最新記事(1,115 ページ目) | ScanNetSecurity
2026.09.03(木)

最新記事(1,115 ページ目)

Javaのネイティブレイヤに存在する脆弱性の悪用を徹底検証(トレンドマイクロ) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Javaのネイティブレイヤに存在する脆弱性の悪用を徹底検証(トレンドマイクロ)

トレンドマイクロは、2013年に入ってJavaに存在する脆弱性が攻撃者により多用される事例を多く確認しているとして、ブログで検証している。

Nmap Scripting Engine(NSE) スクリプト「http-domino-enum-passwords」における任意のファイルを作成できる脆弱性(Scan Tech Report) 画像
エクスプロイト
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Nmap Scripting Engine(NSE) スクリプト「http-domino-enum-passwords」における任意のファイルを作成できる脆弱性(Scan Tech Report)

Nmap Scripting Engine(NSE) スクリプト「http-domino-enum-passwords」には、任意のファイルを作成できる脆弱性が存在します。この脆弱性をリモートの第三者に悪用されると、この NSE スクリプトを実行したときに任意のファイルを作成されてしまう可能性があります。

「eoWEBメール」を騙るフィッシングメールを確認、「goo」と誘導先サイトのドメイン、本文の内容が極めて類似(フィッシング対策協議会) 画像
脅威動向
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

「eoWEBメール」を騙るフィッシングメールを確認、「goo」と誘導先サイトのドメイン、本文の内容が極めて類似(フィッシング対策協議会)

 フィッシング対策協議会は10月1日、「eoWEBメール」を騙るフィッシングメールが出回っているとして、注意喚起する文章を公開した。

「goo」を騙るフィッシングメールを確認(フィッシング対策協議会) 画像
脅威動向
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

「goo」を騙るフィッシングメールを確認(フィッシング対策協議会)

 フィッシング対策協議会は10月1日、ポータルサイト「goo」を騙るフィッシングメールが出回っているとして、注意喚起する文章を公開した。

当て逃げハッカー集団 Icefog、アジアで発見される~「持続性は薄めだが、より標的を絞り込んだ急襲」が数百人の犠牲者に襲い掛かる(The Register) 画像
TheRegister
ScanNetSecurity
ScanNetSecurity

当て逃げハッカー集団 Icefog、アジアで発見される~「持続性は薄めだが、より標的を絞り込んだ急襲」が数百人の犠牲者に襲い掛かる(The Register)

また、この攻撃は非常に集中的であるのが特徴だ――多くの場合において、攻撃者は自分が何を探しているのかを攻撃の前に理解していた。すぐに目的のファイル名は特定され、アーカイブされ、C&C に転送された。

検索語ランキング 「テレコムスクエア」「win32k.sys」「mcafee siem アプライアンス」他 画像
ランキング
ScanNetSecurity
ScanNetSecurity

検索語ランキング 「テレコムスクエア」「win32k.sys」「mcafee siem アプライアンス」他

1位 「テレコムスクエア」

「ゆうちょダイレクト」で繋がりにくい、表示に時間がかかる事象が発生(ゆうちょ銀行) 画像
業界動向
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

「ゆうちょダイレクト」で繋がりにくい、表示に時間がかかる事象が発生(ゆうちょ銀行)

 ゆうちょ銀行(日本郵政グループ)は30日、同社のインターネットサービス「ゆうちょダイレクト」において、繋がりにくい、あるいは表示までに時間がかかるという事象が発生していることを発表した。

ロック画面のパスコード入力を回避できる問題が修正された「iOS 7.0.2」の提供を開始(アップル) 画像
業界動向
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

ロック画面のパスコード入力を回避できる問題が修正された「iOS 7.0.2」の提供を開始(アップル)

 アップルは27日、「iOS 7.0.2」の提供を開始した。iPhone/iPod touch/iPadの「設定」から、ソフトウェアアップデートが可能。

アジア圏で暗躍する標的型攻撃、新種のバックドア型「EvilGrab」を利用 他(ダイジェストニュース) 画像
ダイジェストニュース
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

アジア圏で暗躍する標的型攻撃、新種のバックドア型「EvilGrab」を利用 他(ダイジェストニュース)

アジア圏で暗躍する標的型攻撃、新種のバックドア型「EvilGrab」を利用(トレンドマイクロ:ブログ)他

2012年の国内モバイルセキュリティ市場の市場規模は50億円(IDC Japan) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

2012年の国内モバイルセキュリティ市場の市場規模は50億円(IDC Japan)

IDC Japanは、「国内モバイルセキュリティ市場予測」を発表した。

2013年第2四半期のクレジットカード不正使用被害、前四半期より増加(日本クレジット協会) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

2013年第2四半期のクレジットカード不正使用被害、前四半期より増加(日本クレジット協会)

