2016年7月の記事(4 ページ目) | ScanNetSecurity
2026.04.16(木)

2016年7月の記事一覧(4 ページ目)

大手ショッピングサイトの人気商品を盗用掲載する詐欺サイトが増加(BBソフトサービス) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

大手ショッピングサイトの人気商品を盗用掲載する詐欺サイトが増加(BBソフトサービス)

BBソフトサービスは、「インターネット詐欺リポート(2016年6月度)」を発表した。

「WAONサービスアプリ」にSSLサーバ証明書検証不備の脆弱性(JVN) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「WAONサービスアプリ」にSSLサーバ証明書検証不備の脆弱性(JVN)

IPAおよびJPCERT/CCは、イオンが提供するAndroidアプリ「WAONサービスアプリ」にSSLサーバ証明書の検証不備の脆弱性が存在すると「JVN」で発表した。

行政機関および独法等の個人情報管理状況、ほぼすべてが対応済み(総務省) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

行政機関および独法等の個人情報管理状況、ほぼすべてが対応済み(総務省)

総務省は、行政機関および独立行政法人等における個人情報の管理の状況について実態を調査し、その結果を取りまとめるとともに、必要な改善措置についての勧告を公表した。

小中高校での情報セキュリティを含めた教科横断的な情報活用能力の育成について年間指導計画を作成(文部科学省) 画像
業界動向
工藤めぐみ@リセマム
工藤めぐみ@リセマム

小中高校での情報セキュリティを含めた教科横断的な情報活用能力の育成について年間指導計画を作成(文部科学省)

 文部科学省は7月14日、情報教育推進校(IE-School)採択先を公表した。情報教育推進校として、筑波大学附属駒場中学校など国立4校と、つくば市立春日学園義務教育学校など公立9校、早稲田大学高等学院など私立3校が選ばれた。

「Pokemon GO」で身元バレの可能性、個人情報の管理に注意 画像
脅威動向
すしし@INSIDE
すしし@INSIDE

「Pokemon GO」で身元バレの可能性、個人情報の管理に注意

一部の国で順次配信が開始されているiOS/Android『Pokemon GO』。日本でのサービス開始も迫ってきているものと思われますが、プレイする前にいくつか注意すべき点が存在します。

クラウドに対応した、スマホの生体認証機能を活用した本人認証サービス(DNP、ジェムアルト) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

クラウドに対応した、スマホの生体認証機能を活用した本人認証サービス(DNP、ジェムアルト)

DNPは、オランダのジェムアルト社と協業し、スマートフォンの生体認証機能を活用したオンライン認証サービスを開発、12月よりクラウドサービスとして提供を開始すると発表した。

「グローバル個人情報保護対応支援サービス」を開始(PwCコンサルティング、PwCあらた) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「グローバル個人情報保護対応支援サービス」を開始(PwCコンサルティング、PwCあらた)

PwCコンサルティングおよびPwCあらたは、グローバルに事業を展開する日本企業を対象に、個人情報保護に関する各国法令に対応した「グローバル個人情報保護対応支援サービス」の提供を開始すると発表した。

組織の担当者だけでなく一般ユーザにも役立つ「情報セキュリティ白書2016」(IPA) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

組織の担当者だけでなく一般ユーザにも役立つ「情報セキュリティ白書2016」(IPA)

IPAは、「情報セキュリティ白書2016」を7月15日より販売開始すると発表した。

インシデント報告は前四半期と同水準で推移--JPCERT/CCレポート(JPCERT/CC) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

インシデント報告は前四半期と同水準で推移--JPCERT/CCレポート(JPCERT/CC)

JPCERT/CCは、2016年4月1日から6月30日までの四半期における「インシデント報告対応レポート」および「活動概要」を公開した。

「Civic Platform Citizen Access portal」に複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「Civic Platform Citizen Access portal」に複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、Accelaが提供する「Civic Platform Citizen Access portal」には、複数の脆弱性が存在すると「JVN」で発表した。

ソフトウェア脆弱性を利用しての遠隔操作を受け、バグ報奨金プログラムを開始(FCA US) 画像
業界動向
森脇稔@レスポンス
森脇稔@レスポンス

ソフトウェア脆弱性を利用しての遠隔操作を受け、バグ報奨金プログラムを開始(FCA US)

米国の自動車大手、FCA(フィアット・クライスラー・オートモービルズ)US(旧クライスラーグループ)は7月13日、バグ報奨金プログラムを開始すると発表した。

「Adobe Flash Player」のセキュリティアップデートを公開(アドビ) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「Adobe Flash Player」のセキュリティアップデートを公開(アドビ)

