2017年7月の記事(2 ページ目) | ScanNetSecurity
2024.04.28(日)

2017年7月の記事一覧(2 ページ目)

「ScreenOS」に複数のXSSの脆弱性、最新版へのアップデートを呼びかけ(JVN) 画像
セキュリティホール・脆弱性

「ScreenOS」に複数のXSSの脆弱性、最新版へのアップデートを呼びかけ(JVN)

IPAおよびJPCERT/CCは、Juniper Networksが提供する「ScreenOS」に複数のクロスサイトスクリプティングの脆弱性が存在すると「JVN」で発表した。

複数のWordPress用プラグインにXSSの脆弱性、アップデートを呼びかけ(JVN) 画像
セキュリティホール・脆弱性

複数のWordPress用プラグインにXSSの脆弱性、アップデートを呼びかけ(JVN)

IPAおよびJPCERT/CCは、複数の「WordPress」用プラグインの脆弱性について報告が行われていると「JVN」で発表した。

Twitterクライアント「Tween」のインストーラに任意コード実行の脆弱性(JVN) 画像
セキュリティホール・脆弱性

Twitterクライアント「Tween」のインストーラに任意コード実行の脆弱性(JVN)

IPAおよびJPCERT/CCは、きりが提供するTwitter用のクライアントアプリケーション「Tween」のインストーラに、任意のDLL読み込みに関する脆弱性が存在すると「JVN」で発表した。

通信データへの悪質な攻撃や侵入を防ぐ車載ギガビットイーサネットスイッチを発表(Marvell) 画像
新製品・新サービス

通信データへの悪質な攻撃や侵入を防ぐ車載ギガビットイーサネットスイッチを発表(Marvell)

ストレージ、ネットワーク、およびコネクティビティ用半導体ソリューション大手のマーベル(Marvell)は24日、次世代コネクテッドカーでの安全なデータ伝送を目的とした、業界初のセキュア車載ギガビットイーサネットスイッチ「88Q5050」を発表した。

来月ビットコインが消え去るかもしれないが、パニックに陥るべきではない(The Register) 画像
TheRegister

来月ビットコインが消え去るかもしれないが、パニックに陥るべきではない(The Register)

さらに厄介なことに、11月に予定されている「SegWit2」として知られる別の同様な提案が存在する。

サイバー攻撃対策要員養成アカデミーに産業制御系システム対応コースを新設(DNP) 画像
新製品・新サービス

サイバー攻撃対策要員養成アカデミーに産業制御系システム対応コースを新設(DNP)

DNPは、企業に対するサイバー攻撃の対策要員を訓練、養成する「サイバーナレッジアカデミー」に、産業制御系システムへのサイバー攻撃の対処法を身につける新コースを9月に開設すると発表した。

家庭や学校、企業で利用可能な初心者向け学習資料をシリーズで無償提供(トレンドマイクロ) 画像
新製品・新サービス

家庭や学校、企業で利用可能な初心者向け学習資料をシリーズで無償提供(トレンドマイクロ)

トレンドマイクロは、セキュリティ初心者向けの学習資料「初めてでも分かる!」シリーズを公開した。

ルートゾーンKSKの情報更新など呼びかけ、期限は9月19日まで(総務省) 画像
業界動向

ルートゾーンKSKの情報更新など呼びかけ、期限は9月19日まで(総務省)

総務省は、「DNSの世界的な運用変更に伴うキャッシュDNSサーバーの設定更新の必要性」について発表した。

アップルがSafari、macOS、iTunesなどのアップデートを公開、適用を呼びかけ(JVN) 画像
セキュリティホール・脆弱性

アップルがSafari、macOS、iTunesなどのアップデートを公開、適用を呼びかけ(JVN)

IPAおよびJPCERT/CCは、Apple社が提供する複数の製品に脆弱性が存在すると「JVN」で発表した。

休暇中もデバイスをオフラインにしない日本人、公共Wi-Fi利用のリスクを指摘(マカフィー) 画像
調査・ホワイトペーパー

休暇中もデバイスをオフラインにしない日本人、公共Wi-Fi利用のリスクを指摘(マカフィー)

マカフィーは、休暇中のユーザの行動や考え方、またデジタルに関する習慣が原因で個人情報が危険にさらされる可能性を詳しく理解するための調査(調査名:“Digital Detox: Unwind, Relax and Unplug ”)の結果を発表した。

