2014年3月の記事(5 ページ目) | ScanNetSecurity
2026.04.15(水)

2014年3月の記事一覧(5 ページ目)

個人情報を活用したオンラインサービス、利用者の信頼感を得る要因は(IPA) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

個人情報を活用したオンラインサービス、利用者の信頼感を得る要因は(IPA)

IPAは、オンラインサービスを普及させるために有効な個人情報保護対策を分析したレポート「パーソナルデータを活用したオンラインサービスに有効な個人情報保護対策(IPAテクニカルウォッチ)」を作成、公開した。

DDIによりサイバー攻撃の兆候をとらえるサービス(トレンドマイクロ、HBA) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

DDIによりサイバー攻撃の兆候をとらえるサービス(トレンドマイクロ、HBA)

トレンドマイクロは、HBAがインターネットデータセンター「HBA-iDC」利用企業向けに、トレンドマイクロのセキュリティ技術を用いたサイバー攻撃対策サービス「Hi-NetChecker」の提供を開始したと発表した。

バックドアを利用したスパイが、セルネットワークを経由してあなたの Samsung デバイスのファイルにアクセスする――との主張~Replicant チームが奇妙なデータ API を発見(The Register) 画像
TheRegister
ScanNetSecurity
ScanNetSecurity

バックドアを利用したスパイが、セルネットワークを経由してあなたの Samsung デバイスのファイルにアクセスする――との主張~Replicant チームが奇妙なデータ API を発見(The Register)

それが問題なのだと Kocialkowski は語っている。なぜなら、そのモデムは「それ以外の電話の機能」を提供する CPU とは切り離されたマイクロプロセッサによって供給されており、さらにこのプロセッサは独自の OS を動かしている。

Androidアプリ「出前館」にSSLサーバ証明書の検証不備の脆弱性が存在、暗号通信が盗聴される可能性(IPA) 画像
脅威動向
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

Androidアプリ「出前館」にSSLサーバ証明書の検証不備の脆弱性が存在、暗号通信が盗聴される可能性(IPA)

 IPA(情報処理推進機構)セキュリティセンターおよびJPCERTコーディネーションセンター(JPCERT/CC)は3月17日、「Android版アプリ『出前館』におけるSSLサーバ証明書の検証不備の脆弱性」を、脆弱性対策情報ポータルサイト「JVN」において公表した。

検索語ランキング 「著作権 事例」「はとバス ホームページ」「ハンゲームアカウント 安全確認」他 画像
ランキング
ScanNetSecurity
ScanNetSecurity

検索語ランキング 「著作権 事例」「はとバス ホームページ」「ハンゲームアカウント 安全確認」他

検索頻度の高い語句と、その検索結果に該当する記事を紹介します

Android 版アプリ「出前館」におけるSSLサーバ証明書の検証不備の脆弱性 他(ダイジェストニュース) 画像
ダイジェストニュース
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Android 版アプリ「出前館」におけるSSLサーバ証明書の検証不備の脆弱性 他(ダイジェストニュース)

Android 版アプリ「出前館」におけるSSLサーバ証明書の検証不備の脆弱性(JVN)他

学生40名の個人情報を記録したUSBメモリを紛失(大阪女子短期大学) 画像
インシデント・情報漏えい
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

学生40名の個人情報を記録したUSBメモリを紛失(大阪女子短期大学)

大阪女子短期大学は、同大学の生活科学科ライフプロデュース専攻において、学生個人情報が入ったUSBメモリの紛失が判明したと発表した。

産学で暗号化データの改ざん検知が可能な新たな暗号方式を開発(NTT、三菱電機、福井大) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

産学で暗号化データの改ざん検知が可能な新たな暗号方式を開発(NTT、三菱電機、福井大)

NTTと三菱電機は、国立大学法人福井大学(文京キャンパス)と連携し、暗号化データの改ざんを検知できる新たな暗号方式を開発した。

「Webmin」にXSSの脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「Webmin」にXSSの脆弱性(JVN)

IPAおよびJPCERT/CCは、Webminが提供するGUIでLinuxの各種設定を行うツール「Webmin」にXSSの脆弱性が存在すると「JVN」で発表した。

Androidアプリ「Unzipper」にディレクトリトラバーサルの脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Androidアプリ「Unzipper」にディレクトリトラバーサルの脆弱性(JVN)

IPAおよびJPCERT/CCは、R-Companyが提供するZip圧縮ファイルの解凍専用Androidアプリ「Unzipper」ディレクトリトラバーサルの脆弱性が存在すると「JVN」で発表した。

