最新記事(1,074 ページ目) | ScanNetSecurity
2026.06.27(土)

最新記事(1,074 ページ目)

Squid の Host ヘッダに含まれるポート番号の取り扱いに起因する DoS の脆弱性(Scan Tech Report) 画像
エクスプロイト
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Squid の Host ヘッダに含まれるポート番号の取り扱いに起因する DoS の脆弱性(Scan Tech Report)

Squid には、Host ヘッダに不正なポート番号が指定された特定の HTTP リクエストを処理した場合に、サービス運用妨害 (DoS) が発生する脆弱性が存在します。

自分のパスワードが丸見え。今すぐ見直したいChromeの設定 他(ダイジェストニュース) 画像
ダイジェストニュース
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

自分のパスワードが丸見え。今すぐ見直したいChromeの設定 他(ダイジェストニュース)

うそ・・自分のパスワードが丸見え。今すぐ見直したいChromeの設定(AVG:ブログ)他

協業により、さまざまなサイバーセキュリティ上の脅威や攻撃を顕在化(日本IBM、新日本有限責任監査法人) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

協業により、さまざまなサイバーセキュリティ上の脅威や攻撃を顕在化(日本IBM、新日本有限責任監査法人)

日本IBMは、新日本有限責任監査法人とサイバーセキュリティマネジメントから関連するITツール実装までの一貫したサービスに関連する協業を開始した。

スマートデバイス管理クラウドサービスがiOSに対応(エムオーテックス) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

スマートデバイス管理クラウドサービスがiOSに対応(エムオーテックス)

MOTEXは、スマートデバイスの資産管理・セキュリティ管理のクラウドサービス「LanScope An」の最新バージョンを発売した。

悪質なトロイの木馬には脆弱性対策が最も有効--10月度レポート(マカフィー) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

悪質なトロイの木馬には脆弱性対策が最も有効--10月度レポート(マカフィー)

マカフィーは、2013年10月のサイバー脅威の状況を発表した。

「OWASP AppSec APAC 2014」のスピーカーを募集、早期登録も開始(OWASP) 画像
セミナー・イベント
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「OWASP AppSec APAC 2014」のスピーカーを募集、早期登録も開始(OWASP)

OWASPは、2014年3月17日から20日まで東京で開催する「OWASP AppSec APAC 2014」におけるCFP/CFT(スピーカー)募集の日本語情報を公開した。

「一太郎シリーズ」に任意のコードを実行される脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「一太郎シリーズ」に任意のコードを実行される脆弱性(JVN)

IPAおよびJPCERT/CCは、ジャストシステムが提供する「一太郎シリーズ」に、任意のコードを実行される脆弱性が存在すると「JVN」で発表した。

RSA の重要人物が語る「匿名性はプライバシーの敵だ」~結局のところ、RSA と NSA は一文字しか違わない(The Register) 画像
TheRegister
ScanNetSecurity
ScanNetSecurity

RSA の重要人物が語る「匿名性はプライバシーの敵だ」~結局のところ、RSA と NSA は一文字しか違わない(The Register)

「Art の見解は、プライバシーに対する米国と欧州の姿勢の違いをも強調している。EUは市民の権利を土台としており、オンラインでプライバシーの権利が行使されることを望んでいる。だが米国は、すでにプライバシーをめぐる戦いに敗れたと考えている」

新たに9つのgTLDがルートゾーンに追加、今後、レジストラによる割り当て開始予定(JPNIC) 画像
業界動向
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

新たに9つのgTLDがルートゾーンに追加、今後、レジストラによる割り当て開始予定(JPNIC)

 日本ネットワークインフォメーションセンター(JPNIC)は11月8日、新たに9つのgTLDがルートゾーンに追加されたことを発表した。いずれも11月6日付での追加となる。

タブレットの販売が大きく伸長、ノートPCとの販売台数の差は4%に迫る(GfK) 画像
調査・ホワイトペーパー
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

タブレットの販売が大きく伸長、ノートPCとの販売台数の差は4%に迫る(GfK)

 ジーエフケー マーケティングサービス ジャパン(GfK)は11月11日、パソコンおよびタブレット端末のリテール市場(量販店、専門店、携帯電話専門店、インターネット通販)における販売について、2013年度上半期(2013年4~9月)の動向を発表した。

検索語ランキング 「著作権 事例」「whatsapp メール」「シンクライアント デメリット」他 画像
ランキング
ScanNetSecurity
ScanNetSecurity

