2014年4月の記事(6 ページ目) | ScanNetSecurity
2026.04.15(水)

2014年4月の記事一覧(6 ページ目)

セキュリティ研究家が Tesla に喚起~いますぐにでも 2 要素認証が必要だ(The Register) 画像
TheRegister
ScanNetSecurity
ScanNetSecurity

セキュリティ研究家が Tesla に喚起~いますぐにでも 2 要素認証が必要だ(The Register)

Dhanjani が記事にしているように、Tesla は「ユーザーがログインを試せる回数」を制限していない。そのことにより、6 文字のパスワードにブルートフォースを仕掛けることは取るに足らない作業になっていると彼は記している。

IT関連企業による「Cos-DEC(クラウド型オープンDB協議会)」を設立 他(ダイジェストニュース) 画像
ダイジェストニュース
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

IT関連企業による「Cos-DEC(クラウド型オープンDB協議会)」を設立 他(ダイジェストニュース)

IT関連企業による「Cos-DEC(クラウド型オープンDB協議会)」を設立(ソフトバンク・テクノロジーほか)他

柔軟性、可用性、運用性、性能の高い次世代ファイアウォールを発売(マカフィー) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

柔軟性、可用性、運用性、性能の高い次世代ファイアウォールを発売(マカフィー)

マカフィーは、次世代ファイアウォール製品「McAfee Next Generation Firewall」を5月1日より日本において提供を開始すると発表した。

地方公共団体で引き続き使用するXP搭載PCは全体の13%、約26万5千台(総務省) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

地方公共団体で引き続き使用するXP搭載PCは全体の13%、約26万5千台(総務省)

総務省は、各自治体に対して「Windows XP等のサポート期間の終了に伴う対応について」を発表した。

Androidアプリ「CamiApp」に情報漏えいやデータ改ざんの脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Androidアプリ「CamiApp」に情報漏えいやデータ改ざんの脆弱性(JVN)

IPAおよびJPCERT/CCは、コクヨS&Tが提供するノート活用Androidアプリ「Android 版 CamiApp」にアクセス制限不備の脆弱性が存在すると「JVN」で発表した。

「Deep Security」で移行が間に合わないWindows Server 2003を保護(トレンドマイクロ、日立ソリューションズ) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「Deep Security」で移行が間に合わないWindows Server 2003を保護(トレンドマイクロ、日立ソリューションズ)

日立ソリューションズは、トレンドマイクロのセキュリティ対策製品を用いた、Windows Server 2003向けの暫定的な脆弱性保護サービスを提供開始すると発表した。

オンラインバンキング悪用の不正送金、日本が標的に--緊急対策セミナー(ラック) 画像
セミナー・イベント
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

オンラインバンキング悪用の不正送金、日本が標的に--緊急対策セミナー(ラック)

ラックは4月14日、インターネットバンキングを悪用した不正送金への注意喚起を発表した。

大規模仮想デスクトップ環境を学生に提供、3次元CADソフトウェアも利用可能(広島工業大学) 画像
業界動向
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

大規模仮想デスクトップ環境を学生に提供、3次元CADソフトウェアも利用可能(広島工業大学)

 鶴学園 広島工業大学は4月14日、シンクライアント端末を活用した大規模仮想デスクトップ環境(VDI)を、学生に対して提供する「仮想デスクトップ教育基盤システム」を整備し、4月1日から稼働開始したことを発表した。

検索語ランキング 「Heartbleed検査サービス」「マイクロソフト 無償ツール emet」「ハンゲームアカウント 安全確認」他 画像
ランキング
ScanNetSecurity
ScanNetSecurity

検索語ランキング 「Heartbleed検査サービス」「マイクロソフト 無償ツール emet」「ハンゲームアカウント 安全確認」他

検索頻度の高い語句と、その検索結果に該当する記事を紹介します

Google、同社の DNS サービスに対するトルコの ISP の「妨害」を確認~政府の Twitter 禁止令が Google のパブリックサーバを阻む(The Register) 画像
TheRegister
ScanNetSecurity
ScanNetSecurity

Google、同社の DNS サービスに対するトルコの ISP の「妨害」を確認~政府の Twitter 禁止令が Google のパブリックサーバを阻む(The Register)

Twitter は SMS 経由でツイートを行う方法についてアドバイスを掲載したが、同共和国の Twitter ファンたちは、彼らのお気に入りのサイトを利用するために VPN、TOR、その他の回避策を取った。

アクセスランキング:2014年 第15週 画像
ランキング
ScanNetSecurity
ScanNetSecurity

アクセスランキング:2014年 第15週

先週一週間もっとも閲覧された記事のベスト10

Windows Embedded OSを搭載したモバイル・シンクライアントの販売を開始、生体・カード・ワンタイム認証システムにも対応(CTCSP) 画像
新製品・新サービス
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

