2014年8月の記事(4 ページ目) | ScanNetSecurity
2026.04.15(水)

2014年8月の記事一覧(4 ページ目)

りく君のニャスベガスセキュリティ紀行 (5) 千=宣号記念 Black Hat ノベルティ特別プレゼントのおしらせだにゃー 画像
コラム
ScanNetSecurity
ScanNetSecurity

りく君のニャスベガスセキュリティ紀行 (5) 千=宣号記念 Black Hat ノベルティ特別プレゼントのおしらせだにゃー

先々週の8月7日(木)に、Scanメルマガが通算1000号を迎えたので、Black Hat ノベルティを、メルマガ読者のみんなに特別プレゼントをすることにしたんだにゃー。ノベルティのうち、今日はTシャツを紹介するよ。

8月13日公開の更新プログラム適用によりコンピュータが異常終了する可能性(日本マイクロソフト) 画像
業界動向
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

8月13日公開の更新プログラム適用によりコンピュータが異常終了する可能性(日本マイクロソフト)

 日本マイクロソフトのセキュリティチームは16日、Windowsの更新プログラムのトラブルに関する情報を公開した。8月13日公開の更新プログラムの適用により問題が発生する場合があるという。

「Xperia Z1 SO-01F」、「Xperia Z1 f SO-02F」通話時に特定の条件下で音声が途切れる不具合解消する最新ソフトのアップデートを開始(NTTドコモ) 画像
業界動向
関口賢@RBB TODAY
関口賢@RBB TODAY

「Xperia Z1 SO-01F」、「Xperia Z1 f SO-02F」通話時に特定の条件下で音声が途切れる不具合解消する最新ソフトのアップデートを開始(NTTドコモ)

 NTTドコモは12日、同社のAndroidスマートフォン「Xperia Z1 SO-01F」と「Xperia Z1 f SO-02F」の不具合を解消する最新ソフトのアップデートを開始した。

PoSスクレーピングなる力技の機関砲により小売業者がめった撃ちに~何としてもエンドツーエンドの暗号化を。ハッカーが警告(The Register) 画像
TheRegister
Images & Words, Inc.
Images & Words, Inc.

PoSスクレーピングなる力技の機関砲により小売業者がめった撃ちに~何としてもエンドツーエンドの暗号化を。ハッカーが警告(The Register)

このマルウェアとそのファミリーはあらゆる分野の小売業者にとって甚大な脅威である。なぜなら徹頭徹尾整備されたインフラ抜きにして、クレジットカード情報が盗まれるのを防ぐために事業者ができることはほとんどないからだ。

企業でのスマートフォン利用時のパスワードポリシー設定義務化、ポリシー設定なしが35.7%に(JSSEC) 画像
調査・ホワイトペーパー
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

企業でのスマートフォン利用時のパスワードポリシー設定義務化、ポリシー設定なしが35.7%に(JSSEC)

 日本スマートフォンセキュリティ協会(JSSEC)のPR部会調査分析WGは12日、「第二回スマートフォン企業利用実態調査」の報告書を公開した。2013年に続いて2回目となる。

ウェブサイト改ざんに対する点検と備えを呼びかけ、具体的な対策についても言及(IPA、JPCERT/CC) 画像
業界動向
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

ウェブサイト改ざんに対する点検と備えを呼びかけ、具体的な対策についても言及(IPA、JPCERT/CC)

 IPA(情報処理推進機構)およびJPCERT/CCは13日、ウェブサイト運営者および管理者に対し、改めてウェブサイト改ざんに対する点検と備えを呼びかけた。

「Shutter」に複数の脆弱性、アンインストールを呼びかけ(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「Shutter」に複数の脆弱性、アンインストールを呼びかけ(JVN)

IPAおよびJPCERT/CCは、tenfourzeroが提供する写真共有ウェブパッケージ「Shutter」に、複数の脆弱性が存在すると「JVN」で発表した。なお、Shutterの開発および保守は終了している。

PC を感染させるため、ハッカーは USB ドライブを再プログラムする~BadUSB がガジェットのチップに指示するのは、キー操作情報の送り込みと、トラフィックのリダイレクトと…(The Register) 画像
TheRegister
ScanNetSecurity
ScanNetSecurity

PC を感染させるため、ハッカーは USB ドライブを再プログラムする~BadUSB がガジェットのチップに指示するのは、キー操作情報の送り込みと、トラフィックのリダイレクトと…(The Register)

こういった種類の攻撃が可能であるということは、数年前から知られていた:情報セキュリティ関係者たちが、このような悪意ある USB を「plug and prey(プラグ&餌食)」と呼ぶことすらあった。そして現在、我々はそれが現実であることを知らされた。

「相棒12」の海賊版を販売していた「録画代行サービス」の男性を送致(ACCS) 画像
インシデント・情報漏えい
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「相棒12」の海賊版を販売していた「録画代行サービス」の男性を送致(ACCS)

