2016年12月の記事(3 ページ目) | ScanNetSecurity
2024.04.19(金)

2016年12月の記事一覧(3 ページ目)

アップルが「iOS」「watchOS」などのアップデートを公開、適用を呼びかけ(JVN) 画像
セキュリティホール・脆弱性

アップルが「iOS」「watchOS」などのアップデートを公開、適用を呼びかけ(JVN)

IPAおよびJPCERT/CCは、Apple社が提供する複数の製品に脆弱性が存在すると「JVN」で発表した。

「Adobe Flash Player」に脆弱性、アップデートを呼びかけ(JPCERT/CC) 画像
セキュリティホール・脆弱性

「Adobe Flash Player」に脆弱性、アップデートを呼びかけ(JPCERT/CC)

JPCERT/CCは、「Adobe Flash Player」の脆弱性に関する注意喚起を発表した。

自動化された攻撃、IoTへの攻撃、ランサムウェアの拡大……、2017年予想(フォーティネット) 画像
脅威動向

自動化された攻撃、IoTへの攻撃、ランサムウェアの拡大……、2017年予想(フォーティネット)

フォーティネットは、2017年の脅威動向として6つの予想を発表した。

月例セキュリティ情報、「緊急」6件を含む12件を公開(日本マイクロソフト) 画像
セキュリティホール・脆弱性

月例セキュリティ情報、「緊急」6件を含む12件を公開(日本マイクロソフト)

日本マイクロソフトは、2016年12月のセキュリティ情報を公開した。

ATMの脆弱性とハッキング、その攻撃事例と安全対策 (CODE BLUE 2016) 画像
セミナー・イベント

ATMの脆弱性とハッキング、その攻撃事例と安全対策 (CODE BLUE 2016)

今年の5月、全国のコンビニATMから14億円以上の現金が引き出されるという事件が発生した。この事件では、大量の偽造クレジットカードが利用されたが、ATM詐欺、攻撃はこれだけではない。

「i-FILTER」と「DDIシリーズ」を連携、高度な脅威による情報漏えいを阻止(デジタルアーツ、トレンドマイクロ) 画像
新製品・新サービス

「i-FILTER」と「DDIシリーズ」を連携、高度な脅威による情報漏えいを阻止(デジタルアーツ、トレンドマイクロ)

デジタルアーツは、Webフィルタリングソフト「i-FILTER」とトレンドマイクロのネットワーク監視製品「DDI」との連携オプションを2017年1月より提供開始すると発表した。

「サイバーインテリジェントプラットフォーム」の開発・提供で協業(KPMGコンサルティング、ラック) 画像
業界動向

「サイバーインテリジェントプラットフォーム」の開発・提供で協業(KPMGコンサルティング、ラック)

KPMGコンサルティングとラックは、企業のサイバーセキュリティ経営を支援する総合ソリューション「サイバーインテリジェントプラットフォーム」の開発・提供で協業すると発表した。

ランサムウェア被害拡大がセキュリティ製品の開発を加速--2017年トレンド(IDC Japan) 画像
業界動向

ランサムウェア被害拡大がセキュリティ製品の開発を加速--2017年トレンド(IDC Japan)

IDC Japanは、2017年の国内IT市場において鍵となる技術や市場トレンドなど主要10項目を発表した。

「Apache ActiveMQ」にWebブラウザ上で任意スクリプト実行の脆弱性(JVN) 画像
セキュリティホール・脆弱性

「Apache ActiveMQ」にWebブラウザ上で任意スクリプト実行の脆弱性(JVN)

IPAおよびJPCERT/CCは、The Apache Software Foundation が提供する、Java Message Serviceを実装したオープンソースのミドルウェア「Apache ActiveMQ」にXSSの脆弱性が存在すると「JVN」で発表した。

Wi-Fi提供事業者と利用者に向けたセキュリティガイドを公開(トレンドマイクロ) 画像
調査・ホワイトペーパー

Wi-Fi提供事業者と利用者に向けたセキュリティガイドを公開(トレンドマイクロ)

トレンドマイクロは、Wi-Fi提供事業者と利用者向けにWi-Fi環境におけるセキュリティの脅威とその対策を解説した「IoT時代を見据えたWi-Fiセキュリティガイド」を公開した。

2017年は「モバイルがモバイルを狙う」--AFCCニュース(EMCジャパン) 画像
脅威動向

2017年は「モバイルがモバイルを狙う」--AFCCニュース(EMCジャパン)

