最新記事(704 ページ目) | ScanNetSecurity
2026.05.13(水)

最新記事(704 ページ目)

株主優待で情報漏えい調査(ソリトン) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

株主優待で情報漏えい調査(ソリトン)

ソリトンは、企業などが普段使用しているメールアドレスとパスワードのセットが、サイバー空間に漏えいしているか否かを調査するサービスを、同社の株主を対象に無償で提供する。

[セキュリティホットトピック] Microsoft Office「数式エディタ」に危険な脆弱性、最新版Officeにも影響 画像
コラム
冨岡 晶( Akira Tomioka )
冨岡 晶( Akira Tomioka )

[セキュリティホットトピック] Microsoft Office「数式エディタ」に危険な脆弱性、最新版Officeにも影響

マイクロソフトの統合アプリケーション「Microsoft Office」に、新たな脆弱性「CVE-2017-11882」が存在することが、11月15日に公表されました。これを受け、独立行政法人情報処理推進機構(IPA)も注意を呼びかけています。

「Mirai」に感染したRealtek社製SDK搭載Wi-Fiルータ国内で急増か(警察庁) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「Mirai」に感染したRealtek社製SDK搭載Wi-Fiルータ国内で急増か(警察庁)

警察庁は、「脆弱性が存在するルータを標的とした宛先ポート52869/TCPに対するアクセス及び日本国内からのTelnetによる探索を実施するアクセスの観測等について」とする注意喚起を「@police」において発表した。

「OneThird CMS」に、サーバ内の任意のファイルを削除される脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「OneThird CMS」に、サーバ内の任意のファイルを削除される脆弱性(JVN)

IPAおよびJPCERT/CCは、SpiQeソフトウェアが提供するコンテンツ管理システム(CMS)である「OneThird CMS」に、ディレクトリトラバーサルの脆弱性が存在すると「JVN」で発表した。

「制御システムのセキュリティリスク分析ガイド」の利用ガイド公開(IPA) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「制御システムのセキュリティリスク分析ガイド」の利用ガイド公開(IPA)

IPAは、「制御システムのセキュリティリスク分析ガイド」の「早分かり 活用の手引き」を公開した。

Webアプリケーション攻撃が引き続き増加、DDoS攻撃発信国でドイツが1位に(アカマイ) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Webアプリケーション攻撃が引き続き増加、DDoS攻撃発信国でドイツが1位に(アカマイ)

アカマイは、2017年第3四半期の「インターネットの現状・セキュリティレポート」を発表した。

劣化したライブラリが招くAndroidアプリのリスク 画像
セミナー・イベント
中尾 真二
中尾 真二

劣化したライブラリが招くAndroidアプリのリスク

アプリ開発において、オープンソースライブラリやGitHubのようなレポジトリはなくてはならないものだが、そこには落とし穴もある。

炎上や自画撮りなど、13歳以上1万人対象のセキュリティ倫理調査(IPA) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

炎上や自画撮りなど、13歳以上1万人対象のセキュリティ倫理調査(IPA)

IPAは、インターネット利用者を対象に実施した「2017年度 情報セキュリティの脅威に対する意識調査」および「2017年度 情報セキュリティの倫理に対する意識調査」の報告書を公開した。

Webサーバソフト「H2O」に複数の脆弱性、DoS攻撃を受けるおそれ(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Webサーバソフト「H2O」に複数の脆弱性、DoS攻撃を受けるおそれ(JVN)

IPAおよびJPCERT/CCは、奥一穂氏が提供するオープンソースのWebサーバソフトウェア「H2O」に複数の脆弱性が存在すると「JVN」で発表した。

管理者とユーザー、長期休暇前後のセキュリティ対策の違い(JPCERT/CC) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

管理者とユーザー、長期休暇前後のセキュリティ対策の違い(JPCERT/CC)

JPCERT/CCは、「長期休暇に備えて 2017/12」として、冬の長期休暇期間におけるコンピュータセキュリティインシデント発生の予防および緊急時の対応に関して、要点をまとめ発表した。

