株式会社ラック(LAC)(19 ページ目) | ScanNetSecurity
2024.04.27(土)

株式会社ラック(LAC)(19 ページ目)

インターポールの新デジタル犯罪センターに「モノ」と「人」で支援(ラック) 画像
製品・サービス・業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

インターポールの新デジタル犯罪センターに「モノ」と「人」で支援(ラック)

ラックは、インターポールがシンガポールに開設した新組織「IGCI」のデジタル犯罪センターに、技術提供とエンジニア派遣で支援を行うと発表した。

O2Oをはじめとするソリューションサービス提供で合弁会社設立(ラック) 画像
製品・サービス・業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

O2Oをはじめとするソリューションサービス提供で合弁会社設立(ラック)

ラックは、ピー・アール・オー(PRO)との提携により合弁会社を設立することについて、基本合意することを取締役会で決議した。

ラックがアプリケーションパフォーマンス管理市場に本格参入(ラック) 画像
製品・サービス・業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

ラックがアプリケーションパフォーマンス管理市場に本格参入(ラック)

ラックは、米Dynatrace LLCと日本国内における総代理店契約を締結し、Dynatrace製品の販売および製品サポートを開始した。

ラックがネットエージェントを子会社化、多様化するニーズに迅速に対応(ラック、ネットエージェント) 画像
製品・サービス・業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

ラックがネットエージェントを子会社化、多様化するニーズに迅速に対応(ラック、ネットエージェント)

ラックは、ネットエージェントの株式(発行済株式の81.4%)を取得する株式譲渡契約書を締結したと発表した。

うつろう脅威、サイバー救急センターの事故対応件数が4年で1,000件に(ラック) 画像
脆弱性と脅威
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

うつろう脅威、サイバー救急センターの事故対応件数が4年で1,000件に(ラック)

ラックは、同社の情報セキュリティ事件・事故対応サービス「サイバー救急センター」の事故対応件数が、2011年からの累計で1,000件を突破したと発表した。

“すごうで”支援対象者に、プログラマー経験も豊富な14歳の中学生(ラック) 画像
製品・サービス・業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

“すごうで”支援対象者に、プログラマー経験も豊富な14歳の中学生(ラック)

ラックは、2015年度「ITスーパーエンジニア・サポートプログラム“すごうで”」の支援対象者に、東京都在住の中学2年生、山内奏人氏(14歳)を決定した

ProjectSend における任意のファイルをアップロードされる脆弱性(Scan Tech Report) 画像
脆弱性と脅威
株式会社ラック デジタルペンテスト部
株式会社ラック デジタルペンテスト部

ProjectSend における任意のファイルをアップロードされる脆弱性(Scan Tech Report)

オープンソースのファイル共有ソフト ProjectSend に、任意のファイルのアップロードと実行可能な脆弱性が報告されています。

Pandora FMS の認証を回避し任意のファイルがアップロード可能な脆弱性(Scan Tech Report) 画像
脆弱性と脅威
株式会社ラック デジタルペンテスト部
株式会社ラック デジタルペンテスト部

Pandora FMS の認証を回避し任意のファイルがアップロード可能な脆弱性(Scan Tech Report)

統合監視ツール Pandora FMS に、認証を回避して任意のファイルをアップロードし、実行することが可能な脆弱性が報告されています。

サイバーセキュリティ啓発団体の支援を目的に、全国大会をネット中継(ラック) 画像
製品・サービス・業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

サイバーセキュリティ啓発団体の支援を目的に、全国大会をネット中継(ラック)

ラックは、一般財団法人 草の根サイバーセキュリティ運動全国連絡会(Grafsec-J)の、設立後初の啓発活動「第1回全国大会」をインターネット中継すると発表した。

Pandora FMS の SQL インジェクションにより任意のコマンドが実行される脆弱性(Scan Tech Report) 画像
脆弱性と脅威
株式会社ラック デジタルペンテスト部
株式会社ラック デジタルペンテスト部

Pandora FMS の SQL インジェクションにより任意のコマンドが実行される脆弱性(Scan Tech Report)

統合監視ツール Pandora FMS に SQL インジェクションにより任意のコマンドの脆弱性が報告されています。

WordPress用WP SymposiumプラグインのUploadHandler.phpにおける任意のファイルをアップロードされる脆弱性(Scan Tech Report) 画像
脆弱性と脅威
株式会社ラック デジタルペンテスト部
株式会社ラック デジタルペンテスト部

WordPress用WP SymposiumプラグインのUploadHandler.phpにおける任意のファイルをアップロードされる脆弱性(Scan Tech Report)

WordPress用WP SymposiumプラグインのUploadHandler.phpには、任意のファイルをアップロードされる脆弱性が存在します。

セキュリティを知る、守る、続ける--サイバーセキュリティ月間特設ページ(ラック) 画像
製品・サービス・業界動向
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

