最新記事(799 ページ目) | ScanNetSecurity
2026.05.14(木)

最新記事(799 ページ目)

バグ発見の賞金稼ぎが大金を獲得するも、ブームはまだ始まったばかり 本誌記者Darren Pauliが幸福な雇われハッカーと親しくする(3) (The Register) 画像
TheRegister
The Register
The Register

バグ発見の賞金稼ぎが大金を獲得するも、ブームはまだ始まったばかり 本誌記者Darren Pauliが幸福な雇われハッカーと親しくする(3) (The Register)

インド、エジプト、アフリカのハッカーたちがグーグル社のバグ発見報奨金の支払いで貧困から脱出している。ムンバイの親たちは息子が弁護士になることを夢見てきたが、経済的解放がバグハンターとしての成功によってもたらされることに気付いた。

製品連携でLGWAN接続系とインターネット接続系でメール添付ファイルを授受(デジタルアーツ、ソリトン) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

製品連携でLGWAN接続系とインターネット接続系でメール添付ファイルを授受(デジタルアーツ、ソリトン)

デジタルアーツは、ゲートウェイ型メールセキュリティ製品「m-FILTER」において、ソリトンが提供するセキュアファイル・データ転送アプライアンス「FileZen」との連携オプションを今秋より提供開始する。

標的型攻撃の疑いのあるメールの件名に警告コメントを追加するサービス(キヤノンITS) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

標的型攻撃の疑いのあるメールの件名に警告コメントを追加するサービス(キヤノンITS)

キヤノンITSは、クラウドサービス「GUARDIANセキュリティ サービス」のラインアップに「標的型メール検知 サービス」を追加し、5月11日より提供を開始する。

アーカイブソフト「libarchive」に任意のコードを実行される脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

アーカイブソフト「libarchive」に任意のコードを実行される脆弱性(JVN)

IPAおよびJPCERT/CCは、libarchiveが提供するアーカイブソフト「libarchive」にバッファオーバーフローの脆弱性が存在すると「JVN」で発表した。

「OpenSSL」に複数の重大な脆弱性、アップデートを呼びかけ(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「OpenSSL」に複数の重大な脆弱性、アップデートを呼びかけ(JVN)

IPAおよびJPCERT/CCは、OpenSSL Projectが提供する「OpenSSL」に複数の脆弱性が存在すると「JVN」で発表した。

スマートフォンのデータ通信を暗号化し個人情報詐取や通信傍受のリスクを軽減(Neumob) 画像
新製品・新サービス
赤坂薫@RBB TODAY
赤坂薫@RBB TODAY

スマートフォンのデータ通信を暗号化し個人情報詐取や通信傍受のリスクを軽減(Neumob)

 「スマホの速度改善を行う」という触れ込みのアプリは、多数存在する。一方でその効果は、ユーザーの普段の使い方やスマホ環境に左右されることも多く、なかなか実感できる機会は少ないが、比較的ユーザーからの評価が高いのが「Neumob」(ニューモブ)だ。

「ImageMagick」にOSコマンドを実行される脆弱性(JPCERT/CC) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「ImageMagick」にOSコマンドを実行される脆弱性(JPCERT/CC)

JPCERT/CCは、「ImageMagick」の脆弱性(CVE-2016-3714)に関する注意喚起を発表した。

Adobe ReaderとAcrobatのセキュリティアップデート事前通知を発表(アドビ) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Adobe ReaderとAcrobatのセキュリティアップデート事前通知を発表(アドビ)

アドビは、「Adobe Reader」および「Acrobat」のセキュリティアップデートの事前通知(APSB16-14)を発表した。

PC用ブラウザシェアはGoogle Chromeが首位に、Internet Explorerはセキュリティ的観点から離反ユーザーも(米ネット・アプリケーションズ) 画像
調査・ホワイトペーパー
Tsujimura@RBB TODAY
Tsujimura@RBB TODAY

PC用ブラウザシェアはGoogle Chromeが首位に、Internet Explorerはセキュリティ的観点から離反ユーザーも(米ネット・アプリケーションズ)

 PC用のブラウザ市場で、ついに大逆転が起きた。4月の全世界における順位はGoogle Chromeが41.66%で首位、Internet Explorerは41.35%で2位となっている。

