最新記事(1,018 ページ目) | ScanNetSecurity
2026.06.24(水)

最新記事(1,018 ページ目)

RAT機能と4種類のDDoS攻撃が可能なクライムウェアキットに関するレポート(アカマイ) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

RAT機能と4種類のDDoS攻撃が可能なクライムウェアキットに関するレポート(アカマイ)

アカマイは、同社のPLXsertを通して「Storm Network Stress Testerクライムウェアキットに関するサイバーセキュリティThreat Advisory(脅威アドバイザリ)」を発行した。

「Google 検索アプライアンス」にXSSの脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「Google 検索アプライアンス」にXSSの脆弱性(JVN)

IPAおよびJPCERT/CCは、Googleが提供する「Google 検索アプライアンス」にクロスサイトスクリプティングの脆弱性が存在すると「JVN」で発表した。

IEの脆弱性を解消する定例外パッチを公開、例外的にWindows XPにも対応(日本マイクロソフト) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

IEの脆弱性を解消する定例外パッチを公開、例外的にWindows XPにも対応(日本マイクロソフト)

日本マイクロソフトは、定例外のセキュリティ情報「MS14-021:Internet Explorer用のセキュリティ更新プログラム(296511)」を公開した。

プーチン曰く、インターネットは「CIA のプロジェクト」である~ソビエトロシアでは、政治家がインターネットを掻き回す!(The Register) 画像
TheRegister
ScanNetSecurity
ScanNetSecurity

プーチン曰く、インターネットは「CIA のプロジェクト」である~ソビエトロシアでは、政治家がインターネットを掻き回す!(The Register)

この動きは、プーチンがさらに権力を強めるための取り組みとして、ロシアの IT 部門、および公共のインターネットアクセスにおける彼の支配力を強化している可能性があるということを示唆している。

サイボウズ ガルーンの電話メモ機能におけるDoSの脆弱性 他(ダイジェストニュース) 画像
ダイジェストニュース
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

サイボウズ ガルーンの電話メモ機能におけるDoSの脆弱性 他(ダイジェストニュース)

サイボウズ ガルーンの電話メモ機能におけるDoSの脆弱性(JVN)他

「Apache Struts2の脆弱性」からスマホを守るアプリを無料配信(キングソフト) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「Apache Struts2の脆弱性」からスマホを守るアプリを無料配信(キングソフト)

キングソフトは、緊急の報告が行われ話題となった「Apache Struts2の脆弱性」からスマホを守るアプリ「Struts 2 脆弱性スキャン - CM Security」を、4月27日よりGoogle Playにて無料配信を開始した。

Internet Explorer の脆弱性の回避策を手順とともに公開(日本マイクロソフト) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Internet Explorer の脆弱性の回避策を手順とともに公開(日本マイクロソフト)

日本マイクロソフトは、Internet Explorer の脆弱性の回避策について同社ブログにまとめている。

「サイボウズ ガルーン」のAPIにアクセス制限回避が可能な脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「サイボウズ ガルーン」のAPIにアクセス制限回避が可能な脆弱性(JVN)

IPAおよびJPCERT/CCは、サイボウズが提供するグループウェア「サイボウズ ガルーン」のAPIにアクセス制限回避が可能な脆弱性が存在すると「JVN」で発表した。

Ignite Realtimeの「Smack API」に複数の脆弱性(JVN) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Ignite Realtimeの「Smack API」に複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、Ignite Realtimeが提供するXMPP クライアント用のライブラリ「Smack API」に複数の脆弱性が存在すると「JVN」で発表した。

研究者「衛星通信キットはハッカーが使えるバックドアだらけ」~はいはい、あんた誰? なに言ってんの?(The Register) 画像
TheRegister
ScanNetSecurity
ScanNetSecurity

研究者「衛星通信キットはハッカーが使えるバックドアだらけ」~はいはい、あんた誰? なに言ってんの?(The Register)

しかし、国際的な優良顧客、および世界の 30 以上の政府機関にモバイル衛星通信サービスを提供している Thuraya は、IOActive の研究に異議を申し立て、それが誤解を招くものであると主張している。

「セキュリティ・キャンプキャラバンin大阪 2014」「産学情報セキュリティ人材育成交流会~インターンシップに向けて~」他(セミナー情報) 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

