最新記事(998 ページ目) | ScanNetSecurity
2026.06.23(火)

最新記事(998 ページ目)

「Raritan PX Power Distribution」にcipher zero攻撃を受ける脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「Raritan PX Power Distribution」にcipher zero攻撃を受ける脆弱性(JVN)

IPAおよびJPCERT/CCは、Raritan社が提供するインテリジェントラック電力配分装置(iPDU)「Raritan PX Power Distribution」のソフトウェアにcipher zero攻撃を受ける脆弱性が存在すると「JVN」で発表した。

内部関係者の不正行為による情報漏えい対策を改めて呼びかけ(IPA) 画像
脅威動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

内部関係者の不正行為による情報漏えい対策を改めて呼びかけ(IPA)

IPAは、組織の内部関係者の不正行為による情報漏えいを防止するために、セキュリティ対策の見直しを呼びかける発表を行った。

NSAがTorユーザーやプライバシーに関心の高い市民をリスト化(The Register) 画像
TheRegister
ScanNetSecurity
ScanNetSecurity

NSAがTorユーザーやプライバシーに関心の高い市民をリスト化(The Register)

その他の監視対象として我々が聞かされているサイトには、HotSpotShield、FreeNet、Centurian、FreeProxies.org、MegaProxy、privacy.li、そして MixMinion と呼ばれる匿名のメールサービスが含まれている。

スマートデバイス仮想化基盤の構築によりBYODを実現するソリューション(日立ソリューションズ) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

スマートデバイス仮想化基盤の構築によりBYODを実現するソリューション(日立ソリューションズ)

日立ソリューションズは、BYODを実現するためのモバイルプラットフォーム構築ソリューションの提供を7月11日から開始すると発表した。

ミッドマーケット向けのファイアウォールアプライアンスを発表(バラクーダネットワークス) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

ミッドマーケット向けのファイアウォールアプライアンスを発表(バラクーダネットワークス)

バラクーダネットワークスは、ミッドマーケット向けに設計された次世代ファイアウォール「Barracuda Firewall」を発表した。

インシデント報告件数、前四半期から微減--JPCERT/CCレポート(JPCERT/CC) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

インシデント報告件数、前四半期から微減--JPCERT/CCレポート(JPCERT/CC)

JPCERT/CCは、2014年4月1日から6月30日までの四半期における「インシデント報告対応レポート」および「活動概要」を公開した。

Scan茶会事件 第1回 マキシム・ド・パリ銀座 画像
コラム
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

Scan茶会事件 第1回 マキシム・ド・パリ銀座

ScanNetSecurityの編集会議は毎回、スイーツやカフェの名店で、アフタヌーンティーをたしなみながら行われており「Scan茶会」と呼ばれています。今回はマキシム・ド・パリ銀座で行いました。

Dropbox が台湾を攻撃するための時限爆弾の制御に利用される~新たな攻撃のためにトロイの木馬「PlugX」がアップグレード(The Register) 画像
TheRegister
ScanNetSecurity
ScanNetSecurity

Dropbox が台湾を攻撃するための時限爆弾の制御に利用される~新たな攻撃のためにトロイの木馬「PlugX」がアップグレード(The Register)

「PlugX variant II」は、アンチウィルスシステムに手を加えるアンチフォレンジックの機能を持っており、また 5 月 5 日に攻撃を開始するまでの間は、偽のパークドメインの裏に隠れていた。

「Becky! Internet Mail」にバッファオーバーフローの脆弱性(JVN) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「Becky! Internet Mail」にバッファオーバーフローの脆弱性(JVN)

IPAおよびJPCERT/CCは、リムアーツが提供するメールソフト「Becky! Internet Mail」にバッファオーバーフローの脆弱性が存在すると「JVN」で発表した。

「Adobe Flash Player」のセキュリティアップデートを公開(アドビ) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「Adobe Flash Player」のセキュリティアップデートを公開(アドビ)

アドビは、「Adobe Flash Player」のセキュリティアップデート(APSB14-17)を発表した。

月例セキュリティ情報6件を公開、最大深刻度は「緊急」は2件(日本マイクロソフト) 画像
セキュリティホール・脆弱性
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

月例セキュリティ情報6件を公開、最大深刻度は「緊急」は2件(日本マイクロソフト)

日本マイクロソフトは、2014年7月のセキュリティ情報を公開した。公開されたセキュリティ情報は事前通知通りの6件で、最大深刻度「緊急」が2件、「重要」が3件、「警告」が1件となっている。

「Windows Server 2003」を利用している企業・組織に対し注意を呼びかけ、2年間で公表された脆弱性の内170件は深刻度の高いレベルIII(IPA) 画像
業界動向
冨岡晶@RBB TODAY
冨岡晶@RBB TODAY

