2015年8月の記事(5 ページ目) | ScanNetSecurity
2026.05.06(水)

2015年8月の記事一覧(5 ページ目)

Androidに存在する2つの脆弱性を新たに確認、全バージョンに影響(トレンドマイクロ) 画像
セキュリティホール・脆弱性
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

Androidに存在する2つの脆弱性を新たに確認、全バージョンに影響(トレンドマイクロ)

 トレンドマイクロは14日、Androidに存在する2つの脆弱性が新たに確認されたとして情報を公開した。7月に確認された「Stagefright」や「Mediaserver」に存在する脆弱性と異なるものだという。

Windows 10に正式対応したFirefox最新版をリリース、アドオンに関する警告がより厳密に(Mozilla Japan) 画像
新製品・新サービス
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

Windows 10に正式対応したFirefox最新版をリリース、アドオンに関する警告がより厳密に(Mozilla Japan)

 Mozilla Japanは12日未明、WebブラウザFirefoxの最新版をリリースした。デスクトップ版の最新バージョンは「Firefox 40」となる。

制御システム領域のセキュリティコンサルティングサービスを開始(NEC) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

制御システム領域のセキュリティコンサルティングサービスを開始(NEC)

NECは、水道やガスなどの重要インフラやプラント等の制御系システム領域のセキュリティのコンサルティングサービスの販売を開始すると発表した。

定期的に送信される、WordファイルのFAX通知を装うマクロウイルスを確認(Dr.WEB) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

定期的に送信される、WordファイルのFAX通知を装うマクロウイルスを確認(Dr.WEB)

Dr.WEB)は8月14日、危険なWord文書が添付されたメールが定期的に配信されているとして、注意を呼びかけている。

工藤伸治のセキュリティ事件簿シーズン6 誤算 第4回「不在証明」 画像
フィクション
一田 和樹
一田 和樹

工藤伸治のセキュリティ事件簿シーズン6 誤算 第4回「不在証明」

ほとんどの会社は、サイバーセキュリティのトラブルを表沙汰にしない。公的認証や認可が取り消されるとか、上場準備に支障が出るとか、取引先の信用を失うとか、そういう理由でだ。

セキュリティツール屋の修羅場:私がHacking Team社のためにコードを書いたと思われている!~GPLに反監視条項があればいいのにと彼は願うのだった(The Register) 画像
TheRegister

セキュリティツール屋の修羅場:私がHacking Team社のためにコードを書いたと思われている!~GPLに反監視条項があればいいのにと彼は願うのだった(The Register)

Hacking Team社は最終的にMullinerのツールやライブラリを製品で使用したが、ライセンスに従ってはいる、とMullinerは言う。同社はドキュメントの中で、Mullinerが著作権を有するソフトウェアを使っていることを認めている。

サイバー戦争の犬たち - Dogs of Cyberwar  第三部 サイバー軍需企業はサイバー空間を火の海に変える 第5回「日本にとってのターニングポイント」 画像
特集
一田 和樹
一田 和樹

サイバー戦争の犬たち - Dogs of Cyberwar 第三部 サイバー軍需企業はサイバー空間を火の海に変える 第5回「日本にとってのターニングポイント」

近い将来、サイバー軍需企業の手を借りなければならないイベントがある。五年後に控えているオリンピックである。過去の例を見るまでもなく、オリンピックを挟んでサイバー攻撃が激化することは明かだ。オリンピックは、サイバーテロの恰好の標的なのだ。

Adobe Flash Player の opaqueBackground における解放済みメモリ使用の不備により任意のコードが実行されてしまう脆弱性(Scan Tech Report) 画像
エクスプロイト
株式会社ラック デジタルペンテスト部
株式会社ラック デジタルペンテスト部

Adobe Flash Player の opaqueBackground における解放済みメモリ使用の不備により任意のコードが実行されてしまう脆弱性(Scan Tech Report)

Adobe Systems 社の Adobe Flash Player に、任意のコードが実行される脆弱性が報告されています。

猛暑に便乗した暑さ対策商品の偽販売サイトを多数検知(BBソフトサービス) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

猛暑に便乗した暑さ対策商品の偽販売サイトを多数検知(BBソフトサービス)

BBソフトサービスは、「インターネット詐欺リポート(2015年7月度)」を発表した。

[インタビュー]ソリトンシステムズ 荒木粧子氏に聞く、 「年金機構」以降のサイバー攻撃とマイナンバー対策(後編) 画像
特集
湯浅 大資
湯浅 大資

[インタビュー]ソリトンシステムズ 荒木粧子氏に聞く、 「年金機構」以降のサイバー攻撃とマイナンバー対策(後編)

