2017年6月の記事(2 ページ目) | ScanNetSecurity
2026.10.11(日)

2017年6月の記事一覧(2 ページ目)

KPMG , LAC流「サイバーセキュリティ経営ガイドライン」実践活用法(KPMGコンサルティング、ラック) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

KPMG , LAC流「サイバーセキュリティ経営ガイドライン」実践活用法(KPMGコンサルティング、ラック)

KPMGコンサルティングとラックは、ホワイトペーパー「サイバーセキュリティ経営実践ガイダンス」を発行、ホームページで公開したと発表した。

金融機関向けにカスタマイズされた「Splunk」用Appを顧客及び検討中企業へ無償提供(GSX) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

金融機関向けにカスタマイズされた「Splunk」用Appを顧客及び検討中企業へ無償提供(GSX)

GSXは、データ分析プラットフォーム「Splunk」によりセキュリティ監視強化やセキュリティ運用負荷軽減を可能にする、金融機関向け無償テンプレート「金融機関向け App for Splunk」をリリースしたと発表した。

MUFGカード騙るフィッシングメール、新たな文面とリンク先を確認(フィッシング対策協議会) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

MUFGカード騙るフィッシングメール、新たな文面とリンク先を確認(フィッシング対策協議会)

フィッシング対策協議会は、MUFGカードを騙るフィッシングについて、更新情報を発表した。

検査ツール「iCodeChecker」に任意のスクリプトを実行される脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

検査ツール「iCodeChecker」に任意のスクリプトを実行される脆弱性(JVN)

IPAおよびJPCERT/CCは、IPAが提供するソースコードセキュリティ検査ツール「iCodeChecker」にクロスサイトスクリプティングの脆弱性が存在すると「JVN」で発表した。

複数のWordPress用プラグインに脆弱性、最新版へのアップデートを呼びかけ(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

複数のWordPress用プラグインに脆弱性、最新版へのアップデートを呼びかけ(JVN)

IPAおよびJPCERT/CCは、複数の「WordPress」用プラグインの脆弱性について報告が行われていると「JVN」で発表した。

サポート終了の「QuickTime for Windows」に任意コード実行の脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

サポート終了の「QuickTime for Windows」に任意コード実行の脆弱性(JVN)

IPAおよびJPCERT/CCは、Appleが提供する「QuickTime for Windows」のインストーラに、DLL読み込みに関する脆弱性が存在すると「JVN」で発表した。

制御システムを狙うマルウェア「CrashOverride」に注意、対象拡大のおそれも(JVN) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

制御システムを狙うマルウェア「CrashOverride」に注意、対象拡大のおそれも(JVN)

IPAおよびJPCERT/CCは、制御システムを攻撃対象とするマルウェア「CrashOverride」によるセキュリティ侵害の痕跡の有無を調査するための情報を米国NCCICが公表したと「JVN」で発表した。

アジア人初の DEF CON CTF ファイナリスト集団によるハンズオントレーニング、虎ノ門ヒルズに開校 画像
セミナー・イベント
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

アジア人初の DEF CON CTF ファイナリスト集団によるハンズオントレーニング、虎ノ門ヒルズに開校PR

 セキュリティ事業部 アライアンスチーム 石井 絵理 氏は、「セキュリティ製品を導入しても使いこなせる人材が少ないなど、セキュリティ人材育成のニーズはとても高い一方で、優秀な人材の取り合いになっており、ヘッドハントできる体力がない企業は深刻な状況」と語った。

総合サーバセキュリティ対策製品が「Google Cloud Platform」に対応(トレンドマイクロ) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

総合サーバセキュリティ対策製品が「Google Cloud Platform」に対応(トレンドマイクロ)

トレンドマイクロは、総合サーバセキュリティ対策製品「Trend Micro Deep Security」が、グーグルの提供するクラウドサービス「Google Cloud Platform」に対応すると発表した。

インターネットバンキング不正送金に対する国際的な取り組みの効果(JPCERT/CC) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

インターネットバンキング不正送金に対する国際的な取り組みの効果(JPCERT/CC)

JPCERT/CCは、Avalancheボットネットに関わる国内マルウエア感染端末の現状について、「インシデントレスポンスだより」で発表した。

「サイボウズ KUNAI for Android」に任意のスクリプトを実行される脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「サイボウズ KUNAI for Android」に任意のスクリプトを実行される脆弱性(JVN)

IPAおよびJPCERT/CCは、サイボウズが提供するAndroid デバイスからサイボウズ製品を使用するためのクライアントアプリケーション「サイボウズ KUNAI for Android」にクロスサイトスクリプティングの脆弱性が存在すると「JVN」で発表した。

