最新記事(799 ページ目) | ScanNetSecurity
2026.08.25(火)

最新記事(799 ページ目)

重要インフラにおける分野横断的演習、今回は過去最大規模に(NISC) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

重要インフラにおける分野横断的演習、今回は過去最大規模に(NISC)

NISCは、2016年度の重要インフラにおける分野横断的演習の実施について発表した。

セゾンNetアンサーを騙るフィッシングメール、過去にも確認されたパターン(フィッシング対策協議会) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

セゾンNetアンサーを騙るフィッシングメール、過去にも確認されたパターン(フィッシング対策協議会)

フィッシング対策協議会は、セゾンNetアンサーを騙るフィッシングメールが出回っているとして注意喚起を発表した。

Androidアプリ「kintone mobile」に通信を盗聴される脆弱性(JVN) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Androidアプリ「kintone mobile」に通信を盗聴される脆弱性(JVN)

IPAおよびJPCERT/CCは、サイボウズが提供するAndroid向けアプリ「kintone mobile for Android」にSSLサーバ証明書の検証不備の脆弱性が存在すると「JVN」で発表した。

「シンプル携帯チャット」に任意スクリプト実行の脆弱性、使用停止を(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「シンプル携帯チャット」に任意スクリプト実行の脆弱性、使用停止を(JVN)

IPAおよびJPCERT/CCは、LEMON-S PHPが提供する「シンプル携帯チャット」にクロスサイトスクリプティングの脆弱性が存在すると「JVN」で発表した。

「Apache Tomcat」のアップデートを公開、コード実行の脆弱性など修正(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「Apache Tomcat」のアップデートを公開、コード実行の脆弱性など修正(JVN)

IPAおよびJPCERT/CCは、「Apache Tomcat」に複数の脆弱性が存在すると「JVN」で発表した。

IOCの信頼性の低下、メモリ常駐型マルウェアの出現--2017年予測を発表(カスペルスキー) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

IOCの信頼性の低下、メモリ常駐型マルウェアの出現--2017年予測を発表(カスペルスキー)

カスペルスキーは、同社のグローバル調査分析チーム(GReAT)による年次のサイバー脅威動向レポートにおいて、2017年のサイバー脅威の傾向と予測をまとめた。

サイバー攻撃からの自社の復旧能力に「自信がない」66%--グローバル調査(日本IBM) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

サイバー攻撃からの自社の復旧能力に「自信がない」66%--グローバル調査(日本IBM)

日本IBMは、Cyber Resilient Organization(サイバー・レジリエントな組織)に関する調査の結果を発表した。

「ntpd」にDoS攻撃を受けるなど複数の脆弱性、アップデートを呼びかけ(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「ntpd」にDoS攻撃を受けるなど複数の脆弱性、アップデートを呼びかけ(JVN)

IPAおよびJPCERT/CCは、NTP.orgが提供するNetwork Time Protocol daemon(ntpd)に複数の脆弱性が存在すると「JVN」で発表した。

入退場の不一致による不正滞在者の検出にも活用できる顔認証技術のデモを展示(NEC) 画像
セミナー・イベント
防犯システム取材班/小菅篤@RBB TODAY
防犯システム取材班/小菅篤@RBB TODAY

入退場の不一致による不正滞在者の検出にも活用できる顔認証技術のデモを展示(NEC)

 顔認証というと、どんなことをイメージするだろうか? 自分の顔を従来のキーや暗証番号の代わりに使って、入退室管理を行うといった使い方がもっともイメージしやすいが、昨今では、既存の監視カメラシステムと連携させて、特定の人物がカメラに映ると

自動運転の「サイバーセキュリティ及びデータ保護に係るガイドライン」について合意(WP29) 画像
業界動向
レスポンス編集部@レスポンス
レスポンス編集部@レスポンス

自動運転の「サイバーセキュリティ及びデータ保護に係るガイドライン」について合意(WP29)

スイスのジュネーブで16日に開催されたWP29=国際連合自動車基準調和世界フォーラム170回会合の「自動運転分科会」で、日本とドイツが提案した「サイバーセキュリティ及びデータ保護に係るガイドライン」について合意した。

高校生のAndroid端末保有者62人中セキュリティアプリの起動確認できたのは22人(MMD研究所) 画像
調査・ホワイトペーパー
勝田綾@リセマム
勝田綾@リセマム

