最新記事(1,020 ページ目) | ScanNetSecurity
2026.06.24(水)

最新記事(1,020 ページ目)

「IBM Notes」および「IBM Domino」に攻撃されやすくなる問題(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「IBM Notes」および「IBM Domino」に攻撃されやすくなる問題(JVN)

IPAおよびJPCERT/CCは、IBMが提供するグループウェア「IBM Notes」および「IBM Domino」に実行不可属性によるメモリ領域の保護が行われていない問題が存在すると「JVN」で発表した。

脆弱性の届け出を開発者自身が行うケースが増加--IPA四半期レポート(IPA) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

脆弱性の届け出を開発者自身が行うケースが増加--IPA四半期レポート(IPA)

IPAおよびJPCERT/CCは、2014年第1四半期における「ソフトウェア等の脆弱性関連情報に関する届出状況」を発表した。

米SafeNet社が提唱する「セキュアな情報漏えい」とは 画像
特集
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

米SafeNet社が提唱する「セキュアな情報漏えい」とは

メディアはともかく、セキュリティ企業自身が、情報漏えい事故のデータベースを、事故が発生した企業の実名記載で公開するのはほとんど例がない。

「ベストオブブリード」の視点から選ばれた標的型攻撃対策とは (ウォッチガード) 画像
特集
吉澤 亨史
吉澤 亨史

「ベストオブブリード」の視点から選ばれた標的型攻撃対策とは (ウォッチガード)

セキュリティ対策に必要な機能をひとつのコンパクトなアプライアンスにまとめたUTM「XTMシリーズ」を展開するウォッチガード・テクノロジー・ジャパン株式会社。

TrueCrypt 監査:わざわざ行われた徹底調査で…いまのところバックドアは見つからず~暗号ツールはコード再調査のハードルをクリア(The Register) 画像
TheRegister
ScanNetSecurity
ScanNetSecurity

TrueCrypt 監査:わざわざ行われた徹底調査で…いまのところバックドアは見つからず~暗号ツールはコード再調査のハードルをクリア(The Register)

この監査の次の段階は、TrueCrypt の基板となる暗号技術に対する精密検査となる。乱数発生器、暗号の一式、および暗号を支えるアルゴリズムは、すべていったん見直されることとなる。

海外で注意すべき感染症とその予防対策について(厚生労働省) 画像
脅威動向
工藤めぐみ@リセマム
工藤めぐみ@リセマム

海外で注意すべき感染症とその予防対策について(厚生労働省)

 厚生労働省は4月22日、ゴールデンウィークにおける海外での感染症予防についてホームページに情報を掲載した。海外で注意すべき感染症とその予防対策についてまとめている。

2013年度のPCからのインターネット利用者は約350万人減少(ニールセン) 画像
調査・ホワイトペーパー
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

2013年度のPCからのインターネット利用者は約350万人減少(ニールセン)

 ニールセンは23日、2013年度(2013年4月~2014年3月)の1年間における、インターネットサービスの利用状況を分析した結果を発表した。

「JVN」のTwitter公式アカウントを開設(IPA、JPCERT/CC) 画像
新製品・新サービス
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

「JVN」のTwitter公式アカウントを開設(IPA、JPCERT/CC)

 IPA(情報処理推進機構)セキュリティセンターおよびJPCERTコーディネーションセンター(JPCERT/CC)は23日、両者が共同運営する脆弱性対策情報ポータルサイト「JVN」について、Twitter公式アカウントを開設したことを公表した。

「日・ASEAN 情報セキュリティ意識啓発セミナー」「セキュリティ・キャンプキャラバンin大阪 2014」他(セミナー情報) 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

「日・ASEAN 情報セキュリティ意識啓発セミナー」「セキュリティ・キャンプキャラバンin大阪 2014」他(セミナー情報)

開催予定の情報セキュリティ関連セミナー・勉強会情報

ゴールデンウィークにおける情報セキュリティに関する注意喚起 他(ダイジェストニュース) 画像
ダイジェストニュース
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

ゴールデンウィークにおける情報セキュリティに関する注意喚起 他(ダイジェストニュース)

ゴールデンウィークにおける情報セキュリティに関する注意喚起(IPA)他

ソフトの不正コピー使用で通常価格を超える金額で和解(ACCS) 画像
インシデント・情報漏えい
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

