2014年5月の記事(3 ページ目) | ScanNetSecurity
2026.10.11(日)

2014年5月の記事一覧(3 ページ目)

The Register の爆弾レポート:我々は如何にして、PIN コードを使わずに携帯のボイスメールをハッキングしたか~あなたのメッセージは、いまも安全ではない(その 1)(The Register) 画像
TheRegister
ScanNetSecurity
ScanNetSecurity

The Register の爆弾レポート:我々は如何にして、PIN コードを使わずに携帯のボイスメールをハッキングしたか~あなたのメッセージは、いまも安全ではない(その 1)(The Register)

アカウントにリンクされた携帯電話からボイスメールのサービスを呼び出す場合、PIN を入力しなくともメッセージの受信ボックスに辿り着く。話題は、「あなたがどの携帯電話から電話をしているのかを、携帯電話のネットワークはどんな方法で知るのか?」だ。

「ITサービス海外展開における留意点」を公表 他(ダイジェストニュース) 画像
ダイジェストニュース
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「ITサービス海外展開における留意点」を公表 他(ダイジェストニュース)

「ITサービス海外展開における留意点」の公表について(JEITAほか)他

センサーデータの収集・蓄積・見える化を実現するM2M遠隔施設管理システム(日立ソリューションズ) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

センサーデータの収集・蓄積・見える化を実現するM2M遠隔施設管理システム(日立ソリューションズ)

日立ソリューションズは、産業用PCやゲートウェイなどに搭載し、それらとつながる各種センサーデータの収集・蓄積とセンサーへの指示を行う、M2M遠隔施設管理システム「M2M Remote Factory Manager」の提供を5月14日より開始する。

IPS製品の仮想アプライアンスを提供開始(マカフィー) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

IPS製品の仮想アプライアンスを提供開始(マカフィー)

マカフィーは、同社の提供する侵入防止システム(IPS)の仮想版「McAfee Virtual Network Security Platform」の提供を5月20日より開始すると発表した。

日本市場初のESET法人向けゲートウェイセキュリティ製品を発表(キヤノンITS) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

日本市場初のESET法人向けゲートウェイセキュリティ製品を発表(キヤノンITS)

キヤノンITSは、メールセキュリティ製品「ESET Mail Security for Linux」を5月28日より販売開始すると発表した。本製品は同社初の法人向けゲートウェイ製品となる。

「m-FILTER」と「クリプト便」を連係、大容量ファイルを安全に送信(デジタルアーツ、NRIセキュア) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「m-FILTER」と「クリプト便」を連係、大容量ファイルを安全に送信(デジタルアーツ、NRIセキュア)

デジタルアーツとNRIセキュアは、メールによる大容量のファイル送信を、簡単かつ高いセキュリティレベルで行うことができるサービスの提供を開始すると発表した。

セガのWebサーバに不正アクセス、40以上の公式サイトを一時停止(セガ) 画像
インシデント・情報漏えい
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

セガのWebサーバに不正アクセス、40以上の公式サイトを一時停止(セガ)

セガは、同社の一部Webサーバに不正アクセスが行われたことが判明したと発表した。

SECCON 2013 全国大会 CTF 参加者意識調査結果 画像
特集
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

SECCON 2013 全国大会 CTF 参加者意識調査結果

SECCON 2013 全国大会 CTF の決勝戦が2014年3月に、2日間にわたって開催された。全509チーム 約1,300名が参加した予選から選ばれた決勝参加20チームに対して本誌は、日本ネットワークセキュリティ協会のご厚意のもと、無記名アンケートを実施し、合計20名の回答を得た。

Heartbleed ばかりに気をとられるな:FreeBSD にクレデンシャルを漏えいしかねない脆弱性~ OSX、NetApp や Juniper の製品、そしてテレビにさえ FreeBSD が利用されていることを思い出そう(The Register) 画像
TheRegister
ScanNetSecurity
ScanNetSecurity

Heartbleed ばかりに気をとられるな:FreeBSD にクレデンシャルを漏えいしかねない脆弱性~ OSX、NetApp や Juniper の製品、そしてテレビにさえ FreeBSD が利用されていることを思い出そう(The Register)

このOSを基礎とする製品には、OSX や PlayStation、一部の Panasonic の テレビ;そして Blue Coat や Checkpoint、IronPort、Juniper、McAfee、Sophos 製のセキュリティツールが含まれている。

