2017年7月の記事 | ScanNetSecurity
2026.10.11(日)

2017年7月の記事一覧

総資産 2,303 万 3,975 ドル、逮捕された Alphabay 運営者のずさんなセキュリティ管理 (The Register) 画像
TheRegister
The Register誌特約記事
The Register誌特約記事

総資産 2,303 万 3,975 ドル、逮捕された Alphabay 運営者のずさんなセキュリティ管理 (The Register)

分析

「Outlook」向けに定例外のセキュリティ情報を公開(日本マイクロソフト) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「Outlook」向けに定例外のセキュリティ情報を公開(日本マイクロソフト)

日本マイクロソフトは、「Outlook」の脆弱性を修正するセキュリティ更新プログラムを定例外で公開したと発表した。

夏休みの宿題や自由研究を行う家庭に向けてフィルタリングソフトを無償提供(ALSI) 画像
新製品・新サービス
黄金崎綾乃@リセマム
黄金崎綾乃@リセマム

夏休みの宿題や自由研究を行う家庭に向けてフィルタリングソフトを無償提供(ALSI)

 アルプス システム インテグレーション(ALSI)は7月25日から9月30日までの期間限定で、パソコンを使って夏休みの宿題や自由研究を行う家庭に向けて、家庭向けフィルタリング(閲覧制限)ソフトの無償提供を行う。利用申込みは8月31日まで受け付ける。

Black Hat、DEF CON、BSides 開催でホテルがビジネスセンターを真剣に閉鎖(The Register) 画像
TheRegister
The Register誌特約記事
The Register誌特約記事

Black Hat、DEF CON、BSides 開催でホテルがビジネスセンターを真剣に閉鎖(The Register)

ラスベガスでは3組のセキュリティカンファレンスが開催され、悪臭放つ賭博場にハッカーが飛び込んでくるというので、現地の企業は自社システムをロックダウンしている。

SOC運用ノウハウの反映で攻撃プロセスを可視化、検知後の対応を効率化(PFU) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

SOC運用ノウハウの反映で攻撃プロセスを可視化、検知後の対応を効率化(PFU)

PFUは、サイバーセキュリティを強化するiNetSecシリーズの新製品「iNetSec MP 2040」を8月より販売開始すると発表した。

アイ・オー・データ製無線LANルータに、任意のコードを実行される脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

アイ・オー・データ製無線LANルータに、任意のコードを実行される脆弱性(JVN)

IPAおよびJPCERT/CCは、アイ・オー・データ機器が提供する複数の無線LANルータ製品に、複数の脆弱性が存在すると「JVN」で発表した。

「Telerik Web UI」に暗号化鍵を取得される脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「Telerik Web UI」に暗号化鍵を取得される脆弱性(JVN)

IPAおよびJPCERT/CCは、Progress Software Corporationが提供する「Telerik Web UI」に、暗号強度が不十分な脆弱性が存在すると「JVN」で発表した。

ソニー製「PaSoRi」のインストーラに任意コード実行の脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

ソニー製「PaSoRi」のインストーラに任意コード実行の脆弱性(JVN)

IPAおよびJPCERT/CCは、ソニーが提供する非接触ICカードリーダー・ライター「PaSoRi」のインストーラに、任意のDLL読み込みに関する脆弱性が存在すると「JVN」で発表した。

「NFCポートソフトウェアリムーバー」に任意コード実行の脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「NFCポートソフトウェアリムーバー」に任意コード実行の脆弱性(JVN)

IPAおよびJPCERT/CCは、ソニーが提供するNFCポートソフトウェアの削除を行うソフトウェア「NFCポートソフトウェアリムーバー」に、任意のDLL読み込みに関する脆弱性が存在すると「JVN」で発表した。

アーカイバ「LhaForge」のインストーラに任意コード実行の脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

アーカイバ「LhaForge」のインストーラに任意コード実行の脆弱性(JVN)

IPAおよびJPCERT/CCは、Claybirdが提供するファイルの圧縮・展開を行うプログラム「LhaForge」のインストーラに、任意のDLL読み込みに関する脆弱性が存在すると「JVN」で発表した。

あのランサムウェアはいくら儲かったのか? Locky が 780 万ドル、WannaCry は? 画像
セミナー・イベント

あのランサムウェアはいくら儲かったのか? Locky が 780 万ドル、WannaCry は?

