2014年4月の記事(2 ページ目) | ScanNetSecurity
2026.10.11(日)

2014年4月の記事一覧(2 ページ目)

東芝テック製の複合機「e-Studio」にCSRFの脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

東芝テック製の複合機「e-Studio」にCSRFの脆弱性(JVN)

IPAおよびJPCERT/CCは、東芝テックが提供する複合機「e-Studio」シリーズにクロスサイトリクエストフォージェリの脆弱性が存在すると「JVN」で発表した。

445/TCP、23/TCP宛のパケット数が増加--定点観測レポート(JPCERT/CC) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

445/TCP、23/TCP宛のパケット数が増加--定点観測レポート(JPCERT/CC)

JPCERT/CCは、2014年1月から3月における「インターネット定点観測レポート」を公開した。

「IT人材白書2014」の公開について 他(ダイジェストニュース) 画像
ダイジェストニュース
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「IT人材白書2014」の公開について 他(ダイジェストニュース)

「IT人材白書2014」の公開について(IPA)他

社用のノートPCと携帯電話がフィリピンで盗難被害(ミサワ) 画像
インシデント・情報漏えい
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

社用のノートPCと携帯電話がフィリピンで盗難被害(ミサワ)

ミサワは、同社が所有するPCおよび携帯電話が盗難被害に遭ったと発表した。

Androidアプリ「AndExplorer」にディレクトリトラバーサルの脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Androidアプリ「AndExplorer」にディレクトリトラバーサルの脆弱性(JVN)

IPAおよびJPCERT/CCは、LYSESOFTが提供するAndroidアプリ「AndExplorer」にディレクトリトラバーサルの脆弱性が存在すると「JVN」で発表した。

「サイボウズ リモートサービスマネージャー」に複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「サイボウズ リモートサービスマネージャー」に複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、サイボウズが提供する「リモートサービスマネージャー」に複数の脆弱性が存在すると「JVN」で発表した。

「Apache Struts」の危険度の高い脆弱性の攻撃コードを確認、至急対策を(IPA) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「Apache Struts」の危険度の高い脆弱性の攻撃コードを確認、至急対策を(IPA)

IPAは、Apache Struts2 の脆弱性(CVE-2014-0094)対策について注意喚起を発表した。

ハッキングされたドローンがトライアスロン選手のゴールを阻む~次のシナリオ:W 杯の決勝シュートがドローンに妨害される(The Register) 画像
TheRegister
ScanNetSecurity
ScanNetSecurity

ハッキングされたドローンがトライアスロン選手のゴールを阻む~次のシナリオ:W 杯の決勝シュートがドローンに妨害される(The Register)

このドローンの所有者は New Era Photography and Film と呼ばれる地元団体で、「誰かが我々のシステムをハッキングしたようだ」と語っており、「未知の集団が、ドローンの制御を得るためにチャンネルの切り替えを行った」と結論づけたという。

アクセスランキング:2014年 第16週 画像
ランキング
ScanNetSecurity
ScanNetSecurity

アクセスランキング:2014年 第16週

先週一週間もっとも閲覧された記事のベスト10

「若者のトラブル110番」の結果を公表、有料情報サイトの架空・不正請求に関する相談が2割近くを占める(東京都) 画像
調査・ホワイトペーパー
奥山直美@リセマム
奥山直美@リセマム

「若者のトラブル110番」の結果を公表、有料情報サイトの架空・不正請求に関する相談が2割近くを占める(東京都)

 東京都は4月17日、「若者向け悪質商法被害防止キャンペーン」の一環として実施した特別相談「若者のトラブル110番」の結果を公表した。有料情報サイトの架空・不正請求に関する相談が2割近くを占めており、「覚えのない請求は無視しよう」とアドバイスしている。

Symantecによる「Heartbleed」の状況整理と対策方針(シマンテック) 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Symantecによる「Heartbleed」の状況整理と対策方針(シマンテック)