スマート家電向けセキュリティ製品の無料モニターを募集、対策見直しを啓発(トレンドマイクロ) 画像
新製品・新サービス

スマート家電向けセキュリティ製品の無料モニターを募集、対策見直しを啓発(トレンドマイクロ)

トレンドマイクロは、ホームネットワークセキュリティ製品「ウイルスバスター for Home Network」の無料体験モニターを50組募集すると発表した。

バッファロー製の無線LAN製品に複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性

バッファロー製の無線LAN製品に複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、バッファローが提供する無線LANルータ、および無線LANアクセスポイントに複数の脆弱性が存在すると「JVN」で発表した。

「gSOAPライブラリ」に任意コード実行の脆弱性、アップデートを呼びかけ(JVN) 画像
セキュリティホール・脆弱性

「gSOAPライブラリ」に任意コード実行の脆弱性、アップデートを呼びかけ(JVN)

IPAおよびJPCERT/CCは、Geniviaが提供する「gSOAPライブラリ」にスタックベースのバッファオーバーフローの脆弱性が存在すると「JVN」で発表した。

AWS 設定ミスでウォールストリートジャーナル購読者情報他 220 万件流出(The Register) 画像
TheRegister

AWS 設定ミスでウォールストリートジャーナル購読者情報他 220 万件流出(The Register)

これはまさに個人情報の宝庫であり、「全世界にわたる金融業界の重要人物が網羅」された、実際のリスク管理上もコンプライアンス上も問題がある、始末に悪い顧客情報の流出事件となった。

アジア最大規模の国際セキュリティカンファレンス ISEC 2017、韓国ソウルで9月開催 画像
セミナー・イベント

アジア最大規模の国際セキュリティカンファレンス ISEC 2017、韓国ソウルで9月開催

今年のISEC2017は、‘グローバル(Global)’というキーワードがさらに注目されそうである。ISECの共同主管機関である世界最大の情報保護専門家団体(ISC)²のメンバーとして活動している世界的なセキュリティ専門家たちが多数参加する予定である。

DDoS緩和およびWAFのクラウドサービスに、JSOCが対応するMSSを提供(ラック、アカマイ) 画像
新製品・新サービス

DDoS緩和およびWAFのクラウドサービスに、JSOCが対応するMSSを提供(ラック、アカマイ)

ラックは、アカマイのクラウドセキュリティソリューション「KSD」に対応した「MSS for Akamai KSD」および「POS for Akamai KSD」の提供を10月1日より開始する。

中国の「APT10」、日本の官公庁や製造業、メディアなどを狙う攻撃が活発化(ファイア・アイ) 画像
脅威動向

中国の「APT10」、日本の官公庁や製造業、メディアなどを狙う攻撃が活発化(ファイア・アイ)

ファイア・アイは、中国のサイバー・スパイ・グループ「APT10」の2017年前半の活動について発表した。

ソニー製ポータブルワイヤレスサーバに複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性

ソニー製ポータブルワイヤレスサーバに複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、ソニーが提供するポータブルワイヤレスサーバ「WG-C10」に複数の脆弱性が存在すると「JVN」で発表した。

Dahua製IPカメラ製品のWebインタフェースに任意コード実行の脆弱性(JVN) 画像
セキュリティホール・脆弱性

Dahua製IPカメラ製品のWebインタフェースに任意コード実行の脆弱性(JVN)

IPAおよびJPCERT/CCは、Dahua製 IP カメラ製品が使用しているSonia ウェブインタフェースにスタックベースのバッファオーバーフローの脆弱性が存在すると「JVN」で発表した。

「Oracle Java」の脆弱性に対応するアップデートが公開、適用を呼びかけ(IPA) 画像
セキュリティホール・脆弱性

「Oracle Java」の脆弱性に対応するアップデートが公開、適用を呼びかけ(IPA)

IPAは、Oracle社がJavaのアップデートを公開したことを受け、「Oracle Java」の脆弱性対策について注意喚起を発表した。

[配信予告] あの方に今年の Black Hat USA 2017 の見どころを聞きました 画像
編集部からのおしらせ

[配信予告] あの方に今年の Black Hat USA 2017 の見どころを聞きました

ScanNetSecurity の夏の恒例となりましたインタビュー記事を現在準備中です。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×