ 500 の『吸い上げ可能な』記録を漏らすだろう」ということを強調していた。

インフルエンザは流行期に突入、身を守るための5か条を公開(厚生労働省) 画像
脅威動向
工藤 めぐみ@リセマム
工藤 めぐみ@リセマム

インフルエンザは流行期に突入、身を守るための5か条を公開(厚生労働省)

 厚生労働省が1月24日に発表したインフルエンザ発生状況によると、患者報告数は5万8,233件、定点あたり患者報告数は11.78となり、流行期に突入した。政府広報室では、「インフルエンザから身を守るための5か条」を伝えている。

Windows XPを利用する中堅中小企業や公共機関を対象にアップグレードライセンスを割引価格で提供(日本マイクロソフト) 画像
新製品・新サービス
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

Windows XPを利用する中堅中小企業や公共機関を対象にアップグレードライセンスを割引価格で提供(日本マイクロソフト)

 日本マイクロソフトは1月28日、Windows XPおよびOffice 2003を利用する中堅中小企業、公共機関、および医療機関を対象に、アップグレードライセンスの価格を最大25%割引価格で提供するキャンペーンを発表した。2月1日から4月30日までの期間限定で実施する。

Apache Roller の ActionSupport コントローラの実装に起因する任意コード実行の脆弱性(Scan Tech Report) 画像
エクスプロイト
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Apache Roller の ActionSupport コントローラの実装に起因する任意コード実行の脆弱性(Scan Tech Report)

Apache Roller に、ActionSupport コントローラの getText メソッドを実行するリクエストの取り扱いに起因して、任意の Java コードが実行可能な脆弱性が存在します。

三四郎シリーズにおいて任意のコードが実行される脆弱性 他(ダイジェストニュース) 画像
ダイジェストニュース
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

三四郎シリーズにおいて任意のコードが実行される脆弱性 他(ダイジェストニュース)

三四郎シリーズにおいて任意のコードが実行される脆弱性(JVN)他

無料アプリの広告に注意、iPhoneユーザを狙う危険なリンクを確認(Dr.WEB) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

無料アプリの広告に注意、iPhoneユーザを狙う危険なリンクを確認(Dr.WEB)

Dr.WEBは、iOSユーザを標的とした悪意のある広告について注意喚起を発表した。

PSP用「真・三國無双」をShareで公開した男性を送致(ACCS) 画像
インシデント・情報漏えい
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

PSP用「真・三國無双」をShareで公開した男性を送致(ACCS)

ACCSによると、神奈川県警サイバー犯罪対策課と南署は、ファイル共有ソフト「Share」を通じてPSP用ゲームソフトを権利者に無断でアップロードし送信できる状態にしていた会社員男性を著作権法違反の疑いで横浜地検に送致した。

過去5年で最大の情報セキュリティ投資意欲--実態調査(NRIセキュア) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

過去5年で最大の情報セキュリティ投資意欲--実態調査(NRIセキュア)

NRIセキュアは、「企業における情報セキュリティ実態調査 2013」の結果を発表した。

「サイボウズ ガルーン」に複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「サイボウズ ガルーン」に複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、サイボウズが提供するグループウェア「サイボウズ ガルーン」に複数の脆弱性が存在すると「JVN」で発表した。

CODE BLUE タイムスケジュールが決定、事前登録期間も延長(CODE BLUE事務局) 画像
セミナー・イベント
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

CODE BLUE タイムスケジュールが決定、事前登録期間も延長(CODE BLUE事務局)

CODE BLUE事務局は、2014年2月17日および18日に東京・ソラシティカンファレンスセンターにおいて開催されるカンファレンス「CODE BLUE」について、タイムテーブルを公開した。

