2014年3月の記事(4 ページ目) | ScanNetSecurity
2026.04.15(水)

2014年3月の記事一覧(4 ページ目)

Androidアプリ「ES File Explorer」にディレクトリトラバーサルの脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Androidアプリ「ES File Explorer」にディレクトリトラバーサルの脆弱性(JVN)

IPAおよびJPCERT/CCは、ES APP Groupが提供するファイル管理用のAndroidアプリ「ES File Explorer」にディレクトリトラバーサルの脆弱性が存在すると「JVN」で発表した。

クラウドPBXでスマホもPCも内線化……NTTコム「Arcstar Smart PBX」 画像
新製品・新サービス
中尾真二@RBB TODAY
中尾真二@RBB TODAY

クラウドPBXでスマホもPCも内線化……NTTコム「Arcstar Smart PBX」

 多くの企業で、社内での内線電話構築に利用されているPBX(構内交換機)。今後大きく拡大が見込まれる市場ではないが、ビジネスフォンを必要とする層は確実に存在し、利用を続けている企業も多い。

ロジック解析エンジン型とシグネチャ型WAFの比較 前編(ペンタセキュリティシステムズ) 画像
調査・ホワイトペーパー
ペンタセキュリティシステムズ株式会社 代表取締役社長 桜田仁隆
ペンタセキュリティシステムズ株式会社 代表取締役社長 桜田仁隆

ロジック解析エンジン型とシグネチャ型WAFの比較 前編(ペンタセキュリティシステムズ)

2013年は多くのWebサーバが改ざんされました。当社が確認できただけで、2013年5月~6月の2か月間で、194件のサイトが改ざんされています。

Scan Legacy 第二部 2006-2013 第5回「ScanNetSecurity誕生」 画像
コラム
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

Scan Legacy 第二部 2006-2013 第5回「ScanNetSecurity誕生」

2006年9月にサイボウズ・メディアアンドテクノロジー社が設立され、土屋さんが社長に就任、その後、2009年3月にScan事業が3回目のM&Aでバリオセキュア・ネットワークス社(当時)に売却されるまでの3年間は、Scanは事業としては踊り場にありました。

Scan Legacy 第一部 1998-2006 第5回「疾走」 画像
コラム
原 隆志 / 取材・文:一田 和樹
原 隆志 / 取材・文:一田 和樹

Scan Legacy 第一部 1998-2006 第5回「疾走」

いち早くWebアプリケーションと非PC(今で言うモノのインターネット)を狙う攻撃の増加を予測して、次々と独自記事を掲載した。当時は、多くのサイトに脆弱性があり、片端からそれをチェックしてサイトに報告、修正後記事にすればよかった。

拷問の報告書類を消すために CIA が上院の PC をハッキング、上院議員が怒りを表明~Snowden「NSA の応援団長の懸念は空々しい」(The Register) 画像
TheRegister
ScanNetSecurity
ScanNetSecurity

拷問の報告書類を消すために CIA が上院の PC をハッキング、上院議員が怒りを表明~Snowden「NSA の応援団長の懸念は空々しい」(The Register)

上院情報特別委員会の長である彼女は NSA を強く支持しており、NSA が利用する大規模な監視技術を法に組み込むための法案すらも後援している。しかし、こういった侵入行為が彼女自身に起きた場合、それは別の問題だったようだ。

安全なインターネット提供はGDP成長と等価、OWASP AppSec APAC 2014 開催 画像
セミナー・イベント
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

安全なインターネット提供はGDP成長と等価、OWASP AppSec APAC 2014 開催

Webアプリケーションのセキュリティ改善を目的とする世界最大の非営利組織「OWASP(OpenWeb Application Security Project)」が開催する国際カンファレンス「OWASP AppSec APAC 2014」が今週月曜3月17日から本日20日まで東京で開催されている。

2014年2月のモバイル脅威 他(ダイジェストニュース) 画像
ダイジェストニュース
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

2014年2月のモバイル脅威 他(ダイジェストニュース)

2014年2月のモバイル脅威(Dr.WEB)他

中堅中小企業向けのクラウド型セキュリティサービスを拡充(富士通マーケティング) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

中堅中小企業向けのクラウド型セキュリティサービスを拡充(富士通マーケティング)

富士通マーケティングは、クラウド型セキュリティサービス「BSTS」のラインナップ拡充と強化を行ったと発表した。

「Suica ポイントクラブ」に約92万件のログイン失敗、サービスを一部停止(JR東日本) 画像
インシデント・情報漏えい
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「Suica ポイントクラブ」に約92万件のログイン失敗、サービスを一部停止(JR東日本)

