2017年4月の記事(2 ページ目) | ScanNetSecurity
2024.04.23(火)

2017年4月の記事一覧(2 ページ目)

「Webアプリケーション脆弱性診断ガイドライン」を公開、手動診断を定義(JNSA、OWASP Japan) 画像
新製品・新サービス

「Webアプリケーション脆弱性診断ガイドライン」を公開、手動診断を定義(JNSA、OWASP Japan)

JNSA、ISOG-Jのセキュリティオペレーションガイドラインワーキンググループと、OWASP Japan主催の共同ワーキンググループである「脆弱性診断士スキルマッププロジェクト」は、「Webアプリケーション脆弱性診断ガイドライン」を公開した。

LINE が取り組む 10 のセキュリティ対策…インフラは? アプリ開発は? 乗っ取り対策は? 画像
セミナー・イベント

LINE が取り組む 10 のセキュリティ対策…インフラは? アプリ開発は? 乗っ取り対策は?

今春開催されたカンファレンスで「LINEがセキュリティの為に取り組んでいる10のこと」というセッションが行われた。スピーカーは、LINE セキュリティ室 アプリケーションセキュリティチーム マネージャー 市原尚久氏だ。

標的型攻撃をはじめとするサイバー攻撃を発見するプラットフォームを発表(カスペルスキー) 画像
新製品・新サービス

標的型攻撃をはじめとするサイバー攻撃を発見するプラットフォームを発表(カスペルスキー)

カスペルスキーは、法人向けのビジネス戦略と、次世代サイバーセキュリティプラットフォーム「Kaspersky Anti Targeted Attack Platform(KATA)」を発表した。

「セキュリティ ファブリック」をクラウド領域まで拡大(フォーティネットジャパン) 画像
新製品・新サービス

「セキュリティ ファブリック」をクラウド領域まで拡大(フォーティネットジャパン)

フォーティネットジャパンは、日本国内においてパブリッククラウド向けのセキュリティソリューションの本格提供を開始したと発表した。

長期休暇前後のセキュリティ対策を紹介、電話問合せに誘導する手口に注意(IPA) 画像
脅威動向

長期休暇前後のセキュリティ対策を紹介、電話問合せに誘導する手口に注意(IPA)

IPAは、長期休暇における情報セキュリティ対策について発表した。

セキュリティ投資は大幅に増加するも、効果的な投資は行われていない日本(Thales e-Security) 画像
調査・ホワイトペーパー

セキュリティ投資は大幅に増加するも、効果的な投資は行われていない日本(Thales e-Security)

Thales e-Securityは、米451 Research社と共同発行したデータ脅威に関するレポート「2017 Data Threat Report 日本エディション」を発表した。

SMSを使ったログインを採用、毎日1万5千件のパスワード忘れに対応(Yahoo! JAPAN) 画像
新製品・新サービス

SMSを使ったログインを採用、毎日1万5千件のパスワード忘れに対応(Yahoo! JAPAN)

Yahoo! JAPANは、同社が提供する各サービスにおいて「パスワードを使わないログイン方法」の導入を開始したと発表した。

バッファロー製ネットワークカメラにOSコマンド実行の脆弱性(JVN) 画像
セキュリティホール・脆弱性

バッファロー製ネットワークカメラにOSコマンド実行の脆弱性(JVN)

IPAおよびJPCERT/CCは、バッファローが提供するネットワークカメラ「WNC01WH」にOSコマンドインジェクションの脆弱性が存在が存在すると「JVN」で発表した。

迷惑電話に対する注意メッセージが流れるデジタルコードレス電話機を発売(シャープ) 画像
新製品・新サービス

迷惑電話に対する注意メッセージが流れるデジタルコードレス電話機を発売(シャープ)

 シャープは、高齢者の見守り機能を新たに搭載したデジタルコードレス電話機「JD-AT82CL/CW/CE」の3機種の発売を発表した。

CIA謹製ツール、マルウェア難読化や出所を中国に偽装する機能(The Register) 画像
TheRegister

CIA謹製ツール、マルウェア難読化や出所を中国に偽装する機能(The Register)

このテクノロジーを使うと、ウィルス対策ソフトのメーカーやセキュリティ研究者がCIA製マルウェアを解析しにくくなる。つまりこのツールは、マルウェアの出所を分かりにくくすることを目的としている。

