2015年1月の記事(3 ページ目) | ScanNetSecurity
2024.04.17(水)

2015年1月の記事一覧(3 ページ目)

SECCON CTF 2014決勝戦および全国大会カンファレンスを2月7、8日に開催(SECCON実行委員会) 画像
セミナー・イベント

SECCON CTF 2014決勝戦および全国大会カンファレンスを2月7、8日に開催(SECCON実行委員会)

SECCON実行委員会は、SECCON CTF 2014決勝戦および全国大会カンファレンスを2月7日および8日に東京電機大学 東京千住キャンパスにおいて開催する。

「Adobe Flash Player」に2つの脆弱性、ひとつはパッチを公開(アドビ) 画像
セキュリティホール・脆弱性

「Adobe Flash Player」に2つの脆弱性、ひとつはパッチを公開(アドビ)

アドビは、「Adobe Flash Player」のセキュリティアドバイザリ(APSA15-01)およびセキュリティアップデート(APSB15-02)を発表した。

大した守りだ、Lizard Squad。君たちの DDoS サービスは情報漏えいしている~君らの顧客情報、世界中に晒されたぞ(The Register) 画像
TheRegister

大した守りだ、Lizard Squad。君たちの DDoS サービスは情報漏えいしている~君らの顧客情報、世界中に晒されたぞ(The Register)

クリスマスに XBox Live と PlayStation Networks をテイクダウンしたことで悪名を馳せた Lizard Squad は、その後まもなく「DDoS 攻撃のレンタルサービス」を開始し11,000 ドル相当のビットコインを掻き集めた。

【防犯カメラ紹介04】手軽にDIYで設置可能な防犯カメラ 画像
業界動向

【防犯カメラ紹介04】手軽にDIYで設置可能な防犯カメラ

 マンションや工場といった複数台の防犯カメラが必要な状況では、きちんとした専門業者による設置が必須だが、「個人宅でガレージに設置したい」「小さな事務所なので1台だけでいい」という要望もあるだろう。

「Lizard Squad」は DDoS ツールを宣伝する~シニカルな金儲けが PlayStation ネットワークの攻撃に影響を与える(The Register) 画像
TheRegister

「Lizard Squad」は DDoS ツールを宣伝する~シニカルな金儲けが PlayStation ネットワークの攻撃に影響を与える(The Register)

Lizard Squad のメンバーと考えられる者たちは以前にもテレビ番組に出演し、「我々は Sony と Microsoft のゲーム用ネットワークを攻撃するだろう」「なぜなら我々は退屈しており、さらにそれらのネットワークは攻撃の対策が甘いからだ」と説明していた。

セキュリティサービスをオープンソース化、クラウド型WAFの開発・販売も(CSC) 画像
新製品・新サービス

セキュリティサービスをオープンソース化、クラウド型WAFの開発・販売も(CSC)

CSCは、誰でもクラウド型WAFの導入・開発・第三者への販売が可能となる国内初のセキュリティサービス「誰でも遮断くんAMI」の提供を2月2日より開始する。

「iPass Open Mobile」に任意のコードを実行される脆弱性(JVN) 画像
セキュリティホール・脆弱性

「iPass Open Mobile」に任意のコードを実行される脆弱性(JVN)

IPAおよびJPCERT/CCは、iPassが提供するWindows 向け「iPass Open Mobile クライアント」に任意のコードが実行可能な脆弱性が存在すると「JVN」で発表した。

アジアの最新セキュリティ技術が結集、韓国「SECON 2015」が3月開催 画像
セミナー・イベント

アジアの最新セキュリティ技術が結集、韓国「SECON 2015」が3月開催

また、今回、オフィスや家庭などのあらゆる環境がネットワークで繋がることで身近になるモノのインターネット時代におけるセキュリティ脅威を直接体験できる「モノのインターネットセキュリティ体験館」が設けられる予定。

【防犯カメラ紹介03】アナログカメラによるフルHD伝送を実現した防犯カメラ 画像
業界動向

【防犯カメラ紹介03】アナログカメラによるフルHD伝送を実現した防犯カメラ

 防犯カメラの世界においてここ数年のトレンドが「ネットワークカメラ」。LANケーブルを使い、ハブに接続するタイプのフルデジタルのカメラだ。

2020年東京オリンピックで何をすべきか ~ロンドン五輪に学ぶサイバーセキュリティオペレーション(2)開催期間中 画像
特集

2020年東京オリンピックで何をすべきか ~ロンドン五輪に学ぶサイバーセキュリティオペレーション(2)開催期間中

このような体制で、期間中に実際どのような攻撃を防いだのだろうか。モリス氏は公表可能な事例として開会式の事例を教えてくれた。

サーバを攻撃されたい? それなら PHP を使えばいい~「インストールされている PHPの 4 分の 3 は安全ではない」研究で明らかに(The Register) 画像
TheRegister

サーバを攻撃されたい? それなら PHP を使えばいい~「インストールされている PHPの 4 分の 3 は安全ではない」研究で明らかに(The Register)

