2017年7月の記事(4 ページ目) | ScanNetSecurity
2026.04.16(木)

2017年7月の記事一覧(4 ページ目)

端末の情報を自動収集しクラウド上で分析、マルウェアの活動状況を可視化(セキュアブレイン) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

端末の情報を自動収集しクラウド上で分析、マルウェアの活動状況を可視化(セキュアブレイン)

セキュアブレインは、米Outlier Security社が提供する、端末へインストールすることなく社内ネットワークのマルウェア感染を監査できるフォレンジックツール「Outlier(アウトライア)」の日本国内での販売を開始したと発表した。

漏えいデータで暗号化されていたのは8%、半数以上は機密データの場所も知らず(ジェムアルト) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

漏えいデータで暗号化されていたのは8%、半数以上は機密データの場所も知らず(ジェムアルト)

ジェムアルトは、第4回「Data Security Confidence Index」の調査結果を発表した。

Windows版「Mozilla Firefox」「Thunderbird」に任意コード実行の脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Windows版「Mozilla Firefox」「Thunderbird」に任意コード実行の脆弱性(JVN)

IPAおよびJPCERT/CCは、Mozilla Foundationが提供するWindows版「Mozilla Firefox」および「Thunderbird」のインストーラに、DLL読み込みに関する脆弱性が存在すると「JVN」で発表した。

Microsoft Windows OS における fodhelper.exe を用いて UAC による制限を回避する手法(Scan Tech Report) 画像
エクスプロイト
株式会社ラック デジタルペンテスト部
株式会社ラック デジタルペンテスト部

Microsoft Windows OS における fodhelper.exe を用いて UAC による制限を回避する手法(Scan Tech Report)

Microsoft 社の OS である Windows にユーザアカウント制御 (UAC) の機構を回避可能となる手法が公開されています。

[セキュリティ ホットトピック] サポート終了の Windows XP にも特例対応、MS 6月の月例更新 画像
コラム
冨岡 晶( Akira Tomioka )
冨岡 晶( Akira Tomioka )

[セキュリティ ホットトピック] サポート終了の Windows XP にも特例対応、MS 6月の月例更新

5月上旬に世界的な大流行を見せたランサムウェア「WannaCry」(別名:WannaCrypt、WannaCryptor、Wcryなど)ですが、その影響は6月に入っても衰えていません。

インシデントレスポンスと事前・事後対策など「防御モデル」を解説(総務省) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

インシデントレスポンスと事前・事後対策など「防御モデル」を解説(総務省)

総務省は、「サイバー攻撃(標的型攻撃)対策防御モデルの解説」を公表した。

「ファイルコンパクト」に、任意のコードを実行される脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「ファイルコンパクト」に、任意のコードを実行される脆弱性(JVN)

IPAおよびJPCERT/CCは、ソースネクストが提供する圧縮・解凍ソフトウェア「ファイルコンパクト」で作成された自己解凍書庫ファイルに、DLL読み込みに関する脆弱性が存在すると「JVN」で発表した。

「Apache Struts2」のStruts1プラグインアプリに任意コード実行の脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「Apache Struts2」のStruts1プラグインアプリに任意コード実行の脆弱性(JVN)

IPAおよびJPCERT/CCは、「Apache Struts2」において、Struts1プラグインを使用するアプリケーションに任意のコードが実行可能な脆弱性が存在すると「JVN」で発表した。

3年間にIT投資を行っていない中小企業は47.7%、主な理由は費用対効果(IPA) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

3年間にIT投資を行っていない中小企業は47.7%、主な理由は費用対効果(IPA)

IPAは、「2016年度 中小企業における情報セキュリティ対策に関する実態調査」報告書について発表した。

LINEを騙るフィッシングメールを確認、「二級パスワード」などミス目立つ(フィッシング対策協議会) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

LINEを騙るフィッシングメールを確認、「二級パスワード」などミス目立つ(フィッシング対策協議会)

フィッシング対策協議会は、LINEを騙るフィッシングメールが出回っているとして注意喚起を発表した。

「Lhaz」と「Lhaz+」に、任意のコードを実行される複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「Lhaz」と「Lhaz+」に、任意のコードを実行される複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、ちとらsoftが提供するファイルの圧縮・解凍・閲覧を行うソフトウェア「Lhaz」と「Lhaz+」のインストーラ、およびこれらで作成された自己解凍書庫ファイルに、DLL読み込みに関する脆弱性が存在すると「JVN」で発表した。