JR東日本は、同社が提供する「Suica ポイントクラブ」において、通常にはない大量のアクセスが確認されたため、一部のサービスの提供を停止させていると発表した。

標的型攻撃に対し「最優先で対応」が約2割--IT利活用動向調査(JIPDEC) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

標的型攻撃に対し「最優先で対応」が約2割--IT利活用動向調査(JIPDEC)

JIPDECとITRは、国内企業600社以上のIT・情報セキュリティ責任者を対象に共同で実施した「企業IT利活用動向調査」の一部結果を速報として発表した。

情報セキュリティ対策の有効性を統計学的に分析(IPA) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

情報セキュリティ対策の有効性を統計学的に分析(IPA)

IPAは、情報セキュリティにおける各種対策について、その効果を分析したレポート「企業における情報セキュリティ対策効果に関する検証(IPAテクニカルウォッチ)」を作成、公開した。

AWS向けセキュリティマネージドサービスでDeep Securityを採用(トレンドマイクロ、アイレット) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

AWS向けセキュリティマネージドサービスでDeep Securityを採用(トレンドマイクロ、アイレット)

トレンドマイクロは、アイレットの運営するcloudpackが、Amazonが提供するクラウドサービス「AWS」向けのセキュリティマネージドサービス「securitypack」を、4月1日よりAWS上で提供開始したと発表した。

「脆弱性体験学習ツールAppGoatハンズオンセミナー」「情報通信ネットワークセキュリティ研究会 in 名護(沖縄)」他(セミナー情報) 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

「脆弱性体験学習ツールAppGoatハンズオンセミナー」「情報通信ネットワークセキュリティ研究会 in 名護(沖縄)」他(セミナー情報)

開催予定の情報セキュリティ関連セミナー・勉強会情報

たとえ HTTPS でも、あなたのプライベートな閲覧の情報は漏えいする~「安全な」ブラウジングが BoG 分析の罠にかかる(The Register) 画像
TheRegister
ScanNetSecurity
ScanNetSecurity

たとえ HTTPS でも、あなたのプライベートな閲覧の情報は漏えいする~「安全な」ブラウジングが BoG 分析の罠にかかる(The Register)

彼らによる「トラフィック分析攻撃」は 10 のウェブサイトで 6,000 の個別ページに対して行われており、90%近くの精度で「ユーザー」と「ユーザーが閲覧したページ」とを結び付けることができた。

子どものインターネット閲覧傾向を企業が追跡・分析してオンライン広告に利用することに74%の保護者が反対(SafeGov.org) 画像
調査・ホワイトペーパー
工藤めぐみ@リセマム
工藤めぐみ@リセマム

子どものインターネット閲覧傾向を企業が追跡・分析してオンライン広告に利用することに74%の保護者が反対(SafeGov.org)

 非営利団体SafeGov.orgは3月18日、「日本の保護者の意識調査」を発表した。調査結果より、子どものインターネットの閲覧傾向を企業が追跡・分析してオンライン広告に利用することに74%の保護者が反対していることが明らかになった。

Openbravo ERP における XML 外部実体参照による情報漏えいの脆弱性(Scan Tech Report) 画像
エクスプロイト
株式会社ラック デジタルペンテスト部
株式会社ラック デジタルペンテスト部

Openbravo ERP における XML 外部実体参照による情報漏えいの脆弱性(Scan Tech Report)

Openbravo ERP には、XML の解析処理に起因する情報漏えいの脆弱性が存在します。

企業環境を守るうえで重要な8つのステップ 他(ダイジェストニュース) 画像
ダイジェストニュース
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

企業環境を守るうえで重要な8つのステップ 他(ダイジェストニュース)

企業環境を守るうえで重要な8つのステップ(エフセキュア)他

シグネチャ不要のDDoS攻撃対策アプライアンス4製品を発表(フォーティネットジャパン) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

シグネチャ不要のDDoS攻撃対策アプライアンス4製品を発表(フォーティネットジャパン)

フォーティネットジャパンは、DDoS攻撃対策製品ファミリーを拡充、4つのアプライアンスを新たに投入したと発表した。

Wi-Fiルータをハッキングするトロイの木馬を確認(Dr.WEB) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Wi-Fiルータをハッキングするトロイの木馬を確認(Dr.WEB)

Dr.WEBは、ブルートフォースを使用してWi-Fiルータのアクセスパスワードを解読し、デバイスの設定で指定されているDNSサーバアドレスを変更するマルウェアを発見したと発表した。

Androidアプリ「spモードメール」に複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Androidアプリ「spモードメール」に複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、NTTドコモが提供するキャリアメールサービス「spモードメール」のAndroid版アプリに複数の脆弱性が存在すると「JVN」で発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×