高校生のAndroid端末保有者62人中セキュリティアプリの起動確認できたのは22人(MMD研究所)

 MMD研究所は11月22日、同社調査によるスマートフォンのホーム画面分析の結果から、高校生がホーム画面に設定しているアプリがわかるキャプチャインフォグラフィックを作成し公開した。

[インタビュー] セキュリティ人材育成は日本だけの課題ではない、デロイトサイバーチーム日蘭対談 画像
特集
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

[インタビュー] セキュリティ人材育成は日本だけの課題ではない、デロイトサイバーチーム日蘭対談PR

「3日目のハッキングゲームのときには成長して、積極的に心を開いて取り組んでいました。いろいろなことを模索、探索することは非常に重要なことですので、そうしたポジティブな変化を目にできたことはうれしい驚きでした。」

Facebook上の誤った情報の削除方法についての取り組みを発表 画像
業界動向
Tsujimura@RBB TODAY
Tsujimura@RBB TODAY

Facebook上の誤った情報の削除方法についての取り組みを発表

Facebookのマーク・ザッカーバーグCEOは現地時間19日、同社サービス上から誤った情報を排除する方法について、投稿している。

ログイン“試行”なのにパスワード変更を要求、「NEXON」フィッシング(フィッシング対策協議会) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

ログイン“試行”なのにパスワード変更を要求、「NEXON」フィッシング(フィッシング対策協議会)

フィッシング対策協議会は、オンラインゲームを提供する「NEXON」を騙るフィッシングメールが出回っているとして注意喚起を発表した。

チャット機能を搭載し個人情報を盗む偽販売サイトを発見(BBソフトサービス) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

チャット機能を搭載し個人情報を盗む偽販売サイトを発見(BBソフトサービス)

BBソフトサービスは、「インターネット詐欺リポート(2016年10月度)」を発表した。

全世界に枠を広げた「Trend Micro CTF」、優勝は台湾のチーム「217」(トレンドマイクロ) 画像
セミナー・イベント
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

全世界に枠を広げた「Trend Micro CTF」、優勝は台湾のチーム「217」(トレンドマイクロ)

トレンドマイクロは、同社が主催したセキュリティ技術の知識や実践力を競い合う競技大会「Trend Micro CTF 2016」の決勝戦の結果を発表した。

[レポート] デロイト、東大、オランダ大使館がコラボ、サイバーセキュリティ人材育成 画像
セミナー・イベント
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

[レポート] デロイト、東大、オランダ大使館がコラボ、サイバーセキュリティ人材育成

東京大学情報学環とDT-ARLCSは、サイバーセキュリティ人材育成プログラム「デロイトトーマツ x 東京大学 SiSOC サイバーセキュリティトレーニング」を9月17日から9月19日の3日間、東京八重洲のSiSOC-TOKYOのオフィスにおいて開催した。

Joomla において register 関数の不備により特権を持つ任意のアカウントが作成可能となる脆弱性(Scan Tech Report) 画像
エクスプロイト
株式会社ラック デジタルペンテスト部
株式会社ラック デジタルペンテスト部

Joomla において register 関数の不備により特権を持つ任意のアカウントが作成可能となる脆弱性(Scan Tech Report)

世界的に利用されている CMS ソフトウェアである Joomla に、ユーザ登録の際の値検証不備により、Joomla における特権を持つ任意のユーザが作成可能となる脆弱性が報告されています。

AIと機械学習検索を搭載した企業向けウイルスバスター最新版(トレンドマイクロ) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

AIと機械学習検索を搭載した企業向けウイルスバスター最新版(トレンドマイクロ)

トレンドマイクロは、企業向け総合セキュリティソフトの新バージョン「ウイルスバスター コーポレートエディション XG」を2017年1月下旬より提供開始すると発表した。

最大623GbpsのDDoS攻撃を記録、手法はIoTボットネット(アカマイ) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

最大623GbpsのDDoS攻撃を記録、手法はIoTボットネット(アカマイ)

アカマイは、2016年第3四半期の「インターネットの現状・セキュリティレポート」を発表した。

日本は個人データの利活用や人材確保に遅れ--グローバル調査(PwC) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

日本は個人データの利活用や人材確保に遅れ--グローバル調査(PwC)

PwCは、「グローバル情報セキュリティ調査(The Global State of Information Security Survey)2017(日本版)」の結果を発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×