ソフトの不正コピー使用で通常価格を超える金額で和解(ACCS)

ACCSは、不正コピーが発覚した医療機関とACCS会員において和解が成立したと発表した。

ATMやWi-Fiルータを狙うトロイの木馬を確認--3月のウイルス情報(Dr.WEB) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

ATMやWi-Fiルータを狙うトロイの木馬を確認--3月のウイルス情報(Dr.WEB)

Dr.WEBは、2014年3月のウイルス脅威について発表した。3月初旬にはATMを感染させるトロイの木馬が発見され、中旬にはWi-Fiルータをハッキングする悪意のあるプログラムが出現した。

POS向けの「Toshiba 4690 Operating System」にパスワード漏えいの脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

POS向けの「Toshiba 4690 Operating System」にパスワード漏えいの脆弱性(JVN)

IPAおよびJPCERT/CCは、POSで動作するソフトウェア「Toshiba 4690 Operating System」に脆弱なハッシュアルゴリズム ADXCRYPT を使用している問題が存在すると「JVN」で発表した。

「iOS」のセキュリティアップデートを公開(アップル) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「iOS」のセキュリティアップデートを公開(アップル)

米アップルは、「iOS」のアップデート「iOS 7.1.1」を公開した。

サポートが終了したMicrosoft製品の脆弱性は28%--JVN登録状況(IPA) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

サポートが終了したMicrosoft製品の脆弱性は28%--JVN登録状況(IPA)

IPAは、2014年第1四半期(1月から3月)における「脆弱性対策情報データベース『JVN iPedia』の登録状況」を発表した。

サポート終了、Windows XP継続利用によるセキュリティリスクとは? 画像
特集
Trend Micro
Trend Micro

サポート終了、Windows XP継続利用によるセキュリティリスクとは?

脆弱性は全ての環境で等しく危険というわけではなく、攻撃者にとって攻撃がしにくい、利用しづらい環境が存在します。攻撃者はユーザ環境の中で、もっとも攻撃しやすいポイントを攻撃します。それがWindows XPのような古いバージョンのOSやアプリケーションなのです。

FBI、Zeus で巨万の富を築いた 9 人を起訴~しかし警官が引っ捕らえたのは、そのうち 2 人だけ(The Register) 画像
TheRegister
ScanNetSecurity
ScanNetSecurity

FBI、Zeus で巨万の富を築いた 9 人を起訴~しかし警官が引っ捕らえたのは、そのうち 2 人だけ(The Register)

米国当局は 2 人の容疑者を拘留してはいるものの、残りの 7 人は現在も逃走中である:そのうち 3 人はウクライナ人、1 人はロシア国民、その他の 3 人は身元が明らかになっていない。

Apache Struts 2 の Parameters インターセプタの実装に起因するClassLoader を操作可能な脆弱性(Scan Tech Report) 画像
エクスプロイト
株式会社ラック デジタルペンテスト部
株式会社ラック デジタルペンテスト部

Apache Struts 2 の Parameters インターセプタの実装に起因するClassLoader を操作可能な脆弱性(Scan Tech Report)

Apache Struts 2 の Parameters インターセプタには、class パラメータの処理に起因して ClassLoader を不正に操作されてしまう脆弱性が存在します。

無断複製MIX-CD販売事件について 他(ダイジェストニュース) 画像
ダイジェストニュース
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

無断複製MIX-CD販売事件について 他(ダイジェストニュース)

無断複製MIX-CD販売事件について(RIAJ)他

離席を自動検知して画面をロックする顔認証ソフトを発売(NEC) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

離席を自動検知して画面をロックする顔認証ソフトを発売(NEC)

NECは、顔認証によるPCログオンや、ログオン中の利用者の常時確認を可能とするソフトウェア「NeoFace Monitor」を同日から販売開始したと発表した。

Fortinetは2013年に18のクリティカルなゼロデイ脆弱性を発見(フォーティネットジャパン) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Fortinetは2013年に18のクリティカルなゼロデイ脆弱性を発見(フォーティネットジャパン)

フォーティネットジャパンは、米Fortinetのグローバル脅威研究チーム「FortiGuard Labs」が、2013年に18のクリティカルなゼロデイ脆弱性を発見したと発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×