2017年4月の記事(4 ページ目) | ScanNetSecurity
2026.04.15(水)

2017年4月の記事一覧(4 ページ目)

BIND 9.xに、namedが異常終了を起こしサービスが停止する脆弱性(JPRS、JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

BIND 9.xに、namedが異常終了を起こしサービスが停止する脆弱性(JPRS、JVN)

JPRSは、BIND 9.xの脆弱性(DNSサービスの停止)について緊急の注意喚起を発表した。

バグ発見報奨金プログラムの対象が「ニンテンドースイッチ」に拡大(任天堂) 画像
業界動向
Game*Spark@INSIDE
Game*Spark@INSIDE

バグ発見報奨金プログラムの対象が「ニンテンドースイッチ」に拡大(任天堂)

任天堂が、海外向け脆弱性調整/バグ報奨金プラットフォームのHackerOneを通じ、2016年12月より行っているバグ発見報奨金プログラム。本プログラムの対象が「ニンテンドースイッチ」に拡大しています。

各ハードで設定可能な「使用制限機能」を動画で紹介(任天堂) 画像
業界動向
臥待 弦(ふしまち ゆずる)@INSIDE
臥待 弦(ふしまち ゆずる)@INSIDE

各ハードで設定可能な「使用制限機能」を動画で紹介(任天堂)

任天堂は、各ハードで設定可能な「使用制限機能」への案内を促す映像を公開しました。

ISP が最高額入札者にユーザー履歴販売、米議会採決(The Register) 画像
TheRegister
The Register誌特約記事
The Register誌特約記事

ISP が最高額入札者にユーザー履歴販売、米議会採決(The Register)

繰り返しになるが、ISPは常にこれを行うことはできていた。だが今回の議会の採決により、FTCが数百万ドルの罰金を科すのを恐れる必要がなくなった。ISPは、これをやっていることを誰にも開示する必要がない。

ネット取引の不正を検知するクラウドソリューションを発売(ジャパンシステム、SBPS) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

ネット取引の不正を検知するクラウドソリューションを発売(ジャパンシステム、SBPS)

ジャパンシステムとSBPSは、両社が提携し、アメリカン・エキスプレスの100%出資子会社Accertify, Inc.の提供する不正検知ソリューション「Accertify」を、SBPSで取り扱いを開始したと発表した。

Webコンテンツをイメージ化するFireglass社のアイソレーション製品を販売(アズジェント) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Webコンテンツをイメージ化するFireglass社のアイソレーション製品を販売(アズジェント)

アズジェントはイスラエルFireglass, Inc.と契約を結び、「Fireglass Threat Isolation Platform」の提供を6月より開始すると発表した。

PhishMe製品の販売パートナーとして、フィッシング対策製品群を提供へ(NRIセキュア) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

PhishMe製品の販売パートナーとして、フィッシング対策製品群を提供へ(NRIセキュア)

NRIセキュアは、フィッシング対策製品を提供しているPhishMe, Inc.と日本における販売契約を締結したと発表した。

アドビが「Flash Player」「Reader」「Acrobat」のセキュリティアップデート(IPA) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

アドビが「Flash Player」「Reader」「Acrobat」のセキュリティアップデート(IPA)

IPAは、「Adobe Flash Player の脆弱性対策について(APSB17-10)(CVE-2017-3058等)」および「Adobe Reader および Acrobat の脆弱性対策について(APSB17-11)(CVE-2017-3014等)」とする注意喚起を発表した。

マイクロソフトが月例パッチを提供、セキュリティ情報としての公開は終了(IPA) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

マイクロソフトが月例パッチを提供、セキュリティ情報としての公開は終了(IPA)

IPAは、「Microsoft製品の脆弱性対策について(2017年4月)」とする注意喚起を発表した。

「Apache Tomcat」がアップデート、情報漏えいやDoSの脆弱性に対応(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「Apache Tomcat」がアップデート、情報漏えいやDoSの脆弱性に対応(JVN)

IPAおよびJPCERT/CCは、「Apache Tomcat」に複数の脆弱性が存在すると「JVN」で発表した。

ドローン「U818A WIFI」に撮影した画像や動画を取得・改ざんされる脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

ドローン「U818A WIFI」に撮影した画像や動画を取得・改ざんされる脆弱性(JVN)

