2014年3月の記事(2 ページ目) | ScanNetSecurity
2026.10.11(日)

2014年3月の記事一覧(2 ページ目)

Androidアプリ「ES File Explorer」にディレクトリトラバーサルの脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Androidアプリ「ES File Explorer」にディレクトリトラバーサルの脆弱性(JVN)

IPAおよびJPCERT/CCは、ES APP Groupが提供するファイル管理用のAndroidアプリ「ES File Explorer」にディレクトリトラバーサルの脆弱性が存在すると「JVN」で発表した。

クラウドPBXでスマホもPCも内線化……NTTコム「Arcstar Smart PBX」 画像
新製品・新サービス
中尾真二@RBB TODAY
中尾真二@RBB TODAY

クラウドPBXでスマホもPCも内線化……NTTコム「Arcstar Smart PBX」

 多くの企業で、社内での内線電話構築に利用されているPBX(構内交換機)。今後大きく拡大が見込まれる市場ではないが、ビジネスフォンを必要とする層は確実に存在し、利用を続けている企業も多い。

ロジック解析エンジン型とシグネチャ型WAFの比較 前編(ペンタセキュリティシステムズ) 画像
調査・ホワイトペーパー
ペンタセキュリティシステムズ株式会社 代表取締役社長 桜田仁隆
ペンタセキュリティシステムズ株式会社 代表取締役社長 桜田仁隆

ロジック解析エンジン型とシグネチャ型WAFの比較 前編(ペンタセキュリティシステムズ)

2013年は多くのWebサーバが改ざんされました。当社が確認できただけで、2013年5月~6月の2か月間で、194件のサイトが改ざんされています。

Scan Legacy 第二部 2006-2013 第5回「ScanNetSecurity誕生」 画像
コラム
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

Scan Legacy 第二部 2006-2013 第5回「ScanNetSecurity誕生」

2006年9月にサイボウズ・メディアアンドテクノロジー社が設立され、土屋さんが社長に就任、その後、2009年3月にScan事業が3回目のM&Aでバリオセキュア・ネットワークス社(当時)に売却されるまでの3年間は、Scanは事業としては踊り場にありました。

Scan Legacy 第一部 1998-2006 第5回「疾走」 画像
コラム
原 隆志 / 取材・文:一田 和樹
原 隆志 / 取材・文:一田 和樹

Scan Legacy 第一部 1998-2006 第5回「疾走」

いち早くWebアプリケーションと非PC(今で言うモノのインターネット)を狙う攻撃の増加を予測して、次々と独自記事を掲載した。当時は、多くのサイトに脆弱性があり、片端からそれをチェックしてサイトに報告、修正後記事にすればよかった。

拷問の報告書類を消すために CIA が上院の PC をハッキング、上院議員が怒りを表明~Snowden「NSA の応援団長の懸念は空々しい」(The Register) 画像
TheRegister
ScanNetSecurity
ScanNetSecurity

拷問の報告書類を消すために CIA が上院の PC をハッキング、上院議員が怒りを表明~Snowden「NSA の応援団長の懸念は空々しい」(The Register)

上院情報特別委員会の長である彼女は NSA を強く支持しており、NSA が利用する大規模な監視技術を法に組み込むための法案すらも後援している。しかし、こういった侵入行為が彼女自身に起きた場合、それは別の問題だったようだ。

安全なインターネット提供はGDP成長と等価、OWASP AppSec APAC 2014 開催 画像
セミナー・イベント
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

安全なインターネット提供はGDP成長と等価、OWASP AppSec APAC 2014 開催

Webアプリケーションのセキュリティ改善を目的とする世界最大の非営利組織「OWASP(OpenWeb Application Security Project)」が開催する国際カンファレンス「OWASP AppSec APAC 2014」が今週月曜3月17日から本日20日まで東京で開催されている。

2014年2月のモバイル脅威 他(ダイジェストニュース) 画像
ダイジェストニュース
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

2014年2月のモバイル脅威 他(ダイジェストニュース)

