2014年3月の記事(6 ページ目) | ScanNetSecurity
2026.04.15(水)

2014年3月の記事一覧(6 ページ目)

政府による「トロイの木馬」も 検出の意志を表明 他(ダイジェストニュース) 画像
ダイジェストニュース
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

政府による「トロイの木馬」も 検出の意志を表明 他(ダイジェストニュース)

政府による「トロイの木馬」も 検出の意志を表明(エフセキュア)他

InfobloxとFireEyeを連携させる標的型攻撃対策ソリューション(マクニカネットワークス) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

InfobloxとFireEyeを連携させる標的型攻撃対策ソリューション(マクニカネットワークス)

マクニカネットワークスは、米Infoblox社が提供する「Infoblox DNS Firewall - FireEye Adapter」を用いたAPT攻撃防御ソリューションの提供を開始した。

新たなDDoS攻撃ツールの影響か、「NTP増幅DDoS攻撃」が急激な増加(アカマイ) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

新たなDDoS攻撃ツールの影響か、「NTP増幅DDoS攻撃」が急激な増加(アカマイ)

アカマイは、アカマイ傘下のプロレクシックがNTP増幅DDoS攻撃の非常事態を伝える「Threat Advisory」を発行したと発表した。

デビットカード侵害の謎に巻き込まれたシカゴのタクシー、銀行は「現金で支払え」~First American「カード払いの客が犠牲に」(The Register) 画像
TheRegister
ScanNetSecurity
ScanNetSecurity

デビットカード侵害の謎に巻き込まれたシカゴのタクシー、銀行は「現金で支払え」~First American「カード払いの客が犠牲に」(The Register)

「American United、Checker、Yellow、Blue Diamond、その他を含めたシカゴのタクシー(これらはカード取引の処理に Taxi Affiliation Services と Dispatch Taxi を利用している)でカードが利用された際に発生するデータ侵害を、我々は認識している」

一部サーバのwikiにおいてリダイレクトするスクリプトの設置、wikiパスワード再発行ページの改ざんも確認(アットフリークス) 画像
インシデント・情報漏えい
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

一部サーバのwikiにおいてリダイレクトするスクリプトの設置、wikiパスワード再発行ページの改ざんも確認(アットフリークス)

 無料ホームページレンタルサービス「@wiki」(運営元:アットフリークス)は3月9日19時、ユーザーデータの流出に関して、追加情報を公開した。警察に相談を行ったことなどが、あらためて発表された。

中小中堅企業のソフトウェア・アップデートの実態 他(ダイジェストニュース) 画像
ダイジェストニュース
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

中小中堅企業のソフトウェア・アップデートの実態 他(ダイジェストニュース)

中小中堅企業(SMB)のソフトウェア・アップデートの実態(エフセキュア)他

災害時における通信確保のための相互協力に関する協定を締結、協同訓練も年1回以上実施(陸上自衛隊中部方面隊、KDDI) 画像
業界動向
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

災害時における通信確保のための相互協力に関する協定を締結、協同訓練も年1回以上実施(陸上自衛隊中部方面隊、KDDI)

 陸上自衛隊中部方面隊とKDDIは3月10日、「陸上自衛隊中部方面隊とKDDI株式会社との間の災害時における通信確保のための相互協力に関する協定」を締結した。

Androidスマートフォン「isai LGL22」向けに不具合改善のためにアップデートを開始(KDDI) 画像
業界動向
関口賢@RBB TODAY
関口賢@RBB TODAY

Androidスマートフォン「isai LGL22」向けに不具合改善のためにアップデートを開始(KDDI)

 KDDIは10日、Androidスマートフォン「isai LGL22」(LG製)向けに最新ソフトのアップデートを開始した。電源関連の不具合などを改善する。

救助機関からの要請に基づき携帯電話利用者の位置情報を取得・提供する取り組みを開始(TCA、NTTドコモ他) 画像
業界動向
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

救助機関からの要請に基づき携帯電話利用者の位置情報を取得・提供する取り組みを開始(TCA、NTTドコモ他)

 電気通信事業者協会(TCA)、NTTドコモ、KDDI/沖縄セルラー電話、ソフトバンクモバイル、イー・アクセス、ウィルコムは3月10日、「救助機関」からの要請に基づき携帯電話の利用者の位置情報を取得・提供する取り組みを開始することを発表した。

日本のネットショップサイトの管理者・運営者を狙った新しいスパム攻撃を確認(シマンテック) 画像
脅威動向
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

日本のネットショップサイトの管理者・運営者を狙った新しいスパム攻撃を確認(シマンテック)

 シマンテックは3月12日、日本のネットショップサイトの管理者・運営者を狙った、新しいスパム攻撃に関する情報を公開した。同社によると、今月の7日以降、攻撃が確認されているという。

