2018年3月の記事 | ScanNetSecurity
2026.10.12(月)

2018年3月の記事一覧

中国が脆弱性情報共有データベース改ざん、諜報機関との関係隠蔽(The Register) 画像
TheRegister
The Register誌特約記事
The Register誌特約記事

中国が脆弱性情報共有データベース改ざん、諜報機関との関係隠蔽(The Register)

中国は、情報セキュリティの脆弱性を報告するプロセスに諜報機関が関わっていることを隠蔽するため、脆弱性情報共有データベースを改ざんした。

“最新”セキュリティソリューションにひと泡吹かせる、“枯れた”Webフィルタリング技術でサイバー攻撃を防ぐオドロキの方法 ~ アルプス システム インテグレーション(ALSI ) 画像
新製品・新サービス
取材:中尾 真二 / 文:高橋 潤哉
取材:中尾 真二 / 文:高橋 潤哉

“最新”セキュリティソリューションにひと泡吹かせる、“枯れた”Webフィルタリング技術でサイバー攻撃を防ぐオドロキの方法 ~ アルプス システム インテグレーション(ALSI )PR

 高度なサイバー攻撃に対しては近年、Sandboxを嚆矢として、SIEM を設置したトラフィック解析、UBA によるユーザー挙動分析被害発生後のための CSIRT 設立、サイバー保険の利用等々、実にさまざまなアプローチが行われている。そんな先端製品や技術がしのぎを削る状況のもとで、20年以上前に誕生した「枯れた」セキュリティ対策技術を用いて、最新のサイバー脅威に対抗する。そんな難問に挑んだのがアルプス システム インテグレーション株式会社(以下 ALSI )だ。

バッファロー製Wi-Fiルータ「WZR-1750DHP2」に複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

バッファロー製Wi-Fiルータ「WZR-1750DHP2」に複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、バッファローが提供するWi-Fiルータ「WZR-1750DHP2」に複数の脆弱性が存在すると「JVN」で発表した。

「Drupal」に、リモートからシステムデータを改変されるなどの脆弱性(JPCERT/CC、IPA) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「Drupal」に、リモートからシステムデータを改変されるなどの脆弱性(JPCERT/CC、IPA)

JPCERT/CCは、「Drupal」の脆弱性(CVE-2018-7600)に関する注意喚起を発表した。

経営・事業の役割に必要な権限が与えられていない--CISOの課題が明らかに(IPA) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

経営・事業の役割に必要な権限が与えられていない--CISOの課題が明らかに(IPA)

IPAは、「CISO等セキュリティ推進者の経営・事業に関する役割調査」報告書について発表した。

暗号通貨採掘 8500 % 増、サイバー犯罪者のゴールドラッシュ(シマンテック) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

暗号通貨採掘 8500 % 増、サイバー犯罪者のゴールドラッシュ(シマンテック)

シマンテックは、「インターネットセキュリティ脅威レポート第 23号(ISTR: Internet Security Threat Report, Volume 23)」を公開した。

セキュリティマネージド型・クラウド型サービス市場規模が1千億円を超える(ミック経済研究所) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

セキュリティマネージド型・クラウド型サービス市場規模が1千億円を超える(ミック経済研究所)

ミック経済研究所は、「情報セキュリティマネージド型・クラウド型サービス市場の現状と展望2018」を発刊したと発表した。

教育委員会ネットワーク内の一部のサーバに不正アクセスを確認(前橋市) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

教育委員会ネットワーク内の一部のサーバに不正アクセスを確認(前橋市)

群馬県前橋市は3月28日、同市教育委員会ネットワーク内の一部のサーバに不正アクセスが確認されたことが判明したと発表した。

「エンタープライズ」「コンシューマ」「IoT」を柱に、最適なSOCを展開(トレンドマイクロ) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「エンタープライズ」「コンシューマ」「IoT」を柱に、最適なSOCを展開(トレンドマイクロ)

