2017年12月の記事(2 ページ目) | ScanNetSecurity
2024.04.25(木)

2017年12月の記事一覧(2 ページ目)

IPv6は中国が発明、国営新華社通信主張(The Register) 画像
TheRegister

IPv6は中国が発明、国営新華社通信主張(The Register)

国営メディアの新華社通信がIPv6を発明したのは中国だと主張した。

「不安だがパケット節約のため」公衆無線LAN利用アンケート(MMD研究所、マカフィー) 画像
調査・ホワイトペーパー

「不安だがパケット節約のため」公衆無線LAN利用アンケート(MMD研究所、マカフィー)

MMD研究所は、マカフィーと共同で実施した「公衆無線LAN利用者実態調査」の結果を発表した。

7割の日本企業「データガバナンスやGDPRを徹底する文化が根付いていない」(ベリタス) 画像
調査・ホワイトペーパー

7割の日本企業「データガバナンスやGDPRを徹底する文化が根付いていない」(ベリタス)

ベリタスは、グローバルの調査結果「2017 Veritas GDPRレポート」第3章「賞罰 - GDPR に対応するために企業文化を変える方法」を発表した。

Android向け多機能トロイの木馬「Loapi」を発見(カスペルスキー) 画像
脅威動向

Android向け多機能トロイの木馬「Loapi」を発見(カスペルスキー)

カスペルスキーは、Kaspersky Labのリサーチャーが複数モジュールを搭載するAndroid向けの新しいトロイの木馬「Loapi」を発見したと発表した。

海外子会社も対象のサイバーセキュリティ保険プラン(チューリッヒ) 画像
新製品・新サービス

海外子会社も対象のサイバーセキュリティ保険プラン(チューリッヒ)

チューリッヒ保険会社は、サイバーセキュリティ保険の販売を2018年1月1日より開始すると発表した。

株主優待で情報漏えい調査(ソリトン) 画像
新製品・新サービス

株主優待で情報漏えい調査(ソリトン)

ソリトンは、企業などが普段使用しているメールアドレスとパスワードのセットが、サイバー空間に漏えいしているか否かを調査するサービスを、同社の株主を対象に無償で提供する。

[セキュリティホットトピック] Microsoft Office「数式エディタ」に危険な脆弱性、最新版Officeにも影響 画像
コラム

[セキュリティホットトピック] Microsoft Office「数式エディタ」に危険な脆弱性、最新版Officeにも影響

マイクロソフトの統合アプリケーション「Microsoft Office」に、新たな脆弱性「CVE-2017-11882」が存在することが、11月15日に公表されました。これを受け、独立行政法人情報処理推進機構(IPA)も注意を呼びかけています。

「Mirai」に感染したRealtek社製SDK搭載Wi-Fiルータ国内で急増か(警察庁) 画像
脅威動向

「Mirai」に感染したRealtek社製SDK搭載Wi-Fiルータ国内で急増か(警察庁)

警察庁は、「脆弱性が存在するルータを標的とした宛先ポート52869/TCPに対するアクセス及び日本国内からのTelnetによる探索を実施するアクセスの観測等について」とする注意喚起を「@police」において発表した。

「OneThird CMS」に、サーバ内の任意のファイルを削除される脆弱性(JVN) 画像
セキュリティホール・脆弱性

「OneThird CMS」に、サーバ内の任意のファイルを削除される脆弱性(JVN)

IPAおよびJPCERT/CCは、SpiQeソフトウェアが提供するコンテンツ管理システム(CMS)である「OneThird CMS」に、ディレクトリトラバーサルの脆弱性が存在すると「JVN」で発表した。

「制御システムのセキュリティリスク分析ガイド」の利用ガイド公開(IPA) 画像
調査・ホワイトペーパー

「制御システムのセキュリティリスク分析ガイド」の利用ガイド公開(IPA)