パートナー契約によりEC-Councilセキュリティエンジニアの育成講座を開講(GSX、IPイノベーションズ) 画像
業界動向

パートナー契約によりEC-Councilセキュリティエンジニアの育成講座を開講(GSX、IPイノベーションズ)

GSXとIPイノベーションズは、セキュリティエンジニアの養成事業拡大を目的にパートナー契約を締結したと発表した。

サイバー犯罪者は、乗っ取ったIoTデバイスで「自分専用の軍隊」を組織(フォーティネットジャパン) 画像
調査・ホワイトペーパー

サイバー犯罪者は、乗っ取ったIoTデバイスで「自分専用の軍隊」を組織(フォーティネットジャパン)

フォーティネットジャパンは、2016年第4四半期を対象としたグローバル脅威レポートの調査結果を発表した。

WordPress用プラグイン「WP Statistics」に複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性

WordPress用プラグイン「WP Statistics」に複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、wpdevelopが提供するWordPress用プラグイン「Booking Calendar」に複数の脆弱性が存在すると「JVN」で発表した。

「風神ビュアー」に任意のコードを実行される脆弱性(JVN) 画像
セキュリティホール・脆弱性

「風神ビュアー」に任意のコードを実行される脆弱性(JVN)

IPAおよびJPCERT/CCは、アイ・コンが提供する「風神ビュアー」に、バッファオーバーフローの脆弱性が存在すると「JVN」で発表した。

「花子」および花子を含む複数の製品にコード実行の脆弱性(JVN) 画像
セキュリティホール・脆弱性

「花子」および花子を含む複数の製品にコード実行の脆弱性(JVN)

IPAおよびJPCERT/CCは、ジャストシステムが提供する「花子」および「花子を含む複数の製品」には、任意のDLL読み込みに関する脆弱性が存在すると「JVN」で発表した。

IoTサイバー攻撃、2年半の観測結果から見えてきた元凶…横浜国大 吉岡准教授 画像
セミナー・イベント

IoTサイバー攻撃、2年半の観測結果から見えてきた元凶…横浜国大 吉岡准教授

Security Days Tokyo Spring 2017、初日の基調講演で、横浜国立大学大学院 吉岡克成准教授が、2年半にわたって観測したIoT機器へのサイバー攻撃の実態についての発表を行った。

Apple IDでの購入を装うフィッシング確認、中途半端な件名に注意(フィッシング対策協議会) 画像
脅威動向

Apple IDでの購入を装うフィッシング確認、中途半端な件名に注意(フィッシング対策協議会)

フィッシング対策協議会は、Appleを騙るフィッシングメールが出回っているとして注意喚起を発表した。

Oracleが「Java SE」のアップデートを公開、適用を呼びかけ(JPCERT/CC) 画像
セキュリティホール・脆弱性

Oracleが「Java SE」のアップデートを公開、適用を呼びかけ(JPCERT/CC)

JPCERT/CCは、「Oracle Java SE」のクリティカルパッチアップデートに関する注意喚起を発表した。

IIJ「SEIL シリーズルータ」に、機能を応答不能にされる脆弱性(JVN) 画像
セキュリティホール・脆弱性

IIJ「SEIL シリーズルータ」に、機能を応答不能にされる脆弱性(JVN)

IPAおよびJPCERT/CCは、インターネットイニシアティブが提供する「SEIL シリーズルータ」にDoSの脆弱性が存在すると「JVN」で発表した。

[編集長対談] あえて100点を目指さないプライド、NHN テコラスのセキュリティ脆弱性診断 画像
特集

[編集長対談] あえて100点を目指さないプライド、NHN テコラスのセキュリティ脆弱性診断PR

NHN テコラスが調査を行った背景には、マーケティングとしての市場調査という意味もあるが、調査やその結果を通じて脆弱性診断の機能や役割を広く認知してもらい、国内企業のセキュリティレベルの底上げにつながればとの想いもあるという。

実践的ウェブサイト防衛セミナーを開催、事例と現実的な対策を紹介(HASHコンサルティング、JP-Secure) 画像
セミナー・イベント

実践的ウェブサイト防衛セミナーを開催、事例と現実的な対策を紹介(HASHコンサルティング、JP-Secure)

HASHコンサルティングは、無料セミナー「危険な脆弱性にいかに対処するか 実践的ウェブサイト防衛セミナー」を4月26日に、東京・新橋においてJP-Secureとの共催で開催する。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×