2016年3月の記事 | ScanNetSecurity
2026.04.15(水)

2016年3月の記事一覧

[編集長セキュリティカンファレンス放浪記] TROOPERS16 ~ ドイツの古城でひとりぼっち 画像
セミナー・イベント
上野宣
上野宣

[編集長セキュリティカンファレンス放浪記] TROOPERS16 ~ ドイツの古城でひとりぼっち

特に興味を引いた発表としては、『Uber』のタダ乗りとドライバーを追跡するというソーシャルハッキング的なテクニックを組み合わせたものでした。

大学生による高校生のための情報モラルワークショップ…LINEいじめ、不正請求にどう対応する? 画像
セミナー・イベント
中尾 真二( Shinji Nakao )
中尾 真二( Shinji Nakao )

大学生による高校生のための情報モラルワークショップ…LINEいじめ、不正請求にどう対応する?

 12日に開催された「スマートフォンセキュリティシンポジウム」(主催:JSSEC 啓発事業部会)において、Re:inc(リンク)という大学生のボランティア団体の活動発表が行われた。

[RSA Conference 2016 USA] スキルとコスト低下で増加するDDoS攻撃、最新傾向「おとりDDoS攻撃」とは(NSFOCUS) 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

[RSA Conference 2016 USA] スキルとコスト低下で増加するDDoS攻撃、最新傾向「おとりDDoS攻撃」とは(NSFOCUS)PR

APTなどの高度な攻撃に向けた先端対策技術や研究発表が多くを占める RSA Conference だが、DDoS攻撃の進化する現状と対策に関する製品やセッションも、同様に強い注目を集めていた。

Steamの脆弱性を突いて審査を回避、存在しないゲームを不正リリース 画像
海外情報
subimago
subimago

Steamの脆弱性を突いて審査を回避、存在しないゲームを不正リリース

マンチェスター在住のコーダーRuby ‘rubiimeow’ Nealon氏は、Steamのループホールを利用してValveの審査を回避しながら『Watch Paint Dry』なるゲームを一時的にリリースしました。

[RSA Conference 2016 USA] 制御システムを守る7つの戦略(Kaspersky Lab) 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

[RSA Conference 2016 USA] 制御システムを守る7つの戦略(Kaspersky Lab)PR

Kaspersky 社が社会インフラなどの制御システムの研究を行い、産業用制御システムのセキュリティ対策製品や、シミュレーションを用いた演習プログラムなどを提供していることは日本ではまだあまり知られていない側面かもしれない。

石川県と「災害時における生活必需物資の供給に関する協定」を締結(大塚製薬) 画像
業界動向
防犯システム取材班/小菅篤@RBB TODAY
防犯システム取材班/小菅篤@RBB TODAY

石川県と「災害時における生活必需物資の供給に関する協定」を締結(大塚製薬)

 大塚製薬は25日、石川県との間で「災害時における生活必需物資の供給に関する協定」を締結した。同社と都道府県との連携協定は今回の石川県で10県目となる。

スマホアプリの併用でユーザ認証を強化する二段階認証を提供開始(IIJ) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

スマホアプリの併用でユーザ認証を強化する二段階認証を提供開始(IIJ)

IIJは、Webサイトへの不正ログイン防止に有効なクラウド型の二段階認証(二要素認証)サービス「IIJ SmartKeyマネージメントサービス」を提供開始した。

セキュリティ対応レベルを可視化、一元管理できる2サービスを提供開始(日立システムズ) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

セキュリティ対応レベルを可視化、一元管理できる2サービスを提供開始(日立システムズ)

日立システムズは、「SHIELD セキュリティコンサルティングサービス」および「SHIELD セキュリティリスク管理サービス」を販売開始したと発表した。

WebフィルタリングソフトにFireEye製品と連携する有償オプション(ALSI) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

WebフィルタリングソフトにFireEye製品と連携する有償オプション(ALSI)

ALSIは、Webフィルタリングソフト「InterSafe WebFilter」に有償オプション機能を追加し、「InterSafe WebFilter Ver. 8.5 SP2」として、2016年8月末より販売を開始する。

Node.js のパッケージマネージャ「npm」にワームの感染拡大を許す脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Node.js のパッケージマネージャ「npm」にワームの感染拡大を許す脆弱性(JVN)

IPAおよびJPCERT/CCは、サーバサイドのWebアプリケーションを開発するための実行環境である「Node.js」のパッケージマネージャ「npm」にワームプログラムの感染拡大を許す脆弱性が存在すると「JVN」で発表した。

iOS 9.3アップデート時に端末が「文鎮化」する問題、解消方法を解説(Apple) 画像
セキュリティホール・脆弱性
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

iOS 9.3アップデート時に端末が「文鎮化」する問題、解消方法を解説(Apple)

