2014年7月の記事(7 ページ目) | ScanNetSecurity
2026.04.15(水)

2014年7月の記事一覧(7 ページ目)

Microsoft「ごめん! 真っ当なユーザーまで潰すつもりはなかったんだ」~一方、悪党たちは悲運の DNS プロバイダを DDoS 攻撃(The Register) 画像
TheRegister
ScanNetSecurity
ScanNetSecurity

Microsoft「ごめん! 真っ当なユーザーまで潰すつもりはなかったんだ」~一方、悪党たちは悲運の DNS プロバイダを DDoS 攻撃(The Register)

No-IP は DDoS 攻撃を受けたものの、Microsoft の主張に反論している。「それらのサービスは午前 6 時に復旧されていなかった。彼らは是正の手段を講じようとしている様子だが、DNS は困難で、彼らの得意な分野ではないように思われる」

「Autodesk VRED」に任意のコードを実行される脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「Autodesk VRED」に任意のコードを実行される脆弱性(JVN)

IPAおよびJPCERT/CCは、Autodesk, Incが提供する3D ビジュアライゼーション ソフトウェア「Autodesk VRED」に任意のコードを実行される脆弱性が存在すると「JVN」で発表した。

セキュリティ情報の事前通知、7月は「緊急」2件を含む6件を予定(日本マイクロソフト) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

セキュリティ情報の事前通知、7月は「緊急」2件を含む6件を予定(日本マイクロソフト)

日本マイクロソフトは、2014年7月のセキュリティ情報の事前通知を発表した。

「Mac Pro」用の純正セキュリティロックアダプタを発売、内部の部品へのアクセスも防止(アップル) 画像
新製品・新サービス
関口賢@RBB TODAY
関口賢@RBB TODAY

「Mac Pro」用の純正セキュリティロックアダプタを発売、内部の部品へのアクセスも防止(アップル)

 アップルが「Mac Pro(Late 2013)」用の純正セキュリティロックアダプタ「Mac Pro Security Lock Adapter」を同社オンラインストアで発売した。価格は5,184円。

「楽天市場」における著作物の海賊版対策で連携(CODA、楽天) 画像
業界動向
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

「楽天市場」における著作物の海賊版対策で連携(CODA、楽天)

 コンテンツ海外流通促進機構(CODA:Content Overseas Distribution Association)と楽天は3日、インターネット・ショッピングモール「楽天市場」における著作物の無許諾複製品(海賊版)対策で連携することを発表した。

インターネット広告・表示の監視結果を発表、443件の不当表示等について改善を指導(東京都) 画像
調査・ホワイトペーパー
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

インターネット広告・表示の監視結果を発表、443件の不当表示等について改善を指導(東京都)

 東京都(生活文化局)は1日、2013年におけるインターネット広告・表示の監視結果を発表した。2013年度は、443件(375事業者)の不当表示等について改善を指導した。

メンテナンス時のシステム障害で個人情報漏えいの可能性、カスタマーセンターの手続きのみ一部再開(スカパー!) 画像
インシデント・情報漏えい
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

メンテナンス時のシステム障害で個人情報漏えいの可能性、カスタマーセンターの手続きのみ一部再開(スカパー!)

 スカパー!は3日10時、カスタマーセンターの手続きを一部再開した。

サプライズ! NSA 初の透明性レポートは少しも「透明性」の「レポート」ではない~スパイはスパイを行い……辞書の書き換えもする(The Register) 画像
TheRegister
ScanNetSecurity
ScanNetSecurity

サプライズ! NSA 初の透明性レポートは少しも「透明性」の「レポート」ではない~スパイはスパイを行い……辞書の書き換えもする(The Register)

NSA は 2013 年、外国情報監視法(FISA)702 節の下、わずか一度の指令を発しただけで 89,138 の標的――それが個人であろうが企業であろうが国家であろうが――の監視を可能とした。

個人情報が記録されたUSBメモリが郵送時に紛失(北海道有機農業協同組合) 画像
インシデント・情報漏えい
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

個人情報が記録されたUSBメモリが郵送時に紛失(北海道有機農業協同組合)

北海道有機農業協同組合は、顧客の個人情報が含まれる同組合の受発注管理ソフトを記録したUSBメモリが郵送時に紛失したと発表した。

アップルが複数製品のセキュリティアップデートを公開(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

アップルが複数製品のセキュリティアップデートを公開(JVN)

IPAおよびJPCERT/CCは、Apple社が提供する複数の製品に脆弱性が存在すると「JVN」で発表した。これはApple社が各製品向けのセキュリティアップデートを公開したことを受けたもの。

全国約50拠点のネットワークを一元的に可視化し、攻撃の兆候を把握(トレンドマイクロ) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

全国約50拠点のネットワークを一元的に可視化し、攻撃の兆候を把握(トレンドマイクロ)

