2016年3月の記事(4 ページ目) | ScanNetSecurity
2026.04.19(日)

2016年3月の記事一覧(4 ページ目)

ユーザ向けエネルギー使用情報閲覧ソフト「DTE Insight」に脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

ユーザ向けエネルギー使用情報閲覧ソフト「DTE Insight」に脆弱性(JVN)

IPAおよびJPCERT/CCは、DTE Energyが契約ユーザ向けに提供しているエネルギー使用に関する情報を閲覧するためのアプリケーション「DTE Insight」にユーザ情報が漏えいする脆弱性が存在すると「JVN」で発表した。

悪質サイト警告機能やプライバシーレポート機能を備えた「Yahoo!スマホセキュリティ」の提供を開始(ヤフー) 画像
新製品・新サービス
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

悪質サイト警告機能やプライバシーレポート機能を備えた「Yahoo!スマホセキュリティ」の提供を開始(ヤフー)

 サイバー犯罪者の標的がパソコンからスマホに移行し、スマホにも必須となってきたセキュリティアプリ。基本的な検出機能だけであれば、ノートンやMcAfee、ウイルスバスターなどの有名メーカーの製品アプリが無料で利用できる。

米国政府によるiOSの「バックドア」の要求に、アメリカを代表してアップルが異議を申し立てる:我思う(iThink)、故に我暗号化する(iEncrypt) (The Register) 画像
TheRegister

米国政府によるiOSの「バックドア」の要求に、アメリカを代表してアップルが異議を申し立てる:我思う(iThink)、故に我暗号化する(iEncrypt) (The Register)

「この点において、当社は法律の認める範囲内で、当社の総力を挙げて対応を行った。しかしながらここで、作成するには危険すぎると当社が考えるものを米国政府が我々に求めている。政府はiPhoneにバックドアを設けるように当社に依頼してきた。」

glibc ライブラリの getaddrinfo 関数におけるバッファオーバーフローの脆弱性(Scan Tech Report) 画像
エクスプロイト
株式会社ラック デジタルペンテスト部
株式会社ラック デジタルペンテスト部

glibc ライブラリの getaddrinfo 関数におけるバッファオーバーフローの脆弱性(Scan Tech Report)

glibc ライブラリにおいてバッファオーバーフロー脆弱性が公開されました。

UNIX向けルーティングソフト「Quagga」に任意のコードを実行される脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

UNIX向けルーティングソフト「Quagga」に任意のコードを実行される脆弱性(JVN)

IPAおよびJPCERT/CCは、Quaggaが提供する、UNIX向けのルーティングソフトウェア「Quagga」にバッファオーバーフローの脆弱性が存在すると「JVN」で発表した。

「Adobe Flash Player」のセキュリティアップデートを公開(アドビ) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「Adobe Flash Player」のセキュリティアップデートを公開(アドビ)

アドビは、「Adobe Flash Player」のセキュリティアップデート(APSB16-08)を公開した。

「一部ユーザー」がネットワーク支障の恐れがある異常な利用、当該ユーザーへ法的措置も(FREETEL) 画像
業界動向
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

「一部ユーザー」がネットワーク支障の恐れがある異常な利用、当該ユーザーへ法的措置も(FREETEL)

 昨日9日に、新プロダクト/新展開の発表会を行ったFREETEL(プラスワン・マーケティング)。新端末「MUSASHI」のほか、かけ放題アプリ「FREETELでんわ」、LINEなどのデータ通信料が0円となる新サービスなどが発表されたが、同日に気になるリリースも発表されている。

Androidのバージョン別シェアLollipopがKitkatを抜いて初めてシェア1位に、最新のMarshmallowは2%前後に留まる(Google) 画像
調査・ホワイトペーパー
関口賢@RBB TODAY
関口賢@RBB TODAY

Androidのバージョン別シェアLollipopがKitkatを抜いて初めてシェア1位に、最新のMarshmallowは2%前後に留まる(Google)

 Googleが調査するAndroidのバージョン別シェアで、Android 5.xのLollipopが4.4 Kitkatを抜いて初めてシェア1位になったことを明らかにした。6.0 Marshmallowは2%前後に留まっている。

「LINE」に障害が発生、メッセージの送受信機能は復旧するも19時41分時点で完全復旧には至らず(LINE) 画像
インシデント・情報漏えい
編集部@RBB TODAY
編集部@RBB TODAY

「LINE」に障害が発生、メッセージの送受信機能は復旧するも19時41分時点で完全復旧には至らず(LINE)

本日11日18時すぎより、コミュニケーションアプリ「LINE」に障害が発生。LINEのTwitter公式アカウントがその模様を伝えている。

アジア最大規模の統合セキュリティ展示会、SECON 2016開催 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

アジア最大規模の統合セキュリティ展示会、SECON 2016開催

3月16日から18日、韓国ソウル市郊外の一山「KINTEX」で、アジア最大規模の統合セキュリティ会議・展示会「SECON2016」が開催される。

災害発生時に家族の居場所をマップで確認し安否情報を共有(ソフトバンク) 画像
新製品・新サービス
外岡紘代@リセマム
外岡紘代@リセマム

災害発生時に家族の居場所をマップで確認し安否情報を共有(ソフトバンク)

