最新記事(808 ページ目) | ScanNetSecurity
2026.06.10(水)

最新記事(808 ページ目)

スマートフォンのデータ通信を暗号化し個人情報詐取や通信傍受のリスクを軽減(Neumob) 画像
新製品・新サービス
赤坂薫@RBB TODAY
赤坂薫@RBB TODAY

スマートフォンのデータ通信を暗号化し個人情報詐取や通信傍受のリスクを軽減(Neumob)

 「スマホの速度改善を行う」という触れ込みのアプリは、多数存在する。一方でその効果は、ユーザーの普段の使い方やスマホ環境に左右されることも多く、なかなか実感できる機会は少ないが、比較的ユーザーからの評価が高いのが「Neumob」(ニューモブ)だ。

「ImageMagick」にOSコマンドを実行される脆弱性(JPCERT/CC) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「ImageMagick」にOSコマンドを実行される脆弱性(JPCERT/CC)

JPCERT/CCは、「ImageMagick」の脆弱性(CVE-2016-3714)に関する注意喚起を発表した。

Adobe ReaderとAcrobatのセキュリティアップデート事前通知を発表(アドビ) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Adobe ReaderとAcrobatのセキュリティアップデート事前通知を発表(アドビ)

アドビは、「Adobe Reader」および「Acrobat」のセキュリティアップデートの事前通知(APSB16-14)を発表した。

PC用ブラウザシェアはGoogle Chromeが首位に、Internet Explorerはセキュリティ的観点から離反ユーザーも(米ネット・アプリケーションズ) 画像
調査・ホワイトペーパー
Tsujimura@RBB TODAY
Tsujimura@RBB TODAY

PC用ブラウザシェアはGoogle Chromeが首位に、Internet Explorerはセキュリティ的観点から離反ユーザーも(米ネット・アプリケーションズ)

 PC用のブラウザ市場で、ついに大逆転が起きた。4月の全世界における順位はGoogle Chromeが41.66%で首位、Internet Explorerは41.35%で2位となっている。

しつこく広告を表示させるモジュールが著しく増加--4月のモバイル脅威(Dr.WEB) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

しつこく広告を表示させるモジュールが著しく増加--4月のモバイル脅威(Dr.WEB)

Dr.WEBは、2016年4月におけるモバイルデバイスを狙った脅威についての総括を発表した。

「Accellion File Transfer Appliance」に複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「Accellion File Transfer Appliance」に複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、Accellionが提供する「Accellion File Transfer Appliance(FTA)」に複数の脆弱性が存在すると「JVN」で発表した。

TFTPサーバやMS SQLサーバに対するアクセスが増加(警察庁) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

TFTPサーバやMS SQLサーバに対するアクセスが増加(警察庁)

警察庁は、@policeにおいて2016年3月期の「インターネット観測結果等」を発表した。

コマンドインジェクション脆弱性を悪用した不正アクセス攻撃により約35万件の個人情報が流出の可能性(エイベックス) 画像
インシデント・情報漏えい
赤坂薫@RBB TODAY
赤坂薫@RBB TODAY

コマンドインジェクション脆弱性を悪用した不正アクセス攻撃により約35万件の個人情報が流出の可能性(エイベックス)

 4月下旬から、大規模な個人情報流出が相次いでいる。4月21日に、日本テレビ放送網から、約43万件の個人情報が流出。さらに、J-WAVEからも、約64万件の個人情報が流出した。そして、エイベックスでも同様の被害が発生していることが発表された。

外部および内部の脅威を検出するエンドポイントセキュリティアプライアンス(クオリティソフト) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

外部および内部の脅威を検出するエンドポイントセキュリティアプライアンス(クオリティソフト)

クオリティソフトは、PCの脆弱性を自動で検出するエンドポイントセキュリティアプライアンス「ISM BoxOne」の提供を開始すると発表した。

攻撃者は防御側の対策を想定した上で攻撃している--J-CSIPレポート(IPA) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

攻撃者は防御側の対策を想定した上で攻撃している--J-CSIPレポート(IPA)

IPAは、2016年1月~3月の四半期における「サイバー情報共有イニシアティブ(J-CSIP)運用状況」を公開した。

「ntpd」に複数の脆弱性、アップデートを呼びかけ(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「ntpd」に複数の脆弱性、アップデートを呼びかけ(JVN)

