2018年8月の記事 | ScanNetSecurity
2026.10.11(日)

2018年8月の記事一覧

エラーの只中 エアカナダ、アカウントリセットに殺到し(The Register) 画像
TheRegister
The Register誌特約記事
The Register誌特約記事

エラーの只中 エアカナダ、アカウントリセットに殺到し(The Register)

航空会社のエア・カナダはネットワーク侵入の可能性を検知したことを受け、顧客に対してモバイルアプリのパスワードをリセットするよう呼びかけている。

PSIRTの構築や運営の高度化を支援するサービス(NRIセキュア) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

PSIRTの構築や運営の高度化を支援するサービス(NRIセキュア)

NRIセキュアは、IoT機器メーカーをはじめとする製造業向けに、自社製品に関連する情報セキュリティインシデントの未然防止と、インシデント発生時の対応を目的とした社内専門チーム「PSIRT」の構築および運営の高度化を支援する「PSIRT支援サービス」を提供開始した。

Trend Micro Deep Securityをクラウドサービスで提供(インテック) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Trend Micro Deep Securityをクラウドサービスで提供(インテック)

インテックは、「EINS/SPS」および「EINS/MCS」のセキュリティ対策として、トレンドマイクロの「Trend Micro Deep Security as a Service(DSaaS)」の提供を開始したと発表した。

マイニングマルウェアとビットコイン価格に相関性--脅威レポート(フォーティネットジャパン) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

マイニングマルウェアとビットコイン価格に相関性--脅威レポート(フォーティネットジャパン)

フォーティネットジャパンは、最新のグローバル脅威レポートの研究結果を発表した。

Apache Struts 2におけるリモートコード実行に関する脆弱性を検証(NTTデータ先端技術) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Apache Struts 2におけるリモートコード実行に関する脆弱性を検証(NTTデータ先端技術)

NTTデータ先端技術は、「Apache Struts 2におけるリモートコード実行に関する脆弱性(CVE-2018-11776)(S2-057)についての検証レポート」を公開した。

「Movable Type」に任意スクリプト実行の脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「Movable Type」に任意スクリプト実行の脆弱性(JVN)

IPAおよびJPCERT/CCは、シックス・アパートが提供するコンテンツ管理システム(CMS)である「Movable Type」にクロスサイトスクリプティング(XSS)の脆弱性が存在すると「JVN」で発表した。

Instagramを安心・安全に利用するために保護者が知っておくべき機能を紹介(Facebook) 画像
調査・ホワイトペーパー
桑田あや@リセマム
桑田あや@リセマム

Instagramを安心・安全に利用するために保護者が知っておくべき機能を紹介(Facebook)

 Instagramは2018年8月29日、「保護者のためのInstagramガイド」の日本語版を公開した。ガイドは、Instagramのヘルプセンターに掲載され、誰でも簡単にダウンロードすることができる。

患者約9,000人分の個人情報が保存されたUSBメモリを紛失(富山市民病院) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

患者約9,000人分の個人情報が保存されたUSBメモリを紛失(富山市民病院)

富山市立富山市民病院は8月28日、患者の個人情報が記録されたUSBメモリを紛失したと発表した。

シマンテックのEDRとアナリストによる監視を組み合わせたサービス(日立システムズ、セキュアブレイン) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

シマンテックのEDRとアナリストによる監視を組み合わせたサービス(日立システムズ、セキュアブレイン)

日立システムズとセキュアブレインは、シマンテックのエージェントレス型ウイルス対策製品「Symantec EDR Cloud」とセキュリティアナリストによる監視を組み合わせたサービスを、10月1日から提供開始する。

盗難・紛失したデバイスの転売を監視するサービス(クロスワープ) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

盗難・紛失したデバイスの転売を監視するサービス(クロスワープ)

クロスワープは、法人向けの「盗難・紛失PC発見サービス」を開始したと発表した。

複数のヤマハ製ネットワーク機器に、任意スクリプト実行の脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

複数のヤマハ製ネットワーク機器に、任意スクリプト実行の脆弱性(JVN)

