2017年8月の記事(2 ページ目) | ScanNetSecurity
2026.04.15(水)

2017年8月の記事一覧(2 ページ目)

豪大臣、サイバー戦争の国際法整備を ASEAN 諸国に求める(The Register) 画像
TheRegister
The Register誌特約記事
The Register誌特約記事

豪大臣、サイバー戦争の国際法整備を ASEAN 諸国に求める(The Register)

「従来の武力衝突に関して言えば、国際連合安全保障理事会やジュネーヴ条約があり、非常に形式的な体制が整っています」と大臣は述べた。「現在のところサイバー空間は、法律や基準に関しては依然として相当に野放しの状態です。これは私たちが対処すべき問題です」

ICS / SCADAへの「攻撃者視点」を知ることで対策方法を理解する実践トレーニング 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

ICS / SCADAへの「攻撃者視点」を知ることで対策方法を理解する実践トレーニングPR

受講者の一人は、「どんな産業用システムにも脆弱性があり、安全なネットワークは存在しないことが、模擬攻撃をくりかえし行うことで体感できた。脆弱性を悪用する攻撃シナリオを知ることによって対策方法も自ずと理解することができる」と語った。

「Firebox」の新モデルを発売、暗号化トラフィックの処理速度を高速化(ウォッチガード) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「Firebox」の新モデルを発売、暗号化トラフィックの処理速度を高速化(ウォッチガード)

ウォッチガードは、次世代UTM「Firebox M Seriesアプライアンス」のハードウェアアップグレードモデルとして「M370」「M470」「M570」「M670」の4モデルを発表した。

ワイヤレスモニタ「ドコでもeye Smart HD」に複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

ワイヤレスモニタ「ドコでもeye Smart HD」に複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、日本アンテナが提供するワイヤレスモニタ「ドコでもeye Smart HD」SCR02HDに複数の脆弱性が存在すると「JVN」で発表した。

法務省が提供する「商業登記電子認証ソフト」に任意コード実行の脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

法務省が提供する「商業登記電子認証ソフト」に任意コード実行の脆弱性(JVN)

IPAおよびJPCERT/CCは、法務省が提供する「商業登記電子認証ソフト」のインストーラに、任意のDLL読み込みに関する脆弱性が存在すると「JVN」で発表した。

外部からのアクセスでバスツアーサイトツアーの個人情報1万1975人分が流出(H.I.S.) 画像
インシデント・情報漏えい
レスポンス編集部@レスポンス
レスポンス編集部@レスポンス

外部からのアクセスでバスツアーサイトツアーの個人情報1万1975人分が流出(H.I.S.)

エイチ・アイ・エス(H.I.S.)は、首都圏を出発地とする国内バスツアーサイトツアーの申し込んだ顧客の個人情報1万1975人分が外部からのアクセスで流出したと発表した。

米デロイトと連携し、総合的な医療機器サイバーセキュリティ対策サービスを提供(DTRS) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

米デロイトと連携し、総合的な医療機器サイバーセキュリティ対策サービスを提供(DTRS)

DTRSは、総合的な医療機器サイバーセキュリティ対策サービスの提供を開始すると発表した。

パフォーマンスを最も低下させるアプリはSamsung製アプリがトップに(Avast) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

パフォーマンスを最も低下させるアプリはSamsung製アプリがトップに(Avast)

Avastは、2017年第1四半期の「Avast Android アプリパフォーマンスおよび動向レポート」を公開した。

NTTドコモの「フォトコレクションPCソフト」に任意コード実行の脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

NTTドコモの「フォトコレクションPCソフト」に任意コード実行の脆弱性(JVN)

IPAおよびJPCERT/CCは、NTTドコモが提供する「フォトコレクションPCソフト」のインストーラに、任意のDLL読み込みや、意図しない実行ファイルの呼び出しに関する脆弱性が存在すると「JVN」で発表した。

Amazonを騙り、アカウントをロックすると脅すフィッシングメールを確認(フィッシング対策協議会) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Amazonを騙り、アカウントをロックすると脅すフィッシングメールを確認(フィッシング対策協議会)

フィッシング対策協議会は、Amazonを騙るフィッシングメールについて、注意喚起を発表した。

「サイボウズ ガルーン」にDoSや情報漏えいなど複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「サイボウズ ガルーン」にDoSや情報漏えいなど複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、サイボウズが提供するグループウェア「サイボウズ ガルーン」に複数の脆弱性が存在すると「JVN」で発表した。

