最新記事(762 ページ目) | ScanNetSecurity
2026.05.14(木)

最新記事(762 ページ目)

OS X の IOSurface におけるタスク処理の不備により権限が昇格可能となる脆弱性(Scan Tech Report) 画像
エクスプロイト
株式会社ラック デジタルペンテスト部
株式会社ラック デジタルペンテスト部

OS X の IOSurface におけるタスク処理の不備により権限が昇格可能となる脆弱性(Scan Tech Report)

Apple 社の OS X において、管理者権限で任意のコードが実行可能となる脆弱性が報告されています。端末に攻撃者が侵入してしまった場合、当該脆弱性を悪用されてしまうことにより、全権を掌握されてしまう可能性があります。

「おうちIPS・DPI」でルーター/NAS/スマホ/IoT機器を守る製品、トレンドマイクロが発売 画像
新製品・新サービス
中尾真二
中尾真二

「おうちIPS・DPI」でルーター/NAS/スマホ/IoT機器を守る製品、トレンドマイクロが発売

5日、トレンドマイクロは家庭内のIoT機器をサイバー攻撃から守る「ウイルスバスター for HomeNetowrk」を7日より発売すると発表した。

勘定系業務端末にロックダウン型のウイルス対策を導入(日立システムズ、トレンドマイクロ) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

勘定系業務端末にロックダウン型のウイルス対策を導入(日立システムズ、トレンドマイクロ)

日立システムズとトレンドマイクロは、京葉銀行が千葉県内118箇所の店舗および拠点における約400台の勘定系端末への不正プログラム対策として、トレンドマイクロのロックダウン型ウイルス対策ソフト「TMSL」を導入したと発表した。

大規模なAndroidマルウェア・キャンペーン「Gooligan」を発見(チェック・ポイント) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

大規模なAndroidマルウェア・キャンペーン「Gooligan」を発見(チェック・ポイント)

チェック・ポイントは、新たなAndroidマルウェアにより、100万件以上のGoogleアカウントがセキュリティ侵害を受けていることが判明したと発表した。

資生堂子会社のネットショップに不正アクセス、カード情報など漏えい(イプサ) 画像
インシデント・情報漏えい
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

資生堂子会社のネットショップに不正アクセス、カード情報など漏えい(イプサ)

イプサは、同社が運営する通販サイト「イプサ公式オンラインショップ」において、不正アクセスとシステムの脆弱性の悪用により、顧客のクレジットカード情報を含む個人情報が流出している可能性があると発表した。

バッファロー製の家庭向けネットワークカメラに不正アクセスされる脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

バッファロー製の家庭向けネットワークカメラに不正アクセスされる脆弱性(JVN)

IPAおよびJPCERT/CCは、バッファローが提供する家庭向けネットワークカメラ「WNC01WH」に複数の脆弱性が存在すると「JVN」で発表した。

韓国の銀行・金融機関を標的とした主要サイバーテロ分析結果 (韓国金融保安庁) 画像
セミナー・イベント
中尾真二
中尾真二

韓国の銀行・金融機関を標的とした主要サイバーテロ分析結果 (韓国金融保安庁)

 韓国は国レベルでのIT化が進んだ国としても有名だ。その半面、サイバー攻撃の被害も大きなものになりやすい。近年、同国で発生した金融機関でのサイバーインシデントの多くは、北朝鮮の関与が強く疑われているともいわれる。

リフレクター攻撃の踏み台となる機器の探索行為が増加、LDAPサーバは注意(警察庁) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

リフレクター攻撃の踏み台となる機器の探索行為が増加、LDAPサーバは注意(警察庁)

警察庁は、「リフレクター攻撃の踏み台となる機器の探索行為と考えられるアクセスの増加等について」とする注意喚起情報を公開した。

「Apple」を騙るフィッシングを確認、アカウントをロックするという内容(フィッシング対策協議会) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「Apple」を騙るフィッシングを確認、アカウントをロックするという内容(フィッシング対策協議会)

フィッシング対策協議会は、Appleを騙るフィッシングメールが出回っているとして注意喚起を発表した。

日本年金機構製の複数のインストーラに任意のコードを実行される脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

日本年金機構製の複数のインストーラに任意のコードを実行される脆弱性(JVN)

IPAおよびJPCERT/CCは、日本年金機構製が提供する複数のインストーラに、DLL読み込みに関する脆弱性が存在すると「JVN」で発表した。

「Mozilla Firefox」に任意のコードが実行される脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「Mozilla Firefox」に任意のコードが実行される脆弱性(JVN)

