最新記事(1,075 ページ目) | ScanNetSecurity
2026.09.03(木)

最新記事(1,075 ページ目)

SimZipにおけるディレクトリトラバーサルの脆弱性 他(ダイジェストニュース) 画像
ダイジェストニュース
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

SimZipにおけるディレクトリトラバーサルの脆弱性 他(ダイジェストニュース)

SimZip (Simple Zip Viewer) におけるディレクトリトラバーサルの脆弱性(JVN)他

「OpenPNE」に任意のPHPコードを実行される脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「OpenPNE」に任意のPHPコードを実行される脆弱性(JVN)

IPAおよびJPCERT/CCは、OpenPNE プロジェクトが提供する「OpenPNE」に任意のPHPコードが実行される脆弱性が存在すると「JVN」で発表した。

165件の会員情報が閲覧された可能性、アカウントリスト攻撃か(ニフティ) 画像
インシデント・情報漏えい
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

165件の会員情報が閲覧された可能性、アカウントリスト攻撃か(ニフティ)

ニフティは、特定のIPアドレスからの不正なログインにより、ユーザの登録情報(会員情報)が閲覧された可能性があることを確認したと発表した。

ネットバンキングとランサムウェアに関する相談が急増--年間ウイルス届出(IPA) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

ネットバンキングとランサムウェアに関する相談が急増--年間ウイルス届出(IPA)

IPA技術本部 セキュリティセンターは、2013年年間の「コンピュータウイルス・不正アクセス届出状況および相談受付状況」を発表した。

正規ソフトのアップデートで不正なプログラムが実行される事案を確認(ラック) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

正規ソフトのアップデートで不正なプログラムが実行される事案を確認(ラック)

ラックは、正規のソフトウェアのアップデートで、不正なプログラムが実行される事案を確認したとして、注意喚起情報を発表した。

不適切な書き込み件数は減少するも学校裏サイトが検出された学校数が増加(東京都教育委員会) 画像
調査・ホワイトペーパー
工藤めぐみ@リセマム
工藤めぐみ@リセマム

不適切な書き込み件数は減少するも学校裏サイトが検出された学校数が増加(東京都教育委員会)

 東京都教育委員会は1月21日、学校裏サイトについて、平成25年12月の監視結果を公表した。学校裏サイトが検出された学校数は、12月1日~12月31日の31日間に163校で、このうち中学校が104校と64%を占める。11月と比べると5校増加している。

特定IPアドレスからの不正なログインを確認、ユーザー登録情報を閲覧された可能性(ニフティ) 画像
インシデント・情報漏えい
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

特定IPアドレスからの不正なログインを確認、ユーザー登録情報を閲覧された可能性(ニフティ)

 ニフティは1月24日、特定のIPアドレスからの不正なログインが行われたことを発表した。@nifty会員向けの「お客様情報一覧」ページにて、ユーザーの登録情報を閲覧された可能性があるとのこと。

SonicWALLのビジネス戦略発表会を開催(デル) 画像
セミナー・イベント
麻生裕一
麻生裕一

SonicWALLのビジネス戦略発表会を開催(デル)

デル株式会社は1月23日(木)に都内でSonicWallのビジネス戦略発表会を開催した。

KPMG、英国政府の Cyber Security Challenge の資金援助を削減~「我々は人材紹介業者ではない」CSC のチーフは一蹴(The Register) 画像
TheRegister
ScanNetSecurity
ScanNetSecurity

KPMG、英国政府の Cyber Security Challenge の資金援助を削減~「我々は人材紹介業者ではない」CSC のチーフは一蹴(The Register)

「新しい脅威の環境は、標的がはっきりと定められた、国家に支援されたサイバースパイ活動やサイバー攻撃の犯罪行為へと移り変わりつつあり、その中で調査のスキルを適用することができる専門家の需要が高まっている」と Maccherola はコメントしている。

Sleipnir Mobile for Android における位置情報漏えいの脆弱性 他(ダイジェストニュース) 画像
ダイジェストニュース
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Sleipnir Mobile for Android における位置情報漏えいの脆弱性 他(ダイジェストニュース)

Sleipnir Mobile for Android における位置情報漏えいの脆弱性(JVN)他

口座開設などの本人確認書が紛失、誤廃棄の可能性(JAさが) 画像
インシデント・情報漏えい
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

口座開設などの本人確認書が紛失、誤廃棄の可能性(JAさが)

JAさがは、同組合中部地区鍋島支所において個人情報が記載された書類を紛失したことが判明したと発表した。

Digital Editionsにメモリ破壊の脆弱性、アップデートを公開(アドビ) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Digital Editionsにメモリ破壊の脆弱性、アップデートを公開(アドビ)