4月16日、都内で行われた株式会社シマンテックの記者発表会において、同社Trust Services プロダクトマーケティング部 上席部長 安達徹也氏が、OpenSSLの脆弱性(Heartbleed)について言及した。

[フォトレポート]シンガポールのセキュリティカンファレンス SyScan 2014 画像
セミナー・イベント

[フォトレポート]シンガポールのセキュリティカンファレンス SyScan 2014

2日間に亘って開催されたカンファレンスは、チャーリー・ミラー氏とクリス・ヴァラセク氏の車に対するハッキングのセッションから始まった。昨年のBlackHat USAや、3月に日本で開催されたCODEBLUEでも同セッションがあったが、アップデートを含んだ形で紹介された。

IT 弁護士「Heartbleed の診断チェックは違法に当たるだろう」~倫理的に行動し、最大 10 年の刑務所生活を勝ち取ろう(The Register) 画像
TheRegister
ScanNetSecurity
ScanNetSecurity

IT 弁護士「Heartbleed の診断チェックは違法に当たるだろう」~倫理的に行動し、最大 10 年の刑務所生活を勝ち取ろう(The Register)

一部のセキュリティ研究者たちは、そこに強制力がない、あるいはいずれにせよ無視されるものだと語っている。一方、別の研究者たちは、その活動が「役に立つ(助けとなる)」場合、これらの法律に免除があるようにするべきだと主張している。

スマホ・タブレットの業務利用向けセキュリティガイドラインの第二版 他(ダイジェストニュース) 画像
ダイジェストニュース
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

スマホ・タブレットの業務利用向けセキュリティガイドラインの第二版 他(ダイジェストニュース)

スマホ・タブレットの業務利用向けセキュリティガイドラインの第二版(JSSEC)他

宝塚歌劇ショップで個人情報が記載されたDVD予約用紙の控えを紛失(宝塚歌劇団) 画像
インシデント・情報漏えい
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

宝塚歌劇ショップで個人情報が記載されたDVD予約用紙の控えを紛失(宝塚歌劇団)

宝塚歌劇団は、宝塚歌劇オフィシャルショップ「キャトルレーヴ東京劇場店」において、顧客の個人情報が記載された書類を紛失したことが判明したと発表した。

「Redmine」にオープンリダイレクトの脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「Redmine」にオープンリダイレクトの脆弱性(JVN)

IPAおよびJPCERT/CCは、Redmineが提供するプロジェクト管理ソフトウェア「Redmine」にオープンリダイレクトの脆弱性が存在すると「JVN」で発表した。

「Openfire」に未対策のDoS脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「Openfire」に未対策のDoS脆弱性(JVN)

IPAおよびJPCERT/CCは、Openfire Projectが提供する「Openfire」にDoSの脆弱性が存在すると「JVN」で発表した。

最新脅威レポートから判明した標的型攻撃で狙われやすい業種と職種(シマンテック) 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

最新脅威レポートから判明した標的型攻撃で狙われやすい業種と職種(シマンテック)

浜田氏は「2013年に発生したデータ侵害事件において、上位10件のうち8件は1,000万以上の個人情報が漏えいしたこと」「漏えいした個人情報の平均数が、2012年と比較し4倍に拡大したこと」の2点を挙げ、2013年を大規模データ侵害の年だったと総括した。

データベースにおける可用性とセキュリティのバランス(ペンタセキュリティシステムズ) 画像
特集
吉澤 亨史
吉澤 亨史

データベースにおける可用性とセキュリティのバランス(ペンタセキュリティシステムズ)

韓国に本社を持ち、Webアプリケーションセキュリティとデータベースセキュリティを提供するペンタセキュリティシステムズ株式会社。データベース暗号化製品「D'Amo」は日本で本格的に製品展開を始めて数年だが、韓国では製品の発売から10年を数え、多くの導入実績がある。