「Microsoft IME」に任意のコードを実行される脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「Microsoft IME」に任意のコードを実行される脆弱性(JVN)

IPAおよびJPCERT/CCは、Microsoft Windowsに同梱された「Microsoft IME」に任意のDLL読み込みの脆弱性が存在すると「JVN」で発表した。

[配信予告] 新連載「Heart of Darknet - インターネット闇の奥」開始のおしらせ 画像
編集部からのおしらせ
ScanNetSecurity
ScanNetSecurity

[配信予告] 新連載「Heart of Darknet - インターネット闇の奥」開始のおしらせ

軍司氏の寄稿は、かつてなかったほどの「サイバー・ノワール」と呼べるような濃密な連載となりそうです。

マルウェアが検知回避に利用する23種類の闇ツールの料金や条件などを紹介(マカフィー) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

マルウェアが検知回避に利用する23種類の闇ツールの料金や条件などを紹介(マカフィー)

マカフィーは、2017年第1四半期の脅威レポート「McAfee Labs脅威レポート: 2017年6月」の日本語版を公開した。

子供がSNS利用でトラブルに遭うのは親のセキュリティ対策不足--実態調査(トレンドマイクロ) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

子供がSNS利用でトラブルに遭うのは親のセキュリティ対策不足--実態調査(トレンドマイクロ)

トレンドマイクロは、「子どものSNSコミュニケーションに関する実態調査」の結果を発表した。

WordPress用「Shortcodes Ultimate」にサーバ上のファイルにアクセスされる脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

WordPress用「Shortcodes Ultimate」にサーバ上のファイルにアクセスされる脆弱性(JVN)

IPAおよびJPCERT/CCは、Vladimir Anokhinが提供するWordPress用プラグイン「Shortcodes Ultimate」にディレクトリトラバーサルの脆弱性が存在すると「JVN」で発表した。

ここが変だよ日本のセキュリティ 第28回「前前前世の君に学べ! 10年前と今のセキュリティ事情!」 画像
コラム
2次元殺法コンビ
2次元殺法コンビ

ここが変だよ日本のセキュリティ 第28回「前前前世の君に学べ! 10年前と今のセキュリティ事情!」

最近、現セキュリティ担当者に会議後に「CSIRTって知らないと思いますけど、今、セキュリティ対策としてとても効果的なんですよ。」と言われちまったオイラ。いやいや、オイラは10年前、まさに君の前前前世のセキュリティ担当者だったのだ。

「教育情報セキュリティポリシーに関するガイドライン案」へのパブリックコメントを受付(文部科学省) 画像
業界動向
奥山直美@リセマム
奥山直美@リセマム

「教育情報セキュリティポリシーに関するガイドライン案」へのパブリックコメントを受付(文部科学省)

 文部科学省は7月4日、「教育情報セキュリティポリシーに関するガイドライン案」へのパブリックコメント(意見公募手続)の実施を開始した。期間は8月2日まで。郵送・FAX・電子メール・電子政府の総合窓口「e-Gov」の意見提出フォームのいずれかで提出する。

対象を問わず利用できるガイドブックのセミナー用スライドを無償提供(カスペルスキー、SPREAD) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

対象を問わず利用できるガイドブックのセミナー用スライドを無償提供(カスペルスキー、SPREAD)

カスペルスキーとSPREADは、「セキュリティとモラルのガイドブック」を利用したセミナーや勉強会で、講師が利用できる「セキュリティとモラルのセミナーのためのスライド」の無償提供を開始した。

重要なインシデントにつながる脆弱性に対する早期対策を呼びかけ(ラック) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

重要なインシデントにつながる脆弱性に対する早期対策を呼びかけ(ラック)

ラックは、同社のセキュリティ監視センター「JSOC」によるセキュリティレポート「JSOC INSIGHT vol.16」を公開した。

Appleを騙るフィッシング、PDFファイルが添付されるケースを複数確認(フィッシング対策協議会) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Appleを騙るフィッシング、PDFファイルが添付されるケースを複数確認(フィッシング対策協議会)

フィッシング対策協議会は、PDFファイルが添付されたAppleを騙るフィッシングメールが出回っているとして注意喚起を発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×