最新記事(706 ページ目) | ScanNetSecurity
2026.05.13(水)

最新記事(706 ページ目)

「公的個人認証サービス」クライアントに任意のコードを実行される脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「公的個人認証サービス」クライアントに任意のコードを実行される脆弱性(JVN)

IPAおよびJPCERT/CCは、J-LISが提供するWindows版「公的個人認証サービス 利用者クライアントソフト」のインストーラに、DLL読み込みに関する脆弱性が存在すると「JVN」で発表した。

EDRとSOCを連携させた標的型攻撃対策サービスを提供(TIS) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

EDRとSOCを連携させた標的型攻撃対策サービスを提供(TIS)

TISは、セキュリティ脅威の早期検知と分析・対応により、企業のインシデントレスポンスを支援する標的型攻撃対策サービス「マネージドEDRサービス」を提供すると発表した。

IoT製品や組み込み機器などの脆弱性をハッカー視点で診断するラボを開設(PwCサイバーサービス) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

IoT製品や組み込み機器などの脆弱性をハッカー視点で診断するラボを開設(PwCサイバーサービス)

PwCサイバーサービスは、IoT製品、組み込み機器などの脆弱性を診断する「ハードウェアハッキング・ラボ」を開設し、稼働を開始したと発表した。

ここが変だよ日本のセキュリティ 第31回「中二病全開!アンチ・アンチ・オーディット作戦発動!!」 画像
コラム
2次元殺法コンビ
2次元殺法コンビ

ここが変だよ日本のセキュリティ 第31回「中二病全開!アンチ・アンチ・オーディット作戦発動!!」

オイラは批判だけするつもりはないよ。組織のために、ダメンズ達がいても監査が組織のために結果を出せるようにしないといけない。

学校の自殺予防体制、情報セキュリティ技術活用 画像
業界動向
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

学校の自殺予防体制、情報セキュリティ技術活用

首都圏下のある教育委員会が、情報セキュリティ技術を活用して生徒の自殺の未然防止の試みを行っている。デジタルアーツ株式会社が12月5日に開いた記者会見で事例を明らかにした。具体的な市町村の名称等詳細は来春に公開される予定。

米軍のSNSに対する膨大なスパイアーカイブ、AWS で数十テラ閲覧可(The Register) 画像
TheRegister
The Register誌特約記事
The Register誌特約記事

米軍のSNSに対する膨大なスパイアーカイブ、AWS で数十テラ閲覧可(The Register)

バッカリー氏は、すぐに驚異的なサイズを有する米軍のアーカイブだとわかった。

[セキュリティホットトピック] 金融機関情報を狙う「DreamBot」「Gozi・Ursnif」、国内でまた活発化 画像
コラム
冨岡 晶( Akira Tomioka )
冨岡 晶( Akira Tomioka )

[セキュリティホットトピック] 金融機関情報を狙う「DreamBot」「Gozi・Ursnif」、国内でまた活発化

一般財団法人日本サイバー犯罪対策センターでは、こうしたマルウェアについて、情報を集約して公開しており、代表的なマルウェアとして「DreamBot」「KRBANKER」「Gozi」「URLZone」「Rovnix」といったマルウェアの名前があがっています。

[数字でわかるサイバーセキュリティ] 2018年度政府サイバーセキュリティ予算、大規模予算施策一覧 画像
コラム
冨岡 晶( Akira Tomioka )
冨岡 晶( Akira Tomioka )

[数字でわかるサイバーセキュリティ] 2018年度政府サイバーセキュリティ予算、大規模予算施策一覧

日本政府は来年2018年度の予算編成を進めています。これについて、内閣サイバーセキュリティセンター(NISC)は9月20日、政府のサイバーセキュリティに関する予算(2018年度予算概算要求)を取りまとめたPDFファイルを公開しました。

ダークウェブからAIで情報収集(DTRS、IISEC) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

ダークウェブからAIで情報収集(DTRS、IISEC)

DTRSは、IISECと「人工知能を用いたダークウェブからのインテリジェンス抽出手法の研究」を共同で開始したと発表した。

脆弱性体験学習ツール「AppGoat」の集合教育向け手引書と解説資料を公開(IPA) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

