2016年2月の記事(5 ページ目) | ScanNetSecurity
2026.05.06(水)

2016年2月の記事一覧(5 ページ目)

はじめてスマホを持った人を対象に「まんが セキュリティ入門」を公開(Google) 画像
業界動向
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

はじめてスマホを持った人を対象に「まんが セキュリティ入門」を公開(Google)

 2月が「サイバーセキュリティ月間」となっていることにあわせ、Googleは10日、「まんが セキュリティ入門」を公開した。

イスラエルのドローンと飛行機の信号は、米・英のシギントチームに傍受されていた~スノーデンの文書が「Anarchist」作戦を暴く(The Register) 画像
TheRegister

イスラエルのドローンと飛行機の信号は、米・英のシギントチームに傍受されていた~スノーデンの文書が「Anarchist」作戦を暴く(The Register)

「それらのイメージを、ほぼリアルタイムで解読するために必要となる演算能力は膨大だったが、それでもイメージの内容を見極めるには、それほど多くの労力を費やさずに個々のフレームを解読することが可能だ」とある。

脅威検知機能で協業、製品の組み合わせで既知および未知の攻撃を検知(パロアルト、プルーフポイント) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

脅威検知機能で協業、製品の組み合わせで既知および未知の攻撃を検知(パロアルト、プルーフポイント)

パロアルトネットワークスと日本プルーフポイントは、脅威検知機能におけるパートナーシップを発表した。

モバイルデバイス管理ソフトウェアの新版、より安全なアクセスが可能に(ソフォス) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

モバイルデバイス管理ソフトウェアの新版、より安全なアクセスが可能に(ソフォス)

ソフォスは、モバイルデバイス管理ソフトウェアの新版「Sophos Mobile Control 6」の提供を開始した。

フォレンジックを中核とした情報漏えい対応サービスを提供開始(サイトロック、カスペルスキー) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

フォレンジックを中核とした情報漏えい対応サービスを提供開始(サイトロック、カスペルスキー)

サイトロックはカスペルスキーとパートナーシップを締結、セキュリティインシデントレスポンスサービスを開始したと発表した。

ログデータの相関分析により内部不正の予兆を検知(エルテス) 画像
新製品・新サービス
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

ログデータの相関分析により内部不正の予兆を検知(エルテス)

 エルテスは9日、ログデータの相関分析により“内部不正の予兆”を検知するサービス「インターナルリスク・インテリジェンス」を新たに開始した。

あなたのサイトの HTTP ヘッダが安全かどうか、簡単に確認できるサービス開始~サイトに緊張感を与える格付けのサイト(The Register) 画像
TheRegister

あなたのサイトの HTTP ヘッダが安全かどうか、簡単に確認できるサービス開始~サイトに緊張感を与える格付けのサイト(The Register)

HTTP のレスポンスヘッダを適切に設定することは、ただ単に「理想とされる任務」ではなく、ウェブのセキュリティに重要な利益をもたらすもので、また独立したセキュリティ専門家によって確認される任務だ、と開発者の Scott Helme は語る。

SSL-VPN業界初となる端末登録の完全自動化機能を共同開発(F5、パスロジ) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

SSL-VPN業界初となる端末登録の完全自動化機能を共同開発(F5、パスロジ)

F5とパスロジは、「F5 BIG-IP Access Policy Manager」と、「PassLogicエンタープライズ版(PassLogic)」を連携させ、スマートデバイスなどの端末固有情報の登録作業を自動化する機能を共同開発した。

「AZSECURITY」に初のクラウド型「FFR yarai」を提供(富士通マーケティング、FFRI) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「AZSECURITY」に初のクラウド型「FFR yarai」を提供(富士通マーケティング、FFRI)

富士通マーケティングは、クラウド型標的型攻撃対策「FUJITSU セキュリティソリューションAZSECURITY BSTS 標的型攻撃対策 FFR yarai」を3月1日より提供開始する。

500Gbps の DDoS 攻撃が世界記録を平坦化する~犯罪者による DDoS 攻撃の有料サービスの波が企業を打つ(The Register) 画像
TheRegister

500Gbps の DDoS 攻撃が世界記録を平坦化する~犯罪者による DDoS 攻撃の有料サービスの波が企業を打つ(The Register)

Network Time Protocol の脆弱性を悪用した反射攻撃(Reflection attack)や増幅攻撃(AMP、Amplification attack)の人気は衰えていない。それらの攻撃に対抗するため、サーバには継続的にパッチが適用されている。

Linux kernel のファイルシステム Overlayfs における権限の検証不備により権限昇格されてしまう脆弱性(Scan Tech Report) 画像
エクスプロイト
株式会社ラック デジタルペンテスト部
株式会社ラック デジタルペンテスト部

