2017年4月の記事(2 ページ目) | ScanNetSecurity
2026.10.11(日)

2017年4月の記事一覧(2 ページ目)

BIND 9.xに、namedが異常終了を起こしサービスが停止する脆弱性(JPRS、JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

BIND 9.xに、namedが異常終了を起こしサービスが停止する脆弱性(JPRS、JVN)

JPRSは、BIND 9.xの脆弱性(DNSサービスの停止)について緊急の注意喚起を発表した。

バグ発見報奨金プログラムの対象が「ニンテンドースイッチ」に拡大(任天堂) 画像
業界動向
Game*Spark@INSIDE
Game*Spark@INSIDE

バグ発見報奨金プログラムの対象が「ニンテンドースイッチ」に拡大(任天堂)

任天堂が、海外向け脆弱性調整/バグ報奨金プラットフォームのHackerOneを通じ、2016年12月より行っているバグ発見報奨金プログラム。本プログラムの対象が「ニンテンドースイッチ」に拡大しています。

各ハードで設定可能な「使用制限機能」を動画で紹介(任天堂) 画像
業界動向
臥待 弦(ふしまち ゆずる)@INSIDE
臥待 弦(ふしまち ゆずる)@INSIDE

各ハードで設定可能な「使用制限機能」を動画で紹介(任天堂)

任天堂は、各ハードで設定可能な「使用制限機能」への案内を促す映像を公開しました。

ISP が最高額入札者にユーザー履歴販売、米議会採決(The Register) 画像
TheRegister
The Register誌特約記事
The Register誌特約記事

ISP が最高額入札者にユーザー履歴販売、米議会採決(The Register)

繰り返しになるが、ISPは常にこれを行うことはできていた。だが今回の議会の採決により、FTCが数百万ドルの罰金を科すのを恐れる必要がなくなった。ISPは、これをやっていることを誰にも開示する必要がない。

ネット取引の不正を検知するクラウドソリューションを発売(ジャパンシステム、SBPS) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

ネット取引の不正を検知するクラウドソリューションを発売(ジャパンシステム、SBPS)

ジャパンシステムとSBPSは、両社が提携し、アメリカン・エキスプレスの100%出資子会社Accertify, Inc.の提供する不正検知ソリューション「Accertify」を、SBPSで取り扱いを開始したと発表した。

Webコンテンツをイメージ化するFireglass社のアイソレーション製品を販売(アズジェント) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Webコンテンツをイメージ化するFireglass社のアイソレーション製品を販売(アズジェント)

アズジェントはイスラエルFireglass, Inc.と契約を結び、「Fireglass Threat Isolation Platform」の提供を6月より開始すると発表した。

PhishMe製品の販売パートナーとして、フィッシング対策製品群を提供へ(NRIセキュア) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

PhishMe製品の販売パートナーとして、フィッシング対策製品群を提供へ(NRIセキュア)

NRIセキュアは、フィッシング対策製品を提供しているPhishMe, Inc.と日本における販売契約を締結したと発表した。

アドビが「Flash Player」「Reader」「Acrobat」のセキュリティアップデート(IPA) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

アドビが「Flash Player」「Reader」「Acrobat」のセキュリティアップデート(IPA)

IPAは、「Adobe Flash Player の脆弱性対策について(APSB17-10)(CVE-2017-3058等)」および「Adobe Reader および Acrobat の脆弱性対策について(APSB17-11)(CVE-2017-3014等)」とする注意喚起を発表した。

マイクロソフトが月例パッチを提供、セキュリティ情報としての公開は終了(IPA) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

マイクロソフトが月例パッチを提供、セキュリティ情報としての公開は終了(IPA)

IPAは、「Microsoft製品の脆弱性対策について(2017年4月)」とする注意喚起を発表した。

「Apache Tomcat」がアップデート、情報漏えいやDoSの脆弱性に対応(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「Apache Tomcat」がアップデート、情報漏えいやDoSの脆弱性に対応(JVN)

IPAおよびJPCERT/CCは、「Apache Tomcat」に複数の脆弱性が存在すると「JVN」で発表した。

ドローン「U818A WIFI」に撮影した画像や動画を取得・改ざんされる脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

