最新記事(842 ページ目) | ScanNetSecurity
2026.06.12(金)

最新記事(842 ページ目)

Tim Cook「英国の『暗号バックドア』は『悲惨な結果』につながるだろう」~暗号の弱体化が傷つけるのは「善良な人々」だけだ(The Register) 画像
TheRegister

Tim Cook「英国の『暗号バックドア』は『悲惨な結果』につながるだろう」~暗号の弱体化が傷つけるのは「善良な人々」だけだ(The Register)

Apple のボスは、彼の企業がバックドアに反対していると話し、彼が以前に語った「エンドツーエンドの暗号化に関するコメント」を繰り返した。「人々が我々に自分のメッセージを読んでほしがっている、と我々は思わない」

「NIRVANA改」に分析機能や自動防御機能を搭載した商用版を発売(ディアイティ) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「NIRVANA改」に分析機能や自動防御機能を搭載した商用版を発売(ディアイティ)

ディアイティは、NICTの開発した、標的型攻撃等のサイバー攻撃に対抗するための統合分析プラットフォーム「NIRVANA改」の利用契約を締結し、同プラットフォームの商用版として「WADJET」製品群を2016年1月より出荷を開始する。

デル製PCやタブレットのサポート機能が原因で情報漏えいの可能性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

デル製PCやタブレットのサポート機能が原因で情報漏えいの可能性(JVN)

IPAおよびJPCERT/CCは、デル製のPCやタブレットにインストールされる遠隔サポート用のコンポーネント「DFS」および、ユーザ権限で Dell のサポートサイトと連携して動作するアプリケーション「DSD」が原因で機密情報が漏えいする可能性があると「JVN」で発表した。

エンドポイント、サーバ、ネットワークの領域で戦略を展開(トレンドマイクロ) 画像
セミナー・イベント
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

エンドポイント、サーバ、ネットワークの領域で戦略を展開(トレンドマイクロ)

トレンドマイクロは11月20日、同社が主催するセキュリティカンファレンス「DIRECTION」を開催した。基調講演の模様をレポートする。

Let's Encrypt が自動化へ~「オープン CA」のクライアント・プロセスのブロックが解除される(The Register) 画像
TheRegister

Let's Encrypt が自動化へ~「オープン CA」のクライアント・プロセスのブロックが解除される(The Register)

White は、Let's Encrypt を重要なプロジェクトだと見なしているものの、現在は開発の初期段階であり、その公式クライアントは「いくつかのシステム上でエラーが発生しやすく脆弱な可能性がある」と語っている。

吉田拓郎のライブ音源などの複製CDをオークションで販売していた男性を逮捕(JASRAC) 画像
インシデント・情報漏えい
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

吉田拓郎のライブ音源などの複製CDをオークションで販売していた男性を逮捕(JASRAC)

JASRACによると、警視庁生活安全部生活経済課および代々木警察署は、JASRACの告訴を受け、東京都葛飾区在住の男性を著作権法違反の疑いで逮捕した。

拡大するネット犯罪被害、日本の1人当たりの被害額は2万8千円(シマンテック) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

拡大するネット犯罪被害、日本の1人当たりの被害額は2万8千円(シマンテック)

シマンテックは、消費者調査「ノートン サイバーセキュリティ インサイト レポート」を公開した。

今月上旬に続き「OMC Plus」を騙る新たなフィッシングサイトが出現(フィッシング対策協議会) 画像
脅威動向
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

今月上旬に続き「OMC Plus」を騙る新たなフィッシングサイトが出現(フィッシング対策協議会)

 フィッシング対策協議会は24日、セディナカード・OMCカード利用者向けネットサービス「OMC Plus」を騙る新たなフィッシング詐欺が出現したとして、注意を呼びかけた。

KeePass の略奪者:パスワード泥棒が、負かした sysadmin を制覇する~「それをやられたら、あなたはおしまいだ」(The Register) 画像
TheRegister

KeePass の略奪者:パスワード泥棒が、負かした sysadmin を制覇する~「それをやられたら、あなたはおしまいだ」(The Register)

KeePass や、その他のパスワード保管庫を咎めるべきではない、とAndzakovic は語っている。むしろ、それは「侵害時における、ユーザデータのセキュリティを広げるリスク」を示すものだ。

ストレスチェック制度の対応支援を行うサービスを提供開始(セコム、セコムトラストシステムズ) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

ストレスチェック制度の対応支援を行うサービスを提供開始(セコム、セコムトラストシステムズ)

セコムとセコムトラストシステムズは、ストレスチェック制度の12月1日からの施行にともない、事業者の対応を支援する「セコムあんしんストレスチェックサービス」の提供を開始する。