国内でも紙面を賑わしている身代金を要求するランサムウェアであるが、その要求金額はさまざまである。

Webクライアント分離サービスのSMB向け提供で協業(アズジェント、AXLBIT) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Webクライアント分離サービスのSMB向け提供で協業(アズジェント、AXLBIT)

アズジェントとAXLBITは、SMB市場をターゲットにWebクライアント分離サービス「Asgent Web Isolation powered by AXLBOX」の提供を共同で開始すると発表した。

自動車とIoT向けに、新たな2つのセキュリティ・テストサービスを提供(IBMセキュリティー) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

自動車とIoT向けに、新たな2つのセキュリティ・テストサービスを提供(IBMセキュリティー)

IBMセキュリティーは、自動車のセキュリティとIoTにフォーカスした2つの新たなセキュリティ・テストサービスを提供すると発表した。

SOCを拡大し日本固有の脅威にも、より迅速な検知や対策の提供を目指す(シマンテック) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

SOCを拡大し日本固有の脅威にも、より迅速な検知や対策の提供を目指す(シマンテック)

シマンテックは、東京セキュリティオペレーションセンター(SOC)を拡大すると発表した。

IoT機器の遠隔操作を狙う通信が1年で6.4倍に増加--年次レポート(NRIセキュア) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

IoT機器の遠隔操作を狙う通信が1年で6.4倍に増加--年次レポート(NRIセキュア)

NRIセキュアは、「サイバーセキュリティ傾向分析レポート2017」を発表した。

サイバー犯罪者に人気の電子カルテ、しかし10万台の医療機器がネットに露出(トレンドマイクロ) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

サイバー犯罪者に人気の電子カルテ、しかし10万台の医療機器がネットに露出(トレンドマイクロ)

トレンドマイクロは、医療業界の脅威動向やリスク状況を分析したレポート「医療業界が直面するサイバー犯罪とその他の脅威」を公開した。

Apache Struts 2 において Struts 1 由来のプラグインでの値検証不備により任意のコードが実行可能となる脆弱性(Scan Tech Report) 画像
エクスプロイト
株式会社ラック デジタルペンテスト部
株式会社ラック デジタルペンテスト部

Apache Struts 2 において Struts 1 由来のプラグインでの値検証不備により任意のコードが実行可能となる脆弱性(Scan Tech Report)

Apache Struts のバージョン 2 系に、遠隔から任意のコードが実行可能となる脆弱性が報告されています。

CMS本体だけでなく、プラグインの脆弱性管理も重要--JVN登録状況(IPA) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

CMS本体だけでなく、プラグインの脆弱性管理も重要--JVN登録状況(IPA)

IPAは、2017年第2四半期(4月から6月)における「脆弱性対策情報データベース『JVN iPedia』の登録状況」を発表した。

FFRI 鵜飼裕司の Black Hat USA 2017 注目 Briefings ~ マルウェアの復活 画像
セミナー・イベント
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

FFRI 鵜飼裕司の Black Hat USA 2017 注目 Briefings ~ マルウェアの復活

ほんの数年前まで 3,000 人程度の規模だった Black Hat の参加者が 1 万人を突破しました。

「CODE BLUE 2017」は11月、一般向けおよび女性向けCTF国際大会を初開催(CODE BLUE事務局) 画像
セミナー・イベント
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「CODE BLUE 2017」は11月、一般向けおよび女性向けCTF国際大会を初開催(CODE BLUE事務局)

CODE BLUE事務局は、世界トップクラスの情報セキュリティに特化した日本発の国際会議「CODE BLUE」を2017年11月7日から10日の4日間、東京・ベルサール新宿グランドにて開催すると発表した。

衛星経由で船舶向けメールサービスを提供するソフトウェアに複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

衛星経由で船舶向けメールサービスを提供するソフトウェアに複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、Inmarsat Solutionsが提供する衛星ネットワークを使用して船舶向けメールサービスを提供するソフトウェア「Inmarsat AmosConnect 8 ソフトウエア」に複数の脆弱性が存在すると「JVN」で発表した。

