最新記事(1,034 ページ目) | ScanNetSecurity
2026.06.25(木)

最新記事(1,034 ページ目)

日本のネットショップサイトの管理者・運営者を狙った新しいスパム攻撃を確認(シマンテック) 画像
脅威動向
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

日本のネットショップサイトの管理者・運営者を狙った新しいスパム攻撃を確認(シマンテック)

 シマンテックは3月12日、日本のネットショップサイトの管理者・運営者を狙った、新しいスパム攻撃に関する情報を公開した。同社によると、今月の7日以降、攻撃が確認されているという。

2013年通年のタブレット端末の国内出荷台数を発表、アップルが43.8%でトップに(IDC Japan) 画像
調査・ホワイトペーパー
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

2013年通年のタブレット端末の国内出荷台数を発表、アップルが43.8%でトップに(IDC Japan)

 IDC Japanは3月11日、タブレット端末について、2013年第4四半期(10~12月)および2013年通年の国内出荷台数を発表した。

過去の脆弱性を悪用する新たな手法も--インシデントレポート(ラック) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

過去の脆弱性を悪用する新たな手法も--インシデントレポート(ラック)

ラックは、日本における不正アクセスやマルウェア感染などのセキュリティインシデントの発生傾向を分析した「JSOC INSIGHT vol.3」を公開した。

月例セキュリティ情報5件を公開、最大深刻度は「緊急」は2件(日本マイクロソフト) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

月例セキュリティ情報5件を公開、最大深刻度は「緊急」は2件(日本マイクロソフト)

日本マイクロソフトは、2014年3月のセキュリティ情報を公開した。公開されたセキュリティ情報は事前通知通りの5件。

「Adobe Flash Player」のセキュリティアップデートを公開(アドビ) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「Adobe Flash Player」のセキュリティアップデートを公開(アドビ)

アドビは、「Adobe Flash Player」のセキュリティアップデート(APSB14-08)を発表した。

横河電機の統合生産制御システムにバッファオーバーフローの脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

横河電機の統合生産制御システムにバッファオーバーフローの脆弱性(JVN)

IPAおよびJPCERT/CCは、横河電機が提供する統合生産制御システム「CENTUM CS 3000」の操作監視機能に複数のバッファオーバーフローの脆弱性が存在すると「JVN」で発表した。

無断複製の「Microsoft Office」を販売していた男性を送致(ACCS) 画像
インシデント・情報漏えい
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

無断複製の「Microsoft Office」を販売していた男性を送致(ACCS)

ACCSによると、神奈川県警サイバー犯罪対策課と秦野署は、インターネットオークションを悪用し、権利者に無断で複製されたコンピュータソフトを販売していた神奈川県平塚市の会社員男性を、著作権法違反の疑いで逮捕し、横浜地検小田原支部へ送致した。

「IGF-Japan 第3回全体会議」「OWASP Global AppSec APAC」他(セミナー情報) 画像
ランキング
ScanNetSecurity
ScanNetSecurity

「IGF-Japan 第3回全体会議」「OWASP Global AppSec APAC」他(セミナー情報)

開催予定の情報セキュリティ関連セミナー・勉強会情報

[インタビュー]LanScope Cat、中小と大企業で顧客満足度調査1位(エムオーテックス) 画像
特集
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

[インタビュー]LanScope Cat、中小と大企業で顧客満足度調査1位(エムオーテックス)

株式会社イードが実施した「エンタープライズセキュリティアワード 2014」「中小企業セキュリティアワード 2014」において、エムオーテックス株式会社のLanScope Catが、総合満足度の他多数の部門で満足度1位を獲得した。

TOR を利用したインスタントメッセージが間もなく可能に~Instantbird が 3 月末までにタマネギの地へ上陸(The Register) 画像
TheRegister
ScanNetSecurity
ScanNetSecurity

TOR を利用したインスタントメッセージが間もなく可能に~Instantbird が 3 月末までにタマネギの地へ上陸(The Register)

以下のリンクで説明されているとおり、TOR の人々は 3 つのメッセージングのプラットフォームの中で Instantbird を最良のものと見なした。Pidgin/Libpurple と XMPP-Client も検討されたものの、選択はされなかった。

「@wiki」ユーザ用の管理情報の流出を確認、緊急的措置として全ユーザのパスワードを強制的にリセット(アットフリークス) 画像
インシデント・情報漏えい
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

