2017年10月の記事(4 ページ目) | ScanNetSecurity
2024.05.19(日)

2017年10月の記事一覧(4 ページ目)

SMSによる二要素認証が招くSOS(The Register) 画像
TheRegister

SMSによる二要素認証が招くSOS(The Register)

許可を得たうえで通信会社のSS7プラットフォームへのアクセス権を手に入れ、被害者のビットコインウォレットを悪用する方法を示して見せた。

マイクロソフトが10月のセキュリティ更新プログラムを公開、すでに悪用も(IPA) 画像
セキュリティホール・脆弱性

マイクロソフトが10月のセキュリティ更新プログラムを公開、すでに悪用も(IPA)

IPAは、「Microsoft 製品の脆弱性対策について(2017年10月)」とする注意喚起を発表した。

「サイボウズ Office」に権限のないフォルダを操作される脆弱性(JVN) 画像
セキュリティホール・脆弱性

「サイボウズ Office」に権限のないフォルダを操作される脆弱性(JVN)

IPAおよびJPCERT/CCは、サイボウズが提供する「サイボウズ Office」にアクセス制限不備の脆弱性が存在すると「JVN」で発表した。

「秘文」の複数のプログラムにDLL読み込み起因の任意コード実行の脆弱性(JVN) 画像
セキュリティホール・脆弱性

「秘文」の複数のプログラムにDLL読み込み起因の任意コード実行の脆弱性(JVN)

IPAおよびJPCERT/CCは、日立ソリューションズが提供する「秘文」に関連する複数のプログラムのインストーラに、DLL読み込みや実行ファイル呼び出しに関する脆弱性が存在すると「JVN」で発表した。

IoT機器のデータを共通鍵方式で暗号化するセキュリティサービスを開始(凸版印刷) 画像
新製品・新サービス

IoT機器のデータを共通鍵方式で暗号化するセキュリティサービスを開始(凸版印刷)

凸版印刷は、共通鍵暗号方式の仕組みを用いたIoT機器へのセキュリティサービスを10月下旬より提供開始すると発表した。

自動運転・コネクティッドカー向けのサイバー攻撃防御システムを開発(パナソニック) 画像
新製品・新サービス

自動運転・コネクティッドカー向けのサイバー攻撃防御システムを開発(パナソニック)

パナソニックの社内カンパニーであるオートモーティブ&インダストリアルシステムズ社は、自動運転・コネクティッドカー向けのオートモーティブ侵入検知・防御システムを開発したと発表した。

制御システムにサイバー攻撃があった際に、事業継続が可能かを判断(日立) 画像
新製品・新サービス

制御システムにサイバー攻撃があった際に、事業継続が可能かを判断(日立)

日立は、制御システム向けセキュリティ監視ソリューションを10月13日より提供開始すると発表した。

Apache Tomcatにおける、任意のファイルをアップロードされる脆弱性を検証(NTTデータ先端技術) 画像
セキュリティホール・脆弱性

Apache Tomcatにおける、任意のファイルをアップロードされる脆弱性を検証(NTTデータ先端技術)

NTTデータ先端技術は、Apache Tomcatに含まれる脆弱性(CVE-2017-12617)に関する検証レポートを公開した。

「スピードラーニング」のデータをオークション目的でアップロードし逮捕(ACCS) 画像
インシデント・情報漏えい

「スピードラーニング」のデータをオークション目的でアップロードし逮捕(ACCS)

ACCSによると、栃木県小山警察署が、権利者に無断で複製した著作物データをインターネット上の大容量ファイル転送サーバにアップロードしていた京都府宇治市の男性を逮捕した。

Apache Tomcat において値検証不備により JSP ファイルがアップロード可能となる脆弱性(Scan Tech Report) 画像
エクスプロイト

Apache Tomcat において値検証不備により JSP ファイルがアップロード可能となる脆弱性(Scan Tech Report)

Apache Tomcat に、ファイル制限を回避して JSP ファイルがアップロード可能となる脆弱性が報告されています。

企業のネットワーク管理者必見!Internet Week 2017 セキュリティセッション紹介 第1回「インシデント対応ハンズオン2017」について語る 画像
セミナー・イベント

