IPAおよびJPCERT/CCは、ES APP Groupが提供するファイル管理用のAndroidアプリ「ES File Explorer」にディレクトリトラバーサルの脆弱性が存在すると「JVN」で発表した。
多くの企業で、社内での内線電話構築に利用されているPBX(構内交換機)。今後大きく拡大が見込まれる市場ではないが、ビジネスフォンを必要とする層は確実に存在し、利用を続けている企業も多い。
2013年は多くのWebサーバが改ざんされました。当社が確認できただけで、2013年5月~6月の2か月間で、194件のサイトが改ざんされています。
2006年9月にサイボウズ・メディアアンドテクノロジー社が設立され、土屋さんが社長に就任、その後、2009年3月にScan事業が3回目のM&Aでバリオセキュア・ネットワークス社(当時)に売却されるまでの3年間は、Scanは事業としては踊り場にありました。
いち早くWebアプリケーションと非PC(今で言うモノのインターネット)を狙う攻撃の増加を予測して、次々と独自記事を掲載した。当時は、多くのサイトに脆弱性があり、片端からそれをチェックしてサイトに報告、修正後記事にすればよかった。
上院情報特別委員会の長である彼女は NSA を強く支持しており、NSA が利用する大規模な監視技術を法に組み込むための法案すらも後援している。しかし、こういった侵入行為が彼女自身に起きた場合、それは別の問題だったようだ。
Webアプリケーションのセキュリティ改善を目的とする世界最大の非営利組織「OWASP(OpenWeb Application Security Project)」が開催する国際カンファレンス「OWASP AppSec APAC 2014」が今週月曜3月17日から本日20日まで東京で開催されている。
2014年2月のモバイル脅威(Dr.WEB)他
富士通マーケティングは、クラウド型セキュリティサービス「BSTS」のラインナップ拡充と強化を行ったと発表した。
JR東日本は、同社が提供する「Suica ポイントクラブ」において、通常にはない大量のアクセスが確認されたため、一部のサービスの提供を停止させていると発表した。
JIPDECとITRは、国内企業600社以上のIT・情報セキュリティ責任者を対象に共同で実施した「企業IT利活用動向調査」の一部結果を速報として発表した。
IPAは、情報セキュリティにおける各種対策について、その効果を分析したレポート「企業における情報セキュリティ対策効果に関する検証(IPAテクニカルウォッチ)」を作成、公開した。
トレンドマイクロは、アイレットの運営するcloudpackが、Amazonが提供するクラウドサービス「AWS」向けのセキュリティマネージドサービス「securitypack」を、4月1日よりAWS上で提供開始したと発表した。
開催予定の情報セキュリティ関連セミナー・勉強会情報
彼らによる「トラフィック分析攻撃」は 10 のウェブサイトで 6,000 の個別ページに対して行われており、90%近くの精度で「ユーザー」と「ユーザーが閲覧したページ」とを結び付けることができた。
非営利団体SafeGov.orgは3月18日、「日本の保護者の意識調査」を発表した。調査結果より、子どものインターネットの閲覧傾向を企業が追跡・分析してオンライン広告に利用することに74%の保護者が反対していることが明らかになった。
Openbravo ERP には、XML の解析処理に起因する情報漏えいの脆弱性が存在します。
企業環境を守るうえで重要な8つのステップ(エフセキュア)他
フォーティネットジャパンは、DDoS攻撃対策製品ファミリーを拡充、4つのアプライアンスを新たに投入したと発表した。
Dr.WEBは、ブルートフォースを使用してWi-Fiルータのアクセスパスワードを解読し、デバイスの設定で指定されているDNSサーバアドレスを変更するマルウェアを発見したと発表した。
IPAおよびJPCERT/CCは、NTTドコモが提供するキャリアメールサービス「spモードメール」のAndroid版アプリに複数の脆弱性が存在すると「JVN」で発表した。
IPAは、オンラインサービスを普及させるために有効な個人情報保護対策を分析したレポート「パーソナルデータを活用したオンラインサービスに有効な個人情報保護対策(IPAテクニカルウォッチ)」を作成、公開した。
トレンドマイクロは、HBAがインターネットデータセンター「HBA-iDC」利用企業向けに、トレンドマイクロのセキュリティ技術を用いたサイバー攻撃対策サービス「Hi-NetChecker」の提供を開始したと発表した。
それが問題なのだと Kocialkowski は語っている。なぜなら、そのモデムは「それ以外の電話の機能」を提供する CPU とは切り離されたマイクロプロセッサによって供給されており、さらにこのプロセッサは独自の OS を動かしている。
IPA(情報処理推進機構)セキュリティセンターおよびJPCERTコーディネーションセンター(JPCERT/CC)は3月17日、「Android版アプリ『出前館』におけるSSLサーバ証明書の検証不備の脆弱性」を、脆弱性対策情報ポータルサイト「JVN」において公表した。
検索頻度の高い語句と、その検索結果に該当する記事を紹介します
Android 版アプリ「出前館」におけるSSLサーバ証明書の検証不備の脆弱性(JVN)他
大阪女子短期大学は、同大学の生活科学科ライフプロデュース専攻において、学生個人情報が入ったUSBメモリの紛失が判明したと発表した。
NTTと三菱電機は、国立大学法人福井大学(文京キャンパス)と連携し、暗号化データの改ざんを検知できる新たな暗号方式を開発した。
IPAおよびJPCERT/CCは、Webminが提供するGUIでLinuxの各種設定を行うツール「Webmin」にXSSの脆弱性が存在すると「JVN」で発表した。
IPAおよびJPCERT/CCは、R-Companyが提供するZip圧縮ファイルの解凍専用Androidアプリ「Unzipper」ディレクトリトラバーサルの脆弱性が存在すると「JVN」で発表した。