5.3から5.6までの各バージョンのPHPで、既知の脆弱性を含んでいないのは僅かな数のマイナーバージョンのみだったが、その「安全なバージョン」を大多数のシステムは利用していなかった。

米CloudFlare社とパートナー契約、総合マルウェア対策サービスを提供開始(GMOクラウド) 画像
新製品・新サービス

米CloudFlare社とパートナー契約、総合マルウェア対策サービスを提供開始(GMOクラウド)

GMOクラウドは、セキュリティ企業である米CloudFlare社と日本国内初となる正式パートナー契約を締結した。

「SKYLINE サービス技術資料」を不正に複製し、販売していた男性を逮捕(ACCS) 画像
インシデント・情報漏えい

「SKYLINE サービス技術資料」を不正に複製し、販売していた男性を逮捕(ACCS)

ACCSによると、高知県警察本部生活環境課と高知南署は、権利者に無断で自動車サービス技術資料の海賊版を販売していた高知県高知市の車輌整備工男性(34歳)を著作権法違反の疑いで逮捕した。

「Oracle Java SE」のアップデートを公開、適用を呼びかけ(JPCERT/CC) 画像
セキュリティホール・脆弱性

「Oracle Java SE」のアップデートを公開、適用を呼びかけ(JPCERT/CC)

JPCERT/CCは、「Oracle Java SE」のクリティカルパッチアップデートに関する注意喚起を発表した。これはオラクルが「Oracle Critical Patch Update Advisory - January 2015」を公開したことを受けたもの。

異なるシステム環境でもセキュリティ対策を一元的に統合管理(トレンドマイクロ) 画像
業界動向

異なるシステム環境でもセキュリティ対策を一元的に統合管理(トレンドマイクロ)

トレンドマイクロは、プラザクリエイトがニフティのクラウドサービス「NIFTY Cloud」を用いて構築した店舗運営システムのセキュリティ対策に、総合サーバセキュリティ対策製品「Deep Security」を導入したと発表した。

インターネットからの攻撃によるインシデント、高い水準で推移(ラック) 画像
調査・ホワイトペーパー

インターネットからの攻撃によるインシデント、高い水準で推移(ラック)

ラックは、「JSOC INSIGHT vol.6」を公開した。2014年7月から9月にJSOCで検知した重要インシデントの件数推移では、7月1週および9月4週に検知件数が増加している。

2種類のセキュリティソフトがダウンロード可能なUSB3.0メモリを販売(エレコム) 画像
新製品・新サービス

2種類のセキュリティソフトがダウンロード可能なUSB3.0メモリを販売(エレコム)

 エレコムは2種類のセキュリティソフトをダウンロード可能なUSB3.0メモリ「MF-KCU3」シリーズを2月上旬より発売開始する。

防犯カメラを併設した自動販売機の設置及び管理に関する協定を締結(埼玉県ふじみ野市、一般社団法人防災・防犯自販機協会) 画像
業界動向

防犯カメラを併設した自動販売機の設置及び管理に関する協定を締結(埼玉県ふじみ野市、一般社団法人防災・防犯自販機協会)

 埼玉県ふじみ野市と「一般社団法人防災・防犯自販機協会」は15日、防犯カメラなどを併設した自動販売機の設置及び管理に関する協定を締結した。関東圏では初めてのケースとなるため注目を集めている。

PSN接続障害のお詫びとして10%割引コードの提供を開始(ソニー・コンピュータエンタテインメントジャパンアジア) 画像
業界動向

PSN接続障害のお詫びとして10%割引コードの提供を開始(ソニー・コンピュータエンタテインメントジャパンアジア)

ソニー・コンピュータエンタテインメントジャパンアジアは、昨年の12月25日から12月30日にかけて断続的に発生したPlayStation Network接続障害の「お詫びと感謝の気持ち」として、PlayStation Storeの割引コードの提供を開始しました。

原子力発電所のハッキングが韓国にサイバー戦争演習を促す~原子炉の設計図、ソーシャルメディアに漏えい 画像
TheRegister

原子力発電所のハッキングが韓国にサイバー戦争演習を促す~原子炉の設計図、ソーシャルメディアに漏えい

「この情報漏えいは、先進的な、かつ急速に進化している脅威に対して、国の重要なインフラが(とりわけ技術とインフラの経年が露呈している場面で)安全化を図ることの難しさを証明するものだ」

「ISC.org」がハッキングの被害に:同サイトを訪問したユーザーはマルウェアのスキャンを~「BIND や DHCP のコードには問題なし」(The Register) 画像
TheRegister

「ISC.org」がハッキングの被害に:同サイトを訪問したユーザーはマルウェアのスキャンを~「BIND や DHCP のコードには問題なし」(The Register)

そのサイトを訪問する人々は、ウェブの舞台裏でソフトウェアやハードウェアのエンジニアリングに携わっている可能性が高い。彼らをマルウェアで侵害すれば、攻撃者は貴重なシステムや、おそらくは「それを破壊するツール」へのアクセスを得られる。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×