最新記事(981 ページ目) | ScanNetSecurity
2026.06.22(月)

最新記事(981 ページ目)

Android版「Bump」に情報漏えいの脆弱性、使用停止を呼びかけ(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Android版「Bump」に情報漏えいの脆弱性、使用停止を呼びかけ(JVN)

IPAおよびJPCERT/CCは、Bump Technologiesが提供する、連絡先の情報などを交換するためのAndroid向けアプリケーション「Bump」に脆弱性が存在すると「JVN」で発表した。

Comcast は Wi-Fi ホットスポットから JavaScript で広告を注入する~同社の主張「それは広告ではなく『ウォーターマーク』だ」(The Register) 画像
TheRegister
ScanNetSecurity
ScanNetSecurity

Comcast は Wi-Fi ホットスポットから JavaScript で広告を注入する~同社の主張「それは広告ではなく『ウォーターマーク』だ」(The Register)

それは「公式の Comcast ホットスポットを利用している」ということを顧客に知らせて、安心させるものだと話している――とはいえ、顧客にダウンロード可能なアプリを薦めることもできるのだが。

メールによる情報漏えいを防止する「GUARDIANWAL」をバージョンアップ(キヤノンITS) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

メールによる情報漏えいを防止する「GUARDIANWAL」をバージョンアップ(キヤノンITS)

キヤノンITSは、情報漏えいを防止するメールフィルタリング・アーカイブソフトウェア「GUARDIANWAL」の新バージョン(Ver7.5.01)を発売した。

アップルが複数製品のセキュリティアップデートを公開(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

アップルが複数製品のセキュリティアップデートを公開(JVN)

IPAおよびJPCERT/CCは、Apple社が提供する複数の製品に脆弱性が存在すると「JVN」で発表した。これはApple社が各製品向けのセキュリティアップデートを公開したことを受けたもの。

映像配信サービスTwitchで新型マルウェアの感染報告、チャットに表示されたURLに注意(エフセキュア) 画像
脅威動向
ハヤカワ
ハヤカワ

映像配信サービスTwitchで新型マルウェアの感染報告、チャットに表示されたURLに注意(エフセキュア)

映像配信サービスTwitchユーザーを中心に、「Eskimo」と呼ばれる新型マルウェアの感染報告が多く伝えられています。

セキュリティ研究者がワイヤレスプリンターをハック、初代「Doom」の起動に成功 画像
海外情報
Daisuke Sato
Daisuke Sato

セキュリティ研究者がワイヤレスプリンターをハック、初代「Doom」の起動に成功

セキュリティー研究者のMichael Jordan氏が、Canonのワイヤレスプリンターをハックして初代『Doom』の起動に成功させたとBBCが報じています。

Enigmail の PGP プラグインが BCC メールの暗号化を忘れる~ユーザーは現在「悪いやつらから拷問されるのを待っている」状態(The Register) 画像
TheRegister
ScanNetSecurity
ScanNetSecurity

Enigmail の PGP プラグインが BCC メールの暗号化を忘れる~ユーザーは現在「悪いやつらから拷問されるのを待っている」状態(The Register)

「Enigmail は、BCCの受信者を非表示としたうえで、誰が送信をしたのかを明かさぬまま、受信者の全員に対して暗号化されたメールを送信するかどうかを尋ねる。しかしBCCの受信者のみに送られるメールは、平文のまま送信される。

デバイス制御ソフトウェア「FENCE-G」新版、MTP対応など新機能追加(富士通BSC) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

デバイス制御ソフトウェア「FENCE-G」新版、MTP対応など新機能追加(富士通BSC)

富士通BSCは、デバイス制御ソフトウェア「FENCE-G」にスマホ制御機能を加えた新バージョン(V8)を10月1日にリリースすると発表した。。

クラウド型アンチウイルス「Dr.Web AV-Desk」の国内提供を開始(Dr.WEB、DSol) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

クラウド型アンチウイルス「Dr.Web AV-Desk」の国内提供を開始(Dr.WEB、DSol)

Dr.WEBはDSolと提携し、クラウド型アンチウイルスソリューション「Dr.Web AV-Desk」の国内提供を開始した。

「マケン姫っ!通」の動画を「FC2」で公開した容疑で逮捕(ACCS) 画像
インシデント・情報漏えい
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「マケン姫っ!通」の動画を「FC2」で公開した容疑で逮捕(ACCS)

ACCSによると、北海道警サイバー犯罪対策課、生活安全特別捜査隊と江別署は、海外の動画配信サイトのサーバを通じてアニメ作品を無断配信していた東京都西東京市の無職男性を著作権法違反の疑いで逮捕し、札幌地検へ送致した。

「CENTUM」および「Exaopc」に任意のファイルにアクセスされる脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「CENTUM」および「Exaopc」に任意のファイルにアクセスされる脆弱性(JVN)

