最新記事(944 ページ目) | ScanNetSecurity
2026.06.19(金)

最新記事(944 ページ目)

ファイルの不要なデータを削除することで「無害化」するソリューション(アズジェント) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

ファイルの不要なデータを削除することで「無害化」するソリューション(アズジェント)

アズジェントは、重要社会インフラ向けマルウェア対策ソリューションとして、イスラエルVOTIRO社の「Secure Data Sanitization(SDS)」の販売を開始する。

Linuxのglibcライブラリにバッファオーバーフローの脆弱性(GHOST)(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Linuxのglibcライブラリにバッファオーバーフローの脆弱性(GHOST)(JVN)

IPAおよびJPCERT/CCは、The GNU C Libraryが提供する「glibcライブラリ」にバッファオーバーフローの脆弱性が存在すると「JVN」で発表した。

攻撃が発生している「Adobe Flash Player」の脆弱性にパッチを公開(アドビ) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

攻撃が発生している「Adobe Flash Player」の脆弱性にパッチを公開(アドビ)

アドビは、「Adobe Flash Player」のセキュリティアップデート(APSB15-03)を発表した。

マルウェアのコーダーは、ポルノサイトを標的とするために「DevOps」を行う~Linux のマルウェア作者たちは、ベルトの下に狙いをつける(The Register) 画像
TheRegister
ScanNetSecurity
ScanNetSecurity

マルウェアのコーダーは、ポルノサイトを標的とするために「DevOps」を行う~Linux のマルウェア作者たちは、ベルトの下に狙いをつける(The Register)

「彼らはレーダーに捕らえられることがないまま金を儲け、あまり大きく拡散せずに活動するつもりなのだろうと、我々は考えている。(なぜなら)多くの被害者が出た場合、警察が興味を示すからだ」

2015年も脆弱性報奨金制度を2月より実施、昨年度の報奨金総額は687万円(サイボウズ) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

2015年も脆弱性報奨金制度を2月より実施、昨年度の報奨金総額は687万円(サイボウズ)

サイボウズは、「脆弱性報奨金制度」を昨年に引き続き2月2日より実施すると発表した。

複数のASUS製無線LANルータにOSコマンドを実行される脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

複数のASUS製無線LANルータにOSコマンドを実行される脆弱性(JVN)

IPAおよびJPCERT/CCは、ASUS JAPANが提供する複数の無線LANルータに複数の脆弱性が存在すると「JVN」で発表した。

データロスとダウンタイムによる損失、日本の企業では約2億1,900万円に(EMCジャパン) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

データロスとダウンタイムによる損失、日本の企業では約2億1,900万円に(EMCジャパン)

EMCジャパンは、世界のデータ保護に関する調査「EMC Global Data Protection Index」の最新の結果を発表した。

初のビッグデータ関連データ侵害発生など4点を予測--2015年のセキュリティ(Imperva) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

初のビッグデータ関連データ侵害発生など4点を予測--2015年のセキュリティ(Imperva)

Impervaは、「2015年のセキュリティ予測」を発表した。予測には「反乱の年」「サイバー保険の登場」「クラウド化の加速」「初のビッグデータ関連データ侵害の発生」の4つを挙げている。

CSIRTを構築済みの企業が4割を超える--実態調査(NRIセキュア) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

CSIRTを構築済みの企業が4割を超える--実態調査(NRIセキュア)

NRIセキュアは、「企業における情報セキュリティ実態調査 2014」の結果を発表した。

tnftp の fetch_url 関数における任意のコマンドを実行される脆弱性(Scan Tech Report) 画像
エクスプロイト
株式会社ラック デジタルペンテスト部
株式会社ラック デジタルペンテスト部

tnftp の fetch_url 関数における任意のコマンドを実行される脆弱性(Scan Tech Report)

UNIX 系の OS に利用されている FTP クライアントソフトウェアの tnftp に任意のコマンドが実行されてしまう脆弱性が報告されています。

実際にぶつかった経験は4.5%、「歩きスマホ」の実態および意識調査の結果を発表(TCA) 画像
調査・ホワイトペーパー
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

実際にぶつかった経験は4.5%、「歩きスマホ」の実態および意識調査の結果を発表(TCA)

 電気通信事業者協会(TCA)は23日、「歩きスマホ」の実態および意識に関するインターネット調査の結果を発表した。調査時期は2014年12月11日~14日で、東京23区・名古屋市・大阪市・福岡市・札幌市在住の15歳~69歳の男女スマートフォン保有者600人から回答を得た。