上位は標的型攻撃、不正ログイン、サイト改ざん--「2014年版 10大脅威」(IPA) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

上位は標的型攻撃、不正ログイン、サイト改ざん--「2014年版 10大脅威」(IPA)

IPAは、「2014年版10大脅威~複雑化する情報セキュリティ あなたが直面しているのは?~」を公開した。

Snowden「あなたのデータをスパイに任せてはならない」~まあ、あなたは分かっているのでしょう、Edward(その 2)(The Register) 画像
TheRegister
ScanNetSecurity
ScanNetSecurity

Snowden「あなたのデータをスパイに任せてはならない」~まあ、あなたは分かっているのでしょう、Edward(その 2)(The Register)

今日の大規模な監視プログラムは、うまく稼動してすらいない:NSA のデータ収集システムが見つけ出したのは、たった一件の怪しい取引――米国の一人のタクシー運転手がソマリアへ 8,500 ドルの寄付を行ったというもの――を見つけ出しただけだった

Snowden「あなたのデータをスパイに任せてはならない」~まあ、あなたは分かっているのでしょう、Edward(その 1)(The Register) 画像
TheRegister
ScanNetSecurity
ScanNetSecurity

Snowden「あなたのデータをスパイに任せてはならない」~まあ、あなたは分かっているのでしょう、Edward(その 1)(The Register)

つまり、あなたの PC へ活発に侵入し、あなたの秘密鍵を盗む NSA の行動は、およそ誰にも止めることができない。しかし大量のデータに基礎的な暗号化を加えるだけで、罪のない無数の人々の状況を大幅に改善することができる、と彼は語った。

WatchGuard Fireware XTM にXSSの脆弱性 画像
ダイジェストニュース
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

WatchGuard Fireware XTM にXSSの脆弱性

WatchGuard Fireware XTM にクロスサイトスクリプティングの脆弱性(JVN)他

合計200名分の個人情報が記載された名簿を誤って廃棄(東京都立川市) 画像
インシデント・情報漏えい
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

合計200名分の個人情報が記載された名簿を誤って廃棄(東京都立川市)

東京都立川市は、立川市女性総合センターにおいて、職員の不注意により200名分の個人情報が記載された名簿を誤って廃棄する事故が発生したと発表した。

NRIのセキュリティプロダクト事業を統合(NRIセキュア) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

NRIのセキュリティプロダクト事業を統合(NRIセキュア)

NRIセキュアは、同社の親会社である野村総合研究所(NRI)のセキュリティプロダクト事業を5月1日より承継すると発表した。

「TV版 仮面ライダーフォーゼ」海賊版を携帯オークションで販売し逮捕(ACCS) 画像
インシデント・情報漏えい
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「TV版 仮面ライダーフォーゼ」海賊版を携帯オークションで販売し逮捕(ACCS)

ACCSによると、鹿児島県警生活環境課と鹿児島南署は、携帯電話のオークションサイトを悪用し、権利者に無断で複製した映像作品の海賊版を販売していた鹿児島市のアルバイト男性を著作権法違反の疑いで逮捕し、鹿児島地検へ送致した。

Adobe Shockwave Playerのセキュリティアップデートを公開(アドビ) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Adobe Shockwave Playerのセキュリティアップデートを公開(アドビ)

アドビは、「Adobe Shockwave Player」のセキュリティアップデート(APSB14-10)を発表した。

アクセスランキング:2014年 第11週 画像
ランキング
ScanNetSecurity
ScanNetSecurity

アクセスランキング:2014年 第11週

先週一週間もっとも閲覧された記事のベスト10

TLS に新たな欠陥:被害者になりすますことが可能に~研究者が暴いた、暗号化プロトコルを騙す方法――及び、それを修復する方法(The Register) 画像
TheRegister
ScanNetSecurity
ScanNetSecurity

TLS に新たな欠陥:被害者になりすますことが可能に~研究者が暴いた、暗号化プロトコルを騙す方法――及び、それを修復する方法(The Register)

「短期的な策として、我々はアプリケーションレベルでの緩和策も提案するが、(長期的に)目指しているのはプロトコルの修復である。それが根本的な問題の解決となるだろう」

フィルタリングサービス普及啓発のためさまざまな取組みを実施(TCA) 画像
業界動向
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

フィルタリングサービス普及啓発のためさまざまな取組みを実施(TCA)

 電気通信事業者協会(TCA)と携帯電話・PHS事業者各社は3月12日、新学期を前に、内閣府・総務省等による「春のあんしんネット・新学期一斉行動」に連動して、フィルタリングサービスの普及啓発等のため、さまざまな取組みを実施することを発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×