2014年4月の記事(3 ページ目) | ScanNetSecurity
2026.04.15(水)

2014年4月の記事一覧(3 ページ目)

ATMやWi-Fiルータを狙うトロイの木馬を確認--3月のウイルス情報(Dr.WEB) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

ATMやWi-Fiルータを狙うトロイの木馬を確認--3月のウイルス情報(Dr.WEB)

Dr.WEBは、2014年3月のウイルス脅威について発表した。3月初旬にはATMを感染させるトロイの木馬が発見され、中旬にはWi-Fiルータをハッキングする悪意のあるプログラムが出現した。

POS向けの「Toshiba 4690 Operating System」にパスワード漏えいの脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

POS向けの「Toshiba 4690 Operating System」にパスワード漏えいの脆弱性(JVN)

IPAおよびJPCERT/CCは、POSで動作するソフトウェア「Toshiba 4690 Operating System」に脆弱なハッシュアルゴリズム ADXCRYPT を使用している問題が存在すると「JVN」で発表した。

「iOS」のセキュリティアップデートを公開(アップル) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「iOS」のセキュリティアップデートを公開(アップル)

米アップルは、「iOS」のアップデート「iOS 7.1.1」を公開した。

サポートが終了したMicrosoft製品の脆弱性は28%--JVN登録状況(IPA) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

サポートが終了したMicrosoft製品の脆弱性は28%--JVN登録状況(IPA)

IPAは、2014年第1四半期(1月から3月)における「脆弱性対策情報データベース『JVN iPedia』の登録状況」を発表した。

サポート終了、Windows XP継続利用によるセキュリティリスクとは? 画像
特集
Trend Micro
Trend Micro

サポート終了、Windows XP継続利用によるセキュリティリスクとは?

脆弱性は全ての環境で等しく危険というわけではなく、攻撃者にとって攻撃がしにくい、利用しづらい環境が存在します。攻撃者はユーザ環境の中で、もっとも攻撃しやすいポイントを攻撃します。それがWindows XPのような古いバージョンのOSやアプリケーションなのです。

FBI、Zeus で巨万の富を築いた 9 人を起訴~しかし警官が引っ捕らえたのは、そのうち 2 人だけ(The Register) 画像
TheRegister
ScanNetSecurity
ScanNetSecurity

FBI、Zeus で巨万の富を築いた 9 人を起訴~しかし警官が引っ捕らえたのは、そのうち 2 人だけ(The Register)

米国当局は 2 人の容疑者を拘留してはいるものの、残りの 7 人は現在も逃走中である:そのうち 3 人はウクライナ人、1 人はロシア国民、その他の 3 人は身元が明らかになっていない。

Apache Struts 2 の Parameters インターセプタの実装に起因するClassLoader を操作可能な脆弱性(Scan Tech Report) 画像
エクスプロイト
株式会社ラック デジタルペンテスト部
株式会社ラック デジタルペンテスト部

Apache Struts 2 の Parameters インターセプタの実装に起因するClassLoader を操作可能な脆弱性(Scan Tech Report)

Apache Struts 2 の Parameters インターセプタには、class パラメータの処理に起因して ClassLoader を不正に操作されてしまう脆弱性が存在します。

無断複製MIX-CD販売事件について 他(ダイジェストニュース) 画像
ダイジェストニュース
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

無断複製MIX-CD販売事件について 他(ダイジェストニュース)

無断複製MIX-CD販売事件について(RIAJ)他

離席を自動検知して画面をロックする顔認証ソフトを発売(NEC) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

離席を自動検知して画面をロックする顔認証ソフトを発売(NEC)

NECは、顔認証によるPCログオンや、ログオン中の利用者の常時確認を可能とするソフトウェア「NeoFace Monitor」を同日から販売開始したと発表した。

Fortinetは2013年に18のクリティカルなゼロデイ脆弱性を発見(フォーティネットジャパン) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Fortinetは2013年に18のクリティカルなゼロデイ脆弱性を発見(フォーティネットジャパン)

フォーティネットジャパンは、米Fortinetのグローバル脅威研究チーム「FortiGuard Labs」が、2013年に18のクリティカルなゼロデイ脆弱性を発見したと発表した。

200Gbps、53.5Mppsを超えるDDoS攻撃を確認--四半期レポート(アカマイ) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

200Gbps、53.5Mppsを超えるDDoS攻撃を確認--四半期レポート(アカマイ)

