2015年3月の記事(3 ページ目) | ScanNetSecurity
2024.05.18(土)

2015年3月の記事一覧(3 ページ目)

Princeton の研究者たちは、TCP ACK から Tor ユーザーの ID を嗅ぎまわる~そのタマネギは日に日に透明化している(The Register) 画像
TheRegister

Princeton の研究者たちは、TCP ACK から Tor ユーザーの ID を嗅ぎまわる~そのタマネギは日に日に透明化している(The Register)

その論文は、国家レベルの攻撃者は――言い換えるなら、トラフィックの分析をプロバイダに要求する NSA は――比較的、少ない数のプロバイダからトラフィックを得るだけでよいと指摘している。

ActualAnalyzer Lite における Cookie パラメータが検証されず任意のコードが実行されてしまう脆弱性(Scan Tech Report) 画像
エクスプロイト

ActualAnalyzer Lite における Cookie パラメータが検証されず任意のコードが実行されてしまう脆弱性(Scan Tech Report)

WordPress のテンプレート作成プラグインである Infusionsoft Gravity Formsに任意のファイルがアップロードされる脆弱性が報告されています。

標的型攻撃に特化した演習を提供開始、攻撃と本質的な対策の理解を重点に(マクニカネットワークス) 画像
新製品・新サービス

標的型攻撃に特化した演習を提供開始、攻撃と本質的な対策の理解を重点に(マクニカネットワークス)

マクニカネットワークスは、標的型攻撃への対策を検討しているエンドユーザ企業を対象とした演習「企業の為のサイバーセキュリティWorkshop」を4月1日より提供開始する。

約7割が個人情報関連のトラブルを経験、しかし半数が「特に何もせず」(JIPDEC) 画像
調査・ホワイトペーパー

約7割が個人情報関連のトラブルを経験、しかし半数が「特に何もせず」(JIPDEC)

JIPDECは、「個人情報に関する意識調査」の結果を発表した。

Twitchの一部ユーザーが不正アクセス被害(Twitch) 画像
脅威動向

Twitchの一部ユーザーが不正アクセス被害(Twitch)

映像ストリーミングサービスTwitchの一部ユーザーが不正アクセスの被害を受けていると、同サービス公式ブログから伝えられています。

社内端末の操作ログをクラウド上で管理し情報漏えいを抑止(松尾商店) 画像
新製品・新サービス

社内端末の操作ログをクラウド上で管理し情報漏えいを抑止(松尾商店)

 松尾商店はクラウド型アクセス&セキュリティ管理サービス「opelog TRACE(オペログ トレース)」を25日から提供開始する。

子どものスマートフォン、フィルタリングサービスに「加入していない」が36.7%に(東京都) 画像
調査・ホワイトペーパー

子どものスマートフォン、フィルタリングサービスに「加入していない」が36.7%に(東京都)

 子どもにスマホを持たせるにあたり6割以上が「依存してしまう」ことに不安を感じていることが、東京都が行った調査からわかった。また、保護者の課題として、スマホに関する「知識習得」や「親子のコミュニケーション」をあげていた。

携帯器とタッチ錠による電気錠付き門扉も用意(三協立山、三協アルミ) 画像
新製品・新サービス

携帯器とタッチ錠による電気錠付き門扉も用意(三協立山、三協アルミ)

 三協立山と三協アルミは、高級形材門扉「リフレア」を4月1日より発売する。

防犯・監視カメラ関連業者の売上高規模が800億円突破 画像
TheRegister

防犯・監視カメラ関連業者の売上高規模が800億円突破

帝国データバンクは19日、防犯・監視カメラ関連業者158社の経営実態調査として、防犯・監視カメラ関連業者の市場拡大が加速しており、売上高規模800億円を突破しているというレポートを発表した。

庫内の汚れや加熱しすぎが原因で電子レンジが発煙・発火する恐れ(国民生活センター) 画像
業界動向

庫内の汚れや加熱しすぎが原因で電子レンジが発煙・発火する恐れ(国民生活センター)

 庫内の汚れや加熱しすぎが原因で、電子レンジが発煙・発火する恐れがあると、国民生活センターは3月19日、消費者に注意喚起と情報提供を行った。消費者には、こまめな手入れ、適切な加熱設定などを助言している。

子どもを犯罪から守るために、キッズケータイや居場所検索サービス使用しての感想と課題 画像
業界動向

子どもを犯罪から守るために、キッズケータイや居場所検索サービス使用しての感想と課題

 子どもが狙われる、痛ましい事件が多発している。子どもを犯罪から守るためにはどういった対策を講じることができるのか、キッズケータイや居場所検索サービスを実際に使用し、使用した感想や課題を含めレビューする。

