最新記事(809 ページ目) | ScanNetSecurity
2026.06.10(水)

最新記事(809 ページ目)

攻撃者は防御側の対策を想定した上で攻撃している--J-CSIPレポート(IPA) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

攻撃者は防御側の対策を想定した上で攻撃している--J-CSIPレポート(IPA)

IPAは、2016年1月~3月の四半期における「サイバー情報共有イニシアティブ(J-CSIP)運用状況」を公開した。

「ntpd」に複数の脆弱性、アップデートを呼びかけ(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「ntpd」に複数の脆弱性、アップデートを呼びかけ(JVN)

IPAおよびJPCERT/CCは、Network Time Protocol daemon(ntpd)に複数の脆弱性が存在すると「JVN」で発表した。

「Apache Struts 2」の脆弱性への攻撃確認、送信元は中国や米国(日本IBM) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「Apache Struts 2」の脆弱性への攻撃確認、送信元は中国や米国(日本IBM)

日本IBMは、Apache Struts2の脆弱性を悪用する攻撃と考えられる通信が発生していることをTokyo SOCにおいて確認しているとして、注意を呼びかけている。

「Apache Struts 2」の脆弱性への攻撃増加、および被害を確認(ラック) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「Apache Struts 2」の脆弱性への攻撃増加、および被害を確認(ラック)

ラックは、「Apache Struts 2」への攻撃増加、および攻撃による被害を「JSOC」において確認したとしてブログを公開し、注意を呼びかけている。

DBセキュリティ製品に、ログ管理機能にフォーカスしたエントリー製品(NHNテコラス) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

DBセキュリティ製品に、ログ管理機能にフォーカスしたエントリー製品(NHNテコラス)

NHNテコラスは、データベースセキュリティソリューション「Aegis Wall」に、新たにログ管理機能にフォーカスし、低コストでセキュリティ専任者が不在でも利用可能な「Aegis Wall エントリーエディション」をリリースした。

安価ですぐに利用できるクラウド型サンドボックスをオプション提供(ソフォス) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

安価ですぐに利用できるクラウド型サンドボックスをオプション提供(ソフォス)

ソフォスは、同社製品の新機能としてクラウド型の次世代サンドボックス機能「Sophos Sandstorm」を提供開始すると発表した。

ランサムウェアのROIは1,425%、情報武装のためのマルウェア解析を提供(キヤノンITS) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

ランサムウェアのROIは1,425%、情報武装のためのマルウェア解析を提供(キヤノンITS)

キヤノンITSは、不審なマルウェアを解析してレポートする有償サービス「マルウェア解析サービス」を7月1日より提供開始すると発表した。

「ManageEngine Password Manager Pro」にアクセス制限不備の脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「ManageEngine Password Manager Pro」にアクセス制限不備の脆弱性(JVN)

IPAおよびJPCERT/CCは、Zoho Corporationが提供する特権ID管理ソフトウェアである「ManageEngine Password Manager Pro」にアクセス制限不備の脆弱性が存在すると「JVN」で発表した。

「Apache Struts2」に任意のコードを実行される脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「Apache Struts2」に任意のコードを実行される脆弱性(JVN)

IPAおよびJPCERT/CCは、Webアプリケーションを構築するためのフレームワークである「Apache Struts2」に任意のコードを実行される脆弱性が存在すると「JVN」で発表した。

データ受け渡しの際のUSBメモリでの不正持ち出しや紛失を防止(NTTソフトウェア) 画像
新製品・新サービス
防犯システム取材班/小菅篤@RBB TODAY
防犯システム取材班/小菅篤@RBB TODAY

データ受け渡しの際のUSBメモリでの不正持ち出しや紛失を防止(NTTソフトウェア)

 NTTソフトウェアは26日、USBメモリーなどによる不正なデータ受け渡しを防止するための機器「Crossway/データブリッジ」の大容量化を行い、同時に廉価版も6月から発売することを発表した。

バグ発見の賞金稼ぎが大金を獲得するも、ブームはまだ始まったばかり 本誌記者Darren Pauliが幸福な雇われハッカーと親しくする(2)(The Register) 画像
TheRegister
The Register
The Register

バグ発見の賞金稼ぎが大金を獲得するも、ブームはまだ始まったばかり 本誌記者Darren Pauliが幸福な雇われハッカーと親しくする(2)(The Register)

保育士夫婦の息子Wakelamがハイスクールから脱出したのは、3年生の終わりだった。両親は、将来を見据えた決断だとして支持した。バグ発見報奨金は儲かる仕事として、また履歴書の穴を埋めるものとして、中退したWakelamに最適だった。

