最新記事(1,371 ページ目) | ScanNetSecurity
2026.09.06(日)

最新記事(1,371 ページ目)

工藤伸治のセキュリティ事件簿 シーズン2「V-CRY」 第25回「エピローグ:哀れみ」 画像
フィクション
ScanNetSecurity
ScanNetSecurity

工藤伸治のセキュリティ事件簿 シーズン2「V-CRY」 第25回「エピローグ:哀れみ」

※本稿はフィクションです。実在の団体・人物・事件とは関係がありません※

Adobe Flash Playerの脆弱性(CVE-2011-2110)を悪用する攻撃が増加(日本IBM) 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

Adobe Flash Playerの脆弱性(CVE-2011-2110)を悪用する攻撃が増加(日本IBM)

日本アイ・ビー・エム株式会社(日本IBM)は7月26日、東京SOCにおいてAdobe Flash Playerの脆弱性(CVE-2011-2110)を悪用する攻撃の増加を7月中旬頃から確認していると発表した。この攻撃は、不正なSWFファイルをWebサイトに設置し、そのサイトに誘導されてきたユーザを

大震災と事業継続管理 第4回「BCP策定の手順」 画像
特集
ScanNetSecurity
ScanNetSecurity

大震災と事業継続管理 第4回「BCP策定の手順」

事故や災害に備える事業継続管理(BCM)が十数年前から議論され、国際標準化に向けた作業も進められています。日本でも都市圏の直下型地震の発生が懸念される中、ガイドラインが制定され、企業や行政機関において事業継続計画(BCP)を立案するところも増えてきたところです

osCommerceに大規模なIFRAMEインジェクション攻撃、注意喚起を発表(Armorize Technologies) 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

osCommerceに大規模なIFRAMEインジェクション攻撃、注意喚起を発表(Armorize Technologies)

米Armorize Technologies社は7月25日(現地時間)、osCommerceによりオンラインショッピングを提供しているサイトに対する大規模なIFRAMEインジェクション攻撃が発生しているとして、同社ブログで注意喚起を発表した。すでに90,000以上のドメインで感染が確認されており

「MEANS」に、ルールに適合した不要ファイルを自動削除するオプション(日立ソリューションズ) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

「MEANS」に、ルールに適合した不要ファイルを自動削除するオプション(日立ソリューションズ)

株式会社日立ソリューションズは7月26日、ファイルサーバスリム化ソリューション「MEANS」において、事前に設定したルールに該当する前に設定したルールに該当するファイルを自動で削除(一次保管用フォルダに移動)できる「自動スリム化運用オプション」を追加した最新

脆弱性関連情報、WebアプリとWebブラウザが約半数--IPA四半期レポート(IPA/ISEC) 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

脆弱性関連情報、WebアプリとWebブラウザが約半数--IPA四半期レポート(IPA/ISEC)

独立行政法人情報処理推進機構セキュリティセンター(IPA/ISEC)は7月26日、2011年第2四半期におけるソフトウェア等の脆弱性関連情報に関する届出状況を発表した。これによると、同四半期のIPAへの脆弱性関連情報の届出件数は、ソフトウェア製品に関するもの44件、Webア

「ウイルス作成罪」を初適用~ファイル共有ソフト利用の再検討を 他(ダイジェストニュース) 画像
ダイジェストニュース
ScanNetSecurity
ScanNetSecurity

「ウイルス作成罪」を初適用~ファイル共有ソフト利用の再検討を 他(ダイジェストニュース)

「ウイルス作成罪」を初適用?ファイル共有ソフト利用の再検討を(トレンドマイクロ:ブログ)
http://blog.trendmicro.co.jp/archives/4397

アップルがiOSのセキュリティアップデート、証明書の脆弱性に対応(アップル) 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

アップルがiOSのセキュリティアップデート、証明書の脆弱性に対応(アップル)

アップルジャパン株式会社は7月25日(米国時間)、iOS 4.3.5、4.2.10、およびセキュリティアップデートを公開した。前回のセキュリティアップデートから1週間と短いスパンでのアップデートとなっている。今回は証明書に関する脆弱性(CVE-2011-0228)に対応したとしてい

Nagios の statusmap.cgi および config.cgi におけるクロスサイトスクリプティングの脆弱性(Scan Tech Report) 画像
エクスプロイト
ScanNetSecurity
ScanNetSecurity

Nagios の statusmap.cgi および config.cgi におけるクロスサイトスクリプティングの脆弱性(Scan Tech Report)

1.概要
Nagios に同梱される statusmap.cgi および config.cgi に、クロスサイトスクリプティングの脆弱性が報告されました。
リモートの第三者に利用された場合、Nagios にアクセスするユーザのブラウザ上で不正なスクリプトが実行される可能性があります。
さらなる攻

検索語ランキング 「失色」「情報セキュリティ白書2011」「ドロイド・ドリーム」「此人以死」他 画像
ランキング
ScanNetSecurity
ScanNetSecurity

検索語ランキング 「失色」「情報セキュリティ白書2011」「ドロイド・ドリーム」「此人以死」他

最新の、頻度の高い検索ワードと、その検索結果に該当する記事を紹介します

スパムの基礎から最新動向、FFIEC補足文書、SpyEye更新--AFCCニュース(RSAセキュリティ) 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

