2018年1月の記事(3 ページ目) | ScanNetSecurity
2024.04.27(土)

2018年1月の記事一覧(3 ページ目)

専門学校・高専対象の脆弱性発見コンテスト、「ペンテスター」になって授業ではできない体験を 画像
セミナー・イベント

専門学校・高専対象の脆弱性発見コンテスト、「ペンテスター」になって授業ではできない体験を

三井物産セキュアディレクション(MBSD)は、全国の専門学校生・高等専門学校生を対象にしたセキュリティコンテスト「MBSD Cybersecurity Challenges 2017」を実施した。

「ISC BIND 9」および「ISC DHCP」に、DoS攻撃を受ける脆弱性(JVN) 画像
セキュリティホール・脆弱性

「ISC BIND 9」および「ISC DHCP」に、DoS攻撃を受ける脆弱性(JVN)

IPAおよびJPCERT/CCは、「ISC BIND 9」および「ISC DHCP」にDoS攻撃を受ける脆弱性が存在すると、「JVN」で発表した。

「Oracle Java SE」に、DoS攻撃やリモートコード実行の脆弱性(JPCERT/CC) 画像
セキュリティホール・脆弱性

「Oracle Java SE」に、DoS攻撃やリモートコード実行の脆弱性(JPCERT/CC)

JPCERT/CCは、「2018年 1月 Oracle Java SE のクリティカルパッチアップデートに関する注意喚起」を発表した。

新たなマルウェアサンプルの数が四半期として過去最大に--四半期レポート(マカフィー) 画像
調査・ホワイトペーパー

新たなマルウェアサンプルの数が四半期として過去最大に--四半期レポート(マカフィー)

マカフィーは、2017年第3四半期の脅威レポートを発表した。

サイバーセキュリティ月間詳細発表、省庁対抗サイバーEKIDEN(攻撃対処訓練)も(NISC) 画像
セミナー・イベント

サイバーセキュリティ月間詳細発表、省庁対抗サイバーEKIDEN(攻撃対処訓練)も(NISC)

NISCは、2018年「サイバーセキュリティ月間」の実施について詳細を発表した。

GDPR対応、オンプレよりクラウドが複雑と4分の3が認識--グローバル調査(ジェムアルト) 画像
調査・ホワイトペーパー

GDPR対応、オンプレよりクラウドが複雑と4分の3が認識--グローバル調査(ジェムアルト)

ジェムアルトは、クラウドサービスにおけるデータ保護とセキュリティ対策の動向把握を目的とした「2018 Global Cloud Data Security Study」の調査結果を発表した。

インシデント報告件数は前四半期から横ばい、「Webサイト改ざん」は減少(JPCERT/CC) 画像
脅威動向

インシデント報告件数は前四半期から横ばい、「Webサイト改ざん」は減少(JPCERT/CC)

JPCERT/CCは、2017年10月1日から12月31日までの四半期における「インシデント報告対応レポート」および「活動概要」を公開した。

子どもの安全なスマホ利用方法を考える「保護者向けセキュリティカフェ」を開催(トレンドマイクロ) 画像
セミナー・イベント

子どもの安全なスマホ利用方法を考える「保護者向けセキュリティカフェ」を開催(トレンドマイクロ)

 トレンドマイクロは、子どものスマートフォン(スマホ)やインターネット利用に不安を抱えている保護者を対象としたイベント「保護者向けセキュリティカフェ」を2018年1月より順次、東京・名古屋・大阪・福岡の4会場にて開催する。参加費は無料だが、予約が必要。

サイバーセキュリティ技術者の「職人技」どこまで標準化できるか 画像
新製品・新サービス

サイバーセキュリティ技術者の「職人技」どこまで標準化できるかPR

セキュリティ診断事業のこうした特徴や課題は、熟練職人が支えていた時代の金型製造やソフトウェアテストの業界とよく似ている。

第三者による不正アクセスで最大93,014名の会員情報が流出の可能性(幻冬舎) 画像
インシデント・情報漏えい

第三者による不正アクセスで最大93,014名の会員情報が流出の可能性(幻冬舎)

株式会社幻冬舎は1月15日、同社が運営する幻冬舎plusが第三者による不正アクセスにより、会員情報の一部が流出した可能性があることが判明したと発表した。

ASEANの重要戦略拠点タイに現地法人設立、エリア拡大(NTTセキュリティ) 画像
新製品・新サービス

ASEANの重要戦略拠点タイに現地法人設立、エリア拡大(NTTセキュリティ)