トレンドマイクロは、2018年の事業戦略を発表した。

EDRと次世代AVをクラウドサービス化、マネージドサービスも提供(ソリトン) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

EDRと次世代AVをクラウドサービス化、マネージドサービスも提供(ソリトン)

ソリトンは、サイバーセキュリティ対策のEDRとNGAVのハイブリッド製品「InfoTrace Mark II for Cyber」の運用を支援するマネージドサービス「Mark II Cloud」の提供を開始した。

WordPress において script-loader.php を悪用してサービス不能攻撃が可能となる脆弱性(Scan Tech Report) 画像
エクスプロイト
株式会社ラック デジタルペンテスト部
株式会社ラック デジタルペンテスト部

WordPress において script-loader.php を悪用してサービス不能攻撃が可能となる脆弱性(Scan Tech Report)

WordPress にサービス不能攻撃が可能となる脆弱性が報告されています。

トップとビリで売上3倍差!セキュリティへの取り組みが命運を分けた Hardening 2017 Fes 画像
セミナー・イベント
かのう よしこ
かのう よしこ

トップとビリで売上3倍差!セキュリティへの取り組みが命運を分けた Hardening 2017 Fes

「参加者たち自ら “Hardening” について思うところは無いのか」――こんな問いかけがきこえてくる。

「OpenSSL」がアップデートを公開、DoSなど複数の脆弱性に対応(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「OpenSSL」がアップデートを公開、DoSなど複数の脆弱性に対応(JVN)

IPAおよびJPCERT/CCは、OpenSSL Projectが提供する「OpenSSL」に複数の脆弱性が存在すると「JVN」で発表した。

感染したことを検知できないケースも--一般家庭のIoT機器への脅威調査(横浜国立大学、BBSS) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

感染したことを検知できないケースも--一般家庭のIoT機器への脅威調査(横浜国立大学、BBSS)

横浜国立大学とBBSSは、IoT機器を狙ったサイバーセキュリティ脅威の一般消費者への影響を調査する共同研究プロジェクトについて、最終報告書を公開した。

データリテラシー調査、日本は低い結果だがデータ活用への期待は高まる(クリックテック・ジャパン) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

データリテラシー調査、日本は低い結果だがデータ活用への期待は高まる(クリックテック・ジャパン)

クリックテック・ジャパンは、日本およびアジア太平洋地域のデータリテラシーに関する独自調査の結果を発表した。

Webブラウザ別、SSLサーバ証明書の安全チェック方法(フィッシング対策協議会) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Webブラウザ別、SSLサーバ証明書の安全チェック方法(フィッシング対策協議会)

フィッシング対策協議会は、「各ブラウザによる SSL サーバー証明書の表示の違い」について発表した。

Apache HTTP Web Server 2.4系に複数の脆弱性、アップデートを呼びかけ(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Apache HTTP Web Server 2.4系に複数の脆弱性、アップデートを呼びかけ(JVN)

IPAおよびJPCERT/CCは、Apache Software Foundationが提供する「Apache HTTP Web Server 2.4系」に複数の脆弱性が存在すると「JVN」で発表した。

配布資料の黒塗りが不十分で個人情報が漏えい(経済産業省) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

配布資料の黒塗りが不十分で個人情報が漏えい(経済産業省)

経済産業省は3月26日、配布した資料の個人情報の黒塗りが不十分なため個人情報が漏えいする事案が発生したと発表した。

国産WAFサービスをマレーシア、タイ、ベトナムで販売(フューチャースピリッツ) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

国産WAFサービスをマレーシア、タイ、ベトナムで販売(フューチャースピリッツ)

フューチャースピリッツは、国産のクラウド型WAFサービスを、海外子会社を通じてマレーシア、タイ、ベトナムにおいて同日より販売を開始したと発表した。

クラウドとオンプレ向けCDN、DDoS対策、WAF(ユニアデックス) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

クラウドとオンプレ向けCDN、DDoS対策、WAF(ユニアデックス)

