吉澤 亨史( Kouji Yoshizawa )記事一覧(135 ページ目) | ScanNetSecurity
2026.09.18(金)

吉澤 亨史( Kouji Yoshizawa )の記事一覧(135 ページ目)

ドコモのspモードに不具合、メールアドレスが置き換わるなど発生(NTTドコモ) 画像
インシデント・事故

ドコモのspモードに不具合、メールアドレスが置き換わるなど発生(NTTドコモ)

NTTドコモは、12月20日12時22分から14時25分までの間、全国においてspモードがご利用しづらい状況が発生したと発表した。

北朝鮮総書記死去のニュースに便乗した標的型メールを複数確認(日本IBM) 画像
脆弱性と脅威

北朝鮮総書記死去のニュースに便乗した標的型メールを複数確認(日本IBM)

日本IBMは、東京SOCにおいて北朝鮮総書記死去のニュースに便乗したものと思われる標的型メールが、国内の企業に送信されていることを確認したと発表した。

年末年始の長期休暇における注意喚起を発表--ルールの徹底など提起(IPA) 画像
脆弱性と脅威

年末年始の長期休暇における注意喚起を発表--ルールの徹底など提起(IPA)

IPAは、「年末年始における注意喚起」を発表した。注意喚起はシステム管理者、企業でのPCユーザ、家庭でのPCユーザに分けられており、それぞれ年末年始の注意点をまとめている。

Wireshark のキャプチャファイル処理に起因する任意コード実行の脆弱性(Scan Tech Report) 画像
脆弱性と脅威

Wireshark のキャプチャファイル処理に起因する任意コード実行の脆弱性(Scan Tech Report)

Wireshark には、キャプチャファイルを処理する際に Lua スクリプトファイルのパス検索を適切に行わない脆弱性が報告されました。

国内情報セキュリティ製品市場予測を発表 他(ダイジェストニュース) 画像
製品・サービス・業界動向

国内情報セキュリティ製品市場予測を発表 他(ダイジェストニュース)

国内情報セキュリティ製品市場予測を発表(IDC Japan)他

「Unbound」に複数のDoS脆弱性、最新版へのアップデート適用を(JVN) 画像
脆弱性と脅威

「Unbound」に複数のDoS脆弱性、最新版へのアップデート適用を(JVN)

IPA/ISECおよびJPCERT/CCは、NLnet Labsが提供するDNSキャッシュサーバ「Unbound」に複数のDoS脆弱性が存在するとJVNで発表した。

代理店契約により、クラウドデータの変更・移動検知ソリューションを発売(NRIセキュア、GuardTime) 画像
製品・サービス・業界動向

代理店契約により、クラウドデータの変更・移動検知ソリューションを発売(NRIセキュア、GuardTime)

NRIセキュアはGuardTimeと販売代理店契約を締結、GuardTimeが開発したクラウド上に保管したデータの変更・移動検知ソリューション「データコンダクター」の販売を開始した。

2011年に公開された月例パッチは99件、CVE232件に対応--2011年まとめ(日本マイクロソフト) 画像
脆弱性と脅威

2011年に公開された月例パッチは99件、CVE232件に対応--2011年まとめ(日本マイクロソフト)

日本マイクロソフトは、2011年に公開した月例セキュリティ情報についてブログでまとめている。2011年はに公開されたセキュリティ情報は99件で、232件のCVEに対応した。

スマートフォンユーザの約2割はウイルスの存在を知らず--IPA意識調査(IPA) 画像
調査・レポート・白書・ガイドライン

スマートフォンユーザの約2割はウイルスの存在を知らず--IPA意識調査(IPA)

IPAは、インターネット利用者を対象に実施した「2011年度 情報セキュリティの脅威に対する意識調査」の報告書を公開した。

海外における個人情報流出事件とその対応「標的は重要インフラ、狙われるSCADAシステム」(1)子どもでもSCADA侵入は可能 画像
国際

海外における個人情報流出事件とその対応「標的は重要インフラ、狙われるSCADAシステム」(1)子どもでもSCADA侵入は可能

McAfee LabsのブログでDavid Marcusが「Is This SCADA Hacking Friday?(今日はSCADAハッキングの金曜日?)」との記事を書いている。

