最新記事(1,006 ページ目) | ScanNetSecurity
2026.06.23(火)

最新記事(1,006 ページ目)

防水・防塵対応でMIL規格準拠のスマートフォンを米国で発売、タフな状況でも音を伝えるスマートソニックレシーバーも搭載(京セラ) 画像
新製品・新サービス
関口賢@RBB TODAY
関口賢@RBB TODAY

防水・防塵対応でMIL規格準拠のスマートフォンを米国で発売、タフな状況でも音を伝えるスマートソニックレシーバーも搭載(京セラ)

 京セラの米国法人は9日(現地時間)、防水・防塵対応でMIL規格準拠のタフネススマートフォン「Hydro Icon」を発表した。17日より米国で発売される。

SECCON 2014 参加者2000名を計画、今年から海外からの参加も受付(JNSA) 画像
セミナー・イベント
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

SECCON 2014 参加者2000名を計画、今年から海外からの参加も受付(JNSA)

特定非営利活動法人日本ネットワークセキュリティ協会(JNSA)は6月10日、サイバーセキュリティ人材の育成を目的とした国内最大規模の技術競技大会「SECCON 2014」の実施計画を公表した。

Google、Mac のマルウェアを深く探るツールを追加~クパチーノは Apple 用マルウェアの作者たちの手口を知りたい(The Register) 画像
TheRegister
ScanNetSecurity
ScanNetSecurity

Google、Mac のマルウェアを深く探るツールを追加~クパチーノは Apple 用マルウェアの作者たちの手口を知りたい(The Register)

諸刃の剣として、この新しいアップローダは、詐欺師たちが「彼らの作った Mac のマルウェア検出率(おそらく現在は低い)をテストする」ことを可能にするかもしれない。

高校教諭が生徒の個人情報を記録したUSBメモリをバッグごと紛失(長野県) 画像
インシデント・情報漏えい
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

高校教諭が生徒の個人情報を記録したUSBメモリをバッグごと紛失(長野県)

長野県教育委員会は、東信地区の県立高等学校の教諭が生徒の個人情報を記録した電子記録媒体を紛失したと発表した。

セキュリティ ポートフォリオを拡張し、サイバー攻撃の期間全体に対応(シスコシステムズ) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

セキュリティ ポートフォリオを拡張し、サイバー攻撃の期間全体に対応(シスコシステムズ)

シスコシステムズは、米Cisco社によリリースの抄訳として、高度なマルウェア防御とデータセンターセキュリティ製品を拡張すると発表した。

多要素認証(MFA)を採用、検討する企業が増加--グローバル調査(日本セーフネット) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

多要素認証(MFA)を採用、検討する企業が増加--グローバル調査(日本セーフネット)

日本セーフネットは、米SafeNet社による「2014年度 認証ソリューショングローバル調査(2014 Global Annual Authentication Survey)」の結果を発表した。

三菱東京UFJ銀行を騙るフィッシングメールを確認(フィッシング対策協議会) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

三菱東京UFJ銀行を騙るフィッシングメールを確認(フィッシング対策協議会)

フィッシング対策協議会は、三菱東京UFJ銀行を騙るフィッシングメールが出回っているとして注意喚起を発表した。

GnuTLS の Server Hello メッセージの処理に起因するバッファオーバーフローの脆弱性(Scan Tech Report) 画像
エクスプロイト
株式会社ラック デジタルペンテスト部
株式会社ラック デジタルペンテスト部

GnuTLS の Server Hello メッセージの処理に起因するバッファオーバーフローの脆弱性(Scan Tech Report)

GnuTLS には、Server Hello メッセージを処理する際のセッション ID の取り扱いに起因して、バッファオーバーフローが発生する脆弱性が存在します。

DNSにおける「名前衝突」のセキュリティリスクが高まる可能性を呼びかけ(JPNIC) 画像
脅威動向
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

DNSにおける「名前衝突」のセキュリティリスクが高まる可能性を呼びかけ(JPNIC)

 日本ネットワークインフォメーションセンター(JPNIC)は9日、「名前衝突(Name Collision)問題の周知と対策実施のお願い」と題する文章を公開し、DNSのセキュリティリスクについて、改めて注意を呼びかけた。