「Xperia Z1 SOL23」等向けに提供していた最新ソフトウェアのアップデートを不具合判明のため一時中断(KDDI) 画像
業界動向
関口賢@RBB TODAY
関口賢@RBB TODAY

「Xperia Z1 SOL23」等向けに提供していた最新ソフトウェアのアップデートを不具合判明のため一時中断(KDDI)

 KDDIは15日、「Xperia Z1 SOL23」、「Xperia Z Ultra SOL24」向けに提供していた最新ソフトウェアのアップデートを一時中断すると発表した。アップデート後の不具合が判明したため。

OpenSSL の Heartbleed 大解剖:たった 4 バイトが引き起こす恐怖のバグ~「C 爆弾」のコードが世界に投下される(The Register) 画像
TheRegister
ScanNetSecurity
ScanNetSecurity

OpenSSL の Heartbleed 大解剖:たった 4 バイトが引き起こす恐怖のバグ~「C 爆弾」のコードが世界に投下される(The Register)

そのメモリには、メッセージやパスワードなどといった旨みのある情報が含まれている。そして別の heartbeatMessage を送信することにより、別の 64KB が漏えいされるため、被害者のシステムを徹底的に調査して御馳走を得るよう、それは繰り返される。

「OpenSSL」の脆弱性に対して一般ユーザが行うべき対策とは(IPA) 画像
業界動向
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

「OpenSSL」の脆弱性に対して一般ユーザが行うべき対策とは(IPA)

 情報処理推進機構(IPA)は4月16日、「OpenSSL」の脆弱性に対して、ウェブサイト利用者(一般ユーザ)が行うべき対策を取りまとめた情報を公開した。

独自のデータベースとフィッシングサイトURL情報を組合せて月間1,000件程度の国内外の詐欺サイトの判定が可能に(キングソフト、フィッシング対策協議会) 画像
業界動向
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

独自のデータベースとフィッシングサイトURL情報を組合せて月間1,000件程度の国内外の詐欺サイトの判定が可能に(キングソフト、フィッシング対策協議会)

 キングソフトとフィッシング対策協議会は4月15日、提携を発表した。協議会がフィッシングサイトのURL情報を提供。キングソフトは、無料セキュリティソフト『KINGSOFT Internet Security 2014』において、フィッシングサイト対策機能の提供を開始する。

ソーシャルメディアによる企業トラブルの未然防止や被害を最小限に留める対応策を総合的に支援(DNPデジタルコム) 画像
新製品・新サービス
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

ソーシャルメディアによる企業トラブルの未然防止や被害を最小限に留める対応策を総合的に支援(DNPデジタルコム)

 大日本印刷子会社のDNPデジタルコムは4月15日、ソーシャルメディアによる企業トラブルの未然防止や被害を最小限に留める対応策を総合的に支援する「ソーシャルメディアリスク対策サービス」の提供を開始した。

「お名前.com」を騙るフィッシングを確認(フィッシング対策協議会) 画像
脅威動向
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

「お名前.com」を騙るフィッシングを確認(フィッシング対策協議会)

 フィッシング対策協議会は12日、「お名前.com」を騙るフィッシングが存在しているとして、注意喚起する文章を公開した。またお名前.comを運営するGMOインターネットも注意を呼びかけている。

「第40回ISPの集いin奄美大島」「日・ASEAN 情報セキュリティ意識啓発セミナー」他(セミナー情報) 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

「第40回ISPの集いin奄美大島」「日・ASEAN 情報セキュリティ意識啓発セミナー」他(セミナー情報)

開催予定の情報セキュリティ関連セミナー・勉強会情報

「OpenSSL」の拡張機能「Heartbeat」に存在する脆弱性がモバイルアプリにも影響(トレンドマイクロ) 画像
脅威動向
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

「OpenSSL」の拡張機能「Heartbeat」に存在する脆弱性がモバイルアプリにも影響(トレンドマイクロ)

