2014年4月の記事(4 ページ目) | ScanNetSecurity
2026.04.15(水)

2014年4月の記事一覧(4 ページ目)

東芝テック製の複合機「e-Studio」にCSRFの脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

東芝テック製の複合機「e-Studio」にCSRFの脆弱性(JVN)

IPAおよびJPCERT/CCは、東芝テックが提供する複合機「e-Studio」シリーズにクロスサイトリクエストフォージェリの脆弱性が存在すると「JVN」で発表した。

445/TCP、23/TCP宛のパケット数が増加--定点観測レポート(JPCERT/CC) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

445/TCP、23/TCP宛のパケット数が増加--定点観測レポート(JPCERT/CC)

JPCERT/CCは、2014年1月から3月における「インターネット定点観測レポート」を公開した。

「IT人材白書2014」の公開について 他(ダイジェストニュース) 画像
ダイジェストニュース
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「IT人材白書2014」の公開について 他(ダイジェストニュース)

「IT人材白書2014」の公開について(IPA)他

社用のノートPCと携帯電話がフィリピンで盗難被害(ミサワ) 画像
インシデント・情報漏えい
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

社用のノートPCと携帯電話がフィリピンで盗難被害(ミサワ)

ミサワは、同社が所有するPCおよび携帯電話が盗難被害に遭ったと発表した。

Androidアプリ「AndExplorer」にディレクトリトラバーサルの脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Androidアプリ「AndExplorer」にディレクトリトラバーサルの脆弱性(JVN)

IPAおよびJPCERT/CCは、LYSESOFTが提供するAndroidアプリ「AndExplorer」にディレクトリトラバーサルの脆弱性が存在すると「JVN」で発表した。

「サイボウズ リモートサービスマネージャー」に複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「サイボウズ リモートサービスマネージャー」に複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、サイボウズが提供する「リモートサービスマネージャー」に複数の脆弱性が存在すると「JVN」で発表した。

「Apache Struts」の危険度の高い脆弱性の攻撃コードを確認、至急対策を(IPA) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「Apache Struts」の危険度の高い脆弱性の攻撃コードを確認、至急対策を(IPA)

IPAは、Apache Struts2 の脆弱性(CVE-2014-0094)対策について注意喚起を発表した。

ハッキングされたドローンがトライアスロン選手のゴールを阻む~次のシナリオ:W 杯の決勝シュートがドローンに妨害される(The Register) 画像
TheRegister
ScanNetSecurity
ScanNetSecurity

ハッキングされたドローンがトライアスロン選手のゴールを阻む~次のシナリオ:W 杯の決勝シュートがドローンに妨害される(The Register)

このドローンの所有者は New Era Photography and Film と呼ばれる地元団体で、「誰かが我々のシステムをハッキングしたようだ」と語っており、「未知の集団が、ドローンの制御を得るためにチャンネルの切り替えを行った」と結論づけたという。

アクセスランキング:2014年 第16週 画像
ランキング
ScanNetSecurity
ScanNetSecurity

アクセスランキング:2014年 第16週

先週一週間もっとも閲覧された記事のベスト10

「若者のトラブル110番」の結果を公表、有料情報サイトの架空・不正請求に関する相談が2割近くを占める(東京都) 画像
調査・ホワイトペーパー
奥山直美@リセマム
奥山直美@リセマム

「若者のトラブル110番」の結果を公表、有料情報サイトの架空・不正請求に関する相談が2割近くを占める(東京都)

 東京都は4月17日、「若者向け悪質商法被害防止キャンペーン」の一環として実施した特別相談「若者のトラブル110番」の結果を公表した。有料情報サイトの架空・不正請求に関する相談が2割近くを占めており、「覚えのない請求は無視しよう」とアドバイスしている。

Symantecによる「Heartbleed」の状況整理と対策方針(シマンテック) 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Symantecによる「Heartbleed」の状況整理と対策方針(シマンテック)

4月16日、都内で行われた株式会社シマンテックの記者発表会において、同社Trust Services プロダクトマーケティング部 上席部長 安達徹也氏が、OpenSSLの脆弱性(Heartbleed)について言及した。

[フォトレポート]シンガポールのセキュリティカンファレンス SyScan 2014 画像
セミナー・イベント

[フォトレポート]シンガポールのセキュリティカンファレンス SyScan 2014

2日間に亘って開催されたカンファレンスは、チャーリー・ミラー氏とクリス・ヴァラセク氏の車に対するハッキングのセッションから始まった。昨年のBlackHat USAや、3月に日本で開催されたCODEBLUEでも同セッションがあったが、アップデートを含んだ形で紹介された。