IPAおよびJPCERT/CCは、ヤマハが提供する複数のネットワーク機器に、複数のスクリプトインジェクションの脆弱性が存在すると「JVN」で発表した。

「日本はプライムターゲット」Cybereason CISO 独占インタビュー 画像
セミナー・イベント
中尾 真二( Shinji Nakao )
中尾 真二( Shinji Nakao )

「日本はプライムターゲット」Cybereason CISO 独占インタビューPR

Black Hat USA 2018 BusinessHall の Cybereason社ブースに立ち寄り、同社 CISO の Israel Barak氏に話を聞くことができた。

OpenSSH サーバにおいて特定の接続要求に対するエラー応答を確認することにより存在するユーザの列挙が可能となる脆弱性(Scan Tech Report) 画像
エクスプロイト
株式会社ラック デジタルペンテスト部
株式会社ラック デジタルペンテスト部

OpenSSH サーバにおいて特定の接続要求に対するエラー応答を確認することにより存在するユーザの列挙が可能となる脆弱性(Scan Tech Report)

SSH サーバソフトウェアとして、世界随一のシェアを誇るソフトウェアである OpenSSH のサーバソフトウェアに、ユーザ列挙が可能となる脆弱性が報告されています。

登戸土地区画整理事業の権利者折衝等を委託している業者が個人情報等を含む書類を紛失(川崎市) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

登戸土地区画整理事業の権利者折衝等を委託している業者が個人情報等を含む書類を紛失(川崎市)

川崎市は8月24日、同市の委託業者が個人情報等を含む書類を紛失したことが判明したと発表した。

最大2クラス分の個人別学年費会計決算報告書を誤送付(新潟県) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

最大2クラス分の個人別学年費会計決算報告書を誤送付(新潟県)

新潟県は8月28日、同県立長岡明徳高校が昨年度の個人別学年費会計決算報告書を保護者宛に郵送する際に誤送付があったと発表した。

マルウェア検出数が半減、フィッシング詐欺もサービス化--上半期レポート(キヤノンITS) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

マルウェア検出数が半減、フィッシング詐欺もサービス化--上半期レポート(キヤノンITS)

「PhaaS」と呼ばれるフィッシング詐欺のサービスについて、キヤノンITSのマルウェアラボのマネージャーでありシニアセキュリティリサーチャーである石川堤一氏が説明した。

通報が社外か社内かでインシデント対応コストの内容に大きな差(損保ジャパン日本興亜、SOMPOリスケア、トレンドマイクロ) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

通報が社外か社内かでインシデント対応コストの内容に大きな差(損保ジャパン日本興亜、SOMPOリスケア、トレンドマイクロ)

損保ジャパン日本興亜とSOMPOリスケア、トレンドマイクロの3社は、「セキュリティインシデントに関する被害コスト調査」の結果を発表した。

Windows タスクスケジューラに、SYSTEM権限を取得される脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Windows タスクスケジューラに、SYSTEM権限を取得される脆弱性(JVN)

IPAおよびJPCERT/CCは、Microsoft WindowsタスクスケジューラのALPCインタフェースに、ローカル権限昇格が可能になる脆弱性が存在すると「JVN」で発表した。

「CODE BLUE 2018」の全講演メンバーが決定(BLUE) 画像
セミナー・イベント
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「CODE BLUE 2018」の全講演メンバーが決定(BLUE)

BLUEは、日本発の情報セキュリティ国際会議「CODE BLUE 2018」の基調講演および全トレーニング・新レビューボードメンバーが決定したと発表した。

「個人情報が古いためアクセスを無効にした」、Amazon騙るフィッシング(フィッシング対策協議会) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「個人情報が古いためアクセスを無効にした」、Amazon騙るフィッシング(フィッシング対策協議会)

フィッシング対策協議会は、Amazonを騙るフィッシングメールが出回っているとして、注意喚起を発表した。

メールサーバへの不正アクセスで大量のスパムメールを送信(システムフロンティア) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

メールサーバへの不正アクセスで大量のスパムメールを送信(システムフロンティア)