ドローン「U818A WIFI」に撮影した画像や動画を取得・改ざんされる脆弱性(JVN)

IPAおよびJPCERT/CCは、DBPOWERが提供するドローン「U818A WIFI」のファイルシステム全域がWi-Fi経由で読み書き可能な脆弱性が存在すると「JVN」で発表した。

[セキュリティ ホットトピック] 10 社に 1 社近くが「営業秘密の漏洩」を経験 画像
コラム
冨岡 晶( Akira Tomioka )
冨岡 晶( Akira Tomioka )

[セキュリティ ホットトピック] 10 社に 1 社近くが「営業秘密の漏洩」を経験

経済産業省および独立行政法人情報処理推進機構(IPA)は、「企業における営業秘密管理に関する実態調査」を実施。実態の把握と傾向の分析を行い、3月17日に報告書を公開しました。

【Internet Week 2016】パスワードつきZIPによるファイル送信にどんな意味がある? 画像
セミナー・イベント
中尾 真二
中尾 真二

【Internet Week 2016】パスワードつきZIPによるファイル送信にどんな意味がある?

 Internet Week 2016のセッションT17は「組織間の安全なファイル送受信を考える ~ 暗号化ZIPは何のため~」という内容で、専門家が議論を行った。

[セキュリティ ホットトピック] 2016年一年間のサイバー脅威報告書 ~ 警察庁調べ 画像
コラム
冨岡 晶( Akira Tomioka )
冨岡 晶( Akira Tomioka )

[セキュリティ ホットトピック] 2016年一年間のサイバー脅威報告書 ~ 警察庁調べ

サイバー犯罪も世界的規模で増加しており、2016年に警察が連携事業者から報告を受けた標的型メール攻撃は年間4,046件と、こちらも3年連続で増加傾向を見せています。

IoT機器同士の連携やサービスを安全に行うセキュリティ基盤の開発で協業(セコム、セコムトラストシステムズ、ルネサス) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

IoT機器同士の連携やサービスを安全に行うセキュリティ基盤の開発で協業(セコム、セコムトラストシステムズ、ルネサス)

セコム、セコムトラストシステムズとルネサスは、IoT技術を利用したサービス提供、IoT機器同士の連携を安全に行うためのセキュリティ基盤の開発で協業を開始する。

IT資産管理ツール「ASSETBASE」に任意スクリプト実行の脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

IT資産管理ツール「ASSETBASE」に任意スクリプト実行の脆弱性(JVN)

IPAおよびJPCERT/CCは、内田洋行が提供するIT資産管理ツール「ASSETBASE」にクロスサイトスクリプティングの脆弱性が存在すると「JVN」で発表した。

「サイボウズ Office」に複数の脆弱性、アップデートを呼びかけ(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「サイボウズ Office」に複数の脆弱性、アップデートを呼びかけ(JVN)

IPAおよびJPCERT/CCは、サイボウズが提供する「サイボウズ Office」に複数の脆弱性が存在すると「JVN」で発表した。

すべての Microsoft Office 製品が影響する脆弱性、すでに攻撃も発生(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

すべての Microsoft Office 製品が影響する脆弱性、すでに攻撃も発生(JVN)

IPAおよびJPCERT/CCは、「Microsoft OLE2Link オブジェクト」の処理における挙動を利用することで任意のコードを実行される可能性があると「JVN」で発表した。

スマホデビューする子どもの情報セキュリティを考える(トレンドマイクロ) 画像
セミナー・イベント
藍葉るらき@リセマム
藍葉るらき@リセマム

スマホデビューする子どもの情報セキュリティを考える(トレンドマイクロ)

 トレンドマイクロは5~6月、「スマホデビューするお子さまの情報セキュリティを考えよう」をテーマに、スマホを子どもに持たせようとしている、または持たせたばかりの保護者向け、ワークショップを開催する。費用は無料。

協業により、暗号化された脅威を可視化し対策を可能に(ラック、F5) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

協業により、暗号化された脅威を可視化し対策を可能に(ラック、F5)

ラックとF5は、F5のSSL復号化ソリューションの販売強化と、暗号化通信のセキュリティ監視普及を目的に、協業を開始したと発表した。

人気が高いほど抱える脆弱性は増えるが、大ヒットアプリは逆に少ない(SDNA) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

