2014年7月の記事(6 ページ目) | ScanNetSecurity
2026.04.15(水)

2014年7月の記事一覧(6 ページ目)

「Becky! Internet Mail」にバッファオーバーフローの脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「Becky! Internet Mail」にバッファオーバーフローの脆弱性(JVN)

IPAおよびJPCERT/CCは、リムアーツが提供するメールソフト「Becky! Internet Mail」にバッファオーバーフローの脆弱性が存在すると「JVN」で発表した。

「Adobe Flash Player」のセキュリティアップデートを公開(アドビ) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「Adobe Flash Player」のセキュリティアップデートを公開(アドビ)

アドビは、「Adobe Flash Player」のセキュリティアップデート(APSB14-17)を発表した。

月例セキュリティ情報6件を公開、最大深刻度は「緊急」は2件(日本マイクロソフト) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

月例セキュリティ情報6件を公開、最大深刻度は「緊急」は2件(日本マイクロソフト)

日本マイクロソフトは、2014年7月のセキュリティ情報を公開した。公開されたセキュリティ情報は事前通知通りの6件で、最大深刻度「緊急」が2件、「重要」が3件、「警告」が1件となっている。

「Windows Server 2003」を利用している企業・組織に対し注意を呼びかけ、2年間で公表された脆弱性の内170件は深刻度の高いレベルIII(IPA) 画像
業界動向
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

「Windows Server 2003」を利用している企業・組織に対し注意を呼びかけ、2年間で公表された脆弱性の内170件は深刻度の高いレベルIII(IPA)

 IPA(情報処理推進機構)は8日、「Windows Server 2003」を利用している企業・組織に対し、注意を呼びかけた。

顧客情報約760万件が外部に漏えい、特定のデータベースから何らかの形で外部に持ち出される(ベネッセコーポレーション) 画像
インシデント・情報漏えい
高木啓@RBB TODAY
高木啓@RBB TODAY

顧客情報約760万件が外部に漏えい、特定のデータベースから何らかの形で外部に持ち出される(ベネッセコーポレーション)

 ベネッセコーポレーションは9日、同社の顧客情報約760万件が外部に漏えいしたことを確認したと発表した。顧客情報が漏えいしたデータベースに保管されている情報の件数から推定すると、最大約2070万件の顧客情報が漏えいしている可能性があるという。

台風8号が接近に際し「写真付きツイートのために危険な場所に近づかれることはおやめください」と警告(Twitter) 画像
脅威動向
原田@RBB TODAY
原田@RBB TODAY

台風8号が接近に際し「写真付きツイートのために危険な場所に近づかれることはおやめください」と警告(Twitter)

 数十年に一度の強さが見込まれている台風8号が接近中。日本語版Twitter公式アカウントは7日、「写真付きツイートのために危険な場所に近づかれることはおやめください」とユーザーに警告した。

台風第8号に関する情報を発表、10日は九州北部地方で大雨や暴風、高波のおそれ(気象庁予報部) 画像
脅威動向
高木啓@RBB TODAY
高木啓@RBB TODAY

台風第8号に関する情報を発表、10日は九州北部地方で大雨や暴風、高波のおそれ(気象庁予報部)

 気象庁予報部は8日21時50分、台風第8号に関する情報(第55号)を発表した。大型で非常に強い台風第8号は21時現在、久米島の北北西約190kmをおよそ25km/hの速さで北へ進んでいる。

新しい NSA のボスは、Snowden の情報漏えいを軽視する~私は「大変だ、空が落ちてくる」などとは言わない(The Register) 画像
TheRegister
ScanNetSecurity
ScanNetSecurity

新しい NSA のボスは、Snowden の情報漏えいを軽視する~私は「大変だ、空が落ちてくる」などとは言わない(The Register)

NSA の新しい長官は、信用していたインサイダーによって何千もの機密書類を持ち去られる漏えい事件から身を守るため、NSAがこれまでよりも様々な形の厳格な規制を適所に配置してきたと付け加えた。

Linux Kernelのユーザ名前空間機能に起因する権限昇格の脆弱性(Scan Tech Report) 画像
エクスプロイト
株式会社ラック デジタルペンテスト部
株式会社ラック デジタルペンテスト部

Linux Kernelのユーザ名前空間機能に起因する権限昇格の脆弱性(Scan Tech Report)

Linux Kernel 3.8には、ユーザ名前空間(User Namespace)機能に関連する箇所においてグループID(GID)のチェックが欠落している不備により、任意のGIDを取得可能な脆弱性が報告されました。

アンケートサイト「あんぱら」にリスト型攻撃、ポイント不正使用も(イード) 画像
インシデント・情報漏えい
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

アンケートサイト「あんぱら」にリスト型攻撃、ポイント不正使用も(イード)

