最新記事(1,023 ページ目) | ScanNetSecurity
2026.06.24(水)

最新記事(1,023 ページ目)

OracleがJavaのアップデートを公開、早急な適用を呼びかけ(JPCERT/CC) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

OracleがJavaのアップデートを公開、早急な適用を呼びかけ(JPCERT/CC)

JPCERT/CCは、「Oracle Java SE」のクリティカルパッチアップデートに関する注意喚起を発表した。これは、Oracle社が定例パッチを公開したことを受けたもの。

医療機器におけるセキュリティ、現場では脅威の認識や対策意識に差(IPA) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

医療機器におけるセキュリティ、現場では脅威の認識や対策意識に差(IPA)

IPAは、「医療機器における情報セキュリティに関する調査(2013年度)」を公開した。

[レポート]福島/セキュリティハッカソン、医療ソフトウェアに対する脆弱性調査のイベントを開催 画像
セミナー・イベント
株式会社 Eyes, JAPAN
株式会社 Eyes, JAPAN

[レポート]福島/セキュリティハッカソン、医療ソフトウェアに対する脆弱性調査のイベントを開催

2014 年 2 月 27 日 (木)、28 日 (金) に福島県の星野リゾートアルツ磐梯スキー場にて「Health 2.0 Fukushima Chapter Vol.4 / Medical × SecurityHackathon 2014」が開催された。アルツ磐梯で本イベントが開催されるのは 2 回目となる。

Extended Random:NSA と RSA の幻のバックドア~その研究は Snowden 風の「スパイ暴露」ではなく、すべて Dual EC DRBG の攻撃に関するものだった(The Register) 画像
TheRegister
ScanNetSecurity
ScanNetSecurity

Extended Random:NSA と RSA の幻のバックドア~その研究は Snowden 風の「スパイ暴露」ではなく、すべて Dual EC DRBG の攻撃に関するものだった(The Register)

「Extended Random は、我々が(研究の)途中でたまたま出会っただけのものだった」と The Register に語っている。「我々は、そこには焦点を当てておらず、またそれは我々の調査結果にいかなる影響をも及ぼしていない」

Microsoft Word の RTF listoverridecount コントロールワードの処理に起因するメモリ領域破壊の脆弱性(Scan Tech Report) 画像
エクスプロイト
株式会社ラック デジタルペンテスト部
株式会社ラック デジタルペンテスト部

Microsoft Word の RTF listoverridecount コントロールワードの処理に起因するメモリ領域破壊の脆弱性(Scan Tech Report)

Microsoft Word には、RTF ファイルの取り扱いに起因してメモリ領域が破壊される脆弱性が存在します。

PaperThin CommonSpot に複数の脆弱性 他(ダイジェストニュース) 画像
ダイジェストニュース
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

PaperThin CommonSpot に複数の脆弱性 他(ダイジェストニュース)

PaperThin CommonSpot に複数の脆弱性(JVN)他(ダイジェストニュース)

Xangati製ソフトウェアに複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Xangati製ソフトウェアに複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、Xangati Inc が提供する複数の製品にディレクトリトラバーサルとOSコマンドインジェクションの脆弱性が存在すると「JVN」で発表した。

Android版「Adobe Reader Mobile」のセキュリティアップデートを公開(アドビ) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Android版「Adobe Reader Mobile」のセキュリティアップデートを公開(アドビ)

アドビは、「Adobe Reader Mobile」のセキュリティアップデート(APSB14-12)を発表した。

DNSキャッシュポイズニング攻撃に関する注意喚起を発表(JPCERT/CC) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

DNSキャッシュポイズニング攻撃に関する注意喚起を発表(JPCERT/CC)

JPCERT/CCは、DNSキャッシュポイズニング攻撃に関する注意喚起を発表した。

インシデント報告件数、前四半期と同水準--JPCERT/CCレポート(JPCERT/CC) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

インシデント報告件数、前四半期と同水準--JPCERT/CCレポート(JPCERT/CC)

JPCERT/CCは、2014年1月1日から3月31日までの四半期における「インシデント報告対応レポート」および「活動概要」を公開した。

Heartbleed攻撃を日本国内の複数のTokyo SOC顧客で検知、被害はなし(日本IBM) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Heartbleed攻撃を日本国内の複数のTokyo SOC顧客で検知、被害はなし(日本IBM)

