最新記事(997 ページ目) | ScanNetSecurity
2026.06.23(火)

最新記事(997 ページ目)

Tor の出口リレーを管理していたオーストリア人、児童ポルノの橋渡しで有罪判決~「細心の注意を払うが責任は負えない」は通用せず(The Register) 画像
TheRegister
ScanNetSecurity
ScanNetSecurity

Tor の出口リレーを管理していたオーストリア人、児童ポルノの橋渡しで有罪判決~「細心の注意を払うが責任は負えない」は通用せず(The Register)

「これは『違法なものを送りつけた』という理由で郵政省を非難すること、あるいは『あなたのネットワーク上で著作権侵害に当たる行為が行われた』という理由で ISP の責任を問うことに等しい」という意見が数多く寄せられている。

「Kaseya エージェントドライバー」にNULLポインタ参照の脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「Kaseya エージェントドライバー」にNULLポインタ参照の脆弱性(JVN)

IPAおよびJPCERT/CCは、Kaseyaが提供する Virtual System Administrator のエージェントドライバー「kapfa.sys」には、NULLポインタ参照の脆弱性が存在すると「JVN」で発表した。

「Oracle Java SE」に複数の脆弱性、アップデートを呼びかけ(JPCERT/CC) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「Oracle Java SE」に複数の脆弱性、アップデートを呼びかけ(JPCERT/CC)

JPCERT/CCは、「Oracle Java SE」のクリティカルパッチアップデートに関する注意喚起を発表した。

ネットバンキングの利用者を保護するサービス、金融機関などと連携で提供(トレンドマイクロ) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

ネットバンキングの利用者を保護するサービス、金融機関などと連携で提供(トレンドマイクロ)

トレンドマイクロは、インターネットバンキングの利用者を「オンライン銀行詐欺ツール」をはじめとする脅威から守るためのサービスを提供開始する。

エクスプロイトによる撃破で、Microsoft EMET の守りは無効化される~最新の標準バージョンが粉々に(The Register) 画像
TheRegister
ScanNetSecurity
ScanNetSecurity

エクスプロイトによる撃破で、Microsoft EMET の守りは無効化される~最新の標準バージョンが粉々に(The Register)

「確かに EMET は良いユーティリティであり、エクスプロイトの開発者に対して(攻撃の)ハードルを引き上げるものであるが、それは『この種の攻撃を食い止められる万全の解決策』ではないということが示されている」

個人情報漏えい事故調査委員会を設置、1か月程度を目処に調査(ベネッセ) 画像
インシデント・情報漏えい
編集部@リセマム
編集部@リセマム

個人情報漏えい事故調査委員会を設置、1か月程度を目処に調査(ベネッセ)

 7月9日に顧客情報約760万件が漏えいしたことを明らかにしたベネッセは、緊急の対応として原因究明と流出情報拡散防止に努めている。同社は、情報漏えいに関する事実関係の調査分析をなどを目的に個人情報漏えい事故調査委員会が設置したと発表。

Foxit Reader のスタートページに任意のスクリプトを挿入可能な脆弱性(Scan Tech Report) 画像
エクスプロイト
株式会社ラック デジタルペンテスト部
株式会社ラック デジタルペンテスト部

Foxit Reader のスタートページに任意のスクリプトを挿入可能な脆弱性(Scan Tech Report)

Foxit Reader が起動する際に表示されるスタートページに任意のスクリプトを挿入可能な脆弱性が報告されています。

「S2Struts」に任意のコマンドが実行される脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「S2Struts」に任意のコマンドが実行される脆弱性(JVN)

IPAおよびJPCERT/CCは、Seasar ファウンデーションが提供する、JavaのWebアプリケーションを作成するためのソフトウェアフレームワーク「S2Struts」にClassLoaderが操作可能な脆弱性の影響を受けるApache Struts を使用していると「JVN」で発表した。

「サイボウズ ガルーン」に任意のコマンドが実行される脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「サイボウズ ガルーン」に任意のコマンドが実行される脆弱性(JVN)

IPAおよびJPCERT/CCは、サイボウズが提供するグループウェア「サイボウズ ガルーン」に任意のコマンドが実行される脆弱性が存在すると「JVN」で発表した。

新たに3つのトピックを加えた「情報セキュリティ白書」を発売(IPA) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

新たに3つのトピックを加えた「情報セキュリティ白書」を発売(IPA)

IPAは、「情報セキュリティ白書2014」を同日より販売開始したと発表した。

堅牢性に優れた5インチタブレットを法人向けに発売(KDDI) 画像
新製品・新サービス
関口賢@RBB TODAY
関口賢@RBB TODAY

堅牢性に優れた5インチタブレットを法人向けに発売(KDDI)