株式会社システムフロンティアは8月13日、同社のメールサーバが外部から不正アクセスを受け、同社社員のメールアカウントが不正利用されたことが判明したと発表した。

Pマーク付与企業が起こした個人情報取扱事故、原因内訳(JIPDEC) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Pマーク付与企業が起こした個人情報取扱事故、原因内訳(JIPDEC)

JIPDECは、「(平成29年度)『個人情報の取扱いにおける事故報告にみる傾向と注意点』について」を発表した。

7月に日本語の「BEC」確認、詳細情報と対策方法を公開(IPA) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

7月に日本語の「BEC」確認、詳細情報と対策方法を公開(IPA)

IPAセキュリティセンターは、「偽口座への送金を促す“ビジネスメール詐欺”の手口(続報)」と題する注意喚起を発表した。

Lastlineのクラウドメールセキュリティと内部脅威可視化製品を販売(テリロジー) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Lastlineのクラウドメールセキュリティと内部脅威可視化製品を販売(テリロジー)

テリロジーは、米Lastline社の日本法人であるラストライン合同会社の国内販売代理店として、「Email Defender-Cloud」および「Network Defender」の提供を開始したと発表した。

災害時は家族の安否が最大の不安、しかし連絡方法を事前確認している家庭は4割程度に(アクトインディ) 画像
調査・ホワイトペーパー
工藤めぐみ@リセマム
工藤めぐみ@リセマム

災害時は家族の安否が最大の不安、しかし連絡方法を事前確認している家庭は4割程度に(アクトインディ)

 9月1日は防災の日。子どもとお出かけ情報サイト「いこーよ」が12歳以下の子どもがいる保護者を対象に防災に関する意識調査を行ったところ、家族の安否が最大の不安であるにも関わらず、連絡方法を事前に確認している家庭は4割程度にとどまった。

車上荒らしで個人情報が記載された動物の苦情処理簿の一部が紛失(三重県) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

車上荒らしで個人情報が記載された動物の苦情処理簿の一部が紛失(三重県)

三重県は8月24日、同県の鈴鹿保健所の公用車が車上荒らしにあい個人情報の記載がある動物の苦情処理簿の一部が紛失したことが判明したと発表した。

従業員がカード情報を盗み取りネット通販で不正利用(セキ薬品) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

従業員がカード情報を盗み取りネット通販で不正利用(セキ薬品)

株式会社セキ薬品は8月23日、同社の従業員が顧客のカード情報を盗み取り不正利用していたことが判明したと発表した。

第三者からの不正ログインで「よんでんポイント」を他社ポイントへ交換される被害(四国電力) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

第三者からの不正ログインで「よんでんポイント」を他社ポイントへ交換される被害(四国電力)

四国電力株式会社は8月24日、同社の会員制Webサービス「よんでんコンシェルジュ」にて「よんでんポイント」を他社ポイントへ不正に交換された疑いが判明したと発表した。

産業制御システム向けの独自リスク評価フレームワークLAC-ICSSS(ラック) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

産業制御システム向けの独自リスク評価フレームワークLAC-ICSSS(ラック)

ラックは、工場におけるネットワーク化された制御系システムを対象に、サイバーセキュリティリスクを総合評価する「産業制御システム向けリスクアセスメントサービス」を提供開始した。

「異常ログインされた」など、LINE騙る複数のフィッシングメールを確認(フィッシング対策協議会) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「異常ログインされた」など、LINE騙る複数のフィッシングメールを確認(フィッシング対策協議会)

フィッシング対策協議会は、LINEを騙るフィッシングメールが出回っているとして、注意喚起を発表した。

WebサイトのGDPR対応状況を調査する簡易サービス(ネットイヤーグループ) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

WebサイトのGDPR対応状況を調査する簡易サービス(ネットイヤーグループ)

ネットイヤーグループは、自社Webサイトにおける現状のGDPR対応レベルを簡易に把握するための「GDPR対応簡易調査サービス」の提供を新たに開始した。

「Apache Struts 2」に、リモートから任意のコードを実行される脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「Apache Struts 2」に、リモートから任意のコードを実行される脆弱性(JVN)