2014年2月のモバイル脅威(Dr.WEB)他

中堅中小企業向けのクラウド型セキュリティサービスを拡充(富士通マーケティング) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

中堅中小企業向けのクラウド型セキュリティサービスを拡充(富士通マーケティング)

富士通マーケティングは、クラウド型セキュリティサービス「BSTS」のラインナップ拡充と強化を行ったと発表した。

「Suica ポイントクラブ」に約92万件のログイン失敗、サービスを一部停止(JR東日本) 画像
インシデント・情報漏えい
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「Suica ポイントクラブ」に約92万件のログイン失敗、サービスを一部停止(JR東日本)

JR東日本は、同社が提供する「Suica ポイントクラブ」において、通常にはない大量のアクセスが確認されたため、一部のサービスの提供を停止させていると発表した。

標的型攻撃に対し「最優先で対応」が約2割--IT利活用動向調査(JIPDEC) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

標的型攻撃に対し「最優先で対応」が約2割--IT利活用動向調査(JIPDEC)

JIPDECとITRは、国内企業600社以上のIT・情報セキュリティ責任者を対象に共同で実施した「企業IT利活用動向調査」の一部結果を速報として発表した。

情報セキュリティ対策の有効性を統計学的に分析(IPA) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

情報セキュリティ対策の有効性を統計学的に分析(IPA)

IPAは、情報セキュリティにおける各種対策について、その効果を分析したレポート「企業における情報セキュリティ対策効果に関する検証(IPAテクニカルウォッチ)」を作成、公開した。

AWS向けセキュリティマネージドサービスでDeep Securityを採用(トレンドマイクロ、アイレット) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

AWS向けセキュリティマネージドサービスでDeep Securityを採用(トレンドマイクロ、アイレット)

トレンドマイクロは、アイレットの運営するcloudpackが、Amazonが提供するクラウドサービス「AWS」向けのセキュリティマネージドサービス「securitypack」を、4月1日よりAWS上で提供開始したと発表した。

「脆弱性体験学習ツールAppGoatハンズオンセミナー」「情報通信ネットワークセキュリティ研究会 in 名護(沖縄)」他(セミナー情報) 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

「脆弱性体験学習ツールAppGoatハンズオンセミナー」「情報通信ネットワークセキュリティ研究会 in 名護(沖縄)」他(セミナー情報)

開催予定の情報セキュリティ関連セミナー・勉強会情報

たとえ HTTPS でも、あなたのプライベートな閲覧の情報は漏えいする~「安全な」ブラウジングが BoG 分析の罠にかかる(The Register) 画像
TheRegister
ScanNetSecurity
ScanNetSecurity

たとえ HTTPS でも、あなたのプライベートな閲覧の情報は漏えいする~「安全な」ブラウジングが BoG 分析の罠にかかる(The Register)

彼らによる「トラフィック分析攻撃」は 10 のウェブサイトで 6,000 の個別ページに対して行われており、90%近くの精度で「ユーザー」と「ユーザーが閲覧したページ」とを結び付けることができた。

子どものインターネット閲覧傾向を企業が追跡・分析してオンライン広告に利用することに74%の保護者が反対(SafeGov.org) 画像
調査・ホワイトペーパー
工藤めぐみ@リセマム
工藤めぐみ@リセマム

子どものインターネット閲覧傾向を企業が追跡・分析してオンライン広告に利用することに74%の保護者が反対(SafeGov.org)

 非営利団体SafeGov.orgは3月18日、「日本の保護者の意識調査」を発表した。調査結果より、子どものインターネットの閲覧傾向を企業が追跡・分析してオンライン広告に利用することに74%の保護者が反対していることが明らかになった。

Openbravo ERP における XML 外部実体参照による情報漏えいの脆弱性(Scan Tech Report) 画像
エクスプロイト
株式会社ラック デジタルペンテスト部
株式会社ラック デジタルペンテスト部