スパムの基礎から最新動向、FFIEC補足文書、SpyEye更新--AFCCニュース(RSAセキュリティ)

EMCジャパン株式会社 RSA事業本部(RSAセキュリティ)は7月25日、フィッシングやオンライン犯罪関連ニュース「Monthly AFCC NEWS Vol.48」を発行した。本号では「スパムとマルウェア?今さら訊けない基礎から最新動向まで?」「連邦金融機関検査協議会、新たなインターネッ

海外における個人情報流出事件とその対応「ゲーム会社への攻撃がユーザにもたらすもの」(1)ゲーム会社への攻撃が止まらない 画像
海外情報
ScanNetSecurity
ScanNetSecurity

海外における個人情報流出事件とその対応「ゲーム会社への攻撃がユーザにもたらすもの」(1)ゲーム会社への攻撃が止まらない

●ゲーム会社への攻撃が止まらない
米国カリフォルニア州に本社を持つ、ビデオゲームソフトの大手企業、エレクトロニック・アーツ(EA)のゲームの一部門がハッカーの攻撃を受け、顧客の情報が流出したという。

Googleがウイルス警告サービスを開始 他(ダイジェストニュース) 画像
ダイジェストニュース
ScanNetSecurity
ScanNetSecurity

Googleがウイルス警告サービスを開始 他(ダイジェストニュース)

Googleがウイルス警告サービスを開始(トレンドマイクロ:ブログ)
http://blog.trendmicro.co.jp/archives/4392

台湾のハッカーイベントのCTFで日本人が2位に(HIT2011) 画像
業界動向
ScanNetSecurity
ScanNetSecurity

台湾のハッカーイベントのCTFで日本人が2位に(HIT2011)

台湾で開催されている「HIT2011」(Hacks in Taiwan Conference)のCTF「Wargame」において、日本人であるmurachue氏が2位の成績を収めた。本カンファレンスは、1996年に台湾の学生によるコミュニティ「Hackers in Taiwan」をベースに2005年から開催されているBlackHatラ

この1年で61%の企業がマルウェア感染を経験--グローバルレポート(カスペルスキー) 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

この1年で61%の企業がマルウェア感染を経験--グローバルレポート(カスペルスキー)

株式会社Kaspersky Labs Japan(カスペルスキー)は7月25日、ロシアKasperskyが7月7日に公開したリリースの抄訳として、同社がビジネス調査を専門にするグローバル調査会社B2B Internationalと共同で実施した、「グローバル IT セキュリティリスク(Global IT Security

企業のデータベースセキュリティ対策に必要な「ギャップの把握」とは(マカフィー) 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

企業のデータベースセキュリティ対策に必要な「ギャップの把握」とは(マカフィー)

マカフィー株式会社は7月25日、Operation Aurora攻撃やNight Dragon攻撃など、企業に対する高度なサイバー攻撃が発生していることを受け、特に企業のデータベースセキュリティ対策についてブログで発表している。これらの攻撃は金銭、企業スパイ、国家的な情報収集、ハク

アクセスランキング:2011年 第30週 画像
ランキング
ScanNetSecurity
ScanNetSecurity

アクセスランキング:2011年 第30週

1位  美しすぎる女性ハッカー「失色」の野心(Far East Research)
http://scan.netsecurity.ne.jp/archives/51987328.html

ウイルスバスター Corp.から社内PCの電源設定を一覧できる無償ツール(トレンドマイクロ) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

ウイルスバスター Corp.から社内PCの電源設定を一覧できる無償ツール(トレンドマイクロ)

トレンドマイクロ株式会社は7月21日、ウイルスバスター コーポレートエディション(ウイルスバスター Corp.)ファミリーを利用している企業ユーザが無償で利用できる「Power Monitor Patch」を同社Webサイトで提供開始したと発表した。本プログラムをウイルスバスター C

脆弱性診断から報告会まで実施する「クラウドセキュリティ診断サービス」(ネットエージェント) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

脆弱性診断から報告会まで実施する「クラウドセキュリティ診断サービス」(ネットエージェント)

ネットエージェント株式会社は7月21日、クラウド環境に潜むリスクと脆弱性を検証・診断し、改善方法と回避方法を提案するサービス「クラウドセキュリティ診断サービス」の販売を同日より開始したと発表した。本サービスは、同社社独自のチェックシートによるリスクと脆弱

Oracleが定期セキュリティアップデートを公開、適用を呼びかけ(JVN) 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Oracleが定期セキュリティアップデートを公開、適用を呼びかけ(JVN)

独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は7月21日、Oracleが複数の製品およびコンポーネントに含まれる脆弱性に対応したアップデート(Oracle Critical Patch Update Adviso

Webシステムの脆弱性を悪用したサイバー攻撃が国内外で頻発--JVN登録状況(IPA) 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

Webシステムの脆弱性を悪用したサイバー攻撃が国内外で頻発--JVN登録状況(IPA)

独立行政法人 情報処理推進機構(IPA)は7月21日、2011年第2四半期(4月から6月)における「脆弱性対策情報データベース『JVN iPedia』の登録状況」を発表した。同期間にJVN iPedia日本語版へ登録した脆弱性対策情報は638件で、累計登録件数が10,800件を突破した。内訳は

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×