2017年11月の記事(4 ページ目) | ScanNetSecurity
2026.04.15(水)

2017年11月の記事一覧(4 ページ目)

国内IoTセキュリティ市場、2016年の518億円から2021年には1,250億円(IDC Japan) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

国内IoTセキュリティ市場、2016年の518億円から2021年には1,250億円(IDC Japan)

IDC Japanは、国内IoTセキュリティ市場の2017年~2021年の予測を発表した。

LG Electronics製「Wi-Fi STATION L-02F」に任意コード実行の脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

LG Electronics製「Wi-Fi STATION L-02F」に任意コード実行の脆弱性(JVN)

IPAおよびJPCERT/CCは、NTTドコモが提供するLG Electronics製「Wi-Fi STATION L-02F」に、バッファオーバーフローの脆弱性が存在すると「JVN」で発表した。

Savitech製USBオーディオドライバに、ルートCA証明書を導入される脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Savitech製USBオーディオドライバに、ルートCA証明書を導入される脆弱性(JVN)

IPAおよびJPCERT/CCは、Savitechが提供する一部のUSBオーディオ機器向けドライバに、SavitechのルートCA証明書を、ユーザの許可なくWindowsの信頼されたルート証明機関ストアにインストールする脆弱性が存在すると「JVN」で発表した。

狙われるATM、ネットワーク感染やATMマルウェアの地下市場での販売を確認(トレンドマイクロ) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

狙われるATM、ネットワーク感染やATMマルウェアの地下市場での販売を確認(トレンドマイクロ)

トレンドマイクロはユーロポールと共同で、金融機関のATMを狙ったマルウェアの動向を分析したレポート「最新脅威解説『ATMマルウェア』」を公開した。

Microsoft Windows OS において DLL Hijacking により UAC を回避する手法(Scan Tech Report) 画像
エクスプロイト
株式会社ラック デジタルペンテスト部
株式会社ラック デジタルペンテスト部

Microsoft Windows OS において DLL Hijacking により UAC を回避する手法(Scan Tech Report)

Windows 7 以後の OS で悪用可能な UAC 回避の手法が公開されています。

[今週開催] 日本発の国際サイバーセキュリティ会議 CODE BLUE 2017、三つの挑戦 画像
セミナー・イベント
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

[今週開催] 日本発の国際サイバーセキュリティ会議 CODE BLUE 2017、三つの挑戦

日本発の国際セキュリティ会議 CODE BLUE 2017 が今週、東京 ベルサール新宿グランドで開催される。事務局の篠田佳奈氏に今回新たに挑戦した点について話を聞いた。

セキュリティ関連機器・システム/サービス市場、需要のピークは2019年か(富士経済) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

セキュリティ関連機器・システム/サービス市場、需要のピークは2019年か(富士経済)

富士経済は、セキュリティ関連の主要な機器・システム/サービスの国内市場について調査した報告書「2017 セキュリティ関連市場の将来展望」を発売した。

「フレッツ簡単セットアップツール」のインストーラに任意コード実行の脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「フレッツ簡単セットアップツール」のインストーラに任意コード実行の脆弱性(JVN)

IPAおよびJPCERT/CCは、NTT西日本が提供する「フレッツ簡単セットアップツール」のインストーラに、DLL読み込みに関する脆弱性が存在すると「JVN」で発表した。

アップルがSafari、macOS、iOSなどのアップデートを公開、適用を呼びかけ(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

アップルがSafari、macOS、iOSなどのアップデートを公開、適用を呼びかけ(JVN)

IPAおよびJPCERT/CCは、Apple社が提供する複数の製品に脆弱性が存在すると「JVN」で発表した。

企業のネットワーク管理者必見!Internet Week 2017 セキュリティセッション紹介  第3回「転ばぬ先のIoTセキュリティ~コウカイする前に知るべきこと~」について語る 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

企業のネットワーク管理者必見!Internet Week 2017 セキュリティセッション紹介 第3回「転ばぬ先のIoTセキュリティ~コウカイする前に知るべきこと~」について語る