Openbravo ERP における XML 外部実体参照による情報漏えいの脆弱性(Scan Tech Report)

Openbravo ERP には、XML の解析処理に起因する情報漏えいの脆弱性が存在します。

企業環境を守るうえで重要な8つのステップ 他(ダイジェストニュース) 画像
ダイジェストニュース
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

企業環境を守るうえで重要な8つのステップ 他(ダイジェストニュース)

企業環境を守るうえで重要な8つのステップ(エフセキュア)他

シグネチャ不要のDDoS攻撃対策アプライアンス4製品を発表(フォーティネットジャパン) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

シグネチャ不要のDDoS攻撃対策アプライアンス4製品を発表(フォーティネットジャパン)

フォーティネットジャパンは、DDoS攻撃対策製品ファミリーを拡充、4つのアプライアンスを新たに投入したと発表した。

Wi-Fiルータをハッキングするトロイの木馬を確認(Dr.WEB) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Wi-Fiルータをハッキングするトロイの木馬を確認(Dr.WEB)

Dr.WEBは、ブルートフォースを使用してWi-Fiルータのアクセスパスワードを解読し、デバイスの設定で指定されているDNSサーバアドレスを変更するマルウェアを発見したと発表した。

Androidアプリ「spモードメール」に複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Androidアプリ「spモードメール」に複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、NTTドコモが提供するキャリアメールサービス「spモードメール」のAndroid版アプリに複数の脆弱性が存在すると「JVN」で発表した。

個人情報を活用したオンラインサービス、利用者の信頼感を得る要因は(IPA) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

個人情報を活用したオンラインサービス、利用者の信頼感を得る要因は(IPA)

IPAは、オンラインサービスを普及させるために有効な個人情報保護対策を分析したレポート「パーソナルデータを活用したオンラインサービスに有効な個人情報保護対策(IPAテクニカルウォッチ)」を作成、公開した。

DDIによりサイバー攻撃の兆候をとらえるサービス(トレンドマイクロ、HBA) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

DDIによりサイバー攻撃の兆候をとらえるサービス(トレンドマイクロ、HBA)

トレンドマイクロは、HBAがインターネットデータセンター「HBA-iDC」利用企業向けに、トレンドマイクロのセキュリティ技術を用いたサイバー攻撃対策サービス「Hi-NetChecker」の提供を開始したと発表した。

バックドアを利用したスパイが、セルネットワークを経由してあなたの Samsung デバイスのファイルにアクセスする――との主張~Replicant チームが奇妙なデータ API を発見(The Register) 画像
TheRegister
ScanNetSecurity
ScanNetSecurity

バックドアを利用したスパイが、セルネットワークを経由してあなたの Samsung デバイスのファイルにアクセスする――との主張~Replicant チームが奇妙なデータ API を発見(The Register)

それが問題なのだと Kocialkowski は語っている。なぜなら、そのモデムは「それ以外の電話の機能」を提供する CPU とは切り離されたマイクロプロセッサによって供給されており、さらにこのプロセッサは独自の OS を動かしている。

Androidアプリ「出前館」にSSLサーバ証明書の検証不備の脆弱性が存在、暗号通信が盗聴される可能性(IPA) 画像
脅威動向
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

Androidアプリ「出前館」にSSLサーバ証明書の検証不備の脆弱性が存在、暗号通信が盗聴される可能性(IPA)

 IPA(情報処理推進機構)セキュリティセンターおよびJPCERTコーディネーションセンター(JPCERT/CC)は3月17日、「Android版アプリ『出前館』におけるSSLサーバ証明書の検証不備の脆弱性」を、脆弱性対策情報ポータルサイト「JVN」において公表した。

検索語ランキング 「著作権 事例」「はとバス ホームページ」「ハンゲームアカウント 安全確認」他 画像
ランキング
ScanNetSecurity
ScanNetSecurity

