最新記事(866 ページ目) | ScanNetSecurity
2026.06.15(月)

最新記事(866 ページ目)

Scan PREMIUM の販売一時停止 /  ScanNetSecurity BASIC MEMBERS ログインボタンが数時間表示されなくなります 画像
編集部からのおしらせ
ScanNetSecurity
ScanNetSecurity

Scan PREMIUM の販売一時停止 / ScanNetSecurity BASIC MEMBERS ログインボタンが数時間表示されなくなります

ScanNetSecurity 読者のみなさま。

Security Blue Note 第7回「次回 CODE BLUE で来日する、中国の脆弱性報告エコシステム『WooYun』とは何か」 画像
セミナー・イベント
篠田佳奈/「CODE BLUE」事務局 http://www.codeblue.jp/
篠田佳奈/「CODE BLUE」事務局 http://www.codeblue.jp/

Security Blue Note 第7回「次回 CODE BLUE で来日する、中国の脆弱性報告エコシステム『WooYun』とは何か」

現在では、WooYun は脆弱性報告者と関係企業をつなぐペンテスト提供組織として機能しています。対象はモバイル電話、システム、ウェブ、など。2015 年現在、企業は 3,000 社が登録し、ペンテスター登録者は累計で 10,000 人に及びます。

工藤伸治のセキュリティ事件簿シーズン6 誤算 第7回「フォレンジック」 画像
フィクション
一田 和樹
一田 和樹

工藤伸治のセキュリティ事件簿シーズン6 誤算 第7回「フォレンジック」

柳沢が、いやな笑いを浮かべた。監視カメラで全部わかるわけないだろ。

Hacking Team がエチオピアとの取引を中止したのは、その政府の役人たちが間抜けだったから~人権は少しも考慮されていなかった、と活動家たちの分析結果は語る(The Register) 画像
TheRegister
ScanNetSecurity
ScanNetSecurity

Hacking Team がエチオピアとの取引を中止したのは、その政府の役人たちが間抜けだったから~人権は少しも考慮されていなかった、と活動家たちの分析結果は語る(The Register)

「2011 年、すでに同社は Ethiopian Information Network Security Agency に監視システム、トレーニング、サポートを販売しており、その契約には100 万ドルの値がついていた」ということが、漏洩したメールによって確認された。

Apple OS X Yosemite の DYLD_PRINT_TO_FILE に存在する権限昇格の脆弱性(Scan Tech Report) 画像
エクスプロイト
株式会社ラック デジタルペンテスト部
株式会社ラック デジタルペンテスト部

Apple OS X Yosemite の DYLD_PRINT_TO_FILE に存在する権限昇格の脆弱性(Scan Tech Report)

Apple 社の OS X Yosemite の環境変数 DYLD_PRINT_TO_FILE の処理の不備により、権限昇格される脆弱性が報告されています。

企業のサイバーセキュリティ対策を支援する包括的な「サイバー保険」を開始(損保ジャパン日本興亜) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

企業のサイバーセキュリティ対策を支援する包括的な「サイバー保険」を開始(損保ジャパン日本興亜)

損保ジャパン日本興亜は、サイバー攻撃に関するリスクを包括的に補償する新商品「サイバー保険」を、10月1日以降保険始期契約から販売すると発表した。

ソニー銀行の社内システムにトレンドマイクロの「DDI」を採用(トレンドマイクロ) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

ソニー銀行の社内システムにトレンドマイクロの「DDI」を採用(トレンドマイクロ)

トレンドマイクロは、ソニー銀行の社内システムに、トレンドマイクロが提供するネットワーク監視製品「Deep Discovery Inspector」がセキュリティ対策製品として採用されたと発表した。

「CODE BLUE 2015」の基調講演者1名と7つの講演を追加採択(CODE BLUE事務局) 画像
セミナー・イベント
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「CODE BLUE 2015」の基調講演者1名と7つの講演を追加採択(CODE BLUE事務局)

CODE BLUE実行委員会は、サイバーセキュリティに特化した日本発の国際会議CODE BLUEに関する第二次中間報告を発表した。

「Apache Struts」に複数のXSS脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「Apache Struts」に複数のXSS脆弱性(JVN)

IPAおよびJPCERT/CCは、Apache Software Foundationが提供する、JavaのWebアプリケーションを作成するためのソフトウェアフレームワーク「Apache Struts」に複数の脆弱性が存在すると「JVN」で発表した。

標的型攻撃に関連する脅威が増加--分析レポート(日本IBM) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

標的型攻撃に関連する脅威が増加--分析レポート(日本IBM)

日本IBMは、東京を含む世界10拠点のIBM SOCにて2015年上半期に観測したセキュリティイベント情報に基づき、主として国内の企業環境で観測された脅威動向をまとめた「2015年上半期Tokyo SOC情報分析レポート」を発表した。