人気が高いほど抱える脆弱性は増えるが、大ヒットアプリは逆に少ない(SDNA)

SDNAは、「Androidアプリ脆弱性調査レポート 2017年4月版」を公開した。

登録IDを暫定的に変更したとする、MUFGカード騙るフィッシングメール確認(フィッシング対策協議会) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

登録IDを暫定的に変更したとする、MUFGカード騙るフィッシングメール確認(フィッシング対策協議会)

フィッシング対策協議会は、MUFGカードを騙るフィッシングメールが出回っているとして、注意喚起を発表した。

WordPress用プラグイン「WP Statistics」に任意スクリプト実行の脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

WordPress用プラグイン「WP Statistics」に任意スクリプト実行の脆弱性(JVN)

IPAおよびJPCERT/CCは、WP Statisticsが提供するWordPress用プラグイン「WP Statistics」にクロスサイトスクリプティングの脆弱性が存在すると「JVN」で発表した。

アイ・オー・データ製の無線LANルータにOSコマンド実行の複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

アイ・オー・データ製の無線LANルータにOSコマンド実行の複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、アイ・オー・データ機器が提供する無線LANルータに、複数の脆弱性が存在すると「JVN」で発表した。

「CS-Cart日本語版」に、他人の注文を返品申請される脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「CS-Cart日本語版」に、他人の注文を返品申請される脆弱性(JVN)

IPAおよびJPCERT/CCは、フロッグマンオフィスが提供するショッピングサイト構築システム「CS-Cart日本語版」にアクセス制限不備の脆弱性が存在すると「JVN」で発表した。

システム操作監視アプリを、認定資格取得によりサービスとともに展開(ジャパンシステム、ボスコ・テクノロジーズ) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

システム操作監視アプリを、認定資格取得によりサービスとともに展開(ジャパンシステム、ボスコ・テクノロジーズ)

ジャパンシステムは、ボスコ・テクノロジーズのシステム操作監視アプリケーション「SMART Gateway」の提供を本格的に開始すると発表した。

個人PCユーザの半数近くが「Windows 7」を利用、平均的なスペックも明らかに(Avast) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

個人PCユーザの半数近くが「Windows 7」を利用、平均的なスペックも明らかに(Avast)

Avastは、「Avast PC Trends Report」を発表した。

最多脆弱性ブラウザはChrome、最もパッチが適用されていないブラウザは(フレクセラ) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

最多脆弱性ブラウザはChrome、最もパッチが適用されていないブラウザは(フレクセラ)

フレクセラは、同社のSecunia Researchによる「脆弱性レビュー 2017」を発表した。

Amazonを騙る不審な日本語のフィッシングメールを確認、注意を呼びかけ(フィッシング対策協議会) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Amazonを騙る不審な日本語のフィッシングメールを確認、注意を呼びかけ(フィッシング対策協議会)

フィッシング対策協議会は、Amazonを騙るフィッシングメールについて、注意喚起を発表した。

「Trend Micro Control Manager」にコード実行など複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「Trend Micro Control Manager」にコード実行など複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、トレンドマイクロが提供する「Trend Micro Control Manager」に複数の脆弱性が存在すると「JVN」で発表した。

タブ式ファイラー「Tablacus Explorer」に任意のOSコマンド実行の脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

タブ式ファイラー「Tablacus Explorer」に任意のOSコマンド実行の脆弱性(JVN)

IPAおよびJPCERT/CCは、楽が提供するタブ形式のファイラー「Tablacus Explorer」にスクリプトインジェクションの脆弱性が存在すると「JVN」で発表した。

Javaで実装された複数のAMF3ライブラリにコード実行の脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Javaで実装された複数のAMF3ライブラリにコード実行の脆弱性(JVN)

IPAおよびJPCERT/CCは、Javaで実装された複数のAMF3ライブラリに複数の脆弱性が存在すると「JVN」で発表した。

ショッピングサイト構築システム「CS-Cart日本語版」に複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

ショッピングサイト構築システム「CS-Cart日本語版」に複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、フロッグマンオフィスが提供するショッピングサイト構築システム「CS-Cart日本語版」に複数の脆弱性が存在すると「JVN」で発表した。

