最新記事(1,112 ページ目) | ScanNetSecurity
2026.06.29(月)

最新記事(1,112 ページ目)

「Oracle Enterprise Manager」にクロスサイトスクリプティングの脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「Oracle Enterprise Manager」にクロスサイトスクリプティングの脆弱性(JVN)

IPAおよびJPCERT/CCは、Oracleの提供する「Oracle Enterprise Manager」にクロスサイトスクリプティングの脆弱性が存在すると「JVN」で発表した。

ソフトウェア脆弱性関連情報の届出は同傾向で推移--IPA四半期レポート(IPA) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

ソフトウェア脆弱性関連情報の届出は同傾向で推移--IPA四半期レポート(IPA)

IPA技術本部セキュリティセンターは、2013年第2四半期における「ソフトウェア等の脆弱性関連情報に関する届出状況」を発表した。

「Apache Struts2の脆弱性を狙った攻撃が急増中なんだにゃーの巻」(7月22日版)Scan名誉編集長 りく君の セキュリティにゃークサイド 画像
コラム

「Apache Struts2の脆弱性を狙った攻撃が急増中なんだにゃーの巻」(7月22日版)Scan名誉編集長 りく君の セキュリティにゃークサイド

7月16日にWebアプリケーションフレームワーク「Struts2」の脆弱性が公開されたんだにゃー。外部から任意のJavaコードが実行されるんだって。脆弱性を修正したバージョン2.3.15.1が公開されているので、早めにアップデートした方がいいと思うんだにゃー。

Snowden の暴露:米政府のため Microsoft がOutlook.com にバックドアを追加~ NSA、レドモンドの「協力的なチームワーク」を絶賛(The Register) 画像
TheRegister
ScanNetSecurity
ScanNetSecurity

Snowden の暴露:米政府のため Microsoft がOutlook.com にバックドアを追加~ NSA、レドモンドの「協力的なチームワーク」を絶賛(The Register)

その仕事は 2010 年 11 月、Skype へ PRISM を統合させることから始まったと彼らは主張している――それは、同社に対して米国司法長官から公式命令が出される 3 ヶ月前のことだった。

アクセスランキング:2013年 第29週 画像
ランキング
ScanNetSecurity
ScanNetSecurity

アクセスランキング:2013年 第29週

先週一週間もっとも閲覧された記事のベスト10

スマートフォンで毎日の熱中症対策を確認可能に(サラヤ) 画像
新製品・新サービス
浦和 武蔵
浦和 武蔵

スマートフォンで毎日の熱中症対策を確認可能に(サラヤ)

 サラヤは、スマートフォンで毎日の熱中症対策などが確認できるスマートフォンアプリ『熱中症ナビ』を開発し、提供を開始した。

自然災害発生時に迅速なエリア復旧が可能な車載型基地局を改良、次世代高速データ通信「4G LTE」に対応(KDDI) 画像
新製品・新サービス
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

自然災害発生時に迅速なエリア復旧が可能な車載型基地局を改良、次世代高速データ通信「4G LTE」に対応(KDDI)

 KDDIは19日、保有する車載型基地局を改良し、次世代高速データ通信「4G LTE」に対応したことを発表した。

音楽ファイルの不正アップロードを行なった25名の情報開示請求を実施 他(ダイジェストニュース) 画像
ダイジェストニュース
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

音楽ファイルの不正アップロードを行なった25名の情報開示請求を実施 他(ダイジェストニュース)

音楽ファイルの不正アップロードを行なった25名の情報開示請求を実施(RIAJ)他

標的型攻撃対策ソフトをバージョンアップ、新種の攻撃への対策を拡大(FFRI) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

標的型攻撃対策ソフトをバージョンアップ、新種の攻撃への対策を拡大(FFRI)

FFRIは7月19日、標的型攻撃対策ソフトウェア「FFR yarai」シリーズのVersion2.3を同日リリースしたと発表した。

「JBoss RichFaces」に任意のコードを実行される脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「JBoss RichFaces」に任意のコードを実行される脆弱性(JVN)

IPAおよびJPCERT/CCは、RichFacesが提供する「JBoss RichFaces」に任意のコードを実行される脆弱性が存在すると「JVN」で発表した。

普及とともにスマートフォンに関する相談が増加--四半期ウイルス届出状況(IPA) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

