2014年7月の記事 | ScanNetSecurity
2026.10.12(月)

2014年7月の記事一覧

7月31日夜に大型の台風12号が沖縄地方へ最接近(気象庁) 画像
脅威動向
工藤めぐみ@リセマム
工藤めぐみ@リセマム

7月31日夜に大型の台風12号が沖縄地方へ最接近(気象庁)

 気象庁が7月31日17時に発表した台風情報によると、大型の台風12号(ナクリー)は那覇市の南南西海上にあって、1時間におよそ20キロの速さで北北西へ進んでいる。今後ゆっくりと発達しながら31日夜に沖縄地方へ最接近し、8月1日は東シナ海を北上する見込みという。

7月21日~27日に熱中症で緊急搬送されたのは8,580人、うち高齢者は44.4%に(総務省消防庁) 画像
脅威動向
工藤めぐみ@リセマム
工藤めぐみ@リセマム

7月21日~27日に熱中症で緊急搬送されたのは8,580人、うち高齢者は44.4%に(総務省消防庁)

 総務省消防庁によると、7月21日~27日の7日間に熱中症で緊急搬送された人は、速報値で8,580人に上る。年齢区分でみると、「高齢者」が44.4%ともっとも多く、都道府県別にみると、東京都、埼玉県、愛知県、大阪府などが多かった。

子どもにスマホ・タブレットを使わせるときに注意すべき3点(LINE) 画像
セミナー・イベント
北原梨津子@リセマム
北原梨津子@リセマム

子どもにスマホ・タブレットを使わせるときに注意すべき3点(LINE)

 7月29日、未就学児の親子を対象とした、スマホ安心安全啓発セミナーがLINEで開催された。同セミナーではNPO法人e-Lunch理事長の松田直子氏が登壇した。

「OCN ID」が悪意のある第三者に不正使用、1,265IDが被害に(NTTコミュニケーションズ、NTTレゾナント) 画像
インシデント・情報漏えい
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

「OCN ID」が悪意のある第三者に不正使用、1,265IDが被害に(NTTコミュニケーションズ、NTTレゾナント)

 NTTコミュニケーションズ(NTT Com)とNTTレゾナントは30日、「ポイントーク」および「gooポイント」が不正利用されていたことを公表した。

「Cabos」「LimeWire」で音楽ファイルをアップロードした男女2名を逮捕(JASRAC) 画像
インシデント・情報漏えい
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「Cabos」「LimeWire」で音楽ファイルをアップロードした男女2名を逮捕(JASRAC)

JASRACは、福岡県警察本部サイバー犯罪対策課および春日警察署が、Gnutella系のファイル共有ソフトで音楽ファイル等を公開していた2名を、著作権法違反の疑いで逮捕したと発表した。

「Silver Peak VX」に複数の脆弱性、CSRFの脆弱性は次期バージョンで対応(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「Silver Peak VX」に複数の脆弱性、CSRFの脆弱性は次期バージョンで対応(JVN)

IPAおよびJPCERT/CCは、Silver Peakが提供するVXソフトウェアには、クロスサイトリクエストフォージェリおよびクロスサイトスクリプティングの脆弱性が存在すると「JVN」で発表した。

「Zeus の父」と呼ばれるバンキングトロイの木馬が、納得の価格で登場~その偉大な父はサンドボックスを迂回し、アンチウイルスをすりぬける(The Register) 画像
TheRegister
ScanNetSecurity
ScanNetSecurity

「Zeus の父」と呼ばれるバンキングトロイの木馬が、納得の価格で登場~その偉大な父はサンドボックスを迂回し、アンチウイルスをすりぬける(The Register)

そのマルウェアは IE、Firefox、Chrome からバンキングのクレデンシャル情報をリッピングすることが可能であり、アンチウイルスや不特定のサンドボックスを回避し、暗号化されたコマンドアンドコントロールの通信を確立すると書かれている。

機密情報・個人情報保護ソリューションがマイナンバーに対応(クオリティソフト) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

機密情報・個人情報保護ソリューションがマイナンバーに対応(クオリティソフト)

クオリティソフトは、同社が提供する機密情報・個人情報保護ソリューション「QGG/eX PDS」が、マイナンバー(社会保障・税番号制度)に対応し、提供を開始したと発表した。

