2018年10月の記事(4 ページ目) | ScanNetSecurity
2024.05.18(土)

2018年10月の記事一覧(4 ページ目)

「FileZen」にリモートからOSコマンドを実行される脆弱性(JVN) 画像
セキュリティホール・脆弱性

「FileZen」にリモートからOSコマンドを実行される脆弱性(JVN)

IPAおよびJPCERT/CCは、ソリトンシステムズが提供する、ファイル受け渡し専用アプライアンス「FileZen」にセッション不備の脆弱性が存在すると「JVN」で緊急情報として発表した。

特定のメッセージでPS4が動作不能に陥るグリッチを確認 画像
脅威動向

特定のメッセージでPS4が動作不能に陥るグリッチを確認

特定のメッセージによってPS4が動作不能に陥ってしまうグリッチがRedditの投稿から明らかになりました。

サイバー諜報の参入障壁低下、ある国家支援アクターが採った「地産地消」戦略とは(The Register) 画像
TheRegister

サイバー諜報の参入障壁低下、ある国家支援アクターが採った「地産地消」戦略とは(The Register)

新たに発見されたスパイグループは、テーラーメードの攻撃ツール利用を避け、代わりにパッチの適用されていないシステムを狙って、ネットに公開されている、ありふれたエクスプロイトツールを使用している。

SEOプラットフォーム「MIERUCA」の一部サーバに不正アクセス(Faber Company) 画像
インシデント・情報漏えい

SEOプラットフォーム「MIERUCA」の一部サーバに不正アクセス(Faber Company)

株式会社Faber Companyは10月12日、同社が運営するSEOプラットフォーム「MIERUCA」の一部サーバへ外部からの不正アクセスを受けたことが判明したと発表した。

外部からの不正アクセスでメールアドレスとパスワードが流出(メジカルビュー社) 画像
インシデント・情報漏えい

外部からの不正アクセスでメールアドレスとパスワードが流出(メジカルビュー社)

医学書の専門出版社である株式会社メジカルビュー社は10月12日、同社Webサイトが外部から不正アクセスを受け、一部会員のメールアドレスとパスワードが流出したことが判明したと発表した。

「SOKAオンラインストア」への不正アクセス、偽の決済画面でカード情報を収集(聖教新聞社) 画像
インシデント・情報漏えい

「SOKAオンラインストア」への不正アクセス、偽の決済画面でカード情報を収集(聖教新聞社)

聖教新聞社は10月9日、9月4日に公表した同社が運営する「SOKAオンラインストア」での第三者からクレジットカード情報が不正取得された可能性について、調査会社Payment Card Forensics 株式会社に依頼した調査の結果を発表した。

「PSC」に脅威ハンティングとインシデントレスポンス機能を提供(カーボン・ブラック・ジャパン) 画像
新製品・新サービス

「PSC」に脅威ハンティングとインシデントレスポンス機能を提供(カーボン・ブラック・ジャパン)

カーボン・ブラック・ジャパンは、クラウド型エンドポイント防御プラットフォーム「Cb Predictive Security Cloud(PSC)」に、脅威ハンティングとインシデントレスポンス機能を提供する「Cb ThreatHunter」を新たに追加したと発表した。

「ゼロ情シス」企業向けサイバー保険付の出口対策、LACのC&CサーバDB活用(デジタルデータソリューション) 画像
新製品・新サービス

「ゼロ情シス」企業向けサイバー保険付の出口対策、LACのC&CサーバDB活用(デジタルデータソリューション)

デジタルデータソリューションは、ホワイトハッキング・セキュリティサービスを展開する「デジタルデータハッキング(DDH)」を新事業として、10月1日に立ち上げたと発表した。

三井不動産他、イスラエルの産業向けセキュリティ企業の国内展開支援(SCADAfence、GB、三井不動産) 画像
業界動向

三井不動産他、イスラエルの産業向けセキュリティ企業の国内展開支援(SCADAfence、GB、三井不動産)

SCADAfence社、GB、三井不動産の3社は、SCADAfenceが提供する「SCADAfence」の日本市場における本格的な事業展開に向け、SCADAfenceの国内事業所を開設したと発表した。

SIEMの発報をAIで分析、誤検知可能性数値化し一次対応業務削減(日立) 画像
新製品・新サービス

SIEMの発報をAIで分析、誤検知可能性数値化し一次対応業務削減(日立)

