2016年10月の記事(4 ページ目) | ScanNetSecurity
2026.04.19(日)

2016年10月の記事一覧(4 ページ目)

実在するUnixコマンドを利用できるハッキングシミュレーター『Hacknet』の日本語版配信を開始 画像
新製品・新サービス
Arkblade
Arkblade

実在するUnixコマンドを利用できるハッキングシミュレーター『Hacknet』の日本語版配信を開始

Surprise AttackはSteamにてPC/Mac/Linux向けに発売中の、Team Fractal Alligator開発のハッキングシミュレーター『Hacknet』の日本語版配信を開始しました。

「ドラゴンクエストX オンライン」でチート行為に関わったユーザーが書類送検に(スクウェア・エニックス) 画像
業界動向
すしし@INSIDE
すしし@INSIDE

「ドラゴンクエストX オンライン」でチート行為に関わったユーザーが書類送検に(スクウェア・エニックス)

スクウェア・エニックスは、Wii/Wii U/ニンテンドー3DS/PC『ドラゴンクエストX オンライン』でチート行為に関わったユーザー5名が書類送検されたと発表しています。

日産オフィシャルサイト、セキュリティ強化のためオンプレからクラウドへ移行(NTTコミュニケーションズ) 画像
業界動向
レスポンス編集部@レスポンス
レスポンス編集部@レスポンス

日産オフィシャルサイト、セキュリティ強化のためオンプレからクラウドへ移行(NTTコミュニケーションズ)

NTTコミュニケーションズは、日産自動車が顧客向けコンテンツを提供するオフィシャルサイト「羅針盤」を、企業向けクラウドサービス「エンタープライズ クラウド」上で、10月から順次提供を開始する。

Tanium製品取り扱い開始、大企業と金融に3年間で3億円目標(CTC) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Tanium製品取り扱い開始、大企業と金融に3年間で3億円目標(CTC)

CTCは、米Tanium社と販売代理店契約を締結し、セキュリティ管理プラットフォーム「Tanium Endpoint Platform」の提供を開始したと発表した。

のぞき防止や広告ブロック、多彩なアシスト機能搭載の2017年版(カスペルスキー) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

のぞき防止や広告ブロック、多彩なアシスト機能搭載の2017年版(カスペルスキー)

カスペルスキーは、個人向け総合セキュリティ製品の最新版「カスペルスキー セキュリティ 2017」を10月13日より販売開始すると発表した。

QRadarのAPI公開、他社セキュリティ製品と連携が可能に(日本IBM) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

QRadarのAPI公開、他社セキュリティ製品と連携が可能に(日本IBM)

日本IBMは、「IBM Security App Exchange」について、日本のビジネスパートナーとエコシステムを構築する「IBM Security App Exchange ジャパン・エコシステム」を結成したと発表した。

「BASP21」にメールヘッダインジェクションの脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「BASP21」にメールヘッダインジェクションの脆弱性(JVN)

IPAおよびJPCERT/CCは、ビーツーワンソフト・インコーポレイテッドが提供する、Windowsアプリケーションで使用する汎用コンポーネントである「BASP21」にメールヘッダインジェクションの脆弱性が存在すると「JVN」で発表した。

CODE BLUE 2015 セッションレポート 第6回 「バッファオーバーフローが大好き」という学生が考えたスタックカナリア回避法 画像
セミナー・イベント
高橋 睦美
高橋 睦美

CODE BLUE 2015 セッションレポート 第6回 「バッファオーバーフローが大好き」という学生が考えたスタックカナリア回避法

「自分はROPが好き、バッファオーバーフローが大好き。だから、それを検出するスタックカナリアは嫌い」(小池悠生氏)というのが、このアイデアが生まれたきっかけという。

[先進ユーザー企業に学ぶ] リスト攻撃を乗り越え Splunk による予兆検知基盤をスクラッチ(リクルートテクノロジーズ) 画像
特集
高橋 睦美
高橋 睦美

[先進ユーザー企業に学ぶ] リスト攻撃を乗り越え Splunk による予兆検知基盤をスクラッチ(リクルートテクノロジーズ)

リクナビやSUUMO、じゃらん、ホットペッパーなど、多種多様なサービスを展開しているリクルートグループ。リクルートテクノロジーズはこうした事業のITシステムを担っている。サイバーセキュリティの確保は、重要な役割の一つだ。

専門学校生を対象に脆弱性発見コンテスト開催 (MBSD) 画像
セミナー・イベント
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

専門学校生を対象に脆弱性発見コンテスト開催 (MBSD)

MBSDは、専門学校生を対象としたセキュリティコンテスト「MBSD Cybersecurity Challenges」を12月13日に開催する。

JP1 と従業員監視ソフトが連携、不正抑止と操作ミス軽減 (日立ソリューションズ・クリエイト、ケイディティエス) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

JP1 と従業員監視ソフトが連携、不正抑止と操作ミス軽減 (日立ソリューションズ・クリエイト、ケイディティエス)