地図ソフトをオークションで販売、オンラインストレージで提供の男性を逮捕(ACCS) 画像
インシデント・情報漏えい
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

地図ソフトをオークションで販売、オンラインストレージで提供の男性を逮捕(ACCS)

ACCSによると、熊本県警サイバー犯罪対策課と玉名署は、オンラインストレージサーバに地図ソフトのデータを記録・蔵置していた福岡県北九州市の無職男性を著作権法違反の疑いで逮捕し、熊本地検へ送致した。

ARRIS製の複数のケーブルモデム製品に複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

ARRIS製の複数のケーブルモデム製品に複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、ARRIS製の複数のケーブルモデム製品に複数の脆弱性が存在すると「JVN」で発表した。

施設向けの安全管理用通信装置「GPRS CS2300-R」に複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

施設向けの安全管理用通信装置「GPRS CS2300-R」に複数の脆弱性(JVN)

IPAおよびJPCERT/CCは、CSL DualComが提供する、警報システムが作動した際に監視センターに通知する、施設の安全管理用通信装置「GPRS CS2300-R」に複数の脆弱性が存在すると「JVN」で発表した。

工藤伸治のセキュリティ事件簿シーズン6 誤算 第17回「探偵登場」 画像
フィクション
一田 和樹
一田 和樹

工藤伸治のセキュリティ事件簿シーズン6 誤算 第17回「探偵登場」

あんた、ハンパな知識でヤバイことしてるだろ。無線LANを使うのにわざわざ自宅のを使うバカはいない。追跡されにくくするには、公衆LANで認証のないサービスが一番だ。

TalkTalk、セキュリティ侵害の犠牲となった顧客の数は 157,000 人と主張~お手頃価格の通信企業が攻撃を下方修正、株価は 4%上昇(The Register) 画像
TheRegister

TalkTalk、セキュリティ侵害の犠牲となった顧客の数は 157,000 人と主張~お手頃価格の通信企業が攻撃を下方修正、株価は 4%上昇(The Register)

しかし今朝、TalkTalk の株価はロンドン証券取引所で 4% 以上の上昇を見せた。それは「攻撃の影響を受けた顧客数は、想定より少なかった」という同社の主張が、ロンドンの金融街で歓迎されたことを示唆している。

個人・SOHO向けセキュリティソフトの月額版を発売、ISPへの販路拡大を狙う(FFRI) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

個人・SOHO向けセキュリティソフトの月額版を発売、ISPへの販路拡大を狙う(FFRI)

FFRIは、個人・SOHO向けセキュリティソフト「FFRI プロアクティブ セキュリティ(製品愛称:Mr.F)」の月額版の販売を開始した。

オープンソースのCMS「Void」にXSSの脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

オープンソースのCMS「Void」にXSSの脆弱性(JVN)

IPAおよびJPCERT/CCは、Voidが提供するオープンソースのCMSである「Void」にXSSの脆弱性が存在すると「JVN」で発表した。

「ArcSight Management Center」および「ArcSight Logger」にXSSの脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「ArcSight Management Center」および「ArcSight Logger」にXSSの脆弱性(JVN)

IPAおよびJPCERT/CCは、Hewlett-Packard Development Company L.P.が提供する「ArcSight Management Center」および「ArcSight Logger」にXSSの脆弱性が存在すると「JVN」で発表した。

Apple OS X の rsh における権限割り当て不備により権限昇格されてしまう脆弱性(Scan Tech Report) 画像
エクスプロイト
株式会社ラック デジタルペンテスト部
株式会社ラック デジタルペンテスト部

Apple OS X の rsh における権限割り当て不備により権限昇格されてしまう脆弱性(Scan Tech Report)

Apple 社の OS である OS X を構成する API の不備を利用することにより、認証を回避し権限昇格されてしまう脆弱性が報告されています。

トレンドマイクロ主催のCTF、韓国のチーム「CyKor」が優勝(トレンドマイクロ) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

トレンドマイクロ主催のCTF、韓国のチーム「CyKor」が優勝(トレンドマイクロ)

トレンドマイクロが主催するCTF「Trend Micro CTF Asia Pacific & Japan 2015(Trend Micro CTF)」において、韓国のチーム「CyKor」が優勝した。

迷惑電話を自動判別して警告表示・ブロックする携帯電話向けサービスを発表(ソフトバンク、ウィルコム) 画像
新製品・新サービス
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

迷惑電話を自動判別して警告表示・ブロックする携帯電話向けサービスを発表(ソフトバンク、ウィルコム)

 ソフトバンクとウィルコムは11月18日、迷惑電話を自動判別して対処する携帯電話向けサービス「迷惑電話ブロック」を発表した。SoftBankとY!mobileのガラケー向けに、対応機種の発売に合わせて開始する。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×