BIND 9.10.0の脆弱性について 他(ダイジェストニュース) 画像
ダイジェストニュース
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

BIND 9.10.0の脆弱性について 他(ダイジェストニュース)

BIND 9.10.0の脆弱性(DNSサービスの停止)について(JPRS)他

情報漏えい対策を多層的に導入している反面、運用面での課題も(ALSI) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

情報漏えい対策を多層的に導入している反面、運用面での課題も(ALSI)

ALSIは、従業員数1,000名以上の法人に勤めるシステム管理者を対象に実施した「第11回 組織でのインターネット利用実態調査」の結果を発表した。

IoT時代に向け、「事前に機器に組み込む」セキュリティ戦略を発表(マカフィー) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

IoT時代に向け、「事前に機器に組み込む」セキュリティ戦略を発表(マカフィー)

マカフィーは、安全な「モノのインターネット(Internet of Things:IoT)」を実現するための戦略を発表した。

「CENTUM」を含む複数のYOKOGAWA製品にバッファオーバーフローの脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「CENTUM」を含む複数のYOKOGAWA製品にバッファオーバーフローの脆弱性(JVN)

IPAおよびJPCERT/CCは、横河電機が提供する統合生産制御システムである「CENTUM」を含む複数のYOKOGAWA 製品に、複数のバッファオーバーフローの脆弱性が存在すると「JVN」で発表した。

第1四半期に2億件のデータが紛失・盗難被害、半数が内部犯行(日本セーフネット) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

第1四半期に2億件のデータが紛失・盗難被害、半数が内部犯行(日本セーフネット)

日本セーフネットは、米SafeNet社が2014年第1四半期におけるデータ漏えいの深刻度を指標化した「SafeNet Breach Level Index(BLI)」の内容を発表した。

セキュリティ対策実態調査、業界によって対策実施度合に大きな開き(トレンドマイクロ) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

セキュリティ対策実態調査、業界によって対策実施度合に大きな開き(トレンドマイクロ)

トレンドマイクロは、「組織におけるセキュリティ対策実態調査 2014」の結果を発表した。

検索語ランキング 「著作権 事件」「ハンゲームアカウント 安全確認」「isms認証とは」他 画像
ランキング
ScanNetSecurity
ScanNetSecurity

検索語ランキング 「著作権 事件」「ハンゲームアカウント 安全確認」「isms認証とは」他

検索頻度の高い語句と、その検索結果に該当する記事を紹介します

Anonymous、アマチュア無線を利用した安全なデータ通信のスキームを開発~海賊チャネルにおける、自由のための「帯域幅」の取引(The Register) 画像
TheRegister
ScanNetSecurity
ScanNetSecurity

Anonymous、アマチュア無線を利用した安全なデータ通信のスキームを開発~海賊チャネルにおける、自由のための「帯域幅」の取引(The Register)

この匿名性のスキームは興味深い。なぜならインターネット上で、アドレッシングは「常にクリアな」メタデータであり、それは非常に強固な真の匿名性を作り上げる。なおかつ、非常にシンプルでもある。

Googleが提供しているかのように装うAndroidアプリを確認(マカフィー) 画像
脅威動向
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

Googleが提供しているかのように装うAndroidアプリを確認(マカフィー)

 マカフィーは9日、ユーザーを騙して詐欺サイトへ登録させる、多くの不審なAndroidアプリをGoogle Playストア上で確認したことを発表した。これらの詐欺サービスは「Google Sports Betting」を名乗り、Googleが提供しているかのように装っているという。

アクセスランキング:2014年 第19週 画像
ランキング
ScanNetSecurity
ScanNetSecurity

アクセスランキング:2014年 第19週

先週一週間もっとも閲覧された記事のベスト10

暗号技術の現状について考える(前編):その脆弱さとHeartbleed脆弱性 他(ダイジェストニュース) 画像
ダイジェストニュース
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

暗号技術の現状について考える(前編):その脆弱さとHeartbleed脆弱性 他(ダイジェストニュース)

暗号技術の現状について考える(前編):その脆弱さとHeartbleed脆弱性(トレンドマイクロ:ブログ)他

膨大なログから数秒でリスクを検出するイベント監視ソリューション(チェック・ポイント) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

膨大なログから数秒でリスクを検出するイベント監視ソリューション(チェック・ポイント)

