2017年6月の記事(5 ページ目) | ScanNetSecurity
2026.04.16(木)

2017年6月の記事一覧(5 ページ目)

Windows版「Simeji」のインストーラに任意コード実行の脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Windows版「Simeji」のインストーラに任意コード実行の脆弱性(JVN)

IPAおよびJPCERT/CCは、バイドゥが提供する文字入力システム「Simeji Windows版(β)」のインストーラに、DLL読み込みに関する脆弱性が存在すると「JVN」で発表した。

複数のWiMAXルータに、デバイスの管理者権限を取得される脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

複数のWiMAXルータに、デバイスの管理者権限を取得される脆弱性(JVN)

IPAおよびJPCERT/CCは、libmtk 向けの httpd プラグインを使用する複数のWiMAXルータに認証回避の脆弱性が存在すると「JVN」で発表した。

安全なネット利用のために「ジュニアスマホ検定」など2017年版無償提供 画像
新製品・新サービス
畑山望@リセマム
畑山望@リセマム

安全なネット利用のために「ジュニアスマホ検定」など2017年版無償提供

 カスペルスキーと静岡大学は、安全安心なネット利用を促進するための情報モラル教育を目的としたWebサービス「ジュニアスマホ検定」と「情報モラル診断サービス」2017年度版の無償提供を開始した。Webサイトから診断および申込みができる。

[数字でわかるサイバーセキュリティ]情報漏洩が企業の大きな懸案事項に、約1万5千人分の個人情報を従業員が持ち出し 画像
コラム
冨岡 晶( Akira Tomioka )
冨岡 晶( Akira Tomioka )

[数字でわかるサイバーセキュリティ]情報漏洩が企業の大きな懸案事項に、約1万5千人分の個人情報を従業員が持ち出し

人材派遣業を展開するスタッフサービスは5月9日、登録者の個人情報などが外部に流出していたことを公表しました。登録者・エントリー者15,368名分の「氏名」、および「住所」「電話番号」「メールアドレス」のいずれかが流出したとのことです。

ネットワークセキュリティを強化する専用BOXを設置、対応サポートも提供(NTT東日本) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

ネットワークセキュリティを強化する専用BOXを設置、対応サポートも提供(NTT東日本)

NTT東日本は、新たなセキュリティサービス「おまかせサイバーみまもり」を6月29日より提供開始すると発表した。

App Storeからの請求書を装うフィッシング、複数の件名やリンク先が存在(フィッシング対策協議会) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

App Storeからの請求書を装うフィッシング、複数の件名やリンク先が存在(フィッシング対策協議会)

フィッシング対策協議会は、Appleを騙るフィッシングメールが出回っているとして注意喚起を発表した。

ランサムウェア対策ソフト「AppCheck」に任意コード実行の脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

ランサムウェア対策ソフト「AppCheck」に任意コード実行の脆弱性(JVN)

IPAおよびJPCERT/CCは、Jiransoft Japanが提供するランサムウェア対策ソフト「AppCheck」のインストーラに、意図しない実行ファイルの呼び出しに関する脆弱性が存在すると「JVN」で発表した。

「Apache Tomcat」に、エラーページの削除や上書きが行われる脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「Apache Tomcat」に、エラーページの削除や上書きが行われる脆弱性(JVN)

IPAおよびJPCERT/CCは、「Apache Tomcat」に複数の脆弱性が存在すると「JVN」で発表した。

[速報] Interop Tokyo 2017 Best of Show Award 2017 セキュリティカテゴリ受賞プロダクト一覧と受賞理由 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

[速報] Interop Tokyo 2017 Best of Show Award 2017 セキュリティカテゴリ受賞プロダクト一覧と受賞理由

本日 6 月 7 日から 6 月 9 日まで幕張メッセで開催されている Interop Tokyo 2017 で、優れた製品やサービスを選ぶ Best of Show Award 2017 が 6 月 7 日午後発表された。もっとも優れた「グランプリ」をはじめとして「準グランプリ」「審査員特別賞」が選定された。

シノアリスのメンテナンスを強制的に解除すると詐称、連携するとアカウント乗っ取り等の可能性(スクウェア・エニックス) 画像
脅威動向
臥待 弦(ふしまち ゆずる)@INSIDE
臥待 弦(ふしまち ゆずる)@INSIDE

シノアリスのメンテナンスを強制的に解除すると詐称、連携するとアカウント乗っ取り等の可能性(スクウェア・エニックス)

iOS/Androidアプリ『SINoALICE -シノアリス-』の公式Twitterアカウントにて、Twitterスパムに対する注意喚起が行われています。

SecurityMatters社と代理店契約、産業システム向けセキュリティ対策を提供(マクニカネットワークス) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