「Windows Server 2003」を利用している企業・組織に対し注意を呼びかけ、2年間で公表された脆弱性の内170件は深刻度の高いレベルIII(IPA)

 IPA(情報処理推進機構)は8日、「Windows Server 2003」を利用している企業・組織に対し、注意を呼びかけた。

顧客情報約760万件が外部に漏えい、特定のデータベースから何らかの形で外部に持ち出される(ベネッセコーポレーション) 画像
インシデント・情報漏えい
高木啓@RBB TODAY
高木啓@RBB TODAY

顧客情報約760万件が外部に漏えい、特定のデータベースから何らかの形で外部に持ち出される(ベネッセコーポレーション)

 ベネッセコーポレーションは9日、同社の顧客情報約760万件が外部に漏えいしたことを確認したと発表した。顧客情報が漏えいしたデータベースに保管されている情報の件数から推定すると、最大約2070万件の顧客情報が漏えいしている可能性があるという。

台風8号が接近に際し「写真付きツイートのために危険な場所に近づかれることはおやめください」と警告(Twitter) 画像
脅威動向
原田@RBB TODAY
原田@RBB TODAY

台風8号が接近に際し「写真付きツイートのために危険な場所に近づかれることはおやめください」と警告(Twitter)

 数十年に一度の強さが見込まれている台風8号が接近中。日本語版Twitter公式アカウントは7日、「写真付きツイートのために危険な場所に近づかれることはおやめください」とユーザーに警告した。

台風第8号に関する情報を発表、10日は九州北部地方で大雨や暴風、高波のおそれ(気象庁予報部) 画像
脅威動向
高木啓@RBB TODAY
高木啓@RBB TODAY

台風第8号に関する情報を発表、10日は九州北部地方で大雨や暴風、高波のおそれ(気象庁予報部)

 気象庁予報部は8日21時50分、台風第8号に関する情報(第55号)を発表した。大型で非常に強い台風第8号は21時現在、久米島の北北西約190kmをおよそ25km/hの速さで北へ進んでいる。

新しい NSA のボスは、Snowden の情報漏えいを軽視する~私は「大変だ、空が落ちてくる」などとは言わない(The Register) 画像
TheRegister
ScanNetSecurity
ScanNetSecurity

新しい NSA のボスは、Snowden の情報漏えいを軽視する~私は「大変だ、空が落ちてくる」などとは言わない(The Register)

NSA の新しい長官は、信用していたインサイダーによって何千もの機密書類を持ち去られる漏えい事件から身を守るため、NSAがこれまでよりも様々な形の厳格な規制を適所に配置してきたと付け加えた。

Linux Kernelのユーザ名前空間機能に起因する権限昇格の脆弱性(Scan Tech Report) 画像
エクスプロイト
株式会社ラック デジタルペンテスト部
株式会社ラック デジタルペンテスト部

Linux Kernelのユーザ名前空間機能に起因する権限昇格の脆弱性(Scan Tech Report)

Linux Kernel 3.8には、ユーザ名前空間(User Namespace)機能に関連する箇所においてグループID(GID)のチェックが欠落している不備により、任意のGIDを取得可能な脆弱性が報告されました。

アンケートサイト「あんぱら」にリスト型攻撃、ポイント不正使用も(イード) 画像
インシデント・情報漏えい
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

アンケートサイト「あんぱら」にリスト型攻撃、ポイント不正使用も(イード)

イードは、同社が運営するアンケートサイト「あんぱら(anpara)」において不正ログインが確認されたと発表した。

物理的なトークンを必要としない二要素認証ソリューションを拡販(アズジェント、Security Strings) 画像
新製品・新サービス
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

物理的なトークンを必要としない二要素認証ソリューションを拡販(アズジェント、Security Strings)

アズジェントと英Swivel Secure社の日本総代理店であるSecurity Stringsは、トークンレス二要素認証ソリューション「PINsafe」の販売において代理店契約を締結したと発表した。

2012年の情報セキュリティインシデント、ヒューマンエラーにも対策を(JNSA) 画像
調査・ホワイトペーパー
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

2012年の情報セキュリティインシデント、ヒューマンエラーにも対策を(JNSA)

JNSAセキュリティ被害調査WGは、「2012年 情報セキュリティインシデントに関する調査報告書」を公開した。

APTには多層防御に加えインテリジェンス活用が有効、CrowdStrike社 CTO来日 画像
セミナー・イベント
高橋 潤哉( Junya Takahashi )
高橋 潤哉( Junya Takahashi )

APTには多層防御に加えインテリジェンス活用が有効、CrowdStrike社 CTO来日

米クラウドストライク社共同創業者兼 CTO ドミトリ・アルペロヴィッチ氏が来日し、マクニカネットワークス株式会社が7月8日都内で開催したカンファレンス Macnica Networks DAY 2014 でサイバー攻撃者の特定に関する講演を行った。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×