ユニアデックスは、日本ユニシスグループが提供するU-Cloud IaaSのサービスカテゴリ「U-Cloudフェデレーション」シリーズを拡張、「U-Cloud CDNサービス+DDoS攻撃/WAF対策」として同日より提供を開始したと発表した。

インシデント対応ボードゲーム金融版提供、FISC手引書を元に(トレンドマイクロ) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

インシデント対応ボードゲーム金融版提供、FISC手引書を元に(トレンドマイクロ)

トレンドマイクロは、「インシデント対応ボードゲーム 金融版」の無償提供を開始したと発表した。

製造、小売では実施すべきセキュリティ対策を委託先に明示せず(IPA) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

製造、小売では実施すべきセキュリティ対策を委託先に明示せず(IPA)

IPAは、「ITサプライチェーンの業務委託におけるセキュリティインシデント及びマネジメントに関する調査」報告書を公開した。

楽天の注文確認を装うフィッシング、入力後にマルウェアサイトへ誘導(フィッシング対策協議会) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

楽天の注文確認を装うフィッシング、入力後にマルウェアサイトへ誘導(フィッシング対策協議会)

フィッシング対策協議会は、楽天を騙るフィッシングメールが出回っているとして注意喚起を発表した。

脅威情報などをカスタマイズ、独自統合型プラットフォーム(東陽テクニカ) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

脅威情報などをカスタマイズ、独自統合型プラットフォーム(東陽テクニカ)

東陽テクニカは、同社の社内カンパニーであるSLCが独自統合型プラットフォーム「TOYOクラウド」を開発、4月1日よりリリースすると発表した。

侵入後の攻撃を挙動分析するクラウドアプリ「Magnifier」(パロアルトネットワークス) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

侵入後の攻撃を挙動分析するクラウドアプリ「Magnifier」(パロアルトネットワークス)

パロアルトネットワークスは、侵入後の攻撃に対する挙動分析クラウドアプリケーション「Magnifier」を日本市場で提供開始すると発表した。

業務用PCからファイルサーバへアクセスし人事情報を不正閲覧(東松島市) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

業務用PCからファイルサーバへアクセスし人事情報を不正閲覧(東松島市)

宮城県東松島市は3月22日、同市職員のコンピュータの不適正使用が判明したと発表した。

「登録IDを暫定的に変更した」--セゾンNetアンサーを騙るフィッシング(フィッシング対策協議会) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「登録IDを暫定的に変更した」--セゾンNetアンサーを騙るフィッシング(フィッシング対策協議会)

フィッシング対策協議会は、セゾンNetアンサーを騙るフィッシングメールが出回っているとして、注意喚起を発表した。

2017年のアクセス観測状況、増加の背景にIoTボットやランサムウェア(警察庁) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

2017年のアクセス観測状況、増加の背景にIoTボットやランサムウェア(警察庁)

警察庁は、平成29年における同庁のセンサーに対するアクセス観測状況をまとめた「平成29年観測資料」を「@police」において公開した。

不正アクセスの被疑者、14~19歳が3割以上でトップ(総務省) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

不正アクセスの被疑者、14~19歳が3割以上でトップ(総務省)

総務省は、「不正アクセス行為の発生状況及びアクセス制御機能に関する技術の研究開発の状況」について発表した。

2017年下半期はマイニング・マルウェアが猛威、20%の企業が被害(チェック・ポイント) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

2017年下半期はマイニング・マルウェアが猛威、20%の企業が被害(チェック・ポイント)

チェック・ポイントは、「サイバー攻撃トレンド2017年下半期レポート」を発表した。

IoT製品・サービス開発におけるセキュリティ意識の低さが明らかに(IPA) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

IoT製品・サービス開発におけるセキュリティ意識の低さが明らかに(IPA)

IPAは、IoT製品・サービス開発者のセキュリティ対策と意識の調査結果などを公開した。

Netflix、マイクロソフトを騙るフィッシングメールに注意を呼びかけ(フィッシング対策協議会) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Netflix、マイクロソフトを騙るフィッシングメールに注意を呼びかけ(フィッシング対策協議会)