 ソフトバンクは、災害発生時などに家族がお互いの居場所をマップで確認でき、安否情報の共有などができるアプリ「みまもりマップ」を2016年5月以降に提供開始する。SoftBankやY!mobileのスマートフォン利用者はもちろん、他社のスマートフォン利用者も利用できる。

セキュリティガバナンスとマネジメント、双方を正しく理解した整備が必要(デロイト トーマツ) 画像
セミナー・イベント
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

セキュリティガバナンスとマネジメント、双方を正しく理解した整備が必要(デロイト トーマツ)

デロイト トーマツ サイバーセキュリティ先端研究所(DT-ARLCS)は、「失敗しないためのセキュリティガバナンス整備」と題した記者向け勉強会を開催した。

TippingPointの買収を完了、研究者奨励プログラムを含む包括的な保護を提供(トレンドマイクロ) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

TippingPointの買収を完了、研究者奨励プログラムを含む包括的な保護を提供(トレンドマイクロ)

トレンドマイクロは、米Hewlett-Packard Enterprise社とTippingPointの買収を完了したと発表した。

「ISC BIND 9」にDoSの脆弱性、対策版の適用を呼びかけ(JPCERT/CC) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「ISC BIND 9」にDoSの脆弱性、対策版の適用を呼びかけ(JPCERT/CC)

JPCERT/CCは、「ISC BIND 9」にDoSの脆弱性が存在するとして注意喚起を発表した。

「災害用伝言ダイヤル(171)」の機能を拡充、IP電話、携帯電話、PHSからも登録可能に(NTT東日本、NTT西日本) 画像
新製品・新サービス
防犯システム取材班/小菅篤@RBB TODAY
防犯システム取材班/小菅篤@RBB TODAY

「災害用伝言ダイヤル(171)」の機能を拡充、IP電話、携帯電話、PHSからも登録可能に(NTT東日本、NTT西日本)

 NTT東日本とNTT西日本は、18日から両社が運用している「災害用伝言ダイヤル(171)」の機能を拡充することを発表した。

2015年に見つかった違法・有害情報は7,064件、うち95%が国外サイトに掲載(セーファーインターネット協会) 画像
調査・ホワイトペーパー
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

2015年に見つかった違法・有害情報は7,064件、うち95%が国外サイトに掲載(セーファーインターネット協会)

 「児童ポルノ」そして「リベンジポルノ」など、“ネットから消したい情報”に対して、相談・通報を受け付けているセーファーインターネット協会。同協会が、2015年の活動をとりまとめたレポートを公表した。レポートから、「相談」の重要性が浮かび上がっている。

インターネット経由の攻撃による個人データの盗用や車両システムへの不正侵入からコネクテッドカーを保護(STマイクロエレクトロニクス) 画像
新製品・新サービス
纐纈敏也@DAYS@レスポンス
纐纈敏也@DAYS@レスポンス

インターネット経由の攻撃による個人データの盗用や車両システムへの不正侵入からコネクテッドカーを保護(STマイクロエレクトロニクス)

STマイクロエレクトロニクスは3月9日、コネクテッドカーの安全性を実現する新しいセキュアマイコン「ST32G512A」および「ST33G1M2A」を発表した。

iPhoneの紛失・盗難に容易に対処可能なApple Watchアプリ(Lookout) 画像
新製品・新サービス
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

iPhoneの紛失・盗難に容易に対処可能なApple Watchアプリ(Lookout)

 iPhoneユーザーのための新ガジェットとして登場したApple Watch。価格や機能面から、大流行とまではなっていないが、「これなら、Apple Watchが欲しくなるかも」というアプリが、セキュリティ企業のLookout社から登場した。

Adobe ReaderとAcrobatのセキュリティアップデートを公開(アドビ) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Adobe ReaderとAcrobatのセキュリティアップデートを公開(アドビ)

アドビは、「Adobe Reader」および「Acrobat」のセキュリティアップデート(APSB16-09)を公開した。

月例セキュリティ情報13件を公開、最大深刻度「緊急」は5件(日本マイクロソフト) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

月例セキュリティ情報13件を公開、最大深刻度「緊急」は5件(日本マイクロソフト)

日本マイクロソフトは、2016年3月のセキュリティ情報を公開した。公開されたセキュリティ情報は13件で、このうち最大深刻度「緊急」は5件、「重要」は8件となっている。

OS Xを狙う完全なランサムウェア「KeRanger」の分析結果を発表(トレンドマイクロ) 画像
調査・ホワイトペーパー
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

OS Xを狙う完全なランサムウェア「KeRanger」の分析結果を発表(トレンドマイクロ)

 既報のとおり、OS Xを狙う完全なランサムウェア「KeRanger」が6日に発見された。OS Xにおいて、初めて完全に機能するランサムウェアとのことで、すでに大きな注目を集めている。トレンドマイクロは8日、公式ブログで「KeRanger」の分析結果などを発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×