2015年5月の記事(4 ページ目) | ScanNetSecurity
2026.05.06(水)

2015年5月の記事一覧(4 ページ目)

CADファイル用の「SXF 共通ライブラリ」にバッファオーバーフローの脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

CADファイル用の「SXF 共通ライブラリ」にバッファオーバーフローの脆弱性(JVN)

IPAおよびJPCERT/CCは、オープンCADフォーマット評議会が提供する、SXF形式のCADファイルを入出力するためのライブラリ「SXF 共通ライブラリ」にバッファオーバーフローの脆弱性が存在すると「JVN」で発表した。

個人情報流出、高額請求などの青少年のネット被害にかかわる相談に電話とメールで対応(京都府) 画像
新製品・新サービス
奥山直美@リセマム
奥山直美@リセマム

個人情報流出、高額請求などの青少年のネット被害にかかわる相談に電話とメールで対応(京都府)

 京都府はこのほど、青少年のインターネットトラブルにかかわる無料の相談窓口「相談してねっと」を開設した。個人情報の流出、迷惑メール、高額請求など、ネット被害にかかわる中高生や保護者からの相談に電話とメールで対応している。

Google の Password Alert が、わずか 7 行の JavaScript で台無しにされる~しかし、その脆弱性が極めて迅速に修復されたのは、称賛に値することだろう(The Register) 画像
TheRegister
ScanNetSecurity
ScanNetSecurity

Google の Password Alert が、わずか 7 行の JavaScript で台無しにされる~しかし、その脆弱性が極めて迅速に修復されたのは、称賛に値することだろう(The Register)

感心なことに Google は、この件を取り上げた The Register にコメントを求められた数時間後には迅速な回答をしており、またその技術(Password Alert)のアップデートも済ませている。

自治体向けに災害時の通信手段を確保する公衆無線LANシステムの提供を開始(KCCS) 画像
新製品・新サービス
宮崎崇@RBB TODAY
宮崎崇@RBB TODAY

自治体向けに災害時の通信手段を確保する公衆無線LANシステムの提供を開始(KCCS)

 京セラコミュニケーションシステム(KCCS)は20日、観光情報の配信や災害時の通信手段を確保する公衆無線LANシステム「観光・防災Wi-Fiステーション」の提供を開始した。

セキュリティや災害対策に関するサービスを第6回教育ITソリューションEXPOにて多数展示 画像
セミナー・イベント
相川いずみ@リセマム
相川いずみ@リセマム

セキュリティや災害対策に関するサービスを第6回教育ITソリューションEXPOにて多数展示

 5月20日に開幕した第6回教育ITソリューションEXPO(通称EDIX)では、セキュリティや災害時の対策に関するサービスも多数展示されている。

「三井住友銀行」を騙るフィッシングサイトを確認、画像の文字が角張った雑な作りに(フィッシング対策協議会) 画像
脅威動向
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

「三井住友銀行」を騙るフィッシングサイトを確認、画像の文字が角張った雑な作りに(フィッシング対策協議会)

 フィッシング対策協議会は20日、「三井住友銀行」を騙るフィッシングサイト(偽サイト)が存在しているとして、注意喚起する文章を公開した。三井住友銀行も注意を呼びかけている。

クラウド型の統合セキュリティソリューションを日本でも展開(ソフォス) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

クラウド型の統合セキュリティソリューションを日本でも展開(ソフォス)

ソフォスは、クラウド型の統合セキュリティソリューション「Sophos Cloud」の日本語版を提供開始する。

会社貸与のスマートデバイス、アプリなどの私的利用が高い割合(ALSI) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

会社貸与のスマートデバイス、アプリなどの私的利用が高い割合(ALSI)

ALSIは、「第12回 組織でのインターネット利用実態調査」の結果を発表した。

「mt-phpincgi」に任意のPHPコードが実行される脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「mt-phpincgi」に任意のPHPコードが実行される脆弱性(JVN)

IPAおよびJPCERT/CCは、藤本壱氏が提供する、Movable TypeのテンプレートをPHPとして動作させるスクリプト「mt-phpincgi」に任意のPHPコードが実行される脆弱性が存在すると「JVN」で発表した。

防災情報誌「防災タウンページ」を別冊として発行(NTTタウンページ) 画像
新製品・新サービス
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

防災情報誌「防災タウンページ」を別冊として発行(NTTタウンページ)

 NTTタウンページは20日、東京23区内の南西エリア(11版)のタウンページの配布を、1日から開始したことを発表した。今版では、リニューアルを行うとともに、全国初の防災情報誌「防災タウンページ」を別冊として発行し、タウンページとともに配布する。

島根県隠岐郡海士町がケーブルテレビ応急復旧・強靭化無線システムを導入(KCCS) 画像
業界動向
小菅@RBB TODAY
小菅@RBB TODAY

島根県隠岐郡海士町がケーブルテレビ応急復旧・強靭化無線システムを導入(KCCS)