SecurityMatters社と代理店契約、産業システム向けセキュリティ対策を提供(マクニカネットワークス)

マクニカネットワークスは、オランダSecurityMatters(セキュリティマターズ)社と日本における代理店契約を締結したと発表した。

ネットワーク事業者のNFV環境向けセキュリティ技術、IoTにも有効(トレンドマイクロ) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

ネットワーク事業者のNFV環境向けセキュリティ技術、IoTにも有効(トレンドマイクロ)

トレンドマイクロは、ネットワーク機能の仮想化を実現するNFV(Network Functions Virtualization)向けネットワークセキュリティ技術を発表した。

Officeプロダクトキー不正コピーフィッシング、新たなURLを確認(フィッシング対策協議会) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Officeプロダクトキー不正コピーフィッシング、新たなURLを確認(フィッシング対策協議会)

フィッシング対策協議会は、マイクロソフトを騙るフィッシングメールについて、新たなURLの報告を受けているとして、注意喚起を発表した。

WordPress用プラグイン「Multi Feed Reader」にデータベース取得などの脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

WordPress用プラグイン「Multi Feed Reader」にデータベース取得などの脆弱性(JVN)

IPAおよびJPCERT/CCは、Eric Teubertが提供するWordPress用プラグイン「Multi Feed Reader」にSQLインジェクションの脆弱性が存在すると「JVN」で発表した。

IPAが提供する脆弱性体験学習ツール「AppGoat」に複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

IPAが提供する脆弱性体験学習ツール「AppGoat」に複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、IPAが提供する脆弱性体験学習用ツール「AppGoat」に複数の脆弱性が存在すると「JVN」で発表した。

Apache Struts2 の脆弱性を利用した不正アクセスでアンケート情報流出の可能性(国土交通省) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

Apache Struts2 の脆弱性を利用した不正アクセスでアンケート情報流出の可能性(国土交通省)

国土交通省は6月6日、「不動産取引価格アンケート回答(電子回答)」サイトにおいて第三者による不正アクセス及び情報流出の可能性があることが判明したと発表した。

[セキュリティ ホットトピック] ランサムウェア「WannaCry」被害概況 画像
コラム
冨岡 晶( Akira Tomioka )
冨岡 晶( Akira Tomioka )

[セキュリティ ホットトピック] ランサムウェア「WannaCry」被害概況

2017年5月中旬に、ランサムウェア「WannaCry」(別名:WannaCrypt、WannaCryptor、Wcryなど)による世界的な規模の被害が発生しました。

国内セキュリティ市場は2,839億円、2021年は2020年までの反動で軟化予測(IDC Japan) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

国内セキュリティ市場は2,839億円、2021年は2020年までの反動で軟化予測(IDC Japan)

IDC Japanは、国内情報セキュリティ市場予測を発表した。これによると、2016年の国内情報セキュリティ製品市場規模は、前年比5.1%増の2,839億円から、2021年には3,477億円に拡大すると予測している。

環境省の報告書作成支援ツールのインストーラに任意コード実行の脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

環境省の報告書作成支援ツールのインストーラに任意コード実行の脆弱性(JVN)

IPAおよびJPCERT/CCは、環境省が提供する報告書作成支援ツールのインストーラに、DLL読み込みに関する脆弱性が存在すると「JVN」で発表した。

七瀬 晶 作 「自動走行車の行方」- 起こりうる事件 来たるべき世界 ~ サイバーミステリ小説アンソロジー 画像
フィクション
七瀬 晶
七瀬 晶

七瀬 晶 作 「自動走行車の行方」- 起こりうる事件 来たるべき世界 ~ サイバーミステリ小説アンソロジー

実験中の、目的地を言うだけでそこへ運ぶ自動走行車が突然暴走した。バグの可能性は低い。大学生の「僕」はプログラムを書いた先輩と真相究明にあたる。

サイバーセキュリティ経営ガイドラインがあと一歩「惜しい」理由 画像
特集
ScanNetSecurity
ScanNetSecurity

サイバーセキュリティ経営ガイドラインがあと一歩「惜しい」理由

ガイドラインをよく読むと、「経営層」に向けているはずが、現実に経営者が気にかけるポイントと若干ずれており、「インパクトはあるけれど、内容が経営層に刺さらないのではないか。これは非常にもったいない」と、ソリトンシステムズの執行役員 長谷部 泰幸 氏は指摘する。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×