2015年11月の記事(3 ページ目) | ScanNetSecurity
2024.05.19(日)

2015年11月の記事一覧(3 ページ目)

アプリ開発支援プラットフォーム「アプリカン」に複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性

アプリ開発支援プラットフォーム「アプリカン」に複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、ニューフォリアが提供するAndroidおよびiOS向けアプリケーションの開発支援プラットフォーム「アプリカン」に複数のスクリプトインジェクションの脆弱性が存在すると「JVN」で発表した。

iOSアプリ「ぐるなび」にSSLサーバ証明書検証不備の脆弱性(JVN) 画像
セキュリティホール・脆弱性

iOSアプリ「ぐるなび」にSSLサーバ証明書検証不備の脆弱性(JVN)

IPAおよびJPCERT/CCは、ぐるなびが提供するiOSアプリ「ぐるなび」にSSLサーバ証明書の検証不備の脆弱性が存在すると「JVN」で発表した。

自治体や通信事業者向けにフリーWi-Fi利用時の通信傍受や情報漏えいを防ぐサービスを提供(トレンドマイクロ) 画像
新製品・新サービス

自治体や通信事業者向けにフリーWi-Fi利用時の通信傍受や情報漏えいを防ぐサービスを提供(トレンドマイクロ)

 トレンドマイクロは17日、全国の各自治体や通信事業者向けに、フリーWi-Fi向けセキュリティサービス「あんしんフリーWi-Fi」の提供を開始した。

模擬試験成績のデータをUSBメモリに入れて校外に持ち出し紛失(愛知県教育委員会) 画像
インシデント・情報漏えい

模擬試験成績のデータをUSBメモリに入れて校外に持ち出し紛失(愛知県教育委員会)

愛知県教育委員会は11月12日、あま市の県立五条高等学校の男性教諭が模擬試験成績等のデータをUSBメモリに入れて校外に持ち出し紛失したと発表した。

パソコン設置のカメラが未登録者を自動でログアウトし操作画面ののぞき見を防止、マイナンバー対策にも(セキュア) 画像
新製品・新サービス

パソコン設置のカメラが未登録者を自動でログアウトし操作画面ののぞき見を防止、マイナンバー対策にも(セキュア)

監視カメラシステムや入退室管理システムなどを提供するセキュアは、「セキュア 2016新商品発表会 in 東京」にて本人確認を必要とする場所で画像認識技術を利用して効率化を図ることができる「本人確認無人化ソリューション」などのデモ展示を行った。

「Anonymous」曰く、anonymous(匿名)の KKK 叩きは Anonymous によるものではない~その匿名のハッキンググループは、米上院議員が「匿名のヘイトグループ」に所属していると語る(The Register) 画像
TheRegister

「Anonymous」曰く、anonymous(匿名)の KKK 叩きは Anonymous によるものではない~その匿名のハッキンググループは、米上院議員が「匿名のヘイトグループ」に所属していると語る(The Register)

@Operation_KKK は、以下のツイートを投稿した。「このイニシアティブの舵取りをしている anons(編集部註:Anonymous)は、2015 年 11 月 5 日に、この Twitter アカウント上で公開されるドキシングのリスト『だけ』を保証する」

情報漏えい対策シリーズ「InterSafe ILP」をバージョンアップ(ALSI) 画像
新製品・新サービス

情報漏えい対策シリーズ「InterSafe ILP」をバージョンアップ(ALSI)

ALSIは、情報漏えい対策シリーズ「InterSafe ILP」をバージョンアップし、11月30日より販売開始すると発表した。

IoT分野におけるセキュリティソリューションの共同開発で協業(トレンドマイクロ、ユビキタス) 画像
業界動向

IoT分野におけるセキュリティソリューションの共同開発で協業(トレンドマイクロ、ユビキタス)

トレンドマイクロとユビキタスは、IoT分野におけるセキュリティソリューションを共同開発することに合意したと発表した。

発売前の「ONE PIECE」の誌面を公開していた中国人男性3名を逮捕(ACCS) 画像
インシデント・情報漏えい

発売前の「ONE PIECE」の誌面を公開していた中国人男性3名を逮捕(ACCS)

ACCSによると、京都府警サイバー犯罪対策課と東山署は、Webサイトに発売前の漫画雑誌掲載の作品を権利者に無断でアップロードし送信できる状態などにしていた東京都の中国人男性3名を、著作権法違反の疑いで逮捕した。

ハロウィーンや七五三などの「駆け込み需要」を狙う偽サイトが増加(BBソフトサービス) 画像
脅威動向

ハロウィーンや七五三などの「駆け込み需要」を狙う偽サイトが増加(BBソフトサービス)

BBソフトサービスは、「インターネット詐欺リポート(2015年10月度)」を発表した。

「Apache ACCライブラリ」に任意のJavaコードを実行される脆弱性(JVN) 画像
セキュリティホール・脆弱性

「Apache ACCライブラリ」に任意のJavaコードを実行される脆弱性(JVN)