冬期の長期休暇を控えて 他(ダイジェストニュース) 画像
製品・サービス・業界動向

冬期の長期休暇を控えて 他(ダイジェストニュース)

冬期の長期休暇を控えて(JPCERT/CC)他

Windows版「Adobe Reader」「Acrobat」のセキュリティアップデート公開(JVN) 画像
脆弱性と脅威

Windows版「Adobe Reader」「Acrobat」のセキュリティアップデート公開(JVN)

IPA/ISECおよびJPCERT/CCは、Adobeから「Adobe Reader」および「Acrobat」における複数の脆弱性に関する情報「Security Bulletin APSB11-30」が公開されたことを受け、注意喚起をJVNで発表した。

2012年のWebセキュリティ6つのトレンド発表、セキュリティ強化が必須に(ブルーコート) 画像
脆弱性と脅威

2012年のWebセキュリティ6つのトレンド発表、セキュリティ強化が必須に(ブルーコート)

ブルーコートは、「Webセキュリティに関する2012年6つのトレンド」を発表した。

PC版「au one ショッピングモール」で不正ログインと購入手続きが発覚(KDDI、DeNA) 画像
インシデント・事故

PC版「au one ショッピングモール」で不正ログインと購入手続きが発覚(KDDI、DeNA)

KDDIとDeNAは、「au one ショッピングモール」のPC版サイトにおいて、第三者による171件の顧客アカウントへの不正ログインと、その内4件で不正な購入手続きが行われたことを確認した。

企業セキュリティが複雑化、Androidマルウェアの増加--2012年の脅威予測(トレンドマイクロ) 画像
脆弱性と脅威

企業セキュリティが複雑化、Androidマルウェアの増加--2012年の脅威予測(トレンドマイクロ)

トレンドマイクロは、「2012年の脅威予測」をブログで発表した。個人ユーザも企業ユーザもセキュリティ上どのような点に注意すべきかを紹介している。

アイデンティティ・アクセス管理とセキュリティ・ログ管理製品の市場動向 他(ダイジェストニュース) 画像
製品・サービス・業界動向

アイデンティティ・アクセス管理とセキュリティ・ログ管理製品の市場動向 他(ダイジェストニュース)

DuquとWindowsカーネルの脆弱性について(更新)(IIJ-SECT) 他

「2012年のセキュリティ予測トップ10」を発表、クラウドや個人も標的に(ウォッチガード) 画像
脆弱性と脅威

「2012年のセキュリティ予測トップ10」を発表、クラウドや個人も標的に(ウォッチガード)

ウォッチガードは、米WatchGuard Technologiesのセキュリティ専門家による「2012年のセキュリティ予測トップ10」を発表した。

モバイルマルウェアの46%がAndroid向け、その34%が個人情報を盗む(カスペルスキー) 画像
脆弱性と脅威

モバイルマルウェアの46%がAndroid向け、その34%が個人情報を盗む(カスペルスキー)

ロシアKasperskyは、Android向けマルウェアに関するレポートを発表した。Androidは「汎用的な」Javaおよび他のプラットフォームを追い抜き、モバイル向けマルウェアに最も好まれるプラットフォームとなった。

phpMyAdminの脆弱性を狙った攻撃が増加、任意コマンド実行の可能性(ラック) 画像
脆弱性と脅威

phpMyAdminの脆弱性を狙った攻撃が増加、任意コマンド実行の可能性(ラック)

ラックは、phpMyAdminの脆弱性を狙った攻撃について、その特徴や手口の傾向が判明したことから注意喚起を発表した。

Webサイトへの改ざん行為によるサービス停止 他(ダイジェストニュース) 画像
製品・サービス・業界動向

Webサイトへの改ざん行為によるサービス停止 他(ダイジェストニュース)

Webサイトへの改ざん行為によるサービス停止(スクウェア・エニックス) 他

音楽ファイルを不正公開した9名の氏名など、改めて開示を命じる判決(RIAJ) 画像
インシデント・事故

音楽ファイルを不正公開した9名の氏名など、改めて開示を命じる判決(RIAJ)