防災展2015に災害時の情報収集や安否確認サービスを提供するアプリ出展(NTTレゾナント) 画像
業界動向
小菅@RBB TODAY
小菅@RBB TODAY

防災展2015に災害時の情報収集や安否確認サービスを提供するアプリ出展(NTTレゾナント)

 2月27日より東京国際フォーラムで開催される東京都主催の防災展2015に、NTTレゾナントは「goo防災アプリ」と「J-anpi~安否情報まとめて検索~」を出展する。

防災展2015を開催、Twitter Japanなど通信関連事業者も参加(東京都) 画像
業界動向
小菅@RBB TODAY
小菅@RBB TODAY

防災展2015を開催、Twitter Japanなど通信関連事業者も参加(東京都)

 東京都は2月27日~28日、東京国際フォーラムにて「防災展2015~阪神・淡路大震災20年 そして未来へ備えよう~」を開催する。

神奈川県内での犯罪発生情報や防犯に関する注意情報を関係する地域向けに提供(ヤフー) 画像
業界動向
小菅@RBB TODAY
小菅@RBB TODAY

神奈川県内での犯罪発生情報や防犯に関する注意情報を関係する地域向けに提供(ヤフー)

 Yahoo!防災速報は、21日から神奈川県限定の「防犯情報」機能を追加した。神奈川県内での犯罪発生情報や、防犯に関する注意情報などを関係する地域向けに提供する。

piyolog Mk-II 第6回「Sony Pictures Entertainmentへの不正アクセスで誤った認識?事件を振り返る」 画像
特集
piyokango
piyokango

piyolog Mk-II 第6回「Sony Pictures Entertainmentへの不正アクセスで誤った認識?事件を振り返る」

SPE Hackを誰が行ったのか、これは多くの人が興味を持つところです。発覚してすぐに北朝鮮の関与が疑われていましたが、その後米国政府もこれを認めたことから既に事実のように扱われています。

工藤伸治のセキュリティ事件簿 シーズン5 「ワンタイムアタッカー」 第21回「工藤伸治」 画像
フィクション
一田和樹
一田和樹

工藤伸治のセキュリティ事件簿 シーズン5 「ワンタイムアタッカー」 第21回「工藤伸治」

オレは、いささかあきれていた。そろいものそろってこんな簡単に騙されるとは驚きだ。確かに仕掛けはうまくできていたような気がするが、誰かひとりちょっと確認すればわかったことだ。

Apple が iCloud に対するブルートフォースアタックを阻止~ハッカー曰く、「邪悪な活動? それが可能な状態だったせいだ」(The Register) 画像
TheRegister
ScanNetSecurity
ScanNetSecurity

Apple が iCloud に対するブルートフォースアタックを阻止~ハッカー曰く、「邪悪な活動? それが可能な状態だったせいだ」(The Register)

「このバグは痛々しいほど明快で、悪意のある(あるいは邪悪な)活動のために密かに悪用されるのは時間の問題だった」と pr0x13 は説明し、また以下のように加えた。「Apple にパッチを適用させるため、私はそれを公開した」

NTTドコモ向けにモバイル・シンクライアントを提供開始(CTCSP) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

NTTドコモ向けにモバイル・シンクライアントを提供開始(CTCSP)

CTCSPは、NTTドコモのSIMカードに対応した、Windows Embedded OS搭載のタブレット型モバイル・シンクライアントをNTTドコモに提供すると発表した。

小規模向けもラインアップした不正端末接続検知・遮断システム(キヤノンITS) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

小規模向けもラインアップした不正端末接続検知・遮断システム(キヤノンITS)

キヤノンITSは、サイバー・ソリューションズの開発した不正端末接続検知・遮断システム「NetSkateKobanシリーズ」の販売を開始した。

日本企業のITセキュリティ分野の支出のうち、管理に充てる予算は25%(ファイア・アイ) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

日本企業のITセキュリティ分野の支出のうち、管理に充てる予算は25%(ファイア・アイ)

ファイア・アイは、米FireEye社による企業のセキュリティ・アラート管理の実態に関する調査レポート「The Numbers Game: How Many Alerts is too Many to Handle?(数の駆け引き:処理しきれないアラートの数は?)」(英語)と題したレポートを発表した。

有線LANルータ「NP-BBRM」にDDoS攻撃に加担してしまう脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

有線LANルータ「NP-BBRM」にDDoS攻撃に加担してしまう脆弱性(JVN)

IPAおよびJPCERT/CCは、アイ・オー・データ機器が提供する有線LANルータ「NP-BBRM」に、UPnPに関する脆弱性が存在すると「JVN」で発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×