IPAおよびJPCERT/CCは、DBPOWERが提供するドローン「U818A WIFI」のファイルシステム全域がWi-Fi経由で読み書き可能な脆弱性が存在すると「JVN」で発表した。

[セキュリティ ホットトピック] 10 社に 1 社近くが「営業秘密の漏洩」を経験 画像
コラム
冨岡 晶( Akira Tomioka )
冨岡 晶( Akira Tomioka )

[セキュリティ ホットトピック] 10 社に 1 社近くが「営業秘密の漏洩」を経験

経済産業省および独立行政法人情報処理推進機構(IPA)は、「企業における営業秘密管理に関する実態調査」を実施。実態の把握と傾向の分析を行い、3月17日に報告書を公開しました。

【Internet Week 2016】パスワードつきZIPによるファイル送信にどんな意味がある? 画像
セミナー・イベント
中尾 真二
中尾 真二

【Internet Week 2016】パスワードつきZIPによるファイル送信にどんな意味がある?

 Internet Week 2016のセッションT17は「組織間の安全なファイル送受信を考える ~ 暗号化ZIPは何のため~」という内容で、専門家が議論を行った。

[セキュリティ ホットトピック] 2016年一年間のサイバー脅威報告書 ~ 警察庁調べ 画像
コラム
冨岡 晶( Akira Tomioka )
冨岡 晶( Akira Tomioka )

[セキュリティ ホットトピック] 2016年一年間のサイバー脅威報告書 ~ 警察庁調べ

サイバー犯罪も世界的規模で増加しており、2016年に警察が連携事業者から報告を受けた標的型メール攻撃は年間4,046件と、こちらも3年連続で増加傾向を見せています。

IoT機器同士の連携やサービスを安全に行うセキュリティ基盤の開発で協業(セコム、セコムトラストシステムズ、ルネサス) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

IoT機器同士の連携やサービスを安全に行うセキュリティ基盤の開発で協業(セコム、セコムトラストシステムズ、ルネサス)

セコム、セコムトラストシステムズとルネサスは、IoT技術を利用したサービス提供、IoT機器同士の連携を安全に行うためのセキュリティ基盤の開発で協業を開始する。

IT資産管理ツール「ASSETBASE」に任意スクリプト実行の脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

IT資産管理ツール「ASSETBASE」に任意スクリプト実行の脆弱性(JVN)

IPAおよびJPCERT/CCは、内田洋行が提供するIT資産管理ツール「ASSETBASE」にクロスサイトスクリプティングの脆弱性が存在すると「JVN」で発表した。

「サイボウズ Office」に複数の脆弱性、アップデートを呼びかけ(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「サイボウズ Office」に複数の脆弱性、アップデートを呼びかけ(JVN)

IPAおよびJPCERT/CCは、サイボウズが提供する「サイボウズ Office」に複数の脆弱性が存在すると「JVN」で発表した。

すべての Microsoft Office 製品が影響する脆弱性、すでに攻撃も発生(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

すべての Microsoft Office 製品が影響する脆弱性、すでに攻撃も発生(JVN)

IPAおよびJPCERT/CCは、「Microsoft OLE2Link オブジェクト」の処理における挙動を利用することで任意のコードを実行される可能性があると「JVN」で発表した。

スマホデビューする子どもの情報セキュリティを考える(トレンドマイクロ) 画像
セミナー・イベント
藍葉るらき@リセマム
藍葉るらき@リセマム

スマホデビューする子どもの情報セキュリティを考える(トレンドマイクロ)

 トレンドマイクロは5~6月、「スマホデビューするお子さまの情報セキュリティを考えよう」をテーマに、スマホを子どもに持たせようとしている、または持たせたばかりの保護者向け、ワークショップを開催する。費用は無料。

協業により、暗号化された脅威を可視化し対策を可能に(ラック、F5) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

協業により、暗号化された脅威を可視化し対策を可能に(ラック、F5)

ラックとF5は、F5のSSL復号化ソリューションの販売強化と、暗号化通信のセキュリティ監視普及を目的に、協業を開始したと発表した。

人気が高いほど抱える脆弱性は増えるが、大ヒットアプリは逆に少ない(SDNA) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

人気が高いほど抱える脆弱性は増えるが、大ヒットアプリは逆に少ない(SDNA)

SDNAは、「Androidアプリ脆弱性調査レポート 2017年4月版」を公開した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×