 京セラコミュニケーションシステム(KCCS)は19日、島根県隠岐郡海士町がケーブルテレビ応急復旧・強靭化無線システム「ワイヤレスリンク23G」を導入し、3月から稼働していることを発表した。

スマートフォンなどのモバイル端末に対応した二因子認証クラウドサービス(イーセクター) 画像
新製品・新サービス
小菅@RBB TODAY
小菅@RBB TODAY

スマートフォンなどのモバイル端末に対応した二因子認証クラウドサービス(イーセクター)

 イーセクターは、東京ビッグサイトで開催された「Japan IT Week 春 2015」内の「情報セキュリティEXPO 春」にて、スマートフォンやタブレットなどのモバイル端末に対応した二因子認証クラウドサービス「SGCloudX(エスジークラウドエックス)」の展示を行った。

端末のカメラを利用して静脈認証、法人タブレットの個人認証セキュリティを手軽に実現(ユニバーサルロボット) 画像
新製品・新サービス
宮崎崇@RBB TODAY
宮崎崇@RBB TODAY

端末のカメラを利用して静脈認証、法人タブレットの個人認証セキュリティを手軽に実現(ユニバーサルロボット)

 ユニバーサルロボットは19日、法人タブレットの個人認証セキュリティを手軽に実現する「手のひら静脈ハイブリッド認証SDK」を発売開始した。

「CPU のキャッシュをスパイする JavaScript」が、あなたのオンライン活動の全てを詐欺師に語る~新たな研究が大手ブラウザに修復を促す(The Register) 画像
TheRegister
ScanNetSecurity
ScanNetSecurity

「CPU のキャッシュをスパイする JavaScript」が、あなたのオンライン活動の全てを詐欺師に語る~新たな研究が大手ブラウザに修復を促す(The Register)

犠牲者たちが追加のソフトウェアをインストールする必要は一切なく、ただ単に、いくつかの悪質な JavaScript を含んだページを訪問するだけで良い。したがって、それはハッキングの実用性を上げるものだ。

企業のWebサイトをサイバー攻撃から防御するクラウド型WAFの本格提供を開始、従量課金制も選択可能に(ビッグローブ) 画像
新製品・新サービス
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

企業のWebサイトをサイバー攻撃から防御するクラウド型WAFの本格提供を開始、従量課金制も選択可能に(ビッグローブ)

 ビッグローブ(BIGLOBE)は20日、企業のWebサイトをサイバー攻撃から防御するクラウド型WAF(Web Application Firewall)の本格提供を開始した。3月から定額制のみが提供されていたが、同日より従量課金制も選択可能となった。

「みずほ銀行」を騙るフィッシングサイトを確認、今後も同じ手法のスパム発生の懸念(フィッシング対策協議会) 画像
脅威動向
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

「みずほ銀行」を騙るフィッシングサイトを確認、今後も同じ手法のスパム発生の懸念(フィッシング対策協議会)

 フィッシング対策協議会は20日、「みずほ銀行」を騙るフィッシングサイト(偽サイト)が存在しているとして、注意喚起する文章を公開した。みずほ銀行も注意を呼びかけている。

臨床検査依頼や結果報告をWebでやり取りできるネットワーク基盤を構築(NTTデータ) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

臨床検査依頼や結果報告をWebでやり取りできるネットワーク基盤を構築(NTTデータ)

NTTデータは、医療機関と臨床検査会社の一元的なネットワーク基盤を構築し、2015年12月より「L-AXeS エルアクセス」としてサービス提供を開始する。

「PerfectDark」で漫画作品を公開していた50歳男性を逮捕(ACCS) 画像
インシデント・情報漏えい
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「PerfectDark」で漫画作品を公開していた50歳男性を逮捕(ACCS)

ACCSによると、沖縄県警生活保安課と那覇署は「PerfectDark」を通じて漫画作品を権利者に無断でアップロードし送信できる状態にしていた埼玉県の自称・無職男性(50歳)を、著作権法違反の疑いで逮捕した。

SSDPによるDDoS攻撃が増加、将来的な懸念も指摘--四半期レポート(アカマイ) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

SSDPによるDDoS攻撃が増加、将来的な懸念も指摘--四半期レポート(アカマイ)

アカマイは、2015年第1四半期「インターネットの現状」レポートを発表した。DDoS攻撃の増加傾向が加速している。

アップルが「Apple Watch OS」のセキュリティアップデートを公開(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

アップルが「Apple Watch OS」のセキュリティアップデートを公開(JVN)

IPAおよびJPCERT/CCは、Apple社が提供する「Apple Watch OS」に脆弱性が存在すると「JVN」で発表した。

USB機器をネットワーク共有する「KCodes NetUSB」に深刻な脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

USB機器をネットワーク共有する「KCodes NetUSB」に深刻な脆弱性(JVN)

IPAおよびJPCERT/CCは、KCodesが提供する「NetUSB カーネルドライバ」にバッファオーバーフローの脆弱性が存在すると「JVN」で発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×