最新記事(798 ページ目) | ScanNetSecurity
2026.05.14(木)

最新記事(798 ページ目)

外部からアクセス可能な「匿名FTPサーバ」を大量に確認、注意を呼びかけ(ラック) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

外部からアクセス可能な「匿名FTPサーバ」を大量に確認、注意を呼びかけ(ラック)

ラックは、インターネットに接続されたサーバから取引先情報や社員の個人情報などが意図せず公開されているとみられるケースを複数確認したとして、注意喚起情報を公開、自組織内でのサーバのアクセス管理状況を早急に確認するよう呼びかけている。

スマートフォンにカードをかざすことで視覚的に緊急災害情報を取得(国連社、サイバネットシステム、エルバホールディングス) 画像
新製品・新サービス
防犯システム取材班/小池明@RBB TODAY
防犯システム取材班/小池明@RBB TODAY

スマートフォンにカードをかざすことで視覚的に緊急災害情報を取得(国連社、サイバネットシステム、エルバホールディングス)

 国連社、サイバネットシステム、エルバホールディングスの3社は12日、かざすだけでスマートフォンで視覚的に緊急災害情報が取得できる「危機災害情報ARカード」を今年冬から提供することを発表した。

サイバー演習によって露呈した大手重要インフラ企業の「弱点」(PwCサイバーサービス) 画像
セミナー・イベント
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

サイバー演習によって露呈した大手重要インフラ企業の「弱点」(PwCサイバーサービス)

PwCサイバーサービスは、メディアセミナー「レッドチーム演習が浮き彫りにするセキュリティの盲点」を開催した。

OS X において IOUSBFamily の不備によりサービス不能および高い権限で任意のコードが実行されてしまう脆弱性 画像
エクスプロイト
株式会社ラック デジタルペンテスト部
株式会社ラック デジタルペンテスト部

OS X において IOUSBFamily の不備によりサービス不能および高い権限で任意のコードが実行されてしまう脆弱性

Apple 社の OS である OS X において、USB 機器との接続機能を担うカーネルモジュールである IOUSBFamily に、メモリ処理の不備に起因する脆弱性が報告されています。脆弱性の利用により、メモリ破壊や高い権限でのコード実行が行われる可能性があります。

アイ・オー・データ機器の複数の無線LANルータに脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

アイ・オー・データ機器の複数の無線LANルータに脆弱性(JVN)

IPAおよびJPCERT/CCは、アイ・オー・データ機器が提供する複数の無線LANルータ製品に脆弱性が存在すると「JVN」で発表した。

SAP製品の古い脆弱性を悪用する攻撃を確認、バージョンのチェックを(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

SAP製品の古い脆弱性を悪用する攻撃を確認、バージョンのチェックを(JVN)

IPAおよびJPCERT/CCは、SAPの脆弱性を悪用する攻撃が世界中で確認されていると「JVN」で発表した。

訃報 奈良先端科学技術大学院大学 山口 英 氏 ~ 日本の情報セキュリティ発展に尽力 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

訃報 奈良先端科学技術大学院大学 山口 英 氏 ~ 日本の情報セキュリティ発展に尽力

奈良先端大は、同大学情報科学研究科 インターネット工学研究室の教授、山口英氏が5月9日に死去したと発表した。

攻撃者目線で脅威を可視化する米RiskIQ社のソリューションをSaaSで提供(マクニカネットワークス) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

攻撃者目線で脅威を可視化する米RiskIQ社のソリューションをSaaSで提供(マクニカネットワークス)

マクニカネットワークスは、米RiskIQ社と販売代理店契約を締結したと発表した。

「Apache Cordova」で開発されたiOSアプリに複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「Apache Cordova」で開発されたiOSアプリに複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、Apache Software Foundationが提供する、さまざまなプラットフォーム向けにモバイルアプリケーションを作成するためのフレームワーク「Apache Cordova」に複数の脆弱性が存在すると「JVN」で発表した。

Adobe ReaderとAcrobatのセキュリティアップデートを公開(アドビ) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Adobe ReaderとAcrobatのセキュリティアップデートを公開(アドビ)

アドビは、「Adobe Reader」および「Acrobat」のセキュリティアップデート(APSB16-14)を公開した。

月例セキュリティ情報16件を公開、最大深刻度「緊急」は8件(日本マイクロソフト) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

月例セキュリティ情報16件を公開、最大深刻度「緊急」は8件(日本マイクロソフト)

日本マイクロソフトは、2016年5月のセキュリティ情報を公開した。公開されたセキュリティ情報は16件で、このうち最大深刻度「緊急」は8件、「重要」は8件。

IoT機器のなりすましやデータ改ざんを防止(DNP、コネクシオ、アットマークテクノ) 画像
新製品・新サービス
防犯システム取材班/小池明@RBB TODAY
防犯システム取材班/小池明@RBB TODAY