IPAおよびJPCERT/CCは、「Apache Commons Collections(ACC)ライブラリ」のデシリアライズ処理に任意のコードを実行される脆弱性が存在すると「JVN」で発表した。

地方自治体向けの各種クラウドサービスを提供するため協業、ITSによる防災・減災も(沖電気工業、日本IBM) 画像
業界動向

地方自治体向けの各種クラウドサービスを提供するため協業、ITSによる防災・減災も(沖電気工業、日本IBM)

 沖電気工業(OKI)と日本IBMは16日、地方自治体向けに、地方創生分野での各種クラウド・ソリューション・サービスを提供するため、協業することを発表した。クラウド・サービスの運営に加え、地域活性化を実現する新しいアプリケーションの開発を行う。

工藤伸治のセキュリティ事件簿シーズン6 誤算 第16回「文章鑑定術」 画像
フィクション

工藤伸治のセキュリティ事件簿シーズン6 誤算 第16回「文章鑑定術」

私は工藤とスカイプのチャットを続けていた。とっとと会話を打ち切って、打つ手を考えねばならない。そう思うのだが、会話を切り上げようとすると気になる話題を出してくる。

最新の Android の携帯電話が、綺麗にまとまった一つの攻撃でハイジャックされる~中国の研究者、エクスプロイトでスキー旅行を獲得(The Register) 画像
TheRegister

最新の Android の携帯電話が、綺麗にまとまった一つの攻撃でハイジャックされる~中国の研究者、エクスプロイトでスキー旅行を獲得(The Register)

「この新しいバージョンの Chrome に存在する脆弱性は、すべての Android の携帯電話で働くはずである。彼のエクスプロイトは JavaScript エンジンを攻撃するため、あらゆる Android を標的として再コーディングすることができた」

多層防御を実現する「FortiWeb」製品ファミリーに2製品を追加(フォーティネット) 画像
新製品・新サービス

多層防御を実現する「FortiWeb」製品ファミリーに2製品を追加(フォーティネット)

フォーティネットは、Webアプリケーションファイアウォール「FortiWeb」製品ファミリーに、新たに「FortiWeb-3000E」と「FortiWeb-4000E」を日本市場に投入したと発表した。

地図ソフトをサーバで公開していた男性を逮捕(ACCS) 画像
インシデント・情報漏えい

地図ソフトをサーバで公開していた男性を逮捕(ACCS)

ACCSによると、愛知県警サイバー犯罪対策課と豊橋署は、オンラインストレージサーバに地図ソフトのデータを記録・蔵置していた会社役員男性(41歳)を、著作権法違反の疑いで逮捕した。

「pWebManager」にOSコマンドを実行される脆弱性(JVN) 画像
セキュリティホール・脆弱性

「pWebManager」にOSコマンドを実行される脆弱性(JVN)

IPAおよびJPCERT/CCは、ピーシーエッグが提供するオープンソースのホームページ更新システム「pWebManager」にOSコマンドインジェクションの脆弱性が存在すると「JVN」で発表した。

2015年は「標的型」の1年、無線LAN関連の新たな脅威も--事件トップ10(マカフィー) 画像
調査・ホワイトペーパー

2015年は「標的型」の1年、無線LAN関連の新たな脅威も--事件トップ10(マカフィー)

マカフィーは、「2015年のセキュリティ事件に関する意識調査」の結果を発表した。

iOS版Firefoxをリリース、履歴やCookieを保存しない「プライベートブラウジング」機能も搭載(Mozilla) 画像
新製品・新サービス

iOS版Firefoxをリリース、履歴やCookieを保存しない「プライベートブラウジング」機能も搭載(Mozilla)

MozillaがWebブラウザアプリ「Firefox」のiOS版をリリースした。App Storeでは無料のダウンロード提供が始まっている。アプリの最新バージョンは1.1。なおAndroid版モバイルアプリは先行リリースされている。

指紋認証によるログイン機能をAndroid版「楽天銀行アプリ」に導入(楽天銀行) 画像
新製品・新サービス

指紋認証によるログイン機能をAndroid版「楽天銀行アプリ」に導入(楽天銀行)

 楽天銀行は13日、指紋認証によるログイン機能を、「楽天銀行アプリ(for Android)」に導入したことを発表した。アプリはGoogle Playから無料でダウンロード可能。

Yahoo! の! 暗号の! 女王が! セキュリティ! コードを! 邪悪な! 追跡者に! 変える! ~HTTP Strict Transport Security は宣伝されたとおりに、あるいは計画されたとおりに働かない(The Register) 画像
TheRegister

Yahoo! の! 暗号の! 女王が! セキュリティ! コードを! 邪悪な! 追跡者に! 変える! ~HTTP Strict Transport Security は宣伝されたとおりに、あるいは計画されたとおりに働かない(The Register)

「これらの機能をオフにするのは本当に困難だ」と Zhu は同カンファレンスで語り、完全なユーザー URL パスを暴くために、それを開発することもできると加えて述べた。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×