2017年5月の記事(2 ページ目) | ScanNetSecurity
2024.04.24(水)

2017年5月の記事一覧(2 ページ目)

DDoS攻撃は沈静化の動き、一方で新たなリフレクション攻撃も確認(アカマイ) 画像
調査・ホワイトペーパー

DDoS攻撃は沈静化の動き、一方で新たなリフレクション攻撃も確認(アカマイ)

アカマイは、2017年第1四半期の「インターネットの現状・セキュリティレポート」を発表した。

LINEがFIDOに加盟、既存アプリだけでなく将来のIoTサービスなどにも対応(FIDOアライアンス) 画像
業界動向

LINEがFIDOに加盟、既存アプリだけでなく将来のIoTサービスなどにも対応(FIDOアライアンス)

FIDOアライアンスは、LINEがボードメンバーに加盟したと発表した。

「Trend Micro CTF 2017」を6月24日から開催、優勝賞金は100万円(トレンドマイクロ) 画像
セミナー・イベント

「Trend Micro CTF 2017」を6月24日から開催、優勝賞金は100万円(トレンドマイクロ)

トレンドマイクロは、同社の主催による「Trend Micro CTF 2017 - Raimund Genes Cup」を開催すると発表した。

SQLインジェクション脆弱性を突いた不正アクセスで個人情報2,728件が流出(InterFM897) 画像
インシデント・情報漏えい

SQLインジェクション脆弱性を突いた不正アクセスで個人情報2,728件が流出(InterFM897)

株式会社InterFM897は5月17日、同社のWebサーバへの不正アクセスによる個人情報が抜き取られたことが判明したと発表した。

企業のアプリの96%がオープンソースを利用、その60%以上に脆弱性(Black Duck) 画像
調査・ホワイトペーパー

企業のアプリの96%がオープンソースを利用、その60%以上に脆弱性(Black Duck)

Black Duckは、Black Duck Software社による「2017年度版オープンソースセキュリティ&リスク分析レポート(OSSRA 2017)」を公開した。

「Interop Tokyo 2017」、6月7日から9日まで幕張メッセで開催(Interop Tokyo 実行委員会) 画像
セミナー・イベント

「Interop Tokyo 2017」、6月7日から9日まで幕張メッセで開催(Interop Tokyo 実行委員会)

Interop Tokyo 実行委員会は、インターネットテクノロジーの総合イベント「Interop Tokyo 2017」を6月7日から9日までの3日間、幕張メッセで開催する。

IT資産管理とセキュリティ管理を統合、リスクに基づく優先付けが可能に(フレクセラ) 画像
新製品・新サービス

IT資産管理とセキュリティ管理を統合、リスクに基づく優先付けが可能に(フレクセラ)

フレクセラは、IT資産管理とセキュリティ管理を統合すると発表した。

ランサムウェア「WannaCry」感染PCによるアクセスが増加(警察庁) 画像
脅威動向

ランサムウェア「WannaCry」感染PCによるアクセスが増加(警察庁)

警察庁は、「ランサムウェア『WannaCry』に感染したPCからの感染活動とみられる445/TCPポート宛てアクセスの観測について」を重要情報として発表した。

IPAなどの注意喚起情報では間に合わない~脆弱性を狙う攻撃とその対策(EGセキュアソリューションズ、ジェイピー・セキュア) 画像
セミナー・イベント

IPAなどの注意喚起情報では間に合わない~脆弱性を狙う攻撃とその対策(EGセキュアソリューションズ、ジェイピー・セキュア)PR

HASHコンサルティングとJP-Secureは、東京・新橋において「危険な脆弱性にいかに対処するか 実践的ウェブサイト防衛」をテーマとした無料セミナーを4月26日に開催した。

社内のPCとサーバを把握し、収集したパッチ情報と緊急度を提示する製品(カスペルスキー) 画像
新製品・新サービス

社内のPCとサーバを把握し、収集したパッチ情報と緊急度を提示する製品(カスペルスキー)

カスペルスキーは、脆弱性およびパッチ管理を行う法人向けにセキュリティ製品「Kaspersky Vulnerability and Patch Management」を提供開始し、パートナー企業経由で販売すると発表した。

MSSにAIを活用したEDRを追加、共同マーケティングにより展開(NTT Security、サイバーリーズン・ジャパン) 画像
新製品・新サービス

MSSにAIを活用したEDRを追加、共同マーケティングにより展開(NTT Security、サイバーリーズン・ジャパン)