「ScreenOS」に複数のXSSの脆弱性、最新版へのアップデートを呼びかけ(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「ScreenOS」に複数のXSSの脆弱性、最新版へのアップデートを呼びかけ(JVN)

IPAおよびJPCERT/CCは、Juniper Networksが提供する「ScreenOS」に複数のクロスサイトスクリプティングの脆弱性が存在すると「JVN」で発表した。

複数のWordPress用プラグインにXSSの脆弱性、アップデートを呼びかけ(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

複数のWordPress用プラグインにXSSの脆弱性、アップデートを呼びかけ(JVN)

IPAおよびJPCERT/CCは、複数の「WordPress」用プラグインの脆弱性について報告が行われていると「JVN」で発表した。

Twitterクライアント「Tween」のインストーラに任意コード実行の脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Twitterクライアント「Tween」のインストーラに任意コード実行の脆弱性(JVN)

IPAおよびJPCERT/CCは、きりが提供するTwitter用のクライアントアプリケーション「Tween」のインストーラに、任意のDLL読み込みに関する脆弱性が存在すると「JVN」で発表した。

通信データへの悪質な攻撃や侵入を防ぐ車載ギガビットイーサネットスイッチを発表(Marvell) 画像
新製品・新サービス
高木啓@レスポンス
高木啓@レスポンス

通信データへの悪質な攻撃や侵入を防ぐ車載ギガビットイーサネットスイッチを発表(Marvell)

ストレージ、ネットワーク、およびコネクティビティ用半導体ソリューション大手のマーベル(Marvell)は24日、次世代コネクテッドカーでの安全なデータ伝送を目的とした、業界初のセキュア車載ギガビットイーサネットスイッチ「88Q5050」を発表した。

来月ビットコインが消え去るかもしれないが、パニックに陥るべきではない(The Register) 画像
TheRegister
The Register誌特約記事
The Register誌特約記事

来月ビットコインが消え去るかもしれないが、パニックに陥るべきではない(The Register)

さらに厄介なことに、11月に予定されている「SegWit2」として知られる別の同様な提案が存在する。

サイバー攻撃対策要員養成アカデミーに産業制御系システム対応コースを新設(DNP) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

サイバー攻撃対策要員養成アカデミーに産業制御系システム対応コースを新設(DNP)

DNPは、企業に対するサイバー攻撃の対策要員を訓練、養成する「サイバーナレッジアカデミー」に、産業制御系システムへのサイバー攻撃の対処法を身につける新コースを9月に開設すると発表した。

家庭や学校、企業で利用可能な初心者向け学習資料をシリーズで無償提供(トレンドマイクロ) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

家庭や学校、企業で利用可能な初心者向け学習資料をシリーズで無償提供(トレンドマイクロ)

トレンドマイクロは、セキュリティ初心者向けの学習資料「初めてでも分かる!」シリーズを公開した。

ルートゾーンKSKの情報更新など呼びかけ、期限は9月19日まで(総務省) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

ルートゾーンKSKの情報更新など呼びかけ、期限は9月19日まで(総務省)

総務省は、「DNSの世界的な運用変更に伴うキャッシュDNSサーバーの設定更新の必要性」について発表した。

アップルがSafari、macOS、iTunesなどのアップデートを公開、適用を呼びかけ(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

アップルがSafari、macOS、iTunesなどのアップデートを公開、適用を呼びかけ(JVN)

IPAおよびJPCERT/CCは、Apple社が提供する複数の製品に脆弱性が存在すると「JVN」で発表した。

休暇中もデバイスをオフラインにしない日本人、公共Wi-Fi利用のリスクを指摘(マカフィー) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

休暇中もデバイスをオフラインにしない日本人、公共Wi-Fi利用のリスクを指摘(マカフィー)

マカフィーは、休暇中のユーザの行動や考え方、またデジタルに関する習慣が原因で個人情報が危険にさらされる可能性を詳しく理解するための調査(調査名:“Digital Detox: Unwind, Relax and Unplug ”)の結果を発表した。

スマート家電向けセキュリティ製品の無料モニターを募集、対策見直しを啓発(トレンドマイクロ) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

