2022年1月の記事(5 ページ目) | ScanNetSecurity
2026.04.19(日)

2022年1月の記事一覧(5 ページ目)

セキュアヴェイル「ファイアウォール無料診断キャンペーン」実施、先着10社限定 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

セキュアヴェイル「ファイアウォール無料診断キャンペーン」実施、先着10社限定

 株式会社セキュアヴェイルは1月13日、統合セキュリティ運用サービス「NetStare」のサービスラインアップ刷新を記念した「ファイアウォール無料診断キャンペーン」の実施を発表した。

パスワードマネージャー「ミルパス」PW10 / PW20 に機微な情報を暗号化していない脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

パスワードマネージャー「ミルパス」PW10 / PW20 に機微な情報を暗号化していない脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は1月13日、パスワードマネージャー「ミルパス」PW10 / PW20 における機微な情報を暗号化していない脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

IE サポート終了迫る、TSS LINK が Edge の IE モードでも情報漏えい防止 画像
新製品・新サービス
高橋 潤哉
高橋 潤哉

IE サポート終了迫る、TSS LINK が Edge の IE モードでも情報漏えい防止

 株式会社ティエスエスリンクは1月17日、Webコンテンツの情報漏えい対策ソフト「パイレーツバスター AWP Ver.11.2」の同日からの発売を発表した。最新バージョンでは、新たに Windows 11 に対応している。

TwoFive メールセキュリティ Blog 第3回「4つのなりすましメール対策、できていますか?」 画像
コラム
株式会社TwoFive 加瀬 正樹
株式会社TwoFive 加瀬 正樹

TwoFive メールセキュリティ Blog 第3回「4つのなりすましメール対策、できていますか?」

今回は4 つのアクションポイントに対応した対策グループを整理してみました。皆さんはこれらの対策のうち、どれを実施していて、どれが実施できていないでしょうか。

中国が侵攻したら台湾は TSMC を破壊すべし ~ 米陸軍誌 2021年トップ論文 画像
TheRegister
The Register誌特約記事
The Register誌特約記事

中国が侵攻したら台湾は TSMC を破壊すべし ~ 米陸軍誌 2021年トップ論文

 米陸軍戦略大学のナンバーワン論文には、台湾は、中国に脅威を突き付けられた際には半導体産業を根絶やしにすると本気で脅して、中国政府の統一への関心を喪失させるべきだと示唆されている。

リチェルカセキュリティ、GitHub上で国産ファジングフレームワーク「fuzzuf」をOSSとして公開 画像
新製品・新サービス
高橋 潤哉
高橋 潤哉

リチェルカセキュリティ、GitHub上で国産ファジングフレームワーク「fuzzuf」をOSSとして公開

 株式会社リチェルカセキュリティは2021年12月28日、国産ファジングフレームワーク「fuzzuf」バージョン0.1.0をGitHub上でオープンソースソフトウェア(OSS)として公開した。

マカフィー、経営者向けサイバーセキュリティ集中講座提供 12回 300万円 画像
新製品・新サービス
高橋 潤哉
高橋 潤哉

マカフィー、経営者向けサイバーセキュリティ集中講座提供 12回 300万円

 マカフィー株式会社は1月12日、経営者向けサイバーセキュリティ集中講座の提供を企業向けに同日から開始すると発表した。

Adobe Acrobat と Readerに「過去に攻撃リスクが高いとされた」脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Adobe Acrobat と Readerに「過去に攻撃リスクが高いとされた」脆弱性

 独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は1月12日、Adobe Acrobat および Reader の脆弱性について発表した。影響を受けるシステムは以下の通り。

プルーフポイント、シンガポールDathenaを買収しDLPにAIベースのデータ分類機能を追加 画像
業界動向
ScanNetSecurity
ScanNetSecurity

プルーフポイント、シンガポールDathenaを買収しDLPにAIベースのデータ分類機能を追加

 日本プルーフポイント株式会社は1月12日、マシンラーニングAIを活用したデータ保護対策を行うシンガポール拠点のDathena(ダティーナ)の買収完了を発表した。

人気米Youtuberが約4億円で購入した「ポケモンカード」、包装に改ざん跡 画像
業界動向
ケシノ
ケシノ

人気米Youtuberが約4億円で購入した「ポケモンカード」、包装に改ざん跡

ポール氏は「何より“G.I.ジョー”だったのが最悪だ」と語っています。

Xbox部門トップ「BANやブロックされたユーザーリストを他のネットワークサービスに持ち込めるようにしたい」 画像
業界動向
ケシノ
ケシノ

Xbox部門トップ「BANやブロックされたユーザーリストを他のネットワークサービスに持ち込めるようにしたい」

そのほか、Xbox Series X|Sの供給やXbox Cloudの展望などについても明かしています。

任天堂になりすました偽サイトを確認、スイッチ本体を大幅値引き 画像
脅威動向
茶っプリン@INSIDE
茶っプリン@INSIDE

任天堂になりすました偽サイトを確認、スイッチ本体を大幅値引き

任天堂は、任天堂ホームページになりすました偽サイトの存在を確認したと報告。同社ホームページと間違えないよう、注意喚起を行っています。

知られざる暗号評価プロジェクト CRYPTREC 第8回「 CRYPTREC の国際実績」 画像
業界動向
ScanNetSecurity
ScanNetSecurity

