2017年11月の記事 | ScanNetSecurity
2026.04.15(水)

2017年11月の記事一覧

「StreamRelay.net.exe」および「sDNSProxy.exe」にDoS攻撃を受ける脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「StreamRelay.net.exe」および「sDNSProxy.exe」にDoS攻撃を受ける脆弱性(JVN)

IPAおよびJPCERT/CCは、佐名木智貴氏が提供する「StreamRelay.net.exe」および「sDNSProxy.exe」にDoSの脆弱性が存在すると「JVN」で発表した。

「macOS High Sierra」に、rootユーザを悪用される脆弱性(JPCERT/CC) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「macOS High Sierra」に、rootユーザを悪用される脆弱性(JPCERT/CC)

JPCERT/CCは、「macOS High Sierra の設定に関する注意喚起」を発表した。

「情報漏えいを起こした企業とは取引しない」反面、自身の意識は低い(ジェムアルト) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「情報漏えいを起こした企業とは取引しない」反面、自身の意識は低い(ジェムアルト)

ジェムアルトは、同社とVanson Bourneによる調査「Data Breaches and Customer Loyalty 2017」の結果を発表した。

「Trend Micro IoT Security」が自動車向けシステムに対応(トレンドマイクロ) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「Trend Micro IoT Security」が自動車向けシステムに対応(トレンドマイクロ)

トレンドマイクロは、メンター,シーメンス・ビジネスが提供する「Mentor Automotive ConnectedOS」に、トレンドマイクロのIoT機器向けセキュリティソリューション「Trend Micro IoT Security」が対応したと発表した。

IPAのガイドに沿った、制御システム向けのリスク分析支援サービスを提供(KPMGコンサルティング) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

IPAのガイドに沿った、制御システム向けのリスク分析支援サービスを提供(KPMGコンサルティング)

KPMGコンサルティングは、IPAより発行された「制御システムのセキュリティリスク分析ガイド」に沿った、資産ベースと事業被害ベースによるリスク分析支援サービスの提供を開始すると発表した。

[セキュリティホットトピック] まるで海外アングラサイト? 中学生がフリマアプリでウイルス売買し書類送検 画像
コラム
冨岡 晶( Akira Tomioka )
冨岡 晶( Akira Tomioka )

[セキュリティホットトピック] まるで海外アングラサイト? 中学生がフリマアプリでウイルス売買し書類送検

奈良県警は9月、フリーマーケットアプリ「メルカリ」に、コンピュータウイルスを出品していたとして、中学2年生(13歳)を児童相談所に通告しました。この中学生から情報を購入していた14~19歳の少年4人も、あわせて書類送検されています。

2017年度国内IT市場規模12兆円、今後ゆるやかな増加(矢野経済研究所) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

2017年度国内IT市場規模12兆円、今後ゆるやかな増加(矢野経済研究所)

矢野経済研究所は、国内民間企業のIT投資実態と今後の動向に関する「国内企業のIT投資実態と予測 2017」を発表した。

シミュレーションゲーム「データセンターアタック」(トレンドマイクロ) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

シミュレーションゲーム「データセンターアタック」(トレンドマイクロ)

トレンドマイクロは、サーバセキュリティビデオシミュレーションゲーム「Data Center Attack」の無償提供を開始したと発表した。

中小企業向けクラウドセキュアメールサービス提供(JBCC、サイバーソリューションズ) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

中小企業向けクラウドセキュアメールサービス提供(JBCC、サイバーソリューションズ)

JBCCとサイバーソリューションズは、協業を強化し、中堅中小企業向けにクラウド型のセキュアメールサービス「CYBERMAILΣ」を提供すると発表した。

Windows PCに指紋認証を追加できる「USB指紋認証アダプタ」を発売(ミヨシ) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Windows PCに指紋認証を追加できる「USB指紋認証アダプタ」を発売(ミヨシ)

ミヨシは、「USB指紋認証アダプタ USE-FP01」を12月上旬より、全国の家電量販店にて順次販売すると発表した。

IT資産管理ツール「QND」にファイルの改ざんや取得の脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

IT資産管理ツール「QND」にファイルの改ざんや取得の脆弱性(JVN)

IPAおよびJPCERT/CCは、クオリティソフトが提供するIT資産管理ツール「QND Advance/Standard」に、ディレクトリトラバーサルの脆弱性が存在すると「JVN」で発表した。