東京地方裁判所がISP1社に対し、ファイル共有ソフトを利用してインターネット上で音楽ファイルを不正に公開していた者9名の氏名などを、原告である同協会会員レコード会社8社に開示するよう命じる判決を下した。

SMSを使用する詐欺、製薬会社を狙うトロイの木馬--月例レポート(Dr.WEB) 画像
脆弱性と脅威

SMSを使用する詐欺、製薬会社を狙うトロイの木馬--月例レポート(Dr.WEB)

Dr.WEBは、「2011年11月のウイルス脅威」をまとめ発表した。

2012年の8つの脅威を予測、上位3つがAndroidに関わる脅威(フォーティネット) 画像
脆弱性と脅威

2012年の8つの脅威を予測、上位3つがAndroidに関わる脅威(フォーティネット)

フォーティネットは、FortiGuard Labsによる2012年の脅威予測を公表、警戒すべき8つの脅威を指摘した。

iOS上の「Safari」にDoSの脆弱性、ユーザはアップデートを(JVN) 画像
脆弱性と脅威

iOS上の「Safari」にDoSの脆弱性、ユーザはアップデートを(JVN)

IPA/ISECおよびJPCERT/CCは、アップルの提供するiOS上の「Safari」にDoSの脆弱性が存在するとJVNで発表した。

GoogleのAndroid Marketに課金型SMSトロイの木馬 他(ダイジェストニュース) 画像
製品・サービス・業界動向

GoogleのAndroid Marketに課金型SMSトロイの木馬 他(ダイジェストニュース)

Adobe ReaderおよびAcrobatのゼロデイ脆弱性(CVE-2011-2462)の悪用攻撃(日本IBM) 他

1日当たりの標的型攻撃、1月から4倍に増加--インテリジェンスレポート(シマンテック) 画像
調査・レポート・白書・ガイドライン

1日当たりの標的型攻撃、1月から4倍に増加--インテリジェンスレポート(シマンテック)

シマンテックは、「シマンテック インテリジェンス レポート 2011年11月度(日本語版)」を発表した。

サイバーセキュリティの年次レポートを公開、広い視点で先手を打つ必要(マカフィー) 画像
脆弱性と脅威

サイバーセキュリティの年次レポートを公開、広い視点で先手を打つ必要(マカフィー)

マカフィーは、サイバーセキュリティに関する年次レポート「マカフィー セキュリティ ジャーナル 2011」を発表した。

震災を受けてBCP、DR対策への取り組みを最優先とする企業が増加(NRIセキュア) 画像
調査・レポート・白書・ガイドライン

震災を受けてBCP、DR対策への取り組みを最優先とする企業が増加(NRIセキュア)

NRIセキュアは、「企業における情報セキュリティ実態調査2011報告書」を公開した。

「緊急」3件を含む月例セキュリティ情報13件を公開、1件は先送りに(マイクロソフト) 画像
脆弱性と脅威

「緊急」3件を含む月例セキュリティ情報13件を公開、1件は先送りに(マイクロソフト)

日本マイクロソフトは、2011年12月のセキュリティ情報を公開した。

Microsoft Excel の OBJ レコード処理に起因するバッファオーバーフローの脆弱性(Scan Tech Report) 画像
脆弱性と脅威

Microsoft Excel の OBJ レコード処理に起因するバッファオーバーフローの脆弱性(Scan Tech Report)

Microsoft Excel には、不正な Excel ファイルを処理した場合に、バッファオーバーフローを引き起こしてしまう脆弱性が報告されました。

日立製品におけるApache HTTPdサーバの脆弱性(CVE-2011-3192)への対応 他(ダイジェストニュース) 画像
製品・サービス・業界動向

日立製品におけるApache HTTPdサーバの脆弱性(CVE-2011-3192)への対応 他(ダイジェストニュース)

日立製品におけるApache HTTPdサーバの脆弱性(CVE-2011-3192)への対応(HIRT) 他

次世代IPS基準を満たすネットワークセキュリティフレームワークを発表(マカフィー) 画像
製品・サービス・業界動向

次世代IPS基準を満たすネットワークセキュリティフレームワークを発表(マカフィー)

