最新記事(1,190 ページ目) | ScanNetSecurity
2026.09.04(金)

最新記事(1,190 ページ目)

「収益型マルウェア」4つの手法--脅威動向調査(フォーティネットジャパン) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「収益型マルウェア」4つの手法--脅威動向調査(フォーティネットジャパン)

フォーティネットジャパンは、2012年10月1日から12月31日までのFortiGuard脅威動向調査の結果を発表した。被害者から金を窃取するためにサイバー犯罪者たちが用いる4つの典型的な手法を明らかにしている。

巧妙なSQLインジェクション攻撃も確認--東京SOCレポート(日本IBM) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

巧妙なSQLインジェクション攻撃も確認--東京SOCレポート(日本IBM)

日本IBMは、「2012年下半期 東京SOC情報分析レポート」を発表した。レポートでは同半期の動向として3つのトピックを挙げている。

NuanceのPDFソフトに任意のコードを実行される未対応の脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

NuanceのPDFソフトに任意のコードを実行される未対応の脆弱性(JVN)

IPAおよびJPCERT/CCは、Nuanceが提供するPDF閲覧ソフトなどにメモリ破壊の脆弱性が存在すると「JVN」で発表した。

ソニーAndroidタブレット端末ユーザに不正アプリ対策機能を1年間無償提供(トレンドマイクロ) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

ソニーAndroidタブレット端末ユーザに不正アプリ対策機能を1年間無償提供(トレンドマイクロ)

トレンドマイクロは、ソニー製のAndroid搭載タブレット端末向けに、不正アプリ対策機能を1年間無償で利用可能なセキュリティ対策ソフトの提供を開始する。

ソーシャルメディアの力を安全に引き出すには(CA Security Reminder) 画像
特集
ScanNetSecurity
ScanNetSecurity

ソーシャルメディアの力を安全に引き出すには(CA Security Reminder)

ほんの1年前なら、「みんながやっているから」というのは、「ソーシャルメディアをなぜ使うのか?」という問いに対して最も気のきかない答えだったでしょう。しかし今日では、この答えはまったく正しいといえます。

Twitter のクライアントは、攻撃前のパスワードでサインインした状態をキープしている~OAuth、それはすでにリセットされたはずの危険なパスワードでのアクセスを可能にする(The Register) 画像
TheRegister
ScanNetSecurity
ScanNetSecurity

Twitter のクライアントは、攻撃前のパスワードでサインインした状態をキープしている~OAuth、それはすでにリセットされたはずの危険なパスワードでのアクセスを可能にする(The Register)

しかしながら、その攻撃について Twitter が詳しく説明するために公開したウェブページの一部には、このように書かれている。「予防的なセキュリティ対策として、我々はパスワードをリセットし、これらのアカウントのセッショントークンを取り消した」。

QRコード-便利だが危険な存在 他(ダイジェストニュース) 画像
ダイジェストニュース
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

QRコード-便利だが危険な存在 他(ダイジェストニュース)

QRコード-便利だが危険な存在(カスペルスキー:ブログ)他

Androidデバイスにプレインストールするライセンスプランを提供開始(Dr.WEB) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Androidデバイスにプレインストールするライセンスプランを提供開始(Dr.WEB)

Dr.WEBは、Android OS用アンチウイルスソフトウェアのOEM・バンドルライセンスプランを提供開始したと発表した。

生徒の個人情報データのありかを誤って教室に掲示(東京工業高等専門学校) 画像
インシデント・情報漏えい
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

生徒の個人情報データのありかを誤って教室に掲示(東京工業高等専門学校)

国立東京工業高等専門学校は、同校1年生の個人情報を含むデータのサーバ上の保存場所を示す情報が、特定の教室内に掲示されていたことが判明したと発表した。

「サイボウズ ガルーン」にSQLインジェクション、XSSの脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「サイボウズ ガルーン」にSQLインジェクション、XSSの脆弱性(JVN)

IPAおよびJPCERT/CCは、サイボウズが提供するグループウェア「サイボウズ ガルーン」に複数の脆弱性が存在すると「JVN」で発表した。

「Adobe Flash Player」に複数の脆弱性、アドビがアップデートを公開(アドビ) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「Adobe Flash Player」に複数の脆弱性、アドビがアップデートを公開(アドビ)

米アドビ社は、「Security updates available for Adobe Flash Player:APSB13-04」を公開した。

セキュリティ情報の事前通知、2月は「緊急」5件を含む12件を予定(日本マイクロソフト) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