IoT機器のなりすましやデータ改ざんを防止(DNP、コネクシオ、アットマークテクノ)

 大日本印刷(DNP)、コネクシオ、アットマークテクノの3社は11日、高セキュリティなIoT環境を実現するゲートウェイ端末を共同開発し、2016年秋より発売することを発表した。

リスト型攻撃により5万件以上の「Ameba」アカウントが不正ログイン被害(サイバーエージェント) 画像
インシデント・情報漏えい
赤坂薫@RBB TODAY
赤坂薫@RBB TODAY

リスト型攻撃により5万件以上の「Ameba」アカウントが不正ログイン被害(サイバーエージェント)

 サイバーエージェントのブログ&アバターサービス「Ameba」が、このゴールデンウィーク期間に不正ログイン被害に遭い、5万件以上のアカウントが不正ログインされたことが明らかとなった。

マイナンバー収集管理支援ツール「SmartNS」のオプションとして専用電子錠を発売(日本アクセス) 画像
新製品・新サービス
防犯システム取材班/小菅篤@RBB TODAY
防犯システム取材班/小菅篤@RBB TODAY

マイナンバー収集管理支援ツール「SmartNS」のオプションとして専用電子錠を発売(日本アクセス)

 日本アクセスは10日、マイナンバー収集管理支援ツール「SmartNS」のオプション製品となる「SmartNS電子錠オプション」を6月24日より発売することを発表した。

ソリトンシステムズのサイバーセキュリティ 第3回 「Weakest Link が標的に?  『検疫』 は 『ポリシーコントロール』 にシフトする」 画像
特集
ScanNetSecurity
ScanNetSecurity

ソリトンシステムズのサイバーセキュリティ 第3回 「Weakest Link が標的に? 『検疫』 は 『ポリシーコントロール』 にシフトする」PR

「インターネットをまるで 『腐海』 のようなものとして受け止めるお客様が増えてきたと感じます。 『瘴気マスク』 に相当するセキュリティ対策をしないと 『5分で肺が腐る』 というリスクの変化が、徐々に認識されつつあります。」

「サイバーセキュリティ教育研究共創プログラム」に関する連携協定を締結(東京工業大学、NRI) 画像
業界動向
外岡紘代@リセマム
外岡紘代@リセマム

「サイバーセキュリティ教育研究共創プログラム」に関する連携協定を締結(東京工業大学、NRI)

 東京工業大学と野村総合研究所(NRI)は4月28日、「NRI・東工大サイバーセキュリティ教育研究共創プログラム」に関する連携協定を締結した。2016年4月から2年間、「サイバーセキュリティ」に関する研究・教育の推進を目指す。

機械学習によるリアルタイム分析機能を追加した標的型攻撃対策の新版(EMCジャパン) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

機械学習によるリアルタイム分析機能を追加した標的型攻撃対策の新版(EMCジャパン)

EMCジャパンは、標的型サイバー攻撃対策ソリューションの新バージョン「RSA Security Analytics(RSA SA)10.6」の提供を開始した。

脆弱性検出型クライアント管理クラウドにFFRIの検知技術を統合(クオリティソフト、FFRI) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

脆弱性検出型クライアント管理クラウドにFFRIの検知技術を統合(クオリティソフト、FFRI)

クオリティソフトはFFRIと協業に合意し、脆弱性検出型クライアント管理クラウド「ISM CloudOne」において、振る舞い検知オプション(仮)を6月末より提供開始する。

CSIRTの実効性向上などを目的としたサイバー攻撃対応訓練・研修サービス(ラック、SOMPOリスケアマネジメント) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

CSIRTの実効性向上などを目的としたサイバー攻撃対応訓練・研修サービス(ラック、SOMPOリスケアマネジメント)

ラックは、SOMPOリスケアマネジメントと協力し、情報セキュリティ対策を推進する企業を支援する「サイバー攻撃を想定した訓練・研修サービス」を提供する。

ユーザでなくても利用できるランサムウェア無料相談窓口を開設(トレンドマイクロ) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

ユーザでなくても利用できるランサムウェア無料相談窓口を開設(トレンドマイクロ)

トレンドマイクロは、「ランサムウェア 無料ご相談窓口」を開設すると発表した。

CSIRTを設置するも、スキル不足などにより有効性に疑問を持つ日本企業(IPA) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

CSIRTを設置するも、スキル不足などにより有効性に疑問を持つ日本企業(IPA)

IPAは、「企業のCISOやCSIRTに関する実態調査2016」を公開した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×