検索語ランキング 「著作権 事例」「はとバス ホームページ」「ハンゲームアカウント 安全確認」他

検索頻度の高い語句と、その検索結果に該当する記事を紹介します

Android 版アプリ「出前館」におけるSSLサーバ証明書の検証不備の脆弱性 他(ダイジェストニュース) 画像
ダイジェストニュース
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Android 版アプリ「出前館」におけるSSLサーバ証明書の検証不備の脆弱性 他(ダイジェストニュース)

Android 版アプリ「出前館」におけるSSLサーバ証明書の検証不備の脆弱性(JVN)他

学生40名の個人情報を記録したUSBメモリを紛失(大阪女子短期大学) 画像
インシデント・情報漏えい
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

学生40名の個人情報を記録したUSBメモリを紛失(大阪女子短期大学)

大阪女子短期大学は、同大学の生活科学科ライフプロデュース専攻において、学生個人情報が入ったUSBメモリの紛失が判明したと発表した。

産学で暗号化データの改ざん検知が可能な新たな暗号方式を開発(NTT、三菱電機、福井大) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

産学で暗号化データの改ざん検知が可能な新たな暗号方式を開発(NTT、三菱電機、福井大)

NTTと三菱電機は、国立大学法人福井大学(文京キャンパス)と連携し、暗号化データの改ざんを検知できる新たな暗号方式を開発した。

「Webmin」にXSSの脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「Webmin」にXSSの脆弱性(JVN)

IPAおよびJPCERT/CCは、Webminが提供するGUIでLinuxの各種設定を行うツール「Webmin」にXSSの脆弱性が存在すると「JVN」で発表した。

Androidアプリ「Unzipper」にディレクトリトラバーサルの脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Androidアプリ「Unzipper」にディレクトリトラバーサルの脆弱性(JVN)

IPAおよびJPCERT/CCは、R-Companyが提供するZip圧縮ファイルの解凍専用Androidアプリ「Unzipper」ディレクトリトラバーサルの脆弱性が存在すると「JVN」で発表した。

上位は標的型攻撃、不正ログイン、サイト改ざん--「2014年版 10大脅威」(IPA) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

上位は標的型攻撃、不正ログイン、サイト改ざん--「2014年版 10大脅威」(IPA)

IPAは、「2014年版10大脅威~複雑化する情報セキュリティ あなたが直面しているのは?~」を公開した。

Snowden「あなたのデータをスパイに任せてはならない」~まあ、あなたは分かっているのでしょう、Edward(その 2)(The Register) 画像
TheRegister
ScanNetSecurity
ScanNetSecurity

Snowden「あなたのデータをスパイに任せてはならない」~まあ、あなたは分かっているのでしょう、Edward(その 2)(The Register)

今日の大規模な監視プログラムは、うまく稼動してすらいない:NSA のデータ収集システムが見つけ出したのは、たった一件の怪しい取引――米国の一人のタクシー運転手がソマリアへ 8,500 ドルの寄付を行ったというもの――を見つけ出しただけだった

Snowden「あなたのデータをスパイに任せてはならない」~まあ、あなたは分かっているのでしょう、Edward(その 1)(The Register) 画像
TheRegister
ScanNetSecurity
ScanNetSecurity

Snowden「あなたのデータをスパイに任せてはならない」~まあ、あなたは分かっているのでしょう、Edward(その 1)(The Register)

つまり、あなたの PC へ活発に侵入し、あなたの秘密鍵を盗む NSA の行動は、およそ誰にも止めることができない。しかし大量のデータに基礎的な暗号化を加えるだけで、罪のない無数の人々の状況を大幅に改善することができる、と彼は語った。

WatchGuard Fireware XTM にXSSの脆弱性 画像
ダイジェストニュース
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

WatchGuard Fireware XTM にXSSの脆弱性

WatchGuard Fireware XTM にクロスサイトスクリプティングの脆弱性(JVN)他

合計200名分の個人情報が記載された名簿を誤って廃棄(東京都立川市) 画像
インシデント・情報漏えい
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

合計200名分の個人情報が記載された名簿を誤って廃棄(東京都立川市)

