最新記事(993 ページ目) | ScanNetSecurity
2026.06.22(月)

最新記事(993 ページ目)

8月~9月のゲリラ雷雨の発生傾向を発表、関東甲信で約625回発生する見込み(ウェザーニューズ) 画像
脅威動向
編集部@RBB TODAY
編集部@RBB TODAY

8月~9月のゲリラ雷雨の発生傾向を発表、関東甲信で約625回発生する見込み(ウェザーニューズ)

 ウェザーニューズは、8月~9月のゲリラ雷雨の発生傾向を発表した。

大型の台風12号、2日にかけて九州を中心に激しい雨と非常に強い風のおそれ(気象庁) 画像
脅威動向
工藤めぐみ@リセマム
工藤めぐみ@リセマム

大型の台風12号、2日にかけて九州を中心に激しい雨と非常に強い風のおそれ(気象庁)

 気象庁が8月1日16時35分に発表した台風情報によると、大型の台風12号(ナクリー)は、15時に徳之島の北西の海上を1時間におよそ20キロの速さで北北西へ進んでいる。2日にかけて九州を中心に激しい雨と非常に強い風が予想される。

専門家「隠されたパケットスニファのスパイ技術が、無数の iPhone と iPad に存在している」~「落ち着いて…Apple のバックドアは誰でも入れるほど大きく開いてはいない」重鎮は語る(The Register) 画像
TheRegister
ScanNetSecurity
ScanNetSecurity

専門家「隠されたパケットスニファのスパイ技術が、無数の iPhone と iPad に存在している」~「落ち着いて…Apple のバックドアは誰でも入れるほど大きく開いてはいない」重鎮は語る(The Register)

「すべてのデバイスの一台一台で、これらの機能が有効化されており、それをオフにする方法は存在せず、また、こういった個人データをデバイスが送信することについて同意を求めるメッセージも、ユーザーには表示されていない」

「CODE BLUE」第2回を12月に開催、事前参加登録および論文募集を開始(CODE BLUE事務局) 画像
セミナー・イベント
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「CODE BLUE」第2回を12月に開催、事前参加登録および論文募集を開始(CODE BLUE事務局)

CODE BLUE事務局は、サイバーセキュリティに特化した日本発の国際会議「CODE BLUE」を2014年12月18日・19日の2日間、東京・御茶ノ水のソラシティカンファレンスセンターにて開催すると発表した。

Android版「Outlook.com」に暗号通信の盗聴などが行われる脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Android版「Outlook.com」に暗号通信の盗聴などが行われる脆弱性(JVN)

IPAおよびJPCERT/CCは、Outlook.comが提供するAndroid 版「Outlook.com」に、SSLサーバ証明書の検証不備の脆弱性が存在すると「JVN」で発表した。

IT管理者の方が従業員よりセキュリティポリシーに違反する傾向(トレンドマイクロ) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

IT管理者の方が従業員よりセキュリティポリシーに違反する傾向(トレンドマイクロ)

トレンドマイクロは、「企業における業務データ取扱い実態調査 2014」の結果を発表した。

顧客情報漏えいに伴う調査・情報セキュリティ対策等に係る費用として特別損失260億円を計上(ベネッセホールディングス) 画像
インシデント・情報漏えい
吉川 亮太@RBB TODAY
吉川 亮太@RBB TODAY

顧客情報漏えいに伴う調査・情報セキュリティ対策等に係る費用として特別損失260億円を計上(ベネッセホールディングス)

 ベネッセホールディングスは31日、2015年度3月期 第1四半期決算を発表した。先日の顧客情報漏洩に伴う特別損失を260億円計上、事業への影響を合理的に見積ることは困難であるため、業績予想については未定とした。

新しい「不吉な」ウェブトラッキングの技術が、あなたのコンピュータの指紋をとる~最近、YouPorn にアクセスした? ホワイトハウスのサイトは?(The Register) 画像
TheRegister
ScanNetSecurity
ScanNetSecurity

新しい「不吉な」ウェブトラッキングの技術が、あなたのコンピュータの指紋をとる~最近、YouPorn にアクセスした? ホワイトハウスのサイトは?(The Register)

Canvas の攻撃によって監視されたユーザーは、「ブラウザの(履歴の)消去で追跡のメカニズムをクリアする」といった一般的な方法では身を守ることができない。また AdBlock Plus のようなアプリを利用し、その影響を警戒することもできない。

7月31日夜に大型の台風12号が沖縄地方へ最接近(気象庁) 画像
脅威動向
工藤めぐみ@リセマム
工藤めぐみ@リセマム

7月31日夜に大型の台風12号が沖縄地方へ最接近(気象庁)

 気象庁が7月31日17時に発表した台風情報によると、大型の台風12号(ナクリー)は那覇市の南南西海上にあって、1時間におよそ20キロの速さで北北西へ進んでいる。今後ゆっくりと発達しながら31日夜に沖縄地方へ最接近し、8月1日は東シナ海を北上する見込みという。

7月21日~27日に熱中症で緊急搬送されたのは8,580人、うち高齢者は44.4%に(総務省消防庁) 画像
脅威動向
工藤めぐみ@リセマム
工藤めぐみ@リセマム

7月21日~27日に熱中症で緊急搬送されたのは8,580人、うち高齢者は44.4%に(総務省消防庁)