IT 弁護士「Heartbleed の診断チェックは違法に当たるだろう」~倫理的に行動し、最大 10 年の刑務所生活を勝ち取ろう(The Register) 画像
TheRegister
ScanNetSecurity
ScanNetSecurity

IT 弁護士「Heartbleed の診断チェックは違法に当たるだろう」~倫理的に行動し、最大 10 年の刑務所生活を勝ち取ろう(The Register)

一部のセキュリティ研究者たちは、そこに強制力がない、あるいはいずれにせよ無視されるものだと語っている。一方、別の研究者たちは、その活動が「役に立つ(助けとなる)」場合、これらの法律に免除があるようにするべきだと主張している。

スマホ・タブレットの業務利用向けセキュリティガイドラインの第二版 他(ダイジェストニュース) 画像
ダイジェストニュース
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

スマホ・タブレットの業務利用向けセキュリティガイドラインの第二版 他(ダイジェストニュース)

スマホ・タブレットの業務利用向けセキュリティガイドラインの第二版(JSSEC)他

宝塚歌劇ショップで個人情報が記載されたDVD予約用紙の控えを紛失(宝塚歌劇団) 画像
インシデント・情報漏えい
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

宝塚歌劇ショップで個人情報が記載されたDVD予約用紙の控えを紛失(宝塚歌劇団)

宝塚歌劇団は、宝塚歌劇オフィシャルショップ「キャトルレーヴ東京劇場店」において、顧客の個人情報が記載された書類を紛失したことが判明したと発表した。

「Redmine」にオープンリダイレクトの脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「Redmine」にオープンリダイレクトの脆弱性(JVN)

IPAおよびJPCERT/CCは、Redmineが提供するプロジェクト管理ソフトウェア「Redmine」にオープンリダイレクトの脆弱性が存在すると「JVN」で発表した。

「Openfire」に未対策のDoS脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「Openfire」に未対策のDoS脆弱性(JVN)

IPAおよびJPCERT/CCは、Openfire Projectが提供する「Openfire」にDoSの脆弱性が存在すると「JVN」で発表した。

最新脅威レポートから判明した標的型攻撃で狙われやすい業種と職種(シマンテック) 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

最新脅威レポートから判明した標的型攻撃で狙われやすい業種と職種(シマンテック)

浜田氏は「2013年に発生したデータ侵害事件において、上位10件のうち8件は1,000万以上の個人情報が漏えいしたこと」「漏えいした個人情報の平均数が、2012年と比較し4倍に拡大したこと」の2点を挙げ、2013年を大規模データ侵害の年だったと総括した。

データベースにおける可用性とセキュリティのバランス(ペンタセキュリティシステムズ) 画像
特集
吉澤 亨史
吉澤 亨史

データベースにおける可用性とセキュリティのバランス(ペンタセキュリティシステムズ)

韓国に本社を持ち、Webアプリケーションセキュリティとデータベースセキュリティを提供するペンタセキュリティシステムズ株式会社。データベース暗号化製品「D'Amo」は日本で本格的に製品展開を始めて数年だが、韓国では製品の発売から10年を数え、多くの導入実績がある。

「Xperia Z1 SOL23」等向けに提供していた最新ソフトウェアのアップデートを不具合判明のため一時中断(KDDI) 画像
業界動向
関口賢@RBB TODAY
関口賢@RBB TODAY

「Xperia Z1 SOL23」等向けに提供していた最新ソフトウェアのアップデートを不具合判明のため一時中断(KDDI)

 KDDIは15日、「Xperia Z1 SOL23」、「Xperia Z Ultra SOL24」向けに提供していた最新ソフトウェアのアップデートを一時中断すると発表した。アップデート後の不具合が判明したため。

OpenSSL の Heartbleed 大解剖:たった 4 バイトが引き起こす恐怖のバグ~「C 爆弾」のコードが世界に投下される(The Register) 画像
TheRegister
ScanNetSecurity
ScanNetSecurity

OpenSSL の Heartbleed 大解剖:たった 4 バイトが引き起こす恐怖のバグ~「C 爆弾」のコードが世界に投下される(The Register)

そのメモリには、メッセージやパスワードなどといった旨みのある情報が含まれている。そして別の heartbeatMessage を送信することにより、別の 64KB が漏えいされるため、被害者のシステムを徹底的に調査して御馳走を得るよう、それは繰り返される。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×