Check Point Software Technologies社は、脅威検出データの処理と保存をリアルタイムに行う高度な最新イベント監視ソリューション「Next-Generation SmartEvent」を発表した。

小規模企業やリモートオフィス向けのUTMアプライアンスを発売(ウォッチガード) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

小規模企業やリモートオフィス向けのUTMアプライアンスを発売(ウォッチガード)

ウォッチガードは、UTMアプライアンス「WatchGuard Firebox T10」を新たに発表した。

AIなどを活用したフォレンジックツールを第三者委員会向けに提供(UBIC) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

AIなどを活用したフォレンジックツールを第三者委員会向けに提供(UBIC)

UBICは、企業などの不行為を調査する「第三者委員会」を対象とした、デジタルフォレンジックツール「Lit i View XAMINER」を使った「高度解析支援ソリューション」を5月10日より正式に提供を開始すると発表した。

Adobe ReaderとAcrobatのセキュリティアップデートの事前通知を発表(アドビ) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Adobe ReaderとAcrobatのセキュリティアップデートの事前通知を発表(アドビ)

アドビは、「Adobe Reader」および「Acrobat」のセキュリティアドバイザリ(APSB14-15)の事前通知を発表した。これによると同社は5月13日(米国時間)にセキュリティ更新プログラムをリリースする。

セキュリティ情報の事前通知、5月は「緊急」2件を含む8件を予定(日本マイクロソフト) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

セキュリティ情報の事前通知、5月は「緊急」2件を含む8件を予定(日本マイクロソフト)

日本マイクロソフトは、2014年5月のセキュリティ情報の事前通知を発表した。発表によると、セキュリティ情報の公開は5月14日で、8件のパッチ公開を予定している。

Scan Legacy 第二部 2006-2013 第7回「TOB初体験」 画像
コラム
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

Scan Legacy 第二部 2006-2013 第7回「TOB初体験」

TOBが成立し投資ファンドから派遣された新経営陣の印象は「法律を守る闇金ウシジマくん」といえばうまく伝わると思います。丑嶋社長が法律を守るなら普通にヒーローじゃないか、という声が聞こえそうですが、まさにその通りでした。一緒に働く相手として楽ではないですが。

Viber の暗号化されていないデータを、研究者は容易にスラーピングする~「画像、ビデオ、位置情報などが簡単に危殆化される」と主張(The Register) 画像
TheRegister
ScanNetSecurity
ScanNetSecurity

Viber の暗号化されていないデータを、研究者は容易にスラーピングする~「画像、ビデオ、位置情報などが簡単に危殆化される」と主張(The Register)

このイスラエルベースの(キプロスに拠点を置いている)メッセージサービスは先日、日本の e コマースの巨人・楽天に 9 億ドル(編集部註:約 920 億円)で買収された。それは同社が「違うレベルへと」進むことを目指した買収だった。

EFF、スパイ型の広告をブロックするブラウザ拡張機能「Privacy Badger」を発表 画像
海外情報
江添佳代子
江添佳代子

EFF、スパイ型の広告をブロックするブラウザ拡張機能「Privacy Badger」を発表

Privacy Badger は、「Do Not Track」のメッセージに関わらず、ユーザーのデータを収集しているドメインを実際に感知した場合のみ、それをブロックするメカニズムとなっている。

「APT攻撃は簡潔に実行することが可能」との調査結果を発表 他(ダイジェストニュース) 画像
ダイジェストニュース
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「APT攻撃は簡潔に実行することが可能」との調査結果を発表 他(ダイジェストニュース)

「APT攻撃は簡潔に実行することが可能」との調査結果を発表(Imperva)他

Juniper Networks社の2製品を販売開始、ゼロデイ攻撃、DDoS攻撃に対応(日立ソリューションズ) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Juniper Networks社の2製品を販売開始、ゼロデイ攻撃、DDoS攻撃に対応(日立ソリューションズ)

日立ソリューションズは、米Juniper Networks社のWebサーバハッキング対策システム「WebApp Secure」とDDoS対策システム「DDoS Secure」の販売を開始すると発表した。

外部攻撃や情報漏えいを検知する機能を新たに実装(日本IBM) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

外部攻撃や情報漏えいを検知する機能を新たに実装(日本IBM)

日本IBMは、インターネットセキュリティ脅威への対策として、セキュリティインテリジェンスを実現するソフトウェア製品「IBM Security QRadar V7.2.2」を発表した。