防衛装備庁「電子入札・開札システム」に任意コード実行の脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

防衛装備庁「電子入札・開札システム」に任意コード実行の脆弱性(JVN)

IPAおよびJPCERT/CCは、防衛装備庁が提供する「電子入札・開札システム」のインストーラに、意図しない実行ファイルの呼び出しに関する脆弱性が存在すると「JVN」で発表した。

一田 和樹 作 「さよならアカウント」- 起こりうる事件 来たるべき世界 ~ サイバーミステリ小説アンソロジー 画像
フィクション
一田 和樹
一田 和樹

一田 和樹 作 「さよならアカウント」- 起こりうる事件 来たるべき世界 ~ サイバーミステリ小説アンソロジー

末期の重病を苦に自殺した少女のTwitterアカウントが死後復活した。フォロアーもフォローも1名だけのアカウントのツイート数は毎日増え続ける・・・

Samba における IPC 通信処理の不備により悪意のあるライブラリファイルを読み込ませることが可能となる脆弱性(Scan Tech Report) 画像
エクスプロイト
株式会社ラック デジタルペンテスト部
株式会社ラック デジタルペンテスト部

Samba における IPC 通信処理の不備により悪意のあるライブラリファイルを読み込ませることが可能となる脆弱性(Scan Tech Report)

ファイル共有サービスを提供するソフトウェアとして、世界的に普及しているソフトウェアである Samba に、遠隔から任意のコードが実行可能となる脆弱性が公開されています。

配布終了のIPA「CASL II シミュレータ」に任意コード実行の脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

配布終了のIPA「CASL II シミュレータ」に任意コード実行の脆弱性(JVN)

IPAおよびJPCERT/CCは、IPAが提供する「CASL II シミュレータ(自己解凍形式)」のインストーラに、DLL読み込みに関する脆弱性が存在すると「JVN」で発表した。

農林水産省の電子納品チェックシステムに任意コード実行の脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

農林水産省の電子納品チェックシステムに任意コード実行の脆弱性(JVN)

IPAおよびJPCERT/CCは、農林水産省が提供する電子納品チェックシステム(農林水産省農業農村整備事業版)のインストーラに、DLL読み込みに関する脆弱性が存在すると「JVN」で発表した。

「CalAmp LMU 3030 シリーズ」に、CANバスに攻撃を受ける脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「CalAmp LMU 3030 シリーズ」に、CANバスに攻撃を受ける脆弱性(JVN)

IPAおよびJPCERT/CCは、車両管理のためのテレマティクス情報を提供する OBD-II デバイス「CalAmp LMU-3030デバイス」を含む構成で販売されているシステムに、SMSインタフェースにパスワードを設定していない例が複数発見されたと「JVN」で発表した。

国税庁「事前準備セットアップファイル」に任意コード実行の脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

国税庁「事前準備セットアップファイル」に任意コード実行の脆弱性(JVN)

IPAおよびJPCERT/CCは、国税庁が提供する「事前準備セットアップファイル」のインストーラに、DLL読み込みに関する脆弱性が存在すると「JVN」で発表した。

中国サイバーセキュリティ法発効 ~ 非中国系企業に事業リスク(The Register) 画像
TheRegister
The Register誌特約記事
The Register誌特約記事

中国サイバーセキュリティ法発効 ~ 非中国系企業に事業リスク(The Register)

コンテンツ配信ネットワーク「CDNetworks」のEMEA(ヨーロッパ、中東、アフリカ)担当責任者であるアレックス・ナム氏は、海外のインターネット企業は中国での取引が今後は困難になるだろうと警告した。

コネクテッドカーイベントで「Carwall」がベストセキュリティを受賞(アズジェント) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

コネクテッドカーイベントで「Carwall」がベストセキュリティを受賞(アズジェント)

アズジェントは、「Carwall」の開発元であるKaramba Securityが、「TU-Automotive Detroit 2017」において"Best Auto Cybersecurity Product/Service of 2017"を受賞したと発表した。

複数の国土地理院提供ソフトのインストーラに任意コード実行の脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

複数の国土地理院提供ソフトのインストーラに任意コード実行の脆弱性(JVN)

IPAおよびJPCERT/CCは、国土地理院が提供する複数のソフトウェアのインストーラに、DLL読み込みに関する脆弱性が存在すると「JVN」で発表した。

Windows版「Simeji」のインストーラに任意コード実行の脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Windows版「Simeji」のインストーラに任意コード実行の脆弱性(JVN)