日本IBMは、2014年4月に公開されたOpenSSLの脆弱性(CVE-2014-0160)を悪用する攻撃(Heartbleed攻撃)をTokyo SOCにおいて確認したと発表した。

セキュリティ研究家が Tesla に喚起~いますぐにでも 2 要素認証が必要だ(The Register) 画像
TheRegister
ScanNetSecurity
ScanNetSecurity

セキュリティ研究家が Tesla に喚起~いますぐにでも 2 要素認証が必要だ(The Register)

Dhanjani が記事にしているように、Tesla は「ユーザーがログインを試せる回数」を制限していない。そのことにより、6 文字のパスワードにブルートフォースを仕掛けることは取るに足らない作業になっていると彼は記している。

IT関連企業による「Cos-DEC(クラウド型オープンDB協議会)」を設立 他(ダイジェストニュース) 画像
ダイジェストニュース
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

IT関連企業による「Cos-DEC(クラウド型オープンDB協議会)」を設立 他(ダイジェストニュース)

IT関連企業による「Cos-DEC(クラウド型オープンDB協議会)」を設立(ソフトバンク・テクノロジーほか)他

柔軟性、可用性、運用性、性能の高い次世代ファイアウォールを発売(マカフィー) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

柔軟性、可用性、運用性、性能の高い次世代ファイアウォールを発売(マカフィー)

マカフィーは、次世代ファイアウォール製品「McAfee Next Generation Firewall」を5月1日より日本において提供を開始すると発表した。

地方公共団体で引き続き使用するXP搭載PCは全体の13%、約26万5千台(総務省) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

地方公共団体で引き続き使用するXP搭載PCは全体の13%、約26万5千台(総務省)

総務省は、各自治体に対して「Windows XP等のサポート期間の終了に伴う対応について」を発表した。

Androidアプリ「CamiApp」に情報漏えいやデータ改ざんの脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Androidアプリ「CamiApp」に情報漏えいやデータ改ざんの脆弱性(JVN)

IPAおよびJPCERT/CCは、コクヨS&Tが提供するノート活用Androidアプリ「Android 版 CamiApp」にアクセス制限不備の脆弱性が存在すると「JVN」で発表した。

「Deep Security」で移行が間に合わないWindows Server 2003を保護(トレンドマイクロ、日立ソリューションズ) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「Deep Security」で移行が間に合わないWindows Server 2003を保護(トレンドマイクロ、日立ソリューションズ)

日立ソリューションズは、トレンドマイクロのセキュリティ対策製品を用いた、Windows Server 2003向けの暫定的な脆弱性保護サービスを提供開始すると発表した。

オンラインバンキング悪用の不正送金、日本が標的に--緊急対策セミナー(ラック) 画像
セミナー・イベント
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

オンラインバンキング悪用の不正送金、日本が標的に--緊急対策セミナー(ラック)

ラックは4月14日、インターネットバンキングを悪用した不正送金への注意喚起を発表した。

大規模仮想デスクトップ環境を学生に提供、3次元CADソフトウェアも利用可能(広島工業大学) 画像
業界動向
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

大規模仮想デスクトップ環境を学生に提供、3次元CADソフトウェアも利用可能(広島工業大学)

 鶴学園 広島工業大学は4月14日、シンクライアント端末を活用した大規模仮想デスクトップ環境(VDI)を、学生に対して提供する「仮想デスクトップ教育基盤システム」を整備し、4月1日から稼働開始したことを発表した。

検索語ランキング 「Heartbleed検査サービス」「マイクロソフト 無償ツール emet」「ハンゲームアカウント 安全確認」他 画像
ランキング
ScanNetSecurity
ScanNetSecurity

検索語ランキング 「Heartbleed検査サービス」「マイクロソフト 無償ツール emet」「ハンゲームアカウント 安全確認」他

検索頻度の高い語句と、その検索結果に該当する記事を紹介します

Google、同社の DNS サービスに対するトルコの ISP の「妨害」を確認~政府の Twitter 禁止令が Google のパブリックサーバを阻む(The Register) 画像
TheRegister
ScanNetSecurity
ScanNetSecurity

Google、同社の DNS サービスに対するトルコの ISP の「妨害」を確認~政府の Twitter 禁止令が Google のパブリックサーバを阻む(The Register)

Twitter は SMS 経由でツイートを行う方法についてアドバイスを掲載したが、同共和国の Twitter ファンたちは、彼らのお気に入りのサイトを利用するために VPN、TOR、その他の回避策を取った。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×