マカフィーは、高度なネットワーク不正侵入対策と次世代のコントロールを統合するネットワークセキュリティフレームワークを発表した。

「Power2Go」に未対策のバッファオーバーフローの脆弱性(JVN) 画像
脆弱性と脅威

「Power2Go」に未対策のバッファオーバーフローの脆弱性(JVN)

IPA/ISECおよびJPCERT/CCは、「Power2Go」にバッファオーバーフローの脆弱性が存在するとJVNで発表した。

「Salesforce」上でクラウドとオンプレミスの情報を仮想統合、可視化を実現(バリオセキュア、ウイングアーク) 画像
製品・サービス・業界動向

「Salesforce」上でクラウドとオンプレミスの情報を仮想統合、可視化を実現(バリオセキュア、ウイングアーク)

バリオセキュアとウイングアークは、「Salesforce」上で、ウイングアークの情報可視化のためのクラウドダッシュボードソリューション「MotionBoard for Salesforce」を展開する。

「PlayStation Vita」向けフィルタリング、不正サイトアクセス防止サービス(トレンドマイクロ) 画像
製品・サービス・業界動向

「PlayStation Vita」向けフィルタリング、不正サイトアクセス防止サービス(トレンドマイクロ)

トレンドマイクロは、PlayStation3向けおよびPSP向けに提供している有害サイトブロックサービスと、フィッシング詐欺サイトなど不正サイトブロックのサービスをPlayStation Vitaにも対応、同製品の発売に合わせ提供を開始する。

The Pirate Bayに潜む、Mac OS Xを狙った新たなトロイの木馬 他(ダイジェストニュース) 画像
製品・サービス・業界動向

The Pirate Bayに潜む、Mac OS Xを狙った新たなトロイの木馬 他(ダイジェストニュース)

JasPer にバッファオーバーフローの脆弱性(JVN) 他

モバイルデバイスとアプリケーションのリスク軽減を支援する新コンサル(シマンテック) 画像
製品・サービス・業界動向

モバイルデバイスとアプリケーションのリスク軽減を支援する新コンサル(シマンテック)

シマンテックは、企業のモバイルセキュリティ態勢の評価、モバイルの脅威と脆弱性への対策実施を支援する一連のサービスを含む、コンサルティングサービスの新メニューを発表した。

カーナビソフトの海賊版をオークションで販売していた男性を逮捕(ACCS) 画像
インシデント・事故

カーナビソフトの海賊版をオークションで販売していた男性を逮捕(ACCS)

ACCSは、インターネットオークションを悪用し、権利者に無断で複製されたカーナビゲーションソフトを販売していた大阪市の男性を著作権法違反の疑いで逮捕し、東京地検へ送致したことを著作権侵害事件として発表した。

アドビ製品のゼロデイ脆弱性を狙った標的型攻撃を米英で確認(シマンテック) 画像
脆弱性と脅威

アドビ製品のゼロデイ脆弱性を狙った標的型攻撃を米英で確認(シマンテック)

シマンテックは、Adobe ReaderとAdobe Acrobatのゼロデイ脆弱性(CVE-2011-2462)を悪用した攻撃を確認したとブログで発表した。

奈良先端科学技術大の「茶筌」にバッファオーバーフローの脆弱性(JVN) 画像
脆弱性と脅威

奈良先端科学技術大の「茶筌」にバッファオーバーフローの脆弱性(JVN)

IPA/ISECおよびJPCERT/CCは、奈良先端科学技術大学院大学の提供する日本語の形態素解析ソフトウェア「茶筌(ChaSen)」にバッファオーバーフローの脆弱性が存在するとJVNで発表した。

Windowsのafd.sysドライバの権限昇格が可能な脆弱性に関する検証レポート(NTTデータ先端技術) 画像
脆弱性と脅威

Windowsのafd.sysドライバの権限昇格が可能な脆弱性に関する検証レポート(NTTデータ先端技術)

NTTデータ先端技術は、Windows Ancillary Function ドライバに存在する権限昇格が可能な脆弱性(CVE-2011-2005)に関する検証レポートを公開した。

セキュリティ対策自己診断  あなたのスコアは? 他(ダイジェストニュース) 画像
製品・サービス・業界動向

セキュリティ対策自己診断  あなたのスコアは? 他(ダイジェストニュース)

