2018年11月の記事(4 ページ目) | ScanNetSecurity
2026.04.15(水)

2018年11月の記事一覧(4 ページ目)

libssh において認証を回避して遠隔から任意のコードが実行可能となる脆弱性(Scan Tech Report) 画像
エクスプロイト
株式会社ラック デジタルペンテスト部
株式会社ラック デジタルペンテスト部

libssh において認証を回避して遠隔から任意のコードが実行可能となる脆弱性(Scan Tech Report)

SSH ライブラリソフトウェアである libssh に、認証機能の実装の不備に起因する、遠隔コード実行の脆弱性が報告されています。

健康管理手帳等の紛失が4件発生(中部労災病院) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

健康管理手帳等の紛失が4件発生(中部労災病院)

独立行政法人労働者健康安全機構 中部労災病院は11月12日、 10月1日から10月18日の期間に健康診断部において健康管理手帳等の紛失が4件発生したと発表した。

イベント参加者約1,900名の個人情報が記録されたPC、無事に発見回収(朝日新聞社) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

イベント参加者約1,900名の個人情報が記録されたPC、無事に発見回収(朝日新聞社)

株式会社朝日新聞社は11月13日、11月8日に公表した同社が運営に携わるイベントへの参加申込者の個人情報が保存されたノートパソコンを同社社員が紛失した件について、警視庁から当該PCが入った鞄が発見されたと連絡があったと発表した。

「FFRI yarai」最新版、検出範囲拡大しEDR機能も(FFRI) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「FFRI yarai」最新版、検出範囲拡大しEDR機能も(FFRI)

FFRIは、エンドポイントセキュリティソフトの最新版「FFRI yarai Version 3.2」をリリースしたと発表した。

「Apple IDアカウントを回復してください」ニセメールを確認(フィッシング対策協議会) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「Apple IDアカウントを回復してください」ニセメールを確認(フィッシング対策協議会)

フィッシング対策協議会は、Appleを騙るフィッシングメールが出回っているとして、注意喚起を発表した。

定期購入の説明不十分なページに警告表示、「Chrome 71」から導入(Google) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

定期購入の説明不十分なページに警告表示、「Chrome 71」から導入(Google)

Googleは、「定期購入ページの説明が不十分な場合は警告が表示されるようになります」と題したブログを、ウェブマスター向け公式ブログで公開した。

「Paypal」騙る、本文3行のフィッシングメールを確認(フィッシング対策協議会) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「Paypal」騙る、本文3行のフィッシングメールを確認(フィッシング対策協議会)

フィッシング対策協議会は、「Paypal」を騙るフィッシングメールが出回っているとして、注意喚起を発表した。

複製「Windows7」などをプロダクトキーとセットで販売、逮捕(ACCS) 画像
インシデント・情報漏えい
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

複製「Windows7」などをプロダクトキーとセットで販売、逮捕(ACCS)

ACCSによると、旭川方面本部生活安全課と稚内署が、インターネットオークションを悪用し、権利者に無断で複製されたコンピュータソフトを販売するなどしていた61歳の無職男性を著作権法違反および商標法違反の疑いで逮捕した。

2017年度ネットワークセキュリティ関連市場4,471億円、2022年は5,735億円に(富士キメラ総研) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

2017年度ネットワークセキュリティ関連市場4,471億円、2022年は5,735億円に(富士キメラ総研)

富士キメラ総研は、法人向けネットワークセキュリティ関連の国内市場を調査し、その結果を「2018 ネットワークセキュリティビジネス調査総覧 上巻・下巻」にまとめたと発表した。

サイバー攻撃痕跡確認やマルウェア判定ツールを無料提供(ラック) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

サイバー攻撃痕跡確認やマルウェア判定ツールを無料提供(ラック)

ラックは、セキュリティ調査ツールを無料で提供するWebサイト「FalconNest(ファルコンネスト)」を公開したと発表した。主に「侵害判定」と「マルウェア自動分析」の二つの機能を提供する。

RSA NetWitnessのUEBA製品発売(Dell EMC) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

RSA NetWitnessのUEBA製品発売(Dell EMC)