IPAおよびJPCERT/CCは、バイドゥが提供する文字入力システム「Simeji Windows版(β)」のインストーラに、DLL読み込みに関する脆弱性が存在すると「JVN」で発表した。

複数のWiMAXルータに、デバイスの管理者権限を取得される脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

複数のWiMAXルータに、デバイスの管理者権限を取得される脆弱性(JVN)

IPAおよびJPCERT/CCは、libmtk 向けの httpd プラグインを使用する複数のWiMAXルータに認証回避の脆弱性が存在すると「JVN」で発表した。

安全なネット利用のために「ジュニアスマホ検定」など2017年版無償提供 画像
新製品・新サービス
畑山望@リセマム
畑山望@リセマム

安全なネット利用のために「ジュニアスマホ検定」など2017年版無償提供

 カスペルスキーと静岡大学は、安全安心なネット利用を促進するための情報モラル教育を目的としたWebサービス「ジュニアスマホ検定」と「情報モラル診断サービス」2017年度版の無償提供を開始した。Webサイトから診断および申込みができる。

[数字でわかるサイバーセキュリティ]情報漏洩が企業の大きな懸案事項に、約1万5千人分の個人情報を従業員が持ち出し 画像
コラム
冨岡 晶( Akira Tomioka )
冨岡 晶( Akira Tomioka )

[数字でわかるサイバーセキュリティ]情報漏洩が企業の大きな懸案事項に、約1万5千人分の個人情報を従業員が持ち出し

人材派遣業を展開するスタッフサービスは5月9日、登録者の個人情報などが外部に流出していたことを公表しました。登録者・エントリー者15,368名分の「氏名」、および「住所」「電話番号」「メールアドレス」のいずれかが流出したとのことです。

ネットワークセキュリティを強化する専用BOXを設置、対応サポートも提供(NTT東日本) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

ネットワークセキュリティを強化する専用BOXを設置、対応サポートも提供(NTT東日本)

NTT東日本は、新たなセキュリティサービス「おまかせサイバーみまもり」を6月29日より提供開始すると発表した。

App Storeからの請求書を装うフィッシング、複数の件名やリンク先が存在(フィッシング対策協議会) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

App Storeからの請求書を装うフィッシング、複数の件名やリンク先が存在(フィッシング対策協議会)

フィッシング対策協議会は、Appleを騙るフィッシングメールが出回っているとして注意喚起を発表した。

ランサムウェア対策ソフト「AppCheck」に任意コード実行の脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

ランサムウェア対策ソフト「AppCheck」に任意コード実行の脆弱性(JVN)

IPAおよびJPCERT/CCは、Jiransoft Japanが提供するランサムウェア対策ソフト「AppCheck」のインストーラに、意図しない実行ファイルの呼び出しに関する脆弱性が存在すると「JVN」で発表した。

「Apache Tomcat」に、エラーページの削除や上書きが行われる脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「Apache Tomcat」に、エラーページの削除や上書きが行われる脆弱性(JVN)

IPAおよびJPCERT/CCは、「Apache Tomcat」に複数の脆弱性が存在すると「JVN」で発表した。

[速報] Interop Tokyo 2017 Best of Show Award 2017 セキュリティカテゴリ受賞プロダクト一覧と受賞理由 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

[速報] Interop Tokyo 2017 Best of Show Award 2017 セキュリティカテゴリ受賞プロダクト一覧と受賞理由

本日 6 月 7 日から 6 月 9 日まで幕張メッセで開催されている Interop Tokyo 2017 で、優れた製品やサービスを選ぶ Best of Show Award 2017 が 6 月 7 日午後発表された。もっとも優れた「グランプリ」をはじめとして「準グランプリ」「審査員特別賞」が選定された。

シノアリスのメンテナンスを強制的に解除すると詐称、連携するとアカウント乗っ取り等の可能性(スクウェア・エニックス) 画像
脅威動向
臥待 弦(ふしまち ゆずる)@INSIDE
臥待 弦(ふしまち ゆずる)@INSIDE

シノアリスのメンテナンスを強制的に解除すると詐称、連携するとアカウント乗っ取り等の可能性(スクウェア・エニックス)

iOS/Androidアプリ『SINoALICE -シノアリス-』の公式Twitterアカウントにて、Twitterスパムに対する注意喚起が行われています。

SecurityMatters社と代理店契約、産業システム向けセキュリティ対策を提供(マクニカネットワークス) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

SecurityMatters社と代理店契約、産業システム向けセキュリティ対策を提供(マクニカネットワークス)

マクニカネットワークスは、オランダSecurityMatters(セキュリティマターズ)社と日本における代理店契約を締結したと発表した。

ネットワーク事業者のNFV環境向けセキュリティ技術、IoTにも有効(トレンドマイクロ) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

