最新記事(989 ページ目) | ScanNetSecurity
2026.06.22(月)

最新記事(989 ページ目)

大規模サイバー攻撃対策のための防御サービスを発表(CDNetworks) 画像
新製品・新サービス
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

大規模サイバー攻撃対策のための防御サービスを発表(CDNetworks)

 シーディーネットワークス・ジャパン(CDNetworks)は19日、分散型サービス拒否攻撃(DDoS攻撃)などの大規模サイバー攻撃対策のための防御サービス「クラウド・セキュリティ」を発表した。9月1日より販売を開始する。

WordPress の XML-RPC 機能の実装に起因する DoS の脆弱性(Scan Tech Report) 画像
エクスプロイト
株式会社ラック デジタルペンテスト部
株式会社ラック デジタルペンテスト部

WordPress の XML-RPC 機能の実装に起因する DoS の脆弱性(Scan Tech Report)

WordPress の XML-RPC 機能にサービス運用妨害 (DoS) が発生する脆弱性が報告されています。

りく君のニャスベガスセキュリティ紀行 (6) 千=宣号記念 Black Hat ノベルティ特別プレゼントのおしらせ その2 画像
コラム
ScanNetSecurity
ScanNetSecurity

りく君のニャスベガスセキュリティ紀行 (6) 千=宣号記念 Black Hat ノベルティ特別プレゼントのおしらせ その2

セキュリティ管理者のみなさん、こんにちわだにゃー。Scan名誉編集長のりく君だよ。

ANAマイレージクラブに「Webパスワード」導入、英数文字8桁以上に(ANA) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

ANAマイレージクラブに「Webパスワード」導入、英数文字8桁以上に(ANA)

ANAは、ANAマイレージクラブ(AMC)会員向けのANA公式ホームページでのオンライン・サービスの利用に「Webパスワード」を導入すると発表した。

大量ログイン試行によるアカウント侵害が過去最大--四半期レポート(トレンドマイクロ) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

大量ログイン試行によるアカウント侵害が過去最大--四半期レポート(トレンドマイクロ)

トレンドマイクロは、日本国内および海外でのセキュリティ動向を分析した報告書「2014年第2四半期セキュリティラウンドアップ」を公開した。

7月の熱中症による救急搬送人員数を発表、6月に比べ4倍増(総務省) 画像
調査・ホワイトペーパー
湯浅大資@リセマム
湯浅大資@リセマム

7月の熱中症による救急搬送人員数を発表、6月に比べ4倍増(総務省)

 総務省は、平成26年7月における熱中症による救急搬送人員数を発表した。7月の救急搬送人員数は6月に比べ4倍増となっており、総務省では、梅雨明けの影響と猛暑日が続いたことが影響していると分析している。

ウォッチガード×Lastlineの標的型攻撃対策対談(1) 画像
特集
吉澤 亨史
吉澤 亨史

ウォッチガード×Lastlineの標的型攻撃対策対談(1)

ウォッチガード・テクノロジー・ジャパン株式会社(ウォッチガード)が提供する「XTMシリーズ」は、セキュリティ対策に必要な機能をひとつのアプライアンスにまとめたコンパクトなUTM。

工藤伸治のセキュリティ事件簿 シーズン5 「ワンタイムアタッカー」 第8回「株価」 画像
フィクション
一田和樹
一田和樹

工藤伸治のセキュリティ事件簿 シーズン5 「ワンタイムアタッカー」 第8回「株価」

「当社の株価を暴落させるために、今後も攻撃を連続して行うと言ってます。次は顧客情報をネットに放流するとまで書いています」「なんだ、それ? 株価を下げるのが目的なのか?」

慌てるな!衛星通信のハッキングでは航空機を墜落させられない~気の利いたアイデアだがまったく飛ばない(The Register 全文掲載) 画像
TheRegister
Images & Words, Inc.
Images & Words, Inc.

慌てるな!衛星通信のハッキングでは航空機を墜落させられない~気の利いたアイデアだがまったく飛ばない(The Register 全文掲載)

セキュリティ企業IOActiveのコンサルタントRuben Santamarta氏が、Black Hatにて航空機のセキュアでない衛星通信システムについて講演を行う予定である。記者達がこのことを知ると、センセーショナルな見出しが躍った。

IDおよびデータ保護のLighthouse Security Groupを買収(日本IBM) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

IDおよびデータ保護のLighthouse Security Groupを買収(日本IBM)

日本IBMは、プレミア・クラウド・セキュリティ・サービス・プロバイダであるLighthouse Security Group, LLCの事業を買収したと発表した。

WordPress用テーマ「Cakifo」にXSSの脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

WordPress用テーマ「Cakifo」にXSSの脆弱性(JVN)

IPAおよびJPCERT/CCは、Jayj.dkが提供するWordPress用のテーマ「Cakifo」に、クロスサイトスクリプティングの脆弱性が存在すると「JVN」で発表した。

「Suica ポイントクラブ」に30万件近いアクセス、不正ログインも確認(JR東日本) 画像
インシデント・情報漏えい
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「Suica ポイントクラブ」に30万件近いアクセス、不正ログインも確認(JR東日本)

