最新記事(705 ページ目) | ScanNetSecurity
2026.05.13(水)

最新記事(705 ページ目)

x86 アーキテクチャに潜む脆弱性、未定義命令実行後の挙動 画像
セミナー・イベント
中尾 真二
中尾 真二

x86 アーキテクチャに潜む脆弱性、未定義命令実行後の挙動

加えて、x86にはドキュメントに載っていない命令が存在する。

工藤伸治のセキュリティ事件簿 シーズン 7 「アリバイの通信密室」 第14回「Bitcoinアプリ」 画像
コラム
一田 和樹
一田 和樹

工藤伸治のセキュリティ事件簿 シーズン 7 「アリバイの通信密室」 第14回「Bitcoinアプリ」

だが、動機がわからなかった。それだけが問題だった。社長と会ってそれがわかった。あんたはずっと以前から社長の隠し口座の金を狙っていたが、チャンスがなかった。ないなら無理矢理作ろうってことで今回の事件を思いついた。

教員のログイン情報でシステムなどに不正アクセス、8万件以上の個人情報が漏えい(大阪大学) 画像
インシデント・情報漏えい
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

教員のログイン情報でシステムなどに不正アクセス、8万件以上の個人情報が漏えい(大阪大学)

大阪大学は、不正アクセスによる個人情報漏えいが判明したと発表した。

カスペルスキーに関する一連の報道に対し、代表取締役社長の川合氏が言及 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

カスペルスキーに関する一連の報道に対し、代表取締役社長の川合氏が言及

カスペルスキーは、記者発表会を開催した。その冒頭に同社の取締役社長である川合林太郎氏が登壇し、最近話題になっている同社に関する一連の報道について述べた。

月例セキュリティ情報を公開、修正プログラムの早急な適用を呼びかけ(IPA) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

月例セキュリティ情報を公開、修正プログラムの早急な適用を呼びかけ(IPA)

IPAは、「Microsoft 製品の脆弱性対策について(2017年12月)」を発表した。

「Adobe Flash Player」に脆弱性、グローバル設定がリセットされる可能性(JPCERT/CC) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「Adobe Flash Player」に脆弱性、グローバル設定がリセットされる可能性(JPCERT/CC)

JPCERT/CCは、「Adobe Flash Player」の脆弱性(APSB17-42)に関する注意喚起を発表した。

複数のTLS実装に、暗号化通信データを解読される脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

複数のTLS実装に、暗号化通信データを解読される脆弱性(JVN)

IPAおよびJPCERT/CCは、複数のTLS実装が「Bleichenbacher攻撃」への対策が不十分であり、脆弱性が存在すると「JVN」で発表した。

[数字でわかるサイバーセキュリティ] FormBook、圧縮ファイル添付攻撃で日本も上位10位内の標的国に 画像
コラム
冨岡 晶( Akira Tomioka )
冨岡 晶( Akira Tomioka )

[数字でわかるサイバーセキュリティ] FormBook、圧縮ファイル添付攻撃で日本も上位10位内の標的国に

航空業界、防衛業界、製造業界から情報を盗み出すことを狙ったマルウェア「FormBook」が、電子メールにより大量に出回っていることが判明しました。米セキュリティ企業のFire Eyeが、10月5日に公式ブログにて公表しました。

2016年度の国内SIEM市場は39.8億円、2021年度には66億円規模へ(ITR) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

2016年度の国内SIEM市場は39.8億円、2021年度には66億円規模へ(ITR)

ITRは、国内のSIEM(Security Information and Event Management)市場規模推移および予測を発表した。

Androidアプリ「Qt for Android」に任意コマンド実行など複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Androidアプリ「Qt for Android」に任意コマンド実行など複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、The Qt Companyが提供するAndroidアプリ「Qt for Android」に複数の脆弱性が存在すると「JVN」で発表した。

Microsoft Office の数式エディタにおけるバッファオーバーフローの脆弱性(Scan Tech Report) 画像
エクスプロイト
株式会社ラック デジタルペンテスト部
株式会社ラック デジタルペンテスト部

Microsoft Office の数式エディタにおけるバッファオーバーフローの脆弱性(Scan Tech Report)

