2014年5月の記事(9 ページ目) | ScanNetSecurity
2026.04.15(水)

2014年5月の記事一覧(9 ページ目)

2013年にAPT攻撃の対象となった国、日本は4位に--脅威レポート(ファイア・アイ) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

2013年にAPT攻撃の対象となった国、日本は4位に--脅威レポート(ファイア・アイ)

ファイア・アイは、「FireEye高度な攻撃に関する脅威レポート:2013年版」を公開した。

CeCOS VIII レポート~フィッシングの特色 画像
セミナー・イベント
土屋日路親
土屋日路親

CeCOS VIII レポート~フィッシングの特色

第8回目となるフィッシング詐欺を主とするサイバー攻撃対策ワーキンググループAPWG主催の「CeCOS VIII」が4月8、9、10日に香港で開催された。その中で特に気になった海外のフィッシング詐欺をいくつかご紹介します。

[特別寄稿] OpenSSLの脆弱性「HeartBleed」振り返りのススメ 画像
特集
piyokango
piyokango

[特別寄稿] OpenSSLの脆弱性「HeartBleed」振り返りのススメ

皆様初めまして。piyokangoというハンドルネームでネットの片隅で活動している者です。今回Scan編集長よりお声掛けを頂きまして、話題となった脆弱性やインシデントといったセキュリティ界隈の出来事を私の視点から皆様にお伝えをしていきたいと思います。

警察は令状なしで携帯電話を調査できるのか? 米国最高裁判所が決定へ~携帯電話から引き出された 2 つの事件の証拠(The Register) 画像
TheRegister
ScanNetSecurity
ScanNetSecurity

警察は令状なしで携帯電話を調査できるのか? 米国最高裁判所が決定へ~携帯電話から引き出された 2 つの事件の証拠(The Register)

「逮捕後の令状なく、警察官が個人の携帯電話を調査できるようにすることは、甚大なプライバシーの侵害となるだろう。その行為は合衆国憲法修正第 4 条において不必要、かつ不合理である」と、電子プライバシー情報センター簡潔に記している。

Adobe Flash Player の正規表現の取り扱いに起因するヒープオーバーフローの脆弱性(Scan Tech Report) 画像
エクスプロイト
株式会社ラック デジタルペンテスト部
株式会社ラック デジタルペンテスト部

Adobe Flash Player の正規表現の取り扱いに起因するヒープオーバーフローの脆弱性(Scan Tech Report)

Adobe Flash Player にヒープオーバーフローを引き起こしてしまう脆弱性が報告されています。

国内クライアント仮想化市場の調査結果を発表、全社導入の割合が5.4%へ上昇(IDC Japan) 画像
調査・ホワイトペーパー
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

国内クライアント仮想化市場の調査結果を発表、全社導入の割合が5.4%へ上昇(IDC Japan)

 IDC Japanは1日、国内クライアント仮想化市場の動向について、3月に実施したユーザー調査の結果を発表した。

どの程度「子どもが安全にインターネットを使うための取組み」を行うか予測、第5期の活動報告書を公開(子どもネット研) 画像
調査・ホワイトペーパー
田中志実@リセマム
田中志実@リセマム

どの程度「子どもが安全にインターネットを使うための取組み」を行うか予測、第5期の活動報告書を公開(子どもネット研)

 子どもたちのインターネット利用について考える研究会(子どもネット研、座長・お茶の水女子大学坂元章教授)は4月22日、第5期の活動報告書を公開した。地域密着型教育啓発事業では、秋田県、札幌市、横浜市、渋谷区などで行った取組みについてまとめている。

テープストレージメディアとして世界最高の面記録密度となる148ギガビット/平方インチの磁気テープを開発(ソニー) 画像
業界動向
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

テープストレージメディアとして世界最高の面記録密度となる148ギガビット/平方インチの磁気テープを開発(ソニー)

 ソニーは30日、テープストレージメディアとして世界最高の面記録密度となる、148ギガビット/平方インチの磁気テープを開発したことを発表した。

「紛失・盗難対策用アプリ」をスパイアプリとして悪用、5つの対策を紹介(IPA) 画像
脅威動向
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

「紛失・盗難対策用アプリ」をスパイアプリとして悪用、5つの対策を紹介(IPA)

 情報処理推進機構(IPA)は1日、他人ののスマートフォンに無断で「紛失・盗難対策用アプリ」をインストールし、情報の覗き見や不正操作を行う事例を採り上げた“今月の呼びかけ”を公開した。

