最新記事(722 ページ目) | ScanNetSecurity
2026.05.13(水)

最新記事(722 ページ目)

世論操作を狙うフェイクニュースの実態を調査、中国やロシアで複数サービス(トレンドマイクロ) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

世論操作を狙うフェイクニュースの実態を調査、中国やロシアで複数サービス(トレンドマイクロ)

トレンドマイクロは、フェイクニュースに関する調査結果を、「トレンドマイクロ セキュリティブログ」にて全3回にわたって公開するとして、同調査のサマリを発表した。

マンガで実感 !! サイバーセキュリティ 第1話「静かなる目撃者」 画像
フィクション
ScanNetSecurity
ScanNetSecurity

マンガで実感 !! サイバーセキュリティ 第1話「静かなる目撃者」

冴木と静家。大学では同期だったものの対照的なキャリアを送る、ふたりの技術者の葛藤と成長の物語。

いじめやSNSトラブルを防止するスマートフォン用アプリ3種を公開(東京都教育委員会) 画像
新製品・新サービス
佐藤亜希@リセマム
佐藤亜希@リセマム

いじめやSNSトラブルを防止するスマートフォン用アプリ3種を公開(東京都教育委員会)

 東京都教育委員会は、いじめやSNSトラブルを防止するスマートフォン用アプリ3種と情報サイト「考えよう!いじめ・SNS@Tokyo」を公開している。アプリはいずれもGoogle PlayやApp Storeから無料でダウンロード可能。

ウイルスに感染したIoT機器からの攻撃、198カ国、約25万件を観測(横浜国立大学、BBソフトサービス) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

ウイルスに感染したIoT機器からの攻撃、198カ国、約25万件を観測(横浜国立大学、BBソフトサービス)

横浜国立大学とBBソフトサービスは、共同研究プロジェクトによる「7月度IoTサイバー脅威分析リポート」を発表した。

Git における値検証不備を悪用して任意のコードが実行可能となる脆弱性(Scan Tech Report) 画像
エクスプロイト
株式会社ラック デジタルペンテスト部
株式会社ラック デジタルペンテスト部

Git における値検証不備を悪用して任意のコードが実行可能となる脆弱性(Scan Tech Report)

Metasploit 用のエクスプロイトコードの他に、多数の検証用コードが GitHub 上に公開されています。クローンすることにより、テスト用のコードの実行を試みるものですが、悪意のあるレポジトリが存在する可能性があるため注意が必要です。

SOCサービスを開始、第1弾は「Cisco AMP for Endpoints」対象に3サービス(セキュアブレイン) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

SOCサービスを開始、第1弾は「Cisco AMP for Endpoints」対象に3サービス(セキュアブレイン)

セキュアブレインは、企業・組織のエンドポイントへのサイバー攻撃を監視するSOCサービスを10月より販売開始すると発表した。

NTT西日本の「フレッツ接続ツール」に任意コード実行の脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

NTT西日本の「フレッツ接続ツール」に任意コード実行の脆弱性(JVN)

IPAおよびJPCERT/CCは、NTT西日本が提供する「フレッツ接続ツール」のインストーラに、任意のDLL読み込みに関する脆弱性が存在すると「JVN」で発表した。

CMS「baserCMS」に複数の脆弱性、最新版へのアップデートを呼びかけ(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

CMS「baserCMS」に複数の脆弱性、最新版へのアップデートを呼びかけ(JVN)

IPAおよびJPCERT/CCは、baserCMSユーザー会が提供するCMS「baserCMS」に複数の脆弱性が存在すると「JVN」で発表した。

成功した CSIRT が準備期間にやっていたこと 画像
セミナー・イベント
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

成功した CSIRT が準備期間にやっていたこと

JPCERT/CC を相手に、CSIRT構築支援コンサルサービスの営業攻勢を行った、恐るべき豪傑業者が存在することが、東京で開催された専門家会議で明らかになった。

フォルダを丸ごと暗号化することで業務効率を向上した「FinalCode」最新版(デジタルアーツ) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

フォルダを丸ごと暗号化することで業務効率を向上した「FinalCode」最新版(デジタルアーツ)

デジタルアーツは、企業・官公庁向けファイル暗号化・追跡ソリューションの最新版「FinalCode(ファイナルコード)Ver.5.3」を、8月29日よりグローバルで同時に提供開始すると発表した。