介護保険料口座振替結果データを誤って他の地方公共団体に伝送(りそな銀行) 画像
インシデント・情報漏えい
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

介護保険料口座振替結果データを誤って他の地方公共団体に伝送(りそな銀行)

りそな銀行は、同社が大阪府高石市より受託している口座振替業務において、介護保険料口座振替結果データを、誤って他の地方公共団体に伝送する個人情報漏えい事案が発生したと発表した。

「FINAL FANTASY XIV」を騙るフィッシングサイトを確認(フィッシング対策協議会) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「FINAL FANTASY XIV」を騙るフィッシングサイトを確認(フィッシング対策協議会)

フィッシング対策協議会は、スクウェア・エニックス(FINAL FANTASY XIV)を騙るフィッシングサイトの報告を複数受けたとして注意喚起を発表した。

「intra-mart」にオープンリダイレクトの脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「intra-mart」にオープンリダイレクトの脆弱性(JVN)

IPAおよびJPCERT/CCは、エヌ・ティ・ティ・データ・イントラマートが提供するWebアプリケーションを構築するためのソフトウェアフレームワーク「intra-mart」にオープンリダイレクトの脆弱性が存在すると「JVN」で発表した。

Scan Legacy 第一部 1998-2006 第7回「事件は作るもの、海外提携こぼれ話」 画像
コラム
原 隆志 / 取材・文:一田 和樹
原 隆志 / 取材・文:一田 和樹

Scan Legacy 第一部 1998-2006 第7回「事件は作るもの、海外提携こぼれ話」

「事件は作るもの」というのは、Scan創刊以来の柱のひとつだった。誤解があるといけないので、少し解説しよう。この方針のおかげで、本連載の第5回、第6回で紹介したようなさまざまな事件を作ることが出来た。

OAuth の欠陥「Covert Redirect」は Heartbleed より胸を打つ?~~バグのロゴを作ることで、その重要性が高まるわけではない(The Register) 画像
TheRegister
ScanNetSecurity
ScanNetSecurity

OAuth の欠陥「Covert Redirect」は Heartbleed より胸を打つ?~~バグのロゴを作ることで、その重要性が高まるわけではない(The Register)

彼は「どのようにして、このトリックが Facebook での OAuthの実装に適用されるか」を実演した。Facebook、Google、Yahoo、そして Microsoft を含めた OAuth 2.0 のウェブサイトが影響を受ける、と Jing は語っている。

NEXCO西日本においてSDNを活用した基幹ネットワークを構築、災害対応の強化を実現(NEC) 画像
業界動向
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

NEXCO西日本においてSDNを活用した基幹ネットワークを構築、災害対応の強化を実現(NEC)

 日本電気(NEC)は7日、西日本高速道路(NEXCO西日本)において、SDN(Software-Defined Networking)を活用した基幹ネットワークを構築したことを発表した。SDNを用いた最先端ネットワーク基盤の構築は、道路業界では世界初とのこと。

「第23回 山陰ITPro勉強会」「第二十九回セキュそば勉強会」他(セミナー情報) 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

「第23回 山陰ITPro勉強会」「第二十九回セキュそば勉強会」他(セミナー情報)

開催予定の情報セキュリティ関連セミナー・勉強会情報

4月のIPAの活動(2014年4月) 他(ダイジェストニュース) 画像
ダイジェストニュース
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

4月のIPAの活動(2014年4月) 他(ダイジェストニュース)

4月のIPAの活動(2014年4月)(IPA)他

BYODにも有効なスマートデバイス向けリモートアクセスサービス(KCCS) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

BYODにも有効なスマートデバイス向けリモートアクセスサービス(KCCS)

KCCSは、ビジネスパーソンのワークスタイル変革を支援する新サービスブランド「BizWalkers+」を立ち上げ、その第1弾としてリモートアクセスサービス「BizWalkers+ Mobile」を5月8日から提供開始すると発表した。

サイバー攻撃検知後の初動対応時間を最大約97%削減する新サービス(富士通) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

サイバー攻撃検知後の初動対応時間を最大約97%削減する新サービス(富士通)

富士通は、「FUJITSU Software Systemwalker Security Control」と、「FUJITSU Security Solution 情報セキュリティ強化支援コンサルティング」の新メニューを販売開始した。

3月の特殊詐欺状況を発表、振り込め詐欺などの被害が急増(警察庁) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