FFFTP における実行ファイル読み込みに関する脆弱性 他

企業向けMDM、第1弾としてiPhone、iPad対応サービスを提供開始へ(大塚商会) 画像
製品・サービス・業界動向

企業向けMDM、第1弾としてiPhone、iPad対応サービスを提供開始へ(大塚商会)

大塚商会は、スマートフォン、タブレット端末などのスマートデバイスの企業向け運用・管理ソリューション「たよれーる デバイスマネジメントサービス」を2012年2月1日より提供開始する。

豪州の公共交通機関で見つかった遺失物USBメモリ、3分の2がマルウェア感染(ソフォス) 画像
脆弱性と脅威

豪州の公共交通機関で見つかった遺失物USBメモリ、3分の2がマルウェア感染(ソフォス)

シドニーの公共交通機関「RailCorp」が実施した遺失物の販売イベントで購入した50個のUSBメモリを検証した結果、3分の2がマルウェアに感染していた。

アクセス制御ソリューション「CA SiteMinder」にXSSの脆弱性(JVN) 画像
脆弱性と脅威

アクセス制御ソリューション「CA SiteMinder」にXSSの脆弱性(JVN)

IPA/ISECおよびJPCERT/CCは、「CA SiteMinder」にXSSの脆弱性が存在するとJVNで発表した。

セキュリティ情報の事前通知、12月は「緊急」3件を含む14件を予定(マイクロソフト) 画像
脆弱性と脅威

セキュリティ情報の事前通知、12月は「緊急」3件を含む14件を予定(マイクロソフト)

日本マイクロソフトは、2011年12月のセキュリティ情報の事前通知を発表した。セキュリティ情報の公開は12月14日で、14件のパッチ公開を予定している。

情報セキュリティ製品・サービス検索サイト「JNSAソリューションガイド」 他(ダイジェストニュース) 画像
製品・サービス・業界動向

情報セキュリティ製品・サービス検索サイト「JNSAソリューションガイド」 他(ダイジェストニュース)

TLS1.2におけるTruncated HMAC利用時の脆弱性について 他

標的型攻撃対策として「アクセスネットワーク」のセキュリティ対策を提唱(ネットワールド、ハンドリームネット) 画像
製品・サービス・業界動向

標的型攻撃対策として「アクセスネットワーク」のセキュリティ対策を提唱(ネットワールド、ハンドリームネット)

ネットワールドとハンドリームネットは、標的型攻撃をはじめとするサイバー攻撃に対して「アクセスネットワーク」のセキュリティ対策の重要性を呼びかけている。

年末年始向けに「Web脆弱性診断サービス」の期間限定パッケージを提供(DNP、BBSec) 画像
製品・サービス・業界動向

年末年始向けに「Web脆弱性診断サービス」の期間限定パッケージを提供(DNP、BBSec)

DNPとBBSecは、共同で「Web脆弱性診断サービス」の期間限定パッケージの提供を開始した。

詐欺系スパムが20倍に増加、複数段階の攻撃が一般的に--四半期レポート(カスペルスキー) 画像
脆弱性と脅威

詐欺系スパムが20倍に増加、複数段階の攻撃が一般的に--四半期レポート(カスペルスキー)

カスペルスキー)は、2011年度第3四半期の「スパムレポート」を発表した。

バックドア機能を持つAndroidマルウェアの増加を懸念--11月度レポート(マカフィー) 画像
脆弱性と脅威

バックドア機能を持つAndroidマルウェアの増加を懸念--11月度レポート(マカフィー)

マカフィーは、2011年11月のサイバー脅威の状況を発表した。

師走を狙った偽クラウドセキュリティソリューション 他(ダイジェストニュース) 画像
製品・サービス・業界動向

師走を狙った偽クラウドセキュリティソリューション 他(ダイジェストニュース)

トロイの木馬 ZitMo がオンラインバンキングのセキュリティを脅かす 他

Webアプリケーションの脆弱性を迅速に発見、補修するソリューション(NEC、日本IBM) 画像
製品・サービス・業界動向

Webアプリケーションの脆弱性を迅速に発見、補修するソリューション(NEC、日本IBM)

