2014年4月の記事(7 ページ目) | ScanNetSecurity
2026.04.15(水)

2014年4月の記事一覧(7 ページ目)

自動車の情報セキュリティに関する国際会議開催(日経BP) 画像
セミナー・イベント
纐纈敏也@DAYS@レスポンス
纐纈敏也@DAYS@レスポンス

自動車の情報セキュリティに関する国際会議開催(日経BP)

日経オートモーティブテクノロジーは、車載システム・セキュリティ開発者向けセミナー「escar Asia」を4月17日・18日にJA共済ビル カンファレンスホール(東京・永田町)で開催する。

ヴィンテージ:ファッションや家具には魅力的だが、ソフトウェアには無用 他(ダイジェストニュース) 画像
ダイジェストニュース
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

ヴィンテージ:ファッションや家具には魅力的だが、ソフトウェアには無用 他(ダイジェストニュース)

ヴィンテージ:ファッションや家具には魅力的だが、ソフトウェアには無用(エフセキュア)他

製品の連携により「通常起こりえない通信」を検出(アイ・オー・データ、セキュリティフライデー) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

製品の連携により「通常起こりえない通信」を検出(アイ・オー・データ、セキュリティフライデー)

アイ・オー・データとセキュリティフライデーは、両社のアプライアンスプラットフォーム、ミラーリング専用ボックスとファイルサーバのアクセスログ取得ソフトの相互検証を行ったと発表した。

サンドボックスでXP環境を引き続き実行することで、XP環境を保護(パロアルトネットワークス) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

サンドボックスでXP環境を引き続き実行することで、XP環境を保護(パロアルトネットワークス)

米Palo Alto Networksは、同社のセキュリティ・プラットフォームが、4月9日(日本時間)のマイクロソフトのWindows XPサポート終了後も、継続して同OSのクライアントPCの保護を提供していくと発表した。

「OpenSSL」のHeartbleed脆弱性(CVE-2014-0160)を検証(GSX) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「OpenSSL」のHeartbleed脆弱性(CVE-2014-0160)を検証(GSX)

GSXのタイガーチームは、「OpenSSL」のHeartbleed脆弱性(CVE-2014-0160)についての検証結果を発表した。

クラウドセキュリティ実現の加速を目的にコンソーシアムを設立(トレンドマイクロ) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

クラウドセキュリティ実現の加速を目的にコンソーシアムを設立(トレンドマイクロ)

トレンドマイクロは、クラウド環境に必要なセキュリティソリューションの導入の加速を目的に「TREND MICRO Cloud Integratorコンソーシアム」を4月23日に設立する。

APIのセキュリティを担保する基盤ソリューションを発売(CA Technologies) 画像
新製品・新サービス
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

APIのセキュリティを担保する基盤ソリューションを発売(CA Technologies)

CA Technologies は2014年4月10日、Web API (アプリケーション・プログラミング・インタフェース) を利用した通信やサービスのセキュリティを確保する基盤ソリューション「CA Layer 7」を発表した。

悪玉は時代遅れ――最高のハッカーはグレーゾーンで法を守る~バグ報奨金プログラムが「合法的な収入」を魅力的に提案(The Register) 画像
TheRegister
ScanNetSecurity
ScanNetSecurity

悪玉は時代遅れ――最高のハッカーはグレーゾーンで法を守る~バグ報奨金プログラムが「合法的な収入」を魅力的に提案(The Register)

それらのプログラムの報酬はまだ高額ではないが、それでも一部では、重大な未知の脆弱性に対し、セキュリティの組織や政府のバイヤーから非常に高額な報酬を得られる可能性があるということを、その報告書は指摘している。

「Gnutella」ユーザに対する啓発活動の拡大について 他(ダイジェストニュース) 画像
ダイジェストニュース
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「Gnutella」ユーザに対する啓発活動の拡大について 他(ダイジェストニュース)

「Gnutella」ユーザーに対する啓発活動の拡大について(JASRAC)他

Android向けのセキュリティ対策アプリにファイアウォール機能を追加(Dr.WEB) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Android向けのセキュリティ対策アプリにファイアウォール機能を追加(Dr.WEB)

Dr.WEBは、Android向けのセキュリティ対策アプリの新バージョン「Dr.Web 9.01.0 for Android」をリリースしたと発表した。

JPEG2000デコードライブラリ「J2K-Codec」に複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

JPEG2000デコードライブラリ「J2K-Codec」に複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、J2K-Codecが提供するJPEG2000 をデコードするためのWindows用ライブラリ「J2K-Codec」に、複数の脆弱性が存在すると「JVN」で発表した。

