2015年11月の記事(2 ページ目) | ScanNetSecurity
2024.05.07(火)

2015年11月の記事一覧(2 ページ目)

個人・SOHO向けセキュリティソフトの月額版を発売、ISPへの販路拡大を狙う(FFRI) 画像
新製品・新サービス

個人・SOHO向けセキュリティソフトの月額版を発売、ISPへの販路拡大を狙う(FFRI)

FFRIは、個人・SOHO向けセキュリティソフト「FFRI プロアクティブ セキュリティ(製品愛称:Mr.F)」の月額版の販売を開始した。

オープンソースのCMS「Void」にXSSの脆弱性(JVN) 画像
セキュリティホール・脆弱性

オープンソースのCMS「Void」にXSSの脆弱性(JVN)

IPAおよびJPCERT/CCは、Voidが提供するオープンソースのCMSである「Void」にXSSの脆弱性が存在すると「JVN」で発表した。

「ArcSight Management Center」および「ArcSight Logger」にXSSの脆弱性(JVN) 画像
セキュリティホール・脆弱性

「ArcSight Management Center」および「ArcSight Logger」にXSSの脆弱性(JVN)

IPAおよびJPCERT/CCは、Hewlett-Packard Development Company L.P.が提供する「ArcSight Management Center」および「ArcSight Logger」にXSSの脆弱性が存在すると「JVN」で発表した。

Apple OS X の rsh における権限割り当て不備により権限昇格されてしまう脆弱性(Scan Tech Report) 画像
エクスプロイト

Apple OS X の rsh における権限割り当て不備により権限昇格されてしまう脆弱性(Scan Tech Report)

Apple 社の OS である OS X を構成する API の不備を利用することにより、認証を回避し権限昇格されてしまう脆弱性が報告されています。

トレンドマイクロ主催のCTF、韓国のチーム「CyKor」が優勝(トレンドマイクロ) 画像
業界動向

トレンドマイクロ主催のCTF、韓国のチーム「CyKor」が優勝(トレンドマイクロ)

トレンドマイクロが主催するCTF「Trend Micro CTF Asia Pacific & Japan 2015(Trend Micro CTF)」において、韓国のチーム「CyKor」が優勝した。

迷惑電話を自動判別して警告表示・ブロックする携帯電話向けサービスを発表(ソフトバンク、ウィルコム) 画像
新製品・新サービス

迷惑電話を自動判別して警告表示・ブロックする携帯電話向けサービスを発表(ソフトバンク、ウィルコム)

 ソフトバンクとウィルコムは11月18日、迷惑電話を自動判別して対処する携帯電話向けサービス「迷惑電話ブロック」を発表した。SoftBankとY!mobileのガラケー向けに、対応機種の発売に合わせて開始する。

中小企業向けにBYOD機能を提供するクラウドサービス、同一契約内の利用者のみの共有機能で部外者への誤送信を防止(NTT東日本) 画像
新製品・新サービス

中小企業向けにBYOD機能を提供するクラウドサービス、同一契約内の利用者のみの共有機能で部外者への誤送信を防止(NTT東日本)

 NTT東日本は19日、中堅中小企業向けにユニファイドコミュニケーション機能とBYOD機能を提供するクラウドサービス「αUC(アルファユーシー)」を発表した。PhoneAppliの技術協力により、12月16日より提供を開始する。

英国のサイバースパイ法は、Snowden が告発した「大量監視」を不変のものにする~「暗号が発明される前には戻れない」(その 2)(The Register) 画像
TheRegister

英国のサイバースパイ法は、Snowden が告発した「大量監視」を不変のものにする~「暗号が発明される前には戻れない」(その 2)(The Register)

Greg Aligiannis は「警察のために収集される市民のインターネット記録は、ハッカーに奪われる可能性がある」という懸念を表明した。それは TalkTalk、米国連邦人事管理局(OPM)、その他への攻撃を見るだけで分かることだ。

英国のサイバースパイ法は、Snowden が告発した「大量監視」を不変のものにする~「暗号が発明される前には戻れない」(その 1)(The Register) 画像
TheRegister

英国のサイバースパイ法は、Snowden が告発した「大量監視」を不変のものにする~「暗号が発明される前には戻れない」(その 1)(The Register)

諜報機関が本当に求めているのは、暗号化のバックドア、つまりメッセージや通話を強制的に復号する方法である。数学的に言って、そのようなシステムを安全な方法で構築することは不可能だ。

処理速度を大幅に向上したDHCP/DNSアプライアンスの新版、仮想版も提供(ソリトン) 画像
新製品・新サービス

処理速度を大幅に向上したDHCP/DNSアプライアンスの新版、仮想版も提供(ソリトン)

ソリトンは、DHCP/DNSアプライアンス製品「NetAttest D3 V4.2」を販売開始した。

九州エリアを中心に展開するテクノミックスとMSSで協業(バリオセキュア、テクノミックス) 画像
業界動向

九州エリアを中心に展開するテクノミックスとMSSで協業(バリオセキュア、テクノミックス)