3月の特殊詐欺状況を発表、振り込め詐欺などの被害が急増(警察庁)

警察庁は、2014年3月の「特殊詐欺の認知・検挙状況等について」を発表した。

2013年にAPT攻撃の対象となった国、日本は4位に--脅威レポート(ファイア・アイ) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

2013年にAPT攻撃の対象となった国、日本は4位に--脅威レポート(ファイア・アイ)

ファイア・アイは、「FireEye高度な攻撃に関する脅威レポート:2013年版」を公開した。

CeCOS VIII レポート~フィッシングの特色 画像
セミナー・イベント
土屋日路親
土屋日路親

CeCOS VIII レポート~フィッシングの特色

第8回目となるフィッシング詐欺を主とするサイバー攻撃対策ワーキンググループAPWG主催の「CeCOS VIII」が4月8、9、10日に香港で開催された。その中で特に気になった海外のフィッシング詐欺をいくつかご紹介します。

[特別寄稿] OpenSSLの脆弱性「HeartBleed」振り返りのススメ 画像
特集
piyokango
piyokango

[特別寄稿] OpenSSLの脆弱性「HeartBleed」振り返りのススメ

皆様初めまして。piyokangoというハンドルネームでネットの片隅で活動している者です。今回Scan編集長よりお声掛けを頂きまして、話題となった脆弱性やインシデントといったセキュリティ界隈の出来事を私の視点から皆様にお伝えをしていきたいと思います。

警察は令状なしで携帯電話を調査できるのか? 米国最高裁判所が決定へ~携帯電話から引き出された 2 つの事件の証拠(The Register) 画像
TheRegister
ScanNetSecurity
ScanNetSecurity

警察は令状なしで携帯電話を調査できるのか? 米国最高裁判所が決定へ~携帯電話から引き出された 2 つの事件の証拠(The Register)

「逮捕後の令状なく、警察官が個人の携帯電話を調査できるようにすることは、甚大なプライバシーの侵害となるだろう。その行為は合衆国憲法修正第 4 条において不必要、かつ不合理である」と、電子プライバシー情報センター簡潔に記している。

Adobe Flash Player の正規表現の取り扱いに起因するヒープオーバーフローの脆弱性(Scan Tech Report) 画像
エクスプロイト
株式会社ラック デジタルペンテスト部
株式会社ラック デジタルペンテスト部

Adobe Flash Player の正規表現の取り扱いに起因するヒープオーバーフローの脆弱性(Scan Tech Report)

Adobe Flash Player にヒープオーバーフローを引き起こしてしまう脆弱性が報告されています。

国内クライアント仮想化市場の調査結果を発表、全社導入の割合が5.4%へ上昇(IDC Japan) 画像
調査・ホワイトペーパー
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

国内クライアント仮想化市場の調査結果を発表、全社導入の割合が5.4%へ上昇(IDC Japan)

 IDC Japanは1日、国内クライアント仮想化市場の動向について、3月に実施したユーザー調査の結果を発表した。

どの程度「子どもが安全にインターネットを使うための取組み」を行うか予測、第5期の活動報告書を公開(子どもネット研) 画像
調査・ホワイトペーパー
田中志実@リセマム
田中志実@リセマム

どの程度「子どもが安全にインターネットを使うための取組み」を行うか予測、第5期の活動報告書を公開(子どもネット研)

 子どもたちのインターネット利用について考える研究会(子どもネット研、座長・お茶の水女子大学坂元章教授)は4月22日、第5期の活動報告書を公開した。地域密着型教育啓発事業では、秋田県、札幌市、横浜市、渋谷区などで行った取組みについてまとめている。

テープストレージメディアとして世界最高の面記録密度となる148ギガビット/平方インチの磁気テープを開発(ソニー) 画像
業界動向
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

テープストレージメディアとして世界最高の面記録密度となる148ギガビット/平方インチの磁気テープを開発(ソニー)

 ソニーは30日、テープストレージメディアとして世界最高の面記録密度となる、148ギガビット/平方インチの磁気テープを開発したことを発表した。

「紛失・盗難対策用アプリ」をスパイアプリとして悪用、5つの対策を紹介(IPA) 画像
脅威動向
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

「紛失・盗難対策用アプリ」をスパイアプリとして悪用、5つの対策を紹介(IPA)

 情報処理推進機構(IPA)は1日、他人ののスマートフォンに無断で「紛失・盗難対策用アプリ」をインストールし、情報の覗き見や不正操作を行う事例を採り上げた“今月の呼びかけ”を公開した。

