最新記事(1,016 ページ目) | ScanNetSecurity
2026.06.24(水)

最新記事(1,016 ページ目)

「CENTUM」を含む複数のYOKOGAWA製品にバッファオーバーフローの脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「CENTUM」を含む複数のYOKOGAWA製品にバッファオーバーフローの脆弱性(JVN)

IPAおよびJPCERT/CCは、横河電機が提供する統合生産制御システムである「CENTUM」を含む複数のYOKOGAWA 製品に、複数のバッファオーバーフローの脆弱性が存在すると「JVN」で発表した。

第1四半期に2億件のデータが紛失・盗難被害、半数が内部犯行(日本セーフネット) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

第1四半期に2億件のデータが紛失・盗難被害、半数が内部犯行(日本セーフネット)

日本セーフネットは、米SafeNet社が2014年第1四半期におけるデータ漏えいの深刻度を指標化した「SafeNet Breach Level Index(BLI)」の内容を発表した。

セキュリティ対策実態調査、業界によって対策実施度合に大きな開き(トレンドマイクロ) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

セキュリティ対策実態調査、業界によって対策実施度合に大きな開き(トレンドマイクロ)

トレンドマイクロは、「組織におけるセキュリティ対策実態調査 2014」の結果を発表した。

検索語ランキング 「著作権 事件」「ハンゲームアカウント 安全確認」「isms認証とは」他 画像
ランキング
ScanNetSecurity
ScanNetSecurity

検索語ランキング 「著作権 事件」「ハンゲームアカウント 安全確認」「isms認証とは」他

検索頻度の高い語句と、その検索結果に該当する記事を紹介します

Anonymous、アマチュア無線を利用した安全なデータ通信のスキームを開発~海賊チャネルにおける、自由のための「帯域幅」の取引(The Register) 画像
TheRegister
ScanNetSecurity
ScanNetSecurity

Anonymous、アマチュア無線を利用した安全なデータ通信のスキームを開発~海賊チャネルにおける、自由のための「帯域幅」の取引(The Register)

この匿名性のスキームは興味深い。なぜならインターネット上で、アドレッシングは「常にクリアな」メタデータであり、それは非常に強固な真の匿名性を作り上げる。なおかつ、非常にシンプルでもある。

Googleが提供しているかのように装うAndroidアプリを確認(マカフィー) 画像
脅威動向
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

Googleが提供しているかのように装うAndroidアプリを確認(マカフィー)

 マカフィーは9日、ユーザーを騙して詐欺サイトへ登録させる、多くの不審なAndroidアプリをGoogle Playストア上で確認したことを発表した。これらの詐欺サービスは「Google Sports Betting」を名乗り、Googleが提供しているかのように装っているという。

アクセスランキング:2014年 第19週 画像
ランキング
ScanNetSecurity
ScanNetSecurity

アクセスランキング:2014年 第19週

先週一週間もっとも閲覧された記事のベスト10

暗号技術の現状について考える(前編):その脆弱さとHeartbleed脆弱性 他(ダイジェストニュース) 画像
ダイジェストニュース
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

暗号技術の現状について考える(前編):その脆弱さとHeartbleed脆弱性 他(ダイジェストニュース)

暗号技術の現状について考える(前編):その脆弱さとHeartbleed脆弱性(トレンドマイクロ:ブログ)他

膨大なログから数秒でリスクを検出するイベント監視ソリューション(チェック・ポイント) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

膨大なログから数秒でリスクを検出するイベント監視ソリューション(チェック・ポイント)

Check Point Software Technologies社は、脅威検出データの処理と保存をリアルタイムに行う高度な最新イベント監視ソリューション「Next-Generation SmartEvent」を発表した。

小規模企業やリモートオフィス向けのUTMアプライアンスを発売(ウォッチガード) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

小規模企業やリモートオフィス向けのUTMアプライアンスを発売(ウォッチガード)

ウォッチガードは、UTMアプライアンス「WatchGuard Firebox T10」を新たに発表した。

AIなどを活用したフォレンジックツールを第三者委員会向けに提供(UBIC) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

AIなどを活用したフォレンジックツールを第三者委員会向けに提供(UBIC)

UBICは、企業などの不行為を調査する「第三者委員会」を対象とした、デジタルフォレンジックツール「Lit i View XAMINER」を使った「高度解析支援ソリューション」を5月10日より正式に提供を開始すると発表した。