MUFGカード騙るフィッシングメール、文面にはつながりのない文章が散見(フィッシング対策協議会) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

MUFGカード騙るフィッシングメール、文面にはつながりのない文章が散見(フィッシング対策協議会)

フィッシング対策協議会は、MUFGカードを騙るフィッシングメールが出回っているとして、注意喚起を発表した。

日本のIoTウイルス感染が増加、前月比約94倍世界4位に(横浜国立大学、BBSS) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

日本のIoTウイルス感染が増加、前月比約94倍世界4位に(横浜国立大学、BBSS)

横浜国立大学とBBSSは、共同研究プロジェクトによる「11月度IoTサイバー脅威分析リポート」を発表した。

スクリプトをベースとしたマルウェアが約7割(ウォッチガード) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

スクリプトをベースとしたマルウェアが約7割(ウォッチガード)

ウォッチガードは、米WatchGuard Technologies社による「インターネットセキュリティレポート」の最新版を発表した。

教育委員会向けネットワーク分離、VMware NSX等活用(ユニアデックス) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

教育委員会向けネットワーク分離、VMware NSX等活用(ユニアデックス)

ユニアデックスは、教育委員会向けネットワーク分離ソリューション」パッケージの提供を開始したと発表した。

日本, EU, シンガポール他各国の個人情報保護法令比較、GDPRは 画像
海外情報
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

日本, EU, シンガポール他各国の個人情報保護法令比較、GDPRは

EMCジャパンは、GRC(ガバナンス・リスク・コンプライアンス)プラットフォームの最新版「RSA Archer Suite v6.3」を発表した。

Apple IDのセキュリティ質問のニセ設定ページに誘導(フィッシング対策協議会) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Apple IDのセキュリティ質問のニセ設定ページに誘導(フィッシング対策協議会)

フィッシング対策協議会は、Appleを騙るフィッシングメールで新たなリンク先が確認されたとして、注意喚起を発表した。

AdobeやMS等14種類415本の不正コピーを匿名通報、国内史上最高額1億7千万円(BSA) 画像
インシデント・情報漏えい
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

AdobeやMS等14種類415本の不正コピーを匿名通報、国内史上最高額1億7千万円(BSA)

BSAは、複数のBSA加盟企業と、愛知県所在の電子部品関連製造装置等の製造・販売会社グループ(A社)との間において、A社によるビジネスソフトウェアの著作権侵害に関し、調停が成立したと発表した。

JSOC監視対象をエンドポイントに拡張、マネージドEDRサービス提供(ラック) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

JSOC監視対象をエンドポイントに拡張、マネージドEDRサービス提供(ラック)

ラックは、企業のPCを狙う高度なサイバー攻撃を常時監視し、被害発生時には遠隔からインシデント対応の支援をする「マネージドEDRサービス」を、2018年1月から、マイクロソフト社の「Windows Defender ATP」を利用する企業向けに提供すると発表した。

アップルがSafari、macOS、iOSなどのアップデートを公開、適用を呼びかけ(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

アップルがSafari、macOS、iOSなどのアップデートを公開、適用を呼びかけ(JVN)

IPAおよびJPCERT/CCは、Apple社が提供する複数の製品に脆弱性が存在すると「JVN」で発表した。

GDPR違反への恐喝などさまざまな手口模索--2018年サイバー犯罪脅威予測(トレンドマイクロ) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

GDPR違反への恐喝などさまざまな手口模索--2018年サイバー犯罪脅威予測(トレンドマイクロ)

トレンドマイクロは、2018年の国内外における脅威動向を予測したレポート「2018年セキュリティ脅威予測」を公開した。

ロシアが中印らと独自インターネット構築か、グローバルDNS分裂の危機を追う(The Register) 画像
TheRegister
The Register誌特約記事
The Register誌特約記事

ロシアが中印らと独自インターネット構築か、グローバルDNS分裂の危機を追う(The Register)

ロシアが「独自のインターネット」の構築を目指している。ヴラジミール・プーチン大統領が今月署名した文書に触れつつ、ロシア国内の複数の情報源がそう伝えてきた。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×