NECと日本IBMは、業務で使用されるさまざまなWebアプリケーションの脆弱性を迅速に発見し、補修する「Webアプリケーションセキュア開発ソリューション」を販売開始する。

Androidマーケット内に33個の悪意あるプログラムを確認(Dr.WEB) 画像
脆弱性と脅威

Androidマーケット内に33個の悪意あるプログラムを確認(Dr.WEB)

Dr.WEBのウイルスアナリストが、Androidマーケットの公式アプリ内に悪意のあるプログラムが多数含まれていることを発見した。

不正アプリによるスマートフォンマルウェア感染対策に「5つのヒント」(マカフィー) 画像
脆弱性と脅威

不正アプリによるスマートフォンマルウェア感染対策に「5つのヒント」(マカフィー)

マカフィーは、スマートフォンユーザ向けに「不正なアプリケーションのダウンロードを防ぐ最も有効な5つのヒント」を発表した。

「Adobe Reader」「Acrobat」に新たな脆弱性、更新スケジュールを公開(アドビ) 画像
脆弱性と脅威

「Adobe Reader」「Acrobat」に新たな脆弱性、更新スケジュールを公開(アドビ)

アドビは、「Adobe Reader」および「Acrobat」のセキュリティアドバイザリ「APSA11-04」を公開した。

Oracle Java SE の Rhino JavaScript エンジンに起因する任意コード実行の脆弱性(Scan Tech Report) 画像
脆弱性と脅威

Oracle Java SE の Rhino JavaScript エンジンに起因する任意コード実行の脆弱性(Scan Tech Report)

Oracle Java SE の Rhino JavaScript エンジンには、Error オブジェクトの取り扱いに不備が存在するため、サンドボックスによるセキュリティ制限を回避して、任意のコードが実行可能な脆弱性が報告されました。

iPad導入に必要な設定を代行するサービスを開始 他(ダイジェストニュース) 画像
製品・サービス・業界動向

iPad導入に必要な設定を代行するサービスを開始 他(ダイジェストニュース)

Support Incident Tracker に複数の脆弱性 他

重要インフラにおける分野横断的演習「CIIREX 2011」を12月12日に実施(NISC) 画像
製品・サービス・業界動向

重要インフラにおける分野横断的演習「CIIREX 2011」を12月12日に実施(NISC)

内閣官房情報セキュリティセンター(NISC)は12月5日、第6回目となる「CIIREX 2011」の概要について発表した。

スマートフォンユーザの6割がセキュリティ未対応(ネットマイル) 画像
調査・レポート・白書・ガイドライン

スマートフォンユーザの6割がセキュリティ未対応(ネットマイル)

ネットマイルは、NetMileリサーチ「スマートフォンのセキュリティに関する調査」を発表した。

Javaの脆弱性(CVE-2011-3544)を悪用する攻撃の増加を確認(日本IBM) 画像
脆弱性と脅威

Javaの脆弱性(CVE-2011-3544)を悪用する攻撃の増加を確認(日本IBM)

日本アイ・ビー・エム株式会社(日本IBM)の東京SOCは12月5日、「Java」の脆弱性を悪用する攻撃を確認したとレポートしている。

Facebook、TwitterアカウントIDなど情報の未承諾取得でお詫びを発表(コネクトフリー) 画像
インシデント・事故

Facebook、TwitterアカウントIDなど情報の未承諾取得でお詫びを発表(コネクトフリー)

コネクトフリーは、ワイヤレス・アクセスポイントのサービス「コネクトフリー」について、各方面より個人情報等の観点から問題があるとの指摘を受けたとして、状況説明を発表した。

国内外で金銭目的のサイバー犯罪組織が摘発される--11月度レポート(トレンドマイクロ) 画像
脆弱性と脅威

国内外で金銭目的のサイバー犯罪組織が摘発される--11月度レポート(トレンドマイクロ)

トレンドマイクロは、2011年11月度の「インターネット脅威マンスリーレポート」を発表した。

  1. 先頭
  2. 80
  3. 90
  4. 100
  5. 110
  6. 120
  7. 127
  8. 128
  9. 129
  10. 130
  11. 131
  12. 132
  13. 133
  14. 134
  15. 135
  16. 136
  17. 137
Page 135 of 137
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×