Dell EMCは、ユーザやデバイスのふるまいを分析して不審な行為を特定するUEBA(User and Entity Behavior Analytics)製品「RSA NetWitness UEBA」を発表した。

住民へのインタビューファイルを宗教団体「アレフ」に誤送信(NHK札幌放送局) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

住民へのインタビューファイルを宗教団体「アレフ」に誤送信(NHK札幌放送局)

NHK札幌放送局は11月2日、宗教団体「アレフ」に関する取材を行っていた同局のディレクターが委託業者にメールを送信した際に、ファイルをダウンロードできるURLを誤って「アレフ」側にも送信していたことが判明したと発表した。

制作委託会社のディレクターが映像ファイルを第三者に誤送信(NHK) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

制作委託会社のディレクターが映像ファイルを第三者に誤送信(NHK)

日本放送協会は11月10日、同局が制作を委託している会社のディレクターが映像ファイルをダウンロードできるURLが記載されたメールを第三者に誤送信していたことが判明したと発表した。

Googleが信頼破棄したSymantec証明書、99%を入れ替え完了(デジサート・ジャパン) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Googleが信頼破棄したSymantec証明書、99%を入れ替え完了(デジサート・ジャパン)

デジサート・ジャパンは、米デジサート・インク社(デジサート)が、オンライン上における信頼性の主要な移管を問題なく完了したと発表した。

WordPressプラグイン「LearnPress」に複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

WordPressプラグイン「LearnPress」に複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、ThimPressが提供するWordPress用プラグイン「LearnPress」に複数の脆弱性が存在すると「JVN」で発表した。

NTT西日本の「セキュリティ対策ツール」に任意コード実行の脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

NTT西日本の「セキュリティ対策ツール」に任意コード実行の脆弱性(JVN)

IPAおよびJPCERT/CCは、西日本電信電話が提供する「セキュリティ対策ツール」に対する Windows10 Fall Creators Update向け修正モジュールのインストーラに、DLL読み込みに関する脆弱性が存在すると「JVN」で発表した。

3Dセキュア(本人認証サービス)を騙るフィッシングを確認(フィッシング対策協議会) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

3Dセキュア(本人認証サービス)を騙るフィッシングを確認(フィッシング対策協議会)

フィッシング対策協議会は、3Dセキュア(本人認証サービス)の認証情報の詐取を目的としたフィッシングメールが出回っているとして、注意喚起を発表した。

奥家氏や名和氏、鴨志田氏など登壇のサイバーセキュリティセミナー(DNP) 画像
セミナー・イベント
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

奥家氏や名和氏、鴨志田氏など登壇のサイバーセキュリティセミナー(DNP)

DNPは、サイバーナレッジアカデミー:第1回サイバーセキュリティセミナー「2018サイバーセキュリティ対策の今、そして、これから」を11月15日に開催する。

ISP やサービスプロバイダのサイバーセキュリティを考えるサミット開催(リックテレコム) 画像
セミナー・イベント
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

ISP やサービスプロバイダのサイバーセキュリティを考えるサミット開催(リックテレコム)

リックテレコムは、「次世代サービスプロバイダーサミット2018」および「エッジコンピューティングサミット2018」を11月30日(金)に、AP新橋において開催する。

APACでは日本の脅威アラートは少数、それでも18%が1日50件以上(ジュニパーネットワークス) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

APACでは日本の脅威アラートは少数、それでも18%が1日50件以上(ジュニパーネットワークス)

ジュニパーネットワークスは、アジア太平洋地域(APAC)のサイバーセキュリティに関する調査レポート「便利なツールも数が多すぎれば問題に。アジア太平洋地域における企業のサイバーセキュリティ対策の動向」を発表した。

PowerDNS RecursorおよびAuthoritative Serverに複数の脆弱性(JPRS) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

PowerDNS RecursorおよびAuthoritative Serverに複数の脆弱性(JPRS)

JPRSは、「PowerDNS」における2つの脆弱性情報を公開した。アップデートが公開されたのは、フルリゾルバ「PowerDNS Recursor」および権威DNSサーバ「PowerDNS Authoritative Server」。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×