アイ・オー・データ機器製の複数のIPカメラに認証回避の脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

アイ・オー・データ機器製の複数のIPカメラに認証回避の脆弱性(JVN)

IPAおよびJPCERT/CCは、アイ・オー・データ機器が提供する複数のIPカメラ製品に認証回避の脆弱性が存在すると「JVN」で発表した。

クレジットカードの情報を盗む新たなAndroid向けトロイの木馬を確認(Dr.WEB) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

クレジットカードの情報を盗む新たなAndroid向けトロイの木馬を確認(Dr.WEB)

Dr.WEBは、Google Play上で使用されるクレジットカードの情報を盗む新たなトロイの木馬が確認されたとして、Androidユーザに対し警告を発表した。

多種多様な“脆弱性”とどう向き合うか--ラックレポート(ラック) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

多種多様な“脆弱性”とどう向き合うか--ラックレポート(ラック)

ラックは、“脆弱性と共存する”をテーマとした「ラックレポート 2014 SUMMER」を公開した。

さまざまなクラウドサービスに1つのIDで安全・簡単にログイン可能な認証管理サービスを発表(KDDI) 画像
新製品・新サービス
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

さまざまなクラウドサービスに1つのIDで安全・簡単にログイン可能な認証管理サービスを発表(KDDI)

 KDDIは29日、さまざまなクラウドサービスに1つのIDで安全・簡単にログイン可能なID・認証管理サービス(IDaaS)「KDDI Business ID」を発表した。8月末より法人向けに提供を開始する。

Microsoft Windows XP の MQAC.sys ドライバに起因する 0-Day エクスプロイト(Scan Tech Report) 画像
エクスプロイト
株式会社ラック デジタルペンテスト部
株式会社ラック デジタルペンテスト部

Microsoft Windows XP の MQAC.sys ドライバに起因する 0-Day エクスプロイト(Scan Tech Report)

Microsoft Windows XP の MQAC.sys ドライバに、権限昇格が可能な 0-Day の脆弱性が存在します。

工藤伸治のセキュリティ事件簿 シーズン5 「ワンタイムアタッカー」 第7回「犯行予告」 画像
フィクション
一田和樹
一田和樹

工藤伸治のセキュリティ事件簿 シーズン5 「ワンタイムアタッカー」 第7回「犯行予告」

「わかった。じゃあ、とりあえず話を聞いて、そのうえで判断する。もしかしたら話だけじゃなくて、少し調べさせてもらうかもしれないけどいい? とりあえず社員の行動監視、管理用のツールの資料と、感染者と流出可能性の高い情報の一覧を見せてほしいんだけど」

「ネット中毒者をサイバーフォースへ!」中国青年実験軍事学校のお笑い「学生募集要項」(Far East Research) 画像
Far East Research
Vladimir
Vladimir

「ネット中毒者をサイバーフォースへ!」中国青年実験軍事学校のお笑い「学生募集要項」(Far East Research)

中国人民解放軍による組織的ハッキング攻撃という一種の「神話」が、もはや定着しつつある現在だが、ここで興味深い広告をご紹介したい。「サイバー軍部隊・サイバーセキュリティー人材バンク登録予備軍向け予備班生募集概要」だ。

2019年度にはWindows他のOSのシェアが14%を占めると予測(シード・プランニング) 画像
調査・ホワイトペーパー
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

2019年度にはWindows他のOSのシェアが14%を占めると予測(シード・プランニング)

 シード・プランニングは25日、国内の法人向けスマートフォン/タブレット端末(回線込み)の市場・販売動向調査の結果を発表した。調査期間は2014年3月~6月で、法人360社・団体の購入決定者への調査などを行った。今回で11回目。

コーポレートサイトを模倣したウェブサイトを確認、コンピュータウィルスに感染する恐れも(NTTドコモ) 画像
脅威動向
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

コーポレートサイトを模倣したウェブサイトを確認、コンピュータウィルスに感染する恐れも(NTTドコモ)

 NTTドコモは25日、同社の偽サイトが存在するとして注意を呼びかけた。

データのライフサイクル全体を保護するソリューションを刷新(日本HP) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

データのライフサイクル全体を保護するソリューションを刷新(日本HP)

日本HPは、ライフサイクル全体でデータを守るための新しい暗号化機能と情報保護および制御ソリューションを発表した。

米国が引き続きワースト1、日本は11位にランクイン--スパム送信国(ソフォス) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