NTTセキュリティは、タイに現地法人を設立したと発表した。

産業制御システム向けアセスメントとGEの不正アクセス対策製品(NEC) 画像
新製品・新サービス

産業制御システム向けアセスメントとGEの不正アクセス対策製品(NEC)

NECは、産業制御システム向けの「OTセキュリティ・アセスメントサービス」と、産業制御システム特有の通信に対応したGEの不正アクセス対策製品「OTセキュリティ・アプライアンス OpShield」を販売開始した。

工場内の脅威を可視化、3社協同ソリューション(萩原電気、トレンドマイクロ、アラクサラネットワークス) 画像
新製品・新サービス

工場内の脅威を可視化、3社協同ソリューション(萩原電気、トレンドマイクロ、アラクサラネットワークス)

萩原電気、トレンドマイクロ、アラクサラの3社は、製造業をターゲットとした工場内脅威可視化ソリューション「In-Line Security Monitor」を共同開発し、萩原電気が2018年4月より提供を開始すると発表した。

Oracle WebLogic Serverにコインマイナーを仕込まれる報告、パッチ適用を(IPA) 画像
脅威動向

Oracle WebLogic Serverにコインマイナーを仕込まれる報告、パッチ適用を(IPA)

IPAは、「Oracle WebLogic Server の脆弱性(CVE-2017-10271)を悪用する攻撃事例について」とする注意喚起を発表した。

Oracle Weblogic Server の wls-wsat コンポーネントにおけるデシリアライゼーションの不備により遠隔から任意のコードが実行可能となる脆弱性(Scan Tech Report) 画像
エクスプロイト

Oracle Weblogic Server の wls-wsat コンポーネントにおけるデシリアライゼーションの不備により遠隔から任意のコードが実行可能となる脆弱性(Scan Tech Report)

Oracle Weblogic Server に、遠隔から任意のコードが実行可能となる脆弱性が報告されています。

海外拠点のヒアリングと診断、他社比較サービス(NRIセキュア) 画像
新製品・新サービス

海外拠点のヒアリングと診断、他社比較サービス(NRIセキュア)

NRIセキュアは、企業の海外拠点における情報セキュリティの実態を正確に可視化し、適切な対策につなげるサービス「グローバルセキュリティアセスメント」の提供を開始した。

不正侵入は2割増加、DoS攻撃は2.5倍以上の増加--12月のアクセス観測状況(警察庁) 画像
ブックレビュー

不正侵入は2割増加、DoS攻撃は2.5倍以上の増加--12月のアクセス観測状況(警察庁)

警察庁は、同庁のセンサーに対するアクセス観測状況をまとめた「平成29年12月期観測資料」を「@police」において公開した。

[セキュリティ ホットトピック] 教育現場のセキュリティは2018年の重要課題に 画像
コラム

[セキュリティ ホットトピック] 教育現場のセキュリティは2018年の重要課題に

そうした背景からか、大学への不正アクセスとこれに伴う情報流出が、国内でも徐々に増加を見せています。

ビットコイン総合サービス「Zaif」でのAPIキー不正使用などについて報告(テックビューロ) 画像
インシデント・情報漏えい

ビットコイン総合サービス「Zaif」でのAPIキー不正使用などについて報告(テックビューロ)

テックビューロは、ビットコイン総合サービス「Zaif」において、1月6日から7日未明にかけて発生したAPIキーの不正利用、および1月9日に報告された不正アクセスおよび不正出金に関して発表した。

GDPR施行後を見据えたクラウド利用を--グローバル調査(ウィンマジック・ジャパン) 画像
調査・ホワイトペーパー

GDPR施行後を見据えたクラウド利用を--グローバル調査(ウィンマジック・ジャパン)

ウィンマジック・ジャパンは、企業のクラウド利用に関する調査結果を発表した。

「Lhaplus」v 1.73及びそれ以前に意図しないファイルが生成される脆弱性、最新版へ更新を(JVN) 画像
セキュリティホール・脆弱性

「Lhaplus」v 1.73及びそれ以前に意図しないファイルが生成される脆弱性、最新版へ更新を(JVN)

IPAおよびJPCERT/CCは、Schezoが提供するファイルの圧縮・展開を行うWindows向けソフトウェア「Lhaplus」に検証不備の脆弱性が存在すると発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×