 米Appleは22日、iPhone新モデル「iPhone SE」の発表にあわせて、iOSの最新版「iOS 9.3」を公開。旧機種でも利用可能としたが、iPhone 5s以前やiPad Air以前などの一部デバイスで、アップデート時に問題が発生した。そのため「iOS 9.3」配布は、一時停止となった。

パスワードのかわりにスマートな生体認証技術で自分自身を認証 画像
海外情報
Glycine@RBB TODAY
Glycine@RBB TODAY

パスワードのかわりにスマートな生体認証技術で自分自身を認証

顔認識や音声認識などの生体認証技術を用いた認証決済の試みが、欧米で具体化の動きを見せている。

News from AvePoint 第6回 「IoT 時代とプライバシー保護の行方」 画像
コラム

News from AvePoint 第6回 「IoT 時代とプライバシー保護の行方」

IoT デバイスは、ユーザーがその事実に気付いているか否か、合意を与えたかどうかに関わりなく、ユーザーの個人情報を常に収集しています。しかし、情報が収集されるとき、誰がどのような情報をコントロールしているか、本当に理解していますか?

Microsoft Windows の WebDAV においてメモリ検証不備により権限昇格または DoS 攻撃されてしまう脆弱性 画像
エクスプロイト
株式会社ラック デジタルペンテスト部
株式会社ラック デジタルペンテスト部

Microsoft Windows の WebDAV においてメモリ検証不備により権限昇格または DoS 攻撃されてしまう脆弱性

Microsoft Windows の WebDAV (Web Distributed Authoring and Versioning)
に含まれる脆弱性により、権限昇格や DoS 攻撃が実行可能であることが報告
されています。

2016年度の法人向け事業戦略を発表「ようやくソリューションが揃った」(トレンドマイクロ) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

2016年度の法人向け事業戦略を発表「ようやくソリューションが揃った」(トレンドマイクロ)

トレンドマイクロは、2016年の法人向け事業戦略を発表した。

「Granite Data Services」に情報漏えいやDoS攻撃を受ける未対応の脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「Granite Data Services」に情報漏えいやDoS攻撃を受ける未対応の脆弱性(JVN)

IPAおよびJPCERT/CCは、Granite Data Servicesが提供するオープンソースのFlex向けデータサービス「Granite Data Services」にXML外部実体参照処理の脆弱性(XXE)が存在すると「JVN」で発表した。

セキュリティ対策のオンデマンド提供を実現するMSSを提供開始(NTT.Com) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

セキュリティ対策のオンデマンド提供を実現するMSSを提供開始(NTT.Com)

NTT.Comは、ソフトウェア型セキュリティアプライアンスを活用した、システムインテグレーター向けセキュリティサービス「WideAngle マネージドセキュリティサービス IVS」の提供を4月25日より開始する

協業により多要素認証プラットフォームを発売(クオリティソフト、DDS) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

協業により多要素認証プラットフォームを発売(クオリティソフト、DDS)

クオリティソフトは、DDSと協業を開始したと発表した。DDSが開発する指紋認証ユニット「UBFシリーズ」と、指紋認証システム「EVEシリーズ」を、多要素認証プラットフォーム「Quality EVEシリーズ」として提供開始する。

「Java SE」に任意のコードを実行される脆弱性、アップデートを呼びかけ(JPCERT/CC) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「Java SE」に任意のコードを実行される脆弱性、アップデートを呼びかけ(JPCERT/CC)

JPCERT/CCは、「Oracle Java SE の脆弱性(CVE-2016-0636)に関する注意喚起」を発表した。

無料通話アプリの認証強化により、不正アクセス件数が減少に転じる(警察庁) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

無料通話アプリの認証強化により、不正アクセス件数が減少に転じる(警察庁)

警察庁は、平成27年における不正アクセス行為の発生状況などを発表した。

スマートフォンの指紋認証センサー用パッケージなどに適した高誘電率封止材を製品化、小型薄型化が可能に(パナソニック オートモーティブ&インダストリアルシステムズ) 画像
業界動向
防犯システム取材班/小菅篤@RBB TODAY
防犯システム取材班/小菅篤@RBB TODAY

スマートフォンの指紋認証センサー用パッケージなどに適した高誘電率封止材を製品化、小型薄型化が可能に(パナソニック オートモーティブ&インダストリアルシステムズ)

 パナソニック オートモーティブ&インダストリアルシステムズは18日、スマートフォンなどに採用される指紋認証センサ用ーパッケージなどに適した高誘電率封止材を製品化し、4月から本格量産を開始することを発表した。

  • 132件中 1 - 21 件を表示
  • 次へ
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×