ネットワーク事業者のNFV環境向けセキュリティ技術、IoTにも有効(トレンドマイクロ)

トレンドマイクロは、ネットワーク機能の仮想化を実現するNFV(Network Functions Virtualization)向けネットワークセキュリティ技術を発表した。

Officeプロダクトキー不正コピーフィッシング、新たなURLを確認(フィッシング対策協議会) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Officeプロダクトキー不正コピーフィッシング、新たなURLを確認(フィッシング対策協議会)

フィッシング対策協議会は、マイクロソフトを騙るフィッシングメールについて、新たなURLの報告を受けているとして、注意喚起を発表した。

WordPress用プラグイン「Multi Feed Reader」にデータベース取得などの脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

WordPress用プラグイン「Multi Feed Reader」にデータベース取得などの脆弱性(JVN)

IPAおよびJPCERT/CCは、Eric Teubertが提供するWordPress用プラグイン「Multi Feed Reader」にSQLインジェクションの脆弱性が存在すると「JVN」で発表した。

IPAが提供する脆弱性体験学習ツール「AppGoat」に複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

IPAが提供する脆弱性体験学習ツール「AppGoat」に複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、IPAが提供する脆弱性体験学習用ツール「AppGoat」に複数の脆弱性が存在すると「JVN」で発表した。

Apache Struts2 の脆弱性を利用した不正アクセスでアンケート情報流出の可能性(国土交通省) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

Apache Struts2 の脆弱性を利用した不正アクセスでアンケート情報流出の可能性(国土交通省)

国土交通省は6月6日、「不動産取引価格アンケート回答(電子回答)」サイトにおいて第三者による不正アクセス及び情報流出の可能性があることが判明したと発表した。

[セキュリティ ホットトピック] ランサムウェア「WannaCry」被害概況 画像
コラム
冨岡 晶( Akira Tomioka )
冨岡 晶( Akira Tomioka )

[セキュリティ ホットトピック] ランサムウェア「WannaCry」被害概況

2017年5月中旬に、ランサムウェア「WannaCry」(別名:WannaCrypt、WannaCryptor、Wcryなど)による世界的な規模の被害が発生しました。

国内セキュリティ市場は2,839億円、2021年は2020年までの反動で軟化予測(IDC Japan) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

国内セキュリティ市場は2,839億円、2021年は2020年までの反動で軟化予測(IDC Japan)

IDC Japanは、国内情報セキュリティ市場予測を発表した。これによると、2016年の国内情報セキュリティ製品市場規模は、前年比5.1%増の2,839億円から、2021年には3,477億円に拡大すると予測している。

環境省の報告書作成支援ツールのインストーラに任意コード実行の脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

環境省の報告書作成支援ツールのインストーラに任意コード実行の脆弱性(JVN)

IPAおよびJPCERT/CCは、環境省が提供する報告書作成支援ツールのインストーラに、DLL読み込みに関する脆弱性が存在すると「JVN」で発表した。

七瀬 晶 作 「自動走行車の行方」- 起こりうる事件 来たるべき世界 ~ サイバーミステリ小説アンソロジー 画像
フィクション
七瀬 晶
七瀬 晶

七瀬 晶 作 「自動走行車の行方」- 起こりうる事件 来たるべき世界 ~ サイバーミステリ小説アンソロジー

実験中の、目的地を言うだけでそこへ運ぶ自動走行車が突然暴走した。バグの可能性は低い。大学生の「僕」はプログラムを書いた先輩と真相究明にあたる。

サイバーセキュリティ経営ガイドラインがあと一歩「惜しい」理由 画像
特集
ScanNetSecurity
ScanNetSecurity

サイバーセキュリティ経営ガイドラインがあと一歩「惜しい」理由

ガイドラインをよく読むと、「経営層」に向けているはずが、現実に経営者が気にかけるポイントと若干ずれており、「インパクトはあるけれど、内容が経営層に刺さらないのではないか。これは非常にもったいない」と、ソリトンシステムズの執行役員 長谷部 泰幸 氏は指摘する。

AWSユーザ向け、サービスリリース前の脆弱性診断オプション(クラスメソッド) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

AWSユーザ向け、サービスリリース前の脆弱性診断オプション(クラスメソッド)

クラスメソッドは、「クラスメソッドメンバーズ」の新オプションサービスとして、興安計装と連携し、脆弱性診断サービス「フートスキャン」を提供すると発表した。

サイバーミステリの競作特集を連載開始、5名の作家・評論家が参加(イード) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

