最新記事(1,266 ページ目) | ScanNetSecurity
2026.09.05(土)

最新記事(1,266 ページ目)

MSXMLのメモリ破壊により任意のコードが実行される脆弱性を検証(NTTデータ先端技術) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

MSXMLのメモリ破壊により任意のコードが実行される脆弱性を検証(NTTデータ先端技術)

NTTデータ先端技術は、Microsoft XML Core Servicesにおけるメモリ破壊により、任意のコードが実行される脆弱性(CVE-2012-1889)に関する検証レポートを公開した。

削除済み偽アプリから送信される「Facebookチームからの警告」という偽メッセージへ注意喚起(マカフィー) 画像
脅威動向
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

削除済み偽アプリから送信される「Facebookチームからの警告」という偽メッセージへ注意喚起(マカフィー)

 マカフィーは21日、「Facebookチームからの警告」というメッセージについて、偽物であるとして注意喚起する文章を公開した。通常Facebookの公式チームからこうした警告メッセージが配信されることはないという。

SSL証明書ユーザー満足度調査を公開(イード) 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

SSL証明書ユーザー満足度調査を公開(イード)

株式会社イードは6月21日、「SSL証明書顧客満足度調査」を公開した。同社が運営するアンケートサイトと情報セキュリティ専門誌が調査を行い、イード・アワード2012として調査結果の公表を行った。

工藤伸治のセキュリティ事件簿 シーズン4 「超可能犯罪」 第1回「プロローグ:混沌の海のファネル」 画像
フィクション
一田和樹
一田和樹

工藤伸治のセキュリティ事件簿 シーズン4 「超可能犯罪」 第1回「プロローグ:混沌の海のファネル」

インターネットは巨大な昏い海だ。悪意も善意もまとまりのなく漂っている。だが、混沌の中にひとたびファネル(漏斗)が生まれれば、そこに悪意が集積され濃縮され、そして思いもよらない形でリアルを浸食しはじめる。

セキュリティのバグでまたもやドット・ワードTLDの争奪戦に遅れ〜ICANNのドメイン拡大が裏目に出て失速(The Register) 画像
TheRegister
ScanNetSecurity
ScanNetSecurity

セキュリティのバグでまたもやドット・ワードTLDの争奪戦に遅れ〜ICANNのドメイン拡大が裏目に出て失速(The Register)

ICANNはメディアからのインタビュー要請を断っているが、金曜(編集部註:2012年4月22日)、同団体の広報責任者で最高セキュリティ責任者のJeff "The Dark Tangent" Mossとのビデオインタビューを公開し、脆弱性の技術的詳細の一部を説明した。

「スマートデバイス活用のためのセキュリティ対策セミナー」「Androidセキュアアプリ構築ハンズオンセミナー」他(セミナー情報) 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

「スマートデバイス活用のためのセキュリティ対策セミナー」「Androidセキュアアプリ構築ハンズオンセミナー」他(セミナー情報)

開催予定の情報セキュリティ関連セミナー・勉強会情報

悪意のあるウェブサイトへの取り組みを説明、検索結果では約1200万〜1400万ものマルウエアに関する警告を発する(米Google) 画像
新製品・新サービス
山田 正昭@RBB TODAY
山田 正昭@RBB TODAY

悪意のあるウェブサイトへの取り組みを説明、検索結果では約1200万〜1400万ものマルウエアに関する警告を発する(米Google)

 米Googleは20日(現地時間)、マルウエアの配布サイトやフィッシングサイトなど悪意のあるウェブサイトからユーザーを守るための取り組みについて説明した。セキュリティ警告を表示するなどして6億人のユーザーを保護しているという。

第3世代Core vProプロセッサーを発表、システムの性能を損なうことなく稼働するセキュリティー機能を実装(インテル) 画像
新製品・新サービス
白石 雄太@RBB TODAY
白石 雄太@RBB TODAY

第3世代Core vProプロセッサーを発表、システムの性能を損なうことなく稼働するセキュリティー機能を実装(インテル)

インテルは20日、企業クライアントPC向けにセキュリティー、性能・機能の強化、フォームファクターの改善が図られた第3世代 インテル Core vProプロセッサー・プラットフォームを発表した。

Android.Oneclickfraud の犯人グループ逮捕も、姉妹アプリは今も活動中 他(ダイジェストニュース) 画像
ダイジェストニュース
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Android.Oneclickfraud の犯人グループ逮捕も、姉妹アプリは今も活動中 他(ダイジェストニュース)

Android.Oneclickfraud の犯人グループ逮捕も、姉妹アプリは今も活動中(シマンテック:ブログ)他

高度なセキュリティスペシャリストの育成を目的にアカデミーを開始(シマンテック) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

高度なセキュリティスペシャリストの育成を目的にアカデミーを開始(シマンテック)

