最新記事(736 ページ目) | ScanNetSecurity
2026.05.14(木)

最新記事(736 ページ目)

配布終了の航空自衛隊のスクリーンセーバーに任意コード実行の脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

配布終了の航空自衛隊のスクリーンセーバーに任意コード実行の脆弱性(JVN)

IPAおよびJPCERT/CCは、航空自衛隊が提供するスクリーンセーバーのインストーラに、DLL読み込みに関する脆弱性が存在すると「JVN」で発表した。

防衛装備庁の電子入札・開札システムに任意のコードを実行される脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

防衛装備庁の電子入札・開札システムに任意のコードを実行される脆弱性(JVN)

IPAおよびJPCERT/CCは、防衛装備庁が提供する「電子入札・開札システム」のインストーラに、DLL読み込みに関する脆弱性が存在すると「JVN」で発表した。

グループウェア「GroupSession」に、メールを盗み見されるなどの脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

グループウェア「GroupSession」に、メールを盗み見されるなどの脆弱性(JVN)

IPAおよびJPCERT/CCは、日本トータルシステムが提供するオープンソースのグループウェア「GroupSession」にアクセス制限不備の脆弱性が存在すると「JVN」で発表した。

リーク情報:イギリスで政府による国民のリアルタイム監視合法化の動き、BT他キャリア大筋合意(The Register) 画像
コラム
The Register誌特約記事
The Register誌特約記事

リーク情報:イギリスで政府による国民のリアルタイム監視合法化の動き、BT他キャリア大筋合意(The Register)

文書に記載されているのは、イギリス国内の任意の人物をリアルタイムで監視する権限を政府に与え、同時に、強力で解読不可能な暗号化ツールを実質的に非合法化するという内容だ。

OKIがSOC事業に参入、7月より運用監視サービスを提供(OKI) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

OKIがSOC事業に参入、7月より運用監視サービスを提供(OKI)

OKIは、サイバーセキュリティサービス「EXaaSマネージドセキュリティサービス」を販売開始したと発表した。また、同サービスを拡張し、24時間365日体制のSOCサービス「セキュリティ運用監視サービス」を7月1日から提供する。

ブルーコート製「SSL Visibility Appliance」に、DoS攻撃を受ける脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

ブルーコート製「SSL Visibility Appliance」に、DoS攻撃を受ける脆弱性(JVN)

IPAおよびJPCERT/CCは、Blue Coat Systems Inc.が提供する「SSL Visibility Appliance」にRSTパケットの生成に関する脆弱性が存在すると「JVN」で発表した。

ペネトレーションテスターは見た! 第2回「誰が困る? 脆弱性出すぎ問題」 画像
コラム
株式会社キーコネクト 代表取締役 利根川義英
株式会社キーコネクト 代表取締役 利根川義英

ペネトレーションテスターは見た! 第2回「誰が困る? 脆弱性出すぎ問題」

脆弱性が出すぎるという事がいったいどういう事か、恐らく本誌の読者の皆さんなら想像は容易いだろう。

「m-FILTER MailAdviser」新版、パスワード自動生成など誤送信防止機能を強化(デジタルアーツ) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「m-FILTER MailAdviser」新版、パスワード自動生成など誤送信防止機能を強化(デジタルアーツ)

デジタルアーツは、企業・官公庁・自治体向けのクライアント型メールセキュリティ製品の新バージョン「m-FILTER MailAdviser Ver.3.4」を、6月27日より提供開始すると発表した。

DDoS攻撃は沈静化の動き、一方で新たなリフレクション攻撃も確認(アカマイ) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

DDoS攻撃は沈静化の動き、一方で新たなリフレクション攻撃も確認(アカマイ)

アカマイは、2017年第1四半期の「インターネットの現状・セキュリティレポート」を発表した。

LINEがFIDOに加盟、既存アプリだけでなく将来のIoTサービスなどにも対応(FIDOアライアンス) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

LINEがFIDOに加盟、既存アプリだけでなく将来のIoTサービスなどにも対応(FIDOアライアンス)

