最新記事(1,000 ページ目) | ScanNetSecurity
2026.06.23(火)

最新記事(1,000 ページ目)

CODE BLUE は来場400名を超える成功、第2回は12月開催予定(CODE BLUE 事務局) 画像
セミナー・イベント
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

CODE BLUE は来場400名を超える成功、第2回は12月開催予定(CODE BLUE 事務局)

 2月に開催された国際サイバーセキュリティカンファレンス「CODE BLUE」事務局の篠田佳奈氏に、第1回の成果と、それをふまえた第2回開催の予定を聞いた。

犯罪捜査用ウイルスの活用実態やアップデート攻撃の実態を報告(トーマツ) 画像
脅威動向
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

犯罪捜査用ウイルスの活用実態やアップデート攻撃の実態を報告(トーマツ)

有限責任監査法人トーマツは7月2日、本年1月に設立した情報セキュリティラボ「デロイト トーマツ サイバーセキュリティ先端研究所(DT-ARLCS: Deloitte Tohmatsu Advanced Research Laboratory of Cyber Security)」の活動報告を行った。

NSA の諜報活動をめぐり、ドイツが Verizon を捨てて Deutsche Telekom に切り替える~もう結構。我々は本当に高レベルのセキュリティを要している(The Register) 画像
TheRegister
ScanNetSecurity
ScanNetSecurity

NSA の諜報活動をめぐり、ドイツが Verizon を捨てて Deutsche Telekom に切り替える~もう結構。我々は本当に高レベルのセキュリティを要している(The Register)

この動きは、米国の諜報機関がドイツの通信ネットワークを監視し、さらにはドイツのアンゲラ・メルケル首相の携帯電話の盗聴すらも行ってきた、という報告に続くものである。

USB機器を無線LAN経由で使用可能にする「SX-2000WG」に複数のDoS脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

USB機器を無線LAN経由で使用可能にする「SX-2000WG」に複数のDoS脆弱性(JVN)

IPAおよびJPCERT/CCは、サイレックス・テクノロジーが提供するUSB機器を無線LAN経由で使用可能にする製品「SX-2000WG」に複数のDoSの脆弱性が存在すると「JVN」で発表した。

暴露情報:世界の警官が利用する大規模なモバイルマルウェアネットワーク~警察はハッカーも嫉む監視ソフトウェアを配備する(The Register) 画像
TheRegister
ScanNetSecurity
ScanNetSecurity

暴露情報:世界の警官が利用する大規模なモバイルマルウェアネットワーク~警察はハッカーも嫉む監視ソフトウェアを配備する(The Register)

それは、さらにあらゆるファイルや画像を入手し、カレンダーを傍受し、ユーザーの所在地を調べ、任意のタイミングでスクリーンショットを取り、 Facebook などのサードパーティのアプリケーションからもデータを収穫できる。

ZABBIX の XML 外部実体参照に起因する情報漏えいの脆弱性(Scan Tech Report) 画像
エクスプロイト
株式会社ラック デジタルペンテスト部
株式会社ラック デジタルペンテスト部

ZABBIX の XML 外部実体参照に起因する情報漏えいの脆弱性(Scan Tech Report)

ZABBIX には、XML 外部実体参照 (XXE:XML eXternal Entity) に起因して、情報漏えいが発生する脆弱性が報告されています。

トレードアイテムを餌にコミュニティーページを利用、ユーザーのSSFNファイルを乗っ取る手口はさらに巧妙化 画像
脅威動向
河合 律子
河合 律子

トレードアイテムを餌にコミュニティーページを利用、ユーザーのSSFNファイルを乗っ取る手口はさらに巧妙化

今年に入ってから報告されているSteamにおけるフィッシング詐欺ですが、ユーザーのSSFNファイルを乗っ取る手口はさらに巧妙さを増してきていると、セキュリティーソフトウェアの研究者が警告しています。

iPhone 5でロック画面からSiriで連絡先を聞ける問題を改善(アップル) 画像
業界動向
関口賢@RBB TODAY
関口賢@RBB TODAY

iPhone 5でロック画面からSiriで連絡先を聞ける問題を改善(アップル)

 アップルが、iOSの最新バージョン「iOS 7.1.2」の提供を開始した。一部で問題になったSiriから連絡先を聞く方法なども改善されている。

委託先事業者が契約に反し個人情報を記録したUSBメモリを持ち出し、紛失(大阪市) 画像
インシデント・情報漏えい
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

委託先事業者が契約に反し個人情報を記録したUSBメモリを持ち出し、紛失(大阪市)

