最新記事(1,135 ページ目) | ScanNetSecurity
2026.06.30(火)

最新記事(1,135 ページ目)

iTunes 11.0.3のセキュリティアップデートを公開 他(ダイジェストニュース) 画像
ダイジェストニュース
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

iTunes 11.0.3のセキュリティアップデートを公開 他(ダイジェストニュース)

iTunes 11.0.3のセキュリティアップデートを公開(アップル)他

「JP1/Automatic Operation」にXSSの脆弱性(HIRT) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「JP1/Automatic Operation」にXSSの脆弱性(HIRT)

日立製作所ソフトウェア事業部は、同社のセキュリティ情報サイト「HIRT」においてセキュリティ情報を公開した。

「ハチワンダイバー第2巻」を「Share」で公開していた男性を逮捕(ACCS) 画像
インシデント・情報漏えい
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「ハチワンダイバー第2巻」を「Share」で公開していた男性を逮捕(ACCS)

ACCSによると、島根県警生活環境課と浜田署は、「Share」を通じて漫画コミックを権利者に無断でアップロードし送信できる状態にしていた、島根県浜田市の会社員男性を著作権法違反の疑いで逮捕した。

申し込みフォームの不備で申込者の個人情報が閲覧可能な状態に(広島市立大学) 画像
インシデント・情報漏えい
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

申し込みフォームの不備で申込者の個人情報が閲覧可能な状態に(広島市立大学)

広島市立大学は、同学公開講座の申込者の個人情報が閲覧可能な状態にあったことが判明したと発表した。

「web2py」のソーシャルブックマークウィジェットにXSSの脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「web2py」のソーシャルブックマークウィジェットにXSSの脆弱性(JVN)

IPAおよびJPCERT/CCは、web2pyが提供するWebアプリケーションの作成、デザイン用のフレームワーク「web2py」にXSSの脆弱性が存在すると「JVN」で発表した。

典型的なアンケート詐欺を「Instagram」アプリ上でも確認(トレンドマイクロ) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

典型的なアンケート詐欺を「Instagram」アプリ上でも確認(トレンドマイクロ)

トレンドマイクロは、「Facebook」や「Twitter」上で確認された典型的なアンケート詐欺が、人気の写真共有アプリ「Instagram」上でも確認されたと同社ブログで発表している。

「IE8のゼロデイ脆弱性の修正プログラムが公開されたんだにゃーの巻」(5月20日版)Scan名誉編集長 りく君の セキュリティにゃークサイド 画像
コラム

「IE8のゼロデイ脆弱性の修正プログラムが公開されたんだにゃーの巻」(5月20日版)Scan名誉編集長 りく君の セキュリティにゃークサイド

マイクロソフトからは5月のセキュリティ情報とアップデートが公開されているよ。10件あって、そのうち深刻度が「緊急」なのは2件だって。「緊急」の1つはすでにたくさんのゼロデイ攻撃が確認されて、話題になっていたInternet Explorer 8に対する脆弱性の修正なんだにゃー。

インド、セントラル監視システム(Central Monitoring System)を導入~電話、テキスト、メール、さらにはソーシャルメディアまで、いま全てが詮索可能に(The Register) 画像
TheRegister
ScanNetSecurity
ScanNetSecurity

インド、セントラル監視システム(Central Monitoring System)を導入~電話、テキスト、メール、さらにはソーシャルメディアまで、いま全てが詮索可能に(The Register)

この法律は、もしセキュリティや社会秩序が危機に瀕しているなら、「あらゆるコンピュータリソースによって生成、送信、受信、保存された」いかなる情報でも、政府が「傍受、監視、解読」を行うことを許すものだ。

Yahoo! JAPAN IDを管理しているサーバに外部から不正アクセス、最大2,200万件のIDが流出の可能性(ヤフー) 画像
脅威動向
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

Yahoo! JAPAN IDを管理しているサーバに外部から不正アクセス、最大2,200万件のIDが流出の可能性(ヤフー)