バリオセキュアは、テクノミックスとマネージドセキュリティサービス(MSS)における協業を開始した。

「魔界村」などを複製した「in1」カートリッジ販売で逮捕(ACCS) 画像
インシデント・情報漏えい

「魔界村」などを複製した「in1」カートリッジ販売で逮捕(ACCS)

ACCSによると、福島県警生活環境課と会津坂下署は、インターネットオークションを悪用しゲームソフトの海賊版を販売していた農業男性を、著作権法違反の疑いで逮捕した

「見ただけで感染する正規サイト」日本での被害が増加--四半期レポート(トレンドマイクロ) 画像
脅威動向

「見ただけで感染する正規サイト」日本での被害が増加--四半期レポート(トレンドマイクロ)

トレンドマイクロは、日本国内および海外でのセキュリティ動向を分析した報告書「2015年第3四半期セキュリティラウンドアップ:見ただけで感染する『正規サイト汚染』の脅威」を公開した。

MacBook が大人気、そして Mac OS X のマルウェアも~その数は 5 倍に…それを使うサイバー犯罪者たちは洗練されていないが(The Register) 画像
TheRegister

MacBook が大人気、そして Mac OS X のマルウェアも~その数は 5 倍に…それを使うサイバー犯罪者たちは洗練されていないが(The Register)

「MAC のプロセスは、Windows のそれと比較して格段に安全だ」という概念は徐々に蝕まれつつある。今年Apple に噛みつく不愉快なものの量は、著しく増えた。しかし Mac OS X のマルウェアは、まだそれほど洗練されていない。

セキュアなソフトウェア開発の支援ツール最新版、30日の無料試用版も用意(アスタリスク・リサーチ) 画像
新製品・新サービス

セキュアなソフトウェア開発の支援ツール最新版、30日の無料試用版も用意(アスタリスク・リサーチ)

アスタリスク・リサーチは、セキュアなソフトウェア開発を支援するツールの最新版「SecureAssist 2.5」をリリースし、国内での提供を開始したと発表した。

エージェント式のエンドポイント型標的型攻撃対策製品を新たに提供(トレンドマイクロ) 画像
新製品・新サービス

エージェント式のエンドポイント型標的型攻撃対策製品を新たに提供(トレンドマイクロ)

トレンドマイクロは、企業向けのエンドポイント型標的型サイバー攻撃対策製品「Trend Micro Endpoint Sensor(TMES)」を11月25日より発売開始すると発表した。

発売前の「七つの大罪」の誌面を公開していた中国人男性2名を逮捕(ACCS) 画像
インシデント・情報漏えい

発売前の「七つの大罪」の誌面を公開していた中国人男性2名を逮捕(ACCS)

ACCSによると、京都府警サイバー犯罪対策課と東山署は、インターネットのWebサイトに発売前の漫画雑誌掲載の作品を権利者に無断でアップロードし送信できる状態などにしていた中国人男性2名を、著作権法違反の疑いで逮捕した。

中小企業向け「マイナンバー安心セット」でセキュリティ強化したファイルサーバの短期間導入を実現(NEC) 画像
新製品・新サービス

中小企業向け「マイナンバー安心セット」でセキュリティ強化したファイルサーバの短期間導入を実現(NEC)

 日本電気(NEC)は18日、中堅・中小企業向け人事・給与システムセキュリティ「マイナンバー安心セット」に、「機密ファイル保管サーバセット」を追加した。同日より販売を開始する。

USBメモリからのデータを抜き取り盗難を防止(サンワサプライ) 画像
新製品・新サービス

USBメモリからのデータを抜き取り盗難を防止(サンワサプライ)

 サンワサプライは、セキュリティワイヤーロック「SL-69」を発売した。USBメモリ自体の盗難とUSBメモリからデータを抜き取られることを防止する製品となる。

C&C サーバはいらない:ロシアが「オフラインのランサムウェア」で脅迫~テイクダウンするのが難しい、だろう?(The Register) 画像
TheRegister

C&C サーバはいらない:ロシアが「オフラインのランサムウェア」で脅迫~テイクダウンするのが難しい、だろう?(The Register)

そのマルウェアに関しては、ロシア語の複数のフォーラムが 2014 年 6 月に初めて言及していたことを、そのセキュリティ研究者たちが発見している。それから今日までの間に、11 の新しいバージョンが報告された。

メール添付ファイルの「無害化」ソリューション、教育機関などに向け提供(アズジェント) 画像
新製品・新サービス

メール添付ファイルの「無害化」ソリューション、教育機関などに向け提供(アズジェント)

アズジェントは、地方公共団体、教育機関を対象にメールの添付ファイルを無害化するためのソリューション「Secure Data Sanitization」(SDS)のパブリックパッケージの提供を開始すると発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×