米国が引き続きワースト1、日本は11位にランクイン--スパム送信国(ソフォス)

ソフォスは、2014年4月から6月のスパム送信国ワースト12に関する最新のレポートを発表した。

「Sabre AirCentre Crew ソリューション」にSQLインジェクションの脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「Sabre AirCentre Crew ソリューション」にSQLインジェクションの脆弱性(JVN)

IPAおよびJPCERT/CCは、Sabreが提供する「Sabre AirCentre Crew ソリューション」に、SQLインジェクションの脆弱性が存在すると「JVN」で発表した。

今再び、認証を考える ~社会的欲求がセキュリティに変化をもたらす~ (EMCジャパン株式会社 RSA事業部) 画像
特集
中尾 真二
中尾 真二

今再び、認証を考える ~社会的欲求がセキュリティに変化をもたらす~ (EMCジャパン株式会社 RSA事業部)

セキュリティマネジメントで重要なのは、新しい脅威や攻撃手法の変化に対して新しい対策技術や運用ポリシーなどを適用していく改善サイクルにあるとも言われている。

マルウェアホスティング、Amazonが2.5倍に(米Solutionary) 画像
海外情報
江添佳代子
江添佳代子

マルウェアホスティング、Amazonが2.5倍に(米Solutionary)

ハニーネットを利用した調査結果を四半期ごとに発表している、NTTのグループ会社である米Solutionary社の Solutionary Security Engineering Research Team (SERT) が、2014 年第 2 四半期の脅威インテリジェンスレポートを7月15日発表した。

iOS のスラーピングを巡る大騒動:Apple 曰く「それは診断用の機能です、本当に」~隠されたパケットスニファへの非難がクパチーノを襲う(The Register) 画像
TheRegister
ScanNetSecurity
ScanNetSecurity

iOS のスラーピングを巡る大騒動:Apple 曰く「それは診断用の機能です、本当に」~隠されたパケットスニファへの非難がクパチーノを襲う(The Register)

ファイルリレーシステムについて、Zdziarskiは、「データ診断のためだけに必要なものである」という Apple の主張を嘲笑している。そのソフトウェアは診断を行う技術者が決して必要としないものをダウンロードできると彼は論じている。

セキュリティ技術者育成ニーズの高まりを受けて協業(FFRI、富士通ラーニングメディア) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

セキュリティ技術者育成ニーズの高まりを受けて協業(FFRI、富士通ラーニングメディア)

FFRIは、富士通ラーニングメディアと協業し、2014年7月より富士通ラーニングメディアが提供するサイバー攻撃対策研修メニューに「FFRI Expert Seminar」が加わったと発表した。

「Omron NSシリーズ」に複数の脆弱性、アップデートを呼びかけ(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「Omron NSシリーズ」に複数の脆弱性、アップデートを呼びかけ(JVN)

IPAおよびJPCERT/CCは、Omronが提供するHMIターミナル「NS シリーズ」にクロスサイトリクエストフォージェリおよびクロスサイトスクリプティングの脆弱性が存在すると「JVN」で発表した。

組織外に送信される機密データは49分に1回--セキュリティレポート(チェック・ポイント) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

組織外に送信される機密データは49分に1回--セキュリティレポート(チェック・ポイント)

チェック・ポイントは、「チェック・ポイント セキュリティ・レポート2014年版」において、グローバルでは49分に1回の頻度で組織の機密データが組織外に送信されていると警告した。

標的型メール対策には、日頃の情報収集と迅速な修正プログラムの適用が有効(IPA) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

標的型メール対策には、日頃の情報収集と迅速な修正プログラムの適用が有効(IPA)

IPAは、2014年第2四半期(4月から6月)における「サイバー情報共有イニシアティブ(J-CSIP)運用状況」を公開した。

トレンドマイクロ、Office 365利用者向けに複数の機能強化を予定(トレンドマイクロ) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

トレンドマイクロ、Office 365利用者向けに複数の機能強化を予定(トレンドマイクロ)

トレンドマイクロは、Microsoft Office 365利用者向けに、近日新しく複数の機能強化を行うと発表した。

米国防総省が制定した「MIL-STD-810G」に準拠する耐衝撃の性能を装備するタフネススマートフォンを発売(KDDI、沖縄セルラー) 画像
新製品・新サービス
関口賢@RBB TODAY
関口賢@RBB TODAY