 トレンドマイクロは4月14日、オープンソースの暗号通信ライブラリ「OpenSSL」の拡張機能「Heartbeat」に存在する脆弱性が、モバイルアプリにも影響を与えているとして、注意を呼びかけた。

Heartbleed bug による秘密鍵漏えいの現実性について 他(ダイジェストニュース) 画像
ダイジェストニュース
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Heartbleed bug による秘密鍵漏えいの現実性について 他(ダイジェストニュース)

Heartbleed bug による秘密鍵漏えいの現実性について(IIJ SECT)他

「SKYSEA Client View」新版、リコー製複合機・プリンタの一元管理に対応(Sky、リコー、大塚商会) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「SKYSEA Client View」新版、リコー製複合機・プリンタの一元管理に対応(Sky、リコー、大塚商会)

Skyは、クライアント運用管理ソフトウェア「SKYSEA Client View」のバージョンアップにあわせ、新たにリコーのデジタル複合機やプリンタの管理機能を追加した「SKYSEA Client View MFP/LP連携機能」の提供を開始する。

会員制のIT機器ベンチマークテストサービスを提供開始(東陽テクニカ、パステル・ネットワークス) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

会員制のIT機器ベンチマークテストサービスを提供開始(東陽テクニカ、パステル・ネットワークス)

東陽テクニカとパステル・ネットワークスは、新たな共同事業として、会員制のIT機器ベンチマークテストサービス「@benchmark」を提供開始した。

「リーブ21」サイトが不正アクセスにより改ざん、公開を停止中(リーブ21) 画像
インシデント・情報漏えい
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「リーブ21」サイトが不正アクセスにより改ざん、公開を停止中(リーブ21)

リーブ21は、同社「リーブ21」Webサイトにおいて、第三者からの不正アクセスにより一部サイトが改ざんされていたことが判明したと発表した。

OracleがJavaのアップデートを公開、早急な適用を呼びかけ(JPCERT/CC) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

OracleがJavaのアップデートを公開、早急な適用を呼びかけ(JPCERT/CC)

JPCERT/CCは、「Oracle Java SE」のクリティカルパッチアップデートに関する注意喚起を発表した。これは、Oracle社が定例パッチを公開したことを受けたもの。

医療機器におけるセキュリティ、現場では脅威の認識や対策意識に差(IPA) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

医療機器におけるセキュリティ、現場では脅威の認識や対策意識に差(IPA)

IPAは、「医療機器における情報セキュリティに関する調査(2013年度)」を公開した。

[レポート]福島/セキュリティハッカソン、医療ソフトウェアに対する脆弱性調査のイベントを開催 画像
セミナー・イベント
株式会社 Eyes, JAPAN
株式会社 Eyes, JAPAN

[レポート]福島/セキュリティハッカソン、医療ソフトウェアに対する脆弱性調査のイベントを開催

2014 年 2 月 27 日 (木)、28 日 (金) に福島県の星野リゾートアルツ磐梯スキー場にて「Health 2.0 Fukushima Chapter Vol.4 / Medical × SecurityHackathon 2014」が開催された。アルツ磐梯で本イベントが開催されるのは 2 回目となる。

Extended Random:NSA と RSA の幻のバックドア~その研究は Snowden 風の「スパイ暴露」ではなく、すべて Dual EC DRBG の攻撃に関するものだった(The Register) 画像
TheRegister
ScanNetSecurity
ScanNetSecurity

Extended Random:NSA と RSA の幻のバックドア~その研究は Snowden 風の「スパイ暴露」ではなく、すべて Dual EC DRBG の攻撃に関するものだった(The Register)

「Extended Random は、我々が(研究の)途中でたまたま出会っただけのものだった」と The Register に語っている。「我々は、そこには焦点を当てておらず、またそれは我々の調査結果にいかなる影響をも及ぼしていない」

Microsoft Word の RTF listoverridecount コントロールワードの処理に起因するメモリ領域破壊の脆弱性(Scan Tech Report) 画像
エクスプロイト
株式会社ラック デジタルペンテスト部
株式会社ラック デジタルペンテスト部

