2014年2月の記事(9 ページ目) | ScanNetSecurity
2026.05.06(水)

2014年2月の記事一覧(9 ページ目)

米国のウェブの詮索を避けるために TorMail のアカウントを取ったって? 実は、そのことなんだが……~昨年 FBI が、そのメールサーバと受信ボックスをコピーしたとの主張(The Register) 画像
TheRegister
ScanNetSecurity
ScanNetSecurity

米国のウェブの詮索を避けるために TorMail のアカウントを取ったって? 実は、そのことなんだが……~昨年 FBI が、そのメールサーバと受信ボックスをコピーしたとの主張(The Register)

もしも FBI が本当に TorMail のアーカイブの暗号化されていないデータを持っているのであれば、全面的に安全な匿名化された通信であるという前提で作業をしていた多くのユーザーたちが、実際には脆弱なままだったという可能性がある。

Windows Azure「コンピューティング集中型インスタンス」A8およびA9正式運用開始、科学技術計算や創薬研究用途(日本マイクロソフト) 画像
ダイジェストニュース
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

Windows Azure「コンピューティング集中型インスタンス」A8およびA9正式運用開始、科学技術計算や創薬研究用途(日本マイクロソフト)

 日本マイクロソフトは1月31日、パブリッククラウドサービスであるWindows Azureのクラウドサービスに「コンピューティング集中型インスタンスA8」および「同A9」を追加し、正式サービスとして提供を開始した。

SLAやデータ暗号化を備えたクラウド型の確定・青色申告ソフト(マネーフォワード) 画像
ダイジェストニュース
高木啓@RBB TODAY
高木啓@RBB TODAY

SLAやデータ暗号化を備えたクラウド型の確定・青色申告ソフト(マネーフォワード)

 自動家計管理・資産管理ツールを提供するマネーフォワード(東京都港区)は1月27日、クラウド型会計サービス『マネーフォワード 確定申告』、『マネーフォワード For BUSINESS(法人会計)』正式版および領収書読込アプリ『マネーフォワードforBIZ』のサービスを開始した。

Adobe ColdFusion の Administrator API の実装に起因する認証回避の脆弱性(Scan Tech Report) 画像
エクスプロイト
株式会社ラック デジタルペンテスト部
株式会社ラック デジタルペンテスト部

Adobe ColdFusion の Administrator API の実装に起因する認証回避の脆弱性(Scan Tech Report)

Adobe ColdFusion の Administrator API にユーザ認証を回避することが可能な脆弱性が報告されています。

JALマイレージバンク会員向けサービスで不正な特典交換(JAL) 画像
インシデント・情報漏えい
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

JALマイレージバンク会員向けサービスで不正な特典交換(JAL)

JALは、JALマイレージバンク会員向けの「Amazonギフト券への特典交換サービス」において、会員の意図しない交換がなされたケースを確認したと発表した。

Seowon Intech SWC - 9100 に複数の脆弱性 他(ダイジェストニュース) 画像
ダイジェストニュース
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Seowon Intech SWC - 9100 に複数の脆弱性 他(ダイジェストニュース)

Seowon Intech SWC - 9100 に複数の脆弱性(JVN)他

個人情報ファイル検出ツールをバージョンアップ、検査効率を大幅に向上(三菱スペース・ソフトウエア) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

個人情報ファイル検出ツールをバージョンアップ、検査効率を大幅に向上(三菱スペース・ソフトウエア)

三菱スペース・ソフトウェアは、個人情報ファイル検出ツール「すみずみ君」の最新バージョンを公開した。

音楽DVDの海賊版を販売していた6名を逮捕(RIAJ) 画像
インシデント・情報漏えい
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

音楽DVDの海賊版を販売していた6名を逮捕(RIAJ)

RIAJによると、警視庁新宿署・野方署・練馬署・光が丘署・深川署の共同捜査本部は、権利者に無断で複製した音楽DVDを販売していたとして、東京都内在住の男性6名を著作権法違反の容疑で逮捕した。

Windows XPサポート終了に伴うPC保護対策方法をホワイトペーパーで公開(ALSI) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Windows XPサポート終了に伴うPC保護対策方法をホワイトペーパーで公開(ALSI)

ALSIは、ホワイトペーパー「ALSI Security Division Technical Report」を公開した。

ECカレントなど3つのサイトの購入者情報が不正に閲覧された可能性(ストリーム) 画像
インシデント・情報漏えい
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

ECカレントなど3つのサイトの購入者情報が不正に閲覧された可能性(ストリーム)

