2015年2月の記事(5 ページ目) | ScanNetSecurity
2026.04.05(日)

2015年2月の記事一覧(5 ページ目)

正規表現(regex)ライブラリにバッファオーバーフローの脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

正規表現(regex)ライブラリにバッファオーバーフローの脆弱性(JVN)

IPAおよびJPCERT/CCは、Henry Spencerが作成した正規表現(regex)ライブラリにヒープベースのバッファオーバーフローの脆弱性が存在すると「JVN」で発表した。

「AKB48じゃんけん大会」を録画、複製してWebで販売していた男性を逮捕(ACCS) 画像
インシデント・情報漏えい
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「AKB48じゃんけん大会」を録画、複製してWebで販売していた男性を逮捕(ACCS)

ACCSによると、岡山県警生活環境課と玉島署は、Webサイトを通じて音楽番組を権利者に無断で複製した海賊版を販売していた、京都府の自営業男性を著作権法違反の疑いで逮捕した。

スノータイヤ販売の詐欺サイトを確認、購入を急いでいても注意を(BBソフトサービス) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

スノータイヤ販売の詐欺サイトを確認、購入を急いでいても注意を(BBソフトサービス)

BBソフトサービスは、「インターネット詐欺リポート(2015年1月度)」を発表した。

ネット利用における若年層の倫理観に懸念--IPA意識調査(IPA) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

ネット利用における若年層の倫理観に懸念--IPA意識調査(IPA)

IPAは、インターネット利用者を対象に実施した「2014年度 情報セキュリティの脅威に対する意識調査」および「2014年度 情報セキュリティの倫理に対する意識調査」の報告書を公開した。

Pandora FMS の SQL インジェクションにより任意のコマンドが実行される脆弱性(Scan Tech Report) 画像
エクスプロイト
株式会社ラック デジタルペンテスト部
株式会社ラック デジタルペンテスト部

Pandora FMS の SQL インジェクションにより任意のコマンドが実行される脆弱性(Scan Tech Report)

統合監視ツール Pandora FMS に SQL インジェクションにより任意のコマンドの脆弱性が報告されています。

県内で起きたひったくりに関する分析を公表(神奈川県警) 画像
調査・ホワイトペーパー
小菅@RBB TODAY
小菅@RBB TODAY

県内で起きたひったくりに関する分析を公表(神奈川県警)

 神奈川県警は、県内で起きた「ひったくり」に関する分析をまとめた「ひったくり発生分析(平成26年12月末)」を公表している。

子どもたちが楽しみながら防犯に対する知識を身につける「防犯スポーツ教室」とは 画像
業界動向
小菅@RBB TODAY
小菅@RBB TODAY

子どもたちが楽しみながら防犯に対する知識を身につける「防犯スポーツ教室」とは

 小さな子供がいる家庭にとって、犯罪被害に遭わないための防犯対策は大きな関心事である。しかし、小さな子供たちに正しい防犯の知識や対策を伝えるのはなかなか難しい。

宮城県内で発生した犯罪発生情報や防犯対策に役立つ情報をメールで配信 画像
業界動向
小菅@RBB TODAY
小菅@RBB TODAY

宮城県内で発生した犯罪発生情報や防犯対策に役立つ情報をメールで配信

 地域防犯を効果的に進めていく上で、警察組織との連携は不可欠。とはいえ、個人レベルで警察組織と接点を持つのはなかなか難しい。そこで利用したいのが各都道府県警察が行っている防犯に関する取り組みだ。

東日本大震災の経験と教訓を国内外に発信、防災・減災活動に取り組む2人の男の子の発表も 画像
業界動向
小菅@RBB TODAY
小菅@RBB TODAY

東日本大震災の経験と教訓を国内外に発信、防災・減災活動に取り組む2人の男の子の発表も

 3月14日から仙台市で開催される国連防災世界会議にて、国際NGOワールド・ビジョン・ジャパンは、インドネシアとモンゴルの支援地域で防災・減災活動に取り組む2人の男の子を招聘する。

工藤伸治のセキュリティ事件簿 シーズン5 「ワンタイムアタッカー」 第24回「ワンタイムアタッカー」 画像
フィクション
一田和樹
一田和樹

工藤伸治のセキュリティ事件簿 シーズン5 「ワンタイムアタッカー」 第24回「ワンタイムアタッカー」

「では、基本チャージ二百万円に、成功報酬三百万円でいかがでしょう? 二百万円は情報を買った費用の原価みたいなものです」 真田が揉み手しながら言うと、吹田は苦笑した。実際には、五十万円もかかっていない。

ソニー・ピクチャーズ「北朝鮮の大規模ハッキングで失われたのは、たったの 1,500 万ドル」~はした金だ、と同スタジオは語る(The Register) 画像
TheRegister
ScanNetSecurity
ScanNetSecurity