Linux kernel のファイルシステム Overlayfs における権限の検証不備により権限昇格されてしまう脆弱性(Scan Tech Report)

Linux kernel 4.3.3 までの Overlayfs に、アクセス制限の回避と任意のOverlayfs ファイルの属性変更により、権限昇格が可能となる脆弱性が報告されています。

アンダーグラウンドの攻撃ツールがより簡易に、狙われるモバイル端末(EMCジャパン) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

アンダーグラウンドの攻撃ツールがより簡易に、狙われるモバイル端末(EMCジャパン)

EMCジャパンは、「高まる商用サイトの危険性と生体認証の可能性」と題したラウンドテーブルを開催した。

セキュリティソフト同梱のWebブラウザに脆弱性、修正まで使用停止を(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

セキュリティソフト同梱のWebブラウザに脆弱性、修正まで使用停止を(JVN)

IPAおよびJPCERT/CCは、セキュリティソフト「Comodo Internet Security」に同梱されるWebブラウザ「Chromodo」に複数の脆弱性が存在すると「JVN」で発表した。

LINE公式アカウント「NISC@サイバー天気予報」を開設(NISC) 画像
業界動向
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

LINE公式アカウント「NISC@サイバー天気予報」を開設(NISC)

 内閣サイバーセキュリティセンターは4日、コミュニケーションアプリ「LINE」において、公式アカウント「NISC@サイバー天気予報」(LINE ID: @nisc-forecast)を開設した。

Word に気をつけろ:SCADA ハッカーの BlackEnergy が戦略を変えている~最新の標的はテレビ局(The Register) 画像
TheRegister

Word に気をつけろ:SCADA ハッカーの BlackEnergy が戦略を変えている~最新の標的はテレビ局(The Register)

「彼らが Word 文書を利用することは事前に予想していたので、これは我々の疑いを確証するものだった。一般的に言えば、『マクロを含んだ Word 文書』は、APT 攻撃を行う人々の間でますます人気が高くなっている」

セキュアブラウザサービスがWindows OSにも対応、活用の幅を拡大(KCCS) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

セキュアブラウザサービスがWindows OSにも対応、活用の幅を拡大(KCCS)

KCCSは、セキュアブラウザサービス「BizWalkers+ Mobile」をバージョンアップした。

「Compliance Guardian」にインシデント対応のプロセスを自動化できる新版(AvePoint Japan) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「Compliance Guardian」にインシデント対応のプロセスを自動化できる新版(AvePoint Japan)

AvePoint Japanは、組織の情報資産を情報流出などのリスクから保護し、IT環境全体のコンプライアンスおよび情報セキュリティを強化するソフトウェアの最新版「AvePoint Compliance Guardian サービスパック(SP)4 CU1」の国内提供を開始した。

統合ネットワーク管理ソフト「Netgear NMS300」に未対応の脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

統合ネットワーク管理ソフト「Netgear NMS300」に未対応の脆弱性(JVN)

IPAおよびJPCERT/CCは、SNMPを使用するネットワーク機器をWebインタフェースで設定、監視、診断するための統合ネットワーク管理ソフトウェアである「Netgear NMS300」に複数の脆弱性が存在すると「JVN」で発表した。

Netis/Netcore社製ルータを探索するパケットが増加--定点観測レポート(JPCERT/CC) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Netis/Netcore社製ルータを探索するパケットが増加--定点観測レポート(JPCERT/CC)

JPCERT/CCは、2015年10月から12月における「インターネット定点観測レポート」を公開した。

Windows 10に正式対応した無償セキュリティツール「EMET 5.5」を正式公開(マイクロソフト) 画像
新製品・新サービス
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

Windows 10に正式対応した無償セキュリティツール「EMET 5.5」を正式公開(マイクロソフト)

 マイクロソフトは3日、脆弱性緩和ツール「EMET」(Enhanced Mitigation Experience Toolkit) の最新版「EMET 5.5」を正式公開した。2015年10月よりβ版が公開されていた。

スマートフォンにセキュリティソフトをインストールしているユーザー、32.7%に留まる(ジャストシステム) 画像
調査・ホワイトペーパー
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

スマートフォンにセキュリティソフトをインストールしているユーザー、32.7%に留まる(ジャストシステム)

 ジャストシステムは4日、「モバイル&ソーシャルメディア月次定点調査(2016年1月度)」の結果を発表した。調査期間は1月28日~2月1日で、セルフ型アンケートサービス「Fastask」を利用して、15歳~69歳の男女計1,100名から回答を得た。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×