IPAは、「2014年版10大脅威~複雑化する情報セキュリティ あなたが直面しているのは?~」を公開した。
今日の大規模な監視プログラムは、うまく稼動してすらいない:NSA のデータ収集システムが見つけ出したのは、たった一件の怪しい取引――米国の一人のタクシー運転手がソマリアへ 8,500 ドルの寄付を行ったというもの――を見つけ出しただけだった
つまり、あなたの PC へ活発に侵入し、あなたの秘密鍵を盗む NSA の行動は、およそ誰にも止めることができない。しかし大量のデータに基礎的な暗号化を加えるだけで、罪のない無数の人々の状況を大幅に改善することができる、と彼は語った。
WatchGuard Fireware XTM にクロスサイトスクリプティングの脆弱性(JVN)他
東京都立川市は、立川市女性総合センターにおいて、職員の不注意により200名分の個人情報が記載された名簿を誤って廃棄する事故が発生したと発表した。
NRIセキュアは、同社の親会社である野村総合研究所(NRI)のセキュリティプロダクト事業を5月1日より承継すると発表した。
ACCSによると、鹿児島県警生活環境課と鹿児島南署は、携帯電話のオークションサイトを悪用し、権利者に無断で複製した映像作品の海賊版を販売していた鹿児島市のアルバイト男性を著作権法違反の疑いで逮捕し、鹿児島地検へ送致した。
アドビは、「Adobe Shockwave Player」のセキュリティアップデート(APSB14-10)を発表した。
先週一週間もっとも閲覧された記事のベスト10
「短期的な策として、我々はアプリケーションレベルでの緩和策も提案するが、(長期的に)目指しているのはプロトコルの修復である。それが根本的な問題の解決となるだろう」
電気通信事業者協会(TCA)と携帯電話・PHS事業者各社は3月12日、新学期を前に、内閣府・総務省等による「春のあんしんネット・新学期一斉行動」に連動して、フィルタリングサービスの普及啓発等のため、さまざまな取組みを実施することを発表した。
政府による「トロイの木馬」も 検出の意志を表明(エフセキュア)他
マクニカネットワークスは、米Infoblox社が提供する「Infoblox DNS Firewall - FireEye Adapter」を用いたAPT攻撃防御ソリューションの提供を開始した。
アカマイは、アカマイ傘下のプロレクシックがNTP増幅DDoS攻撃の非常事態を伝える「Threat Advisory」を発行したと発表した。
「American United、Checker、Yellow、Blue Diamond、その他を含めたシカゴのタクシー(これらはカード取引の処理に Taxi Affiliation Services と Dispatch Taxi を利用している)でカードが利用された際に発生するデータ侵害を、我々は認識している」
無料ホームページレンタルサービス「@wiki」(運営元:アットフリークス)は3月9日19時、ユーザーデータの流出に関して、追加情報を公開した。警察に相談を行ったことなどが、あらためて発表された。
中小中堅企業(SMB)のソフトウェア・アップデートの実態(エフセキュア)他
陸上自衛隊中部方面隊とKDDIは3月10日、「陸上自衛隊中部方面隊とKDDI株式会社との間の災害時における通信確保のための相互協力に関する協定」を締結した。
KDDIは10日、Androidスマートフォン「isai LGL22」(LG製)向けに最新ソフトのアップデートを開始した。電源関連の不具合などを改善する。
電気通信事業者協会(TCA)、NTTドコモ、KDDI/沖縄セルラー電話、ソフトバンクモバイル、イー・アクセス、ウィルコムは3月10日、「救助機関」からの要請に基づき携帯電話の利用者の位置情報を取得・提供する取り組みを開始することを発表した。
シマンテックは3月12日、日本のネットショップサイトの管理者・運営者を狙った、新しいスパム攻撃に関する情報を公開した。同社によると、今月の7日以降、攻撃が確認されているという。
IDC Japanは3月11日、タブレット端末について、2013年第4四半期(10~12月)および2013年通年の国内出荷台数を発表した。
ラックは、日本における不正アクセスやマルウェア感染などのセキュリティインシデントの発生傾向を分析した「JSOC INSIGHT vol.3」を公開した。
日本マイクロソフトは、2014年3月のセキュリティ情報を公開した。公開されたセキュリティ情報は事前通知通りの5件。
アドビは、「Adobe Flash Player」のセキュリティアップデート(APSB14-08)を発表した。
IPAおよびJPCERT/CCは、横河電機が提供する統合生産制御システム「CENTUM CS 3000」の操作監視機能に複数のバッファオーバーフローの脆弱性が存在すると「JVN」で発表した。
ACCSによると、神奈川県警サイバー犯罪対策課と秦野署は、インターネットオークションを悪用し、権利者に無断で複製されたコンピュータソフトを販売していた神奈川県平塚市の会社員男性を、著作権法違反の疑いで逮捕し、横浜地検小田原支部へ送致した。
開催予定の情報セキュリティ関連セミナー・勉強会情報
株式会社イードが実施した「エンタープライズセキュリティアワード 2014」「中小企業セキュリティアワード 2014」において、エムオーテックス株式会社のLanScope Catが、総合満足度の他多数の部門で満足度1位を獲得した。
以下のリンクで説明されているとおり、TOR の人々は 3 つのメッセージングのプラットフォームの中で Instantbird を最良のものと見なした。Pidgin/Libpurple と XMPP-Client も検討されたものの、選択はされなかった。
無料ホームページレンタルサービス「@wiki」(運営元:アットフリークス)は3月9日、ユーザ用の管理情報およびデータの流出が確認されたことを公表した。
Apache Struts や Apache Tomcat で利用される Apache Commons FileUpload に、サービス運用妨害 (DoS) が発生する脆弱性が報告されています。