2018年10月の記事(5 ページ目) | ScanNetSecurity
2026.04.19(日)

2018年10月の記事一覧(5 ページ目)

月例セキュリティ情報を公開、9月分の適用後に確認された問題にも対応(IPA、JPCERT/CC) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

月例セキュリティ情報を公開、9月分の適用後に確認された問題にも対応(IPA、JPCERT/CC)

IPAは、「Microsoft 製品の脆弱性対策について(2018年10月)」を発表した。

「アダルトサイトを閲覧している姿を撮影した」脅迫メールの報告が急増(IPA) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「アダルトサイトを閲覧している姿を撮影した」脅迫メールの報告が急増(IPA)

IPAは、「安心相談窓口だより」として「性的な映像をばらまくと恐喝し、仮想通貨で金銭を要求する迷惑メールに注意」を発表した。

パズルやアバターを活用したボット対策ツールを提供開始(セキュアイノベーション) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

パズルやアバターを活用したボット対策ツールを提供開始(セキュアイノベーション)

セキュアイノベーションは、Capyが開発した次世代の不正ログイン対策ツールの販売代理店契約を結び、10月9日よりサービス提供を開始したと発表した。

Laravel においてヘッダ情報のアンシリアライズ処理の不備を悪用して遠隔から任意のコードが実行可能となる脆弱性(Scan Tech Report) 画像
エクスプロイト
株式会社ラック デジタルペンテスト部
株式会社ラック デジタルペンテスト部

Laravel においてヘッダ情報のアンシリアライズ処理の不備を悪用して遠隔から任意のコードが実行可能となる脆弱性(Scan Tech Report)

PHP の開発フレームワークである Laravel に、遠隔から任意のコードが実行可能となる脆弱性が公開されています。

1秒で291件、1日で2,500万件情報漏えい ~ 過去5年平均(ジェムアルト) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

1秒で291件、1日で2,500万件情報漏えい ~ 過去5年平均(ジェムアルト)

ジェムアルトは、グローバルなデータ漏えい事例データベースである「Breach Level Index」(BLI:情報漏えい危険度指数)の2018年上半期集計結果を発表した。

Azure向けCASBとサンドボックス機能追加(フォーティネットジャパン) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Azure向けCASBとサンドボックス機能追加(フォーティネットジャパン)

フォーティネットジャパンは、Microsoft Azure向けに「フォーティネット セキュリティ ファブリック」のポートフォリオ拡大を発表した。

ソニー「Music Center for PC」に任意コード実行の脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

ソニー「Music Center for PC」に任意コード実行の脆弱性(JVN)

IPAおよびJPCERT/CCは、ソニービデオ&サウンドプロダクツが提供する「Music Center for PC」に、ソフトウェアアップデート時にダウンロードするファイルの検証処理に関する脆弱性が存在すると「JVN」で発表した。

船舶エンジンの監視および制御ユニットに複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

船舶エンジンの監視および制御ユニットに複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、船舶のエンジンの監視および制御を行う「Auto-Maskin RP リモートパネル」および「DCU コントロールユニット」に複数の脆弱性が存在すると「JVN」で発表した。

Mirai ボットマスターが禁固刑免れる、FBI 大絶賛の「社会奉仕」活動(The Register) 画像
TheRegister
The Register誌特約記事
The Register誌特約記事

Mirai ボットマスターが禁固刑免れる、FBI 大絶賛の「社会奉仕」活動(The Register)

IoT 機器に感染し、それらをボットネット部隊に強制入隊させる Mirai マルウェアを操っていた主犯者 3 人が禁錮刑を免れた。

標的型攻撃メールや詐欺・悪質商法が増加--サイバー空間の脅威情勢(警視庁) 画像
ブックレビュー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

標的型攻撃メールや詐欺・悪質商法が増加--サイバー空間の脅威情勢(警視庁)

警視庁は、「平成30年上半期におけるサイバー空間をめぐる脅威の情勢について」をまとめ、発表した。

ハイブリッドクラウド対応の法人向けセキュリティ製品(カスペルスキー) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