米国防総省が制定した「MIL-STD-810G」に準拠する耐衝撃の性能を装備するタフネススマートフォンを発売(KDDI、沖縄セルラー)

 KDDIと沖縄セルラーは23日、2014年夏モデルのAndroidスマートフォン「TORQUE G01」(京セラ製)を7月25日に発売すると発表した。防水・防塵対応のタフネスさが特長。

米国シークレットサービス「ハッカーのご馳走は、ホテルのサイバーカフェというか、つまりその、ビジネスセンターというか~テキサスの逮捕劇で静かな警告が発せられたらしい(The Register) 画像
TheRegister
ScanNetSecurity
ScanNetSecurity

米国シークレットサービス「ハッカーのご馳走は、ホテルのサイバーカフェというか、つまりその、ビジネスセンターというか~テキサスの逮捕劇で静かな警告が発せられたらしい(The Register)

伝えられるところによると、犯罪者たちは USB スティックや CD を利用してマルウェアを運ぶ必要すらなかった。彼らはマルウェアをクラウドに保管し、それをホテルのコンピュータへ単純にダウンロードしていた。

ダウンロードしたファイル中のマルウェアをブロック、Firefoxの最新版「Firefox 31.0」をリリース(Mozilla Japan) 画像
新製品・新サービス
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

ダウンロードしたファイル中のマルウェアをブロック、Firefoxの最新版「Firefox 31.0」をリリース(Mozilla Japan)

 Mozilla Japanは23日、WebブラウザFirefoxの最新版「Firefox 31.0」をリリースした。既知の問題点の修正の他、新規タブのページ内に検索窓が追加された。検索エンジンにはBingが追加された。

「期間限定特典付き『進撃の巨人』第10巻」を「Share」で公開し送致(ACCS) 画像
インシデント・情報漏えい
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「期間限定特典付き『進撃の巨人』第10巻」を「Share」で公開し送致(ACCS)

ACCSによると、石川県警生活環境課と大聖寺署は、「Share」を通じて、漫画作品を権利者に無断でアップロードし送信できる状態にしていた、石川県加賀市の会社員男性を著作権法違反の疑いで金沢地検小松支部に送致した。

企業を対象とする攻撃に進化する「ナイジェリア詐欺」(パロアルトネットワークス) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

企業を対象とする攻撃に進化する「ナイジェリア詐欺」(パロアルトネットワークス)

パロアルトネットワークスは、同社のセキュリティ脅威インテリジェンスチーム「Unit 42」による最新の報告書「419 Evolution」を発表した。

DDoS攻撃は引き続き高い水準で発生--四半期レポート(アカマイ) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

DDoS攻撃は引き続き高い水準で発生--四半期レポート(アカマイ)

アカマイは、アカマイ傘下のプロレクシック・テクノロジーズによる2014年第2四半期(2014年4月~6月)の「グローバルDDoS攻撃レポート」を発表した。

Security Blue Note 第1回 「最もセキュリティ国際会議の多い季節~ソウルSECUINSIDE、北京SYSCAN360、ラスベガスBsidesLV・Black Hat USA・DEF CON、台湾HITCON」 画像
セミナー・イベント
篠田佳奈/「CODE BLUE」事務局
篠田佳奈/「CODE BLUE」事務局

Security Blue Note 第1回 「最もセキュリティ国際会議の多い季節~ソウルSECUINSIDE、北京SYSCAN360、ラスベガスBsidesLV・Black Hat USA・DEF CON、台湾HITCON」

世界中のハッカーが集まる国際会議は、胸がざわつくようなセキュリティトピックを中心に、国籍を超えたギークとの交流があふれています。みなさんにもぜひ知ってもらいたいと思い、この機会を借りて少しずつご紹介していきたいと思います。

韓国における大規模情報漏えい事故発生時の経営責任 画像
海外情報
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

韓国における大規模情報漏えい事故発生時の経営責任

ベネッセの情報漏えい事件では何名かの取締役が辞任したが、韓国では、大規模情報漏えい事故発生時に経営者に罰則を科す法律がある。韓国のセキュリティベンダ Penta Security Systems Inc. の CTO である、Duk Soo Kim 氏にソウル本社で話を聞いた。