「WebCalendar」に複数の脆弱性、最新版へのアップデートを呼びかけ(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「WebCalendar」に複数の脆弱性、最新版へのアップデートを呼びかけ(JVN)

IPAおよびJPCERT/CCは、k5n.usが提供する「WebCalendar」に複数の脆弱性が存在すると「JVN」で発表した。

「SEO Panel」に複数の脆弱性、最新版へのアップデートを呼びかけ(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「SEO Panel」に複数の脆弱性、最新版へのアップデートを呼びかけ(JVN)

IPAおよびJPCERT/CCは、SEO Panelが提供する「SEO Panel」に複数の脆弱性が存在すると「JVN」で発表した。

WordPress用プラグイン「BackupGuard」にスクリプト実行の脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

WordPress用プラグイン「BackupGuard」にスクリプト実行の脆弱性(JVN)

IPAおよびJPCERT/CCは、BackupGuardが提供するWordPress用プラグイン「BackupGuard」にクロスサイトスクリプティングの脆弱性が存在すると「JVN」で発表した。

App Storeの請求書を装い、キャンセルのクリックでフィッシングサイトに誘導(フィッシング対策協議会) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

App Storeの請求書を装い、キャンセルのクリックでフィッシングサイトに誘導(フィッシング対策協議会)

フィッシング対策協議会は、Wordファイルが添付されたAppleを騙るフィッシングメールが出回っているとして注意喚起を発表した。

豪大臣、サイバー戦争の国際法整備を ASEAN 諸国に求める(The Register) 画像
TheRegister
The Register誌特約記事
The Register誌特約記事

豪大臣、サイバー戦争の国際法整備を ASEAN 諸国に求める(The Register)

「従来の武力衝突に関して言えば、国際連合安全保障理事会やジュネーヴ条約があり、非常に形式的な体制が整っています」と大臣は述べた。「現在のところサイバー空間は、法律や基準に関しては依然として相当に野放しの状態です。これは私たちが対処すべき問題です」

ICS / SCADAへの「攻撃者視点」を知ることで対策方法を理解する実践トレーニング 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

ICS / SCADAへの「攻撃者視点」を知ることで対策方法を理解する実践トレーニングPR

受講者の一人は、「どんな産業用システムにも脆弱性があり、安全なネットワークは存在しないことが、模擬攻撃をくりかえし行うことで体感できた。脆弱性を悪用する攻撃シナリオを知ることによって対策方法も自ずと理解することができる」と語った。

「Firebox」の新モデルを発売、暗号化トラフィックの処理速度を高速化(ウォッチガード) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「Firebox」の新モデルを発売、暗号化トラフィックの処理速度を高速化(ウォッチガード)

ウォッチガードは、次世代UTM「Firebox M Seriesアプライアンス」のハードウェアアップグレードモデルとして「M370」「M470」「M570」「M670」の4モデルを発表した。

ワイヤレスモニタ「ドコでもeye Smart HD」に複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

ワイヤレスモニタ「ドコでもeye Smart HD」に複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、日本アンテナが提供するワイヤレスモニタ「ドコでもeye Smart HD」SCR02HDに複数の脆弱性が存在すると「JVN」で発表した。

法務省が提供する「商業登記電子認証ソフト」に任意コード実行の脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

法務省が提供する「商業登記電子認証ソフト」に任意コード実行の脆弱性(JVN)

IPAおよびJPCERT/CCは、法務省が提供する「商業登記電子認証ソフト」のインストーラに、任意のDLL読み込みに関する脆弱性が存在すると「JVN」で発表した。

外部からのアクセスでバスツアーサイトツアーの個人情報1万1975人分が流出(H.I.S.) 画像
インシデント・情報漏えい
レスポンス編集部@レスポンス
レスポンス編集部@レスポンス

外部からのアクセスでバスツアーサイトツアーの個人情報1万1975人分が流出(H.I.S.)

エイチ・アイ・エス(H.I.S.)は、首都圏を出発地とする国内バスツアーサイトツアーの申し込んだ顧客の個人情報1万1975人分が外部からのアクセスで流出したと発表した。

米デロイトと連携し、総合的な医療機器サイバーセキュリティ対策サービスを提供(DTRS) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

米デロイトと連携し、総合的な医療機器サイバーセキュリティ対策サービスを提供(DTRS)

DTRSは、総合的な医療機器サイバーセキュリティ対策サービスの提供を開始すると発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×