フィッシング対策協議会は、Netflixを騙るフィッシングメールに関する情報をアップデートし、注意喚起を発表した。

piyolog Mk-II 第12回 「一体何が目的? 年末年始に起きていたタマネギ騒動を振り返る」 画像
コラム
piyokango
piyokango

piyolog Mk-II 第12回 「一体何が目的? 年末年始に起きていたタマネギ騒動を振り返る」

今回は少し前の話をします。

過去10回の総括、そして未来を見据える「Hardening 2017 Fes」 画像
セミナー・イベント
かのう よしこ
かのう よしこ

過去10回の総括、そして未来を見据える「Hardening 2017 Fes」

2017年11月23日から25日までの3日間、兵庫県淡路島で「衛る」力のサイバーセキュリティ総合競技Hardening Projectの第11回目『Hardening 2017 Fes』が開催された。

自動防御製品、ファイア・アイと連携可能に(アラクサラ) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

自動防御製品、ファイア・アイと連携可能に(アラクサラ)

アラクサラは、サイバー攻撃自動防御ソリューションで連携するセキュリティ製品を拡充したと発表した。

[数字でわかるサイバーセキュリティ] 暗号化製品導入企業5割弱 画像
コラム
冨岡 晶( Akira Tomioka )
冨岡 晶( Akira Tomioka )

[数字でわかるサイバーセキュリティ] 暗号化製品導入企業5割弱

独立行政法人情報処理推進機構(IPA)は1月31日、「暗号に関する国内外ガイドライン実態に関する調査報告書」を公開しました。

データ保護責任者の業務請負も、GDPR対応支援サービスを提供開始(IIJ) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

データ保護責任者の業務請負も、GDPR対応支援サービスを提供開始(IIJ)

IIJは、EUの個人情報保護法「一般データ保護規制(GDPR)」への対応支援を強化すると発表した。

制御システム向けのセーフティ・セキュリティ要件の検討ガイドを公開(IPA/SEC) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

制御システム向けのセーフティ・セキュリティ要件の検討ガイドを公開(IPA/SEC)

IPA/SECは、制御システムの安全関連システムに関するセキュリティ向上を目的とした「制御システム セーフティ・セキュリティ要件検討ガイド」を公開したと発表した。

クラウド保護ソリューションをAzure環境に拡張(マカフィー) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

クラウド保護ソリューションをAzure環境に拡張(マカフィー)

マカフィーは、セキュリティ プラットフォーム「McAfee Cloud Security Platform」を拡張し、Microsoft Azure環境を包括的に保護するソリューションを発表した。

インターポールとサイバー犯罪情報共有(ラック) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

インターポールとサイバー犯罪情報共有(ラック)

ラックは、インターポールがシンガポールで運用する組織「IGCI」において、サイバー犯罪にかかわる情報の共有契約を締結したと発表した。

ネットトラブル防止のため本格ミステリーWeb漫画を公開(JOGA、京都府消費生活安全センター) 画像
調査・ホワイトペーパー
畑山望@リセマム
畑山望@リセマム

ネットトラブル防止のため本格ミステリーWeb漫画を公開(JOGA、京都府消費生活安全センター)

 日本オンラインゲーム協会(JOGA)と京都府消費生活安全センターは、若年層のインターネットトラブル防止を目指して、異色コラボによるオリジナル本格ミステリーWeb漫画「キミは頼れる探偵くん」を2018年3月16日に公開した。公式サイトで誰でも見ることができる。

CASBのダークサイド ~ その誤解と導入後の課題 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

CASBのダークサイド ~ その誤解と導入後の課題PR

2月から2ヶ月にわたって福岡、名古屋、大阪、東京の四都市で開催された専門家による講演を中心としたセキュリティカンファレンス「Security Days Spring」は、のべ15,000名を超える来場者を迎え、3月9日東京で閉幕した。

PhishWall クライアントに、DLL読み込みに起因する任意コード実行の脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