2014年5月の呼びかけ 他(ダイジェストニュース) 画像
ダイジェストニュース
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

2014年5月の呼びかけ 他(ダイジェストニュース)

2014年5月の呼びかけ(IPA)他

大規模データセンターや通信事業者向けのセキュリティ・システム(チェック・ポイント) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

大規模データセンターや通信事業者向けのセキュリティ・システム(チェック・ポイント)

チェック・ポイントは、イスラエルCheck Point Software Technologies社が「41000セキュリティ・システム」を新たに発表した。

法的な通知を装うSMSスパムが韓国で急増--モバイルセキュリティレビュー(Dr.WEB) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

法的な通知を装うSMSスパムが韓国で急増--モバイルセキュリティレビュー(Dr.WEB)

Dr.WEBは、「2014年第1四半期Doctor Webモバイルセキュリティレビュー」を公開した。

RAT機能と4種類のDDoS攻撃が可能なクライムウェアキットに関するレポート(アカマイ) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

RAT機能と4種類のDDoS攻撃が可能なクライムウェアキットに関するレポート(アカマイ)

アカマイは、同社のPLXsertを通して「Storm Network Stress Testerクライムウェアキットに関するサイバーセキュリティThreat Advisory(脅威アドバイザリ)」を発行した。

「Google 検索アプライアンス」にXSSの脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「Google 検索アプライアンス」にXSSの脆弱性(JVN)

IPAおよびJPCERT/CCは、Googleが提供する「Google 検索アプライアンス」にクロスサイトスクリプティングの脆弱性が存在すると「JVN」で発表した。

IEの脆弱性を解消する定例外パッチを公開、例外的にWindows XPにも対応(日本マイクロソフト) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

IEの脆弱性を解消する定例外パッチを公開、例外的にWindows XPにも対応(日本マイクロソフト)

日本マイクロソフトは、定例外のセキュリティ情報「MS14-021:Internet Explorer用のセキュリティ更新プログラム(296511)」を公開した。

プーチン曰く、インターネットは「CIA のプロジェクト」である~ソビエトロシアでは、政治家がインターネットを掻き回す!(The Register) 画像
TheRegister
ScanNetSecurity
ScanNetSecurity

プーチン曰く、インターネットは「CIA のプロジェクト」である~ソビエトロシアでは、政治家がインターネットを掻き回す!(The Register)

この動きは、プーチンがさらに権力を強めるための取り組みとして、ロシアの IT 部門、および公共のインターネットアクセスにおける彼の支配力を強化している可能性があるということを示唆している。

サイボウズ ガルーンの電話メモ機能におけるDoSの脆弱性 他(ダイジェストニュース) 画像
ダイジェストニュース
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

サイボウズ ガルーンの電話メモ機能におけるDoSの脆弱性 他(ダイジェストニュース)

サイボウズ ガルーンの電話メモ機能におけるDoSの脆弱性(JVN)他

「Apache Struts2の脆弱性」からスマホを守るアプリを無料配信(キングソフト) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「Apache Struts2の脆弱性」からスマホを守るアプリを無料配信(キングソフト)

キングソフトは、緊急の報告が行われ話題となった「Apache Struts2の脆弱性」からスマホを守るアプリ「Struts 2 脆弱性スキャン - CM Security」を、4月27日よりGoogle Playにて無料配信を開始した。

Internet Explorer の脆弱性の回避策を手順とともに公開(日本マイクロソフト) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Internet Explorer の脆弱性の回避策を手順とともに公開(日本マイクロソフト)

日本マイクロソフトは、Internet Explorer の脆弱性の回避策について同社ブログにまとめている。

「サイボウズ ガルーン」のAPIにアクセス制限回避が可能な脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「サイボウズ ガルーン」のAPIにアクセス制限回避が可能な脆弱性(JVN)

IPAおよびJPCERT/CCは、サイボウズが提供するグループウェア「サイボウズ ガルーン」のAPIにアクセス制限回避が可能な脆弱性が存在すると「JVN」で発表した。

Ignite Realtimeの「Smack API」に複数の脆弱性(JVN) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Ignite Realtimeの「Smack API」に複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、Ignite Realtimeが提供するXMPP クライアント用のライブラリ「Smack API」に複数の脆弱性が存在すると「JVN」で発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×