「Adobe Flash Player」のセキュリティアップデートを公開(アドビ) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「Adobe Flash Player」のセキュリティアップデートを公開(アドビ)

アドビは、「Adobe Flash Player」のセキュリティアップデート(APSB14-09)を発表した。

月例セキュリティ情報4件を公開、最大深刻度は「緊急」は2件(日本マイクロソフト) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

月例セキュリティ情報4件を公開、最大深刻度は「緊急」は2件(日本マイクロソフト)

日本マイクロソフトは、2014年4月のセキュリティ情報を公開した。公開されたセキュリティ情報は事前通知通りの4件で、最大深刻度「緊急」が2件、「重要」が2件となっている。

インターネットに接続できる携帯端末が急増し「隠れネット機器」でトラブルが低年齢化(秋田県教育庁) 画像
業界動向
田中志実@リセマム
田中志実@リセマム

インターネットに接続できる携帯端末が急増し「隠れネット機器」でトラブルが低年齢化(秋田県教育庁)

 秋田県教育庁は、「大人が支える!インターネットセーフティの推進」の一環として、「インターネットセーフティガイド」(平成26年3月版)を作成。「隠れネット機器」など、大人や地域の人たちが正しい理解をし、トラブルから子どもたちを守る。

「第3回SITWもくもく読書会」「エフスタ!!春のITまつり~エンタープライズ開発の全て!~」他(セミナー情報) 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

「第3回SITWもくもく読書会」「エフスタ!!春のITまつり~エンタープライズ開発の全て!~」他(セミナー情報)

開催予定の情報セキュリティ関連セミナー・勉強会情報

2014年4月9日16時でWindows XPのサポート終了、法人における一時的な経過処置とは 画像
業界動向
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

2014年4月9日16時でWindows XPのサポート終了、法人における一時的な経過処置とは

 ついに現実となったWindows XPのサポート終了。2001年に発売開始され、10年以上にわたり支持されてきた基幹OSだ。本日2014年4月9日にサポート終了となるが、正確には日本時間16時でサポート終了となる。

Cisco「モノのインターネット」セキュリティ最高指導者へのインタビュー~Chris Young に本誌が尋ねた「モノのインターネットを 19 兆ドルのハニーポットにしない方法」(その 2)(The Register) 画像
TheRegister
ScanNetSecurity
ScanNetSecurity

Cisco「モノのインターネット」セキュリティ最高指導者へのインタビュー~Chris Young に本誌が尋ねた「モノのインターネットを 19 兆ドルのハニーポットにしない方法」(その 2)(The Register)

あなたのクレジットカード会社は、あなたの「アイデンティティプロファイル」を構築しています。もしもそのプロファイルに適さないような取引があった場合、彼らは何をしますか? その取引をブロックして、「電話してください」と言うでしょう。

Windows XP搭載PC稼働台数、6月末には法人の全PC稼働台数の6.6%にまで減少する見込み(IDC Japan) 画像
調査・ホワイトペーパー
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

Windows XP搭載PC稼働台数、6月末には法人の全PC稼働台数の6.6%にまで減少する見込み(IDC Japan)

 IDC Japanは4月7日、国内クライアントPC市場におけるWindows XP搭載PC稼働台数(現場で利用可能なPCの台数)の実績と予測を発表した。PCベンダー調査、ユーザー調査、販売チャネル調査などをもとに、独自の分析を行い算出したものとなっている。

WinRAR の ZIP アーカイブの取り扱いに起因するファイル偽装の脆弱性(Scan Tech Report) 画像
エクスプロイト
株式会社ラック デジタルペンテスト部
株式会社ラック デジタルペンテスト部

WinRAR の ZIP アーカイブの取り扱いに起因するファイル偽装の脆弱性(Scan Tech Report)

WinRAR には、ZIP アーカイブ内のファイル名を適切にチェックせず処理してしまう脆弱性が存在します。

「OpenSSL」の heartbeat拡張に情報漏えいの脆弱性(JPCERT/CC) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「OpenSSL」の heartbeat拡張に情報漏えいの脆弱性(JPCERT/CC)

JPCERT/CCは、「OpenSSL」に情報漏えいの脆弱性が存在するとして、注意喚起を発表した。

第10回IPA「ひろげよう情報モラル・セキュリティコンクール」募集開始 他(ダイジェストニュース) 画像
ダイジェストニュース
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

第10回IPA「ひろげよう情報モラル・セキュリティコンクール」募集開始 他(ダイジェストニュース)

第10回IPA「ひろげよう情報モラル・セキュリティコンクール」募集開始(IPA)他

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×