スマート家電向けセキュリティ製品の無料モニターを募集、対策見直しを啓発(トレンドマイクロ)

トレンドマイクロは、ホームネットワークセキュリティ製品「ウイルスバスター for Home Network」の無料体験モニターを50組募集すると発表した。

バッファロー製の無線LAN製品に複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

バッファロー製の無線LAN製品に複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、バッファローが提供する無線LANルータ、および無線LANアクセスポイントに複数の脆弱性が存在すると「JVN」で発表した。

「gSOAPライブラリ」に任意コード実行の脆弱性、アップデートを呼びかけ(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「gSOAPライブラリ」に任意コード実行の脆弱性、アップデートを呼びかけ(JVN)

IPAおよびJPCERT/CCは、Geniviaが提供する「gSOAPライブラリ」にスタックベースのバッファオーバーフローの脆弱性が存在すると「JVN」で発表した。

AWS 設定ミスでウォールストリートジャーナル購読者情報他 220 万件流出(The Register) 画像
TheRegister
The Register誌特約記事
The Register誌特約記事

AWS 設定ミスでウォールストリートジャーナル購読者情報他 220 万件流出(The Register)

これはまさに個人情報の宝庫であり、「全世界にわたる金融業界の重要人物が網羅」された、実際のリスク管理上もコンプライアンス上も問題がある、始末に悪い顧客情報の流出事件となった。

アジア最大規模の国際セキュリティカンファレンス ISEC 2017、韓国ソウルで9月開催 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

アジア最大規模の国際セキュリティカンファレンス ISEC 2017、韓国ソウルで9月開催

今年のISEC2017は、‘グローバル(Global)’というキーワードがさらに注目されそうである。ISECの共同主管機関である世界最大の情報保護専門家団体(ISC)²のメンバーとして活動している世界的なセキュリティ専門家たちが多数参加する予定である。

DDoS緩和およびWAFのクラウドサービスに、JSOCが対応するMSSを提供(ラック、アカマイ) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

DDoS緩和およびWAFのクラウドサービスに、JSOCが対応するMSSを提供(ラック、アカマイ)

ラックは、アカマイのクラウドセキュリティソリューション「KSD」に対応した「MSS for Akamai KSD」および「POS for Akamai KSD」の提供を10月1日より開始する。

中国の「APT10」、日本の官公庁や製造業、メディアなどを狙う攻撃が活発化(ファイア・アイ) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

中国の「APT10」、日本の官公庁や製造業、メディアなどを狙う攻撃が活発化(ファイア・アイ)

ファイア・アイは、中国のサイバー・スパイ・グループ「APT10」の2017年前半の活動について発表した。

ソニー製ポータブルワイヤレスサーバに複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

ソニー製ポータブルワイヤレスサーバに複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、ソニーが提供するポータブルワイヤレスサーバ「WG-C10」に複数の脆弱性が存在すると「JVN」で発表した。

Dahua製IPカメラ製品のWebインタフェースに任意コード実行の脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Dahua製IPカメラ製品のWebインタフェースに任意コード実行の脆弱性(JVN)

IPAおよびJPCERT/CCは、Dahua製 IP カメラ製品が使用しているSonia ウェブインタフェースにスタックベースのバッファオーバーフローの脆弱性が存在すると「JVN」で発表した。

「Oracle Java」の脆弱性に対応するアップデートが公開、適用を呼びかけ(IPA) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「Oracle Java」の脆弱性に対応するアップデートが公開、適用を呼びかけ(IPA)

IPAは、Oracle社がJavaのアップデートを公開したことを受け、「Oracle Java」の脆弱性対策について注意喚起を発表した。

[配信予告] あの方に今年の Black Hat USA 2017 の見どころを聞きました 画像
編集部からのおしらせ
ScanNetSecurity
ScanNetSecurity

[配信予告] あの方に今年の Black Hat USA 2017 の見どころを聞きました

ScanNetSecurity の夏の恒例となりましたインタビュー記事を現在準備中です。

ランサムウェアの暗号化動作を検知し停止させる「RansomFree」日本語版無償提供開始(サイバーリーズン・ジャパン) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