社団法人日本クレジット協会は、2013年第2四半期(4月から6月)におけるクレジットカード不正使用被害の集計値を取りまとめ、発表した。

「バンダイナムコIDポータルサイト」に3万4千件の不正ログイン(バンダイナムコゲームス) 画像
インシデント・情報漏えい
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「バンダイナムコIDポータルサイト」に3万4千件の不正ログイン(バンダイナムコゲームス)

バンダイナムコゲームスは、同社が運営する会員登録制サイト「バンダイナムコIDポータルサイト」において、他社サービスから流出したと思われるID・パスワードを使用し、34,069件の不正ログインが行われたことが判明したと発表した。

「無料アプリ」がモバイルデバイスの新たな脅威に--6月度レポート(マカフィー) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「無料アプリ」がモバイルデバイスの新たな脅威に--6月度レポート(マカフィー)

マカフィーは、「モバイル セキュリティ 動向レポート 2013年6月(Mobile Security: McAfee Consumer Trends Report - June 2013)」を発表した。

当誌「名誉」編集長がIT企業の公式Facebookにて紹介されました(編集部からのおしらせ) 画像
編集部からのおしらせ
ScanNetSecurity
ScanNetSecurity

当誌「名誉」編集長がIT企業の公式Facebookにて紹介されました(編集部からのおしらせ)

創刊15周年のPR活動業務に邁進する当誌名誉編集長りくが、先日の猫専門ブログでご紹介いただいたのに続いて、日本マイクロソフト公式Facebookページにて紹介されました。「日本猫にしては顔が小さくて手足が長く、しばしば『美猫』と言われる」とお誉めいただきました。

プライバシー・バイ・デザイン、プライバシー影響評価(PIA)とは 画像
セミナー・イベント
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

プライバシー・バイ・デザイン、プライバシー影響評価(PIA)とは

一般財団法人日本情報経済社会推進協会(JIPDEC)は7月18日、「第31回電子情報利活用セミナー 個人情報保護に関する国内外の施策・法制度の最新動向」を開催した。

アクセスランキング:2013年 第39週 画像
ランキング
ScanNetSecurity
ScanNetSecurity

アクセスランキング:2013年 第39週

先週一週間もっとも閲覧された記事のベスト10

漏えい文書:NSA のチーム「Follow the money」は銀行の取引記録やクレジットカードのデータを吸い上げる~国際的に暴露された監視体制をドイツ誌がさらに暴く(The Register) 画像
TheRegister
ScanNetSecurity
ScanNetSecurity

漏えい文書:NSA のチーム「Follow the money」は銀行の取引記録やクレジットカードのデータを吸い上げる~国際的に暴露された監視体制をドイツ誌がさらに暴く(The Register)

米国財務省は米国政府の官庁の 1 つであり、すでに公に知られた「情報共有の合意」が締結している。米国はテロリストの容疑者による国際取引の情報を求める際、ブリュッセルに拠点を置く SWIFT に対して召喚令状を交付することができる。

「サイボウズがクラウドの脆弱性発見コンテストを開催するんだにゃーの巻」(9月30日版)Scan名誉編集長 りく君の セキュリティにゃークサイド 画像
コラム

「サイボウズがクラウドの脆弱性発見コンテストを開催するんだにゃーの巻」(9月30日版)Scan名誉編集長 りく君の セキュリティにゃークサイド

サイボウズが国内商用クラウド初の脆弱性発見コンテスト「cybozu.com Security Challenge」を開催するんだって。賞金総額は300万円なんだにゃー。

EMC のセキュリティ部門 RSA でレイオフ~カーテンが閉じられる前に、SecurID は前に出ることができるだろうか?(The Register) 画像
TheRegister
ScanNetSecurity
ScanNetSecurity

EMC のセキュリティ部門 RSA でレイオフ~カーテンが閉じられる前に、SecurID は前に出ることができるだろうか?(The Register)

RSA の SecurID ハードウェアトークンは、長年にわたって業界標準だった。しかし多様化を続ける市場は、スマートフォンで利用されているソフトウェアエージェントに基づく 2 要素認証や、その他の方法へと向かっている。

Facebook がクレジットカード情報の自動入力を検討、信頼できるか調査 他(ダイジェストニュース) 画像
ダイジェストニュース
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Facebook がクレジットカード情報の自動入力を検討、信頼できるか調査 他(ダイジェストニュース)

Facebook がクレジットカード情報の自動入力を検討、信頼できますか?(ソフォス:ブログ)他

ユーザのAndroidデバイスをスキャンする広告モジュールを持つ偽アプリ(マカフィー) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

ユーザのAndroidデバイスをスキャンする広告モジュールを持つ偽アプリ(マカフィー)

マカフィーは、Google Play上で公開されている疑わしいアプリに、しつこく広告を表示する複数のコンポーネントが組み込まれていることを確認したと同社ブログで発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×