最新記事(701 ページ目) | ScanNetSecurity
2026.08.19(水)

最新記事(701 ページ目)

Miraiに感染したIoT機器によるアクセスの増加を確認(警察庁) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Miraiに感染したIoT機器によるアクセスの増加を確認(警察庁)

警察庁は、「宛先ポート80/TCP、8000/TCP、8888/TCP 等に対するアクセスの増加について」を「@police」において公開した。

2017年は破壊的な攻撃が増加--年次レポート(サイランス) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

2017年は破壊的な攻撃が増加--年次レポート(サイランス)

サイランスは、「サイランス脅威レポート2017(Cylance 2017 Threat Report)」日本語版を公開した。

Microsoft Azureに特化したISMSクラウドセキュリティ認証取得を支援(NTTテクノクロス) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Microsoft Azureに特化したISMSクラウドセキュリティ認証取得を支援(NTTテクノクロス)

NTTテクノクロスは、Microsoft Azureに特化したISMSクラウドセキュリティ認証の取得を支援する「Microsoft Azure利用事業者向けISMSクラウドセキュリティ認証取得コンサルティング」を7月30日から提供する。

SANS謹製のCTFプログラムを学生向けイベントで無償提供(NRIセキュア) 画像
セミナー・イベント
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

SANS謹製のCTFプログラムを学生向けイベントで無償提供(NRIセキュア)

NRIセキュアテクノロジーズ株式会社は7月24日、同社が主催する学生向けCTFイベント「SANS NetWarsトーナメント2018」の申込受付を開始した。

TLBleed にどう対応するか、暗号鍵漏えいさせるCPU攻撃をインテルは「心配に及ばず」と認識 (The Register) 画像
TheRegister
The Register誌特約記事
The Register誌特約記事

TLBleed にどう対応するか、暗号鍵漏えいさせるCPU攻撃をインテルは「心配に及ばず」と認識 (The Register)

より技術的な話に入る前に、このテクニックが世界の終わりを引き起こすわけではないことを強調しておきたい。

脆弱性届出、「情報家電」が2位に--四半期レポート(IPA、JPCERT/CC) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

脆弱性届出、「情報家電」が2位に--四半期レポート(IPA、JPCERT/CC)

IPAおよびJPCERT/CCは、2018年第2四半期(4月から6月)における「ソフトウェア等の脆弱性関連情報に関する届出状況」を発表した。

Shareで著作権違反した会員の情報開示命令がISPへ ~ 東京地裁判決(RIAJ) 画像
インシデント・情報漏えい
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Shareで著作権違反した会員の情報開示命令がISPへ ~ 東京地裁判決(RIAJ)

RIAJによると、東京地方裁判所がKDDIに対し、「Share」を利用してインターネット上で大量の音源を継続して違法にアップロードしている2名の発信者情報を同協会会員レコード会社に開示するよう命じる判決を下した。

AWS ActivateユーザへDeep Securityを1年間無償提供(トレンドマイクロ) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

AWS ActivateユーザへDeep Securityを1年間無償提供(トレンドマイクロ)

トレンドマイクロは、「AWS Activate」を利用する企業に対して、最大1年間サーバ向けクラウド型セキュリティサービス「Trend Micro Deep Security as a Service」の無償提供を開始すると発表した。

IoT、IIoT向け無線通信のセキュリティ診断を開始(NRIセキュア) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

IoT、IIoT向け無線通信のセキュリティ診断を開始(NRIセキュア)

NRIセキュアは、LPWAをはじめ、LTE(4G)やBluetoothなどの無線通信を対象にしたセキュリティ診断サービスを提供開始したと発表した。

コネクテッドカー向けにサイバーセキュリティソリューションの提供を開始、無線ソフトウェアアップデートも(コンチネンタル) 画像
新製品・新サービス
森脇稔@レスポンス
森脇稔@レスポンス

コネクテッドカー向けにサイバーセキュリティソリューションの提供を開始、無線ソフトウェアアップデートも(コンチネンタル)

コンチネンタル(Continental)は7月24日、コネクテッドカー向けにサイバーセキュリティソリューションの提供を開始すると発表した。

脆弱性情報の登録状況、製品別ではQualcommのファームウェアが最多に(IPA) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