2013年通年のタブレット端末の国内出荷台数を発表、アップルが43.8%でトップに(IDC Japan) 画像
調査・ホワイトペーパー
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

2013年通年のタブレット端末の国内出荷台数を発表、アップルが43.8%でトップに(IDC Japan)

 IDC Japanは3月11日、タブレット端末について、2013年第4四半期(10~12月)および2013年通年の国内出荷台数を発表した。

過去の脆弱性を悪用する新たな手法も--インシデントレポート(ラック) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

過去の脆弱性を悪用する新たな手法も--インシデントレポート(ラック)

ラックは、日本における不正アクセスやマルウェア感染などのセキュリティインシデントの発生傾向を分析した「JSOC INSIGHT vol.3」を公開した。

月例セキュリティ情報5件を公開、最大深刻度は「緊急」は2件(日本マイクロソフト) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

月例セキュリティ情報5件を公開、最大深刻度は「緊急」は2件(日本マイクロソフト)

日本マイクロソフトは、2014年3月のセキュリティ情報を公開した。公開されたセキュリティ情報は事前通知通りの5件。

「Adobe Flash Player」のセキュリティアップデートを公開(アドビ) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「Adobe Flash Player」のセキュリティアップデートを公開(アドビ)

アドビは、「Adobe Flash Player」のセキュリティアップデート(APSB14-08)を発表した。

横河電機の統合生産制御システムにバッファオーバーフローの脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

横河電機の統合生産制御システムにバッファオーバーフローの脆弱性(JVN)

IPAおよびJPCERT/CCは、横河電機が提供する統合生産制御システム「CENTUM CS 3000」の操作監視機能に複数のバッファオーバーフローの脆弱性が存在すると「JVN」で発表した。

無断複製の「Microsoft Office」を販売していた男性を送致(ACCS) 画像
インシデント・情報漏えい
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

無断複製の「Microsoft Office」を販売していた男性を送致(ACCS)

ACCSによると、神奈川県警サイバー犯罪対策課と秦野署は、インターネットオークションを悪用し、権利者に無断で複製されたコンピュータソフトを販売していた神奈川県平塚市の会社員男性を、著作権法違反の疑いで逮捕し、横浜地検小田原支部へ送致した。

「IGF-Japan 第3回全体会議」「OWASP Global AppSec APAC」他(セミナー情報) 画像
ランキング
ScanNetSecurity
ScanNetSecurity

「IGF-Japan 第3回全体会議」「OWASP Global AppSec APAC」他(セミナー情報)

開催予定の情報セキュリティ関連セミナー・勉強会情報

[インタビュー]LanScope Cat、中小と大企業で顧客満足度調査1位(エムオーテックス) 画像
特集
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

[インタビュー]LanScope Cat、中小と大企業で顧客満足度調査1位(エムオーテックス)

株式会社イードが実施した「エンタープライズセキュリティアワード 2014」「中小企業セキュリティアワード 2014」において、エムオーテックス株式会社のLanScope Catが、総合満足度の他多数の部門で満足度1位を獲得した。

TOR を利用したインスタントメッセージが間もなく可能に~Instantbird が 3 月末までにタマネギの地へ上陸(The Register) 画像
TheRegister
ScanNetSecurity
ScanNetSecurity

TOR を利用したインスタントメッセージが間もなく可能に~Instantbird が 3 月末までにタマネギの地へ上陸(The Register)

以下のリンクで説明されているとおり、TOR の人々は 3 つのメッセージングのプラットフォームの中で Instantbird を最良のものと見なした。Pidgin/Libpurple と XMPP-Client も検討されたものの、選択はされなかった。

「@wiki」ユーザ用の管理情報の流出を確認、緊急的措置として全ユーザのパスワードを強制的にリセット(アットフリークス) 画像
インシデント・情報漏えい
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

「@wiki」ユーザ用の管理情報の流出を確認、緊急的措置として全ユーザのパスワードを強制的にリセット(アットフリークス)

 無料ホームページレンタルサービス「@wiki」(運営元:アットフリークス)は3月9日、ユーザ用の管理情報およびデータの流出が確認されたことを公表した。

Apache Commons FileUpload のマルチパートリクエストの処理に起因する DoS の脆弱性(Scan Tech Report) 画像
エクスプロイト
株式会社ラック デジタルペンテスト部
株式会社ラック デジタルペンテスト部

Apache Commons FileUpload のマルチパートリクエストの処理に起因する DoS の脆弱性(Scan Tech Report)

Apache Struts や Apache Tomcat で利用される Apache Commons FileUpload に、サービス運用妨害 (DoS) が発生する脆弱性が報告されています。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×