知られざる暗号評価プロジェクト CRYPTREC 第8回「 CRYPTREC の国際実績」

2000 年より前に比べて圧倒的に変わったのは、ふだん意識しているか、していないかを別にして、日常生活において暗号が使われる場面が自然に激増したことです。

ペットメーカー「マルカンオンラインショップ」に不正アクセス、1,152名のカード情報が流出 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

ペットメーカー「マルカンオンラインショップ」に不正アクセス、1,152名のカード情報が流出

 ペットメーカーの株式会社マルカンは1月12日、同社が運営する「マルカンオンラインショップ」に第三者から不正アクセスがあり、顧客のクレジットカード情報が漏えいした可能性が判明したと発表した。

旧「馬野化学容器株式会社ネットショップ」に不正アクセス、191名分のカード情報が流出 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

旧「馬野化学容器株式会社ネットショップ」に不正アクセス、191名分のカード情報が流出

 馬野化学容器株式会社は1月、同社が運営する旧「馬野化学容器株式会社ネットショップ」に第三者からの不正アクセスがあり、顧客のクレジットカード情報が漏えいした可能性が判明したと発表した。

Android アプリ「ジモティー」に外部サービスの API キーがハードコードされている問題 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Android アプリ「ジモティー」に外部サービスの API キーがハードコードされている問題

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は1月12日、Android アプリ「ジモティー」に外部サービスの API キーがハードコードされている問題について「Japan Vulnerability Notes(JVN)」で発表した。

マイクロソフトが1月のセキュリティ情報公開、CVSS スコア Base スコアが9.8の脆弱性も含む 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

マイクロソフトが1月のセキュリティ情報公開、CVSS スコア Base スコアが9.8の脆弱性も含む

独立行政法人 情報処理推進機構(IPA)は1月12日、「Microsoft 製品の脆弱性対策について(2022年1月)」を発表した。

WordPress 用プラグイン Quiz And Survey Master に複数の脆弱性 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

WordPress 用プラグイン Quiz And Survey Master に複数の脆弱性

独立行政法人情報処理推進機構(IPA)および一般社団法人JPCERT コーディネーションセンター(JPCERT/CC)は1月12日、WordPress 用プラグイン Quiz And Survey Master における複数の脆弱性について「Japan Vulnerability Notes(JVN)」で発表した。

LogStareとセキュアヴェイル共催、ネットワーク監視 Syslog収集のハンズオン体験ウェビナー 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

LogStareとセキュアヴェイル共催、ネットワーク監視 Syslog収集のハンズオン体験ウェビナー

 株式会社LogStareは1月12日、親会社である株式会社セキュアヴェイルと共同でネットワーク監視やSyslog収集をクラウド上のハンズオン環境で実際に体験できる「SNMP/Syslog基礎講座」の開催を発表した。

フィッシング攻撃で悪用される「ミスリードURL」と「ホモグラフ攻撃」について解説 画像
脅威動向
高橋 潤哉
高橋 潤哉

フィッシング攻撃で悪用される「ミスリードURL」と「ホモグラフ攻撃」について解説

日本電気株式会社(NEC)は1月7日、正規URLと見分けが難しい文字列で偽装した「ミスリードURL」について、同社ブログで注意を呼びかけている。

2021年総括/中国APTが中国国内企業を攻撃/華為スパイ活動マーケ資料 ほか [Scan PREMIUM Monthly Executive Summary] 画像
脅威動向
株式会社 サイント 代表取締役 兼 脅威分析統括責任者 岩井 博樹
株式会社 サイント 代表取締役 兼 脅威分析統括責任者 岩井 博樹

2021年総括/中国APTが中国国内企業を攻撃/華為スパイ活動マーケ資料 ほか [Scan PREMIUM Monthly Executive Summary]

2021 年 12 月は、Apache Log4j の重大な脆弱性である「 Log4Shell 」( CVE-2021-44228, CVE-2021-45046, CVE-2021-44832 )が大きな話題となりました。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×