2014年12月の記事(2 ページ目) | ScanNetSecurity
2024.04.19(金)

2014年12月の記事一覧(2 ページ目)

非接触カードやスマートフォンで扉の施解錠が可能に(YKK AP) 画像
新製品・新サービス

非接触カードやスマートフォンで扉の施解錠が可能に(YKK AP)

YKK APは非接触カードやスマートフォンで扉を施解錠できる「ピタットKeyシステム」を搭載した「電気錠付ルシアス門扉」の販売を12月1日より開始した。

Sony からメディアへ。盗難データに関する報道を止めないのであれば、我々にも考えがある~これはセレブの屑記事を捏造するメディアの危機的状況か?(The Register) 画像
TheRegister

Sony からメディアへ。盗難データに関する報道を止めないのであれば、我々にも考えがある~これはセレブの屑記事を捏造するメディアの危機的状況か?(The Register)

その書状は「Sony から漏洩したデータのあらゆるコピーを特定して破棄し、また、それらの利用の禁止について従業員を教育するためのプログラム」を提案しており、「そのような行動が取られたことを確認する書面」の送付を要請している。

GNU Bash における OS コマンドインジェクションの脆弱性(Shellshock)(Scan Tech Report) 画像
エクスプロイト

GNU Bash における OS コマンドインジェクションの脆弱性(Shellshock)(Scan Tech Report)

GNU Bash(Ver 4.3 及びそれ以前)には、外部からの入力が環境変数に設定されるような環境においてリモートから任意のコマンドを実行される脆弱性が報告されています。

Android向けトロイの木馬が世界各国で感染を拡大--11月のモバイル脅威(Dr.WEB) 画像
調査・ホワイトペーパー

Android向けトロイの木馬が世界各国で感染を拡大--11月のモバイル脅威(Dr.WEB)

Dr.WEBは、2014年11月のモバイル脅威について発表した。11月は10月と同様に、Androidを搭載したモバイルデバイスを標的とするバンキングトロイの木馬が複数発見された。

新世代のマルウェアは ECC で暗号化し、Tor で語りかけ、ビットコインを要求する~それはあらゆる機能を備え、あなたに損失をもたらす(The Register) 画像
TheRegister

新世代のマルウェアは ECC で暗号化し、Tor で語りかけ、ビットコインを要求する~それはあらゆる機能を備え、あなたに損失をもたらす(The Register)

悪名高き「CryptoLocker」は既にテイクダウンされたものの、ランサムウェアを利用した詐欺は「あまりにも現実的な脅威」のままだ。詐欺師らは、彼らの詐欺行動をサポートするために、より洗練された暗号化のスキームを開発している。

全ての HTTP トラフィックに「安全性の低さ」を表示させる計画を Chrome の開発者たちが立案~ブラウザは我々が安全なとき「安全」と伝えるが、無防備なときには何も言わない(The Register) 画像
TheRegister

全ての HTTP トラフィックに「安全性の低さ」を表示させる計画を Chrome の開発者たちが立案~ブラウザは我々が安全なとき「安全」と伝えるが、無防備なときには何も言わない(The Register)

「もしもユーザーが適切なセキュリティを楽しめない状況であれば、ブラウザはそれを明確に表示する必要がある。そうすることによってユーザーは、その発信元とどのように通信するか、情報に基づいた意思決定を行うことができる」

能力をさらに磨くサイバー犯罪者、標的は政府や個人情報--2015年脅威予測(フォーティネット) 画像
脅威動向

能力をさらに磨くサイバー犯罪者、標的は政府や個人情報--2015年脅威予測(フォーティネット)

フォーティネットとその脅威研究部門であるFortiGuard Labsは、2015年に最も深刻になると思われるサイバーセキュリティ脅威を特定したと発表した。

東京五輪に向けて監視カメラ需要が拡大、2017年には500億円市場に(富士経済) 画像
調査・ホワイトペーパー

東京五輪に向けて監視カメラ需要が拡大、2017年には500億円市場に(富士経済)

富士経済は、報告書「2014 セキュリティ関連市場の将来展望」を発表した。

NGFW、UTMアプライアンスに安全なWi-Fi接続環境を提供する新機能(ウォッチガード) 画像
新製品・新サービス

NGFW、UTMアプライアンスに安全なWi-Fi接続環境を提供する新機能(ウォッチガード)

ウォッチガードは、次世代ファイアウォール(NGFW)および統合脅威管理(UTM)アプライアンスに、新たに高度なゲストネットワークアクセス機能を追加した。

複数の「Dell iDRAC」製品にコマンドインジェクションの脆弱性(JVN) 画像
セキュリティホール・脆弱性

複数の「Dell iDRAC」製品にコマンドインジェクションの脆弱性(JVN)

IPAおよびJPCERT/CCは、IPMI v1.5プロトコルを実装している複数の Dell iDRAC 製品に、セッション管理の問題に起因するコマンドインジェクションの脆弱性が存在すると「JVN」で発表した。