IPAおよびJPCERT/CCは、Mozillaが提供するWebブラウザ「Mozilla Firefox」に解放済みメモリ使用の脆弱性が存在すると「JVN」で発表した。

Appleをかたるフィッシングメールを確認、複数のサイトが稼動中(フィッシング対策協議会) 画像
脅威動向
Tsujimura@RBB TODAY
Tsujimura@RBB TODAY

Appleをかたるフィッシングメールを確認、複数のサイトが稼動中(フィッシング対策協議会)

フィッシング対策協議会は1日、Appleをかたるフィッシングメールが出回っていることについて、ウェブサイト上でユーザーに注意喚起を行っている。

企業間のファイル共有でクラウドを使うことへの不安は?CSO ECMの導入事例 画像
新製品・新サービス
大野雅人@レスポンス
大野雅人@レスポンス

企業間のファイル共有でクラウドを使うことへの不安は?CSO ECMの導入事例

企業間のファイル共有でクラウドを使うことに不安はないか? 10月末に開催された ASPICクラウドアワード・IoTアワード2016 でベスト海外展開賞に選ばれた「Cloud Shared Office」(CSO、2年連続受賞)のソルクシーズに導入事例などを聞いてみた。

自動車やIoT機器向けの組み込み型セキュリティソリューションを発売(アズジェント) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

自動車やIoT機器向けの組み込み型セキュリティソリューションを発売(アズジェント)

アズジェントは、イスラエルのKaramba社と販売契約を締結し、同社のコネクテッドカー用セキュリティ「Carwall」およびIoT用セキュリティ「IoTwall」の取扱いを開始した。

「自炊代行業」の男性を逮捕、書籍の転売やデータの使い回しなども判明(ACCS) 画像
インシデント・情報漏えい
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「自炊代行業」の男性を逮捕、書籍の転売やデータの使い回しなども判明(ACCS)

ACCSによると、京都府警察本部生活経済課と東山警察署は、書籍を権利者の許諾なくデジタルデータ化し、さらにそれらをDVD-Rに複製し譲渡していた京都市左京区の自営業の男性を、著作権法違反の疑いで逮捕した。

「LINE」を騙るフィッシングを確認、なぜか認証は毎日時間限定(フィッシング対策協議会) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「LINE」を騙るフィッシングを確認、なぜか認証は毎日時間限定(フィッシング対策協議会)

フィッシング対策協議会は、LINEを騙るフィッシングメールが出回っているとして注意喚起を発表した。

アイ・オー・データ製のネットワークカメラにコード実行など複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

アイ・オー・データ製のネットワークカメラにコード実行など複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、アイ・オー・データ機器が提供する複数のネットワークカメラ製品に、複数の脆弱性が存在すると「JVN」で発表した。

2017年はモバイルやIIoTへの攻撃が増加、ランサムウェアの標的が拡大(チェック・ポイント) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

2017年はモバイルやIIoTへの攻撃が増加、ランサムウェアの標的が拡大(チェック・ポイント)

チェック・ポイントは、「2017年サイバー・セキュリティ動向予測」を発表した。

県警合同捜査本部のサイバー犯罪捜査にアプリの分析で協力、容疑者を逮捕(トレンドマイクロ) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

県警合同捜査本部のサイバー犯罪捜査にアプリの分析で協力、容疑者を逮捕(トレンドマイクロ)

トレンドマイクロは、京都府警察をはじめとした合同捜査本部のサイバー犯罪捜査に協力したことを発表した。

Philips Hue の電球に侵入する IoT ワーム、電球から電球へ感染し都市全域へ拡大 (The Register) 画像
TheRegister
The Register
The Register

Philips Hue の電球に侵入する IoT ワーム、電球から電球へ感染し都市全域へ拡大 (The Register)

研究者たちは概念実証のため、スマート照明「Philips Hue」の電球に侵入し、安全性に欠けるインターネットに接続された電球のスイッチを入れたり切ったりできるワームを開発した。

恐ろしい…SCADA! シュナイダー・エレクトリックの「まったく別の」 PanelShock 脆弱性が明らかに(The Register) 画像
TheRegister
The Register
The Register

恐ろしい…SCADA! シュナイダー・エレクトリックの「まったく別の」 PanelShock 脆弱性が明らかに(The Register)

最新の欠陥は、先日公開されたUnityシミュレータに影響を与えるバグとは「まったく別のものです」と彼は付け加えた。ザ・レジスターの問い合わせに応じて、シュナイダー・エレクトリックは潜在的なDDoSリスクとして何が起きうるのかを正式に発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×