FIDOアライアンスは、LINEがボードメンバーに加盟したと発表した。

「Trend Micro CTF 2017」を6月24日から開催、優勝賞金は100万円(トレンドマイクロ) 画像
セミナー・イベント
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「Trend Micro CTF 2017」を6月24日から開催、優勝賞金は100万円(トレンドマイクロ)

トレンドマイクロは、同社の主催による「Trend Micro CTF 2017 - Raimund Genes Cup」を開催すると発表した。

SQLインジェクション脆弱性を突いた不正アクセスで個人情報2,728件が流出(InterFM897) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

SQLインジェクション脆弱性を突いた不正アクセスで個人情報2,728件が流出(InterFM897)

株式会社InterFM897は5月17日、同社のWebサーバへの不正アクセスによる個人情報が抜き取られたことが判明したと発表した。

企業のアプリの96%がオープンソースを利用、その60%以上に脆弱性(Black Duck) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

企業のアプリの96%がオープンソースを利用、その60%以上に脆弱性(Black Duck)

Black Duckは、Black Duck Software社による「2017年度版オープンソースセキュリティ&リスク分析レポート(OSSRA 2017)」を公開した。

「Interop Tokyo 2017」、6月7日から9日まで幕張メッセで開催(Interop Tokyo 実行委員会) 画像
セミナー・イベント
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「Interop Tokyo 2017」、6月7日から9日まで幕張メッセで開催(Interop Tokyo 実行委員会)

Interop Tokyo 実行委員会は、インターネットテクノロジーの総合イベント「Interop Tokyo 2017」を6月7日から9日までの3日間、幕張メッセで開催する。

IT資産管理とセキュリティ管理を統合、リスクに基づく優先付けが可能に(フレクセラ) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

IT資産管理とセキュリティ管理を統合、リスクに基づく優先付けが可能に(フレクセラ)

フレクセラは、IT資産管理とセキュリティ管理を統合すると発表した。

ランサムウェア「WannaCry」感染PCによるアクセスが増加(警察庁) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

ランサムウェア「WannaCry」感染PCによるアクセスが増加(警察庁)

警察庁は、「ランサムウェア『WannaCry』に感染したPCからの感染活動とみられる445/TCPポート宛てアクセスの観測について」を重要情報として発表した。

IPAなどの注意喚起情報では間に合わない~脆弱性を狙う攻撃とその対策(EGセキュアソリューションズ、ジェイピー・セキュア) 画像
セミナー・イベント
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

IPAなどの注意喚起情報では間に合わない~脆弱性を狙う攻撃とその対策(EGセキュアソリューションズ、ジェイピー・セキュア)PR

HASHコンサルティングとJP-Secureは、東京・新橋において「危険な脆弱性にいかに対処するか 実践的ウェブサイト防衛」をテーマとした無料セミナーを4月26日に開催した。

社内のPCとサーバを把握し、収集したパッチ情報と緊急度を提示する製品(カスペルスキー) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

社内のPCとサーバを把握し、収集したパッチ情報と緊急度を提示する製品(カスペルスキー)

カスペルスキーは、脆弱性およびパッチ管理を行う法人向けにセキュリティ製品「Kaspersky Vulnerability and Patch Management」を提供開始し、パートナー企業経由で販売すると発表した。

MSSにAIを活用したEDRを追加、共同マーケティングにより展開(NTT Security、サイバーリーズン・ジャパン) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

MSSにAIを活用したEDRを追加、共同マーケティングにより展開(NTT Security、サイバーリーズン・ジャパン)

NTT Securityとサイバーリーズン・ジャパンは、MSSとEDRを組み合わせたトータルセキュリティソリューションを共同展開すると発表した。

「定量的プロジェクト管理ツール(EPM-X)」に複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「定量的プロジェクト管理ツール(EPM-X)」に複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、IPAが提供する「定量的プロジェクト管理ツール(EPM-X)」に複数の脆弱性が存在すると「JVN」で発表した。

名古屋で Internet Week ショーケース開催、厳選セキュリティセッションを無料提供 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

名古屋で Internet Week ショーケース開催、厳選セキュリティセッションを無料提供

このInternet Weekのショーケース、つまり、前回のInternet Week 2016から、厳選したプログラムをまとめたイベントが、6月1日(木)と2日(金)に名古屋で、しかも無料で開催されるという。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×