指紋認証でロックが解除される南京錠を販売(ドスパラ上海問屋) 画像
新製品・新サービス
防犯システム取材班@RBB TODAY
防犯システム取材班@RBB TODAY

指紋認証でロックが解除される南京錠を販売(ドスパラ上海問屋)

 ドスパラ上海問屋は2日、指紋認証でロックが解除される南京錠「DN-13083」を販売開始した。

多言語での災害時の防災情報表示が可能なデジタルサイネージ自動販売機を販売(ブイシンク) 画像
新製品・新サービス
防犯システム取材班@RBB TODAY
防犯システム取材班@RBB TODAY

多言語での災害時の防災情報表示が可能なデジタルサイネージ自動販売機を販売(ブイシンク)

 ブイシンクは3日、高機能なデジタルサイネージ自動販売機「スマートベンダー」を販売開始したことを発表した。大型タッチパネル液晶を搭載しており、多言語による情報提供や災害時の防災情報表示などにも対応している。

「ももいろクローバーZ」ライブ当選者のメールアドレス934件が流出(キングレコード) 画像
インシデント・情報漏えい
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

「ももいろクローバーZ」ライブ当選者のメールアドレス934件が流出(キングレコード)

 キングレコード広報部は4日、アイドルグループ「ももいろクローバーZ」のライブ当選者のメアド934件が流出したことを公表するとともに、謝罪文をサイトに掲載した。

マクロを利用する不正プログラムとランサムウェアが増加(トレンドマイクロ) 画像
調査・ホワイトペーパー
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

マクロを利用する不正プログラムとランサムウェアが増加(トレンドマイクロ)

 トレンドマイクロは4日、2015年上半期におけるスパムメールの動向を発表した。それによると、マクロを利用する不正プログラムとランサムウェアが増加しているという。

夜間の映像監視を前提に遠距離でも鮮明に撮影可能な高感度ネットワークカメラを開発中(キヤノン) 画像
業界動向
防犯システム取材班@RBB TODAY
防犯システム取材班@RBB TODAY

夜間の映像監視を前提に遠距離でも鮮明に撮影可能な高感度ネットワークカメラを開発中(キヤノン)

 キヤノンは2日、大口径の超望遠ズームレンズを搭載し、夜間でも遠距離を鮮明に撮影可能な高感度ネットワークカメラの開発を進めていることを発表した。

ハンズフリーシステムの利便性と高度なセキュリティを兼ね備えたマンション用電気錠を発売(美和ロック) 画像
新製品・新サービス
防犯システム取材班@RBB TODAY
防犯システム取材班@RBB TODAY

ハンズフリーシステムの利便性と高度なセキュリティを兼ね備えたマンション用電気錠を発売(美和ロック)

 美和ロックは2日、マンション用新電気錠「iEL Zero(アイ イーエル ゼロ)」を9月末から発売することを発表した。

混ぜ合わせのマルウェアが、日本のオンラインバンクのユーザーを脅かす~彼らが発見した「資源の有効な活用法」とは……(The Register) 画像
TheRegister
ScanNetSecurity
ScanNetSecurity

混ぜ合わせのマルウェアが、日本のオンラインバンクのユーザーを脅かす~彼らが発見した「資源の有効な活用法」とは……(The Register)

「Shifu の内部構造は、『他のバンキングマルウェアに詳しい、非常に知識の豊富な開発者たち』に組み立てられている。彼らは、それら(のマルウェア)から選り抜いた、より邪悪な機能を Shifu に搭載した」

世界初となるモバイルデバイス向け侵入検知システム、VAIO Phoneに搭載(日本通信) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

世界初となるモバイルデバイス向け侵入検知システム、VAIO Phoneに搭載(日本通信)

日本通信は、モバイルデバイス向けセキュリティ対策ソリューションとして、世界初となる侵入検知システム「モバイルIDS」を発表した。

「ウイルスバスター クラウド 10」パッケージ版を店頭発売(トレンドマイクロ) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「ウイルスバスター クラウド 10」パッケージ版を店頭発売(トレンドマイクロ)

トレンドマイクロは、総合セキュリティソフトの新製品「ウイルスバスター クラウド 10」のパッケージ版を9月4日より店頭で発売開始すると発表した。

届出から1年以上開発者と連絡がとれない脆弱性情報も公開へ(IPA) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

届出から1年以上開発者と連絡がとれない脆弱性情報も公開へ(IPA)

IPAは、「脆弱性関連情報届出制度」において発見・届出された脆弱性の公開について、新たな運用を開始したと発表した。

BIND 9.10.2 / 9.9.7にDNSサービスが停止する脆弱性(JPRS) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

BIND 9.10.2 / 9.9.7にDNSサービスが停止する脆弱性(JPRS)

JPRSは、BIND 9.10.2 / 9.9.7の脆弱性(DNSサービスの停止)について緊急の注意喚起を発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×