2017年12月の記事(3 ページ目) | ScanNetSecurity
2025.12.14(日)

2017年12月の記事一覧(3 ページ目)

AdobeやMS等14種類415本の不正コピーを匿名通報、国内史上最高額1億7千万円(BSA) 画像
インシデント・情報漏えい
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

AdobeやMS等14種類415本の不正コピーを匿名通報、国内史上最高額1億7千万円(BSA)

BSAは、複数のBSA加盟企業と、愛知県所在の電子部品関連製造装置等の製造・販売会社グループ(A社)との間において、A社によるビジネスソフトウェアの著作権侵害に関し、調停が成立したと発表した。

JSOC監視対象をエンドポイントに拡張、マネージドEDRサービス提供(ラック) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

JSOC監視対象をエンドポイントに拡張、マネージドEDRサービス提供(ラック)

ラックは、企業のPCを狙う高度なサイバー攻撃を常時監視し、被害発生時には遠隔からインシデント対応の支援をする「マネージドEDRサービス」を、2018年1月から、マイクロソフト社の「Windows Defender ATP」を利用する企業向けに提供すると発表した。

アップルがSafari、macOS、iOSなどのアップデートを公開、適用を呼びかけ(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

アップルがSafari、macOS、iOSなどのアップデートを公開、適用を呼びかけ(JVN)

IPAおよびJPCERT/CCは、Apple社が提供する複数の製品に脆弱性が存在すると「JVN」で発表した。

GDPR違反への恐喝などさまざまな手口模索--2018年サイバー犯罪脅威予測(トレンドマイクロ) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

GDPR違反への恐喝などさまざまな手口模索--2018年サイバー犯罪脅威予測(トレンドマイクロ)

トレンドマイクロは、2018年の国内外における脅威動向を予測したレポート「2018年セキュリティ脅威予測」を公開した。

ロシアが中印らと独自インターネット構築か、グローバルDNS分裂の危機を追う(The Register) 画像
TheRegister
The Register誌特約記事
The Register誌特約記事

ロシアが中印らと独自インターネット構築か、グローバルDNS分裂の危機を追う(The Register)

ロシアが「独自のインターネット」の構築を目指している。ヴラジミール・プーチン大統領が今月署名した文書に触れつつ、ロシア国内の複数の情報源がそう伝えてきた。

x86 アーキテクチャに潜む脆弱性、未定義命令実行後の挙動 画像
セミナー・イベント
中尾 真二
中尾 真二

x86 アーキテクチャに潜む脆弱性、未定義命令実行後の挙動

加えて、x86にはドキュメントに載っていない命令が存在する。

工藤伸治のセキュリティ事件簿 シーズン 7 「アリバイの通信密室」 第14回「Bitcoinアプリ」 画像
コラム
一田 和樹
一田 和樹

工藤伸治のセキュリティ事件簿 シーズン 7 「アリバイの通信密室」 第14回「Bitcoinアプリ」

だが、動機がわからなかった。それだけが問題だった。社長と会ってそれがわかった。あんたはずっと以前から社長の隠し口座の金を狙っていたが、チャンスがなかった。ないなら無理矢理作ろうってことで今回の事件を思いついた。

教員のログイン情報でシステムなどに不正アクセス、8万件以上の個人情報が漏えい(大阪大学) 画像
インシデント・情報漏えい
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

教員のログイン情報でシステムなどに不正アクセス、8万件以上の個人情報が漏えい(大阪大学)

大阪大学は、不正アクセスによる個人情報漏えいが判明したと発表した。

カスペルスキーに関する一連の報道に対し、代表取締役社長の川合氏が言及 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

カスペルスキーに関する一連の報道に対し、代表取締役社長の川合氏が言及

カスペルスキーは、記者発表会を開催した。その冒頭に同社の取締役社長である川合林太郎氏が登壇し、最近話題になっている同社に関する一連の報道について述べた。

月例セキュリティ情報を公開、修正プログラムの早急な適用を呼びかけ(IPA) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

月例セキュリティ情報を公開、修正プログラムの早急な適用を呼びかけ(IPA)

IPAは、「Microsoft 製品の脆弱性対策について(2017年12月)」を発表した。

「Adobe Flash Player」に脆弱性、グローバル設定がリセットされる可能性(JPCERT/CC) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「Adobe Flash Player」に脆弱性、グローバル設定がリセットされる可能性(JPCERT/CC)