 ヤフーは17日、Yahoo! JAPAN IDを管理しているサーバに、外部からの不正アクセスがあったことを発表した。

アクセスランキング:2013年 第20週 画像
ランキング
ScanNetSecurity
ScanNetSecurity

アクセスランキング:2013年 第20週

先週一週間もっとも閲覧された記事のベスト10

2013年第1四半期のモバイル脅威レポート 他(ダイジェストニュース) 画像
ダイジェストニュース
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

2013年第1四半期のモバイル脅威レポート 他(ダイジェストニュース)

2013年第1四半期のモバイル脅威レポート(エフセキュアブログ)他

患者の医療情報が記録された個人所有のPCが紛失(市立岸和田市民病院) 画像
インシデント・情報漏えい
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

患者の医療情報が記録された個人所有のPCが紛失(市立岸和田市民病院)

市立岸和田市民病院は、同院の医療情報が記録されたノートPCの紛失が判明したと発表した。

不正アクセスにより個人情報流出およびウイルス感染の可能性(ジェーシー・コムサ) 画像
インシデント・情報漏えい
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

不正アクセスにより個人情報流出およびウイルス感染の可能性(ジェーシー・コムサ)

ジェーシー・コムサは、同社が運営する「JC ハーベスターショップサイト」に対して外部からの不正アクセスがあり、利用者の個人情報流出の可能性があると発表した。

マルウェア緊急レスポンスツールの仮想環境対応版、Android版を発売(セキュアブレイン) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

マルウェア緊急レスポンスツールの仮想環境対応版、Android版を発売(セキュアブレイン)

セキュアブレインは、米ソースファイア社のセキュリティソリューション「FireAMP」の仮想環境対応版「FireAMP Virtual」と、Android版「FireAMP Mobile」の販売を開始した。

エンタープライズレベルの保護を実現する小規模企業向けアプライアンス(チェック・ポイント) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

エンタープライズレベルの保護を実現する小規模企業向けアプライアンス(チェック・ポイント)

チェック・ポイントは、小規模環境向けセキュリティ・ゲートウェイ・アプライアンスの新製品「600 Appliance」を発表した。

米国国防総省、サイバー脅威のトップとして中国を名指し~これまでの攻撃の非難を受ける中国政府と軍部(The Register) 画像
TheRegister
ScanNetSecurity
ScanNetSecurity

米国国防総省、サイバー脅威のトップとして中国を名指し~これまでの攻撃の非難を受ける中国政府と軍部(The Register)

「不透明な企業の構成、隠し資産の所有、および中央政府と商業関係者のコネクションがある中国において、民間と軍事の最終用途を区別することは非常に困難だ」とその報告書は説明している。

総合的なサイバー攻撃対策の強化について 他(ダイジェストニュース) 画像
ダイジェストニュース
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

総合的なサイバー攻撃対策の強化について 他(ダイジェストニュース)

総合的なサイバー攻撃対策の強化について(警察庁)他

顧客23件の個人情報が記載された領収書冊子を車上荒らしで紛失(北陸ガス) 画像
インシデント・情報漏えい
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

顧客23件の個人情報が記載された領収書冊子を車上荒らしで紛失(北陸ガス)

北陸ガスは、同社認定販売店の社員が車上荒らしに遭い、顧客の個人情報が記載された領収書(冊子)が紛失したと発表した。

トップ10の7種がドライブ・バイ・ダウンロード攻撃関連--4月度レポート(マカフィー) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

トップ10の7種がドライブ・バイ・ダウンロード攻撃関連--4月度レポート(マカフィー)

マカフィーは、2013年4月のサイバー脅威の状況を発表した。4月も脆弱性を悪用したドライブ・バイ・ダウンロード攻撃に関連した脅威が多数ランクインした。

「Serva」にバッファオーバーフローの脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「Serva」にバッファオーバーフローの脆弱性(JVN)

IPAおよびJPCERT/CCは、Servaが提供するサーバソフトウェア「Serva」にバッファオーバーフローの脆弱性が存在すると「JVN」で発表した。

「Mutiny」にディレクトリトラバーサルの脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「Mutiny」にディレクトリトラバーサルの脆弱性(JVN)

IPAおよびJPCERT/CCは、Mutiny Limitedが提供するネットワークモニタリングのアプライアンス「Mutiny」にディレクトリトラバーサルの脆弱性が存在すると「JVN」で発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×