「ドラゴンクエストX」で不正行為に及んだプレイヤーの処分内容について公開(スクウェア・エニックス) 画像
業界動向
真ゲマ@INSIDE
真ゲマ@INSIDE

「ドラゴンクエストX」で不正行為に及んだプレイヤーの処分内容について公開(スクウェア・エニックス)

スクウェア・エニックスは、MMORPG『ドラゴンクエストX』で不正行為に及んだプレイヤーの処分内容について公開しました。

SNS上のネットいじめを早期発見し削除(メソッド) 画像
新製品・新サービス
外岡紘代@リセマム
外岡紘代@リセマム

SNS上のネットいじめを早期発見し削除(メソッド)

 危機管理対策やシステム開発サポートなど、ITビジネスを手がけるメソッドは、個人向け風評対策システム「SWAG for Personal」を4月6日にリリースした。利用料は無料。iOS 7.1以上に対応しており、Android版は現在開発中。

ここが変だよ日本のセキュリティ 第27回 「結果にコミットする!セキュリティ対策とダイエットの共通点!」 画像
コラム
2次元殺法コンビ
2次元殺法コンビ

ここが変だよ日本のセキュリティ 第27回 「結果にコミットする!セキュリティ対策とダイエットの共通点!」

ちゃんと運用すれば効果はそれなりにあるはずなんだ。でも、なんで効果が出てこないか、その辺りの理由も、ダイエットとセキュリティはよく似ている。

「iOS」にWi-Fi chip 上で任意のコードを実行される脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「iOS」にWi-Fi chip 上で任意のコードを実行される脆弱性(JVN)

IPAおよびJPCERT/CCは、Apple社が提供するモバイルデバイス向けOS「iOS」にバッファオーバーフローの脆弱性が存在すると「JVN」で発表した。

IoT事業を推進する25社・団体が集結、セキュリティ標準を策定へ(セキュアIoTプラットフォーム事務局) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

IoT事業を推進する25社・団体が集結、セキュリティ標準を策定へ(セキュアIoTプラットフォーム事務局)

セキュアIoTプラットフォーム事務局は、一般社団法人セキュアIoTプラットフォーム協議会を発足したと発表した。

経営者や上司になりすまし送金させる「ビジネスメール詐欺」に注意喚起(IPA) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

経営者や上司になりすまし送金させる「ビジネスメール詐欺」に注意喚起(IPA)

IPAは、「偽口座への送金を促す“ビジネスメール詐欺”の手口」に対して注意喚起を発表した。

ナショナルサイバートレーニングセンター設置、CYDERの拡充や人材育成を実施(NICT) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

ナショナルサイバートレーニングセンター設置、CYDERの拡充や人材育成を実施(NICT)

NICTは、実践的なサイバートレーニングを企画・推進する組織として「ナショナルサイバートレーニングセンター」を4月1日付けで設置したと発表した。

Mini-PCベアボーン「GIGABYTE BRIX」に複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Mini-PCベアボーン「GIGABYTE BRIX」に複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、GIGABYTE Technologyが提供するMini-PCベアボーンである「GIGABYTE BRIX」のファームウェアに複数の脆弱性が存在すると「JVN」で発表した。

「産業サイバーセキュリティセンター」発足、人材・システムなど生み出す(IPA) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「産業サイバーセキュリティセンター」発足、人材・システムなど生み出す(IPA)

IPAは、「産業サイバーセキュリティセンター」を4月1日に発足すると発表した。

クレジットカード不正使用被害、前四半期と同額も偽造カード被害が2割増加(日本クレジット協会) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

クレジットカード不正使用被害、前四半期と同額も偽造カード被害が2割増加(日本クレジット協会)

日本クレジット協会は、2016年第4四半期(10月から12月)におけるクレジットカード不正使用被害の集計値を取りまとめ、発表した。

プロダクトキー不正コピーフィッシング、今度は「重要」でなく「大切」(フィッシング対策協議会) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

プロダクトキー不正コピーフィッシング、今度は「重要」でなく「大切」(フィッシング対策協議会)

フィッシング対策協議会は、マイクロソフトを騙るフィッシングメールが出回っているとして、注意喚起を発表した。

  • 前へ
  • 107件中 64 - 107 件を表示
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×