最新記事(1,041 ページ目) | ScanNetSecurity
2026.09.02(水)

最新記事(1,041 ページ目)

4月にセキュリティアプリで検出された脅威は81万5千件(Dr.WEB) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

4月にセキュリティアプリで検出された脅威は81万5千件(Dr.WEB)

Dr.WEBは、「2014年4月のモバイル脅威」について発表した。

平成25年の特殊詐欺状況を発表、全体的に前年より大幅増加(警察庁) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

平成25年の特殊詐欺状況を発表、全体的に前年より大幅増加(警察庁)

警察庁は、2013年の「特殊詐欺認知・検挙状況等について」を発表した。

Adobe ReaderとAcrobatのセキュリティアップデートを公開(アドビ) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Adobe ReaderとAcrobatのセキュリティアップデートを公開(アドビ)

アドビは、「Adobe Reader」および「Acrobat」のセキュリティアップデート(APSB14-15)を発表した。

月例セキュリティ情報8件を公開、最大深刻度は「緊急」は2件(日本マイクロソフト) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

月例セキュリティ情報8件を公開、最大深刻度は「緊急」は2件(日本マイクロソフト)

日本マイクロソフトは、2014年5月のセキュリティ情報を公開した。公開されたセキュリティ情報は事前通知通りの8件で、最大深刻度「緊急」が2件、「重要」が6件となっている。

コンサート入場受付に顔認証導入、チケット不正転売防止 画像
業界動向
花@RBB TODAY
花@RBB TODAY

コンサート入場受付に顔認証導入、チケット不正転売防止

 アイドルグループ・ももいろクローバーZが、7月26日・27日の2日間で開催する日産スタジアム公演から、入場時の本人確認方法として「顔認証入場」を導入することを12日、発表した。

The Register の爆弾レポート:我々は如何にして、PIN コードを使わずに携帯のボイスメールをハッキングしたか~あなたのメッセージは、いまも安全ではない(その 3)(The Register) 画像
TheRegister
ScanNetSecurity
ScanNetSecurity

The Register の爆弾レポート:我々は如何にして、PIN コードを使わずに携帯のボイスメールをハッキングしたか~あなたのメッセージは、いまも安全ではない(その 3)(The Register)

もしも彼らがこれらの技術を使用すれば、あなたが「ボイスメールを得るための長い番号」へ電話するとき、彼らは Vodafone のシステム(それは常にあなたの番号と PIN の入力を求める)に頼る必要もない。

The Register の爆弾レポート:我々は如何にして、PIN コードを使わずに携帯のボイスメールをハッキングしたか~あなたのメッセージは、いまも安全ではない(その 2)(The Register) 画像
TheRegister
ScanNetSecurity
ScanNetSecurity

The Register の爆弾レポート:我々は如何にして、PIN コードを使わずに携帯のボイスメールをハッキングしたか~あなたのメッセージは、いまも安全ではない(その 2)(The Register)

我々は、まずは我々が行おうとしていることを説明し、それから彼の携帯電話番号のなりすましを実行した。そして我々は成功した。だが、彼のボイスメールを聞きたくはなかった。そこで我々は、ボイスメールの応答メッセージを変更してみることにした。

インターネットバンキングの不正送金にあわないためには(フィッシング対策協議会) 画像
調査・ホワイトペーパー
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

インターネットバンキングの不正送金にあわないためには(フィッシング対策協議会)

 警察庁の発表によると、いわゆる「オンライン銀行詐欺」の被害が急増しているという。フィッシング対策協議会は12日、「インターネットバンキングの不正送金にあわないためのガイドライン」を公開した。

「情報セキュリティEXPO」「CSIRTフォーラム2014」他(セミナー情報) 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

「情報セキュリティEXPO」「CSIRTフォーラム2014」他(セミナー情報)

開催予定の情報セキュリティ関連セミナー・勉強会情報

Adobe Flash Player の Pixel Bender コンポーネントの実装に起因するバッファオーバーフローの脆弱性(Scan Tech Report) 画像
エクスプロイト
株式会社ラック デジタルペンテスト部
株式会社ラック デジタルペンテスト部

Adobe Flash Player の Pixel Bender コンポーネントの実装に起因するバッファオーバーフローの脆弱性(Scan Tech Report)

Adobe Flash Player の Pixel Bender コンポーネントにバッファオーバーフローを引き起こしてしまう脆弱性が報告されています。

The Register の爆弾レポート:我々は如何にして、PIN コードを使わずに携帯のボイスメールをハッキングしたか~あなたのメッセージは、いまも安全ではない(その 1)(The Register) 画像
TheRegister
ScanNetSecurity
ScanNetSecurity