ストリームは、同社が運営するサイトを管理するWebサーバに対して、外部からの不正アクセスの痕跡が確認されたと発表した。

「Twitterのフォロワー獲得」を装う新たな詐欺、見返りより高いリスク(トレンドマイクロ) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「Twitterのフォロワー獲得」を装う新たな詐欺、見返りより高いリスク(トレンドマイクロ)

トレンドマイクロは、Twitterのフォロワー獲得を装う詐欺について同社ブログに解説を掲載した。

VDI導入における課題と最適なセキュリティとは--3都市でセミナー開催(シマンテック) 画像
セミナー・イベント
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

VDI導入における課題と最適なセキュリティとは--3都市でセミナー開催(シマンテック)

シマンテックは、セミナーイベント「VDI Security Day~VDI on Symantec Securityがもたらす真の『Office Work 革命』~」を東京、大阪、名古屋の3都市で開催する。

暗号通貨は IT 産業を破壊し、情報セキュリティ界に悪夢をもたらすだろう~ Bitcoin の後に嵐が訪れ、嵐の後に……(The Register) 画像
TheRegister
ScanNetSecurity
ScanNetSecurity

暗号通貨は IT 産業を破壊し、情報セキュリティ界に悪夢をもたらすだろう~ Bitcoin の後に嵐が訪れ、嵐の後に……(The Register)

それはちょうど、グラフィックカードの在庫切れを見て、その需要を満たすために生産を強化したたカードメーカー各社にも同様に起こるであろう現象だ。ほぼ新品を非常に安価で手に入れられる状況では、誰も新しいカードを買わなくなる。

Scan Legacy 第一部 1998-2006 第2回「落日」 画像
コラム
原 隆志 / 取材・文:一田 和樹
原 隆志 / 取材・文:一田 和樹

Scan Legacy 第一部 1998-2006 第2回「落日」

グループを離脱しつつ、引き受け企業から社長を派遣してもらうというアクロバットを仕掛けようと思い立った。千載一遇の機会とは、まさにこのことだ。ライブドアには貸しはあっても借りはない。社員の選択肢は、限られている。やるしかない。

検索語ランキング 「runescape 迷惑メール」「著作権 事件」「safari アップデート」他 画像
ランキング
ScanNetSecurity
ScanNetSecurity

検索語ランキング 「runescape 迷惑メール」「著作権 事件」「safari アップデート」他

検索頻度の高い語句と、その検索結果に該当する記事を紹介します

Twitterでデマツイートが猛威、巧妙にアプリ認証を行わせ拡散を図る 画像
脅威動向
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

Twitterでデマツイートが猛威、巧妙にアプリ認証を行わせ拡散を図る

 2月がスタートしたこの週末、Twitterで、デマツイートが猛威を振るっている。ただ単にデマというだけでなく、巧妙にアプリ認証を行わせることで、さらにツイートの拡散を図るという悪質なスパムとなっている。

Inmarsat 衛星通信端末に複数の脆弱性 他(ダイジェストニュース) 画像
ダイジェストニュース
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Inmarsat 衛星通信端末に複数の脆弱性 他(ダイジェストニュース)

Inmarsat 衛星通信端末に複数の脆弱性(JVN)他

「MediaWiki」にリモートからコードを実行される脆弱性(チェック・ポイント) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「MediaWiki」にリモートからコードを実行される脆弱性(チェック・ポイント)

チェック・ポイントは、「Wiki」を使用したWebサイトの構築、運営に広く利用されているオープンソースのWebプラットフォーム「MediaWiki」に深刻な脆弱性を発見したと発表した。

Lexmark製レーザープリンタに複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Lexmark製レーザープリンタに複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、Lexmarkが提供するレーザープリンタに複数の脆弱性が存在すると「JVN」で発表した。対象製品は複数存在する。

リレー方式「強い組織になるためのオンリーワン戦略」--ラックがレポート(ラック) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

リレー方式「強い組織になるためのオンリーワン戦略」--ラックがレポート(ラック)

ラックは、「統合リスク管理レポート」vol.11およびvol.12を公開した。

Facebook、過去最高額のバグ報奨金 33,500 ドルを吐き出す~リモートコードの実行を許す脆弱性を発見したブラジル人、5 桁を獲得(The Register) 画像
TheRegister
ScanNetSecurity
ScanNetSecurity

Facebook、過去最高額のバグ報奨金 33,500 ドルを吐き出す~リモートコードの実行を許す脆弱性を発見したブラジル人、5 桁を獲得(The Register)

リモートコードの実行を許す脆弱性は、脆弱なウェブサイトを訪問するネット閲覧者たちにマルウェアを投じるタイプの攻撃に役立つものとなるだろう。それは非常に深刻なリスクであり、だからこそ Facebook のバグ報奨金プログラムで高額の支払いが行われた。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×