吉澤 亨史( Kouji Yoshizawa )記事一覧(384 ページ目) | ScanNetSecurity
2025.02.28(金)

吉澤 亨史( Kouji Yoshizawa )の記事一覧(384 ページ目)

Android版「TwitRocker2」に情報漏えいの脆弱性(JVN) 画像
脆弱性と脅威

Android版「TwitRocker2」に情報漏えいの脆弱性(JVN)

IPAおよびJPCERT/CCは、StudioHitoriが提供するTwitter 用クライアントソフトウェア「TwitRocker2(Android版)」にWebViewクラスに関する脆弱性が存在するJVNで発表した。

スマートフォン向けソフトの脆弱性対策情報が急増--JVN登録状況(IPA) 画像
脆弱性と脅威

スマートフォン向けソフトの脆弱性対策情報が急増--JVN登録状況(IPA)

IPAは、2012年第1四半期における「脆弱性対策情報データベース『JVN iPedia』の登録状況」を発表した。同期間にJVN iPedia日本語版へ登録した脆弱性対策情報は3,204件で前四半期に比べ3倍近くとなり、累計登録件数が15,000件を突破した。

政府機関の約97%がSPFを導入、なりすましメール対策を強化(NISC) 画像
製品・サービス・業界動向

政府機関の約97%がSPFを導入、なりすましメール対策を強化(NISC)

NISCは、4月18日に開催された「第5回情報セキュリティ対策推進会議(CISO等連絡会議)」で、大半の政府ドメイン(xxx.go.jp)において送信側における送信ドメイン認証技術SPFの導入が完了したことが報告されたと発表した。

NTT西日本の「フレッツ光」向けAndroidセキュリティサービスに技術供与(トレンドマイクロ) 画像
製品・サービス・業界動向

NTT西日本の「フレッツ光」向けAndroidセキュリティサービスに技術供与(トレンドマイクロ)

トレンドマイクロはNTT西日本とのインターネットセキュリティ分野での協業を広げ、4月20日よりNTT西日本が「フレッツ 光ネクスト」「フレッツ 光ライト」向けに提供するセキュリティサービス「セキュリティ対策ツール for Android 1.0」にセキュリティ技術を供与する。

会員登録時の本人認証の信頼性を高める「携帯電話認証サービス」を提供 他(ダイジェストニュース) 画像
製品・サービス・業界動向

会員登録時の本人認証の信頼性を高める「携帯電話認証サービス」を提供 他(ダイジェストニュース)

会員登録時の本人認証の信頼性を高める「携帯電話認証サービス」を提供(TIS、インテック)他

社内の認証システムとクラウドサービスを連携させるソリューション(IIJグローバルソリューションズ) 画像
製品・サービス・業界動向

社内の認証システムとクラウドサービスを連携させるソリューション(IIJグローバルソリューションズ)

IIJグローバルソリューションズは、社内の認証システムと連携し、社内システムと複数のクラウドサービスとの認証連携を実現する「クラウド認証連携ソリューション」の提供を開始した。

Windowsマルウェアが挿入されたAndroidアプリを確認、作者のミスか(アンラボ) 画像
脆弱性と脅威

Windowsマルウェアが挿入されたAndroidアプリを確認、作者のミスか(アンラボ)

アンラボは、モバイルOSと一般的なWindows PCの両方で動作するマルウェアを発見したとブログで伝えている。これはASECが2月、全世界から収集したAndroidアプリの中から、Windowsマルウェアが挿入されているアプリを発見したというもの。

「MS12-027:CVE-2012-0158」を悪用し国内組織を狙う不正メールを確認(日本IBM) 画像
脆弱性と脅威

「MS12-027:CVE-2012-0158」を悪用し国内組織を狙う不正メールを確認(日本IBM)

日本IBMは、東京SOCにおいて国内の組織をターゲットとした不正なメールが送信されていることを4月17日に確認しているとして、注意喚起を発表した。

政府機関の「情報セキュリティ対策のための統一技術基準」を見直し(NISC) 画像
製品・サービス・業界動向

政府機関の「情報セキュリティ対策のための統一技術基準」を見直し(NISC)

NISCは、「情報セキュリティ対策推進会議第5回会合」の概要について発表した。これによると、政府機関統一基準群のうち「政府機関の情報セキュリティ対策のための統一技術基準」を見直し、改定を行った。

「MS12-027:CVE-2011-3544」の脆弱性を悪用する標的型攻撃を確認(トレンドマイクロ) 画像
脆弱性と脅威

「MS12-027:CVE-2011-3544」の脆弱性を悪用する標的型攻撃を確認(トレンドマイクロ)

トレンドマイクロは、マイクロソフトのセキュリティ情報「MS12-027」に含まれる脆弱性「CVE-2011-3544」を利用する不正なリッチテキストファイル(拡張子:RTF)が世界各地で流布していることを確認した。