Microsoft Word の RTF listoverridecount コントロールワードの処理に起因するメモリ領域破壊の脆弱性(Scan Tech Report)

Microsoft Word には、RTF ファイルの取り扱いに起因してメモリ領域が破壊される脆弱性が存在します。

PaperThin CommonSpot に複数の脆弱性 他(ダイジェストニュース) 画像
ダイジェストニュース
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

PaperThin CommonSpot に複数の脆弱性 他(ダイジェストニュース)

PaperThin CommonSpot に複数の脆弱性(JVN)他(ダイジェストニュース)

Xangati製ソフトウェアに複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Xangati製ソフトウェアに複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、Xangati Inc が提供する複数の製品にディレクトリトラバーサルとOSコマンドインジェクションの脆弱性が存在すると「JVN」で発表した。

Android版「Adobe Reader Mobile」のセキュリティアップデートを公開(アドビ) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Android版「Adobe Reader Mobile」のセキュリティアップデートを公開(アドビ)

アドビは、「Adobe Reader Mobile」のセキュリティアップデート(APSB14-12)を発表した。

DNSキャッシュポイズニング攻撃に関する注意喚起を発表(JPCERT/CC) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

DNSキャッシュポイズニング攻撃に関する注意喚起を発表(JPCERT/CC)

JPCERT/CCは、DNSキャッシュポイズニング攻撃に関する注意喚起を発表した。

インシデント報告件数、前四半期と同水準--JPCERT/CCレポート(JPCERT/CC) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

インシデント報告件数、前四半期と同水準--JPCERT/CCレポート(JPCERT/CC)

JPCERT/CCは、2014年1月1日から3月31日までの四半期における「インシデント報告対応レポート」および「活動概要」を公開した。

Heartbleed攻撃を日本国内の複数のTokyo SOC顧客で検知、被害はなし(日本IBM) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Heartbleed攻撃を日本国内の複数のTokyo SOC顧客で検知、被害はなし(日本IBM)

日本IBMは、2014年4月に公開されたOpenSSLの脆弱性(CVE-2014-0160)を悪用する攻撃(Heartbleed攻撃)をTokyo SOCにおいて確認したと発表した。

セキュリティ研究家が Tesla に喚起~いますぐにでも 2 要素認証が必要だ(The Register) 画像
TheRegister
ScanNetSecurity
ScanNetSecurity

セキュリティ研究家が Tesla に喚起~いますぐにでも 2 要素認証が必要だ(The Register)

Dhanjani が記事にしているように、Tesla は「ユーザーがログインを試せる回数」を制限していない。そのことにより、6 文字のパスワードにブルートフォースを仕掛けることは取るに足らない作業になっていると彼は記している。

IT関連企業による「Cos-DEC(クラウド型オープンDB協議会)」を設立 他(ダイジェストニュース) 画像
ダイジェストニュース
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

IT関連企業による「Cos-DEC(クラウド型オープンDB協議会)」を設立 他(ダイジェストニュース)

IT関連企業による「Cos-DEC(クラウド型オープンDB協議会)」を設立(ソフトバンク・テクノロジーほか)他

柔軟性、可用性、運用性、性能の高い次世代ファイアウォールを発売(マカフィー) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

柔軟性、可用性、運用性、性能の高い次世代ファイアウォールを発売(マカフィー)

マカフィーは、次世代ファイアウォール製品「McAfee Next Generation Firewall」を5月1日より日本において提供を開始すると発表した。

地方公共団体で引き続き使用するXP搭載PCは全体の13%、約26万5千台(総務省) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

地方公共団体で引き続き使用するXP搭載PCは全体の13%、約26万5千台(総務省)

総務省は、各自治体に対して「Windows XP等のサポート期間の終了に伴う対応について」を発表した。

Androidアプリ「CamiApp」に情報漏えいやデータ改ざんの脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Androidアプリ「CamiApp」に情報漏えいやデータ改ざんの脆弱性(JVN)