アカマイは、アカマイ傘下のプロレクシックによる2014年第1四半期(2014年1月~3月)の「グローバルDDoS攻撃レポート」を発表した。

Android上でも動作するJavaのRATの被害を確認、不審なメールに注意を(トレンドマイクロ) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Android上でも動作するJavaのRATの被害を確認、不審なメールに注意を(トレンドマイクロ)

トレンドマイクロは、「JAVA_OZNEB.B」として検出される古い「Remote Access Tool(RAT)」についてのブログを公開した。このRATは、スパムメールの添付ファイルとして送信されており、その多くは金融に関連した内容となっている。

Tesla「イーサネットポートのデータ伝送」のスキャンダル~Tesla のコンソールデータに「触るな」のサインか?(The Register) 画像
TheRegister
ScanNetSecurity
ScanNetSecurity

Tesla「イーサネットポートのデータ伝送」のスキャンダル~Tesla のコンソールデータに「触るな」のサインか?(The Register)

このスレッドに貢献した人物は、コンソール上にインストールした Firefox を稼働している様子を示す写真を投稿した。さらに、そのスレッドは「Tesla の技術者たちが、どれほど深くまで車の内部を観察しているか」という陰謀説も煽動した。

停電などの非常時にプロパンガスを用いて発電可能なポータブル発電機を開発(ホンダ) 画像
新製品・新サービス
纐纈敏也@DAYS@レスポンス
纐纈敏也@DAYS@レスポンス

停電などの非常時にプロパンガスを用いて発電可能なポータブル発電機を開発(ホンダ)

ホンダは、停電などの非常時にプロパンガスを用いて1.5kVAの発電が可能なポータブル発電機「EU15iGP」を新たに開発し、6月よりLPガス機器事業者に向けて供給を開始する。

ネットいじめ、ネット依存、ネット炎上などの現代的課題にどう対応するか(日本教育工学会) 画像
セミナー・イベント
水野こずえ@リセマム
水野こずえ@リセマム

ネットいじめ、ネット依存、ネット炎上などの現代的課題にどう対応するか(日本教育工学会)

 日本教育工学会は、同会会員および教育関係者、保護者などを対象としたシンポジウム「スマホとSNS時代における情報モラル教育について」を6月21日、東京工業大学・大岡山キャンパスで開催する。参加費は500円、事前予約不要。

検索語ランキング 「Heartbleed検査サービス」「著作権侵害 事例」「ハンゲーム アカウント確認」他 画像
ランキング
ScanNetSecurity
ScanNetSecurity

検索語ランキング 「Heartbleed検査サービス」「著作権侵害 事例」「ハンゲーム アカウント確認」他

検索頻度の高い語句と、その検索結果に該当する記事を紹介します

会員専用WEBサービスへの不正アクセスは「OpenSSL」に存在する脆弱性を狙ったものであることが判明(三菱UFJニコス) 画像
インシデント・情報漏えい
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

会員専用WEBサービスへの不正アクセスは「OpenSSL」に存在する脆弱性を狙ったものであることが判明(三菱UFJニコス)

 三菱UFJニコスは4月18日、会員専用WEBサービスへの不正アクセスに関して、詳細を発表した。「OpenSSL」に存在する脆弱性を狙ったものであることが明らかとなった。

オンラインゲームの脅威、ワースト5 他(ダイジェストニュース) 画像
ダイジェストニュース
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

オンラインゲームの脅威、ワースト5 他(ダイジェストニュース)

オンラインゲームの脅威、ワースト5(カスペルスキー:ブログ)他

社内リソースを正確に把握し、的確な脆弱性対策や情報漏えい対策を実現(テナブル・ネットワーク・セキュリティ) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

社内リソースを正確に把握し、的確な脆弱性対策や情報漏えい対策を実現(テナブル・ネットワーク・セキュリティ)

東陽テクニカは、テナブル・ネットワーク・セキュリティの記者発表を開催した。

Javaコード診断ツールの最新版を発売(日立ソリューションズ) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Javaコード診断ツールの最新版を発売(日立ソリューションズ)

日立ソリューションズは、集中型Javaコード診断ツールの最新版「anyWarp CodeDirector V7.3」の提供を4月22日から開始すると発表した。

米国が引き続きワースト1、日本が初のランクイン--スパム送信国(ソフォス) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

米国が引き続きワースト1、日本が初のランクイン--スパム送信国(ソフォス)

ソフォスは、2014年1月から3月のスパム送信国ワースト12に関する最新のレポートを発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×