最新記事(876 ページ目) | ScanNetSecurity
2026.06.14(日)

最新記事(876 ページ目)

メールの送信元IPアドレスがヘッダに残らないサービスを使う攻撃者が増加(IPA) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

メールの送信元IPアドレスがヘッダに残らないサービスを使う攻撃者が増加(IPA)

IPAは、2015年4月~6月の四半期における「サイバー情報共有イニシアティブ(J-CSIP)運用状況」を公開した。

BIOS実装でスリープ復帰後に保護が無効になる可能性、Appleも類似の問題(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

BIOS実装でスリープ復帰後に保護が無効になる可能性、Appleも類似の問題(JVN)

IPAおよびJPCERT/CCは、複数のBIOS実装において、スリープモードからの復帰後に書き込み保護が適切に設定されない問題が存在すると「JVN」で発表した。

[インタビュー] 鵜飼裕司 今年の Black Hat USA 2015 注目 Briefings 画像
セミナー・イベント
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

[インタビュー] 鵜飼裕司 今年の Black Hat USA 2015 注目 Briefings

ひとつ思ったのは、IoT で我々が想定していなかったものがネットにつながっ
て、いままで ICT 業界ではなかったひとたちが ICT 業界に入ってくるなかで、
我々のようなIT屋さん、セキュリティ屋さんが考えなかったような事象という
のが起こってきてるんだなと。

米Mozilla CEOクリス・ベアード氏、Windows 10へのアップデートによりブラウザの初期設定が無効になる点に懸念 画像
海外情報
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

米Mozilla CEOクリス・ベアード氏、Windows 10へのアップデートによりブラウザの初期設定が無効になる点に懸念

 米Mozilla CEOのクリス・ベアード氏は現地時間30日、米マイクロソフトCEOのサティア・ナデラ氏に対する公開書簡を発表した。Windows 10におけるブラウザなどの初期設定方法に関する不満を訴える内容となっている。

サーバ証明書のラインアップを拡充、ジオトラストのラピッドSSLの提供開始(さくらインターネット) 画像
新製品・新サービス
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

サーバ証明書のラインアップを拡充、ジオトラストのラピッドSSLの提供開始(さくらインターネット)

 さくらインターネットは30日、SSLサービスにおいてサーバ証明書のラインアップを拡充し、ジオトラストブランドのドメイン認証SSL「ラピッドSSL」の提供を開始した。有効期間1年の場合、年額1,500円から利用可能。

アカウントのセキュリティ管理がより簡単に行えるツールを提供(Facebook) 画像
新製品・新サービス
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

アカウントのセキュリティ管理がより簡単に行えるツールを提供(Facebook)

 Facebookは30日、アカウントのセキュリティ管理がより簡単に行えるツール「Facebookでのセキュリティを強化」(セキュリティチェックアップ)の提供を開始した。数週間をかけてユーザーに告知を行うとのこと。

「CEATEC JAPAN 2015」の概要を発表、IoTの拡大やビッグデータの利活用の広がりについても紹介 画像
セミナー・イベント
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

「CEATEC JAPAN 2015」の概要を発表、IoTの拡大やビッグデータの利活用の広がりについても紹介

 IT・エレクトロニクス総合展「CEATEC JAPAN 2015」の概要が28日に発表された。10月7日から10月10日までの4日間、幕張メッセ(千葉市美浜区)にて開催される。

SNS利用動向の調査結果を公開、若年層だけでなく40~50代以上の年齢層にも拡大(ICT総研) 画像
調査・ホワイトペーパー
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

SNS利用動向の調査結果を公開、若年層だけでなく40~50代以上の年齢層にも拡大(ICT総研)

 ICT総研29日、2015年度のSNS(ソーシャルネットワーキングサービス)利用動向に関する調査結果を公開した。SNS運営会社・関連企業への取材を行うとともに、インターネットユーザー4,227人にアンケートを行っている。

【エンジニア女子 Vol.5】国内最大級の結婚式場のクチコミサイトの広告枠を開発……ウエディングパーク システム本部 システムエンジニア 栗山茜さん 画像
業界動向
田中沙織@RBB TODAY
田中沙織@RBB TODAY

【エンジニア女子 Vol.5】国内最大級の結婚式場のクチコミサイトの広告枠を開発……ウエディングパーク システム本部 システムエンジニア 栗山茜さん

 今週のエンジニア女子は、2013年にウエディングパークに入社されたシステム本部システムエンジニアの栗山茜さんの登場です。

[インタビュー]ソリトンシステムズ 荒木粧子氏に聞く、 「年金機構」以降のサイバー攻撃とマイナンバー対策(前編) 画像
特集
阿部 欽一
阿部 欽一

[インタビュー]ソリトンシステムズ 荒木粧子氏に聞く、 「年金機構」以降のサイバー攻撃とマイナンバー対策(前編)

2015年10月にマイナンバーの配布が開始され、2016年1月に本格運用が開始となるマイナンバー制度。マイナンバーを取得した企業や自治体の「安全管理措置」の考え方は、日本年金機構のインシデント以降、内部不正防止からサイバー攻撃対策へと劇的に変化している。

SQLインジェクションによりWeb会員情報が流出(シャトレーゼ) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