ほけんの窓口、Tanium の EDR 製品で 5,500 台の業務端末を管理(タニウム) 画像
業界動向
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

ほけんの窓口、Tanium の EDR 製品で 5,500 台の業務端末を管理(タニウム)

タニウムは、ほけんの窓口にTaniumのエンドポイントプラットフォームを提供開始すると発表した。

日本語ツイートの100%を対災害SNS情報分析システムの対象に、被災地でのリアルタイムのニーズやトラブルをより網羅的に把握(NICT) 画像
業界動向
防犯システム取材班/小菅篤@RBB TODAY
防犯システム取材班/小菅篤@RBB TODAY

日本語ツイートの100%を対災害SNS情報分析システムの対象に、被災地でのリアルタイムのニーズやトラブルをより網羅的に把握(NICT)

 国立研究開発法人情報通信研究機構(NICT)は25日、これまで日本語ツイートの10%を対象として試験公開してきた対災害SNS情報分析システム「DISAANA(ディサーナ)」(DISAster-information ANAlyzer)について、期間限定で日本語ツイート

柔軟性の高いサイバーレンジシステムを九州大学が導入(NTTデータ先端技術) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

柔軟性の高いサイバーレンジシステムを九州大学が導入(NTTデータ先端技術)

NTTデータ先端技術は、国立大学法人九州大学サイバーセキュリティセンターに、米SYPRIS ELECTRONICS社のサイバーレンジシステム「SyprisCyberRange」を国内で初めて納入したと発表した。

都内にSOCを構築、日本語対応など「FaaS」のサービスを拡充(ファイア・アイ) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

都内にSOCを構築、日本語対応など「FaaS」のサービスを拡充(ファイア・アイ)

ファイア・アイは、APTを含む高度サイバー攻撃に特化した監視・分析サービス「FireEye as a Service( FaaS)」のサービスを国内企業向けに拡充するとともに、そのサービス基盤となるオペレーションセンター「ATRC」を都内に開設し、運用を開始した。

安全なデータの受け渡しを実現する製品に大容量版と廉価版を用意(NTTソフトウェア) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

安全なデータの受け渡しを実現する製品に大容量版と廉価版を用意(NTTソフトウェア)

NTTソフトウェアは、重要情報を端末間で安全に受け渡す「Crossway/データブリッジ」を大容量化するとともに、廉価版を追加した新ラインアップを6月より販売する。

「ケータイキット for Movable Type」にOSコマンドインジェクションの脆弱性(JPCERT/CC) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「ケータイキット for Movable Type」にOSコマンドインジェクションの脆弱性(JPCERT/CC)

JPCERT/CCは、「ケータイキット for Movable Type」の脆弱性(CVE-2016-1204)に関する注意喚起を発表した。

「セキュリティ・キャンプ全国大会2016」募集開始、世情を反映し内容も更新(IPA) 画像
セミナー・イベント
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「セキュリティ・キャンプ全国大会2016」募集開始、世情を反映し内容も更新(IPA)

IPAは、「セキュリティ・キャンプ全国大会2016」の参加者募集を4月26日よりIPAのWebサイトで開始すると発表した。

産学連携協定を締結、より実践的な情報セキュリティ教材を開発へ(ラック、産技高専) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

産学連携協定を締結、より実践的な情報セキュリティ教材を開発へ(ラック、産技高専)

ラックは、高等教育機関である東京都立産業技術高等専門学校(産技高専)と産学連携協力に関する協定を締結したと発表した。

年齢が上がるにしたがってスマートフォンのフィルタリングサービス未加入が増加(東京都) 画像
調査・ホワイトペーパー
勝田綾@リセマム
勝田綾@リセマム

年齢が上がるにしたがってスマートフォンのフィルタリングサービス未加入が増加(東京都)

 東京都は4月25日、携帯電話・スマートフォンを小中高生の子どもに持たせている都内の保護者を対象とした調査の概要を公表した。「子どもが勉強に集中できなくなった」と回答した中高生の保護者は4割を超えた。

熊本地震発生から10日経過、いまだ警戒が必要 画像
脅威動向
中島みなみ@レスポンス
中島みなみ@レスポンス

熊本地震発生から10日経過、いまだ警戒が必要

14日に熊本県益城町で震度7の強い揺れを観測して以来、熊本県と大分県にわたる広い地域で地震が続く。発生から10日を経過したが、いまだ警戒が必要だ。気象庁は24日も会見を開き、注意を呼びかけた。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×