2014年9月の記事(8 ページ目) | ScanNetSecurity
2024.07.02(火)

2014年9月の記事一覧(8 ページ目)

Adobe Acrobat/Reader の Javascript API の実装に起因する情報漏えいの脆弱性(Scan Tech Report) 画像
エクスプロイト

Adobe Acrobat/Reader の Javascript API の実装に起因する情報漏えいの脆弱性(Scan Tech Report)

Adobe Acrobat/Reader には、Javascript API のセキュリティ制限の実装に起因して、情報漏えいが発生する脆弱性が存在します。

感染の拡大が続くデング熱の症状や予防策について 画像
脅威動向

感染の拡大が続くデング熱の症状や予防策について

 感染の拡大が続くデング熱。9月1日には、新たに19人の患者が確認され、国内のデング熱感染者は22人にまで増えた。蚊を媒介にして感染すると聞くと不安や心配になるが、実は感染しても重症化するのはまれだという。

マルウェアがアンチウイルスから逃れる手法を研究者が詳述~「奴らが来るぞ、席に戻れ!」(The Register) 画像
TheRegister

マルウェアがアンチウイルスから逃れる手法を研究者が詳述~「奴らが来るぞ、席に戻れ!」(The Register)

Sophos の研究者 Wyke は、「Andromeda downloader」が研究者の目から C&C を隠していたこと、そして「Ponmocup」は盗んだデータの転送先のサーバを隠し、さらなる犠牲者をハッキングするためのアップデートを受け取っていたことを発見した。

不正接続検知・排除システムをリニューアル、管理ソフトも大幅強化(シー・エー・ディー、チャート) 画像
新製品・新サービス

不正接続検知・排除システムをリニューアル、管理ソフトも大幅強化(シー・エー・ディー、チャート)

日本シー・エー・ディーは、不正接続検知・排除システム「IntraGuardian2」のハードウェアをリニューアルし、「IntraGuardian2+」として発売すると発表した。

アプリケーションセキュリティ問題への取り組み、グローバル調査を実施へ(OWASP Japan) 画像
業界動向

アプリケーションセキュリティ問題への取り組み、グローバル調査を実施へ(OWASP Japan)

OWASP Japanは、企業・団体の情報セキュリティ担当の責任者を対象としたアンケート「CISO Survey 2014」をグローバルで一斉に開始すると発表した。

企業の知見やノウハウ不足がセキュリティ体制強化の足かせに(トレンドマイクロ) 画像
調査・ホワイトペーパー

企業の知見やノウハウ不足がセキュリティ体制強化の足かせに(トレンドマイクロ)

トレンドマイクロは、「セキュリティ教育・組織体制に関する実態調査」の結果を発表した。

[Black Hat USA 2014レポート] MDM=Mobile Device Mismanagement? ~MDM 製品のペネトレーションテスト結果(NTT Com Security) 画像
セミナー・イベント

[Black Hat USA 2014レポート] MDM=Mobile Device Mismanagement? ~MDM 製品のペネトレーションテスト結果(NTT Com Security)

NTT Com Security が Black Hat USA 2014 の講演に選んだのは、MDM(Mobile Device Management)製品そのものの脆弱性を、ペネトレーションテストによって明らかにするという野心的なテーマだった。

[Black Hat USA 2014 レポート] 標的型攻撃実証ツールをBlack Hat USA 2014で公開、マクニカネットワークス セキュリティ研究センター 凌研究員 画像
セミナー・イベント

[Black Hat USA 2014 レポート] 標的型攻撃実証ツールをBlack Hat USA 2014で公開、マクニカネットワークス セキュリティ研究センター 凌研究員

自作の検証用マルウェア「ShinoBOT」で、昨年の Black Hat に、日本人として初の Arsenal 出場を果たしたマクニカネットワークスのセキュリティ研究センター主任技師・凌翔太(しのぎ しょうた)氏は、今年、2 年連続の出場を果たした。

レポート:中国のハッカーが MH370 便の調査に探りを入れていた~航空機の消失に関する機密データが盗まれる(The Register) 画像
TheRegister

レポート:中国のハッカーが MH370 便の調査に探りを入れていた~航空機の消失に関する機密データが盗まれる(The Register)

「それは当局のコンピュータから、議事録や機密文書などの秘密のデータを盗んでいた。アンチウイルスプログラムでは検出することのできない、良く出来たマルウェアで、非常に洗練された攻撃だった」と Wahab は加えて述べた。

Android版アプリ「Kindle」に暗号通信の盗聴などが行われる脆弱性(JVN) 画像
セキュリティホール・脆弱性

Android版アプリ「Kindle」に暗号通信の盗聴などが行われる脆弱性(JVN)

IPAおよびJPCERT/CCは、Amazon.comが提供するAndroid 版アプリ「Kindle」に、SSLサーバ証明書の検証不備の脆弱性が存在すると「JVN」で発表した。

2014年も引き続き被害が発生しているWeb改ざんの脅威と対策を公開(IPA) 画像
調査・ホワイトペーパー

2014年も引き続き被害が発生しているWeb改ざんの脅威と対策を公開(IPA)

IPAは、IPAテクニカルウォッチ「ウェブサイト改ざんの脅威と対策」を作成、公開した。

事前に知っていると防災に役立つ地図情報を提供(グーグル) 画像
業界動向

事前に知っていると防災に役立つ地図情報を提供(グーグル)

 グーグルは29日、「Google防災マップ」の提供を開始した。発生中の災害については、以前より「Google災害情報マップ」を提供しているが、「Google防災マップ」は、事前に知っていると防災に役立つ地図情報を提供する。

  • 前へ
  • 159件中 148 - 159 件を表示
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×