ランサムウェアの暗号化動作を検知し停止させる「RansomFree」日本語版無償提供開始(サイバーリーズン・ジャパン)

サイバーリーズン・ジャパンは、ランサムウエア対策に特化した個人・中小企業向けの対策ツール「RansomFree」の日本語版の無償提供を開始したと発表した。

Cisco WebEx browser extenstionに脆弱性、影響を受けるのはChromeおよびFirefox(JPCERT/CC) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Cisco WebEx browser extenstionに脆弱性、影響を受けるのはChromeおよびFirefox(JPCERT/CC)

JPCERT/CCは、「Cisco WebEx Browser Extension の脆弱性(CVE-2017-6753)に関する注意喚起」を発表した。

AssetView for MacOS の「ファイル転送Webサービス」」に複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

AssetView for MacOS の「ファイル転送Webサービス」」に複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、ハンモックが提供する AssetView for MacOS のサーバ側モジュールである「ファイル転送Webサービス」に複数の脆弱性が存在すると「JVN」で発表した。

「Apache HTTP Web Server」に複数の脆弱性、アップデートを呼びかけ(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「Apache HTTP Web Server」に複数の脆弱性、アップデートを呼びかけ(JVN)

IPAおよびJPCERT/CCは、Apache Software Foundationが提供する「Apache HTTP Web Server」に複数の脆弱性が存在すると「JVN」で発表した。

「アタッシェケース」で作成された暗号化ファイルに任意コード実行の脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「アタッシェケース」で作成された暗号化ファイルに任意コード実行の脆弱性(JVN)

IPAおよびJPCERT/CCは、HiBARA Softwareが提供するオープンソースのファイル暗号化ソフト「アタッシェケース」で作成された自己実行可能形式の暗号化ファイルにDLL読み込みに関する脆弱性が存在すると「JVN」で発表した。

青少年のインターネットや携帯電話に関する相談、架空請求が36%で最多(インターネット協会) 画像
調査・ホワイトペーパー
工藤めぐみ@リセマム
工藤めぐみ@リセマム

青少年のインターネットや携帯電話に関する相談、架空請求が36%で最多(インターネット協会)

 インターネット協会は7月12日、「東京こどもネット・ケータイヘルプデスク(こたエール)」平成28年度の相談実績を公表した。スマートフォンに起因する相談が72%を占める。トラブルがもっとも多いのは中学1年生だという。

ビギナー向け情報セキュリティハンドブックを電子書籍化し、無料で配布(NISC) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

ビギナー向け情報セキュリティハンドブックを電子書籍化し、無料で配布(NISC)

NISCは、インターネット上のトラブルから身を守るための方法を分かりやすく解説した「ネットワークビギナーのための情報セキュリティハンドブック」を電子書籍化し、7月14日より国内27の電子書店で無料配信する。

Appleを騙るフィッシング、今度はHTMLファイルが添付されるケースを確認(フィッシング対策協議会) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Appleを騙るフィッシング、今度はHTMLファイルが添付されるケースを確認(フィッシング対策協議会)

フィッシング対策協議会は、HTMLファイルが添付されたAppleを騙るフィッシングメールが出回っているとして注意喚起を発表した。

「FileCapsule Deluxe Portable」および作成ファイルに任意コード実行の脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「FileCapsule Deluxe Portable」および作成ファイルに任意コード実行の脆弱性(JVN)

IPAおよびJPCERT/CCは、福家朋来氏が提供する「FileCapsule Deluxe Portable」およびFileCapsule Deluxe Portableで作成された自己復号形式の暗号ファイルに、DLL読み込みに関する脆弱性が存在すると「JVN」で発表した。

Heart of Darknet - インターネット闇の奥 第1回「プロローグ」 画像
コラム
株式会社マキナレコード CEO 軍司 祐介
株式会社マキナレコード CEO 軍司 祐介

Heart of Darknet - インターネット闇の奥 第1回「プロローグ」

ダークウェブの犯罪者コミュニティを巡回するヨハンが、あるロシア人の投稿を見つけた。「α社製造のATMのハッキングモジュール作りました。だれかほしい人いませんか?」