東京都立川市は、立川市女性総合センターにおいて、職員の不注意により200名分の個人情報が記載された名簿を誤って廃棄する事故が発生したと発表した。

NRIのセキュリティプロダクト事業を統合(NRIセキュア) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

NRIのセキュリティプロダクト事業を統合(NRIセキュア)

NRIセキュアは、同社の親会社である野村総合研究所(NRI)のセキュリティプロダクト事業を5月1日より承継すると発表した。

「TV版 仮面ライダーフォーゼ」海賊版を携帯オークションで販売し逮捕(ACCS) 画像
インシデント・情報漏えい
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「TV版 仮面ライダーフォーゼ」海賊版を携帯オークションで販売し逮捕(ACCS)

ACCSによると、鹿児島県警生活環境課と鹿児島南署は、携帯電話のオークションサイトを悪用し、権利者に無断で複製した映像作品の海賊版を販売していた鹿児島市のアルバイト男性を著作権法違反の疑いで逮捕し、鹿児島地検へ送致した。

Adobe Shockwave Playerのセキュリティアップデートを公開(アドビ) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Adobe Shockwave Playerのセキュリティアップデートを公開(アドビ)

アドビは、「Adobe Shockwave Player」のセキュリティアップデート(APSB14-10)を発表した。

アクセスランキング:2014年 第11週 画像
ランキング
ScanNetSecurity
ScanNetSecurity

アクセスランキング:2014年 第11週

先週一週間もっとも閲覧された記事のベスト10

TLS に新たな欠陥:被害者になりすますことが可能に~研究者が暴いた、暗号化プロトコルを騙す方法――及び、それを修復する方法(The Register) 画像
TheRegister
ScanNetSecurity
ScanNetSecurity

TLS に新たな欠陥:被害者になりすますことが可能に~研究者が暴いた、暗号化プロトコルを騙す方法――及び、それを修復する方法(The Register)

「短期的な策として、我々はアプリケーションレベルでの緩和策も提案するが、(長期的に)目指しているのはプロトコルの修復である。それが根本的な問題の解決となるだろう」

フィルタリングサービス普及啓発のためさまざまな取組みを実施(TCA) 画像
業界動向
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

フィルタリングサービス普及啓発のためさまざまな取組みを実施(TCA)

 電気通信事業者協会(TCA)と携帯電話・PHS事業者各社は3月12日、新学期を前に、内閣府・総務省等による「春のあんしんネット・新学期一斉行動」に連動して、フィルタリングサービスの普及啓発等のため、さまざまな取組みを実施することを発表した。

政府による「トロイの木馬」も 検出の意志を表明 他(ダイジェストニュース) 画像
ダイジェストニュース
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

政府による「トロイの木馬」も 検出の意志を表明 他(ダイジェストニュース)

政府による「トロイの木馬」も 検出の意志を表明(エフセキュア)他

InfobloxとFireEyeを連携させる標的型攻撃対策ソリューション(マクニカネットワークス) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

InfobloxとFireEyeを連携させる標的型攻撃対策ソリューション(マクニカネットワークス)

マクニカネットワークスは、米Infoblox社が提供する「Infoblox DNS Firewall - FireEye Adapter」を用いたAPT攻撃防御ソリューションの提供を開始した。

新たなDDoS攻撃ツールの影響か、「NTP増幅DDoS攻撃」が急激な増加(アカマイ) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

新たなDDoS攻撃ツールの影響か、「NTP増幅DDoS攻撃」が急激な増加(アカマイ)

アカマイは、アカマイ傘下のプロレクシックがNTP増幅DDoS攻撃の非常事態を伝える「Threat Advisory」を発行したと発表した。

デビットカード侵害の謎に巻き込まれたシカゴのタクシー、銀行は「現金で支払え」~First American「カード払いの客が犠牲に」(The Register) 画像
TheRegister
ScanNetSecurity
ScanNetSecurity

