2017年6月の記事(2 ページ目) | ScanNetSecurity
2024.04.18(木)

2017年6月の記事一覧(2 ページ目)

文部科学省「電子入札設定チェックツール」に任意コード実行の脆弱性(JVN) 画像
セキュリティホール・脆弱性

文部科学省「電子入札設定チェックツール」に任意コード実行の脆弱性(JVN)

IPAおよびJPCERT/CCは、文部科学省が提供する「電子入札設定チェックツール」にDLL読み込みに関する脆弱性が存在すると「JVN」で発表した。

柳井 政和 作 「QR ―Trojan Room coffee pot―」- 起こりうる事件 来たるべき世界 ~ サイバーミステリ小説アンソロジー 画像
フィクション

柳井 政和 作 「QR ―Trojan Room coffee pot―」- 起こりうる事件 来たるべき世界 ~ サイバーミステリ小説アンソロジー

そのアジトには併設の喫茶店がある。Trojan Room coffee pot。木製のテーブルに白い壁がまぶしい空間。三十一歳の善光寺良成が、切り盛りする店である。

AWS上でのPCI DSS準拠を支援するサービス、2つのメニューを提供(リンク) 画像
新製品・新サービス

AWS上でのPCI DSS準拠を支援するサービス、2つのメニューを提供(リンク)

リンクは、AWS上でPCI DSS準拠を支援する「PCI DSS Ready Cloud AWSモデル」の提供を2017年秋より開始すると発表した。

8社でイニシアティブ発足、クラウド時代のセキュリティ対策普及促進を目指す(日本マイクロソフト、ラック) 画像
業界動向

8社でイニシアティブ発足、クラウド時代のセキュリティ対策普及促進を目指す(日本マイクロソフト、ラック)

日本マイクロソフトとラックは、セキュリティおよびクラウド・ソリューションに取り組む計8社で「ID-based Security イニシアティブ」を発足、活動を開始したと発表した。

日本に精通した標的型攻撃「BRONZE BUTLER」の詳細レポートを公開(SecureWorks) 画像
調査・ホワイトペーパー

日本に精通した標的型攻撃「BRONZE BUTLER」の詳細レポートを公開(SecureWorks)

SecureWorksは、同一のサイバー攻撃グループによるものと思われる、複数の日本企業に対する標的型攻撃のホワイトペーパー「日本企業を狙う高度なサイバー攻撃の全貌 - BRONZE BUTLER」を公開した。

「キャラミんOMP」のインストーラに任意コード実行の脆弱性(JVN) 画像
セキュリティホール・脆弱性

「キャラミんOMP」のインストーラに任意コード実行の脆弱性(JVN)

IPAおよびJPCERT/CCは、キャラミん運営委員会が提供する「キャラミんOMP」のインストーラに、DLL読み込みに関する脆弱性が存在すると「JVN」で発表した。

テスラの死亡事故、ドライバーは37分間のうち36分35秒間手放し運転…米当局報告 画像
海外情報

テスラの死亡事故、ドライバーは37分間のうち36分35秒間手放し運転…米当局報告

米国の国家運輸安全委員会(NTSB)は6月20日、2016年にテスラ『モデルS』のドライバーが、自動運転モードで走行中に事故死した件に関して、報告書を公表した。

GDPR 施行控えセキュリティ人材が超売手市場、英では給与 1.4 倍に(The Register) 画像
TheRegister

GDPR 施行控えセキュリティ人材が超売手市場、英では給与 1.4 倍に(The Register)

GDPR(EU一般データ保護規則)の施行に伴い、ヨーロッパ中の企業と政府機関がサイバー関連の部署を増強するため、専門能力を持った人員の需要が供給を上回る。

データ漏えい時に発生したコストがグローバルで10%減少、米国などは増加(日本IBM) 画像
調査・ホワイトペーパー

データ漏えい時に発生したコストがグローバルで10%減少、米国などは増加(日本IBM)

日本IBMは、「2017年データ漏えいコスト・レポート」の結果を発表した。

暗号化を行わない「WannaCry」亜種に感染したPCによるアクセスが増加(警察庁) 画像
脅威動向

暗号化を行わない「WannaCry」亜種に感染したPCによるアクセスが増加(警察庁)

警察庁は、@policeにおいて「ランサムウェア『WannaCry』の亜種に感染したPC からの感染活動とみられる445/TCPポート宛てアクセスの観測について」を重要情報として発表した。