JR東日本は、同社が提供する「Suica ポイントクラブ」において、通常にはない大量のアクセスが確認されたため、一時会員メニューへのログインを停止したと発表した。

りく君のニャスベガスセキュリティ紀行 (5) 千=宣号記念 Black Hat ノベルティ特別プレゼントのおしらせだにゃー 画像
コラム
ScanNetSecurity
ScanNetSecurity

りく君のニャスベガスセキュリティ紀行 (5) 千=宣号記念 Black Hat ノベルティ特別プレゼントのおしらせだにゃー

先々週の8月7日(木)に、Scanメルマガが通算1000号を迎えたので、Black Hat ノベルティを、メルマガ読者のみんなに特別プレゼントをすることにしたんだにゃー。ノベルティのうち、今日はTシャツを紹介するよ。

8月13日公開の更新プログラム適用によりコンピュータが異常終了する可能性(日本マイクロソフト) 画像
業界動向
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

8月13日公開の更新プログラム適用によりコンピュータが異常終了する可能性(日本マイクロソフト)

 日本マイクロソフトのセキュリティチームは16日、Windowsの更新プログラムのトラブルに関する情報を公開した。8月13日公開の更新プログラムの適用により問題が発生する場合があるという。

「Xperia Z1 SO-01F」、「Xperia Z1 f SO-02F」通話時に特定の条件下で音声が途切れる不具合解消する最新ソフトのアップデートを開始(NTTドコモ) 画像
業界動向
関口賢@RBB TODAY
関口賢@RBB TODAY

「Xperia Z1 SO-01F」、「Xperia Z1 f SO-02F」通話時に特定の条件下で音声が途切れる不具合解消する最新ソフトのアップデートを開始(NTTドコモ)

 NTTドコモは12日、同社のAndroidスマートフォン「Xperia Z1 SO-01F」と「Xperia Z1 f SO-02F」の不具合を解消する最新ソフトのアップデートを開始した。

PoSスクレーピングなる力技の機関砲により小売業者がめった撃ちに~何としてもエンドツーエンドの暗号化を。ハッカーが警告(The Register) 画像
TheRegister
Images & Words, Inc.
Images & Words, Inc.

PoSスクレーピングなる力技の機関砲により小売業者がめった撃ちに~何としてもエンドツーエンドの暗号化を。ハッカーが警告(The Register)

このマルウェアとそのファミリーはあらゆる分野の小売業者にとって甚大な脅威である。なぜなら徹頭徹尾整備されたインフラ抜きにして、クレジットカード情報が盗まれるのを防ぐために事業者ができることはほとんどないからだ。

企業でのスマートフォン利用時のパスワードポリシー設定義務化、ポリシー設定なしが35.7%に(JSSEC) 画像
調査・ホワイトペーパー
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

企業でのスマートフォン利用時のパスワードポリシー設定義務化、ポリシー設定なしが35.7%に(JSSEC)

 日本スマートフォンセキュリティ協会(JSSEC)のPR部会調査分析WGは12日、「第二回スマートフォン企業利用実態調査」の報告書を公開した。2013年に続いて2回目となる。

ウェブサイト改ざんに対する点検と備えを呼びかけ、具体的な対策についても言及(IPA、JPCERT/CC) 画像
業界動向
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

ウェブサイト改ざんに対する点検と備えを呼びかけ、具体的な対策についても言及(IPA、JPCERT/CC)

 IPA(情報処理推進機構)およびJPCERT/CCは13日、ウェブサイト運営者および管理者に対し、改めてウェブサイト改ざんに対する点検と備えを呼びかけた。

「Shutter」に複数の脆弱性、アンインストールを呼びかけ(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「Shutter」に複数の脆弱性、アンインストールを呼びかけ(JVN)

IPAおよびJPCERT/CCは、tenfourzeroが提供する写真共有ウェブパッケージ「Shutter」に、複数の脆弱性が存在すると「JVN」で発表した。なお、Shutterの開発および保守は終了している。

PC を感染させるため、ハッカーは USB ドライブを再プログラムする~BadUSB がガジェットのチップに指示するのは、キー操作情報の送り込みと、トラフィックのリダイレクトと…(The Register) 画像
TheRegister
ScanNetSecurity
ScanNetSecurity

PC を感染させるため、ハッカーは USB ドライブを再プログラムする~BadUSB がガジェットのチップに指示するのは、キー操作情報の送り込みと、トラフィックのリダイレクトと…(The Register)

こういった種類の攻撃が可能であるということは、数年前から知られていた:情報セキュリティ関係者たちが、このような悪意ある USB を「plug and prey(プラグ&餌食)」と呼ぶことすらあった。そして現在、我々はそれが現実であることを知らされた。

「相棒12」の海賊版を販売していた「録画代行サービス」の男性を送致(ACCS) 画像
インシデント・情報漏えい
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「相棒12」の海賊版を販売していた「録画代行サービス」の男性を送致(ACCS)

ACCSによると、警視庁東村山署は、Webサイトを通じて権利者に無断で複製した映像作品等の海賊版を販売していた神奈川県横浜市の元自営業(元録画代行業者)男性を、著作権法違反の疑いで送致した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×