Adobe ReaderとAcrobatのセキュリティアップデートの事前通知を発表(アドビ) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Adobe ReaderとAcrobatのセキュリティアップデートの事前通知を発表(アドビ)

アドビは、「Adobe Reader」および「Acrobat」のセキュリティアドバイザリ(APSB14-15)の事前通知を発表した。これによると同社は5月13日(米国時間)にセキュリティ更新プログラムをリリースする。

セキュリティ情報の事前通知、5月は「緊急」2件を含む8件を予定(日本マイクロソフト) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

セキュリティ情報の事前通知、5月は「緊急」2件を含む8件を予定(日本マイクロソフト)

日本マイクロソフトは、2014年5月のセキュリティ情報の事前通知を発表した。発表によると、セキュリティ情報の公開は5月14日で、8件のパッチ公開を予定している。

Scan Legacy 第二部 2006-2013 第7回「TOB初体験」 画像
コラム
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

Scan Legacy 第二部 2006-2013 第7回「TOB初体験」

TOBが成立し投資ファンドから派遣された新経営陣の印象は「法律を守る闇金ウシジマくん」といえばうまく伝わると思います。丑嶋社長が法律を守るなら普通にヒーローじゃないか、という声が聞こえそうですが、まさにその通りでした。一緒に働く相手として楽ではないですが。

Viber の暗号化されていないデータを、研究者は容易にスラーピングする~「画像、ビデオ、位置情報などが簡単に危殆化される」と主張(The Register) 画像
TheRegister
ScanNetSecurity
ScanNetSecurity

Viber の暗号化されていないデータを、研究者は容易にスラーピングする~「画像、ビデオ、位置情報などが簡単に危殆化される」と主張(The Register)

このイスラエルベースの(キプロスに拠点を置いている)メッセージサービスは先日、日本の e コマースの巨人・楽天に 9 億ドル(編集部註:約 920 億円)で買収された。それは同社が「違うレベルへと」進むことを目指した買収だった。

EFF、スパイ型の広告をブロックするブラウザ拡張機能「Privacy Badger」を発表 画像
海外情報
江添佳代子
江添佳代子

EFF、スパイ型の広告をブロックするブラウザ拡張機能「Privacy Badger」を発表

Privacy Badger は、「Do Not Track」のメッセージに関わらず、ユーザーのデータを収集しているドメインを実際に感知した場合のみ、それをブロックするメカニズムとなっている。

「APT攻撃は簡潔に実行することが可能」との調査結果を発表 他(ダイジェストニュース) 画像
ダイジェストニュース
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「APT攻撃は簡潔に実行することが可能」との調査結果を発表 他(ダイジェストニュース)

「APT攻撃は簡潔に実行することが可能」との調査結果を発表(Imperva)他

Juniper Networks社の2製品を販売開始、ゼロデイ攻撃、DDoS攻撃に対応(日立ソリューションズ) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Juniper Networks社の2製品を販売開始、ゼロデイ攻撃、DDoS攻撃に対応(日立ソリューションズ)

日立ソリューションズは、米Juniper Networks社のWebサーバハッキング対策システム「WebApp Secure」とDDoS対策システム「DDoS Secure」の販売を開始すると発表した。

外部攻撃や情報漏えいを検知する機能を新たに実装(日本IBM) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

外部攻撃や情報漏えいを検知する機能を新たに実装(日本IBM)

日本IBMは、インターネットセキュリティ脅威への対策として、セキュリティインテリジェンスを実現するソフトウェア製品「IBM Security QRadar V7.2.2」を発表した。

介護保険料口座振替結果データを誤って他の地方公共団体に伝送(りそな銀行) 画像
インシデント・情報漏えい
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

介護保険料口座振替結果データを誤って他の地方公共団体に伝送(りそな銀行)

りそな銀行は、同社が大阪府高石市より受託している口座振替業務において、介護保険料口座振替結果データを、誤って他の地方公共団体に伝送する個人情報漏えい事案が発生したと発表した。

「FINAL FANTASY XIV」を騙るフィッシングサイトを確認(フィッシング対策協議会) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「FINAL FANTASY XIV」を騙るフィッシングサイトを確認(フィッシング対策協議会)

フィッシング対策協議会は、スクウェア・エニックス(FINAL FANTASY XIV)を騙るフィッシングサイトの報告を複数受けたとして注意喚起を発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×