2014年7月の記事 | ScanNetSecurity
2024.04.20(土)

2014年7月の記事一覧

7月31日夜に大型の台風12号が沖縄地方へ最接近(気象庁) 画像
脅威動向

7月31日夜に大型の台風12号が沖縄地方へ最接近(気象庁)

 気象庁が7月31日17時に発表した台風情報によると、大型の台風12号(ナクリー)は那覇市の南南西海上にあって、1時間におよそ20キロの速さで北北西へ進んでいる。今後ゆっくりと発達しながら31日夜に沖縄地方へ最接近し、8月1日は東シナ海を北上する見込みという。

7月21日~27日に熱中症で緊急搬送されたのは8,580人、うち高齢者は44.4%に(総務省消防庁) 画像
脅威動向

7月21日~27日に熱中症で緊急搬送されたのは8,580人、うち高齢者は44.4%に(総務省消防庁)

 総務省消防庁によると、7月21日~27日の7日間に熱中症で緊急搬送された人は、速報値で8,580人に上る。年齢区分でみると、「高齢者」が44.4%ともっとも多く、都道府県別にみると、東京都、埼玉県、愛知県、大阪府などが多かった。

子どもにスマホ・タブレットを使わせるときに注意すべき3点(LINE) 画像
セミナー・イベント

子どもにスマホ・タブレットを使わせるときに注意すべき3点(LINE)

 7月29日、未就学児の親子を対象とした、スマホ安心安全啓発セミナーがLINEで開催された。同セミナーではNPO法人e-Lunch理事長の松田直子氏が登壇した。

「OCN ID」が悪意のある第三者に不正使用、1,265IDが被害に(NTTコミュニケーションズ、NTTレゾナント) 画像
インシデント・情報漏えい

「OCN ID」が悪意のある第三者に不正使用、1,265IDが被害に(NTTコミュニケーションズ、NTTレゾナント)

 NTTコミュニケーションズ(NTT Com)とNTTレゾナントは30日、「ポイントーク」および「gooポイント」が不正利用されていたことを公表した。

「Cabos」「LimeWire」で音楽ファイルをアップロードした男女2名を逮捕(JASRAC) 画像
インシデント・情報漏えい

「Cabos」「LimeWire」で音楽ファイルをアップロードした男女2名を逮捕(JASRAC)

JASRACは、福岡県警察本部サイバー犯罪対策課および春日警察署が、Gnutella系のファイル共有ソフトで音楽ファイル等を公開していた2名を、著作権法違反の疑いで逮捕したと発表した。

「Silver Peak VX」に複数の脆弱性、CSRFの脆弱性は次期バージョンで対応(JVN) 画像
セキュリティホール・脆弱性

「Silver Peak VX」に複数の脆弱性、CSRFの脆弱性は次期バージョンで対応(JVN)

IPAおよびJPCERT/CCは、Silver Peakが提供するVXソフトウェアには、クロスサイトリクエストフォージェリおよびクロスサイトスクリプティングの脆弱性が存在すると「JVN」で発表した。

「Zeus の父」と呼ばれるバンキングトロイの木馬が、納得の価格で登場~その偉大な父はサンドボックスを迂回し、アンチウイルスをすりぬける(The Register) 画像
TheRegister

「Zeus の父」と呼ばれるバンキングトロイの木馬が、納得の価格で登場~その偉大な父はサンドボックスを迂回し、アンチウイルスをすりぬける(The Register)

そのマルウェアは IE、Firefox、Chrome からバンキングのクレデンシャル情報をリッピングすることが可能であり、アンチウイルスや不特定のサンドボックスを回避し、暗号化されたコマンドアンドコントロールの通信を確立すると書かれている。

機密情報・個人情報保護ソリューションがマイナンバーに対応(クオリティソフト) 画像
新製品・新サービス

機密情報・個人情報保護ソリューションがマイナンバーに対応(クオリティソフト)

クオリティソフトは、同社が提供する機密情報・個人情報保護ソリューション「QGG/eX PDS」が、マイナンバー(社会保障・税番号制度)に対応し、提供を開始したと発表した。

アイ・オー・データ機器製の複数のIPカメラに認証回避の脆弱性(JVN) 画像
セキュリティホール・脆弱性

アイ・オー・データ機器製の複数のIPカメラに認証回避の脆弱性(JVN)

IPAおよびJPCERT/CCは、アイ・オー・データ機器が提供する複数のIPカメラ製品に認証回避の脆弱性が存在すると「JVN」で発表した。

クレジットカードの情報を盗む新たなAndroid向けトロイの木馬を確認(Dr.WEB) 画像
脅威動向

クレジットカードの情報を盗む新たなAndroid向けトロイの木馬を確認(Dr.WEB)