暗号ライブラリ LibreSSL は、OpenBSD から Linux、OS X、その他に幅広く対応~大掃除した OpenSSL のフォーク、最初のクロスプラットフォーム版をリリース(The Register) 画像
TheRegister
ScanNetSecurity
ScanNetSecurity

暗号ライブラリ LibreSSL は、OpenBSD から Linux、OS X、その他に幅広く対応~大掃除した OpenSSL のフォーク、最初のクロスプラットフォーム版をリリース(The Register)

LibreSSL プロジェクトのゴールは、安全で気軽に乗り換えられる OpenSSL の代替物を作り上げることだが、同プロジェクトの開発者たちは、さらに「OpenSSL の開発者たちによる無分別な設計上の決定」の一部を元に戻すための努力もしてきた。

piyolog Mk-II 第3回「『今何していますか忙しいですか?』LINEで 発生したなりすまし詐欺を紐解く」 画像
特集
piyokango
piyokango

piyolog Mk-II 第3回「『今何していますか忙しいですか?』LINEで 発生したなりすまし詐欺を紐解く」

LINEへの不正ログインは、なりすましログインされた本人だけでなく、交友関係のある人も巻き込んでしまいます。「自分は大丈夫」「つたない日本語だからバレバレ」等といった意見を見かけることもありましたが、果たしてそれで終わって良いのでしょうか。

「思い出あんしん保管」サービスの顧客情報の一部が閲覧可能な状態に(NTT Com) 画像
インシデント・情報漏えい
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「思い出あんしん保管」サービスの顧客情報の一部が閲覧可能な状態に(NTT Com)

NTT Comは、同社が提供する「思い出あんしん保管」サービスに申し込み手続きを行った顧客の一部情報が、インターネット上で閲覧可能な状態であったことが判明したと発表した。

セキュリティ人材育成支援としてCSIRT研修サービスを開始(日本IBM) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

セキュリティ人材育成支援としてCSIRT研修サービスを開始(日本IBM)

日本IBMは、企業のCSIRT機能の充実を支援するため、「CSIRT研修」サービスを開始し、9月から実施すると発表した。

攻撃が観測された脆弱性の78%が「深刻度III」の危険度--JVN登録状況(IPA) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

攻撃が観測された脆弱性の78%が「深刻度III」の危険度--JVN登録状況(IPA)

IPAは、2014年第2四半期(4月から6月)における「脆弱性対策情報データベース『JVN iPedia』の登録状況」を発表した。

クラウド型セキュリティサービスにサーバ向け総合セキュリティを追加(トレンドマイクロ) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

クラウド型セキュリティサービスにサーバ向け総合セキュリティを追加(トレンドマイクロ)

トレンドマイクロは、クラウド型セキュリティサービスブランドを拡充、サーバ向けクラウド型セキュリティサービス「Trend Micro Deep Security as a Service」を新たに追加し、9月1日より提携パートナー企業を通じて提供開始する。

業務委託先の元社員のスマホに残されていた情報を鑑定、最終的に約2260万件が流出(ベネッセ) 画像
インシデント・情報漏えい
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

業務委託先の元社員のスマホに残されていた情報を鑑定、最終的に約2260万件が流出(ベネッセ)

 ベネッセホールディングスは21日、ベネッセコーポレーションの個人情報漏えいについて、判明事実を発表した。

インターネット検索で最もリスクの高いスーパーヒーローはスーパーマンに(マカフィー) 画像
調査・ホワイトペーパー
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

インターネット検索で最もリスクの高いスーパーヒーローはスーパーマンに(マカフィー)

 マカフィーは18日、最も危険性の高いWebサイトに誘導される確率が高いスーパーヒーローの検索ワードを調査し、その研究成果を「インターネット検索で最もリスクの高いスーパーヒーロー」として発表した。

ベネッセ個人情報漏えいに関連した不審な勧誘を確認、お金をだまし取る被害も発生(国民生活センター) 画像
脅威動向
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

ベネッセ個人情報漏えいに関連した不審な勧誘を確認、お金をだまし取る被害も発生(国民生活センター)

