最新記事(759 ページ目) | ScanNetSecurity
2026.05.14(木)

最新記事(759 ページ目)

「SKYSEA Client View」に任意のコードが実行可能な脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「SKYSEA Client View」に任意のコードが実行可能な脆弱性(JVN)

IPAおよびJPCERT/CCは、Skyが提供するIT資産管理用ツール「SKYSEA Client View」に任意のコードが実行可能な脆弱性が存在すると「JVN」で発表した。

データ連係基盤の最新版を発売、企業間連携や通信のSSL/TLS化など追加(DAL) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

データ連係基盤の最新版を発売、企業間連携や通信のSSL/TLS化など追加(DAL)

DALは、エンタープライズ・データ連携基盤「ACMS Apex」の最新版 バージョン1.1を12月28日より販売開始すると発表した。

オンライン生体認証のためのクラウド環境構築やソフト開発支援を提供へ(富士通) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

オンライン生体認証のためのクラウド環境構築やソフト開発支援を提供へ(富士通)

富士通は、FIDOに準拠した「FUJITSU IoT Solution 生体センサー認証ソリューション オンライン生体認証サービス」を、2017年4月上旬より提供開始すると発表した。。

「LINE」を騙るフィッシングを再度確認、なぜか認証は毎日時間限定(フィッシング対策協議会) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「LINE」を騙るフィッシングを再度確認、なぜか認証は毎日時間限定(フィッシング対策協議会)

フィッシング対策協議会は、LINEを騙るフィッシングメールが出回っているとして注意喚起を発表した。

インターネットに接続された機器を狙う脅威、設定の見直しを呼びかけ(JPCERT/CC) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

インターネットに接続された機器を狙う脅威、設定の見直しを呼びかけ(JPCERT/CC)

JPCERT/CCは、インターネットに接続された機器の管理に関する注意喚起を発表した。

「Apache HTTP Web Server」に情報漏えいやDoS攻撃の脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「Apache HTTP Web Server」に情報漏えいやDoS攻撃の脆弱性(JVN)

IPAおよびJPCERT/CCは、Apache Software Foundationが提供する「Apache HTTP Web Server」に複数の脆弱性が存在すると「JVN」で発表した。

「彼らは本気度が違う」 ~ 専門学校生対象の脆弱性発見コンテストで日本工学院八王子専門学校「WCDI」最優秀賞 画像
セミナー・イベント
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

「彼らは本気度が違う」 ~ 専門学校生対象の脆弱性発見コンテストで日本工学院八王子専門学校「WCDI」最優秀賞

三井物産セキュアディレクション株式会社( MBSD )は、同社が今年初めて開催した、専門学校生対象のセキュリティコンテスト「MBSD Cybersecurity Challenges」の最終審査会と入賞チームの表彰式を12月13日、都内で行った。

音楽認識アプリ Shazam 、終了しても録音継続 ~ 開発元:「仕様です」 「重大なリスクはない」 (The Register) 画像
TheRegister
The Register誌特約記事
The Register誌特約記事

音楽認識アプリ Shazam 、終了しても録音継続 ~ 開発元:「仕様です」 「重大なリスクはない」 (The Register)

NSA元職員で、現在セキュリティ企業Synackで研究を統括するパトリック・ワードル氏は、Shazamが常に録音可能な状態になっていることを確認した。「Shazamの問題点は、アプリを「オフ」にしたら、ふつう録音が止まると考えるということだ」とワードル氏は憤慨する。

URLフィルタリングAPIをAWS Marketplaceで提供(エフセキュア) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

URLフィルタリングAPIをAWS Marketplaceで提供(エフセキュア)

エフセキュアは、Amazon API Gateway上で動作する新しいURLチェックAPI「F-Secure Security Cloud API for AWS」を、AWS Marketplaceで提供を開始した。

ランサムウェア「CryptXXXバージョン3」の復号ツールを無償提供(カスペルスキー) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

ランサムウェア「CryptXXXバージョン3」の復号ツールを無償提供(カスペルスキー)

カスペルスキーは、ランサムウェア「CryptXXXバージョン3」に対応する復号ツールの無償提供を開始したと発表した。

経営層向けの「セキュリティ指南書」を無償提供(パロアルトネットワークス) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