イードは、同社が運営するアンケートサイト「あんぱら(anpara)」において不正ログインが確認されたと発表した。

物理的なトークンを必要としない二要素認証ソリューションを拡販(アズジェント、Security Strings) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

物理的なトークンを必要としない二要素認証ソリューションを拡販(アズジェント、Security Strings)

アズジェントと英Swivel Secure社の日本総代理店であるSecurity Stringsは、トークンレス二要素認証ソリューション「PINsafe」の販売において代理店契約を締結したと発表した。

2012年の情報セキュリティインシデント、ヒューマンエラーにも対策を(JNSA) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

2012年の情報セキュリティインシデント、ヒューマンエラーにも対策を(JNSA)

JNSAセキュリティ被害調査WGは、「2012年 情報セキュリティインシデントに関する調査報告書」を公開した。

APTには多層防御に加えインテリジェンス活用が有効、CrowdStrike社 CTO来日 画像
セミナー・イベント
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

APTには多層防御に加えインテリジェンス活用が有効、CrowdStrike社 CTO来日

米クラウドストライク社共同創業者兼 CTO ドミトリ・アルペロヴィッチ氏が来日し、マクニカネットワークス株式会社が7月8日都内で開催したカンファレンス Macnica Networks DAY 2014 でサイバー攻撃者の特定に関する講演を行った。

ウォッチガード×ウェブセンスのURLフィルタリング対談(2) 画像
特集
吉澤 亨史
吉澤 亨史

ウォッチガード×ウェブセンスのURLフィルタリング対談(2)

ウォッチガード・テクノロジー・ジャパン株式会社(ウォッチガード)が提供する「XTMシリーズ」は、セキュリティ対策に必要な機能をひとつのアプライアンスにまとめたコンパクトなUTM。

Heartbleed でボロボロ 暗号化ライブラリ OpenSSL 生き残りのロードマップ 画像
TheRegister
ScanNetSecurity
ScanNetSecurity

Heartbleed でボロボロ 暗号化ライブラリ OpenSSL 生き残りのロードマップ

このロードマップでは、それらの問題の大部分に対する解決策が提供されていない。しかしプロジェクトのプラットフォームポリシーはすでに融合を始めている。今後の OpenSSL の主要なプライマリ・プラットフォームは、Linux と FreeBSD になる。

IAサーバ「Express5800シリーズ」の新製品7機種の販売を開始、防塵オプション搭載可能な水冷式スリムタワー型モデルも(NEC) 画像
新製品・新サービス
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

IAサーバ「Express5800シリーズ」の新製品7機種の販売を開始、防塵オプション搭載可能な水冷式スリムタワー型モデルも(NEC)

 日本電気(NEC)は7日、IAサーバ「Express5800シリーズ」において、インテルXeon E3-1200v3製品ファミリーを採用した新製品7機種の販売を開始した。あわせて、Microsoft Windows Server 2003からの移行に関するサイト「Windows情報ポータル」を開設した。

「Yahoo!地図」で熱中症情報の提供開始(ヤフー) 画像
新製品・新サービス
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

「Yahoo!地図」で熱中症情報の提供開始(ヤフー)

 ヤフーは7日、「Yahoo!地図」において、「熱中症情報」の提供を開始した。日本国内の観測地点142か所のデータを地図に反映し、暑さへの危険度に応じて表情や色が5段階に変わるアイコン(ねつぼうくん)を表示する。

学生向けセキュリティトレーニングイベントを8月30日、31日に開催(NRIセキュア) 画像
セミナー・イベント
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

学生向けセキュリティトレーニングイベントを8月30日、31日に開催(NRIセキュア)

NRIセキュアは、米国 SANS Instituteと協力し、情報セキュリティ業界の人材の裾野拡大を目的とした学生向けセキュリティトレーニングイベント「SANS NETWARS Tournament 2014」を今夏に実施する。

ビル管理システム「BACnet」に対する新たな手法の探索行為を検知(警察庁) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

ビル管理システム「BACnet」に対する新たな手法の探索行為を検知(警察庁)

警察庁は、ビル管理システムに対する探索行為を検知しているとして、必要な対策を行うよう「@police」で注意喚起を発表した。

「CENTUM」を含む複数のYOKOGAWA製品にバッファオーバーフローの脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「CENTUM」を含む複数のYOKOGAWA製品にバッファオーバーフローの脆弱性(JVN)

IPAおよびJPCERT/CCは、横河電機が提供する統合生産制御システムである「CENTUM」を含む複数のYOKOGAWA製品に、バッファオーバーフローの脆弱性が存在すると「JVN」で発表した。

日本の環境に合わせて開発された次世代メール攻撃対策アプライアンス(トレンドマイクロ) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

日本の環境に合わせて開発された次世代メール攻撃対策アプライアンス(トレンドマイクロ)

トレンドマイクロは、次世代メール攻撃対策アプライアンス「Deep Discovery Email Inspector(DDEI)」を、8月4日より受注開始すると発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×