NTT Securityとサイバーリーズン・ジャパンは、MSSとEDRを組み合わせたトータルセキュリティソリューションを共同展開すると発表した。

「定量的プロジェクト管理ツール(EPM-X)」に複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性

「定量的プロジェクト管理ツール(EPM-X)」に複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、IPAが提供する「定量的プロジェクト管理ツール(EPM-X)」に複数の脆弱性が存在すると「JVN」で発表した。

名古屋で Internet Week ショーケース開催、厳選セキュリティセッションを無料提供 画像
セミナー・イベント

名古屋で Internet Week ショーケース開催、厳選セキュリティセッションを無料提供

このInternet Weekのショーケース、つまり、前回のInternet Week 2016から、厳選したプログラムをまとめたイベントが、6月1日(木)と2日(金)に名古屋で、しかも無料で開催されるという。

新しいITセキュリティ アーキテクチャへの期待と必要なもの--グローバル調査(シトリックス) 画像
調査・ホワイトペーパー

新しいITセキュリティ アーキテクチャへの期待と必要なもの--グローバル調査(シトリックス)

シトリックスは、「新しいITセキュリティ アーキテクチャへのニーズに関するグローバル調査(原題:The Need for a New IT Security Architecture: Global Study)」の結果を発表した。

WordPress 4.6 においてPHPMailer の脆弱性により遠隔から任意のコードが実行されてしまう脆弱性(Scan Tech Report) 画像
エクスプロイト

WordPress 4.6 においてPHPMailer の脆弱性により遠隔から任意のコードが実行されてしまう脆弱性(Scan Tech Report)

WordPress の特定の 1 バージョンに加えて、Exim4 がメール送信ソフトとして用いられている Web サーバが影響を受けるという、影響範囲が限定的な脆弱性ではありますが、WordPress の普及度を考慮すると、社会的影響度が高い脆弱性であると考えられます。

重要インフラ向けに新手法、ルールに逸脱する通信をサイバー攻撃と検知(三菱電機) 画像
新製品・新サービス

重要インフラ向けに新手法、ルールに逸脱する通信をサイバー攻撃と検知(三菱電機)

三菱電機は、「サイバー攻撃検知技術」を開発したと発表した。これは、定められた正常命令のルールから逸脱する通信をサイバー攻撃として検知するもの。

脆弱性を悪用するエクスプロイト攻撃が前年から約25%増加(カスペルスキー) 画像
調査・ホワイトペーパー

脆弱性を悪用するエクスプロイト攻撃が前年から約25%増加(カスペルスキー)

カスペルスキーは、2016年のエクスプロイトの状況と攻撃について調査したKaspersky Labによるレポート「エクスプロイト攻撃:日常の脅威から標的型攻撃まで」を発表した。

2016年の個人情報漏えい、「紛失・置き忘れ」原因が大きく後退(JNSA) 画像
調査・ホワイトペーパー

2016年の個人情報漏えい、「紛失・置き忘れ」原因が大きく後退(JNSA)

JNSAセキュリティ被害調査WGは、「2016年 情報セキュリティインシデントに関する調査報告書【速報版】」を公開した。

アップルがmacOS、iOS、Safariなどのアップデートを公開、適用を呼びかけ(JVN) 画像
セキュリティホール・脆弱性

アップルがmacOS、iOS、Safariなどのアップデートを公開、適用を呼びかけ(JVN)

IPAおよびJPCERT/CCは、Apple社が提供する複数の製品に脆弱性が存在すると「JVN」で発表した。

緊急会見~ランサムウェア「WannaCry」特徴と対策(トレンドマイクロ) 画像
セミナー・イベント

緊急会見~ランサムウェア「WannaCry」特徴と対策(トレンドマイクロ)

トレンドマイクロ株式会社は5月15日、世界的な被害が報告されているランサムウェア「WannaCry(ワナクライ)」について、注意喚起のため緊急セミナーを都内で開催した。

クラウドセキュリティ対策サービスに「DSaaS」と「Barracuda WAF」を追加(オージス総研) 画像
新製品・新サービス

クラウドセキュリティ対策サービスに「DSaaS」と「Barracuda WAF」を追加(オージス総研)

オージス総研は、クラウド上に構築するシステムのセキュリティ対策として、新たに2つのサービスを提供開始したと発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×