工藤伸治のセキュリティ事件簿 シーズン5 「ワンタイムアタッカー」 第4回「サイバーフジシン」 画像
フィクション
一田和樹
一田和樹

工藤伸治のセキュリティ事件簿 シーズン5 「ワンタイムアタッカー」 第4回「サイバーフジシン」

インターネット広告代理店の大手サイバーフジシンに、ふたりの男が到着した。ひとりは工藤、もうひとりは真田と名乗った。ふたりは受付をすませると、無駄に豪華な応接スペースを眺めた。ここがワンタイムアタッカーの餌食になった会社だ。

piyolog Mk-II 第1回「4月末のInternet Explorerの脆弱性騒動から見えてきたコト」 画像
特集
piyokango
piyokango

piyolog Mk-II 第1回「4月末のInternet Explorerの脆弱性騒動から見えてきたコト」

今回の脆弱性の影響を回避するために、Internet Explorerの使用禁止の案内を出している組織を見かけました。案内文をいくつか見てみましたが(中略)内容が十分とは言えないものもありました。

128 ビット暗号化が 2 時間でクラックされたとの主張~「超特異曲線」を叩き割った研究者たち(The Register) 画像
TheRegister
ScanNetSecurity
ScanNetSecurity

128 ビット暗号化が 2 時間でクラックされたとの主張~「超特異曲線」を叩き割った研究者たち(The Register)

「地上の全てのコンピュータを利用しても、宇宙の年齢の 4 万倍の時間がかかると信じられていたにも関わらず」、そのクラッキングは、実際には 24 コアのクラスタを利用しても、たった 2 時間しかかからなかった。

偽メールにアカウント情報を入力、迷惑メールが大量送信される(岐阜県立看護大学) 画像
インシデント・情報漏えい
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

偽メールにアカウント情報を入力、迷惑メールが大量送信される(岐阜県立看護大学)

岐阜県立看護大学は、職員のメールアカウントに不正アクセスされ、当該職員のメールアドレスから多数の迷惑メールが送信される事案が発生したと発表した。

企業向け暗号化ソフトおよびMDMソフトの最新版を発売(ソフォス) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

企業向け暗号化ソフトおよびMDMソフトの最新版を発売(ソフォス)

ソフォスは、企業のクライアントPC向けデータ・ハードディスク暗号化ソフトウェアの最新版「SafeGuard Enterprise 6.1」、およびモバイルデバイス管理(MDM)ソフトウェアの最新版「Sophos Mobile Control 4.0」を発売すると発表した。

指静脈情報を活用した電子決済向け生体署名システムを試作(日立) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

指静脈情報を活用した電子決済向け生体署名システムを試作(日立)

日立は、電子決済向け生体署名システムの試作に成功したと発表した。

管理者の立場で考えるWebアプリケーションセキュリティとは(シマンテック・ウェブサイトセキュリティ) 画像
特集
吉澤 亨史
吉澤 亨史

管理者の立場で考えるWebアプリケーションセキュリティとは(シマンテック・ウェブサイトセキュリティ)

Webアプリケーションの脆弱性が相次いで発見され、ネットや新聞などのメディアで大きく取り上げられている。

いますぐパッチを:OpenSSL で発見された 6 件の新しいバグ――そこにはスパイ可能な欠陥が含まれている~Heartbleed を 1 とするなら、今回は 7(The Register) 画像
TheRegister
ScanNetSecurity
ScanNetSecurity

いますぐパッチを:OpenSSL で発見された 6 件の新しいバグ――そこにはスパイ可能な欠陥が含まれている~Heartbleed を 1 とするなら、今回は 7(The Register)

修復されたばかりのバグを悪用する攻撃者に対抗するため、多種多様なサーバや、その他のインターネット接続したシステムをアップデートする必要があると、脆弱性管理会社 Rapid7 の Nicholas J. Percoco は語った。

多層型サンドボックスに新製品を追加(フォーティネット) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

多層型サンドボックスに新製品を追加(フォーティネット)

フォーティネットは、多層型サンドボックスの新製品「FortiSandbox-1000D」の日本での出荷を開始したと発表した。

国内の金融機関9社をターゲットとしたオンライン不正送金手口を検証(FFRI) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

国内の金融機関9社をターゲットとしたオンライン不正送金手口を検証(FFRI)

FFRIは、ワンタイムパスワードによる認証を突破し、ネットバンキング利用者の口座から不正送金を行うMITB攻撃マルウェアを入手し、解析・検証を実施した結果を発表した。

2014年の情報セキュリティ市場、2013年より鈍化するものの4%台成長を予測(JNSA) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

2014年の情報セキュリティ市場、2013年より鈍化するものの4%台成長を予測(JNSA)

JNSAは、セキュリティ市場調査ワーキンググループによる「2013年度 情報セキュリティ市場調査報告書」を発表した。

「OpenSSL」に新たな脆弱性、中間者攻撃により漏えいや改ざんの可能性(IPA) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「OpenSSL」に新たな脆弱性、中間者攻撃により漏えいや改ざんの可能性(IPA)

IPAは、「OpenSSL」における Change Cipher Spec メッセージ処理の脆弱性対策について注意喚起を発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×