しつこく広告を表示させるモジュールが著しく増加--4月のモバイル脅威(Dr.WEB) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

しつこく広告を表示させるモジュールが著しく増加--4月のモバイル脅威(Dr.WEB)

Dr.WEBは、2016年4月におけるモバイルデバイスを狙った脅威についての総括を発表した。

「Accellion File Transfer Appliance」に複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「Accellion File Transfer Appliance」に複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、Accellionが提供する「Accellion File Transfer Appliance(FTA)」に複数の脆弱性が存在すると「JVN」で発表した。

TFTPサーバやMS SQLサーバに対するアクセスが増加(警察庁) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

TFTPサーバやMS SQLサーバに対するアクセスが増加(警察庁)

警察庁は、@policeにおいて2016年3月期の「インターネット観測結果等」を発表した。

コマンドインジェクション脆弱性を悪用した不正アクセス攻撃により約35万件の個人情報が流出の可能性(エイベックス) 画像
インシデント・情報漏えい
赤坂薫@RBB TODAY
赤坂薫@RBB TODAY

コマンドインジェクション脆弱性を悪用した不正アクセス攻撃により約35万件の個人情報が流出の可能性(エイベックス)

 4月下旬から、大規模な個人情報流出が相次いでいる。4月21日に、日本テレビ放送網から、約43万件の個人情報が流出。さらに、J-WAVEからも、約64万件の個人情報が流出した。そして、エイベックスでも同様の被害が発生していることが発表された。

外部および内部の脅威を検出するエンドポイントセキュリティアプライアンス(クオリティソフト) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

外部および内部の脅威を検出するエンドポイントセキュリティアプライアンス(クオリティソフト)

クオリティソフトは、PCの脆弱性を自動で検出するエンドポイントセキュリティアプライアンス「ISM BoxOne」の提供を開始すると発表した。

攻撃者は防御側の対策を想定した上で攻撃している--J-CSIPレポート(IPA) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

攻撃者は防御側の対策を想定した上で攻撃している--J-CSIPレポート(IPA)

IPAは、2016年1月~3月の四半期における「サイバー情報共有イニシアティブ(J-CSIP)運用状況」を公開した。

「ntpd」に複数の脆弱性、アップデートを呼びかけ(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「ntpd」に複数の脆弱性、アップデートを呼びかけ(JVN)

IPAおよびJPCERT/CCは、Network Time Protocol daemon(ntpd)に複数の脆弱性が存在すると「JVN」で発表した。

「Apache Struts 2」の脆弱性への攻撃確認、送信元は中国や米国(日本IBM) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「Apache Struts 2」の脆弱性への攻撃確認、送信元は中国や米国(日本IBM)

日本IBMは、Apache Struts2の脆弱性を悪用する攻撃と考えられる通信が発生していることをTokyo SOCにおいて確認しているとして、注意を呼びかけている。

「Apache Struts 2」の脆弱性への攻撃増加、および被害を確認(ラック) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「Apache Struts 2」の脆弱性への攻撃増加、および被害を確認(ラック)

ラックは、「Apache Struts 2」への攻撃増加、および攻撃による被害を「JSOC」において確認したとしてブログを公開し、注意を呼びかけている。

DBセキュリティ製品に、ログ管理機能にフォーカスしたエントリー製品(NHNテコラス) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

DBセキュリティ製品に、ログ管理機能にフォーカスしたエントリー製品(NHNテコラス)

NHNテコラスは、データベースセキュリティソリューション「Aegis Wall」に、新たにログ管理機能にフォーカスし、低コストでセキュリティ専任者が不在でも利用可能な「Aegis Wall エントリーエディション」をリリースした。

安価ですぐに利用できるクラウド型サンドボックスをオプション提供(ソフォス) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

安価ですぐに利用できるクラウド型サンドボックスをオプション提供(ソフォス)

ソフォスは、同社製品の新機能としてクラウド型の次世代サンドボックス機能「Sophos Sandstorm」を提供開始すると発表した。

ランサムウェアのROIは1,425%、情報武装のためのマルウェア解析を提供(キヤノンITS) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

ランサムウェアのROIは1,425%、情報武装のためのマルウェア解析を提供(キヤノンITS)

キヤノンITSは、不審なマルウェアを解析してレポートする有償サービス「マルウェア解析サービス」を7月1日より提供開始すると発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×