Dr.WEBは、Google Play上で使用されるクレジットカードの情報を盗む新たなトロイの木馬が確認されたとして、Androidユーザに対し警告を発表した。

多種多様な“脆弱性”とどう向き合うか--ラックレポート(ラック) 画像
調査・ホワイトペーパー

多種多様な“脆弱性”とどう向き合うか--ラックレポート(ラック)

ラックは、“脆弱性と共存する”をテーマとした「ラックレポート 2014 SUMMER」を公開した。

さまざまなクラウドサービスに1つのIDで安全・簡単にログイン可能な認証管理サービスを発表(KDDI) 画像
新製品・新サービス

さまざまなクラウドサービスに1つのIDで安全・簡単にログイン可能な認証管理サービスを発表(KDDI)

 KDDIは29日、さまざまなクラウドサービスに1つのIDで安全・簡単にログイン可能なID・認証管理サービス(IDaaS)「KDDI Business ID」を発表した。8月末より法人向けに提供を開始する。

Microsoft Windows XP の MQAC.sys ドライバに起因する 0-Day エクスプロイト(Scan Tech Report) 画像
エクスプロイト

Microsoft Windows XP の MQAC.sys ドライバに起因する 0-Day エクスプロイト(Scan Tech Report)

Microsoft Windows XP の MQAC.sys ドライバに、権限昇格が可能な 0-Day の脆弱性が存在します。

工藤伸治のセキュリティ事件簿 シーズン5 「ワンタイムアタッカー」 第7回「犯行予告」 画像
フィクション

工藤伸治のセキュリティ事件簿 シーズン5 「ワンタイムアタッカー」 第7回「犯行予告」

「わかった。じゃあ、とりあえず話を聞いて、そのうえで判断する。もしかしたら話だけじゃなくて、少し調べさせてもらうかもしれないけどいい? とりあえず社員の行動監視、管理用のツールの資料と、感染者と流出可能性の高い情報の一覧を見せてほしいんだけど」

「ネット中毒者をサイバーフォースへ!」中国青年実験軍事学校のお笑い「学生募集要項」(Far East Research) 画像
Far East Research

「ネット中毒者をサイバーフォースへ!」中国青年実験軍事学校のお笑い「学生募集要項」(Far East Research)

中国人民解放軍による組織的ハッキング攻撃という一種の「神話」が、もはや定着しつつある現在だが、ここで興味深い広告をご紹介したい。「サイバー軍部隊・サイバーセキュリティー人材バンク登録予備軍向け予備班生募集概要」だ。

2019年度にはWindows他のOSのシェアが14%を占めると予測(シード・プランニング) 画像
調査・ホワイトペーパー

2019年度にはWindows他のOSのシェアが14%を占めると予測(シード・プランニング)

 シード・プランニングは25日、国内の法人向けスマートフォン/タブレット端末(回線込み)の市場・販売動向調査の結果を発表した。調査期間は2014年3月~6月で、法人360社・団体の購入決定者への調査などを行った。今回で11回目。

コーポレートサイトを模倣したウェブサイトを確認、コンピュータウィルスに感染する恐れも(NTTドコモ) 画像
脅威動向

コーポレートサイトを模倣したウェブサイトを確認、コンピュータウィルスに感染する恐れも(NTTドコモ)

 NTTドコモは25日、同社の偽サイトが存在するとして注意を呼びかけた。

データのライフサイクル全体を保護するソリューションを刷新(日本HP) 画像
新製品・新サービス

データのライフサイクル全体を保護するソリューションを刷新(日本HP)

日本HPは、ライフサイクル全体でデータを守るための新しい暗号化機能と情報保護および制御ソリューションを発表した。

米国が引き続きワースト1、日本は11位にランクイン--スパム送信国(ソフォス) 画像
調査・ホワイトペーパー

米国が引き続きワースト1、日本は11位にランクイン--スパム送信国(ソフォス)

ソフォスは、2014年4月から6月のスパム送信国ワースト12に関する最新のレポートを発表した。

「Sabre AirCentre Crew ソリューション」にSQLインジェクションの脆弱性(JVN) 画像
セキュリティホール・脆弱性

「Sabre AirCentre Crew ソリューション」にSQLインジェクションの脆弱性(JVN)

IPAおよびJPCERT/CCは、Sabreが提供する「Sabre AirCentre Crew ソリューション」に、SQLインジェクションの脆弱性が存在すると「JVN」で発表した。

今再び、認証を考える ~社会的欲求がセキュリティに変化をもたらす~ (EMCジャパン株式会社 RSA事業部) 画像
特集

今再び、認証を考える ~社会的欲求がセキュリティに変化をもたらす~ (EMCジャパン株式会社 RSA事業部)

セキュリティマネジメントで重要なのは、新しい脅威や攻撃手法の変化に対して新しい対策技術や運用ポリシーなどを適用していく改善サイクルにあるとも言われている。

  • 158件中 1 - 21 件を表示
  • 次へ
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×