シマンテックは、高度なセキュリティスペシャリストの育成を目的とした「シマンテック・サイバーディフェンスアカデミー」を発表した。

不正アクセスで調査報告、最大128万件の顧客情報漏えいの可能性も(リンクステーション) 画像
インシデント・情報漏えい
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

不正アクセスで調査報告、最大128万件の顧客情報漏えいの可能性も(リンクステーション)

リンクステーションは、同社への不正アクセスに関する最新状況について発表した。これは2011年10月、同社のGettiiシステムに対して不正アクセスが行われたというもの。

IEの脆弱性(MS12-037:CVE-2012-1875)を悪用する攻撃を検知(日本IBM) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

IEの脆弱性(MS12-037:CVE-2012-1875)を悪用する攻撃を検知(日本IBM)

日本IBMは、マイクロソフトが6月13日に公開したInternet Explorerの脆弱性(MS12-037:CVE-2012-1875)を悪用する攻撃を東京SOCにおいて確認したとして、注意喚起を発表した。

ウイルスの挙動などを短時間で分析、影響範囲を調査するサービス(ラック) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

ウイルスの挙動などを短時間で分析、影響範囲を調査するサービス(ラック)

ラックは、「ウイルス解析サービス」の提供を開始した。本サービスは、侵入したウイルスを短時間で分析し、そのウイルスの挙動や活動範囲、情報漏えいの可能性、組織への影響などを報告する。

WindowsとスマホでWebサイトのログイン自動化ツール、先行無料版を提供(トレンドマイクロ) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

WindowsとスマホでWebサイトのログイン自動化ツール、先行無料版を提供(トレンドマイクロ)

トレンドマイクロは、パスワード管理を簡単・安全に行えるWindows向けの有料パスワード管理ツール「パスワードマネージャー」を今秋より提供すると発表した。先行して機能限定版の無料版を公開した。

プライバシーの最高権威、スマートメーターは「大規模監視」技術であると指摘〜EUのお目付役が消費者保護のデータ法を要求(The Register) 画像
TheRegister
ScanNetSecurity
ScanNetSecurity

プライバシーの最高権威、スマートメーターは「大規模監視」技術であると指摘〜EUのお目付役が消費者保護のデータ法を要求(The Register)

英国のエネルギー・気候変動省はこの方向で歩を進めており、収集したデータはサード・パーティには共有されないことを約束しているほか、盗難防止の為の適切なセキュリティを要求しているが、それさえも、EDPSによる制限の不足という示唆を回避するには十分ではない。

Microsoft XML コアサービスに起因する 0-Day エクスプロイト(Scan Tech Report) 画像
エクスプロイト
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Microsoft XML コアサービスに起因する 0-Day エクスプロイト(Scan Tech Report)

Microsoft XML コアサービス (MSXML) にメモリ領域が破壊される脆弱性が報告されました。

スマホでアダルトサイト利用料金を請求された! 他(ダイジェストニュース) 画像
ダイジェストニュース
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

スマホでアダルトサイト利用料金を請求された! 他(ダイジェストニュース)

スマホでアダルトサイト利用料金を請求された!(国民生活センター)他

カーナビゲーションソフトを複製し販売していた男性、3度目の逮捕(ACCS) 画像
インシデント・情報漏えい
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

カーナビゲーションソフトを複製し販売していた男性、3度目の逮捕(ACCS)

ACCSによると愛知県豊橋署および豊川署は、インターネットオークションを悪用し権利者に無断で複製したカーナビソフトを販売していた岐阜県美濃加茂市の無職男性を、著作権法違反の疑いで逮捕した。

スマートデバイスの堅牢化ガイド(β版)を公開、コメントも受け付け(JSSEC) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

スマートデバイスの堅牢化ガイド(β版)を公開、コメントも受け付け(JSSEC)

JSSECは、「スマートデバイスの堅牢化ガイド」【β版】を公開したと発表した。また、パブリックコメントの募集も実施する。

掲示板ソフト「WEB PATIO」に複数のXSS脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

掲示板ソフト「WEB PATIO」に複数のXSS脆弱性(JVN)

IPAおよびJPCERT/CCは、ウェブクリエイトが提供する掲示板ソフトウェア「WEB PATIO」に複数の原因によるクロスサイトスクリプティングの脆弱性が存在するとJVNで発表した。

掲示板ソフト「SmallPICT」にXSSの脆弱性、アップデートを(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

掲示板ソフト「SmallPICT」にXSSの脆弱性、アップデートを(JVN)

IPAおよびJPCERT/CCは、My First HDMLが提供する、携帯絵文字対応の掲示板ソフトウェア「SmallPICT」にクロスサイトスクリプティングの脆弱性が存在するとJVNで発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×