デビットカード侵害の謎に巻き込まれたシカゴのタクシー、銀行は「現金で支払え」~First American「カード払いの客が犠牲に」(The Register)

「American United、Checker、Yellow、Blue Diamond、その他を含めたシカゴのタクシー(これらはカード取引の処理に Taxi Affiliation Services と Dispatch Taxi を利用している)でカードが利用された際に発生するデータ侵害を、我々は認識している」

一部サーバのwikiにおいてリダイレクトするスクリプトの設置、wikiパスワード再発行ページの改ざんも確認(アットフリークス) 画像
インシデント・情報漏えい
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

一部サーバのwikiにおいてリダイレクトするスクリプトの設置、wikiパスワード再発行ページの改ざんも確認(アットフリークス)

 無料ホームページレンタルサービス「@wiki」(運営元:アットフリークス)は3月9日19時、ユーザーデータの流出に関して、追加情報を公開した。警察に相談を行ったことなどが、あらためて発表された。

中小中堅企業のソフトウェア・アップデートの実態 他(ダイジェストニュース) 画像
ダイジェストニュース
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

中小中堅企業のソフトウェア・アップデートの実態 他(ダイジェストニュース)

中小中堅企業(SMB)のソフトウェア・アップデートの実態(エフセキュア)他

災害時における通信確保のための相互協力に関する協定を締結、協同訓練も年1回以上実施(陸上自衛隊中部方面隊、KDDI) 画像
業界動向
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

災害時における通信確保のための相互協力に関する協定を締結、協同訓練も年1回以上実施(陸上自衛隊中部方面隊、KDDI)

 陸上自衛隊中部方面隊とKDDIは3月10日、「陸上自衛隊中部方面隊とKDDI株式会社との間の災害時における通信確保のための相互協力に関する協定」を締結した。

Androidスマートフォン「isai LGL22」向けに不具合改善のためにアップデートを開始(KDDI) 画像
業界動向
関口賢@RBB TODAY
関口賢@RBB TODAY

Androidスマートフォン「isai LGL22」向けに不具合改善のためにアップデートを開始(KDDI)

 KDDIは10日、Androidスマートフォン「isai LGL22」(LG製)向けに最新ソフトのアップデートを開始した。電源関連の不具合などを改善する。

救助機関からの要請に基づき携帯電話利用者の位置情報を取得・提供する取り組みを開始(TCA、NTTドコモ他) 画像
業界動向
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

救助機関からの要請に基づき携帯電話利用者の位置情報を取得・提供する取り組みを開始(TCA、NTTドコモ他)

 電気通信事業者協会(TCA)、NTTドコモ、KDDI/沖縄セルラー電話、ソフトバンクモバイル、イー・アクセス、ウィルコムは3月10日、「救助機関」からの要請に基づき携帯電話の利用者の位置情報を取得・提供する取り組みを開始することを発表した。

日本のネットショップサイトの管理者・運営者を狙った新しいスパム攻撃を確認(シマンテック) 画像
脅威動向
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

日本のネットショップサイトの管理者・運営者を狙った新しいスパム攻撃を確認(シマンテック)

 シマンテックは3月12日、日本のネットショップサイトの管理者・運営者を狙った、新しいスパム攻撃に関する情報を公開した。同社によると、今月の7日以降、攻撃が確認されているという。

2013年通年のタブレット端末の国内出荷台数を発表、アップルが43.8%でトップに(IDC Japan) 画像
調査・ホワイトペーパー
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

2013年通年のタブレット端末の国内出荷台数を発表、アップルが43.8%でトップに(IDC Japan)

 IDC Japanは3月11日、タブレット端末について、2013年第4四半期(10~12月)および2013年通年の国内出荷台数を発表した。

過去の脆弱性を悪用する新たな手法も--インシデントレポート(ラック) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

過去の脆弱性を悪用する新たな手法も--インシデントレポート(ラック)