自動車セキュリティはIoTの延長でよいのか? 最新動向セミナー開催 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

自動車セキュリティはIoTの延長でよいのか? 最新動向セミナー開催PR

イードは、8月28日、新宿住友スカイルームにて「クルマ×セキュリティ・マップ開発の先端 ~コネクティッド・ADAS・自動運転で必要なこと~」というセミナーを開催する。

Windows OS における SMB プロトコルの実装を悪用してサービス不能攻撃が可能となる問題 - SMBLoris(Scan Tech Report) 画像
エクスプロイト
株式会社ラック デジタルペンテスト部
株式会社ラック デジタルペンテスト部

Windows OS における SMB プロトコルの実装を悪用してサービス不能攻撃が可能となる問題 - SMBLoris(Scan Tech Report)

Windows OS のファイル共有サービスである SMB に、プロトコルの実装上の問題を悪用してサービス不能攻撃が可能となる問題点が報告されています。

Black Hat参加者が感じる自組織の課題は「OSのパッチとアップデート」(Cylance) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Black Hat参加者が感じる自組織の課題は「OSのパッチとアップデート」(Cylance)

Cylanceは、7月に開催された「Black Hat USA 2017」のディスカッション参加者100名を対象に米Cylance社が実施したアンケート調査の結果を発表した。

帝国データバンク提供の「TypeAご利用ソフト」に任意コード実行の脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

帝国データバンク提供の「TypeAご利用ソフト」に任意コード実行の脆弱性(JVN)

IPAおよびJPCERT/CCは、帝国データバンクが提供するTDB電子認証サービス TypeA のシステムを利用する環境や、管理機能を提供するソフトウェア「TypeAご利用ソフト」のインストーラを含む自己解凍書庫に、任意のDLL読み込みに関する脆弱性が存在すると「JVN」で発表した。

FacebookやLINEなどが参加し「夏休み明けに向けた官民連携によるいじめ防止強化キャンペーン」を実施(文部科学省) 画像
業界動向
奥山直美@リセマム
奥山直美@リセマム

FacebookやLINEなどが参加し「夏休み明けに向けた官民連携によるいじめ防止強化キャンペーン」を実施(文部科学省)

 文部科学省は8月10日、「夏休み明けに向けた官民連携によるいじめ防止強化キャンペーン」を実施すると発表した。Facebookや LINEなど8事業者・団体が参加し、相談窓口の開設、教材の無償提供、ネットパトロール強化などの取組みを展開する。

開発者などに向けたアプリケーションセキュリティトレーニングを無償開催(The OWASP Foundation) 画像
セミナー・イベント
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

開発者などに向けたアプリケーションセキュリティトレーニングを無償開催(The OWASP Foundation)

The OWASP Foundationは、無償で参加できるアプリケーションセキュリティトレーニングイベント「2017 OWASP World Tour Tokyo」を9月30日(土)に開催すると発表した。

「新・緊急時報告データ入力プログラム」に任意コード実行の脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「新・緊急時報告データ入力プログラム」に任意コード実行の脆弱性(JVN)

IPAおよびJPCERT/CCは、経済産業省資源エネルギー庁が提供する「新・緊急時報告データ入力プログラム」のインストーラに、任意のDLL読み込みに関する脆弱性が存在すると「JVN」で発表した。

Apacheが「Tomcat」の複数の脆弱性を解消するアップデート、適用を呼びかけ(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Apacheが「Tomcat」の複数の脆弱性を解消するアップデート、適用を呼びかけ(JVN)

IPAおよびJPCERT/CCは、Apache Software Foundationが提供する「Apache Tomcat」に複数の脆弱性が存在すると「JVN」で発表した。

コネクテッドカーが持つ潜在的なリスクとセキュリティ対策のための3つの柱 画像
セミナー・イベント
中尾真二@レスポンス
中尾真二@レスポンス

コネクテッドカーが持つ潜在的なリスクとセキュリティ対策のための3つの柱

自動運転やコネクテッドカーで自動車マーケットやモビリティが変わるといわれている。同時に叫ばれているのは、これら新しい技術の安全性やセキュリティ対策だ。

TwitterでNintendo Switchの購入希望者を狙った詐欺が横行 画像
脅威動向
真ゲマ@INSIDE
真ゲマ@INSIDE

TwitterでNintendo Switchの購入希望者を狙った詐欺が横行

Twitter上でNintendo Switchを売買しようとする人達に連絡を取ってみました。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×