The Register の爆弾レポート:我々は如何にして、PIN コードを使わずに携帯のボイスメールをハッキングしたか~あなたのメッセージは、いまも安全ではない(その 1)(The Register)

アカウントにリンクされた携帯電話からボイスメールのサービスを呼び出す場合、PIN を入力しなくともメッセージの受信ボックスに辿り着く。話題は、「あなたがどの携帯電話から電話をしているのかを、携帯電話のネットワークはどんな方法で知るのか?」だ。

「ITサービス海外展開における留意点」を公表 他(ダイジェストニュース) 画像
ダイジェストニュース
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「ITサービス海外展開における留意点」を公表 他(ダイジェストニュース)

「ITサービス海外展開における留意点」の公表について(JEITAほか)他

センサーデータの収集・蓄積・見える化を実現するM2M遠隔施設管理システム(日立ソリューションズ) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

センサーデータの収集・蓄積・見える化を実現するM2M遠隔施設管理システム(日立ソリューションズ)

日立ソリューションズは、産業用PCやゲートウェイなどに搭載し、それらとつながる各種センサーデータの収集・蓄積とセンサーへの指示を行う、M2M遠隔施設管理システム「M2M Remote Factory Manager」の提供を5月14日より開始する。

IPS製品の仮想アプライアンスを提供開始(マカフィー) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

IPS製品の仮想アプライアンスを提供開始(マカフィー)

マカフィーは、同社の提供する侵入防止システム(IPS)の仮想版「McAfee Virtual Network Security Platform」の提供を5月20日より開始すると発表した。

日本市場初のESET法人向けゲートウェイセキュリティ製品を発表(キヤノンITS) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

日本市場初のESET法人向けゲートウェイセキュリティ製品を発表(キヤノンITS)

キヤノンITSは、メールセキュリティ製品「ESET Mail Security for Linux」を5月28日より販売開始すると発表した。本製品は同社初の法人向けゲートウェイ製品となる。

「m-FILTER」と「クリプト便」を連係、大容量ファイルを安全に送信(デジタルアーツ、NRIセキュア) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「m-FILTER」と「クリプト便」を連係、大容量ファイルを安全に送信(デジタルアーツ、NRIセキュア)

デジタルアーツとNRIセキュアは、メールによる大容量のファイル送信を、簡単かつ高いセキュリティレベルで行うことができるサービスの提供を開始すると発表した。

セガのWebサーバに不正アクセス、40以上の公式サイトを一時停止(セガ) 画像
インシデント・情報漏えい
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

セガのWebサーバに不正アクセス、40以上の公式サイトを一時停止(セガ)

セガは、同社の一部Webサーバに不正アクセスが行われたことが判明したと発表した。

SECCON 2013 全国大会 CTF 参加者意識調査結果 画像
特集
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

SECCON 2013 全国大会 CTF 参加者意識調査結果

SECCON 2013 全国大会 CTF の決勝戦が2014年3月に、2日間にわたって開催された。全509チーム 約1,300名が参加した予選から選ばれた決勝参加20チームに対して本誌は、日本ネットワークセキュリティ協会のご厚意のもと、無記名アンケートを実施し、合計20名の回答を得た。

Heartbleed ばかりに気をとられるな:FreeBSD にクレデンシャルを漏えいしかねない脆弱性~ OSX、NetApp や Juniper の製品、そしてテレビにさえ FreeBSD が利用されていることを思い出そう(The Register) 画像
TheRegister
ScanNetSecurity
ScanNetSecurity

Heartbleed ばかりに気をとられるな:FreeBSD にクレデンシャルを漏えいしかねない脆弱性~ OSX、NetApp や Juniper の製品、そしてテレビにさえ FreeBSD が利用されていることを思い出そう(The Register)

このOSを基礎とする製品には、OSX や PlayStation、一部の Panasonic の テレビ;そして Blue Coat や Checkpoint、IronPort、Juniper、McAfee、Sophos 製のセキュリティツールが含まれている。

BIND 9.10.0の脆弱性について 他(ダイジェストニュース) 画像
ダイジェストニュース
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

BIND 9.10.0の脆弱性について 他(ダイジェストニュース)

BIND 9.10.0の脆弱性(DNSサービスの停止)について(JPRS)他

情報漏えい対策を多層的に導入している反面、運用面での課題も(ALSI) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

情報漏えい対策を多層的に導入している反面、運用面での課題も(ALSI)

ALSIは、従業員数1,000名以上の法人に勤めるシステム管理者を対象に実施した「第11回 組織でのインターネット利用実態調査」の結果を発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×