JPCERT/CCは、「Apache Struts 2 の脆弱性(S2-057)に関する注意喚起」を発表した。

セキュリティ担当者がブロックチェーン技術にとるべきスタンス 画像
セミナー・イベント
中尾 真二( Shinji Nakao )
中尾 真二( Shinji Nakao )

セキュリティ担当者がブロックチェーン技術にとるべきスタンス

ブロックチェーン技術は、新しい台帳技術として仮想通貨以外にアカウント認証やデータ証跡への応用が期待されている。セキュリティ業界でも注目しているところは少なくないが、実際のところ、これらの応用や発展の見込みはあるのだろうか。

不正アクセスにより学内情報を添付したメールが全教職員に一斉送信(高知県立大学) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

不正アクセスにより学内情報を添付したメールが全教職員に一斉送信(高知県立大学)

高知県立大学は8月22日、同学が管理する学外メールサービスへの不正アクセスで同学職員のアドレスから全教職員228名宛に個人情報を含む学内情報を添付したメールが一斉送信されたことが判明したと発表した。

「Ghostscript」にリモートから任意のコマンドを実行される複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「Ghostscript」にリモートから任意のコマンドを実行される複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、Artifex Softwareが提供する「Ghostscript」に、リモートから任意のコマンドを実行される複数の脆弱性が存在すると「JVN」で発表した。

「JP1/Automatic Operation」などにパストラバーサルの脆弱性(HIRT) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「JP1/Automatic Operation」などにパストラバーサルの脆弱性(HIRT)

日立製作所ソフトウェア事業部は、同社のセキュリティ情報サイト「HIRT」において、2件のセキュリティ情報を公開した。

会員制CSIRT運用者コミュニティ、年額36万円(NTT-AT、ディアイティ) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

会員制CSIRT運用者コミュニティ、年額36万円(NTT-AT、ディアイティ)

NTT-ATは、サイバーセキュリティ分野において協業関係にあるディアイティと合同で、サイバー保険付き会員制CSIRTコミュニティサービス「CS@T倶楽部」の提供を開始した。

エストニア電子政府基盤と連携、医療・金融・行政向け個人情報連携製品(セイコーソリューションズ、Planetway Corporation) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

エストニア電子政府基盤と連携、医療・金融・行政向け個人情報連携製品(セイコーソリューションズ、Planetway Corporation)

セイコーソリューションズと米Planetway Corporationは、医療や金融のシステム利用時に使用する個人情報の安全な交換が可能なPlanetwayの「PlanetCross」の販売事業を共同で推進することで合意したと発表した。

ハンズオンセミナー「 ADAS 車両の CAN バスを介するサイバー攻撃実証とその対策」その内容は…広島市立大学 井上准教授インタビュー 画像
セミナー・イベント
中尾 真二( Shinji Nakao )
中尾 真二( Shinji Nakao )

ハンズオンセミナー「 ADAS 車両の CAN バスを介するサイバー攻撃実証とその対策」その内容は…広島市立大学 井上准教授インタビュー

イードが実際のADAS車両を使ったCANバス解析のハンズオンセミナーを開催する。国内で実車を使ったハンズオンは珍しい。セミナーでは、CANバスのパケットを解析し、ADAS機能に設定データを注入するというもの。

Windows 10 のセキュリティ対策と運用、徹底紹介セミナー(アルファテック・ソリューションズ) 画像
セミナー・イベント
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Windows 10 のセキュリティ対策と運用、徹底紹介セミナー(アルファテック・ソリューションズ)

アルファテック・ソリューションズは、「働き方改革時代のセキュリティ対策セミナー ~ひとり情シスの業務が変わる編~」を9月11日15時から17時30分、秋葉原UDXにおいて開催する。

個人情報が含まれたポイントカードの申込み用紙21件を紛失(レデイ薬局) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

個人情報が含まれたポイントカードの申込み用紙21件を紛失(レデイ薬局)