2014年5月の呼びかけ 他(ダイジェストニュース) 画像
ダイジェストニュース
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

2014年5月の呼びかけ 他(ダイジェストニュース)

2014年5月の呼びかけ(IPA)他

大規模データセンターや通信事業者向けのセキュリティ・システム(チェック・ポイント) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

大規模データセンターや通信事業者向けのセキュリティ・システム(チェック・ポイント)

チェック・ポイントは、イスラエルCheck Point Software Technologies社が「41000セキュリティ・システム」を新たに発表した。

法的な通知を装うSMSスパムが韓国で急増--モバイルセキュリティレビュー(Dr.WEB) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

法的な通知を装うSMSスパムが韓国で急増--モバイルセキュリティレビュー(Dr.WEB)

Dr.WEBは、「2014年第1四半期Doctor Webモバイルセキュリティレビュー」を公開した。

RAT機能と4種類のDDoS攻撃が可能なクライムウェアキットに関するレポート(アカマイ) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

RAT機能と4種類のDDoS攻撃が可能なクライムウェアキットに関するレポート(アカマイ)

アカマイは、同社のPLXsertを通して「Storm Network Stress Testerクライムウェアキットに関するサイバーセキュリティThreat Advisory(脅威アドバイザリ)」を発行した。

「Google 検索アプライアンス」にXSSの脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「Google 検索アプライアンス」にXSSの脆弱性(JVN)

IPAおよびJPCERT/CCは、Googleが提供する「Google 検索アプライアンス」にクロスサイトスクリプティングの脆弱性が存在すると「JVN」で発表した。

IEの脆弱性を解消する定例外パッチを公開、例外的にWindows XPにも対応(日本マイクロソフト) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

IEの脆弱性を解消する定例外パッチを公開、例外的にWindows XPにも対応(日本マイクロソフト)

日本マイクロソフトは、定例外のセキュリティ情報「MS14-021:Internet Explorer用のセキュリティ更新プログラム(296511)」を公開した。

プーチン曰く、インターネットは「CIA のプロジェクト」である~ソビエトロシアでは、政治家がインターネットを掻き回す!(The Register) 画像
TheRegister
ScanNetSecurity
ScanNetSecurity

プーチン曰く、インターネットは「CIA のプロジェクト」である~ソビエトロシアでは、政治家がインターネットを掻き回す!(The Register)

この動きは、プーチンがさらに権力を強めるための取り組みとして、ロシアの IT 部門、および公共のインターネットアクセスにおける彼の支配力を強化している可能性があるということを示唆している。

サイボウズ ガルーンの電話メモ機能におけるDoSの脆弱性 他(ダイジェストニュース) 画像
ダイジェストニュース
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

サイボウズ ガルーンの電話メモ機能におけるDoSの脆弱性 他(ダイジェストニュース)

サイボウズ ガルーンの電話メモ機能におけるDoSの脆弱性(JVN)他

「Apache Struts2の脆弱性」からスマホを守るアプリを無料配信(キングソフト) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「Apache Struts2の脆弱性」からスマホを守るアプリを無料配信(キングソフト)

キングソフトは、緊急の報告が行われ話題となった「Apache Struts2の脆弱性」からスマホを守るアプリ「Struts 2 脆弱性スキャン - CM Security」を、4月27日よりGoogle Playにて無料配信を開始した。

Internet Explorer の脆弱性の回避策を手順とともに公開(日本マイクロソフト) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Internet Explorer の脆弱性の回避策を手順とともに公開(日本マイクロソフト)

日本マイクロソフトは、Internet Explorer の脆弱性の回避策について同社ブログにまとめている。

「サイボウズ ガルーン」のAPIにアクセス制限回避が可能な脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「サイボウズ ガルーン」のAPIにアクセス制限回避が可能な脆弱性(JVN)

IPAおよびJPCERT/CCは、サイボウズが提供するグループウェア「サイボウズ ガルーン」のAPIにアクセス制限回避が可能な脆弱性が存在すると「JVN」で発表した。

Ignite Realtimeの「Smack API」に複数の脆弱性(JVN) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Ignite Realtimeの「Smack API」に複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、Ignite Realtimeが提供するXMPP クライアント用のライブラリ「Smack API」に複数の脆弱性が存在すると「JVN」で発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×