アドビは、「Adobe Flash Player」のセキュリティアップデート(APSB16-25)を公開した。

「SECCON 2016」九州大会は、大会初のIoTをテーマとしたCTF(SECCON 2016実行委員会、JNSA) 画像
セミナー・イベント
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「SECCON 2016」九州大会は、大会初のIoTをテーマとしたCTF(SECCON 2016実行委員会、JNSA)

SECCON 2016 実行委員会およびJNSAは、CTF大会「SECCON 2016」の今年度初となる九州大会を開催すると発表した。

「libbpg」に未対策の脆弱性、任意のコードを実行される可能性も(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「libbpg」に未対策の脆弱性、任意のコードを実行される可能性も(JVN)

IPAおよびJPCERT/CCは、BPG画像フォーマットを扱うライブラリである「libbpg」にメモリ境界外への書き込みを行う脆弱性が存在すると「JVN」で発表した。

月例セキュリティ情報11件を公開、最大深刻度「緊急」は5件(日本マイクロソフト) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

月例セキュリティ情報11件を公開、最大深刻度「緊急」は5件(日本マイクロソフト)

日本マイクロソフトは、2016年7月のセキュリティ情報を公開した。公開されたセキュリティ情報は11件で、このうち最大深刻度「緊急」は6件、「重要」は5件となっている。

企業のCIOとなってインシデントに対応するビデオゲームを無償提供(トレンドマイクロ) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

企業のCIOとなってインシデントに対応するビデオゲームを無償提供(トレンドマイクロ)

トレンドマイクロは、企業の上層部やインシデント対応メンバーを対象としたオンライン教材「標的型サイバー攻撃 ビデオシミュレーションゲーム」の無償提供を開始する。

アップグレードで Scan PREMIUM を実感! ~ BASIC でも PREMIUM 記事「piyolog Mk-II 第5回 国内の.comサイトが影響を受けたドメイン名 ハイジャック、イマ分かっているコト・分かってないコト」が読めます 画像
編集部からのおしらせ
ScanNetSecurity
ScanNetSecurity

アップグレードで Scan PREMIUM を実感! ~ BASIC でも PREMIUM 記事「piyolog Mk-II 第5回 国内の.comサイトが影響を受けたドメイン名 ハイジャック、イマ分かっているコト・分かってないコト」が読めます

現在、ScanNetSecurityでは、7 月末まで Scan PREMIUM へのアップグレードキャンペーンを実施中です(詳しくはこちら)。

ニ要素認証システム「SmartOn ID」を機能強化、顔認証に対応(ソリトンシステムズ) 画像
新製品・新サービス
防犯システム取材班/小池明@RBB TODAY
防犯システム取材班/小池明@RBB TODAY

ニ要素認証システム「SmartOn ID」を機能強化、顔認証に対応(ソリトンシステムズ)

 ソリトンシステムズは12日、ニ要素認証システム「SmartOn ID」を機能強化し、顔認証に対応させた新たなオプションを販売開始したことを発表した。

オーストラリア警察機関が「Pokemon GO」ユーザーに向けプレイの為に署内へ入らないよう注意喚起 画像
海外情報
subimago
subimago

オーストラリア警察機関が「Pokemon GO」ユーザーに向けプレイの為に署内へ入らないよう注意喚起

オーストラリア警察機関はFacebookを通して、新作ARゲーム『Pokemon GO』ユーザーに向けて安全指導を行いながら、ゲームプレイの為に署内へ入らないよう注意喚起しました。

米国ミズーリ州オファロンで「Pokemon GO」ユーザーを狙う強盗事件が発生、「ビーコン」を使って被害者を誘い出す 画像
海外情報
subimago
subimago

米国ミズーリ州オファロンで「Pokemon GO」ユーザーを狙う強盗事件が発生、「ビーコン」を使って被害者を誘い出す

複数の海外メディアより、『Pokemon GO』ユーザーを狙う強盗事件が米国ミズーリ州オファロンで発生したとの見解が伝えられています。

海外情報
subimago
subimago

"アンチLGBT”的活動の教会と「Pokemon GO」ユーザーがジムを巡り衝突

先日海外でリリースされたモバイル向けAR作品『Pokemon GO』のゲーム内要素“ジム”を巡り、米国カンザス州ウエストボロ・バプティスト教会と一般プレイヤーが衝突していると海外メディアより報じられています。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×