ハイブリッドクラウド対応の法人向けセキュリティ製品(カスペルスキー)

カスペルスキーは、法人向けのハイブリッドクラウド用セキュリティ製品「Kaspersky Hybrid Cloud Security」を発表した。

ScanNetSecurity 創刊 20 周年の御礼 画像
編集部からのおしらせ
ScanNetSecurity 編集人 上野 宣
ScanNetSecurity 編集人 上野 宣

ScanNetSecurity 創刊 20 周年の御礼

ScanNetSecurity 読者の皆さま

「クレオ大阪東」貸室使用料の還付に関する書類を紛失(大阪市) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

「クレオ大阪東」貸室使用料の還付に関する書類を紛失(大阪市)

大阪市は10月3日、同市市民局ダイバーシティ推進室男女共同参画課において同市立男女共同参画センター東部館(クレオ大阪東)貸室のキャンセル申請に伴う使用料の還付請求書等の公文書を紛失したことが判明したと発表した。

Webメールシステム「Denbun」に深刻な複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Webメールシステム「Denbun」に深刻な複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、ネオジャパンが提供するWebメールシステム「Denbun」に複数の脆弱性が存在すると「JVN」で発表した。

北朝鮮「APT38」詳細レポート(ファイア・アイ) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

北朝鮮「APT38」詳細レポート(ファイア・アイ)

ファイア・アイは、北朝鮮国家の支援を受けている新たな脅威グループ「APT38」についての詳細なレポートを発表した。

農業IoTサービスのリスク対策に「Trend Micro IoT Security」を採用(セラク、トレンドマイクロ) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

農業IoTサービスのリスク対策に「Trend Micro IoT Security」を採用(セラク、トレンドマイクロ)

セラクとトレンドマイクロは農業IoTの分野で提携し、セラクが提供する農業IoTサービス「みどりクラウド」のセキュリティ対策として、トレンドマイクロのIoT機器向けセキュリティソリューション「Trend Micro IoT Security」を実装した。

制御システムでのUSBメモリ不正使用対策ソリューションを強化(日立) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

制御システムでのUSBメモリ不正使用対策ソリューションを強化(日立)

日立は、制御システムでのUSBメモリの不正使用によるセキュリティインシデントの発生を防止するソリューションを強化したと発表した。

AO入試のWebエントリーシステム不具合、一部出願者の個人情報漏えい(慶應義塾大学) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

AO入試のWebエントリーシステム不具合、一部出願者の個人情報漏えい(慶應義塾大学)

慶應義塾大学は9月19日、同学の総合政策学部、環境情報学部のAO入試においてWebエントリーシステムの不具合により一部の出願者の個人情報等が漏えいしたことが判明した。

社内資料を閲覧できるURLが匿名サイトに投稿、クラウドファンディング参加者の個人情報が流出(リアニメーション) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

社内資料を閲覧できるURLが匿名サイトに投稿、クラウドファンディング参加者の個人情報が流出(リアニメーション)

株式会社リアニメーションは10月2日、同社の社内資料である一部の取引情報と個人情報を第三者が閲覧可能であったことが判明したと発表した。

サポート終了の「Baidu Browser」に任意コード実行の脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

サポート終了の「Baidu Browser」に任意コード実行の脆弱性(JVN)

IPAおよびJPCERT/CCは、Baidu, Inc.が提供するWebブラウザ「Baidu Browser」のインストーラに、DLL読み込みに関する脆弱性が存在すると「JVN」で発表した。

提携によりEDRとインテリジェンスを統合(CrowdStrike、Secureworks) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

提携によりEDRとインテリジェンスを統合(CrowdStrike、Secureworks)

CrowdStrikeとSecureworksは、戦略的パートナーシップを締結し、SecureworksのRed Cloakふるまい分析機能とCrowdStrikeのエンドポイント保護プラットフォームの統合が可能になったと発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×