ラックは、日本における不正アクセスやマルウェア感染などのセキュリティインシデントの発生傾向を分析した「JSOC INSIGHT vol.3」を公開した。

月例セキュリティ情報5件を公開、最大深刻度は「緊急」は2件(日本マイクロソフト) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

月例セキュリティ情報5件を公開、最大深刻度は「緊急」は2件(日本マイクロソフト)

日本マイクロソフトは、2014年3月のセキュリティ情報を公開した。公開されたセキュリティ情報は事前通知通りの5件。

「Adobe Flash Player」のセキュリティアップデートを公開(アドビ) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「Adobe Flash Player」のセキュリティアップデートを公開(アドビ)

アドビは、「Adobe Flash Player」のセキュリティアップデート(APSB14-08)を発表した。

横河電機の統合生産制御システムにバッファオーバーフローの脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

横河電機の統合生産制御システムにバッファオーバーフローの脆弱性(JVN)

IPAおよびJPCERT/CCは、横河電機が提供する統合生産制御システム「CENTUM CS 3000」の操作監視機能に複数のバッファオーバーフローの脆弱性が存在すると「JVN」で発表した。

無断複製の「Microsoft Office」を販売していた男性を送致(ACCS) 画像
インシデント・情報漏えい
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

無断複製の「Microsoft Office」を販売していた男性を送致(ACCS)

ACCSによると、神奈川県警サイバー犯罪対策課と秦野署は、インターネットオークションを悪用し、権利者に無断で複製されたコンピュータソフトを販売していた神奈川県平塚市の会社員男性を、著作権法違反の疑いで逮捕し、横浜地検小田原支部へ送致した。

「IGF-Japan 第3回全体会議」「OWASP Global AppSec APAC」他(セミナー情報) 画像
ランキング
ScanNetSecurity
ScanNetSecurity

「IGF-Japan 第3回全体会議」「OWASP Global AppSec APAC」他(セミナー情報)

開催予定の情報セキュリティ関連セミナー・勉強会情報

[インタビュー]LanScope Cat、中小と大企業で顧客満足度調査1位(エムオーテックス) 画像
特集
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

[インタビュー]LanScope Cat、中小と大企業で顧客満足度調査1位(エムオーテックス)

株式会社イードが実施した「エンタープライズセキュリティアワード 2014」「中小企業セキュリティアワード 2014」において、エムオーテックス株式会社のLanScope Catが、総合満足度の他多数の部門で満足度1位を獲得した。

TOR を利用したインスタントメッセージが間もなく可能に~Instantbird が 3 月末までにタマネギの地へ上陸(The Register) 画像
TheRegister
ScanNetSecurity
ScanNetSecurity

TOR を利用したインスタントメッセージが間もなく可能に~Instantbird が 3 月末までにタマネギの地へ上陸(The Register)

以下のリンクで説明されているとおり、TOR の人々は 3 つのメッセージングのプラットフォームの中で Instantbird を最良のものと見なした。Pidgin/Libpurple と XMPP-Client も検討されたものの、選択はされなかった。

「@wiki」ユーザ用の管理情報の流出を確認、緊急的措置として全ユーザのパスワードを強制的にリセット(アットフリークス) 画像
インシデント・情報漏えい
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

「@wiki」ユーザ用の管理情報の流出を確認、緊急的措置として全ユーザのパスワードを強制的にリセット(アットフリークス)

 無料ホームページレンタルサービス「@wiki」(運営元:アットフリークス)は3月9日、ユーザ用の管理情報およびデータの流出が確認されたことを公表した。

Apache Commons FileUpload のマルチパートリクエストの処理に起因する DoS の脆弱性(Scan Tech Report) 画像
エクスプロイト
株式会社ラック デジタルペンテスト部
株式会社ラック デジタルペンテスト部

Apache Commons FileUpload のマルチパートリクエストの処理に起因する DoS の脆弱性(Scan Tech Report)

Apache Struts や Apache Tomcat で利用される Apache Commons FileUpload に、サービス運用妨害 (DoS) が発生する脆弱性が報告されています。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×