IPAおよびJPCERT/CCは、横河電機が提供する統合生産制御システムである「CENTUM」およびOPCインタフェースパッケージである「Exaopc」に、に任意のファイルにアクセス可能な脆弱性が存在すると「JVN」で発表した。

延期していたAdobe ReaderとAcrobatのセキュリティアップデートを公開(アドビ) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

延期していたAdobe ReaderとAcrobatのセキュリティアップデートを公開(アドビ)

アドビは、「Adobe Reader」および「Acrobat」のセキュリティアップデート(APSB14-20)を発表した。

ベネッセ漏えい事故後、約5割の企業が「情報漏えい対策の重要度増した」(デジタルアーツ) 画像
調査・ホワイトペーパー
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

ベネッセ漏えい事故後、約5割の企業が「情報漏えい対策の重要度増した」(デジタルアーツ)

調査によれば、回答者の5人に1人が顧客情報を社外に持ち出した経験があると回答したほか、大規模漏えい事故の後で48.9%が「情報漏えい対策の重要度が増した」と回答した。

災害に備え、常備している防災グッズ、懐中電灯が8割を超える(ドゥ・ハウス) 画像
業界動向
浦和 武蔵
浦和 武蔵

災害に備え、常備している防災グッズ、懐中電灯が8割を超える(ドゥ・ハウス)

 ドゥ・ハウスは、同社のインターネットリサーチサービス「myアンケートASP」を利用し、全国の「モラタメ.net」会員のうち20歳~69歳の男女を対象に「防災」に関するWEBアンケートを実施した。調査期間は8月18日~8月19日で、1,000人の有効回答を得た。

「福岡市在宅勤務試行環境提供業務」を構築、自宅パソコンにはデータが残らず情報漏えいリスクも無く(QTNet) 画像
業界動向
吉川 亮太@RBB TODAY
吉川 亮太@RBB TODAY

「福岡市在宅勤務試行環境提供業務」を構築、自宅パソコンにはデータが残らず情報漏えいリスクも無く(QTNet)

 九州通信ネットワーク(QTNet)は16日、「福岡市在宅勤務試行環境提供業務」を、8月に福岡市から受託したと発表した。

デング熱の発生例や発生時の対応などを記載した手引を作成(厚生労働省) 画像
業界動向
田中志実@リセマム
田中志実@リセマム

デング熱の発生例や発生時の対応などを記載した手引を作成(厚生労働省)

 厚生労働省は9月12日、「デング熱国内感染事例発生時の対応・対策の手引き(第1版)」を作成し、全国の地方公共団体の衛生主観部局あてに配布したことを発表した。手引きではデング熱の発生例や発生時の対応などが記載されている。

決済セキュリティ関係者:iPhone のコンタクトレス決済は、良い決断だ~それに対応しなくとも店の売り上げには影響しないが(The Register) 画像
TheRegister
ScanNetSecurity
ScanNetSecurity

決済セキュリティ関係者:iPhone のコンタクトレス決済は、良い決断だ~それに対応しなくとも店の売り上げには影響しないが(The Register)

「Apple が消費者の行動を変化させるほどの影響力を持っていることに疑いの余地はない。しかし、『モバイル決済を受け付けていない小売業者が売り上げを失う』というステージには、まだ到達していない」

Microsoft Internet Explorer の CInput オブジェクトの取り扱いに起因する解放済みメモリ使用の脆弱性(Scan Tech Report) 画像
エクスプロイト
株式会社ラック デジタルペンテスト部
株式会社ラック デジタルペンテスト部

Microsoft Internet Explorer の CInput オブジェクトの取り扱いに起因する解放済みメモリ使用の脆弱性(Scan Tech Report)

Microsoft Internet Explorer (IE) に解放済みメモリを使用してしまう脆弱性が報告されています。

保護者を対象とした「フィルタリング活用講座」を公開(デジタルアーツ) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

保護者を対象とした「フィルタリング活用講座」を公開(デジタルアーツ)

デジタルアーツは、Webコンテンツ「フィルタリング活用講座」の提供を開始したと発表した。

ネット犯罪の未然防止・被害拡大防止において相互協力(警視庁、セキュアブレイン) 画像
業界動向
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

ネット犯罪の未然防止・被害拡大防止において相互協力(警視庁、セキュアブレイン)

 警視庁とセキュアブレインは16日、ネット犯罪の未然防止・被害拡大防止において相互協力する協定を締結した。

Microsoft「ブルートフォースアタックが怖い? あきらめろ」~パスワードの強度メータは無視しろ、単純なパスワードを使い回せ(The Register) 画像
TheRegister
ScanNetSecurity
ScanNetSecurity

Microsoft「ブルートフォースアタックが怖い? あきらめろ」~パスワードの強度メータは無視しろ、単純なパスワードを使い回せ(The Register)

そして彼らは、たとえば暗号化やハッシュ化などのセキュリティのメカニズムが存在しないとき、またはそれらの実装法が悪いときに強いパスワードを要求するのは、時間の無駄であることを見出した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×