経営層向けの「セキュリティ指南書」を無償提供(パロアルトネットワークス)

パロアルトネットワークスは、セキュリティ指南書「マネジメントのためのサイバーセキュリティ」の書籍・PDF版を無償で提供開始したと発表した。

悪意の投稿は同水準、マナーは若年層を中心に年々低下--意識調査(IPA) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

悪意の投稿は同水準、マナーは若年層を中心に年々低下--意識調査(IPA)

IPAは、「2016年度情報セキュリティに対する意識調査」の結果を発表した。

国内11の自動車関連 Android アプリの危険性~遠隔操作は可能か (CODE BLUE 2016) 画像
セミナー・イベント
中尾真二
中尾真二

国内11の自動車関連 Android アプリの危険性~遠隔操作は可能か (CODE BLUE 2016)

実際に見つかった脆弱性を見ていこう。一般的なモバイルアプリでも見かけるが、ユーザー情報をPOSTする画面がHTTP通信のままになっており、クリアテキストがそのままインターネットに流れてしまうアプリがあった。仕様なのかもしれないが個人情報が漏えいする可能性がある。

中小向けに「LanScope Cat」のアプライアンス版、ポリシー設定済みで提供(MOTEX) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

中小向けに「LanScope Cat」のアプライアンス版、ポリシー設定済みで提供(MOTEX)

MOTEXは、IT資産管理・情報漏えい対策ツール「LanScope Cat」のアプライアンス製品「LanScope Cat Appliance」の販売を開始した。

「サイボウズ ガルーン」に複数の脆弱性、アップデートを呼びかけ(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「サイボウズ ガルーン」に複数の脆弱性、アップデートを呼びかけ(JVN)

IPAおよびJPCERT/CCは、サイボウズが提供するグループウェア「サイボウズ ガルーン」に複数の脆弱性が存在すると「JVN」で発表した。

Microsoft Windows OS における eventvwr.exe を用いて UAC による制限を回避する手法(Scan Tech Report) 画像
エクスプロイト
株式会社ラック デジタルペンテスト部
株式会社ラック デジタルペンテスト部

Microsoft Windows OS における eventvwr.exe を用いて UAC による制限を回避する手法(Scan Tech Report)

Microsoft 社の OS である Windows に、イベントビューアー (eventvwr.exe) の仕組みを利用して、ユーザアカウント制御 (UAC) の機構を回避可能となる手法が公開されています。

自社サービスとして提供可能なクラウド型WAFの構築・運用支援サービス(サイバーセキュリティクラウド) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

自社サービスとして提供可能なクラウド型WAFの構築・運用支援サービス(サイバーセキュリティクラウド)

サイバーセキュリティクラウドは、クラウド型WAFの構築・運用支援サービス「誰でもWAF プラットフォーム」の提供を開始した。

米企業の半数はランサムウェア攻撃を経験、7割が身代金を支払う(日本IBM) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

米企業の半数はランサムウェア攻撃を経験、7割が身代金を支払う(日本IBM)

日本IBMは、IBM X-Forceによる調査「Ransomware: How consumers and businesses value their data」の結果について発表した。

虚偽ニュース配信メディアがドメインを偽装する能力の排除をめざす(Facebook) 画像
新製品・新サービス
Tsujimura@RBB TODAY
Tsujimura@RBB TODAY

虚偽ニュース配信メディアがドメインを偽装する能力の排除をめざす(Facebook)

米大統領選においては、状況を正しく伝えていない虚偽のニュースが多数配信・拡散され問題となったが、Facebookは現地時間15日、こうした問題への複数の対抗策を明かしている。

「活文EMP」に情報漏えいやメール機能を付加しクラウドサービス化(日立ソリューションズ) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「活文EMP」に情報漏えいやメール機能を付加しクラウドサービス化(日立ソリューションズ)

日立ソリューションズは、企業のセキュアなメール環境をオールインワンで提供する「活文 Enterprise Mail Platform クラウドサービス」を12月16日より提供開始する。

検証ツール「EpubCheck」にリモートから操作される脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

検証ツール「EpubCheck」にリモートから操作される脆弱性(JVN)

IPAおよびJPCERT/CCは、EPUBファイルが適切な形式になっているか検証するためのツール「EpubCheck」にXXEに関する脆弱性が存在すると「JVN」で発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×