 国民生活センターは22日、ベネッセコーポレーションにおける個人情報漏えいに関連して、不審な勧誘がみられるとして注意を呼びかけた。

個人情報漏えい事故調査委員会の構成メンバーを発表、ラックCTOの西本氏も(ベネッセ) 画像
インシデント・情報漏えい
湯浅大資@リセマム
湯浅大資@リセマム

個人情報漏えい事故調査委員会の構成メンバーを発表、ラックCTOの西本氏も(ベネッセ)

 ベネッセは7月22日、緊急記者会見を行い、個人情報漏えい事故調査委員会の構成メンバーを発表した。また、21日に発表した個人情報の新たな流出に関しても、ベネッセHDのCROの松本主税氏が説明した。

WordPress プラグインの MailPoet Newsletters における任意のファイルをアップロードされる脆弱性(Scan Tech Report) 画像
エクスプロイト
株式会社ラック デジタルペンテスト部
株式会社ラック デジタルペンテスト部

WordPress プラグインの MailPoet Newsletters における任意のファイルをアップロードされる脆弱性(Scan Tech Report)

WordPress プラグインである MailPoet Newsletters には、任意のファイルをアップロードされる脆弱性が存在します。当該脆弱性を悪用されると、第三者に WordPress の動作権限で任意のファイルをアップロードされてしまいます。

エンタープライズ向けのモバイル管理「EMM」を日本で展開(モバイルアイアン・ジャパン) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

エンタープライズ向けのモバイル管理「EMM」を日本で展開(モバイルアイアン・ジャパン)

モバイルアイアン・ジャパンは、エンタープライズ・モビリティ・マネージメント(EMM)向けの次世代クラウドソリューションである「MobileIron Cloud」を日本で展開すると発表した。

「Huawei E355」に未対応のクロスサイトスクリプティングの脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「Huawei E355」に未対応のクロスサイトスクリプティングの脆弱性(JVN)

IPAおよびJPCERT/CCは、Huaweiが提供するWi-Fi機能付きUSBモデムカード「Huawei E355」にXSSの脆弱性が存在すると「JVN」で発表した。

当たり前のことを丁寧に運用し続けることが重要--インシデントレポート(ラック) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

当たり前のことを丁寧に運用し続けることが重要--インシデントレポート(ラック)

ラックは、「JSOC INSIGHT vol.4」を公開した。本レポートは、同社JSOCのセキュリティアナリストによる日々の分析結果に基づき、日本における不正アクセスやマルウェア感染などのセキュリティインシデントの発生傾向を分析したもの。

【オフィス防災EXPO】手回し式充電ラジオライトに太陽光発電とサイレンを搭載、30分の手回しでフル充電に(光陽ビジネスサービス) 画像
新製品・新サービス
山田清志@レスポンス
山田清志@レスポンス

【オフィス防災EXPO】手回し式充電ラジオライトに太陽光発電とサイレンを搭載、30分の手回しでフル充電に(光陽ビジネスサービス)

電池不要の手回し式充電ラジオライトは防災用グッズとして多くのものが販売されているが、それに太陽光発電やサイレンが付き、スマートフォンの充電もできるとなるとほとんどないだろう。

【オフィス防災EXPO】アタッシュケース型ソーラー発電システムを出品、約12時間でフル充電(ミツイワ) 画像
業界動向
山田清志@レスポンス
山田清志@レスポンス

【オフィス防災EXPO】アタッシュケース型ソーラー発電システムを出品、約12時間でフル充電(ミツイワ)

情報機器の販売を行うミツイワ(本社・東京都渋谷区)は「オフィス防災EXPO」(7月16日~18日)にユニークなソーラー発電システムを出品した。それはアタッシュケースの形をしており、開けると太陽光パネルが出てくるのだ。

工藤伸治のセキュリティ事件簿 シーズン5 「ワンタイムアタッカー」 第6回「二者択一」 画像
フィクション
一田和樹
一田和樹

工藤伸治のセキュリティ事件簿 シーズン5 「ワンタイムアタッカー」 第6回「二者択一」

「じゃ、オレのすることないじゃん」
「いえ、社長が犯人をつきとめたいと言っているのです」
「無理」
工藤は即座に答えた。

スマートフォンの画面を見ながら歩行すると警告画面を表示するアプリの提供開始(KDDI、沖縄セルラー) 画像
新製品・新サービス
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