セキュリティ情報の事前通知、2月は「緊急」5件を含む12件を予定(日本マイクロソフト)

日本マイクロソフトは、2013年2月のセキュリティ情報の事前通知を発表した。セキュリティ情報の公開は2月13日で、12件のパッチ公開を予定している。内容は、最大深刻度「緊急」のものが5件、「重要」のものが7件。

検索語ランキング 「著作権侵害 事件」「java 脆弱性」「インフルエンザ 過ごし方」他 画像
ランキング
ScanNetSecurity
ScanNetSecurity

検索語ランキング 「著作権侵害 事件」「java 脆弱性」「インフルエンザ 過ごし方」他

検索頻度の高い語句と、その検索結果に該当する記事を紹介します

「遠隔操作ウイルス事件の犯人が逮捕されたんだにゃーの巻」(2月11日版)Scan名誉編集長 りく君の セキュリティにゃークサイド 画像
コラム

「遠隔操作ウイルス事件の犯人が逮捕されたんだにゃーの巻」(2月11日版)Scan名誉編集長 りく君の セキュリティにゃークサイド

Twitterが不正アクセスに遭って、25万人分のメールアドレス、セッショントークン、それにパスワードが漏えいしてしまったんだにゃー。

アクセスランキング:2013年 第6週 画像
ランキング
ScanNetSecurity
ScanNetSecurity

アクセスランキング:2013年 第6週

先週一週間もっとも閲覧された記事のベスト10

標的型攻撃などセキュリティリスクの検知・分析機能を強化したエンジンを開発(NTT Com他) 画像
新製品・新サービス
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

標的型攻撃などセキュリティリスクの検知・分析機能を強化したエンジンを開発(NTT Com他)

 NTTコミュニケーションズ(NTT Com)とセキュリティ事業を展開する海外子会社のIntegralis社(ドイツ)およびSecode社(スウェーデン)は7日、「セキュリティ情報・イベント管理エンジン(SIEMエンジン)」を開発したことを発表した。

Adobe Flash Playerの脆弱性(APSB13-04)に関する注意喚起を公開、これらを対象にした標的型攻撃も確認(JPCERT/CC) 画像
脅威動向
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

Adobe Flash Playerの脆弱性(APSB13-04)に関する注意喚起を公開、これらを対象にした標的型攻撃も確認(JPCERT/CC)

 JPCERTコーディネーションセンター(JPCERT/CC)は8日、「Adobe Flash Playerの脆弱性(APSB13-04)に関する注意喚起」を公開した。

これまでにない規模の風しんの流行が続く、1月第4週はこれまでで最多の43人に(東京都) 画像
脅威動向
田邊 良恵@リセマム
田邊 良恵@リセマム

これまでにない規模の風しんの流行が続く、1月第4週はこれまでで最多の43人に(東京都)

 東京都は2月7日、これまでにない規模の風しんの流行が続いていると発表、注意と予防を促した。特に妊娠中の感染は、胎児の先天性風しん症候群のおそれもあるため、感染しないよう十分な注意が必要だ。

ツイてませんでしたね:英国の暗号博士デュオが「Lucky 13 攻撃」で HTTPS をクラッキング~TLS 解読学者たちの技術に対抗するため、OpenSSL は修正作業中(The Register) 画像
TheRegister
ScanNetSecurity
ScanNetSecurity

ツイてませんでしたね:英国の暗号博士デュオが「Lucky 13 攻撃」で HTTPS をクラッキング~TLS 解読学者たちの技術に対抗するため、OpenSSL は修正作業中(The Register)

「我々は幸運にも、実用できる対抗策を発見した。この攻撃に対する彼らのシステムをテストし、適所に適切な防衛手段を立てるため、我々は OpenSSL、Google、Oracle を含むいくつかの会社および組織と共に働いてきた」

2012年下半期の脅威レポート 他(ダイジェストニュース) 画像
ダイジェストニュース
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

2012年下半期の脅威レポート 他(ダイジェストニュース)

ダウンロード:2012年下半期の脅威レポート(エフセキュアブログ)他

脆弱性を狙う攻撃は成功しづらくなる--2013年の脅威予測トップ5(日本マイクロソフト) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

脆弱性を狙う攻撃は成功しづらくなる--2013年の脅威予測トップ5(日本マイクロソフト)

日本マイクロソフトは、「過去から将来を予測する:2013年の脅威予測、トップ5」の後編を公開した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×