「セキュリティ・キャンプキャラバンin大阪 2014」「産学情報セキュリティ人材育成交流会~インターンシップに向けて~」他(セミナー情報)

開催予定の情報セキュリティ関連セミナー・勉強会情報

システムメンテナンスに伴うITパスポート試験の中止について 他(ダイジェストニュース) 画像
ダイジェストニュース
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

システムメンテナンスに伴うITパスポート試験の中止について 他(ダイジェストニュース)

システムメンテナンスに伴うITパスポート試験の中止について(IPA)他

キャンペーンサイトで応募者の個人情報が閲覧可能な状態に(グンゼ) 画像
インシデント・情報漏えい
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

キャンペーンサイトで応募者の個人情報が閲覧可能な状態に(グンゼ)

グンゼは、同社のキャンペーンにおいて応募者の個人情報がインターネット上の特定状況下で閲覧可能な状態になっていたことが判明したと発表した。

Apache Struts2の脆弱性を狙ったと考えられるアクセスを検知(IPA) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Apache Struts2の脆弱性を狙ったと考えられるアクセスを検知(IPA)

警察庁は、Apache Struts2の脆弱性を狙ったと考えられるアクセスを検知しているとして注意喚起を発表した。

「Adobe Flash Player」に複数の脆弱性、アドビがアップデート公開(JPCERT/CC) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「Adobe Flash Player」に複数の脆弱性、アドビがアップデート公開(JPCERT/CC)

JPCERT/CCは、米アドビ社が「Security updates available for Adobe Flash Player:APSB14-13」を公開したことについて注意喚起を発表した。

[レポート]編集長注目カンファレンス「APWG CeCOS VIII in 香港」 画像
セミナー・イベント

[レポート]編集長注目カンファレンス「APWG CeCOS VIII in 香港」

実は1年のうちで世界中で開催されるセキュリティカンファレンスの中で筆者が一番楽しみにしているのが、この CeCOS なのである。国別の犯罪事情や、ある国や地域のセキュリティ的な取り組みが行われた結果を聞くことができるカンファレンスは数少ない。

ロシア、ブロガー登録制度でブログ規制へ 画像
海外情報
江添 佳代子
江添 佳代子

ロシア、ブロガー登録制度でブログ規制へ

インターネットの利用規制が進められるロシアで、「法人や個人のブログに関する規制」を含めたテロ対策の改正法案が、国家院によって採択された。

[インタビュー]顧客満足度第1位、コンサルティングという視点からみた情報セキュリティ (インフォセック) 画像
特集
中尾真二
中尾真二

[インタビュー]顧客満足度第1位、コンサルティングという視点からみた情報セキュリティ (インフォセック)

インフォセックは株式会社イードが主催する「エンタープライズセキュリティアワード2014」において、総合情報セキュリティコンサルティングサービス企業の部で総合満足度第1位を獲得した。

OpenBSD の創始者は、バグのある OpenSSL ライブラリを捨て、新たなものを作り出したい~Theo de Raadt にとっては、ひとつの Heartbleed の脆弱性が大問題(The Register) 画像
TheRegister
ScanNetSecurity
ScanNetSecurity

OpenBSD の創始者は、バグのある OpenSSL ライブラリを捨て、新たなものを作り出したい~Theo de Raadt にとっては、ひとつの Heartbleed の脆弱性が大問題(The Register)

「LibreSSL」プロジェクトのメンバーには、気難しいことで知られる創設者 Theo de Raadt が含まれている。彼は OpenSSL が「信頼できるチームによって開発されたものではない」プロジェクトであると公に批判している。

IPv6セキュリティテスト手順書などを公開 他(ダイジェストニュース) 画像
ダイジェストニュース
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

IPv6セキュリティテスト手順書などを公開 他(ダイジェストニュース)

IPv6セキュリティテスト手順書などを公開(JPCERT/CC)他

個人情報が記載されたキャンペーンの書類を委託先が紛失(大阪ガス) 画像
インシデント・情報漏えい
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

個人情報が記載されたキャンペーンの書類を委託先が紛失(大阪ガス)

大阪ガスは、個人情報が記載された書類を紛失していることが判明したと発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×