NEC製品に標的型サイバー攻撃対策機能を搭載した「i-FILTER」を提供 他(ダイジェストニュース) 画像
製品・サービス・業界動向

NEC製品に標的型サイバー攻撃対策機能を搭載した「i-FILTER」を提供 他(ダイジェストニュース)

NEC製品に標的型サイバー攻撃対策機能を搭載した「i-FILTER」を提供(デジタルアーツ)他

ポイント交換サイトに不正アクセスか、150万円以上のポイントを交換(ジー・プラン) 画像
インシデント・事故

ポイント交換サイトに不正アクセスか、150万円以上のポイントを交換(ジー・プラン)

ジー・プランは、同社が運営するポイント交換サービスサイト「Gポイント」において、本人になりすまして不正なポイント交換を行う行為が発生していることが判明したとして経緯を発表している。

トピックは「モバイル」「APT攻撃」「SNS」、四半期セキュリティレポート(トレンドマイクロ) 画像
調査・レポート・白書・ガイドライン

トピックは「モバイル」「APT攻撃」「SNS」、四半期セキュリティレポート(トレンドマイクロ)

トレンドマイクロは、「2012年第1四半期(1~3月期)のセキュリティラウンドアップ」を公開した。本レポートは、全世界で組織されたトレンドラボをはじめとするトレンドマイクロの調査・研究チームが、世界規模でのセキュリティ動向、傾向を四半期ごとに分析した報告書。

Plone の Python スクリプトに起因するクロスサイトスクリプティングの脆弱性(Scan Tech Report) 画像
脆弱性と脅威

Plone の Python スクリプトに起因するクロスサイトスクリプティングの脆弱性(Scan Tech Report)

Plone に同梱される複数の Python スクリプトに、クロスサイトスクリプティングの脆弱性が報告されました。

「The Movie系検知アプリ」を個人ユーザ向けに無料にて提供開始 他(ダイジェストニュース) 画像
製品・サービス・業界動向

「The Movie系検知アプリ」を個人ユーザ向けに無料にて提供開始 他(ダイジェストニュース)

「The Movie系検知アプリ」を個人ユーザ向けに無料にて提供開始(ネットエージェント)他

Flashfakeボットネットの検証用サイトを公開、駆除も可能(カスペルスキー) 画像
製品・サービス・業界動向

Flashfakeボットネットの検証用サイトを公開、駆除も可能(カスペルスキー)

カスペルスキーは、Flashfakeボットネットの検証用サイトを公開した。ユーザは同サイトでFlashfakeに感染していないかチェックすることができ、感染していた場合は駆除できる。

中堅・中小企業などに向けたIT統制のための情報漏えい対策アプライアンス(MJS) 画像
製品・サービス・業界動向

中堅・中小企業などに向けたIT統制のための情報漏えい対策アプライアンス(MJS)

MJSは、IT統制のための情報漏えい対策アプライアンス「SOXBOX NX」を販売開始した。本製品は、情報セキュリティ上のリスクを可視化しつつ内部統制を強化するとともに、運用の効率化によるコスト削減をも実現する情報漏えい対策とIT資産管理のアプライアンス製品。

「~the Movie」や「~動画まとめ」アプリに注意、最大270,000人がDL(マカフィー) 画像
脆弱性と脅威

「~the Movie」や「~動画まとめ」アプリに注意、最大270,000人がDL(マカフィー)

マカフィーは、Google Playの公式サイトでAndroidをターゲットとした新しいトロイの木馬が発見されたことをブログで取り上げている。

IE9 にアップグレードすると言語パックがインストールできない現象 他(ダイジェストニュース) 画像
製品・サービス・業界動向

IE9 にアップグレードすると言語パックがインストールできない現象 他(ダイジェストニュース)

IE9 にアップグレードすると言語パックがインストールできない現象(マイクロソフト:ブログ)他

「Android Market」「Google Pley」の偽サイトが続々--3月レポート(Dr.WEB) 画像
脆弱性と脅威

「Android Market」「Google Pley」の偽サイトが続々--3月レポート(Dr.WEB)

Dr.WEBは、「2012年3月のウイルス脅威」をまとめ発表した。3月はWindowsおよびその他のプラットフォームに対する新たな脅威の出現が続き、常になく「ホット」な月となった。

三井住友銀行のフィッシングサイトを確認、すでに停止も注意を呼びかけ(フィッシング対策協議会) 画像
脆弱性と脅威

三井住友銀行のフィッシングサイトを確認、すでに停止も注意を呼びかけ(フィッシング対策協議会)

フィッシング対策協議会は、三井住友銀行を騙るフィッシングサイトを確認したとして注意喚起を発表した。

  1. 先頭
  2. 330
  3. 340
  4. 350
  5. 360
  6. 370
  7. 379
  8. 380
  9. 381
  10. 382
  11. 383
  12. 384
  13. 385
  14. 386
  15. 387
  16. 388
  17. 389
  18. 390
  19. 400
  20. 最後
Page 384 of 410
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×