 総務省消防庁によると、7月21日~27日の7日間に熱中症で緊急搬送された人は、速報値で8,580人に上る。年齢区分でみると、「高齢者」が44.4%ともっとも多く、都道府県別にみると、東京都、埼玉県、愛知県、大阪府などが多かった。

子どもにスマホ・タブレットを使わせるときに注意すべき3点(LINE) 画像
セミナー・イベント
北原梨津子@リセマム
北原梨津子@リセマム

子どもにスマホ・タブレットを使わせるときに注意すべき3点(LINE)

 7月29日、未就学児の親子を対象とした、スマホ安心安全啓発セミナーがLINEで開催された。同セミナーではNPO法人e-Lunch理事長の松田直子氏が登壇した。

「OCN ID」が悪意のある第三者に不正使用、1,265IDが被害に(NTTコミュニケーションズ、NTTレゾナント) 画像
インシデント・情報漏えい
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

「OCN ID」が悪意のある第三者に不正使用、1,265IDが被害に(NTTコミュニケーションズ、NTTレゾナント)

 NTTコミュニケーションズ(NTT Com)とNTTレゾナントは30日、「ポイントーク」および「gooポイント」が不正利用されていたことを公表した。

「Cabos」「LimeWire」で音楽ファイルをアップロードした男女2名を逮捕(JASRAC) 画像
インシデント・情報漏えい
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「Cabos」「LimeWire」で音楽ファイルをアップロードした男女2名を逮捕(JASRAC)

JASRACは、福岡県警察本部サイバー犯罪対策課および春日警察署が、Gnutella系のファイル共有ソフトで音楽ファイル等を公開していた2名を、著作権法違反の疑いで逮捕したと発表した。

「Silver Peak VX」に複数の脆弱性、CSRFの脆弱性は次期バージョンで対応(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「Silver Peak VX」に複数の脆弱性、CSRFの脆弱性は次期バージョンで対応(JVN)

IPAおよびJPCERT/CCは、Silver Peakが提供するVXソフトウェアには、クロスサイトリクエストフォージェリおよびクロスサイトスクリプティングの脆弱性が存在すると「JVN」で発表した。

「Zeus の父」と呼ばれるバンキングトロイの木馬が、納得の価格で登場~その偉大な父はサンドボックスを迂回し、アンチウイルスをすりぬける(The Register) 画像
TheRegister
ScanNetSecurity
ScanNetSecurity

「Zeus の父」と呼ばれるバンキングトロイの木馬が、納得の価格で登場~その偉大な父はサンドボックスを迂回し、アンチウイルスをすりぬける(The Register)

そのマルウェアは IE、Firefox、Chrome からバンキングのクレデンシャル情報をリッピングすることが可能であり、アンチウイルスや不特定のサンドボックスを回避し、暗号化されたコマンドアンドコントロールの通信を確立すると書かれている。

機密情報・個人情報保護ソリューションがマイナンバーに対応(クオリティソフト) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

機密情報・個人情報保護ソリューションがマイナンバーに対応(クオリティソフト)

クオリティソフトは、同社が提供する機密情報・個人情報保護ソリューション「QGG/eX PDS」が、マイナンバー(社会保障・税番号制度)に対応し、提供を開始したと発表した。

アイ・オー・データ機器製の複数のIPカメラに認証回避の脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

アイ・オー・データ機器製の複数のIPカメラに認証回避の脆弱性(JVN)

IPAおよびJPCERT/CCは、アイ・オー・データ機器が提供する複数のIPカメラ製品に認証回避の脆弱性が存在すると「JVN」で発表した。

クレジットカードの情報を盗む新たなAndroid向けトロイの木馬を確認(Dr.WEB) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

クレジットカードの情報を盗む新たなAndroid向けトロイの木馬を確認(Dr.WEB)

Dr.WEBは、Google Play上で使用されるクレジットカードの情報を盗む新たなトロイの木馬が確認されたとして、Androidユーザに対し警告を発表した。

多種多様な“脆弱性”とどう向き合うか--ラックレポート(ラック) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

多種多様な“脆弱性”とどう向き合うか--ラックレポート(ラック)

ラックは、“脆弱性と共存する”をテーマとした「ラックレポート 2014 SUMMER」を公開した。

さまざまなクラウドサービスに1つのIDで安全・簡単にログイン可能な認証管理サービスを発表(KDDI) 画像
新製品・新サービス
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

さまざまなクラウドサービスに1つのIDで安全・簡単にログイン可能な認証管理サービスを発表(KDDI)

 KDDIは29日、さまざまなクラウドサービスに1つのIDで安全・簡単にログイン可能なID・認証管理サービス(IDaaS)「KDDI Business ID」を発表した。8月末より法人向けに提供を開始する。

Microsoft Windows XP の MQAC.sys ドライバに起因する 0-Day エクスプロイト(Scan Tech Report) 画像
エクスプロイト
株式会社ラック デジタルペンテスト部
株式会社ラック デジタルペンテスト部

Microsoft Windows XP の MQAC.sys ドライバに起因する 0-Day エクスプロイト(Scan Tech Report)

Microsoft Windows XP の MQAC.sys ドライバに、権限昇格が可能な 0-Day の脆弱性が存在します。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×