脆弱性情報の登録状況、製品別ではQualcommのファームウェアが最多に(IPA)

IPAは、2018年第2四半期(4月から6月)における「脆弱性対策情報データベース『JVN iPedia』の登録状況」を発表した。

MyJCBを騙るフィッシングメール、新たなサイトを確認(フィッシング対策協議会) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

MyJCBを騙るフィッシングメール、新たなサイトを確認(フィッシング対策協議会)

フィッシング対策協議会は、MyJCBを騙るフィッシングにおいて、新たなフィッシングサイトを確認したとして注意喚起を更新した。

「ESET NOD32」など複数製品に、DLL読込起因の任意コード実行の脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「ESET NOD32」など複数製品に、DLL読込起因の任意コード実行の脆弱性(JVN)

IPAおよびJPCERT/CCは、キヤノンITソリューションズが提供する複数の製品のインストーラにDLL読み込みに関する脆弱性が存在すると「JVN」で発表した。

家族友人に伝えたいこと、第3回セキュリティポスターコンテスト開催(トレンドマイクロ) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

家族友人に伝えたいこと、第3回セキュリティポスターコンテスト開催(トレンドマイクロ)

トレンドマイクロは、セキュリティポスターコンテスト「What’s Your Story?」の第3回目を開催したと発表した。

エミュレーター用のゲームROMを配布サイトへ損害賠償と閉鎖、ドメインの引き渡し等を求めて提訴(任天堂) 画像
海外情報
RIKUSYO
RIKUSYO

エミュレーター用のゲームROMを配布サイトへ損害賠償と閉鎖、ドメインの引き渡し等を求めて提訴(任天堂)

海外でエミュレーター用のゲームROMを配布している2つのサイトに対して、任天堂が訴訟を起こしていたことが明らかとなりました。

20年後の同窓会:米上院公聴会と、ハッカーが変えられなかった未来(2)Microsoft:これは理論上の脆弱性にすぎない(The Register) 画像
TheRegister
The Register誌特約記事
The Register誌特約記事

20年後の同窓会:米上院公聴会と、ハッカーが変えられなかった未来(2)Microsoft:これは理論上の脆弱性にすぎない(The Register)

>>(1)発端

保険年金課業務で使用しているUSBメモリを紛失(蒲郡市) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

保険年金課業務で使用しているUSBメモリを紛失(蒲郡市)

愛知県蒲郡市は7月20日、保険年金課業務で使用しているUSBメモリ1本を紛失していたことが判明したと発表した。

「チャットワーク デスクトップ版アプリ」に任意コード実行の脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「チャットワーク デスクトップ版アプリ」に任意コード実行の脆弱性(JVN)

IPAおよびJPCERT/CCは、ChatWorkが提供する「チャットワーク デスクトップ版アプリ(Windows版)」のインストーラにDLL読み込みに関する脆弱性が存在すると「JVN」で発表した。

「Apache Tomcat」に複数の脆弱性、対策の検討を呼びかけ(JPCERT/CC) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「Apache Tomcat」に複数の脆弱性、対策の検討を呼びかけ(JPCERT/CC)

JPCERT/CCは、「Apache Tomcat における複数の脆弱性に関する注意喚起」を発表した。

phpMyAdmin 4.8 系において Local File Inclusion により遠隔から任意のコードが実行可能となる脆弱性(Scan Tech Report) 画像
エクスプロイト
株式会社ラック デジタルペンテスト部
株式会社ラック デジタルペンテスト部

phpMyAdmin 4.8 系において Local File Inclusion により遠隔から任意のコードが実行可能となる脆弱性(Scan Tech Report)

phpMyAdmin 4.8 系に、Local File Inclusion により遠隔から任意のコードが実行可能となる脆弱性が報告されています

県職員4千人の健康診断結果記録したUSBメモリ、車上荒らしで盗難(三重県) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

県職員4千人の健康診断結果記録したUSBメモリ、車上荒らしで盗難(三重県)

三重県は7月13日、県職員の健康診断結果データが記録されたUSBメモリが盗難にあったと発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×