Microsoft .NET Framework における WSDL パーサでの値検証不備により遠隔から任意のコードが実行可能となる脆弱性(Scan Tech Report) 画像
エクスプロイト
株式会社ラック デジタルペンテスト部
株式会社ラック デジタルペンテスト部

Microsoft .NET Framework における WSDL パーサでの値検証不備により遠隔から任意のコードが実行可能となる脆弱性(Scan Tech Report)

Microsoft .NET Framework に遠隔から任意のコードが実行可能となる脆弱性が報告されています。当該脆弱性を悪用する悪意のあるファイルを開いてしまった場合、遠隔から任意のコードを実行され、攻撃者に端末の制御を奪われてしまう可能性があります。

「Norton for Mac」のインストーラに脆弱性、中間者攻撃を受ける可能性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「Norton for Mac」のインストーラに脆弱性、中間者攻撃を受ける可能性(JVN)

IPAおよびJPCERT/CCは、Symantec社が提供する「Norton for Mac」のインストーラ「Install Norton Security for Mac」に、SSLサーバ証明書の検証不備の脆弱性が存在すると「JVN」で発表した。

サポート終了のモバイルルータ「PWR-Q200」に脆弱性、使用中止を呼びかけ(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

サポート終了のモバイルルータ「PWR-Q200」に脆弱性、使用中止を呼びかけ(JVN)

IPAおよびJPCERT/CCは、NTT東日本が提供するモバイルWi-Fiルータ「PWR-Q200」に、DNSキャッシュポイズニング攻撃が可能となる脆弱性が存在すると「JVN」で発表した。

AIや機械学習による自動化がさまざまなサイバー攻撃に活用、2018年予想(フォーティネット) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

AIや機械学習による自動化がさまざまなサイバー攻撃に活用、2018年予想(フォーティネット)

フォーティネットは、FortiGuard Labsの脅威研究チームによる2018年の脅威動向の予測を発表した。

IoT機器への攻撃は継続して発生、マルウェアは減少傾向(横浜国立大学、BBSS) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

IoT機器への攻撃は継続して発生、マルウェアは減少傾向(横浜国立大学、BBSS)

横浜国立大学とBBSSは、共同研究プロジェクトによる「10月度IoTサイバー脅威分析リポート」を発表した。

CODE BLUEのハッキングコンテストで優勝、賞金2万ドルを獲得(NHNテコラス) 画像
セミナー・イベント
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

CODE BLUEのハッキングコンテストで優勝、賞金2万ドルを獲得(NHNテコラス)

NHNテコラスは、「CODE BLUE 2017」において、NHNテコラスとNSHCの共同チームが出場したハッキングコンテスト「hack2win」で優勝したと発表した。

どこかへ跳んでいけ、出来の悪いラビット(The Register) 画像
TheRegister
The Register誌特約記事
The Register誌特約記事

どこかへ跳んでいけ、出来の悪いラビット(The Register)

WannaCryptやNotPetyaの感染に比べてはるかに深刻度の低いものであることがすでに明らかになっている。

工藤伸治のセキュリティ事件簿 シーズン 7 「アリバイの通信密室」 第11回「五十四歳」 画像
フィクション
一田 和樹
一田 和樹

工藤伸治のセキュリティ事件簿 シーズン 7 「アリバイの通信密室」 第11回「五十四歳」

表紙と目次だけ見て答えた社長に、オレは、犯行可能人物のページを見るように促した。

ソニーの複数のファイル管理ツールに任意コード実行の脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

ソニーの複数のファイル管理ツールに任意コード実行の脆弱性(JVN)

IPAおよびJPCERT/CCは、ソニーグループが提供するファイル管理ツール「Media Go」および「Music Center for PC」のインストーラに、DLL読み込みに関する脆弱性が存在すると「JVN」で発表した。

イスラエルのサイバー防衛たてつけ~視察団報告 画像
業界動向
中尾 真二
中尾 真二

イスラエルのサイバー防衛たてつけ~視察団報告

イスラエルで毎年開催される「Cyber Week」に合わせて、日本の研究者や企業関係者が同国のサイバーセキュリティ状況を視察する調査団が派遣された。その概要報告が10月に都内で行われた。

  • 83件中 1 - 21 件を表示
  • 次へ
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×