SQLインジェクションによりWeb会員情報が流出(シャトレーゼ)

株式会社シャトレーゼは7月30日、同社の運営するWebサーバーに外部からの不正アクセスがあり顧客情報の一部が流出した可能性があることが判明したと発表した。

SIMフリースマートフォン「g03」をアップデート、眼の生体認証によるロック解除機能を追加(ZTEジャパン) 画像
新製品・新サービス
関口賢@RBB TODAY
関口賢@RBB TODAY

SIMフリースマートフォン「g03」をアップデート、眼の生体認証によるロック解除機能を追加(ZTEジャパン)

 ZTEジャパンは30日、NTTレゾナントより販売しているSIMフリースマートフォン「g03」にソフトアップデートを提供し、眼の生体認証によるロック解除機能を追加したと発表した。

Chrysler の呆れたセキュリティホール:USB スティックが 140 万台の車を修復する~馬鹿げた欠陥を調査した監視役が大規模なリコール宣言(その 2)(The Register) 画像
TheRegister
ScanNetSecurity
ScanNetSecurity

Chrysler の呆れたセキュリティホール:USB スティックが 140 万台の車を修復する~馬鹿げた欠陥を調査した監視役が大規模なリコール宣言(その 2)(The Register)

Chrysler が、このワイヤレスの脆弱性について伝えられたのは約 7 か月前のことだった。そして同社は修正の調整をしたのち、今月(2015 年 7 月)初頭に、広報活動を行うこともないまま、サービスパックの中にパッチを入れた。

マイクロソフトとクラウドサービスの分野で連携を強化、通信事業者レベルのセキュリティ品質で一元提供(NTTPC) 画像
新製品・新サービス
小菅@RBB TODAY
小菅@RBB TODAY

マイクロソフトとクラウドサービスの分野で連携を強化、通信事業者レベルのセキュリティ品質で一元提供(NTTPC)

 NTTPC(エヌ・ティ・ティピー・シーコミュニケーションズ)は29日、日本マイクロソフトとクラウドサービスの分野で連携を強化し、「Office 365」や「Microsoft Azure」と組み合わせて一元提供する複数のサービスを開始したことを発表した。

Webサービス提供企業のID・パスワードの管理・運用実態について調査、約3割が不正アクセス被害の経験(総務省) 画像
調査・ホワイトペーパー
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

Webサービス提供企業のID・パスワードの管理・運用実態について調査、約3割が不正アクセス被害の経験(総務省)

 総務省(情報セキュリティ対策室)は30日、ウェブサービスを提供する企業におけるID・パスワードの管理・運用実態について調査した結果を発表した。

個人ユーザ向けにネットバンキング不正送金対策サポートパックを提供(キューアンドエー) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

個人ユーザ向けにネットバンキング不正送金対策サポートパックを提供(キューアンドエー)

キューアンドエーは、個人ユーザ向けに「インターネットバンキング不正送金対策サポートパック」を8月1日より提供開始する。

LanScope CatがVMware vCloud Airに対応、公衆無線LAN接続PCも監視(MOTEX) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

LanScope CatがVMware vCloud Airに対応、公衆無線LAN接続PCも監視(MOTEX)

MOTEXは、ネットワークセキュリティ統合管理ツール「LanScope Cat」がVMwareの提供するクラウドサービス「VMware vCloud Air」に対応すると発表した。

ログ監視による遠隔セキュリティサービスを米国で開始(NRIセキュア) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

ログ監視による遠隔セキュリティサービスを米国で開始(NRIセキュア)

NRIセキュアは、セキュリティインシデントの発生時に、原因分析と対応(フォレンジック)を迅速に行える「セキュリティログ監視サービス フォレンジックパッケージ」を9月4日より米国で提供開始すると発表した。

施設の予約管理ソフト「yoyaku_v41」に複数の脆弱性、使用停止を(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

施設の予約管理ソフト「yoyaku_v41」に複数の脆弱性、使用停止を(JVN)

IPAおよびJPCERT/CCは、ディーアイシーが提供する、施設の予約管理を行うためのソフトウェア「yoyaku_v41」に複数の脆弱性が存在すると「JVN」で発表した。

Andoridのメディア再生サービスに脆弱性、リモートから乗っ取りの可能性も(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Andoridのメディア再生サービスに脆弱性、リモートから乗っ取りの可能性も(JVN)

IPAおよびJPCERT/CCは、Googleが提供するAndroid 向けメディア再生サービス「Stagefright」にリモートの攻撃者によるコード実行を可能にする、整数オーバーフローを含む複数の脆弱性が存在すると「JVN」で発表した。

日常的に活用できる防災ブックを作成、東京に特化した防災方法を広める(東京都) 画像
業界動向
勝田綾@リセマム
勝田綾@リセマム

日常的に活用できる防災ブックを作成、東京に特化した防災方法を広める(東京都)

 東京都は、各家庭がさまざまな災害に対し万全な備えが出来るよう、日常的に活用できる防災ブック「東京防災」を作成し、9月1日より都内各家庭に配布すると発表した。東京に特化した防災方法を広め、もしもの時に備えて身を守る力をつける。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×