日立は、「セキュリティ監視業務効率化AIソリューション」を開発し、提供を開始したと発表した。

「OpenAM(オープンソース版)」にパスワードを変更される脆弱性(JVN) 画像
セキュリティホール・脆弱性

「OpenAM(オープンソース版)」にパスワードを変更される脆弱性(JVN)

IPAおよびJPCERT/CCは、「OpenAM(オープンソース版)」にセッション不備の脆弱性が存在すると「JVN」で発表した。

一人CSIRT 一人情シス、最強の製品・外注先選び [Internet Week 2018] 画像
セミナー・イベント

一人CSIRT 一人情シス、最強の製品・外注先選び [Internet Week 2018]

「1人情シス」や「1人CSIRT」といった問題が指摘される中、どこまでを自分たちでやればよいのか、組織の役割や機能で定義し、それに合わせてどのようにセキュリティサービスを選ぶべきか紹介します。

SIerもベンダも手が届かないところ、PFUが全国でセキュリティ「運用」サービス提供 画像
新製品・新サービス

SIerもベンダも手が届かないところ、PFUが全国でセキュリティ「運用」サービス提供

株式会社PFUは、企業のセキュリティ運用の需要を先取りし、問診による現状把握や、SOC、オンサイト・インシデントレスポンス、フォレンジックなどの、セキュリティ運用受託サービスを全国120カ所の拠点で展開する。売上目標は今後3年間で25億円。

今年の課題はサイバー攻撃の被害調査、専門学校・高専生対象セキュリティコンテスト(MBSD) 画像
セミナー・イベント

今年の課題はサイバー攻撃の被害調査、専門学校・高専生対象セキュリティコンテスト(MBSD)

MBSDは、専門学校・高等専門学校生を対象としたセキュリティコンテスト「MBSD Cybersecurity Challenges 2018」を開催すると発表した。

OSSのデータ可視化ツール「Metabase」にスクリプト実行の脆弱性(JVN) 画像
セキュリティホール・脆弱性

OSSのデータ可視化ツール「Metabase」にスクリプト実行の脆弱性(JVN)

IPAおよびJPCERT/CCは、Metabaseが提供するOSSのデータ可視化ツール「Metabase」にクロスサイトスクリプティングの脆弱性が存在すると「JVN」で発表した。

狙われるテクノロジー業界、国家関与の犯罪集団も活発(CrowdStrike) 画像
調査・ホワイトペーパー

狙われるテクノロジー業界、国家関与の犯罪集団も活発(CrowdStrike)

CrowdStrikeは、2018年上半期のサイバー脅威の傾向をまとめた報告書「Observations From the Front Lines of Threat Hunting(脅威ハンティングの最前線からの考察)」を発表した。

「SYNフラッド」が大幅減少、帯域幅枯渇を狙うDDoS攻撃が増加(CDNetworks) 画像
調査・ホワイトペーパー

「SYNフラッド」が大幅減少、帯域幅枯渇を狙うDDoS攻撃が増加(CDNetworks)

CDNetworksは、2018年第2四半期のDDoS攻撃の対応状況をまとめ、分析したセキュリティレポート「2018年第2四半期DDoS攻撃の動向と今後の見通し」を発表した。

「Nessus 8」を発表、オフラインでの即時更新やグループ化機能を搭載(テナブル) 画像
新製品・新サービス

「Nessus 8」を発表、オフラインでの即時更新やグループ化機能を搭載(テナブル)

テナブルは、脆弱性評価ソリューション「Nessus Professional(Nessus プロフェッショナル)」の最新版「Nessus 8」における強化策を発表した。

コネクテッドカーのECUの脆弱性を早期発見するサービス(アズジェント) 画像
新製品・新サービス

コネクテッドカーのECUの脆弱性を早期発見するサービス(アズジェント)

アズジェントは、イスラエルKaramba社のコネクテッドカーのECUにおける脆弱性を早期発見するためのサービス「ThreatHive」の提供を開始すると発表した。

セキュリティカンファレンス「2018 MPOWER Cybersecurity Summit」開催(マカフィー) 画像
セミナー・イベント

セキュリティカンファレンス「2018 MPOWER Cybersecurity Summit」開催(マカフィー)

JAXA、ジャパンネット銀行、出光興産などのユーザー企業による事例紹介セッションも行われる。

個人情報を含むSDカードを挿入したデジタルカメラを教室内で紛失(埼玉県) 画像
インシデント・情報漏えい

個人情報を含むSDカードを挿入したデジタルカメラを教室内で紛失(埼玉県)

埼玉県は10月10日、県立日高特別支援学校において個人情報を含むSDカードを紛失したことが判明したと発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×