大阪市福祉局自立支援課は、事業の受託事業者において、カウンセリング結果などの個人情報の漏えいが発生したと発表した。

参加費無料の脆弱性発見コンテストを合宿形式で開催(サイボウズ) 画像
セミナー・イベント
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

参加費無料の脆弱性発見コンテストを合宿形式で開催(サイボウズ)

サイボウズは、「cybozu.comバグハンター合宿」の参加者募集を同日より開始した。

Office 365操作ログ対応など、クライアント運用管理ソフトを刷新(Sky) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Office 365操作ログ対応など、クライアント運用管理ソフトを刷新(Sky)

Skyは、クライアント運用管理ソフトウェアの最新バージョン「SKYSEA Client View Ver.9.2」の販売を開始した。

3月から沈静化していた金融機関などのフィッシングサイトが増加(警察庁) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

3月から沈静化していた金融機関などのフィッシングサイトが増加(警察庁)

警察庁は、金融機関等のフィッシングサイトの増加について発表した。

ウォッチガード×ウェブセンスのURLフィルタリング対談(1) 画像
特集
吉澤 亨史
吉澤 亨史

ウォッチガード×ウェブセンスのURLフィルタリング対談(1)

ウォッチガード・テクノロジー・ジャパン株式会社(ウォッチガード)が提供する「XTMシリーズ」は、セキュリティ対策に必要な機能をひとつのアプライアンスにまとめたUTMだ。

piyolog Mk-II 第2回「ウェブに、ファイルに、同時多発で発生した 改ざん騒ぎとCDNetworksへの不正アクセス」 画像
特集
piyokango
piyokango

piyolog Mk-II 第2回「ウェブに、ファイルに、同時多発で発生した 改ざん騒ぎとCDNetworksへの不正アクセス」

「アンチウィルスソフトは死んだ」といったニュースが先月初めに話題になっていましたが、私たちにとってウィルス対策ソフトは必要な存在であることを今回の件で改めて思いました。

「WiFi 軍用ぬこ」と DDoS 犬が、DEF CON 22 を闊歩する~スラーピングを完璧にこなすペットたち(The Register) 画像
TheRegister
ScanNetSecurity
ScanNetSecurity

「WiFi 軍用ぬこ」と DDoS 犬が、DEF CON 22 を闊歩する~スラーピングを完璧にこなすペットたち(The Register)

Bransfield は仲間のハッカーにより、一連の「軍用猫」の最初の概念を得て、その概念実証を展開した。それは「Wi-Fi スニッフィングキット搭載の Android の携帯電話を仕込んだスーツを身につけた生物」だ。

ユーザ視点のシンクライアント環境の構築支援を目的に新会社を設立(TCSI) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

ユーザ視点のシンクライアント環境の構築支援を目的に新会社を設立(TCSI)

TCSIは、、「スーパー・シンクライアント・ソリューションの提供」をビジョンに掲げ、本格的に事業開始したと発表した。

2014年第1四半期はUPnPへの攻撃が急増、DDoS攻撃は減少--四半期レポート(アカマイ) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

2014年第1四半期はUPnPへの攻撃が急増、DDoS攻撃は減少--四半期レポート(アカマイ)

アカマイは、2014年第1四半期版の「インターネットの現状」レポートを発表した。

セコムのクラウドサービスが経産省の支援事業費補助金の対象に(セコム) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

セコムのクラウドサービスが経産省の支援事業費補助金の対象に(セコム)

セコムは、経済産業省の補助事業「中小企業等省エネルギー型クラウド利用実証支援事業費補助金」において、同社のクラウドサービスが第一次登録サービスとして認定されたと発表した。

セキュリティ対策の課題が内部のリスクに移行していることが明らかに(チェック・ポイント) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

セキュリティ対策の課題が内部のリスクに移行していることが明らかに(チェック・ポイント)

チェック・ポイントは、国内企業を対象としたセキュリティに関する調査結果を発表した。

工藤伸治のセキュリティ事件簿 シーズン5 「ワンタイムアタッカー」 第5回「ダダ漏れ状態」 画像
フィクション
一田和樹
一田和樹

工藤伸治のセキュリティ事件簿 シーズン5 「ワンタイムアタッカー」 第5回「ダダ漏れ状態」

「まあ、ワンタイムアタッカーは利用しない以外の防御方法がないとまで言われるいやなソフトだからなあ」 工藤はうなずく。

Linuxサーバに求める機能は「安定稼働」より「セキュリティ確保」(エフセキュア) 画像
調査・ホワイトペーパー
吉澤 亨史
吉澤 亨史

Linuxサーバに求める機能は「安定稼働」より「セキュリティ確保」(エフセキュア)

エフセキュアは、Linuxサーバにおけるセキュリティの実態に関する調査結果を発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×