IPAは、「制御システムのセキュリティリスク分析ガイド」の「早分かり 活用の手引き」を公開した。

Webアプリケーション攻撃が引き続き増加、DDoS攻撃発信国でドイツが1位に(アカマイ) 画像
調査・ホワイトペーパー

Webアプリケーション攻撃が引き続き増加、DDoS攻撃発信国でドイツが1位に(アカマイ)

アカマイは、2017年第3四半期の「インターネットの現状・セキュリティレポート」を発表した。

劣化したライブラリが招くAndroidアプリのリスク 画像
セミナー・イベント

劣化したライブラリが招くAndroidアプリのリスク

アプリ開発において、オープンソースライブラリやGitHubのようなレポジトリはなくてはならないものだが、そこには落とし穴もある。

炎上や自画撮りなど、13歳以上1万人対象のセキュリティ倫理調査(IPA) 画像
調査・ホワイトペーパー

炎上や自画撮りなど、13歳以上1万人対象のセキュリティ倫理調査(IPA)

IPAは、インターネット利用者を対象に実施した「2017年度 情報セキュリティの脅威に対する意識調査」および「2017年度 情報セキュリティの倫理に対する意識調査」の報告書を公開した。

Webサーバソフト「H2O」に複数の脆弱性、DoS攻撃を受けるおそれ(JVN) 画像
セキュリティホール・脆弱性

Webサーバソフト「H2O」に複数の脆弱性、DoS攻撃を受けるおそれ(JVN)

IPAおよびJPCERT/CCは、奥一穂氏が提供するオープンソースのWebサーバソフトウェア「H2O」に複数の脆弱性が存在すると「JVN」で発表した。

管理者とユーザー、長期休暇前後のセキュリティ対策の違い(JPCERT/CC) 画像
脅威動向

管理者とユーザー、長期休暇前後のセキュリティ対策の違い(JPCERT/CC)

JPCERT/CCは、「長期休暇に備えて 2017/12」として、冬の長期休暇期間におけるコンピュータセキュリティインシデント発生の予防および緊急時の対応に関して、要点をまとめ発表した。

MUFGカード騙るフィッシングメール、文面にはつながりのない文章が散見(フィッシング対策協議会) 画像
脅威動向

MUFGカード騙るフィッシングメール、文面にはつながりのない文章が散見(フィッシング対策協議会)

フィッシング対策協議会は、MUFGカードを騙るフィッシングメールが出回っているとして、注意喚起を発表した。

日本のIoTウイルス感染が増加、前月比約94倍世界4位に(横浜国立大学、BBSS) 画像
調査・ホワイトペーパー

日本のIoTウイルス感染が増加、前月比約94倍世界4位に(横浜国立大学、BBSS)

横浜国立大学とBBSSは、共同研究プロジェクトによる「11月度IoTサイバー脅威分析リポート」を発表した。

スクリプトをベースとしたマルウェアが約7割(ウォッチガード) 画像
調査・ホワイトペーパー

スクリプトをベースとしたマルウェアが約7割(ウォッチガード)

ウォッチガードは、米WatchGuard Technologies社による「インターネットセキュリティレポート」の最新版を発表した。

教育委員会向けネットワーク分離、VMware NSX等活用(ユニアデックス) 画像
新製品・新サービス

教育委員会向けネットワーク分離、VMware NSX等活用(ユニアデックス)

ユニアデックスは、教育委員会向けネットワーク分離ソリューション」パッケージの提供を開始したと発表した。

日本, EU, シンガポール他各国の個人情報保護法令比較、GDPRは 画像
海外情報

日本, EU, シンガポール他各国の個人情報保護法令比較、GDPRは

EMCジャパンは、GRC(ガバナンス・リスク・コンプライアンス)プラットフォームの最新版「RSA Archer Suite v6.3」を発表した。

Apple IDのセキュリティ質問のニセ設定ページに誘導(フィッシング対策協議会) 画像
脅威動向

Apple IDのセキュリティ質問のニセ設定ページに誘導(フィッシング対策協議会)

フィッシング対策協議会は、Appleを騙るフィッシングメールで新たなリンク先が確認されたとして、注意喚起を発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×