Windows Embedded OSを搭載したモバイル・シンクライアントの販売を開始、生体・カード・ワンタイム認証システムにも対応(CTCSP)

 伊藤忠テクノソリューションズ(CTC)のグループ会社である(CTCSP)は4月10日、業界で初めてWindows Embedded OSを搭載したモバイル・シンクライアントの販売を開始した。

iOSに対応した「ウイルスバスター モバイル」最新版が4月17日から発売、Jailbreakを検知しユーザに通知する機能も(トレンドマイクロ) 画像
新製品・新サービス
関口賢@RBB TODAY
関口賢@RBB TODAY

iOSに対応した「ウイルスバスター モバイル」最新版が4月17日から発売、Jailbreakを検知しユーザに通知する機能も(トレンドマイクロ)

 トレンドマイクロは10日、スマートフォン/タブレット端末向けセキュリティソフト「ウイルスバスター モバイル」の最新版を4月17日より発売すると発表した。最新版ではiOSにも対応する。

Androidアプリの脆弱性の学習・点検ツールをサイトで公開、無償利用が可能(IPA) 画像
業界動向
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

Androidアプリの脆弱性の学習・点検ツールをサイトで公開、無償利用が可能(IPA)

 IPA(情報処理推進機構)は4月11日、Androidアプリの脆弱性の学習・点検ツール「AnCoLe(アンコール)」をサイトで公開した。Windows Vista/7/8上で動作し、無償利用が可能。

「Xperia Z1 SOL23」、「Xperia Z Ultra SOL24」向けに最新ソフトウェアのアップデート提供を開始(KDDI) 画像
業界動向
関口賢@RBB TODAY
関口賢@RBB TODAY

「Xperia Z1 SOL23」、「Xperia Z Ultra SOL24」向けに最新ソフトウェアのアップデート提供を開始(KDDI)

 KDDIは10日、同社のスマートフォン「Xperia Z1 SOL23」、「Xperia Z Ultra SOL24」向けに最新ソフトウェアのアップデート提供を開始した。「Xperia Z Ultra SOL24」はSTAMINAモードなどが追加される。

OpenSSLの脆弱性(CVE-2014-0160)への対応について 他(ダイジェストニュース) 画像
ダイジェストニュース
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

OpenSSLの脆弱性(CVE-2014-0160)への対応について 他(ダイジェストニュース)

OpenSSLの脆弱性(CVE-2014-0160)への対応について(マクニカネットワークス)他

OpenSSLの脆弱性の有無をホスト名の入力で判別できる無料サービス(ネットエージェント) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

OpenSSLの脆弱性の有無をホスト名の入力で判別できる無料サービス(ネットエージェント)

ネットエージェントは、OpenSSL Heartbleed脆弱性の有無を、Web上から対象のホスト名を入力するだけで容易に判別できるサービス「Heartbleed検査サービス」を、無償にて提供開始した。

MAM、MCMの概念や仕組みをまとめた利用ガイドベータ版、パブコメも募集(JSSEC) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

MAM、MCMの概念や仕組みをまとめた利用ガイドベータ版、パブコメも募集(JSSEC)

JSSECは、「MAM/MCM利用ガイド」を策定し、正式版の発表に先立ち「β版」を公開した。また同時に、本ガイドへのパブリックコメントも募集している。

Androidアプリ「SD Card Manager」にディレクトリトラバーサルの脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Androidアプリ「SD Card Manager」にディレクトリトラバーサルの脆弱性(JVN)

IPAおよびJPCERT/CCは、apps4u@androidが提供するAndroidアプリ「SD Card Manager」にディレクトリトラバーサルの脆弱性が存在すると「JVN」で発表した。

OpenSSLの脆弱性を標的としたアクセスが増加、対策を呼びかけ(警察庁) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

OpenSSLの脆弱性を標的としたアクセスが増加、対策を呼びかけ(警察庁)

警察庁は、「OpenSSL」の脆弱性を標的としたアクセスが増加しているとして、アップデートの実施等の適切な対策を早急に実施するよう「@police」で注意喚起を発表した。

その技術なら、マレーシア航空 370 便を ID 詐欺から防ぐことができた~キーパッドセキュリティ搭載? 彼らは決して実現しなかっただろう(The Register) 画像
TheRegister
ScanNetSecurity
ScanNetSecurity

その技術なら、マレーシア航空 370 便を ID 詐欺から防ぐことができた~キーパッドセキュリティ搭載? 彼らは決して実現しなかっただろう(The Register)

「現在のパスポートは偽造するのが簡単で、また RFID チップを提供することは困難だ」と Cecil は語った。「パスポートの冊子の構成は、ビザを提示し、入国と出国の日付を記録するためのもので、ユーザーの身元を確認する目的で利用するべきではない」

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×