日立ソリューションズ・クリエイトは、ケイディティエスと販売代理店契約を締結、オペレーションの操作ミスの軽減や不正操作を抑止する「オペレーション証跡ソリューション」を販売開始した。

インシデント報告が前四半期から33%減少--JPCERT/CCレポート(JPCERT/CC) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

インシデント報告が前四半期から33%減少--JPCERT/CCレポート(JPCERT/CC)

JPCERT/CCは、2016年7月1日から9月30日までの四半期における「インシデント報告対応レポート」および「活動概要」を公開した。

「Adobe Flash Player」「Acrobat」「Reader」のセキュリティアップデートを公開(アドビ) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「Adobe Flash Player」「Acrobat」「Reader」のセキュリティアップデートを公開(アドビ)

アドビは、「Adobe Flash Player」「Acrobat」「Reader」のセキュリティアップデート(APSB16-32およびAPSB16-33)を公開した。

組込用SSL/TLS「MatrixSSL」に複数の脆弱性、アップデートを呼びかけ(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

組込用SSL/TLS「MatrixSSL」に複数の脆弱性、アップデートを呼びかけ(JVN)

IPAおよびJPCERT/CCは、INSIDE Secureが提供するハードウェア組込用のSSL/TLS暗号化アプリケーションである「MatrixSSL」に複数の脆弱性が存在すると「JVN」で発表した。

月例セキュリティ情報10件を公開、「緊急」含む5件がゼロデイ脆弱性(日本マイクロソフト) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

月例セキュリティ情報10件を公開、「緊急」含む5件がゼロデイ脆弱性(日本マイクロソフト)

日本マイクロソフトは、2016年10月のセキュリティ情報を公開した。公開されたセキュリティ情報は10件で、このうち最大深刻度「緊急」は7件、「重要」は4件、「警告」は1件となっている。

[セキュリティ ホットトピック] 「第四次産業革命」に向けた個人情報のあり方、経産省検討開始 画像
コラム
冨岡 晶
冨岡 晶

[セキュリティ ホットトピック] 「第四次産業革命」に向けた個人情報のあり方、経産省検討開始

この背景には、「Google」「Apple」「Facebook」「Amazon」(略して「GAFA」)という海外の強力なプラットフォーム企業群が、スマートフォンを含むデジタル市場で、強力で支配的な地位を確立している現状があります。

CODE BLUE 2015 セッションレポート 第5回 拡張性を備えた解析プラットフォームの実現にチャレンジ 画像
セミナー・イベント
高橋 睦美
高橋 睦美

CODE BLUE 2015 セッションレポート 第5回 拡張性を備えた解析プラットフォームの実現にチャレンジ

黒米祐馬氏の講演は「PANDEMONIUM:動的バイナリ計装とファジーハッシュを使用した暗号アルゴリズムの自動識別」と題するセッションだ。同氏は慶応義塾大学の学生であり、セキュリティ・キャンプの講師も務めている。

「PacSec 2016」セキュリティカンファレンス10月26-27日に開催、講演者ラインナップ発表、参加登録は10月20日まで40,000円 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

「PacSec 2016」セキュリティカンファレンス10月26-27日に開催、講演者ラインナップ発表、参加登録は10月20日まで40,000円

「PacSec 2016」が10月26(水)~27日(木)の2日間開催される。日本開催14回目の本年は、Mobile Pwn2Own脆弱性発見コンテストも総額約6,700万円の賞金を用意し同時開催される。参加費を昨年より値下げし、10月20日までの通常登録で40,000円とリーズナブルな金額になっている。

サイバーセキュリティ分野での起業とベンチャーキャピタルからの資金調達方法(The Register) 画像
TheRegister
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

サイバーセキュリティ分野での起業とベンチャーキャピタルからの資金調達方法(The Register)

過去1年間、ベンチャーキャピタリストたちの財布の紐は固かった。だが、セキュリティスタートアップにはまだ愛と資金が溢れている。「私は過去20年間これを手がけてきましたが、(セキュリティの) ビジネスをするのに今以上の時期はありません」とチャンドゥナは述べている。

[数字でわかるサイバーセキュリティ] 2016年上半期サイバー脅威、8割以上「非公開アドレス」を標的 画像
コラム
冨岡 晶( Akira Tomioka )
冨岡 晶( Akira Tomioka )

[数字でわかるサイバーセキュリティ] 2016年上半期サイバー脅威、8割以上「非公開アドレス」を標的

標的型メールに添付されているファイルは、「圧縮ファイル」が、2015年下半期の44%から99%に倍増し、ほぼすべてを占めています。

NEC製PC向けにインシデントサポートサービスを提供、専門センターも新設(NECフィールディング) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

NEC製PC向けにインシデントサポートサービスを提供、専門センターも新設(NECフィールディング)

NECフィールディングは、「セキュリティインシデントサポートサービス」の販売を開始したと発表した。同サービスは2017年1月4日より開始する。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×