脆弱性体験学習ツール「AppGoat」の集合教育向け手引書と解説資料を公開(IPA)

IPAは、「脆弱性体験学習ツール『AppGoat』を用いた集合教育実施の手引き」を公開した。

バッファロー製の有線ブロードバンドルータに複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

バッファロー製の有線ブロードバンドルータに複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、バッファローが提供する複数の有線ブロードバンドルータに、複数の脆弱性が存在すると「JVN」で発表した。

保険会社初のフルラインアップセキュリティ提供、イスラエルにラボも新設(SOMPOホールディングス) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

保険会社初のフルラインアップセキュリティ提供、イスラエルにラボも新設(SOMPOホールディングス)

SOMPOホールディングスは、グループ経営理念である「お客さまの安心・安全・健康に資する最高品質のサービスの提供を通じた社会への貢献」の実現を目的に、2018年1月よりサイバーセキュリティ事業に参入すると発表した。

サプライチェーン攻撃、ハイエンドモバイルマルウェア、破壊型攻撃--2018年予測(カスペルスキー) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

サプライチェーン攻撃、ハイエンドモバイルマルウェア、破壊型攻撃--2018年予測(カスペルスキー)

カスペルスキーは、同社のグローバル調査分析チーム(GReAT)による年次のサイバー脅威動向レポートにおいて、2018年のサイバー脅威の傾向と予測をまとめた。

プリンストンのモバイルストレージ「デジ蔵」に複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

プリンストンのモバイルストレージ「デジ蔵」に複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、プリンストンが提供するワイヤレスモバイルストレージ「デジ蔵 ShAirDisk」PTW-WMS1に複数の脆弱性が存在すると「JVN」で発表した。

Movable Type用プラグイン「A-Member」「A-Reserve」に脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Movable Type用プラグイン「A-Member」「A-Reserve」に脆弱性(JVN)

IPAおよびJPCERT/CCは、アークウェブが提供する、会員制サイトや予約サイト構築のための機能を提供するMovable Type用プラグイン「A-Member」および「A-Reserve」にSQLインジェクションの脆弱性が存在すると「JVN」で発表した。

IoT機器まで対象を拡大するマイニングツール--四半期レポート(トレンドマイクロ) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

IoT機器まで対象を拡大するマイニングツール--四半期レポート(トレンドマイクロ)

トレンドマイクロは、日本国内および海外でのセキュリティ動向を分析した報告書「2017年第3四半期セキュリティラウンドアップ:サイバー犯罪者の狙いは仮想通貨に拡大」を公開した。

Webショップに不正アクセスでカード情報流出の可能性(城山観光) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

Webショップに不正アクセスでカード情報流出の可能性(城山観光)

城山観光株式会社は11月29日、同社が運営する「城山観光ホテル オンラインショップ」のWebサーバに外部からの不正アクセスがあり、顧客情報が流出した可能性があることが判明したと発表した。

オンラインバンキングを狙う「Trickbot」が急増--AFCCニュース(EMCジャパン) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

オンラインバンキングを狙う「Trickbot」が急増--AFCCニュース(EMCジャパン)

EMCジャパンRSA事業本部は、「Quarterly AFCC NEWS Vol.102」を発行した。

12回目となる重要インフラにおける分野横断的演習、今回は12月13日に開催(NISC) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

12回目となる重要インフラにおける分野横断的演習、今回は12月13日に開催(NISC)

NISCは、2017年度の重要インフラにおける「分野横断的演習」の実施について発表した。

個人・小規模事業者向けの「FFRI yarai」を発売(FFRI) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

個人・小規模事業者向けの「FFRI yarai」を発売(FFRI)

FFRIは、個人・小規模事業者向けセキュリティソフト「FFRI yarai Home and Business Edition」(Windows向け)をリリースしたと発表した。

ドイツATS社を買収、コネクトカーや自動運転車のソフト更新を安全に行うのが狙い(独ヒア) 画像
業界動向
森脇稔@レスポンス
森脇稔@レスポンス

ドイツATS社を買収、コネクトカーや自動運転車のソフト更新を安全に行うのが狙い(独ヒア)

デジタル地図大手、ヒア(HERE)は11月28日、ドイツのソフトウェア会社、ATS社を買収すると発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×