Microsoft Office の数式エディタに、スタックベースのバッファオーバーフローの脆弱性が報告されています。

Scan勉強会「サイバー空間における日本企業及団体の情報漏えい実態」開催(イード) 画像
セミナー・イベント
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Scan勉強会「サイバー空間における日本企業及団体の情報漏えい実態」開催(イード)

イード ScanNetSecurityは、Scan勉強会#03「サイバー空間における日本企業及団体の情報漏えい実態」を12月18日に開催すると発表した。

OSSのデータ収集ツール「Fluentd」に任意コマンド実行などの脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

OSSのデータ収集ツール「Fluentd」に任意コマンド実行などの脆弱性(JVN)

IPAおよびJPCERT/CCは、CNCFが提供するオープンソースのデータ収集ツール「Fluentd」に、エスケープシーケンスインジェクションの脆弱性が存在すると「JVN」で発表した。

C&Cサーバへの攻撃デモ、サイバーセキュリティに報復攻撃は認められるべきか 画像
セミナー・イベント
中尾 真二
中尾 真二

C&Cサーバへの攻撃デモ、サイバーセキュリティに報復攻撃は認められるべきか

積極的に攻撃(反撃)する意図はなくても、高度な予防措置の研究は必然的に相手側への干渉やアクセス(=攻撃)が不可避な領域に入ったのが現代のサイバー攻防だ。

捜査中だった米大統領選に使用されたサーバのデータが消失(The Register) 画像
TheRegister
The Register誌特約記事
The Register誌特約記事

捜査中だった米大統領選に使用されたサーバのデータが消失(The Register)

選挙センターに報告したにもかかわらず、このセキュリティホールはその後7ヶ月の間、何の対策もなく放っておかれた。

工藤伸治のセキュリティ事件簿 シーズン 7 「アリバイの通信密室」 第13回「ふたりの吉沢」 画像
コラム
一田 和樹
一田 和樹

工藤伸治のセキュリティ事件簿 シーズン 7 「アリバイの通信密室」 第13回「ふたりの吉沢」

「なにを言ってるんです? サムズブロスの社員が周りにいて、監視カメラにも映ってたはずじゃないですか」

総務省自治体強靱化でインターネット分離市場大幅増、2020年にはさらに倍増予測(ITR) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

総務省自治体強靱化でインターネット分離市場大幅増、2020年にはさらに倍増予測(ITR)

ITRは、国内のインターネット分離市場規模推移および予測を発表した。

公共の場所の監視カメラ調達などに活用、ネットワークカメラのセキュリティ対策基準公開(IPA) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

公共の場所の監視カメラ調達などに活用、ネットワークカメラのセキュリティ対策基準公開(IPA)

IPAは、政府機関や自治体をはじめとするネットワークカメラシステムの調達者が活用できる「ネットワークカメラシステムにおける情報セキュリティ対策要件チェックリスト」を公開した。

送信者を偽装できる脆弱性「Mailsploit」に注意、メールソフト別対応状況一覧(JPCERT/CC) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

送信者を偽装できる脆弱性「Mailsploit」に注意、メールソフト別対応状況一覧(JPCERT/CC)

JPCERT/CCは、CyberNewsFlashとして「送信者を偽装できる脆弱性『Mailsploit』について」を公開した。

マイクロソフトのマルウェア対策エンジンに脆弱性、定例外の更新を公開(JPCERT/CC) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

マイクロソフトのマルウェア対策エンジンに脆弱性、定例外の更新を公開(JPCERT/CC)

JPCERT/CCは、「Microsoft Malware Protection Engine のリモートでコードが実行される脆弱性(CVE-2017-11937)に関する注意喚起」を発表した。

2020大会関係者向け疑似サイバー攻撃演習、システムを忠実に再現(NICT) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

2020大会関係者向け疑似サイバー攻撃演習、システムを忠実に再現(NICT)

NICTは、東京2020オリンピック・パラリンピック競技大会関連組織のセキュリティ担当者等を対象とした、高度な攻撃に対処できる人材を育成する実践的サイバー演習「サイバーコロッセオ」を、総務省と連携し2018年2月から実施すると発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×