PhishWall クライアントに、DLL読み込みに起因する任意コード実行の脆弱性(JVN)

IPAおよびJPCERT/CCは、セキュアブレインが提供する、不正送金やフィッシング対策用のソフトウェア「PhishWall クライアント」のインストーラに、DLL読み込みに関する脆弱性が存在すると「JVN」で発表した。

仮想通貨採掘ソフト「Claymore」およびIoT機器を狙うアクセスの増加を確認(警察庁) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

仮想通貨採掘ソフト「Claymore」およびIoT機器を狙うアクセスの増加を確認(警察庁)

警察庁は、「仮想通貨採掘ソフトウェア『Claymore(クレイモア)』を標的としたアクセスの増加等について」を「@police」において公開した。

全社員を対象にテレワーク導入(FFRI) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

全社員を対象にテレワーク導入(FFRI)

FFRIは、「働き方改革」の一環として全社員(一部の部署を除く)を対象に4月1日よりテレワークを導入すると発表した。

秘密鍵漏えいで証明書2万件無効化、証明書ベンダ間の縄張り争い(The Register) 画像
TheRegister
The Register誌特約記事
The Register誌特約記事

秘密鍵漏えいで証明書2万件無効化、証明書ベンダ間の縄張り争い(The Register)

HTTPS証明書の販売業者Trusticoの顧客は、自身のウェブサイトのセキュリティ証明書(およそ23,000件)が24時間以内に無効化されるという突然の通知に戸惑っている。

クリプトジャッキングとIoT機器の攻撃インフラ化が増加--四半期レポート(フォーティネットジャパン) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

クリプトジャッキングとIoT機器の攻撃インフラ化が増加--四半期レポート(フォーティネットジャパン)

フォーティネットジャパンは、2017年第4四半期を対象としたグローバル脅威レポートの調査結果を発表した。

「Adobe Flash Player」アップデート、リモートコード実行の脆弱性に対応(JPCERT/CC、IPA) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「Adobe Flash Player」アップデート、リモートコード実行の脆弱性に対応(JPCERT/CC、IPA)

JPCERT/CCは、「Adobe Flash Player」の脆弱性(APSB18-05)に関する注意喚起を発表した。

月例セキュリティ情報を公開、悪用の確認はないが早期の適用を呼びかけ(IPA、JPCERT/CC) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

月例セキュリティ情報を公開、悪用の確認はないが早期の適用を呼びかけ(IPA、JPCERT/CC)

IPAは、「Microsoft 製品の脆弱性対策について(2018年3月)」を発表した。

オムロン製「CX-Supervisor」に、リモートコード実行の複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

オムロン製「CX-Supervisor」に、リモートコード実行の複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、オムロンが提供する「CX-Supervisor」に複数の脆弱性が存在すると「JVN」で発表した。

メール誤送信で75名のメールアドレスが流出(アルピコ交通) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

メール誤送信で75名のメールアドレスが流出(アルピコ交通)

アルピコ交通株式会社は2月6日、同社ツアーの案内メール送信時に当該顧客のメールアドレスが他の受信者のメール内に表示された状態で送信されたことが判明したと発表した。

[セキュリティホットトピック] 人類史上最大の盗難額580億円相当が盗み出された仮想通貨のメリットと危険性 画像
コラム
冨岡 晶( Akira Tomioka )
冨岡 晶( Akira Tomioka )

[セキュリティホットトピック] 人類史上最大の盗難額580億円相当が盗み出された仮想通貨のメリットと危険性

「仮想通貨」は、“デジタル時代の通貨”として、ここ数年注目されている存在ですが、今年に入って大きな転換点を迎えました。代表的な仮想通貨の1つである「NEM」の巨額盗難事件が発生したためです。

ITパスポート試験団体申込者向けシステムの不具合で個人情報漏えい(IPA) 画像
インシデント・情報漏えい
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

ITパスポート試験団体申込者向けシステムの不具合で個人情報漏えい(IPA)