株式会社レデイ薬局は8月18日、同社の愛媛エリアの店舗において個人情報が記載された書類の紛失が判明したと発表した。

公害健康被害補償不服審査会の専門委員が個人情報の入ったカバンを盗難被害(環境省) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

公害健康被害補償不服審査会の専門委員が個人情報の入ったカバンを盗難被害(環境省)

環境省は8月20日、公害健康被害補償不服審査会の専門委員が盗難に遭い、審査に関する資料を紛失したと発表した。

脆弱性協調開示プログラム発表、IoT含む情報連携の枠組を定義(PTCジャパン) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

脆弱性協調開示プログラム発表、IoT含む情報連携の枠組を定義(PTCジャパン)

PTCジャパンは、脆弱性協調開示(CVD:Coordinated Vulnerability Disclosure)プログラムを発表した。

世界 4 割に影響「IIS WebDAV」の脆弱性 - -月例レポート(チェック・ポイント) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

世界 4 割に影響「IIS WebDAV」の脆弱性 - -月例レポート(チェック・ポイント)

チェック・ポイントは、2018年6月の「Global Threat Index(世界の脅威指標)」を発表した。

ソニーのデジタルペーパー管理ソフトに任意コード実行の脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

ソニーのデジタルペーパー管理ソフトに任意コード実行の脆弱性(JVN)

IPAおよびJPCERT/CCは、ソニーが提供するソニー製電子ペーパー専用のドキュメント管理ソフトウェア「Digital Paper App」に、DLL読み込みに関する脆弱性が存在すると「JVN」で発表した。

ATMの診断など行うX-Force Redラボ設立、Black Hatで発表(日本IBM) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

ATMの診断など行うX-Force Redラボ設立、Black Hatで発表(日本IBM)

日本IBMセキュリティーは、新しいラボ「X-Force Redラボ」を開設すると発表した。

「IDとパスワードを再変更」--セゾンNetアンサーを騙るフィッシング(フィッシング対策協議会) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「IDとパスワードを再変更」--セゾンNetアンサーを騙るフィッシング(フィッシング対策協議会)

フィッシング対策協議会は、セゾンNetアンサーを騙るフィッシングメールが出回っているとして、注意喚起を発表した。

確認を怠り児童手当現況届に関する通知を誤発送、25件分の個人情報が流出(つくば市) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

確認を怠り児童手当現況届に関する通知を誤発送、25件分の個人情報が流出(つくば市)

茨城県つくば市は8月15日、児童手当現況届に関する通知の際、誤発送による個人情報の流出が判明したと発表した。

ネットからアクセス可能なスマートホームデバイス、日本で千台以上確認(Avast) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

ネットからアクセス可能なスマートホームデバイス、日本で千台以上確認(Avast)

Avastは、グローバルで4万9,000台以上のMQTTサーバがインターネット上で公開状態にあることを発見したと発表した。

Intel製CPUの投機的実行機能に、メモリの内容を推測される脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Intel製CPUの投機的実行機能に、メモリの内容を推測される脆弱性(JVN)

IPAおよびJPCERT/CCは、Intel製CPUの投機的実行機能に、サイドチャネル攻撃によりL1データキャッシュ情報が漏えいする脆弱性が存在すると「JVN」で発表した。

プリインストールを含む複数のAndroidおよびiOSアプリに、複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

プリインストールを含む複数のAndroidおよびiOSアプリに、複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、プリインストールされたものを含む複数のAndroidアプリおよびiOSアプリに、複数の脆弱性が存在すると「JVN」で発表した。

Androidアプリ「NoMachine」に、任意コード実行の脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Androidアプリ「NoMachine」に、任意コード実行の脆弱性(JVN)

IPAおよびJPCERT/CCは、Androidアプリ「NoMachine」に環境変数を改ざん可能な脆弱性が存在すると「JVN」で発表した。

フリーマーケットサイトでオリジナル教材のコピーを違法販売、法的措置を検討(伸芽会) 画像
業界動向
佐藤亜希@リセマム
佐藤亜希@リセマム

フリーマーケットサイトでオリジナル教材のコピーを違法販売、法的措置を検討(伸芽会)