ログ分析で今すぐ始めるセキュリティ運用 ~ ログ分析の基本の「き」 画像
調査・ホワイトペーパー
トレンドマイクロ株式会社
トレンドマイクロ株式会社

ログ分析で今すぐ始めるセキュリティ運用 ~ ログ分析の基本の「き」PR

・なぜいま、「セキュリティ運用」なのか

リニューアルされた「JSOC」運用開始前に潜入 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

リニューアルされた「JSOC」運用開始前に潜入

リニューアルするラックの「JSOC」、まだJSOCスタッフも足を踏み入れていない新生JSOCを紹介していただきました。ここではその模様をレポートします。

最大手の広告代理店が NotPetya の攻撃からいまだに立ち直れない原因(The Register) 画像
TheRegister
The Register誌特約記事
The Register誌特約記事

最大手の広告代理店が NotPetya の攻撃からいまだに立ち直れない原因(The Register)

つまり、傘下の代理店の一つは6か月もの間、Windowsのパッチをあてていなかったことになる。

[数字でわかるサイバーセキュリティ] 低年齢層のネット利用 8 割超え、サイバー犯罪カジュアル化も 画像
コラム
冨岡 晶( Akira Tomioka )
冨岡 晶( Akira Tomioka )

[数字でわかるサイバーセキュリティ] 低年齢層のネット利用 8 割超え、サイバー犯罪カジュアル化も

青少年もサイバー犯罪の危機にさらされるようになりました。具体的には、個人情報の流出や不正アプリによるウイルス感染、ソーシャルアカウントの乗っ取りといった事例が発生しています。

Adobe Flash Playerのセキュリティアップデートを公開、3件の脆弱性に対応(アドビ) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Adobe Flash Playerのセキュリティアップデートを公開、3件の脆弱性に対応(アドビ)

アドビは、「Adobe Flash Player」のセキュリティアップデート(APSB17-21)を公開した。

MSが7月のセキュリティ更新プログラムを公開、早急な適用を呼びかけ(JPCERT/CC) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

MSが7月のセキュリティ更新プログラムを公開、早急な適用を呼びかけ(JPCERT/CC)

JPCERT/CCは、「2017年 7月マイクロソフトセキュリティ更新プログラムに関する注意喚起」を発表した。

IE版「Yahoo!ツールバー」のインストーラに任意コード実行の脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

IE版「Yahoo!ツールバー」のインストーラに任意コード実行の脆弱性(JVN)

IPAおよびJPCERT/CCは、ヤフーが提供する「Yahoo!ツールバー」(Internet Explorer版)のインストーラに、任意のDLL読み込みに関する脆弱性が存在すると「JVN」で発表した。

Hikvision製のネットワークカメラに複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Hikvision製のネットワークカメラに複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、Hikvision社のネットワークカメラ製品に複数の脆弱性が存在すると「JVN」で発表した。

Dahua製のネットワークカメラに複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Dahua製のネットワークカメラに複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、Dahua社のネットワークカメラ製品に複数の脆弱性が存在すると「JVN」で発表した。

ここが変だよ日本のセキュリティ 第29回「大事な人。忘れちゃダメな人。忘れたくなかった人。誰、誰……君の名前は……セキュリティ人材!」 画像
コラム
2次元殺法コンビ
2次元殺法コンビ

ここが変だよ日本のセキュリティ 第29回「大事な人。忘れちゃダメな人。忘れたくなかった人。誰、誰……君の名前は……セキュリティ人材!」

筋肉質の経営なんてビジネス雑誌のサイトでよく見る聞こえの良い言葉だけど、不景気や業績が傾いたときになって削られる間接部門って、俺たちの仕事は贅肉かよ!体脂肪かよ!酷い話だよね。

来春誕生日本最大外資系損保「AIG損害保険」の日本サイバー保険市場への野心 画像
新製品・新サービス
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

来春誕生日本最大外資系損保「AIG損害保険」の日本サイバー保険市場への野心

米国では、有価証券報告書にあたる書類でのサイバーリスクの開示や、金融機関向けガイダンスにサイバー保険への加入が記載されているなど、B2B 取引の中で「付保要請(取引開始にあたって相手方当事者に保険加入を要請すること)」が増えているという。

  • 99件中 1 - 63 件を表示
  • 次へ
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×