2015年10月にマイナンバーの配布が開始され、2016年1月に本格運用が開始となるマイナンバー制度。マイナンバーを取得した企業や自治体の「安全管理措置」の考え方は、日本年金機構のインシデント以降、内部不正防止からサイバー攻撃対策へと劇的に変化している。

「APT Blocker」がFrost & Sullivanの新製品イノベーションアワードを受賞(ウォッチガード) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「APT Blocker」がFrost & Sullivanの新製品イノベーションアワードを受賞(ウォッチガード)

ウォッチガードは、同社のマルウェア・ゼロデイ脅威に対応する標的型攻撃対策ソリューション「APT Blocker」が、Frost & Sullivanの「2015 New Product Innovation Award」を受賞したと発表した。

複数のクラウドサービスでSSOを実現する「OneLogin」を提供開始(NRIセキュア) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

複数のクラウドサービスでSSOを実現する「OneLogin」を提供開始(NRIセキュア)

NRIセキュアは、米OneLogin社のクラウド向けID管理サービス「OneLogin」を国内で販売開始する。

国内セキュアコンテンツ・脅威管理製品市場、2019年には2千億円を突破(IDC Japan) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

国内セキュアコンテンツ・脅威管理製品市場、2019年には2千億円を突破(IDC Japan)

IDC Japanは、国内セキュアコンテンツ・脅威管理製品市場予測を発表した。

自動車保険用の車載ドングルに脆弱性、外部から車両を乗っ取られる可能性も(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

自動車保険用の車載ドングルに脆弱性、外部から車両を乗っ取られる可能性も(JVN)

IPAおよびJPCERT/CCは、Mobile Devicesが提供する従量制自動車保険用ドングルのベースとなる製品「C4 OBD2 ドングル」に複数の脆弱性が存在すると「JVN」で発表した。

無線LANルータ「Actiontec GT784WN」に複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

無線LANルータ「Actiontec GT784WN」に複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、Actiontec Electronicsが提供する無線LANモデムルータ「Actiontec GT784WN Wireless N DSL モデムルータ」のファームウェアに複数の脆弱性が存在すると「JVN」で発表した。

十六銀行がスマートフォン向け不正送金・フィッシング詐欺対策アプリを採用(システナ) 画像
業界動向
防犯システム取材班@RBB TODAY
防犯システム取材班@RBB TODAY

十六銀行がスマートフォン向け不正送金・フィッシング詐欺対策アプリを採用(システナ)

 システナは11日、十六銀行がスマートフォン向け不正送金・フィッシング詐欺対策アプリ「Web Shelter」を採用し、オンラインバンキング用の「十六銀行アプリ」として10日からサービスを開始したことを発表した。

古いバージョンのMicrosoft Officeにおける情報漏えいの問題(JVN) 画像
セキュリティホール・脆弱性
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

古いバージョンのMicrosoft Officeにおける情報漏えいの問題(JVN)

 IPA(情報処理推進機構)セキュリティセンターおよびJPCERTコーディネーションセンター(JPCERT/CC)は12日、「Microsoft Officeにおける情報漏えいの問題」(JVN#20459920)を、脆弱性対策情報ポータルサイト「JVN」において公表した。

「Adobe Flash Player」のアップデートを公開、危険度の高い脆弱性を解消(アドビ) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「Adobe Flash Player」のアップデートを公開、危険度の高い脆弱性を解消(アドビ)

アドビは、「Adobe Flash Player」のセキュリティアップデート(APSB15-19)を公開した。

写真ギャラリーCMS「Gallery01」無料版に複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

写真ギャラリーCMS「Gallery01」無料版に複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、PHP工房が提供する「【Gallery01】PC、スマホ、ガラケー3デバイス対応写真ギャラリーCMS フリー(無料)版」に複数の脆弱性が存在すると「JVN」で発表した。

月例セキュリティ情報14件を公開、最大深刻度「緊急」は4件(日本マイクロソフト) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

月例セキュリティ情報14件を公開、最大深刻度「緊急」は4件(日本マイクロソフト)

日本マイクロソフトは、2015年8月のセキュリティ情報を公開した。公開されたセキュリティ情報は14件で、このうち最大深刻度「緊急」が4件、「重要」が10件となっている。

若い世代ほど熱中症対策をしていない傾向(DIMSDRIVE) 画像
調査・ホワイトペーパー
奥山直美@リセマム
奥山直美@リセマム

若い世代ほど熱中症対策をしていない傾向(DIMSDRIVE)

 7人に1人が熱中症経験者で、若い世代ほど多い実態にあることが8月7日、ネットリサーチDIMSDRIVEの調査結果からわかった。一方、熱中症対策については、若い世代ほどしていない傾向にもあった。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×