サイバーミステリの競作特集を連載開始、5名の作家・評論家が参加(イード)

イードは、法人向け情報セキュリティ専門メディア「ScanNetSecurity」において、ショートショートミステリの競作特集「起こりうる事件 来たるべき世界~サイバーミステリ小説アンソロジー」の連載を6月5日より開始する。

「SaAT Personal」「SaAT Netizen」に任意コード実行の脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「SaAT Personal」「SaAT Netizen」に任意コード実行の脆弱性(JVN)

IPAおよびJPCERT/CCは、ネットムーブが提供する「SaAT Personal」および「SaAT Netizen」のインストーラおよび動作確認ツールに、DLL読み込みに関する脆弱性が存在すると「JVN」で発表した。

「Alibaba Cloudパッケージサービス」にサイバーセキュリティ保険を付帯(SBクラウド) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「Alibaba Cloudパッケージサービス」にサイバーセキュリティ保険を付帯(SBクラウド)

SBクラウドは、同社の「Alibaba Cloudパッケージサービス(仮想サーバサービス)」に、三井住友海上火災保険の「サイバーセキュリティ総合補償プラン」を付帯すると発表した。

スイッチ製品制御ソフトを製品化、感染端末の通信の自動遮断などを可能に(アラクサラ) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

スイッチ製品制御ソフトを製品化、感染端末の通信の自動遮断などを可能に(アラクサラ)

アラクサラは、トレンドマイクロのセキュリティ製品「TMPM」、および「DDI」との連携により、サイバー攻撃自動防御ソリューションの強化を行うと発表した。

SDN連携セキュリティ対策製品を発売、汎用APIの提供で連携が可能に(トレンドマイクロ) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

SDN連携セキュリティ対策製品を発売、汎用APIの提供で連携が可能に(トレンドマイクロ)

トレンドマイクロは、SDN連携セキュリティ対策製品「Trend Micro Policy Manager 2.5」を8月初旬から提供開始すると発表した。

WordPress用プラグイン「WP Live Chat Support」に任意スクリプト実行の脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

WordPress用プラグイン「WP Live Chat Support」に任意スクリプト実行の脆弱性(JVN)

IPAおよびJPCERT/CCは、CODECABIN_が提供するWordPress用プラグイン「WP Live Chat Support」にXSSの脆弱性が存在すると「JVN」で発表した。

「Tera Term」のインストーラに、任意のコードを実行される脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「Tera Term」のインストーラに、任意のコードを実行される脆弱性(JVN)

IPAおよびJPCERT/CCは、TeraTerm Projectが提供する「Tera Term」のインストーラに、DLL読み込みに関する脆弱性が存在すると「JVN」で発表した。

複数の住民基本台帳用 IC カードリーダライタに任意コード実行の脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

複数の住民基本台帳用 IC カードリーダライタに任意コード実行の脆弱性(JVN)

IPAおよびJPCERT/CCは、シャープが提供する複数の住民基本台帳用 IC カードリーダライタのドライバソフトインストーラおよび動作確認ツールに、DLL読み込みに関する脆弱性が存在すると「JVN」で発表した。

SDN/アプリ連携ソリューションと統合セキュリティアプライアンスを連携(アライドテレシス、ウォッチガード) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

SDN/アプリ連携ソリューションと統合セキュリティアプライアンスを連携(アライドテレシス、ウォッチガード)

アライドテレシスとウォッチガードは、両社の製品を連携し、SDNによるネットワークセキュリティの強化ソリューションを提供していくことに合意したと発表した。

長い連休を受け、例年のGW関連に加えレジャーグッズの偽販売サイトも増加(BBソフトサービス) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

長い連休を受け、例年のGW関連に加えレジャーグッズの偽販売サイトも増加(BBソフトサービス)

BBソフトサービスは、「インターネット詐欺リポート(2017年4月度)」を発表した。

仮想の企業をネットワーク上に構築、サイバー攻撃を誘引し挙動を観測(NICT) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

仮想の企業をネットワーク上に構築、サイバー攻撃を誘引し挙動を観測(NICT)

NICTは、標的型攻撃等のサイバー攻撃対策に効果的なサイバー攻撃誘引基盤「STARDUST」を開発したと発表した。

日立の寺田氏、piyokango氏、SECCON実行委員会が総務大臣奨励賞を受賞(総務省) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

日立の寺田氏、piyokango氏、SECCON実行委員会が総務大臣奨励賞を受賞(総務省)

総務省は、「平成29年度『電波の日・情報通信月間』記念中央式典における表彰」について発表した。

  • 前へ
  • 118件中 64 - 118 件を表示
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×