株式会社ラック(LAC)(18 ページ目) | ScanNetSecurity
2024.04.18(木)

株式会社ラック(LAC)(18 ページ目)

MS15-100: Windows Media Center リンクファイルの検証不備により任意のコードが実行されてしまう脆弱性(Scan Tech Report) 画像
脆弱性と脅威
株式会社ラック デジタルペンテスト部
株式会社ラック デジタルペンテスト部

MS15-100: Windows Media Center リンクファイルの検証不備により任意のコードが実行されてしまう脆弱性(Scan Tech Report)

Microsoft Windows の Windows Media Center に、遠隔のホストに任意のコードを実行させることが可能となる脆弱性が報告されています。

ビーコンとスマホでオフラインプロモーションを可能にするシステムを提供(ラック) 画像
製品・サービス・業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

ビーコンとスマホでオフラインプロモーションを可能にするシステムを提供(ラック)

ラックは、ビーコンを活用したオフラインプロモーションを可能とするソリューション基盤「ポトフ」を開発、第一弾となるシステムの提供を開始したと発表した。

BIND 9 の TKEY 機能における実装不備により遠隔からサービス不能にされてしまう脆弱性(Scan Tech Report) 画像
脆弱性と脅威
株式会社ラック デジタルペンテスト部
株式会社ラック デジタルペンテスト部

BIND 9 の TKEY 機能における実装不備により遠隔からサービス不能にされてしまう脆弱性(Scan Tech Report)

DNS サーバを構築するためのソフトウェアである BIND 9 に遠隔からサービスを不能とすることが可能となる脆弱性が報告されています。

マイナンバー保護を中心に自治体のセキュリティ対策支援に取り組む(ラック) 画像
製品・サービス・業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

マイナンバー保護を中心に自治体のセキュリティ対策支援に取り組む(ラック)

ラックは、マイナンバーをサイバー攻撃による脅威から保護しなければならない全国の自治体に対して、同社が蓄積した情報セキュリティ対策と知見の活用で支援する取り組みを開始すると発表した。

Apple OS X Yosemite の DYLD_PRINT_TO_FILE に存在する権限昇格の脆弱性(Scan Tech Report) 画像
脆弱性と脅威
株式会社ラック デジタルペンテスト部
株式会社ラック デジタルペンテスト部

Apple OS X Yosemite の DYLD_PRINT_TO_FILE に存在する権限昇格の脆弱性(Scan Tech Report)

Apple 社の OS X Yosemite の環境変数 DYLD_PRINT_TO_FILE の処理の不備により、権限昇格される脆弱性が報告されています。

標的型攻撃への最低限の対策について指針を提言(ラック) 画像
調査・レポート・白書・ガイドライン
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

標的型攻撃への最低限の対策について指針を提言(ラック)

ラックは、標的型攻撃対策の指針についての提言書「日本年金機構の事件報告を受けて、なすべき最低限の対策について」を公開した。

ラックのエンジニアが執筆に参加した「セスペ」参考書が出版(ラック) 画像
製品・サービス・業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

ラックのエンジニアが執筆に参加した「セスペ」参考書が出版(ラック)

ラックは、書籍「情報セキュリティスペシャリスト試験 平成27年春問題のいちばんくわしい解説」が日経BP社より発刊されたと発表した。

標的型攻撃の常態化を受け、社内に「標的型攻撃対策本部」を設置(ラック) 画像
製品・サービス・業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

標的型攻撃の常態化を受け、社内に「標的型攻撃対策本部」を設置(ラック)

ラックは、標的型攻撃対策の専門組織「標的型攻撃対策本部」を設置したと発表した。

ラックにAdobe Flash Playerのゼロデイ攻撃、その過程や実態を公開(ラック) 画像
調査・レポート・白書・ガイドライン
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

ラックにAdobe Flash Playerのゼロデイ攻撃、その過程や実態を公開(ラック)

ラックは、新たな「脅威分析情報」を公開した。今回は、ラックのセキュリティ対策システムで検知した「Adobe Flash Player」のゼロデイ攻撃の実態についてまとめている。

「情報セキュリティ教育と競技大会」に技術者を講師として派遣(ラック) 画像
製品・サービス・業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「情報セキュリティ教育と競技大会」に技術者を講師として派遣(ラック)

ラックは、京都府警サイバー犯罪対策課と京都府立京都すばる高等学校が実施する「情報セキュリティ教育と競技大会」において、競技大会の実施支援のために講師として技術者を派遣し、同高校で実施するセキュリティ人材の育成を支援すると発表した。

