最新記事(922 ページ目) | ScanNetSecurity
2026.06.16(火)

最新記事(922 ページ目)

法人向けモバイルデータ通信に「タイプK」を新たに追加、1つのキャリアに障害が起きた場合のバックアップに(IIJ) 画像
新製品・新サービス
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

法人向けモバイルデータ通信に「タイプK」を新たに追加、1つのキャリアに障害が起きた場合のバックアップに(IIJ)

 インターネットイニシアティブ(IIJ)は26日、同社の法人向けモバイルデータ通信「IIJモバイルサービス」に、KDDIのau 4G LTE網を利用した「タイプK」を新たに追加することを発表した。4月1日より受注を開始する。

個人向けに遠隔操作による「スマートフォン向けセキュリティ診断」を開始(キューアンドエー) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

個人向けに遠隔操作による「スマートフォン向けセキュリティ診断」を開始(キューアンドエー)

キューアンドエーは、個人向けに「スマートフォン向けセキュリティ診断」を4月1日より開始する。

スマートデバイス管理ツール「LanScope An」をバージョンアップ(MOTEX) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

スマートデバイス管理ツール「LanScope An」をバージョンアップ(MOTEX)

MOTEXは、スマートデバイスの資産管理・活用分析・セキュリティ対策・行動管理を行うスマートデバイス管理ツール「LanScope An」の最新バージョン(Ver2.3)をリリースした。

漫画「LIAR GAME」をShareで公開していた男性を逮捕(ACCS) 画像
インシデント・情報漏えい
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

漫画「LIAR GAME」をShareで公開していた男性を逮捕(ACCS)

ACCSによると、千葉県警サイバー犯罪対策課と東金署は、ファイル共有ソフト「Share」を通じて漫画作品を権利者に無断でアップロードし送信できる状態にしていた東京都品川区の無職男性を、著作権法違反の疑いで逮捕し、千葉地検八日市場支部へ送致した。

WordPress用テーマ「flashy」にXSSの脆弱性、開発終了のため使用停止を(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

WordPress用テーマ「flashy」にXSSの脆弱性、開発終了のため使用停止を(JVN)

IPAおよびJPCERT/CCは、flashyが提供するWordPress用テーマ「flashy」にクロスサイトスクリプティングの脆弱性が存在すると「JVN」で発表した。

不正アクセス行為の約半数がインターネットバンキングの不正送金に悪用(警察庁) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

不正アクセス行為の約半数がインターネットバンキングの不正送金に悪用(警察庁)

警察庁は、平成26年中の不正アクセス行為の発生状況などを発表した。

大型集客施設からの避難シミュレーションを短時間で行えるプログラムを開発(大成建設) 画像
業界動向
小菅@RBB TODAY
小菅@RBB TODAY

大型集客施設からの避難シミュレーションを短時間で行えるプログラムを開発(大成建設)

 大成建設は24日、3Dデータを使い大型集客施設からの避難シミュレーションが短時間で行えるプログラムを開発したことを発表した。スタジアムや高層ビルといった人が集まる施設で災害時等に使われる避難通路の幅や配置に問題がないかを

スウェーデンの都市が 10 代のハッカーに 4 万ポンドの損害賠償を請求~その少年は「セキュリティの欠陥を暴きたかっただけ」と主張(The Register) 画像
TheRegister
ScanNetSecurity
ScanNetSecurity

スウェーデンの都市が 10 代のハッカーに 4 万ポンドの損害賠償を請求~その少年は「セキュリティの欠陥を暴きたかっただけ」と主張(The Register)

そのシステムは安全性が低く、誰でもパスワードを盗める状態であることに気付いた、と少年は地元報道機関に語った。彼自身は、そのサーバから何も盗まず、何のダメージも与えず、また侵入行為には1時間も費やさなかったと話している。

新手法により、文書ファイルから瞬時に既知・未知のマルウェアを除去(チェック・ポイント) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

新手法により、文書ファイルから瞬時に既知・未知のマルウェアを除去(チェック・ポイント)

チェック・ポイントは、文書ファイル経由のマルウェア感染を未然に防ぐ新ソリューション「Check Point Threat Extraction」を発表した。

JASRACの告訴により、「Cabos」で違法アップロードしていた男性を送致(JASRAC) 画像
インシデント・情報漏えい
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

JASRACの告訴により、「Cabos」で違法アップロードしていた男性を送致(JASRAC)

JASRACは、ファイル共有ソフトを使用して著作権法を侵害したとして男性が送致された事件について発表した。

「TERASOLUNA Server Framework for Java(WEB)」にApache由来の脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「TERASOLUNA Server Framework for Java(WEB)」にApache由来の脆弱性(JVN)

IPAおよびJPCERT/CCは、エヌ・ティ・ティ・データが提供する、Webアプリケーションを作成するためのソフトウェアフレームワーク「TERASOLUNA Server Framework for Java(WEB)」に入力値検査回避の脆弱性が存在すると「JVN」で発表した。