検索語ランキング 「著作権 事例」「whatsapp メール」「シンクライアント デメリット」他

検索頻度の高い語句と、その検索結果に該当する記事を紹介します

Androidスマートフォンの最新ソフトウェアを提供開始、本体の電池残量が正しく表示されない不具合を改善(NTTドコモ) 画像
インシデント・情報漏えい
関口賢@RBB TODAY
関口賢@RBB TODAY

Androidスマートフォンの最新ソフトウェアを提供開始、本体の電池残量が正しく表示されない不具合を改善(NTTドコモ)

 NTTドコモは11日、Androidスマートフォン「ARROWS NX F-06E」の不具合を改善するための最新ソフトウェアを提供。本体の電池残量が正しく表示されないという不具合が改善される。

不正コピー発覚の家電量販店とACCS会員が約5,200万円で和解 他(ダイジェストニュース) 画像
ダイジェストニュース
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

不正コピー発覚の家電量販店とACCS会員が約5,200万円で和解 他(ダイジェストニュース)

不正コピー発覚の家電量販店とACCS会員が約5,200万円で和解(ACCS)他

遠隔から車載ネットワークへのアクセスが可能になる可能性を指摘(FFRI) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

遠隔から車載ネットワークへのアクセスが可能になる可能性を指摘(FFRI)

FFRIは、Monthly Researchとして「車載ネットワークセキュリティの現状」を発表した。

IBM Tivoli製品にオープンリダイレクトの脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

IBM Tivoli製品にオープンリダイレクトの脆弱性(JVN)

IPAおよびJPCERT/CCは、IBMが提供する「Tivoli Federated Identity Manager(TFIM)」および「Tivoli Federated Identity Manager Business Gateway(TFIMBG)」にオープンリダイレクトの脆弱性が存在すると「JVN」で発表した。

「Dual_EC_DRBG」に脆弱性、使用停止を強く推奨(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「Dual_EC_DRBG」に脆弱性、使用停止を強く推奨(JVN)

IPAおよびJPCERT/CCは、「Dual Elliptic Curve Deterministic Random Bit Generator(Dual_EC_DRBG)」に、楕円曲線を計算するためのパラメータの信頼性に関する問題が指摘されていると「JVN」で発表した。

「イード・アワード2013 SSL証明書顧客満足度」を発表(イード) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「イード・アワード2013 SSL証明書顧客満足度」を発表(イード)

イードは、SSL証明書の顧客満足度調査の結果から「イード・アワード2013 SSL証明書顧客満足度」を発表した。

オフィスの複合機などにもセキュリティ方針の策定を--IPAが呼びかけ(IPA) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

オフィスの複合機などにもセキュリティ方針の策定を--IPAが呼びかけ(IPA)

IPAは、組織のシステム管理者に対し「複合機等のオフィス機器をインターネットに接続する際の注意点」を発表した。

オンプレミスよりもセキュアなクラウド環境を作る(トレンドマイクロ) 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

オンプレミスよりもセキュアなクラウド環境を作る(トレンドマイクロ)

適切な選択と管理を行うことで、オンプレミスと同様またはそれ以上のセキュリティの確保がクラウドで可能だと語る、トレンドマイクロ株式会社の セキュリティエバンジェリスト 染谷征良氏に話を聞いた。

Internet Week 2013 セキュリティセッション紹介第8回「再考・安全なWebアプリの作り方~最近の動向をふまえて~」 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

Internet Week 2013 セキュリティセッション紹介第8回「再考・安全なWebアプリの作り方~最近の動向をふまえて~」

8回目となる今回は、2日目の11月27日午後に行われるプログラム「再考・安全なWebアプリの作り方‐最近の動向をふまえて-」である。インターネットセキュリティ専門家の佐藤友治氏と、講師を務めるHASHコンサルティング株式会社の徳丸浩氏に語っていただいた。

スラーピングに辟易したユーザー用の Chrome:Cookie 無効ブラウザ「Aviator」登場~ Chromium ベースのソフトウェアが、広告とトラッキングのブロックをお約束(The Register) 画像
TheRegister
ScanNetSecurity
ScanNetSecurity

スラーピングに辟易したユーザー用の Chrome:Cookie 無効ブラウザ「Aviator」登場~ Chromium ベースのソフトウェアが、広告とトラッキングのブロックをお約束(The Register)

「広告のブロックを提供するブラウザは一つもない。それはビジネスモデルを壊すことになるからだ。現在ユーザーとベンダーのインセンティブには『ずれ』が生じている。ベンダーが広告で利益を得る以上、そのユーザーはオンライン環境において安全ではない」

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×