IPAおよびJPCERT/CCは、コクヨS&Tが提供するノート活用Androidアプリ「Android 版 CamiApp」にアクセス制限不備の脆弱性が存在すると「JVN」で発表した。

「Deep Security」で移行が間に合わないWindows Server 2003を保護(トレンドマイクロ、日立ソリューションズ) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「Deep Security」で移行が間に合わないWindows Server 2003を保護(トレンドマイクロ、日立ソリューションズ)

日立ソリューションズは、トレンドマイクロのセキュリティ対策製品を用いた、Windows Server 2003向けの暫定的な脆弱性保護サービスを提供開始すると発表した。

オンラインバンキング悪用の不正送金、日本が標的に--緊急対策セミナー(ラック) 画像
セミナー・イベント
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

オンラインバンキング悪用の不正送金、日本が標的に--緊急対策セミナー(ラック)

ラックは4月14日、インターネットバンキングを悪用した不正送金への注意喚起を発表した。

大規模仮想デスクトップ環境を学生に提供、3次元CADソフトウェアも利用可能(広島工業大学) 画像
業界動向
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

大規模仮想デスクトップ環境を学生に提供、3次元CADソフトウェアも利用可能(広島工業大学)

 鶴学園 広島工業大学は4月14日、シンクライアント端末を活用した大規模仮想デスクトップ環境(VDI)を、学生に対して提供する「仮想デスクトップ教育基盤システム」を整備し、4月1日から稼働開始したことを発表した。

検索語ランキング 「Heartbleed検査サービス」「マイクロソフト 無償ツール emet」「ハンゲームアカウント 安全確認」他 画像
ランキング
ScanNetSecurity
ScanNetSecurity

検索語ランキング 「Heartbleed検査サービス」「マイクロソフト 無償ツール emet」「ハンゲームアカウント 安全確認」他

検索頻度の高い語句と、その検索結果に該当する記事を紹介します

Google、同社の DNS サービスに対するトルコの ISP の「妨害」を確認~政府の Twitter 禁止令が Google のパブリックサーバを阻む(The Register) 画像
TheRegister
ScanNetSecurity
ScanNetSecurity

Google、同社の DNS サービスに対するトルコの ISP の「妨害」を確認~政府の Twitter 禁止令が Google のパブリックサーバを阻む(The Register)

Twitter は SMS 経由でツイートを行う方法についてアドバイスを掲載したが、同共和国の Twitter ファンたちは、彼らのお気に入りのサイトを利用するために VPN、TOR、その他の回避策を取った。

アクセスランキング:2014年 第15週 画像
ランキング
ScanNetSecurity
ScanNetSecurity

アクセスランキング:2014年 第15週

先週一週間もっとも閲覧された記事のベスト10

Windows Embedded OSを搭載したモバイル・シンクライアントの販売を開始、生体・カード・ワンタイム認証システムにも対応(CTCSP) 画像
新製品・新サービス
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

Windows Embedded OSを搭載したモバイル・シンクライアントの販売を開始、生体・カード・ワンタイム認証システムにも対応(CTCSP)

 伊藤忠テクノソリューションズ(CTC)のグループ会社である(CTCSP)は4月10日、業界で初めてWindows Embedded OSを搭載したモバイル・シンクライアントの販売を開始した。

iOSに対応した「ウイルスバスター モバイル」最新版が4月17日から発売、Jailbreakを検知しユーザに通知する機能も(トレンドマイクロ) 画像
新製品・新サービス
関口賢@RBB TODAY
関口賢@RBB TODAY

iOSに対応した「ウイルスバスター モバイル」最新版が4月17日から発売、Jailbreakを検知しユーザに通知する機能も(トレンドマイクロ)