普及とともにスマートフォンに関する相談が増加--四半期ウイルス届出状況(IPA)

IPA 技術本部 セキュリティセンターは、2013年第2四半期(4月~6月)の「コンピュータウイルス・不正アクセスの届出状況および相談受付状況」を発表した。

Webサイトの改ざんに悪用されるソフトウェアに注意を--JVN登録状況(IPA) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Webサイトの改ざんに悪用されるソフトウェアに注意を--JVN登録状況(IPA)

IPAは、2013年第2四半期(4月から6月)における「脆弱性対策情報データベース『JVN iPedia』の登録状況」を発表した。

「Apache Struts2」の脆弱性を狙う攻撃が急増、確認と対策を呼びかけ(ラック) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「Apache Struts2」の脆弱性を狙う攻撃が急増、確認と対策を呼びかけ(ラック)

ラックは、Webアプリケーションを構築するためのフレームワークである「Apache Struts2」における脆弱性(S2-016)を悪用した攻撃が7月17日から急増しているとして、注意喚起を発表した。

子どもがいる世帯のフィルタリングサービスの利用状況はパソコンでは24.1%、携帯電話では41.2%に(総務省) 画像
調査・ホワイトペーパー
工藤 めぐみ@リセマム
工藤 めぐみ@リセマム

子どもがいる世帯のフィルタリングサービスの利用状況はパソコンでは24.1%、携帯電話では41.2%に(総務省)

 総務省は7月16日、平成25年「情報通信に関する現状報告」(平成25年版情報通信白書)を公表した。「教育分野におけるICT利活用の推進」や「青少年のインターネット利用」など、子どもに関連する動向も盛り込まれている。

「Oracle Outside In」のバッファオーバーフローの脆弱性対策について 他(ダイジェストニュース) 画像
ダイジェストニュース
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「Oracle Outside In」のバッファオーバーフローの脆弱性対策について 他(ダイジェストニュース)

「Oracle Outside In」のバッファオーバーフローの脆弱性対策について(IPA)他

米国が引き続きワースト1、新たに人口比率ランキングも--スパム送信国(ソフォス) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

米国が引き続きワースト1、新たに人口比率ランキングも--スパム送信国(ソフォス)

ソフォスは、2013年4月から6月のスパム送信国ワースト12に関する最新のレポートを発表した。

@nifty会員ページに不正ログイン、2万超の会員情報を閲覧された可能性(ニフティ) 画像
インシデント・情報漏えい
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

@nifty会員ページに不正ログイン、2万超の会員情報を閲覧された可能性(ニフティ)

ニフティは、特定のIPアドレスからの不正なログインにより、@nifty会員向けの「お客様情報一覧」ページにおいて会員の登録情報(会員情報)が閲覧された可能性があることを確認したと発表した。

アダルト音声接続サービスによる不当請求詐欺アプリをGoogle Play上で発見(マカフィー) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

アダルト音声接続サービスによる不当請求詐欺アプリをGoogle Play上で発見(マカフィー)

マカフィーは、日本のGoogle Play上で増加しているAndroid向けアダルト系詐欺アプリについて、新たに報告している。

福島第一原発の事故対応はセキュリティ対策に活かせるか--ラックがレポート(ラック) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

福島第一原発の事故対応はセキュリティ対策に活かせるか--ラックがレポート(ラック)

ラックは、「統合リスク管理レポート vol.10『突如発生するセキュリティインシデントへの備え方~原発事故対応の報告書から考える教訓~』」を公開した。

アジア・欧州の政府関連機関を狙う標的型攻撃(トレンドマイクロ) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

アジア・欧州の政府関連機関を狙う標的型攻撃(トレンドマイクロ)

トレンドマイクロは、複数の国の政府関連機関を狙う標的型攻撃を6月初旬に確認したと同社ブログで発表した。

[特集予告] 一田和樹訪日対談 画像
編集部からのおしらせ
ScanNetSecurity
ScanNetSecurity

[特集予告] 一田和樹訪日対談

「サイバーテロ 漂流少女」などの、サイバー犯罪をテーマとしたミステリ小説で知られるカナダ在住の小説家 一田和樹氏が5月末に来日し、次回作構想のために、国内の情報セキュリティのプロフェッショナルや、先端研究者6名と、対談を行いました。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×