EMCジャパン RSA事業本部は、フィッシングやオンライン犯罪関連ニュース「Monthly AFCC NEWS Vol.98」を発行した。

「サイボウズ デヂエ」に任意のファイルを取得、削除される脆弱性(JVN) 画像
セキュリティホール・脆弱性

「サイボウズ デヂエ」に任意のファイルを取得、削除される脆弱性(JVN)

IPAおよびJPCERT/CCは、サイボウズが提供する「サイボウズ デヂエ」に複数のアクセス制限不備の脆弱性が存在すると「JVN」で発表した。

NETGEAR製ルータに、管理者権限で任意のコマンドを実行される脆弱性(JVN) 画像
セキュリティホール・脆弱性

NETGEAR製ルータに、管理者権限で任意のコマンドを実行される脆弱性(JVN)

IPAおよびJPCERT/CCは、複数のNETGEAR製ルータにコマンドインジェクションの脆弱性が存在すると「JVN」で発表した。

ランサムウェア、DDoS攻撃、BEC、BPC……、2017年の脅威動向を予測(トレンドマイクロ) 画像
脅威動向

ランサムウェア、DDoS攻撃、BEC、BPC……、2017年の脅威動向を予測(トレンドマイクロ)

トレンドマイクロは、2016年の国内外における脅威動向を予測したレポート「2017年セキュリティ脅威予測」を公開した。

勝手に実家(中国)と連絡をとる Android 端末、あらゆるプライバシーを送信する完璧な
TheRegister

勝手に実家(中国)と連絡をとる Android 端末、あらゆるプライバシーを送信する完璧な "ファームウェア" (The Register)

問題となったファームウェアは携帯電話会社、半導体ベンダー、電子機器メーカーなど400社以上で採用されているそうだ。同ファームウェアが使われている製品はスマートファンからウェアラブル端末、車やテレビに至るまで多岐にわたる。

ネット上のコミュニケーショントラブル根絶に向けた情報モラル教育教材を公開(LINE) 画像
調査・ホワイトペーパー

ネット上のコミュニケーショントラブル根絶に向けた情報モラル教育教材を公開(LINE)

 LINEは12月7日、ネット上のコミュニケーショントラブル根絶に向けた情報モラル教育教材『楽しいコミュニケーションを考えよう!「リスクの見積り」編』を公開した。教材はWebサイトよりダウンロードして授業で利用できるほか、LINEの社員による出張授業も実施している。

報奨金は100~2万ドル、3DSのバグバウンティプログラム開始(任天堂) 画像
セキュリティホール・脆弱性

報奨金は100~2万ドル、3DSのバグバウンティプログラム開始(任天堂)

任天堂は、海外向け脆弱性調整/バグ報奨金プラットフォームのHackerOneを通じて、3DS本体のバグ発見者に報奨金を支払うプログラムを開始しました

SecureConnectorのWindows向けエージェントに権限昇格の脆弱性(JVN) 画像
セキュリティホール・脆弱性

SecureConnectorのWindows向けエージェントに権限昇格の脆弱性(JVN)

IPAおよびJPCERT/CCは、ForeScout Technologiesが提供する「ForeScout CounterACT SecureConnector」のWindows向けエージェントに権限昇格の脆弱性が存在すると「JVN」で発表した。

「PHP FormMail Generator」で生成したPHPコードに複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性

「PHP FormMail Generator」で生成したPHPコードに複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、PHP Form Mail Makerが提供するWebサービス「PHP FormMail Generator」で生成したPHPコードに複数の脆弱性が存在すると「JVN」で発表した。

[セキュリティ ホットトピック] 未成年によるサイバー犯罪が多発、営利目的と違う動機に注目 画像
コラム

[セキュリティ ホットトピック] 未成年によるサイバー犯罪が多発、営利目的と違う動機に注目

この事件は、20万ファイル以上・約1万人分の情報流出と規模が大きかった点、異なる容疑での再逮捕だった点などから、注目を集めました。この事件以降も、「未成年によるサイバー犯罪」の報道が相次いでいます。

セキュリティ信頼度のグローバル調査、日本は9位に(Tenable Network Security) 画像
TheRegister

セキュリティ信頼度のグローバル調査、日本は9位に(Tenable Network Security)

Tenable Network Securityは、「2017年世界のサイバーセキュリティ信頼度成績(2017 Global Cybersecurity Assurance Report Card)」の調査結果を発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×