給料、現場、成長…、セキュリティの仕事の「今」をセキュ鉄の服部氏に聞いた 画像
業界動向

給料、現場、成長…、セキュリティの仕事の「今」をセキュ鉄の服部氏に聞いた

九州を代表するセキュリティ勉強会「セキュ鉄」のリーダーであり、シーアイエーのCTOである服部祐一氏に、現在のセキュリティ業界についてお話をうかがった。聞き手は、デロイト トーマツ サイバーセキュリティ先端研究所の主任研究員 岩井博樹。

エンドポイントセキュリティをクラウドおよび仮想アプライアンスで提供(ファイア・アイ) 画像
新製品・新サービス

エンドポイントセキュリティをクラウドおよび仮想アプライアンスで提供(ファイア・アイ)

ファイア・アイは、同社のエンドポイント・セキュリティ・ソリューションに、新たにクラウドおよび仮想アプライアンスによる提供形態を発表した。

日本のインターネットリスクの高さは183中155位、ただし危険なサーバは多数(Rapid7) 画像
調査・ホワイトペーパー

日本のインターネットリスクの高さは183中155位、ただし危険なサーバは多数(Rapid7)

Rapid7は、インターネット上のリスク状況を明らかにするグローバル調査「National Exposure Index 2017」の結果を発表した。

「剣と魔法のログレス」アカウントがRMTサイトに出品、開発元従業員を逮捕(Aiming、マーベラス) 画像
インシデント・情報漏えい

「剣と魔法のログレス」アカウントがRMTサイトに出品、開発元従業員を逮捕(Aiming、マーベラス)

Aimingおよびマーベラスは、大阪府警がAiming従業員を詐欺等の容疑で逮捕したことを公式サイトを通じて発表しました。

スマートフォンの利用が増える夏休み前に親子でセキュリティを考える機会を提供(トレンドマイクロ、LINE) 画像
セミナー・イベント

スマートフォンの利用が増える夏休み前に親子でセキュリティを考える機会を提供(トレンドマイクロ、LINE)

 トレンドマイクロとLINEは、小・中学生とその保護者を対象に「安心・安全なスマホ利用のための親子セミナー」を7月8日に開催する。スマートフォンの利用が増える夏休み前に、親子で考える機会を提供する。参加は無料。申込みはWebサイトで受け付ける。

Nレポート 第1回「北朝鮮のサイバー攻撃の調査・分析の一端」 画像
TheRegister

Nレポート 第1回「北朝鮮のサイバー攻撃の調査・分析の一端」

2016年7月25日、韓国国防研究院(KIDA)のブ・ヒョンウク研究委員が、日本の防衛省防衛研究所主催の「安全保障国際シンポジウム」において、「北朝鮮のサイバー脅威評価」に関する報告を行った。

アイ・オー・データ製ネットワークカメラに意図しない操作をされる脆弱性(JVN) 画像
セキュリティホール・脆弱性

アイ・オー・データ製ネットワークカメラに意図しない操作をされる脆弱性(JVN)

IPAおよびJPCERT/CCは、アイ・オー・データ機器が提供する複数のネットワークカメラ製品に、CSRFの脆弱性が存在すると「JVN」で発表した。

「Acronis True Image」に任意コード実行の脆弱性、現状では未対策(JVN) 画像
セキュリティホール・脆弱性

「Acronis True Image」に任意コード実行の脆弱性、現状では未対策(JVN)

IPAおよびJPCERT/CCは、Acronisが提供するWindowsおよびMacシステム用のディスクバックアップユーティリティ「Acronis True Image」に更新の確認や更新データの取得がセキュアに行われていない脆弱性が存在すると「JVN」で発表した。

「Apache HTTP Web Server」に複数の脆弱性、アップデートを呼びかけ(JVN) 画像
セキュリティホール・脆弱性

「Apache HTTP Web Server」に複数の脆弱性、アップデートを呼びかけ(JVN)

IPAおよびJPCERT/CCは、Apache Software Foundationが提供する「Apache HTTP Web Server」に複数の脆弱性が存在すると「JVN」で発表した。

2016年度の国内標的型攻撃対策支援サービス市場は前年比19.9%増の95億円(ITR) 画像
調査・ホワイトペーパー

2016年度の国内標的型攻撃対策支援サービス市場は前年比19.9%増の95億円(ITR)

ITRは、国内の標的型攻撃対策支援サービス市場規模推移および予測を発表した。

2015年の情報セキュリティ市場は8,965億円、2017年度には9千億円超えに(JNSA) 画像
調査・ホワイトペーパー

2015年の情報セキュリティ市場は8,965億円、2017年度には9千億円超えに(JNSA)

JNSAは、セキュリティ市場調査ワーキンググループによる「2016年度 国内情報セキュリティ市場調査」を発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×