 幼児教育に特化した専門指導を行っている伸芽会は2018年8月15日、同社の出版するオリジナル教材の違法販売行為に関する声明を発表した。楽天「ラクマ」に対しコピー媒体の出品停止を求めているとともに、出品者に対しては著作権侵害として法的措置を検討している。

パスワードリスト攻撃で6,458件のeoIDが不正ログイン被害(ケイ・オプティコム) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

パスワードリスト攻撃で6,458件のeoIDが不正ログイン被害(ケイ・オプティコム)

株式会社ケイ・オプティコムは8月16日、同社が提供するeoやmineoなどを利用するためのeoIDに対し外部からの不正ログインが判明したと発表した。

DEFCON 26 の Car Hacking Village のコンテストでイエラエセキュリティ佐藤氏圧勝 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

DEFCON 26 の Car Hacking Village のコンテストでイエラエセキュリティ佐藤氏圧勝

イエラエセキュリティは、情報セキュリティ国際会議「DEFCON 26」で行われた、暗号化車載ネットワークのハッキングコンテスト「Karamba Challenge」で優勝したと発表した。

20年後の同窓会:米上院公聴会と、ハッカーが変えられなかった未来(5)事態悪化(The Register) 画像
TheRegister
The Register誌特約記事
The Register誌特約記事

20年後の同窓会:米上院公聴会と、ハッカーが変えられなかった未来(5)事態悪化(The Register)

>>(4)帰還

個人情報が含まれたパソコンを倉庫内で紛失、誤廃棄の可能性も(角田市) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

個人情報が含まれたパソコンを倉庫内で紛失、誤廃棄の可能性も(角田市)

宮城県角田市は7月9日、個人情報が含まれるパソコンの紛失が判明したと発表した。

dアカウントへの不正ログインで商品購入を確認、防止のため2段階認証の利用を呼びかけ(NTTドコモ) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

dアカウントへの不正ログインで商品購入を確認、防止のため2段階認証の利用を呼びかけ(NTTドコモ)

株式会社NTTドコモは8月14日、不正に取得したdアカウントを使いドコモオンラインショップで商品購入する事象が確認されたと発表した。

「Adobe Reader」「Acrobat」に複数の脆弱性(JPCERT/CC、IPA) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「Adobe Reader」「Acrobat」に複数の脆弱性(JPCERT/CC、IPA)

JPCERT/CCは、「Adobe Reader および Acrobat の脆弱性(APSB18-29)に関する注意喚起」を発表した。

「Adobe Flash Player」に脆弱性、至急の対応を(JPCERT/CC、IPA) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「Adobe Flash Player」に脆弱性、至急の対応を(JPCERT/CC、IPA)

JPCERT/CCは、「Adobe Flash Playerの脆弱性(APSB18-25)に関する注意喚起」を発表した。

月例セキュリティ情報、悪用の事実もあり至急の適用を呼びかけ(IPA、JPCERT/CC) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

月例セキュリティ情報、悪用の事実もあり至急の適用を呼びかけ(IPA、JPCERT/CC)

IPAは、「Microsoft 製品の脆弱性対策について(2018年8月)」を発表した。

LinuxカーネルのIP実装に、DoS攻撃を受ける脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

LinuxカーネルのIP実装に、DoS攻撃を受ける脆弱性(JVN)

IPAおよびJPCERT/CCは、LinuxカーネルのIP実装に、サービス運用妨害(DoS)の脆弱性が存在すると「JVN」で発表した。

「IKEv1」メインモードに事前共有鍵を解読される脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「IKEv1」メインモードに事前共有鍵を解読される脆弱性(JVN)

IPAおよびJPCERT/CCは、鍵交換プロトコルである「Internet Key Exchange v1(IKEv1)」のメインモードに、オフラインの辞書攻撃や総当たり攻撃に対する脆弱性が存在すると「JVN」で発表した。

  • 109件中 1 - 63 件を表示
  • 次へ
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×