不正アプリを用いた犯罪者の最新手口を探る ~Android向け正規マーケットを狙う最新手口を紹介 画像
特集
Trend Micro
Trend Micro

不正アプリを用いた犯罪者の最新手口を探る ~Android向け正規マーケットを狙う最新手口を紹介

スマートフォン向けの脅威は、たった3年間で総数100万個を突破しました。不正アプリの脅威はユーザの身近に迫っているといえます。ここでは、2013年12月3日に開催されたセミナー内容に伴い、サイバー犯罪者の最新の動向を知ることで得られる、有効な対策について解説します。

米国防総省のMIL規格準拠の堅牢スマートフォンを日本でも販売(京セラ) 画像
新製品・新サービス
関口賢@RBB TODAY
関口賢@RBB TODAY

米国防総省のMIL規格準拠の堅牢スマートフォンを日本でも販売(京セラ)

 京セラは27日、米国で販売されているAndroidスマートフォン「TORQUE」を3月下旬から日本でも販売すると発表した。米国防総省のMIL規格準拠の“堅牢スマートフォン”だ。

Scan Legacy 第一部 1998-2006 第1回「強制捜査」 画像
コラム
原 隆志 / 取材・文:一田 和樹
原 隆志 / 取材・文:一田 和樹

Scan Legacy 第一部 1998-2006 第1回「強制捜査」

誤報じゃないのか? という雰囲気が流れ出した。でも、私はそうは思わなかった。NHKが独自調査であんなニュースを流すわけはない。地検からのリークだ。地検はやりもしない強制捜査の情報を流さない。

ウェブサイトが Chrome を使って盗聴? Google は否定しているが…~卑劣なサイトは、あなたのマイクを使って盗聴できるようだ――The Register の調査結果(The Register) 画像
TheRegister
ScanNetSecurity
ScanNetSecurity

ウェブサイトが Chrome を使って盗聴? Google は否定しているが…~卑劣なサイトは、あなたのマイクを使って盗聴できるようだ――The Register の調査結果(The Register)

Ater によると、Google の技術者たちは、いまも社内のウェブ基準グループと最善の行動を決定する議論を行っている最中で――彼が最終的に、このエクスプロイトコードを Github で公開することを選んだのは、それが理由である。

電話がかかりにくい場合でも声での安否確認が可能、「災害用音声お届けサービス」の相互利用を1月29日より開始(TCA、NTTドコモ他) 画像
新製品・新サービス
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

電話がかかりにくい場合でも声での安否確認が可能、「災害用音声お届けサービス」の相互利用を1月29日より開始(TCA、NTTドコモ他)

 電気通信事業者協会(TCA)、NTTドコモ、KDDI、沖縄セルラー電話、ソフトバンクモバイル、イー・アクセス、ウィルコムは1月27日、「災害用音声お届けサービス」の相互利用を1月29日より開始することを発表した。

「サイバー情報共有イニシアティブ(J-CSIP)運用状況を公開 他(ダイジェストニュース) 画像
ダイジェストニュース
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「サイバー情報共有イニシアティブ(J-CSIP)運用状況を公開 他(ダイジェストニュース)

「サイバー情報共有イニシアティブ(J-CSIP)運用状況を公開(IPA)他

CODAから提供される海外著作権侵害サイト情報をフィルタリングに反映(デジタルアーツ、CODA) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

CODAから提供される海外著作権侵害サイト情報をフィルタリングに反映(デジタルアーツ、CODA)

デジタルアーツはCODAと連携し、海外の著作権侵害サイトへの日本からのアクセスを抑止する対策に協力すると発表した。

Webページの前面に表示される「Flash Player」更新画面に注意(警察庁) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Webページの前面に表示される「Flash Player」更新画面に注意(警察庁)

警察庁は、「偽ソフトウェアのインストールを誘うWebサイト改ざん事案の認知等について」を発表した。

政府機関における情報セキュリティ対策の統一基準について意見を募集(NISC) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

政府機関における情報セキュリティ対策の統一基準について意見を募集(NISC)