2014年度はネットからの攻撃による重要インシデントが過去3年間で最多に(ラック) 画像
調査・レポート・白書・ガイドライン
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

2014年度はネットからの攻撃による重要インシデントが過去3年間で最多に(ラック)

ラックは、同社のセキュリティ監視センター「JSOC」によるセキュリティレポート「JSOC INSIGHT vol.8」を公開した。

WAFの導入から運用までをワンパッケージで提供するサービスを開始(ラック) 画像
製品・サービス・業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

WAFの導入から運用までをワンパッケージで提供するサービスを開始(ラック)

ラックは、WAFを活用した「JSOC WAF運用管理サービス」の提供を7月1日より開始する。

標的型攻撃で使用される遠隔操作ウイルス「Emdivi」の検出が過去最高に(ラック) 画像
脆弱性と脅威
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

標的型攻撃で使用される遠隔操作ウイルス「Emdivi」の検出が過去最高に(ラック)

ラックは、「水面下で侵攻するサイバースパイ活動急増に関する注意喚起」を発表した。

Ubuntu のクラッシュレポート機能 (Apport) により権限昇格されてしまう脆弱性(Scan Tech Report) 画像
脆弱性と脅威
株式会社ラック デジタルペンテスト部
株式会社ラック デジタルペンテスト部

Ubuntu のクラッシュレポート機能 (Apport) により権限昇格されてしまう脆弱性(Scan Tech Report)

Linux ディストリビューションの一つである Ubuntu に、デフォルトで実装されているソフトウェアである Apport を経由して権限昇格されてしまう脆弱性が報告されています。

標的型メールを見破るも情報を共有せず、日本年金機構事件からの教訓(ラック) 画像
調査・レポート・白書・ガイドライン
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

標的型メールを見破るも情報を共有せず、日本年金機構事件からの教訓(ラック)

ラックは、「日本年金機構の情報漏えい事件から、我々が得られる教訓」と題した資料を公開した。

日本のセキュリティサービス事業者で初の米フロスト&サリバン受賞(ラック) 画像
製品・サービス・業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

日本のセキュリティサービス事業者で初の米フロスト&サリバン受賞(ラック)

ラックは、米大手調査会社Frost&Sullivan社の実施した「2015年 フロスト&サリバンジャパンエクセレンスアワード」において、同社が「2015年 日本市場マネージド セキュリティー サービス プロバイダー最優秀賞」を受賞したと発表した。

ドローンの安全な利活用を目的に、6社が協議会を設立(ラックほか) 画像
製品・サービス・業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

ドローンの安全な利活用を目的に、6社が協議会を設立(ラックほか)

サイバートラスト、ジャパンインテグレーション、スプリングフィールド、ソーラー・エナジー・ソリューションズ、ユビキタス、ラック(五十音順)の6社は、共同で「セキュアドローン協議会」を設立したと発表した。

標的型攻撃の被害情報からオリジナルのシグネチャを開発した事例など紹介(ラック) 画像
調査・レポート・白書・ガイドライン
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

標的型攻撃の被害情報からオリジナルのシグネチャを開発した事例など紹介(ラック)

ラックは、日本における不正アクセスやマルウェア感染などのセキュリティインシデントの発生傾向を分析した「JSOC INSIGHT vol.7」を公開した。

Adobe Flash Player における ByteArray 領域解放済みメモリ参照の脆弱性(Scan Tech Report) 画像
脆弱性と脅威
株式会社ラック デジタルペンテスト部
株式会社ラック デジタルペンテスト部

Adobe Flash Player における ByteArray 領域解放済みメモリ参照の脆弱性(Scan Tech Report)

Adobe Flash Player には、解放後のメモリを参照出来てしまう脆弱性が存在しています。

「メールディーラー」にクロスサイトスクリプティングの脆弱性(ラック) 画像
脆弱性と脅威
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

「メールディーラー」にクロスサイトスクリプティングの脆弱性(ラック)

ラックは、LAC Advisory No.119として「メールディーラーにおけるクロスサイトスクリプティングの脆弱性」を発表した。

インターポールの新デジタル犯罪センターに「モノ」と「人」で支援(ラック) 画像
製品・サービス・業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

インターポールの新デジタル犯罪センターに「モノ」と「人」で支援(ラック)

ラックは、インターポールがシンガポールに開設した新組織「IGCI」のデジタル犯罪センターに、技術提供とエンジニア派遣で支援を行うと発表した。

  1. 先頭
  2. 13
  3. 14
  4. 15
  5. 16
  6. 17
  7. 18
  8. 19
  9. 20
  10. 21
  11. 22
  12. 23
  13. 30
  14. 最後
Page 18 of 31
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×