JPCERT/CCは、「Adobe Flash Player」の脆弱性(APSB17-42)に関する注意喚起を発表した。

複数のTLS実装に、暗号化通信データを解読される脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

複数のTLS実装に、暗号化通信データを解読される脆弱性(JVN)

IPAおよびJPCERT/CCは、複数のTLS実装が「Bleichenbacher攻撃」への対策が不十分であり、脆弱性が存在すると「JVN」で発表した。

[数字でわかるサイバーセキュリティ] FormBook、圧縮ファイル添付攻撃で日本も上位10位内の標的国に 画像
コラム
冨岡 晶( Akira Tomioka )
冨岡 晶( Akira Tomioka )

[数字でわかるサイバーセキュリティ] FormBook、圧縮ファイル添付攻撃で日本も上位10位内の標的国に

航空業界、防衛業界、製造業界から情報を盗み出すことを狙ったマルウェア「FormBook」が、電子メールにより大量に出回っていることが判明しました。米セキュリティ企業のFire Eyeが、10月5日に公式ブログにて公表しました。

2016年度の国内SIEM市場は39.8億円、2021年度には66億円規模へ(ITR) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

2016年度の国内SIEM市場は39.8億円、2021年度には66億円規模へ(ITR)

ITRは、国内のSIEM(Security Information and Event Management)市場規模推移および予測を発表した。

Androidアプリ「Qt for Android」に任意コマンド実行など複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Androidアプリ「Qt for Android」に任意コマンド実行など複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、The Qt Companyが提供するAndroidアプリ「Qt for Android」に複数の脆弱性が存在すると「JVN」で発表した。

Microsoft Office の数式エディタにおけるバッファオーバーフローの脆弱性(Scan Tech Report) 画像
エクスプロイト
株式会社ラック デジタルペンテスト部
株式会社ラック デジタルペンテスト部

Microsoft Office の数式エディタにおけるバッファオーバーフローの脆弱性(Scan Tech Report)

Microsoft Office の数式エディタに、スタックベースのバッファオーバーフローの脆弱性が報告されています。

Scan勉強会「サイバー空間における日本企業及団体の情報漏えい実態」開催(イード) 画像
セミナー・イベント
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Scan勉強会「サイバー空間における日本企業及団体の情報漏えい実態」開催(イード)

イード ScanNetSecurityは、Scan勉強会#03「サイバー空間における日本企業及団体の情報漏えい実態」を12月18日に開催すると発表した。

OSSのデータ収集ツール「Fluentd」に任意コマンド実行などの脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

OSSのデータ収集ツール「Fluentd」に任意コマンド実行などの脆弱性(JVN)

IPAおよびJPCERT/CCは、CNCFが提供するオープンソースのデータ収集ツール「Fluentd」に、エスケープシーケンスインジェクションの脆弱性が存在すると「JVN」で発表した。

C&Cサーバへの攻撃デモ、サイバーセキュリティに報復攻撃は認められるべきか 画像
セミナー・イベント
中尾 真二
中尾 真二

C&Cサーバへの攻撃デモ、サイバーセキュリティに報復攻撃は認められるべきか

積極的に攻撃(反撃)する意図はなくても、高度な予防措置の研究は必然的に相手側への干渉やアクセス(=攻撃)が不可避な領域に入ったのが現代のサイバー攻防だ。

捜査中だった米大統領選に使用されたサーバのデータが消失(The Register) 画像
TheRegister
The Register誌特約記事
The Register誌特約記事

捜査中だった米大統領選に使用されたサーバのデータが消失(The Register)

選挙センターに報告したにもかかわらず、このセキュリティホールはその後7ヶ月の間、何の対策もなく放っておかれた。

工藤伸治のセキュリティ事件簿 シーズン 7 「アリバイの通信密室」 第13回「ふたりの吉沢」 画像
コラム
一田 和樹
一田 和樹

工藤伸治のセキュリティ事件簿 シーズン 7 「アリバイの通信密室」 第13回「ふたりの吉沢」

「なにを言ってるんです? サムズブロスの社員が周りにいて、監視カメラにも映ってたはずじゃないですか」

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×