スマートフォンの画面を見ながら歩行すると警告画面を表示するアプリの提供開始(KDDI、沖縄セルラー)

 KDDIと沖縄セルラーは17日、「歩きスマホ注意アプリ」の提供を開始した。

Flash の欠陥を攻撃する武器が完成、何でも取り放題に~いまパッチを当てなければ、近いうちに後悔するだろう(The Register) 画像
TheRegister
ScanNetSecurity
ScanNetSecurity

Flash の欠陥を攻撃する武器が完成、何でも取り放題に~いまパッチを当てなければ、近いうちに後悔するだろう(The Register)

これは犠牲者に、脆弱なエンドポイントの領域で任意のリクエストを行うように仕向け、機密情報である可能性のあるデータを敵陣へ(JSONP 応答に限定することなく、攻撃者がコントロールするサイトへと)密かに持ち出すものだ。

7~9月のゲリラ雷雨の発生傾向を発表、全国的に昨年よりやや多くなる見込み(ウェザーニューズ) 画像
脅威動向
高木啓@RBB TODAY
高木啓@RBB TODAY

7~9月のゲリラ雷雨の発生傾向を発表、全国的に昨年よりやや多くなる見込み(ウェザーニューズ)

 ウェザーニューズは16日、突発的かつ局地的に大雨や雷をもたらす“ゲリラ雷雨”に対し、事前対策への意識を高め、被害軽減につなげるため、7~9月のゲリラ雷雨の発生傾向を発表した。

熊本市と災害時における地図製品等の供給等に関する協定を締結(ゼンリン) 画像
業界動向
纐纈敏也@DAYS@レスポンス
纐纈敏也@DAYS@レスポンス

熊本市と災害時における地図製品等の供給等に関する協定を締結(ゼンリン)

ゼンリンは7月17日、熊本市と「災害時における地図製品等の供給等に関する協定」を締結したと発表した。

FIRST理事にJPCERT/CCの小宮山氏(FIRST) 画像
業界動向
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

FIRST理事にJPCERT/CCの小宮山氏(FIRST)

セキュリティインシデント対応組織「CSIRT(Computer Security Incident Responce Team)」の非営利国際団体である「FIRST(Forum of Incident Response and Security Teams)」の理事に、JPCERTコーディネーションセンターの小宮山功一朗氏が6月下旬選出された。

「Check Point Security Tour 2014」を8月7日に開催(チェック・ポイント) 画像
セミナー・イベント
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「Check Point Security Tour 2014」を8月7日に開催(チェック・ポイント)

チェック・ポイントは、8月7日に「Check Point Security Tour 2014」をTHE GRAND HALL(品川)において開催する。

「FuelPHP」に任意のコードを実行される脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「FuelPHP」に任意のコードを実行される脆弱性(JVN)

IPAおよびJPCERT/CCは、FuelPHPが提供するWebアプリケーションを作成するためのフレームワーク「FuelPHP」に任意のコードを実行される脆弱性が存在すると「JVN」で発表した。

Amazonからのメールを装ったマルウェアメールの大量拡散を確認(Dr.WEB) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Amazonからのメールを装ったマルウェアメールの大量拡散を確認(Dr.WEB)

Dr.WEBは、Amazonからのメールを装ってトロイの木馬の拡散を確認したと発表した。

国際的なボットネットのテイクダウン作戦に協力、感染端末などの情報を提供(JPCERT/CC) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

国際的なボットネットのテイクダウン作戦に協力、感染端末などの情報を提供(JPCERT/CC)

JPCERT/CCは、警察庁、総務省、一般社団法人日本データ通信協会テレコム・アイザック推進会議と協力し、国内感染端末に係わるIPアドレス管理者に対する情報提供を同日より開始したと発表した。

個人情報漏えいの概要や経緯、再発防止策などについて経済産業省に報告(ベネッセ) 画像
インシデント・情報漏えい
編集部@リセマム
編集部@リセマム

個人情報漏えいの概要や経緯、再発防止策などについて経済産業省に報告(ベネッセ)

 ベネッセは、7月9日に公開した個人情報漏えいの概要や経緯、再発防止策などについて経済産業省に報告した。報告書は、7月16日までに判明した事実に基づいた内容となっており、全容の解明は現在も継続中だという。

  • 158件中 1 - 63 件を表示
  • 次へ
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×