「@wiki」ユーザ用の管理情報の流出を確認、緊急的措置として全ユーザのパスワードを強制的にリセット(アットフリークス)

 無料ホームページレンタルサービス「@wiki」(運営元:アットフリークス)は3月9日、ユーザ用の管理情報およびデータの流出が確認されたことを公表した。

Apache Commons FileUpload のマルチパートリクエストの処理に起因する DoS の脆弱性(Scan Tech Report) 画像
エクスプロイト
株式会社ラック デジタルペンテスト部
株式会社ラック デジタルペンテスト部

Apache Commons FileUpload のマルチパートリクエストの処理に起因する DoS の脆弱性(Scan Tech Report)

Apache Struts や Apache Tomcat で利用される Apache Commons FileUpload に、サービス運用妨害 (DoS) が発生する脆弱性が報告されています。

サイバー犯罪、2014年2月の主要な刑事訴追 他(ダイジェストニュース) 画像
ダイジェストニュース
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

サイバー犯罪、2014年2月の主要な刑事訴追 他(ダイジェストニュース)

サイバー犯罪、2014年2月の主要な刑事訴追(カスペルスキー:ブログ)他

「足立区孤立ゼロプロジェクト」の個人情報を記録したUSBメモリを紛失(東京都足立区) 画像
インシデント・情報漏えい
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「足立区孤立ゼロプロジェクト」の個人情報を記録したUSBメモリを紛失(東京都足立区)

東京都足立区は、足立区孤立ゼロプロジェクトにおける個人情報の入ったUSBメモリの紛失が判明したと発表した。

「安否確認サービス」のスマートフォン向け専用アプリを提供開始(サイボウズスタートアップス) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「安否確認サービス」のスマートフォン向け専用アプリを提供開始(サイボウズスタートアップス)

サイボウズスタートアップスは、「安否確認サービス」のスマートフォン向け専用アプリの提供を開始すると発表した。

ANAマイレージクラブ「iTunesギフト交換サービス」に不正アクセス(ANA) 画像
インシデント・情報漏えい
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

ANAマイレージクラブ「iTunesギフト交換サービス」に不正アクセス(ANA)

ANAは、ANAマイレージクラブ(AMC)特典「iTunesギフトコードへの交換サービス」の一時停止と会員パスワード変更のお願いを発表した。

デジタル署名付きマルウェアが3倍、その陰にCDNの不正利用--脅威レポート(マカフィー) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

デジタル署名付きマルウェアが3倍、その陰にCDNの不正利用--脅威レポート(マカフィー)

マカフィーは、2013年第4四半期の脅威レポートを発表した。

Microsoft のボットネットキラーが語る「サイバー詐欺師が次に狙う金鉱は病院のデータベースだ」~あなたの医療ファイルには高値がついている(The Register) 画像
TheRegister
ScanNetSecurity
ScanNetSecurity

Microsoft のボットネットキラーが語る「サイバー詐欺師が次に狙う金鉱は病院のデータベースだ」~あなたの医療ファイルには高値がついている(The Register)

盗まれた有効なクレジットカードには現在わずか 2 ドルの値しかついていないが、患者のメディカルレコードは、それよりはるかに価値があり、一人あたりおよそ 60 ドルで販売されていると Peterson は語っている。

脆弱性体験学習ツールを機能強化 他(ダイジェストニュース) 画像
ダイジェストニュース
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

脆弱性体験学習ツールを機能強化 他(ダイジェストニュース)

脆弱性体験学習ツール AppGoat ウェブアプリケーション学習版を機能強化(IPA)他

誤って上書きされた個人情報ファイルを求人情報メールに添付(東京都) 画像
インシデント・情報漏えい
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

誤って上書きされた個人情報ファイルを求人情報メールに添付(東京都)

東京都は、公益財団法人東京しごと財団が運営する東京都しごとセンターにおいて、同センター利用者に対して、別の利用者の個人情報を誤ってメールで送信する事故が発生したと発表した。

女子高生の半数以上が「ネット友達とリアルで会いたい・会った」--実態調査(デジタルアーツ) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

女子高生の半数以上が「ネット友達とリアルで会いたい・会った」--実態調査(デジタルアーツ)

デジタルアーツは、第5弾となる「未成年の携帯電話・スマートフォン使用実態調査」の結果を発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×