ソニー・ピクチャーズ「北朝鮮の大規模ハッキングで失われたのは、たったの 1,500 万ドル」~はした金だ、と同スタジオは語る(The Register)

しかし一部のアナリストたちは Sony の主張に懐疑的だ。とりわけ「今回のセキュリティ侵害に対する世間の認識が、将来の同社のビジネスにインパクトを与える可能性」について、全てのコストを評価するのはまだ不可能と語っている。

企業の勤怠管理にも活用できる3次元顔認証システムを展示(アイティ・セック) 画像
新製品・新サービス
小菅@RBB TODAY
小菅@RBB TODAY

企業の勤怠管理にも活用できる3次元顔認証システムを展示(アイティ・セック)

 アイティ・セックは、4日から6日にかけてパシフィコ横浜で開催された「テクニカルショーヨコハマ2015」にて、企業の勤怠管理やマンションのセキュリティなどに活用できる3次元顔認証システム「SmilePass」を展示した。

他の客の個人情報が表示されてしまう不具合、クレジットカード情報は含まれず(チケットスター) 画像
インシデント・情報漏えい
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

他の客の個人情報が表示されてしまう不具合、クレジットカード情報は含まれず(チケットスター)

 楽天市場、楽天ブックス、楽天トラベルなどのチケット販売サービス「楽天チケット」の他、各種興行チケットのオンライン販売を扱うチケットスターは15日、同社システムで他の客の個人情報が表示されてしまう不具合が発生したことを公表した。

多要素認証にスマホを利用する金融機関が攻撃対象となる可能性を指摘(トーマツ) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

多要素認証にスマホを利用する金融機関が攻撃対象となる可能性を指摘(トーマツ)

トーマツは、クライシスマネジメントに関する日本企業の実態調査結果を発表した。

「総動員体制」による取り組みが必要--年次セキュリティレポート(シスコ) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「総動員体制」による取り組みが必要--年次セキュリティレポート(シスコ)

シスコシステムズは、米シスコによる年次セキュリティレポート「Cisco 2015 Annual Security Report」を発表した。

報奨金の上限を300万円に引き上げ、組織内違法コピーの通報をうながす(BSA) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

報奨金の上限を300万円に引き上げ、組織内違法コピーの通報をうながす(BSA)

BSAは、組織内違法コピーの解決につながる有力情報の提供者に対し、最高300万円を提供する報奨金プログラム「知財ブラック企業は通報だ!」を実施する。

マイクロソフト「MS15-011」の脆弱性に改めて注意喚起(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

マイクロソフト「MS15-011」の脆弱性に改めて注意喚起(JVN)

IPAおよびJPCERT/CCは、Microsoft Windowsのドメインで構成されているクライアントのグループ ポリシーに、UNCパス上のサーバを認証しない脆弱性が存在すると「JVN」で発表した。

[SECCON 2014決勝] 運営が考え抜いた難問に強豪チームも苦戦――僕らはバイナリに強いチームだ。Webなんて知らない 画像
セミナー・イベント
中尾真二
中尾真二

[SECCON 2014決勝] 運営が考え抜いた難問に強豪チームも苦戦――僕らはバイナリに強いチームだ。Webなんて知らない

歴史あるDEF CON CTF出場権が与えられるのはSECCON CTFしかない。SECCON CTF 2014には世界58か国から応募があり、「PPP」(米DEF CON CTF2年連続優勝)、「Dragon Sector」(ポーランド:世界CTFランキング1位)といった世界のトップチームも参加する大会となった。

死の脅迫を行った日本のハッカー、猫のおかげでご用に~「猫マルウェア」の作者に 8 年の刑期(The Register) 画像
TheRegister
ScanNetSecurity
ScanNetSecurity

死の脅迫を行った日本のハッカー、猫のおかげでご用に~「猫マルウェア」の作者に 8 年の刑期(The Register)

大野勝則裁判長によれば、片山は「自分自身の逮捕を避けるかたわら、罪のない人々を罠に陥れる」凶悪なオンラインの脅迫を行うために、「専門知識を充分に活用した」という。

サイバー攻撃を視覚化、関連性や絞り込みも可能なオンラインサービス(カスペルスキー) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

サイバー攻撃を視覚化、関連性や絞り込みも可能なオンラインサービス(カスペルスキー)

カスペルスキーは、サイバー攻撃を視覚化したオンラインサービス「Targeted Cyberattacks Logbook」を発表した。

クラックツールの販売でカード情報を提供した女性とマイクロソフトが和解(BSA) 画像
インシデント・情報漏えい
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

クラックツールの販売でカード情報を提供した女性とマイクロソフトが和解(BSA)

BSAは、マイクロソフトと、インターネットオークションでクラックツールを販売していた男性のID取得のためにクレジットカード情報を貸与した女性との間で、訴訟上の和解が成立したと発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×