 トレンドマイクロは10日、スマートフォン/タブレット端末向けセキュリティソフト「ウイルスバスター モバイル」の最新版を4月17日より発売すると発表した。最新版ではiOSにも対応する。

Androidアプリの脆弱性の学習・点検ツールをサイトで公開、無償利用が可能(IPA) 画像
業界動向
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

Androidアプリの脆弱性の学習・点検ツールをサイトで公開、無償利用が可能(IPA)

 IPA(情報処理推進機構)は4月11日、Androidアプリの脆弱性の学習・点検ツール「AnCoLe(アンコール)」をサイトで公開した。Windows Vista/7/8上で動作し、無償利用が可能。

「Xperia Z1 SOL23」、「Xperia Z Ultra SOL24」向けに最新ソフトウェアのアップデート提供を開始(KDDI) 画像
業界動向
関口賢@RBB TODAY
関口賢@RBB TODAY

「Xperia Z1 SOL23」、「Xperia Z Ultra SOL24」向けに最新ソフトウェアのアップデート提供を開始(KDDI)

 KDDIは10日、同社のスマートフォン「Xperia Z1 SOL23」、「Xperia Z Ultra SOL24」向けに最新ソフトウェアのアップデート提供を開始した。「Xperia Z Ultra SOL24」はSTAMINAモードなどが追加される。

OpenSSLの脆弱性(CVE-2014-0160)への対応について 他(ダイジェストニュース) 画像
ダイジェストニュース
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

OpenSSLの脆弱性(CVE-2014-0160)への対応について 他(ダイジェストニュース)

OpenSSLの脆弱性(CVE-2014-0160)への対応について(マクニカネットワークス)他

OpenSSLの脆弱性の有無をホスト名の入力で判別できる無料サービス(ネットエージェント) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

OpenSSLの脆弱性の有無をホスト名の入力で判別できる無料サービス(ネットエージェント)

ネットエージェントは、OpenSSL Heartbleed脆弱性の有無を、Web上から対象のホスト名を入力するだけで容易に判別できるサービス「Heartbleed検査サービス」を、無償にて提供開始した。

MAM、MCMの概念や仕組みをまとめた利用ガイドベータ版、パブコメも募集(JSSEC) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

MAM、MCMの概念や仕組みをまとめた利用ガイドベータ版、パブコメも募集(JSSEC)

JSSECは、「MAM/MCM利用ガイド」を策定し、正式版の発表に先立ち「β版」を公開した。また同時に、本ガイドへのパブリックコメントも募集している。

Androidアプリ「SD Card Manager」にディレクトリトラバーサルの脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Androidアプリ「SD Card Manager」にディレクトリトラバーサルの脆弱性(JVN)

IPAおよびJPCERT/CCは、apps4u@androidが提供するAndroidアプリ「SD Card Manager」にディレクトリトラバーサルの脆弱性が存在すると「JVN」で発表した。

OpenSSLの脆弱性を標的としたアクセスが増加、対策を呼びかけ(警察庁) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

OpenSSLの脆弱性を標的としたアクセスが増加、対策を呼びかけ(警察庁)

警察庁は、「OpenSSL」の脆弱性を標的としたアクセスが増加しているとして、アップデートの実施等の適切な対策を早急に実施するよう「@police」で注意喚起を発表した。

その技術なら、マレーシア航空 370 便を ID 詐欺から防ぐことができた~キーパッドセキュリティ搭載? 彼らは決して実現しなかっただろう(The Register) 画像
TheRegister
ScanNetSecurity
ScanNetSecurity

その技術なら、マレーシア航空 370 便を ID 詐欺から防ぐことができた~キーパッドセキュリティ搭載? 彼らは決して実現しなかっただろう(The Register)

「現在のパスポートは偽造するのが簡単で、また RFID チップを提供することは困難だ」と Cecil は語った。「パスポートの冊子の構成は、ビザを提示し、入国と出国の日付を記録するためのもので、ユーザーの身元を確認する目的で利用するべきではない」

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×