なぜ中小企業における不正送金被害が続出しているのか 第5回「中小企業から見たUTMの利点」 画像
コラム

なぜ中小企業における不正送金被害が続出しているのか 第5回「中小企業から見たUTMの利点」

情報システム管理者が不在であり、かつセキュリティ対策に大企業のような高額な設備投資ができない中小企業では、社内のコンピュータをインターネットの脅威から自動的に守る仕組みが必須だと考えています。そのために有効な手段のひとつは「UTM」を導入することです。

迷惑電話、詐欺などの危険電話と思われる番号からの着信を事前に警告するサービスを開始(NTTドコモ) 画像
新製品・新サービス

迷惑電話、詐欺などの危険電話と思われる番号からの着信を事前に警告するサービスを開始(NTTドコモ)

 NTTドコモは20日、詐欺電話・迷惑電話防止サービス「あんしんナンバーチェック」を発表した。23日よりサービス提供を開始する。

南海トラフ巨大地震を想定した災害対策を完了、想定被災エリアの約96%の通信可能に(NTTドコモ関西支社) 画像
業界動向

南海トラフ巨大地震を想定した災害対策を完了、想定被災エリアの約96%の通信可能に(NTTドコモ関西支社)

 NTTドコモ関西支社は23日、南海トラフ巨大地震を想定した災害対策を、20日に完了したことを発表した。

イオンスマホ用の子ども向けサービスにネット上のいじめや犯罪等の危険から守るアプリを提供(エースチャイルド) 画像
新製品・新サービス

イオンスマホ用の子ども向けサービスにネット上のいじめや犯罪等の危険から守るアプリを提供(エースチャイルド)

 エースチャイルドは、ソースネクストがイオンリテール向けに提供する新サービス「お子様向け超厳選アプリ10」に、「Filii(フィリー)」アプリを20日より提供を開始した。

Hacker in the Rye ハッカーの夢見た社会 第4回「アラン・チューリングが探求した世界とは何か」 画像
特集

Hacker in the Rye ハッカーの夢見た社会 第4回「アラン・チューリングが探求した世界とは何か」

機密情報だった業績の開示やコンピュータの発展に伴い、チューリングは再評価される。その中で2009年、英 ブラウン首相は政府としてチューリングの扱いを公式に謝罪、また2013年12月24日にはエリザベス2世女王の名をもって正式に彼の罪に対する恩赦が発効されている。

WHOIS の混乱の後、Google が Apps ユーザーに警告~ドメイン更新後の登録のバグで、WHOIS のプライバシースイッチがオフに(The Register) 画像
TheRegister

WHOIS の混乱の後、Google が Apps ユーザーに警告~ドメイン更新後の登録のバグで、WHOIS のプライバシースイッチがオフに(The Register)

多くのサービスが WHOIS の情報をアーカイブしているので、その情報は恒久的に入手できるだろう。スパム、スピアフィッシング、その他の悪質な目的のために、この情報を掘り起こして使用することも可能だという。

ATMに関わる監視業務全般を共同化し運用するアウトソーシングサービス(NTTデータ) 画像
業界動向

ATMに関わる監視業務全般を共同化し運用するアウトソーシングサービス(NTTデータ)

NTTデータは日本ATMと協業し、「ATM共同監視アウトソーシングサービス」の提供を開始すると発表した。また、そのファーストユーザとして岩手銀行に採用され、提供開始している。

セゾンNetアンサーを騙るフィッシングメールを確認、URLは前回と同一(フィッシング対策協議会) 画像
脅威動向

セゾンNetアンサーを騙るフィッシングメールを確認、URLは前回と同一(フィッシング対策協議会)

フィッシング対策協議会は、セゾンNetアンサーを騙るフィッシングメールが出回っているとして注意喚起を発表した。

複数のBIOS実装に脆弱性、ただし攻撃者は物理メモリにアクセスする必要(JVN) 画像
セキュリティホール・脆弱性

複数のBIOS実装に脆弱性、ただし攻撃者は物理メモリにアクセスする必要(JVN)

IPAおよびJPCERT/CCは、複数のBIOS実装には、SMRAM領域外のメモリを参照する、安全でないシステム管理モード(SMM)での関数呼び出しが可能な問題が存在すると「JVN」で発表した。

“すごうで”支援対象者に、プログラマー経験も豊富な14歳の中学生(ラック) 画像
業界動向

“すごうで”支援対象者に、プログラマー経験も豊富な14歳の中学生(ラック)

ラックは、2015年度「ITスーパーエンジニア・サポートプログラム“すごうで”」の支援対象者に、東京都在住の中学2年生、山内奏人氏(14歳)を決定した

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×