IPAは、ITパスポート試験における個人情報等の漏えいについて発表した。

最新ベータ版のバグ発見報奨金を最高10万ドルに、透明性プログラムの一環(カスペルスキー) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

最新ベータ版のバグ発見報奨金を最高10万ドルに、透明性プログラムの一環(カスペルスキー)

カスペルスキーは、同社のバグ報奨金プログラム「Kaspersky Bug Bounty Program」を強化し、カスペルスキー主要製品の重大な脆弱性情報に対する報奨金を、最高10万ドルに増額したと発表した。

製品開発者と連絡が取れない6製品10件の脆弱性を公開、使用中止を呼びかけ(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

製品開発者と連絡が取れない6製品10件の脆弱性を公開、使用中止を呼びかけ(JVN)

IPAおよびJPCERT/CCは、IPAが届出を受け、JPCERT/CCが製品開発者と調整を行ったが連絡が取れないため、公表することが適当と判定された6製品、10件の脆弱性について公表した。

Apache Tomcat JK ISAPI Connectorに、非公開パスにアクセスされる脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Apache Tomcat JK ISAPI Connectorに、非公開パスにアクセスされる脆弱性(JVN)

IPAおよびJPCERT/CCは、Apache Software Foundationが提供する「Apache Tomcat JK ISAPI Connector」にパストラバーサルの脆弱性が存在すると「JVN」で発表した。

企業がIoTを導入する際に検討すべきセキュリティチェックシートを公開(JSSEC) 画像
セミナー・イベント
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

企業がIoTを導入する際に検討すべきセキュリティチェックシートを公開(JSSEC)

JSSECは「IoTセキュリティチェックシート」を公開した。その詳細について、3月9日に開催された「JSSECセキュリティフォーラム2018」でJSSEC利用部会長であるラックの後藤悦夫氏が紹介した。

「SKYSEA Client View」のアラート情報をsyslog出力、他社製品で分析可能に(Sky) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「SKYSEA Client View」のアラート情報をsyslog出力、他社製品で分析可能に(Sky)

Skyは、企業・団体向けクライアント運用管理ソフトウェア「SKYSEA Client View Ver.13」を開発、販売を開始した。

Joomla! の Google Map Landkarten コンポーネントにおける値検証不備に起因する SQL Injection の脆弱性(Scan Tech Report) 画像
エクスプロイト
株式会社ラック デジタルペンテスト部
株式会社ラック デジタルペンテスト部

Joomla! の Google Map Landkarten コンポーネントにおける値検証不備に起因する SQL Injection の脆弱性(Scan Tech Report)

世界的なシェアを誇る CMS ソフトウェア である Joomla! のコンポーネントの一つである Google Map Landkarten に、SQL Injectionの脆弱性が報告されています。

サポート終了のコレガ製無線LANルータ「CG-WGR1200」に複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

サポート終了のコレガ製無線LANルータ「CG-WGR1200」に複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、コレガが提供する無線LANルータ「CG-WGR1200」に複数の脆弱性が存在すると「JVN」で発表した。

サイバー攻撃を受けた割合が低い日本、気づいていないだけの可能性も指摘(A10) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

サイバー攻撃を受けた割合が低い日本、気づいていないだけの可能性も指摘(A10)

A10は、企業のサイバー攻撃の実態やセキュリティ意識に関する調査「アプリケーションインテリジェンスレポート(AIR)」の結果を公開した。

サイバーセキュリティ基本法を一部改正、協議会設立など決定(NISC) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

サイバーセキュリティ基本法を一部改正、協議会設立など決定(NISC)

NISCは、「サイバーセキュリティ基本法の一部を改正する法律案」が閣議決定したと発表した。

中小・中堅企業向けマネージドEDRサービスをパートナーに展開(エフセキュア) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

中小・中堅企業向けマネージドEDRサービスをパートナーに展開(エフセキュア)

エフセキュアは、独自のパートナー主導型マネージドEDRサービスを発表した。

  • 98件中 1 - 63 件を表示
  • 次へ
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×