IoTセキュリティ専門家にIoTセキュリティの現在と現時点における最良の取り組み方について解説いただき、また、顕在化するIoT製品脆弱性への取り組みついて先行者の事例やPSIRTと呼ばれる枠組みについても紹介します。

事例を用い具体的な攻撃手法に焦点をあてた情報セキュリティに関する解説を実施(ドコモgacco) 画像
セミナー・イベント
佐藤亜希@リセマム
佐藤亜希@リセマム

事例を用い具体的な攻撃手法に焦点をあてた情報セキュリティに関する解説を実施(ドコモgacco)

 ドコモgacco(ガッコ)が運営する大規模公開オンライン講座「gacco(ガッコ)」は、11月7日から岩崎学園情報科学専門学校による「情報セキュリティ基礎」講座を開講する。受講はgacco講座同様に無料。初心者の受講も歓迎している。

「その人らしさ」をベースに、なりすましによる不正ログインを検知(サムライズ) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「その人らしさ」をベースに、なりすましによる不正ログインを検知(サムライズ)

サムライズは11月1日、Capyが提供する、なりすましによる不正ログイン対策サービス「Capy リスクベース認証」の販売を開始すると発表した。

新たにCISOを設置、SOCにCSIRTとPSIRT機能を集約し経営体制を強化(東芝) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

新たにCISOを設置、SOCにCSIRTとPSIRT機能を集約し経営体制を強化(東芝)

東芝は、サイバーセキュリティ対応における経営体制の強化について発表した。

トレンドマイクロの管理マネージャに複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

トレンドマイクロの管理マネージャに複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、トレンドマイクロが提供する「Trend Micro Control Manager」に複数の脆弱性が存在すると「JVN」で発表した。

「OpenAM」に、権限のないコンテンツにアクセスされる脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「OpenAM」に、権限のないコンテンツにアクセスされる脆弱性(JVN)

IPAおよびJPCERT/CCは、オープンソース・ソリューション・テクノロジなどが提供する「OpenAM(オープンソース版)」に認証回避の脆弱性が存在すると「JVN」で発表した。

ITだけでなくOT、IoT分野のセキュリティインシデントに早期対応するSOC(日立システムズ) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

ITだけでなくOT、IoT分野のセキュリティインシデントに早期対応するSOC(日立システムズ)

日立システムズは、セキュリティオペレーションセンター「SHIELD 統合SOC」を開設したと発表した。

詐欺サイト検知数が増加、Windowsのフィッシング詐欺サイト増加が一因(BBソフトサービス) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

詐欺サイト検知数が増加、Windowsのフィッシング詐欺サイト増加が一因(BBソフトサービス)

BBソフトサービスは、「インターネット詐欺リポート(2017年9月度)」を発表した。

プロジェクトの中間発表で、IoT機器を攻撃する2つのデモ動画を公開(横浜国立大学、BBソフトサービス) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

プロジェクトの中間発表で、IoT機器を攻撃する2つのデモ動画を公開(横浜国立大学、BBソフトサービス)

横浜国立大学とBBソフトサービスは、IoT機器を狙ったサイバーセキュリティ脅威の一般消費者への影響を調査する共同研究プロジェクトの成果について、中間発表を行った。

「はるか夢の址」アップロード者およびサイト運営者ら9名を逮捕(ACCS) 画像
インシデント・情報漏えい
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「はるか夢の址」アップロード者およびサイト運営者ら9名を逮捕(ACCS)

ACCSによると、9府県警察合同捜査本部は、「はるか夢の址」を通じて漫画作品を権利者に無断で、共謀の上公開していたアップロード者およびサイト運営者ら9名を著作権法違反の疑いで逮捕した。

IT予算に占める情報セキュリティ予算、割合は増加するも金額は減少(カスペルスキー) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

IT予算に占める情報セキュリティ予算、割合は増加するも金額は減少(カスペルスキー)

カスペルスキーは、Kaspersky Labとグローバル調査会社のB2B Internationalによる情報セキュリティリスクに関する年次調査の結果を発表した。

  • 前へ
  • 83件中 64 - 83 件を表示
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×