 KDDIは14日、堅牢性に優れた5インチタブレット「TOUGHPAD FZ-X1」(パナソニック製)を7月下旬より法人向けに発売すると発表した。LTEに対応し、通話もできる。

元関係者が語る「NSA は電源からあなたを追跡できる」~ドイツのメディアが取り上げた「電気の盗聴」の主張に、研究者が水をさす(The Register) 画像
TheRegister
ScanNetSecurity
ScanNetSecurity

元関係者が語る「NSA は電源からあなたを追跡できる」~ドイツのメディアが取り上げた「電気の盗聴」の主張に、研究者が水をさす(The Register)

Brian Stokesは、「内部告発者たちを録音、撮影するために利用された音声や映像のデバイス」を特定することは可能かもしれないと語っている。彼やその他の技術者たちは、Appleby の意見に同意している。

外部のITシステムも一元管理できるデータセンター向けセキュリティスイート(マカフィー) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

外部のITシステムも一元管理できるデータセンター向けセキュリティスイート(マカフィー)

マカフィーは、データセンター向けセキュリティ スイート製品「McAfee Server Security Suite」の提供を7月28日より開始すると発表した。

女子高校生の約8割に「望まないサイト」が表示された経験--利用実態調査(デジタルアーツ) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

女子高校生の約8割に「望まないサイト」が表示された経験--利用実態調査(デジタルアーツ)

デジタルアーツは、「未成年の携帯電話・スマートフォン利用実態調査」の結果を発表した。

リフレクター攻撃に使用されるプロトコルが拡大の可能性(警察庁) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

リフレクター攻撃に使用されるプロトコルが拡大の可能性(警察庁)

警察庁は、UDPを利用するプロトコルを悪用する各種リフレクター攻撃に対し、注意喚起を発表した。

「SafeSync」導入で院内の情報を一元管理、セキュリティと利便性を向上(トレンドマイクロ) 画像
業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「SafeSync」導入で院内の情報を一元管理、セキュリティと利便性を向上(トレンドマイクロ)

トレンドマイクロは、広島赤十字・原爆病院がトレンドマイクロのファイル共有ソリューション「Trend Micro SafeSync for Enterprise」を導入したと発表した。

名簿事業者に対し自主的に警察の捜査へ全面的に協力することを要請(ベネッセ) 画像
インシデント・情報漏えい
工藤めぐみ@リセマム
工藤めぐみ@リセマム

名簿事業者に対し自主的に警察の捜査へ全面的に協力することを要請(ベネッセ)

 ベネッセは7月12日、ジャストシステムが11日に「入手した全データを削除する」と発表したことについて、原因の究明が困難になるだけでなく、情報が漏えいした顧客の不安解消にはならないと懸念を示した。

急増するID、パスワードへの攻撃にどう対処するか(ペンタセキュリティ) 画像
特集
吉澤 亨史
吉澤 亨史

急増するID、パスワードへの攻撃にどう対処するか(ペンタセキュリティ)

韓国に本社を持ち、WAFとデータベース暗号化製品を提供するペンタセキュリティシステムズ株式会社(ペンタセキュリティ)。同社はWAF製品に「ブルートフォース遮断機能」を新たに追加した。

あなたの Android 携帯は密告する:Wi-Fi のバグで楽々追跡~スリープ時でさえ、携帯電話があなたの行動を触れ回るかもしれない(The Register) 画像
TheRegister
ScanNetSecurity
ScanNetSecurity

あなたの Android 携帯は密告する:Wi-Fi のバグで楽々追跡~スリープ時でさえ、携帯電話があなたの行動を触れ回るかもしれない(The Register)

だが、ここで問題となるのは、特定のデバイスがその動作を起こすかどうか、テストを行わずに知る方法がないことだ。たとえば HTC One が Wi-Fi のデータを漏らすことは判明しているが、HTC One Mini は漏えいしていない。

個人デバイスの業務利用、セキュリティアプリ導入は19%(ウェブルート) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

個人デバイスの業務利用、セキュリティアプリ導入は19%(ウェブルート)

ウェブルートは、BYODセキュリティレポート(英語版:New Webroot Report Reveals Disparities Between Corporate Mobile Security Policies and BYOD Practice)を発表した。

Windows上でのフィッシング詐欺サイトが急増--月次レポート(BBソフトサービス) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

Windows上でのフィッシング詐欺サイトが急増--月次レポート(BBソフトサービス)

BBソフトサービスは、「インターネット詐欺リポート(2014年6月度)」を発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×