アドビは、「Adobe Digital Editions」のセキュリティアップデート(APSB14-03)を発表した。

「情報セキュリティ月間」今年も実施、「サイバーセキュリティの日」制定(NISC) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「情報セキュリティ月間」今年も実施、「サイバーセキュリティの日」制定(NISC)

NISCは、平成25年度の「情報セキュリティ月間」の実施について発表した。

2013年のコンピュータ不正アクセス、原因は古いバージョン使用・パッチ未導入が最多(IPA) 画像
調査・ホワイトペーパー
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

2013年のコンピュータ不正アクセス、原因は古いバージョン使用・パッチ未導入が最多(IPA)

 IPA(情報処理推進機構)は1月23日、2013年年間のコンピュータウイルス・不正アクセスの届出状況および相談受付状況について、取りまとめたデータを発表した。

「EC-CUBE」に複数の脆弱性、攻撃が行われた場合の影響大(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「EC-CUBE」に複数の脆弱性、攻撃が行われた場合の影響大(JVN)

IPAおよびJPCERT/CCは、ロックオンが提供するオープンソースのショッピングサイト構築システム「EC-CUBE」に複数の脆弱性が存在すると「JVN」で発表した。

2013年に国内で猛威を振るった「三大脅威」に警戒(2) 画像
特集
Trend Micro
Trend Micro

2013年に国内で猛威を振るった「三大脅威」に警戒(2)

数々の脅威に対抗するためには、防御だけでなく、攻撃を早期に察知し被害をいかに最小化させるかという戦略が必要です。その意味でも、脅威の変化を迅速にとらえることが大切であり、その変化に応じた施策を展開するための仕組み作りや体制作りも求められるのです。

マルウェア産業革命時代の個人情報防衛 第6回 デジタルアーツ 高橋則行 「日本語がバリアではなくなった」(作家一田和樹取材メモ) 画像
コラム
一田和樹
一田和樹

マルウェア産業革命時代の個人情報防衛 第6回 デジタルアーツ 高橋則行 「日本語がバリアではなくなった」(作家一田和樹取材メモ)

高橋 「従来の守り、例えばファイアウォールは、外からの攻撃を遮断します。ところが、標的型攻撃によって社内から外部に対して情報が送信されるような場合、httpやhttpsなどのプロトコルを使われると防ぐことは困難です。」

Target のハッカー「よし、これで俺たち大金持ちだな! ところで口座の暗号化はどうやって解くんだ?」~情報セキュリティ屋、いつか防具のメッキは剥がれると主張(The Register) 画像
TheRegister
ScanNetSecurity
ScanNetSecurity

Target のハッカー「よし、これで俺たち大金持ちだな! ところで口座の暗号化はどうやって解くんだ?」~情報セキュリティ屋、いつか防具のメッキは剥がれると主張(The Register)

東欧のサイバー犯罪者の活動的な一グループは、洗練されたマルウェアの使用やエリアを絞った攻撃体系で、商店や POS 端末を攻撃することに特化している。彼らの最終目標は支払いデータと PIN ブロックの傍受だ。

Target のレジがマルウェアに感染、4,000 万のバンクカードを吸い上げる~疲れはてた CEO、同社の POS システムが侵害されていたことを認める(The Register) 画像
TheRegister
ScanNetSecurity
ScanNetSecurity

Target のレジがマルウェアに感染、4,000 万のバンクカードを吸い上げる~疲れはてた CEO、同社の POS システムが侵害されていたことを認める(The Register)

調査が続くにつれ、Target に対する攻撃の規模は拡大していった。暗号化されたバンキングカードの PIN も盗まれていたことが明らかとなり、さらに顧客の名前、住所、電話番号の入った 7,000 万件の顧客データベースも略奪されていることが判明した。

2014年度内に発売したい、Firefox Phoneの開発状況についてコメント(KDDI) 画像
業界動向
白石 雄太@RBB TODAY
白石 雄太@RBB TODAY

2014年度内に発売したい、Firefox Phoneの開発状況についてコメント(KDDI)

 KDDIは22日、auスマートフォンの2014年春モデル発表会を開催。発表会に登壇したKDDIの田中孝司代表取締役社長は、Firefox Phoneの開発状況を尋ねられ、「2014年度内に発売したい」とコメントした。

「高度化するサイバー攻撃と情報漏えいへの徹底対策」「SPREAD情報セキュリティ勉強会~SNSのこと、わかってる?~」他(セミナー情報) 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

「高度化するサイバー攻撃と情報漏えいへの徹底対策」「SPREAD情報セキュリティ勉強会~SNSのこと、わかってる?~」他(セミナー情報)

開催予定の情報セキュリティ関連セミナー・勉強会情報

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×