ACCSによると、警視庁東村山署は、Webサイトを通じて権利者に無断で複製した映像作品等の海賊版を販売していた神奈川県横浜市の元自営業(元録画代行業者)男性を、著作権法違反の疑いで送致した。

Android版「Ameba」に暗号通信の盗聴などが行われる脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Android版「Ameba」に暗号通信の盗聴などが行われる脆弱性(JVN)

IPAおよびJPCERT/CCは、サイバーエージェントが提供するAndroid 版「Ameba」に、SSLサーバ証明書の検証不備の脆弱性が存在すると「JVN」で発表した。

NASデバイスのデータを暗号化し身代金を要求するマルウェア(エフセキュア) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

NASデバイスのデータを暗号化し身代金を要求するマルウェア(エフセキュア)

エフセキュアは、NASデバイスを狙ったランサムウェアが広がっていると発表した。

Adobe ReaderとAcrobatのセキュリティアップデートを公開(アドビ) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Adobe ReaderとAcrobatのセキュリティアップデートを公開(アドビ)

アドビは、「Adobe Reader」および「Acrobat」のセキュリティアップデート(APSB14-19)を発表した。

月例セキュリティ情報9件を公開、最大深刻度「緊急」は2件(日本マイクロソフト) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

月例セキュリティ情報9件を公開、最大深刻度「緊急」は2件(日本マイクロソフト)

日本マイクロソフトは、2014年8月のセキュリティ情報を公開した。公開されたセキュリティ情報は事前通知通りの9件で、最大深刻度「緊急」が2件、「重要」が7件となっている。

Signal への囁きで、iPhone の通話をプライベートに~Marlinspike の音声暗号化が iOS へ(The Register) 画像
TheRegister
ScanNetSecurity
ScanNetSecurity

Signal への囁きで、iPhone の通話をプライベートに~Marlinspike の音声暗号化が iOS へ(The Register)

Signal は、鍵交換に ZRTP プロトコルを使用しており、会話には AES 128ビット暗号化が利用される。2 人のユーザーが会話しようとするとき、そのアプリは2 人のユーザーのスクリーン上にお互いが確認できるメッセージを表示する。

KVMスイッチ「Dominion KX2-101」にDoSの脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

KVMスイッチ「Dominion KX2-101」にDoSの脆弱性(JVN)

IPAおよびJPCERT/CCは、ラリタン・ジャパンがIPネットワークに接続して使用する提供するKVMスイッチ「Dominion KX2-101」にDoSの脆弱性が存在すると「JVN」で発表した。

MIL準拠の耐衝撃性能を備えたiPhone用ケースを発売、2,000mAhバッテリも搭載(フォーカルポイント) 画像
新製品・新サービス
関口賢@RBB TODAY
関口賢@RBB TODAY

MIL準拠の耐衝撃性能を備えたiPhone用ケースを発売、2,000mAhバッテリも搭載(フォーカルポイント)

 フォーカルポイントは、2,000mAhバッテリを搭載し、米国防総省MIL準拠の耐衝撃性能を備えたiPhone用ケース「OtterBox Resurgence」を、8月下旬より発売する。価格は12,000円。

浜学園との協業で、親子に向けた教育映像を「リセマム」で配信(デジタルアーツ) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

浜学園との協業で、親子に向けた教育映像を「リセマム」で配信(デジタルアーツ)

デジタルアーツは進学教室浜学園と協業し、小学生とその保護者を対象としたインターネットリテラシー教育に関する映像を制作、イードが運営する教育情報サイト「リセマム」上において映像配信を開始する。

次世代型防犯カメラで取得した画像データの画像記録管理から異常監視までをすべてを対応(セコム) 画像
新製品・新サービス
編集部@RBB TODAY
編集部@RBB TODAY

次世代型防犯カメラで取得した画像データの画像記録管理から異常監視までをすべてを対応(セコム)

 セコムは11日、「セコム画像アーカイブサービス」の提供を開始すると発表した。

りく君のニャスベガスセキュリティ紀行 (4) DEF CON に来たよ 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

りく君のニャスベガスセキュリティ紀行 (4) DEF CON に来たよ

Black Hat USA 2014 の二日間のしゅざいが終わって、編集部は同じラスベガスで開催される DEF CON 22 に来たよ。 Black Hat よりもDEF CON の方が歴史が古いんだニャー。

「なりすましメール防止安心マーク」の銀行への導入開始(JIPDEC、ヤフー他) 画像
業界動向
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

「なりすましメール防止安心マーク」の銀行への導入開始(JIPDEC、ヤフー他)

 インフォマニア、シナジーマーケティング、トライコーン、ニフティ、日本情報経済社会推進協会(JIPDEC)、パイプドビッツ、ヤフーは11日、「なりすましメール防止安心マーク」の銀行への導入開始を発表した。

SOCを開設し、マネージド・セキュリティ・サービスの提供を開始(CTC) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

SOCを開設し、マネージド・セキュリティ・サービスの提供を開始(CTC)

CTCは、「CTCマネージド・セキュリティ・サービス(CTC-MSS)」の提供を10月1日より開始すると発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×