NISCは、「政府機関の情報セキュリティ対策のための統一基準群」(案)に関する意見の募集について発表した。

Webサイト閲覧によるウイルス遭遇率が増加--被害状況調査(IPA) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Webサイト閲覧によるウイルス遭遇率が増加--被害状況調査(IPA)

IPA技術本部 セキュリティセンターは、「2013年度情報セキュリティ事象被害状況調査」報告書を発表した。

ネット接続しない専用端末にも対応するウイルス検索・駆除ツールの新版(トレンドマイクロ) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

ネット接続しない専用端末にも対応するウイルス検索・駆除ツールの新版(トレンドマイクロ)

トレンドマイクロは、スタンドアロン・クローズド環境向けウイルス検索・駆除ツールの新製品「Trend Micro Portable Security 2(TMPS2)」の受注を開始する。

検索語ランキング 「runescape 迷惑メール」「著作権 事件」「safari アップデート」他 画像
ランキング
ScanNetSecurity
ScanNetSecurity

検索語ランキング 「runescape 迷惑メール」「著作権 事件」「safari アップデート」他

検索頻度の高い語句と、その検索結果に該当する記事を紹介します

CODE BLUE 応募論文選考過程-はせがわようすけ氏 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

CODE BLUE 応募論文選考過程-はせがわようすけ氏

技術の高さやテーマの新規性、社会的影響度など複数の観点から採点し、それらをもとに総合的に判断しています。いずれの応募も非常にレベルが高く、その中から三分の二を切り捨てなければいけないというのは嬉しくもあり厳しくもある選択でした。

Google が Chrome の拡張機能を除去、原因は機能を買収して悪事を働く新オーナー~事態は好転するより前に暗転するかもしれない(The Register) 画像
TheRegister
ScanNetSecurity
ScanNetSecurity

Google が Chrome の拡張機能を除去、原因は機能を買収して悪事を働く新オーナー~事態は好転するより前に暗転するかもしれない(The Register)

この件に近い人々は、その問題がすぐには終わらないだろうと語っており、20 年前のスパイウェアのアプリブームで見られたのと同様の、新しいマルウェアのベクトルの先端に我々はいるのかもしれないという懸念を表明している。

アクセスランキング:2014年 第4週 画像
ランキング
ScanNetSecurity
ScanNetSecurity

アクセスランキング:2014年 第4週

先週一週間もっとも閲覧された記事のベスト10

SimZipにおけるディレクトリトラバーサルの脆弱性 他(ダイジェストニュース) 画像
ダイジェストニュース
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

SimZipにおけるディレクトリトラバーサルの脆弱性 他(ダイジェストニュース)

SimZip (Simple Zip Viewer) におけるディレクトリトラバーサルの脆弱性(JVN)他

「OpenPNE」に任意のPHPコードを実行される脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「OpenPNE」に任意のPHPコードを実行される脆弱性(JVN)

IPAおよびJPCERT/CCは、OpenPNE プロジェクトが提供する「OpenPNE」に任意のPHPコードが実行される脆弱性が存在すると「JVN」で発表した。

165件の会員情報が閲覧された可能性、アカウントリスト攻撃か(ニフティ) 画像
インシデント・情報漏えい
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

165件の会員情報が閲覧された可能性、アカウントリスト攻撃か(ニフティ)

ニフティは、特定のIPアドレスからの不正なログインにより、ユーザの登録情報(会員情報)が閲覧された可能性があることを確認したと発表した。

ネットバンキングとランサムウェアに関する相談が急増--年間ウイルス届出(IPA) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

ネットバンキングとランサムウェアに関する相談が急増--年間ウイルス届出(IPA)

IPA技術本部 セキュリティセンターは、2013年年間の「コンピュータウイルス・不正アクセス届出状況および相談受付状況」を発表した。

正規ソフトのアップデートで不正なプログラムが実行される事案を確認(ラック) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

正規ソフトのアップデートで不正なプログラムが実行される事案を確認(ラック)