IPAおよびJPCERT/CCは、Network Time Protocol daemon(ntpd)に複数の脆弱性が存在すると「JVN」で発表した。

「Apache Struts 2」の脆弱性への攻撃確認、送信元は中国や米国(日本IBM) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「Apache Struts 2」の脆弱性への攻撃確認、送信元は中国や米国(日本IBM)

日本IBMは、Apache Struts2の脆弱性を悪用する攻撃と考えられる通信が発生していることをTokyo SOCにおいて確認しているとして、注意を呼びかけている。

「Apache Struts 2」の脆弱性への攻撃増加、および被害を確認(ラック) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「Apache Struts 2」の脆弱性への攻撃増加、および被害を確認(ラック)

ラックは、「Apache Struts 2」への攻撃増加、および攻撃による被害を「JSOC」において確認したとしてブログを公開し、注意を呼びかけている。

DBセキュリティ製品に、ログ管理機能にフォーカスしたエントリー製品(NHNテコラス) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

DBセキュリティ製品に、ログ管理機能にフォーカスしたエントリー製品(NHNテコラス)

NHNテコラスは、データベースセキュリティソリューション「Aegis Wall」に、新たにログ管理機能にフォーカスし、低コストでセキュリティ専任者が不在でも利用可能な「Aegis Wall エントリーエディション」をリリースした。

安価ですぐに利用できるクラウド型サンドボックスをオプション提供(ソフォス) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

安価ですぐに利用できるクラウド型サンドボックスをオプション提供(ソフォス)

ソフォスは、同社製品の新機能としてクラウド型の次世代サンドボックス機能「Sophos Sandstorm」を提供開始すると発表した。

ランサムウェアのROIは1,425%、情報武装のためのマルウェア解析を提供(キヤノンITS) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

ランサムウェアのROIは1,425%、情報武装のためのマルウェア解析を提供(キヤノンITS)

キヤノンITSは、不審なマルウェアを解析してレポートする有償サービス「マルウェア解析サービス」を7月1日より提供開始すると発表した。

「ManageEngine Password Manager Pro」にアクセス制限不備の脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「ManageEngine Password Manager Pro」にアクセス制限不備の脆弱性(JVN)

IPAおよびJPCERT/CCは、Zoho Corporationが提供する特権ID管理ソフトウェアである「ManageEngine Password Manager Pro」にアクセス制限不備の脆弱性が存在すると「JVN」で発表した。

「Apache Struts2」に任意のコードを実行される脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「Apache Struts2」に任意のコードを実行される脆弱性(JVN)

IPAおよびJPCERT/CCは、Webアプリケーションを構築するためのフレームワークである「Apache Struts2」に任意のコードを実行される脆弱性が存在すると「JVN」で発表した。

データ受け渡しの際のUSBメモリでの不正持ち出しや紛失を防止(NTTソフトウェア) 画像
新製品・新サービス
防犯システム取材班/小菅篤@RBB TODAY
防犯システム取材班/小菅篤@RBB TODAY

データ受け渡しの際のUSBメモリでの不正持ち出しや紛失を防止(NTTソフトウェア)

 NTTソフトウェアは26日、USBメモリーなどによる不正なデータ受け渡しを防止するための機器「Crossway/データブリッジ」の大容量化を行い、同時に廉価版も6月から発売することを発表した。

バグ発見の賞金稼ぎが大金を獲得するも、ブームはまだ始まったばかり 本誌記者Darren Pauliが幸福な雇われハッカーと親しくする(2)(The Register) 画像
TheRegister
The Register
The Register

バグ発見の賞金稼ぎが大金を獲得するも、ブームはまだ始まったばかり 本誌記者Darren Pauliが幸福な雇われハッカーと親しくする(2)(The Register)

保育士夫婦の息子Wakelamがハイスクールから脱出したのは、3年生の終わりだった。両親は、将来を見据えた決断だとして支持した。バグ発見報奨金は儲かる仕事として、また履歴書の穴を埋めるものとして、中退したWakelamに最適だった。

ほけんの窓口、Tanium の EDR 製品で 5,500 台の業務端末を管理(タニウム) 画像
業界動向
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

ほけんの窓口、Tanium の EDR 製品で 5,500 台の業務端末を管理(タニウム)

タニウムは、ほけんの窓口にTaniumのエンドポイントプラットフォームを提供開始すると発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×