法人向け事業戦略を発表、“3つのC”をさらに深化(トレンドマイクロ) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

法人向け事業戦略を発表、“3つのC”をさらに深化(トレンドマイクロ)

トレンドマイクロは、2015年の法人向け事業戦略を発表した。

世界最高水準のクレジット取引のセキュリティ環境を整備しキャッシュレス決済を促進(経済産業省) 画像
業界動向
小菅@RBB TODAY
小菅@RBB TODAY

世界最高水準のクレジット取引のセキュリティ環境を整備しキャッシュレス決済を促進(経済産業省)

 経済産業省は24日、クレジットカード等を安全に利用できる環境整備を進めることを目的とした、「クレジット取引セキュリティ対策協議会」の発足を公表した。

中学生の不正請求メールへの対応「入金後URLから退会手続きをする」が43.9%に(文部科学省) 画像
調査・ホワイトペーパー
荻田和子@リセマム
荻田和子@リセマム

中学生の不正請求メールへの対応「入金後URLから退会手続きをする」が43.9%に(文部科学省)

 文部科学省は3月24日、児童生徒の「情報活用能力調査」の結果を公表。小中学生ともに整理された情報は読み取れるが、目的に応じて情報を見つけ出し関連付けることや、受け手の状況に応じて情報発信することなどに課題がみられた。

5作品の悪質なマルウェア入りクローンゲーム作品を確認(Steam Greenlight) 画像
脅威動向
subimago
subimago

5作品の悪質なマルウェア入りクローンゲーム作品を確認(Steam Greenlight)

Steam Greenlightにて、悪質なユーザーによるマルウェア入りクローンゲーム作品が公開されていたことが、海外ゲーマーやメディアの間で話題となっています。

スマートフォンで鍵を解錠・施錠、置きカギや紛失時に悪意のある人間に合い鍵を作られてしまうリスクを回避(フォトシンス) 画像
新製品・新サービス
小菅@RBB TODAY
小菅@RBB TODAY

スマートフォンで鍵を解錠・施錠、置きカギや紛失時に悪意のある人間に合い鍵を作られてしまうリスクを回避(フォトシンス)

 フォトシンスは23日、先だって不動産内覧用として試験運用していた後付型スマートロックロボット「Akerun(アケルン)」の予約受付を開始した。発売は4月23日となる。

振動センサーを備え「ガラス破り」への抑止効果もある窓の自動開閉装置を展示(ハマダ工商) 画像
新製品・新サービス
小菅@RBB TODAY
小菅@RBB TODAY

振動センサーを備え「ガラス破り」への抑止効果もある窓の自動開閉装置を展示(ハマダ工商)

 ハマダ工商は18日~20日に東京ビッグサイトで開催された介護用品・介護施設産業展「CareTEX(ケアテックス)2015」にて、後付け可能な窓の自動開閉装置「オートクローザー」を展示した。

ここが変だよ日本のセキュリティ 第11回「業務継続訓練 効果的に行えていましたか?」 画像
特集
2次元殺法コンビ
2次元殺法コンビ

ここが変だよ日本のセキュリティ 第11回「業務継続訓練 効果的に行えていましたか?」

受験勉強に例えるとよく分かると思う。訓練は模擬試験のようなものなんだ。実力をつけるのはもちろん日頃の受験勉強だ。ラッキーで模擬試験の点数が良くても、それは実力じゃないよ。受験で勝つのは実力なんだ。

Princeton の研究者たちは、TCP ACK から Tor ユーザーの ID を嗅ぎまわる~そのタマネギは日に日に透明化している(The Register) 画像
TheRegister
ScanNetSecurity
ScanNetSecurity

Princeton の研究者たちは、TCP ACK から Tor ユーザーの ID を嗅ぎまわる~そのタマネギは日に日に透明化している(The Register)

その論文は、国家レベルの攻撃者は――言い換えるなら、トラフィックの分析をプロバイダに要求する NSA は――比較的、少ない数のプロバイダからトラフィックを得るだけでよいと指摘している。

ActualAnalyzer Lite における Cookie パラメータが検証されず任意のコードが実行されてしまう脆弱性(Scan Tech Report) 画像
エクスプロイト
株式会社ラック デジタルペンテスト部
株式会社ラック デジタルペンテスト部

ActualAnalyzer Lite における Cookie パラメータが検証されず任意のコードが実行されてしまう脆弱性(Scan Tech Report)

WordPress のテンプレート作成プラグインである Infusionsoft Gravity Formsに任意のファイルがアップロードされる脆弱性が報告されています。

標的型攻撃に特化した演習を提供開始、攻撃と本質的な対策の理解を重点に(マクニカネットワークス) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

標的型攻撃に特化した演習を提供開始、攻撃と本質的な対策の理解を重点に(マクニカネットワークス)

マクニカネットワークスは、標的型攻撃への対策を検討しているエンドユーザ企業を対象とした演習「企業の為のサイバーセキュリティWorkshop」を4月1日より提供開始する。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×