ラックは、正規のソフトウェアのアップデートで、不正なプログラムが実行される事案を確認したとして、注意喚起情報を発表した。

不適切な書き込み件数は減少するも学校裏サイトが検出された学校数が増加(東京都教育委員会) 画像
調査・ホワイトペーパー
工藤めぐみ@リセマム
工藤めぐみ@リセマム

不適切な書き込み件数は減少するも学校裏サイトが検出された学校数が増加(東京都教育委員会)

 東京都教育委員会は1月21日、学校裏サイトについて、平成25年12月の監視結果を公表した。学校裏サイトが検出された学校数は、12月1日~12月31日の31日間に163校で、このうち中学校が104校と64%を占める。11月と比べると5校増加している。

特定IPアドレスからの不正なログインを確認、ユーザー登録情報を閲覧された可能性(ニフティ) 画像
インシデント・情報漏えい
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

特定IPアドレスからの不正なログインを確認、ユーザー登録情報を閲覧された可能性(ニフティ)

 ニフティは1月24日、特定のIPアドレスからの不正なログインが行われたことを発表した。@nifty会員向けの「お客様情報一覧」ページにて、ユーザーの登録情報を閲覧された可能性があるとのこと。

SonicWALLのビジネス戦略発表会を開催(デル) 画像
セミナー・イベント
麻生裕一
麻生裕一

SonicWALLのビジネス戦略発表会を開催(デル)

デル株式会社は1月23日(木)に都内でSonicWallのビジネス戦略発表会を開催した。

KPMG、英国政府の Cyber Security Challenge の資金援助を削減~「我々は人材紹介業者ではない」CSC のチーフは一蹴(The Register) 画像
TheRegister
ScanNetSecurity
ScanNetSecurity

KPMG、英国政府の Cyber Security Challenge の資金援助を削減~「我々は人材紹介業者ではない」CSC のチーフは一蹴(The Register)

「新しい脅威の環境は、標的がはっきりと定められた、国家に支援されたサイバースパイ活動やサイバー攻撃の犯罪行為へと移り変わりつつあり、その中で調査のスキルを適用することができる専門家の需要が高まっている」と Maccherola はコメントしている。

Sleipnir Mobile for Android における位置情報漏えいの脆弱性 他(ダイジェストニュース) 画像
ダイジェストニュース
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Sleipnir Mobile for Android における位置情報漏えいの脆弱性 他(ダイジェストニュース)

Sleipnir Mobile for Android における位置情報漏えいの脆弱性(JVN)他

口座開設などの本人確認書が紛失、誤廃棄の可能性(JAさが) 画像
インシデント・情報漏えい
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

口座開設などの本人確認書が紛失、誤廃棄の可能性(JAさが)

JAさがは、同組合中部地区鍋島支所において個人情報が記載された書類を紛失したことが判明したと発表した。

Digital Editionsにメモリ破壊の脆弱性、アップデートを公開(アドビ) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Digital Editionsにメモリ破壊の脆弱性、アップデートを公開(アドビ)

アドビは、「Adobe Digital Editions」のセキュリティアップデート(APSB14-03)を発表した。

「情報セキュリティ月間」今年も実施、「サイバーセキュリティの日」制定(NISC) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「情報セキュリティ月間」今年も実施、「サイバーセキュリティの日」制定(NISC)

NISCは、平成25年度の「情報セキュリティ月間」の実施について発表した。

2013年のコンピュータ不正アクセス、原因は古いバージョン使用・パッチ未導入が最多(IPA) 画像
調査・ホワイトペーパー
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

2013年のコンピュータ不正アクセス、原因は古いバージョン使用・パッチ未導入が最多(IPA)

 IPA(情報処理推進機構)は1月23日、2013年年間のコンピュータウイルス・不正アクセスの届出状況および相談受付状況について、取りまとめたデータを発表した。

  • 188件中 1 - 63 件を表示
  • 次へ
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×