「Active Directory」管理者アカウントを不正使用する攻撃を多数確認(JPCERT/CC) 画像
脅威動向

「Active Directory」管理者アカウントを不正使用する攻撃を多数確認(JPCERT/CC)

JPCERT/CCは、「Active Directory」におけるドメイン管理者アカウントの不正使用に関して注意喚起を発表した。

Sony のハッカーたちがクリスマスのプレゼントに「盗難データのさらなる開示」を約束~その不気味な交渉は、まだ続いている(The Register) 画像
TheRegister

Sony のハッカーたちがクリスマスのプレゼントに「盗難データのさらなる開示」を約束~その不気味な交渉は、まだ続いている(The Register)

日曜日には、新たな 5.53 ギガバイトの非圧縮のキャッシュが投稿されている。このときのデータは Steven O'Dell のメールアカウントのデータで、すでに削除されていたものも含め、そこには 72,900 通以上のメールが含まれていた。

モバイル端末向けの法人用セキュリティ製品を刷新(カスペルスキー) 画像
新製品・新サービス

モバイル端末向けの法人用セキュリティ製品を刷新(カスペルスキー)

カスペルスキーは、スマートフォンやタブレットなどモバイル端末向けの法人用セキュリティ製品「Kaspersky Security for Mobile」を販売開始した。

3社の協業により、日本独自のセキュリティ対策サービスを提供へ(NTT.Com、日本マイクロソフト、FFRI) 画像
新製品・新サービス

3社の協業により、日本独自のセキュリティ対策サービスを提供へ(NTT.Com、日本マイクロソフト、FFRI)

NTT Com、日本マイクロソフト、FFRIは、3社協業により標的型攻撃やゼロデイ攻撃などに対する日本独自のセキュリティ対策サービス「Zero day Attack Protection」(仮称)を開発・提供すると発表した。

米CrowdStrike社の「Falcon Host」を取り扱い開始(マクニカネットワークス) 画像
新製品・新サービス

米CrowdStrike社の「Falcon Host」を取り扱い開始(マクニカネットワークス)

マクニカネットワークスは、米CrowdStrike社が提供するエンドポイント型サイバー攻撃対策製品「Falcon Host」の最新版の提供を開始したと発表した。

広がるセキュリティスキルのギャップへの対処と教育が鍵--2015年脅威予測(ソフォス) 画像
調査・ホワイトペーパー

広がるセキュリティスキルのギャップへの対処と教育が鍵--2015年脅威予測(ソフォス)

ソフォスは、セキュリティ脅威予測レポートの最新版「Security Threat Trends 2015」を公開した。

アライドテレシスが提供する複数の製品にバッファオーバーフローの脆弱性(JVN) 画像
セキュリティホール・脆弱性

アライドテレシスが提供する複数の製品にバッファオーバーフローの脆弱性(JVN)

IPAおよびJPCERT/CCは、アライドテレシスが提供する複数の製品にバッファローの脆弱性が存在すると「JVN」で発表した。

「サイバー攻撃に気づいた組織とまだ気づいていない組織のふたつしかない」~本日から開催の CODE BLUE 基調講演から 画像
セミナー・イベント

「サイバー攻撃に気づいた組織とまだ気づいていない組織のふたつしかない」~本日から開催の CODE BLUE 基調講演から

国際サイバーセキュリティカンファレンス CODE BLUE が12月18日から東京ではじまった。同カンファレンスは今回で第2回目を数える。

強制わいせつ事件の被疑者の画像を公開し情報提供を呼びかけ(警視庁) 画像
業界動向

強制わいせつ事件の被疑者の画像を公開し情報提供を呼びかけ(警視庁)

警視庁刑事部は強制わいせつ事件の被疑者の画像を捜査用twitterアカウント(@MPD_keiji)で公開し、情報提供を呼びかけている。当事案は2014年1月27日、時刻は0:35頃。高井戸署管内のマンション敷地内において発生した。

ネットワークカメラを直列に接続することでそれぞれ100mまで給電可能に(台湾VIVOTEK) 画像
新製品・新サービス

ネットワークカメラを直列に接続することでそれぞれ100mまで給電可能に(台湾VIVOTEK)

防犯カメラ市場で大きなシェアを持つ台湾VIVOTEKは12月9日、ネットワークカメラの新製品「IB8367-R」「IB8367-RT」を発表した。ハイスペックなネットワークカメラで長距離の中継給電に対応した「PoEエクステンダー」を内蔵している。

桶川市内で発生したコンビニ強盗事件の防犯カメラ映像を公開(埼玉県警) 画像
業界動向

桶川市内で発生したコンビニ強盗事件の防犯カメラ映像を公開(埼玉県警)

埼玉県警は桶川市内で発生したコンビニ強盗事件の防犯カメラ映像を公開し、情報の提供を募っている。公開された画像は2014年12月11日の早朝、桶川市朝日2丁目のセーブオン桶川朝日2丁目店において発生した刃物を使った強盗事件のもの。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×