トレンドマイクロは、宇徳がトレンドマイクロの標的型サイバー攻撃対策ソリューションを導入したと発表した。

WAF製品に「ブルートフォース遮断機能」を搭載(ペンタセキュリティ) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

WAF製品に「ブルートフォース遮断機能」を搭載(ペンタセキュリティ)

ペンタセキュリティは、同社のWAF製品において「ブルートフォース遮断機能」をサポートすると発表した。

「Macnica Networks DAY 2014」を7月8日に開催、26のセッションを予定(マクニカネットワークス) 画像
セミナー・イベント
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「Macnica Networks DAY 2014」を7月8日に開催、26のセッションを予定(マクニカネットワークス)

マクニカネットワークス株式会社は、「Macnica Networks DAY 2014」を7月8日に開催する。

CODE BLUE は来場400名を超える成功、第2回は12月開催予定(CODE BLUE 事務局) 画像
セミナー・イベント
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

CODE BLUE は来場400名を超える成功、第2回は12月開催予定(CODE BLUE 事務局)

 2月に開催された国際サイバーセキュリティカンファレンス「CODE BLUE」事務局の篠田佳奈氏に、第1回の成果と、それをふまえた第2回開催の予定を聞いた。

犯罪捜査用ウイルスの活用実態やアップデート攻撃の実態を報告(トーマツ) 画像
脅威動向
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

犯罪捜査用ウイルスの活用実態やアップデート攻撃の実態を報告(トーマツ)

有限責任監査法人トーマツは7月2日、本年1月に設立した情報セキュリティラボ「デロイト トーマツ サイバーセキュリティ先端研究所(DT-ARLCS: Deloitte Tohmatsu Advanced Research Laboratory of Cyber Security)」の活動報告を行った。

NSA の諜報活動をめぐり、ドイツが Verizon を捨てて Deutsche Telekom に切り替える~もう結構。我々は本当に高レベルのセキュリティを要している(The Register) 画像
TheRegister
ScanNetSecurity
ScanNetSecurity

NSA の諜報活動をめぐり、ドイツが Verizon を捨てて Deutsche Telekom に切り替える~もう結構。我々は本当に高レベルのセキュリティを要している(The Register)

この動きは、米国の諜報機関がドイツの通信ネットワークを監視し、さらにはドイツのアンゲラ・メルケル首相の携帯電話の盗聴すらも行ってきた、という報告に続くものである。

USB機器を無線LAN経由で使用可能にする「SX-2000WG」に複数のDoS脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

USB機器を無線LAN経由で使用可能にする「SX-2000WG」に複数のDoS脆弱性(JVN)

IPAおよびJPCERT/CCは、サイレックス・テクノロジーが提供するUSB機器を無線LAN経由で使用可能にする製品「SX-2000WG」に複数のDoSの脆弱性が存在すると「JVN」で発表した。

暴露情報:世界の警官が利用する大規模なモバイルマルウェアネットワーク~警察はハッカーも嫉む監視ソフトウェアを配備する(The Register) 画像
TheRegister
ScanNetSecurity
ScanNetSecurity

暴露情報:世界の警官が利用する大規模なモバイルマルウェアネットワーク~警察はハッカーも嫉む監視ソフトウェアを配備する(The Register)

それは、さらにあらゆるファイルや画像を入手し、カレンダーを傍受し、ユーザーの所在地を調べ、任意のタイミングでスクリーンショットを取り、 Facebook などのサードパーティのアプリケーションからもデータを収穫できる。

ZABBIX の XML 外部実体参照に起因する情報漏えいの脆弱性(Scan Tech Report) 画像
エクスプロイト
株式会社ラック デジタルペンテスト部
株式会社ラック デジタルペンテスト部

ZABBIX の XML 外部実体参照に起因する情報漏えいの脆弱性(Scan Tech Report)

ZABBIX には、XML 外部実体参照 (XXE:XML eXternal Entity) に起因して、情報漏えいが発生する脆弱性が報告されています。

トレードアイテムを餌にコミュニティーページを利用、ユーザーのSSFNファイルを乗っ取る手口はさらに巧妙化 画像
脅威動向
河合 律子
河合 律子

トレードアイテムを餌にコミュニティーページを利用、ユーザーのSSFNファイルを乗っ取る手口はさらに巧妙化

今年に入ってから報告されているSteamにおけるフィッシング詐欺ですが、ユーザーのSSFNファイルを乗っ取る手口はさらに巧妙さを増してきていると、セキュリティーソフトウェアの研究者が警告しています。

iPhone 5でロック画面からSiriで連絡先を聞ける問題を改善(アップル) 画像
業界動向
関口賢@RBB TODAY
関口賢@RBB TODAY

iPhone 5でロック画面からSiriで連絡先を聞ける問題を改善(アップル)

 アップルが、iOSの最新バージョン「iOS 7.1.2」の提供を開始した。一部で問題になったSiriから連絡先を聞く方法なども改善されている。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×