企業のネットワーク管理者必見!Internet Week 2017 セキュリティセッション紹介 第1回「インシデント対応ハンズオン2017」について語る

外部からの侵入を受けた際のWindowsクライアントのイベントログ、Active Directory(AD)のインベントログおよびプロキシログの分析を三つあわせて実習することで、ログ調査の基礎を学べるようにしました。

脆弱性を突かれ不正アクセス、番組サイトに投稿した個人情報が流出(TOKYO MX) 画像
インシデント・情報漏えい

脆弱性を突かれ不正アクセス、番組サイトに投稿した個人情報が流出(TOKYO MX)

TOKYO MXは、「弊社ホームページに対する不正アクセスによる個人情報流出の可能性について」を発表した。

IoT機器への不正アクセスが目的と思われる、MQTTによる探索行為が増加(警察庁) 画像
調査・ホワイトペーパー

IoT機器への不正アクセスが目的と思われる、MQTTによる探索行為が増加(警察庁)

警察庁は、「IoTやM2M等で使用されるプロトコルMQTTによる探索行為の増加等について」のレポートを@policeにおいて発表した。

Heart of Darknet - インターネット闇の奥 第3回「アクターとダークウェブ」 画像
コラム

Heart of Darknet - インターネット闇の奥 第3回「アクターとダークウェブ」

犯罪が組織化したということは、組織間の連絡や他組織との情報交換が盛んに行われるようになったということだ。言うまでもなく、そのコミュニケーションの中心となっているのはインターネットである。ではどこでそのようなコミュニケーションが図られているのか。

工藤伸治のセキュリティ事件簿 シーズン 7 「アリバイの通信密室」 第5回「ウソも方便」 画像
フィクション

工藤伸治のセキュリティ事件簿 シーズン 7 「アリバイの通信密室」 第5回「ウソも方便」

第三者を巻き込んで実行するには、百万円は安すぎる。百万円を手に入れるなら顧客データを盗んで売るなり、もっと手っ取り早い方法もありそうだ。

世界で発生した情報漏えい事件から、該当アカウントを調査するサービス(ソリトン) 画像
新製品・新サービス

世界で発生した情報漏えい事件から、該当アカウントを調査するサービス(ソリトン)

ソリトンは、「漏えいアカウント被害調査サービス」の提供を開始すると発表した。

中小企業向けにセキュアゲートウェイとサイバー補償をサービス化(NECネッツエスアイ、三井住友海上) 画像
新製品・新サービス

中小企業向けにセキュアゲートウェイとサイバー補償をサービス化(NECネッツエスアイ、三井住友海上)

NECネッツエスアイは、三井住友海上と連携し、サイバーリスク補償保険を組み合わせた「S-iDCセキュアゲートウェイサービス type ME」を販売開始したと発表した。

ランサムウェアの認知度が大幅に向上、しかし半数以上がバックアップせず(カスペルスキー) 画像
調査・ホワイトペーパー

ランサムウェアの認知度が大幅に向上、しかし半数以上がバックアップせず(カスペルスキー)

カスペルスキーは、日本のセキュリティ製品ユーザのランサムウェア認知度が大幅に向上したと発表した。

スーパーフードの通販サイトでカード情報が流出、サイトは停止せず対策(フルッタフルッタ) 画像
インシデント・情報漏えい

スーパーフードの通販サイトでカード情報が流出、サイトは停止せず対策(フルッタフルッタ)

フルッタフルッタは、「不正アクセスによるクレジットカード情報流出に関するお詫びとご報告」を発表した。

多少の意識変化はみられるものの、依然として85%がパスワードを使い回す(トレンドマイクロ) 画像
調査・ホワイトペーパー

多少の意識変化はみられるものの、依然として85%がパスワードを使い回す(トレンドマイクロ)

トレンドマイクロは、「パスワードの利用実態調査 2017」の結果を発表した。

特権ID管理製品を日本市場へ、特権ユーザのUBA機能追加可(日本CA) 画像
新製品・新サービス

特権ID管理製品を日本市場へ、特権ユーザのUBA機能追加可(日本CA)

日本CAは、特権アクセス管理ソリューションである「CA Privileged Access Management(PAM)」を日本で初めて提供を開始すると発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×