セキュリティを知る、守る、続ける--サイバーセキュリティ月間特設ページ(ラック)

ラックは、サイバーセキュリティ月間の特設ページを公開した。サイバーセキュリティ月間は、内閣官房情報セキュリティセンターが設置し、日本国民が情報セキュリティに対する関心を高め、理解を深めてもらうことを目的に官民連携で推進するもの。

tnftp の fetch_url 関数における任意のコマンドを実行される脆弱性(Scan Tech Report) 画像
脆弱性と脅威
株式会社ラック デジタルペンテスト部
株式会社ラック デジタルペンテスト部

tnftp の fetch_url 関数における任意のコマンドを実行される脆弱性(Scan Tech Report)

UNIX 系の OS に利用されている FTP クライアントソフトウェアの tnftp に任意のコマンドが実行されてしまう脆弱性が報告されています。

インターネットからの攻撃によるインシデント、高い水準で推移(ラック) 画像
調査・レポート・白書・ガイドライン
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

インターネットからの攻撃によるインシデント、高い水準で推移(ラック)

ラックは、「JSOC INSIGHT vol.6」を公開した。2014年7月から9月にJSOCで検知した重要インシデントの件数推移では、7月1週および9月4週に検知件数が増加している。

Microsoft Windows の Telnet サービスの実装に起因するバッファオーバーフローの脆弱性(Scan Tech Report) 画像
脆弱性と脅威
株式会社ラック デジタルペンテスト部
株式会社ラック デジタルペンテスト部

Microsoft Windows の Telnet サービスの実装に起因するバッファオーバーフローの脆弱性(Scan Tech Report)

Microsoft Windows の Telnet サービスにバッファオーバーフローを引き起こしてしまう脆弱性が報告されています。

ラックと合弁でベネッセグループの基幹情報システムの運用・保守を担う専門機能会社を設立(ベネッセHD) 画像
製品・サービス・業界動向
水野こずえ@リセマム
水野こずえ@リセマム

ラックと合弁でベネッセグループの基幹情報システムの運用・保守を担う専門機能会社を設立(ベネッセHD)

 ベネッセHDは1月15日、情報セキュリティ大手のラックと合弁で、ベネッセグループの重要な事業基盤である基幹情報システムの運用・保守を担う専門機能会社「ベネッセインフォシェル」を設立したと発表した。

phpMyAdmin の Cookie 認証方式の実装に起因する DoS の脆弱性(Scan Tech Report) 画像
脆弱性と脅威
株式会社ラック デジタルペンテスト部
株式会社ラック デジタルペンテスト部

phpMyAdmin の Cookie 認証方式の実装に起因する DoS の脆弱性(Scan Tech Report)

phpMyAdmin の Cookie 認証方式にサービス運用妨害 (DoS) が発生する脆弱性が報告されています。

Git のディレクトリ名処理に起因する任意コード実行の脆弱性(Scan Tech Report) 画像
脆弱性と脅威
株式会社ラック デジタルペンテスト部
株式会社ラック デジタルペンテスト部

Git のディレクトリ名処理に起因する任意コード実行の脆弱性(Scan Tech Report)

Git には、リポジトリを確認する際のディレクトリ名の取り扱いに起因してユーザの Git 設定ファイルを上書き可能な脆弱性が存在します。

GNU Bash における OS コマンドインジェクションの脆弱性(Shellshock)(Scan Tech Report) 画像
脆弱性と脅威
株式会社ラック デジタルペンテスト部
株式会社ラック デジタルペンテスト部

GNU Bash における OS コマンドインジェクションの脆弱性(Shellshock)(Scan Tech Report)

GNU Bash(Ver 4.3 及びそれ以前)には、外部からの入力が環境変数に設定されるような環境においてリモートから任意のコマンドを実行される脆弱性が報告されています。

Microsoft Windows の win32k.sys ドライバに起因するサービス運用妨害の脆弱性(Scan Tech Report) 画像
脆弱性と脅威
株式会社ラック デジタルペンテスト部
株式会社ラック デジタルペンテスト部

Microsoft Windows の win32k.sys ドライバに起因するサービス運用妨害の脆弱性(Scan Tech Report)

Microsoft Windows には、win32k!xxxMenuWindowProc 関数の実装に起因してシステムがクラッシュしてしまう脆弱性が報告されています。

多くの企業の被害調査から得られた「標的型攻撃」に関する知見を公開(ラック) 画像
調査・レポート・白書・ガイドライン
吉澤 亨史( Kouji Yoshizawa )
吉澤 亨史( Kouji Yoshizawa )

多くの企業の被害調査から得られた「標的型攻撃」に関する知見を公開(ラック)

ラックは、同社のサイバー救急センターが緊急対応や情報漏えい事故調査で得た情報をサイバー・グリッド研究所にて分析した「日本における、標的型サイバー攻撃の事故実態調査レポート(Cyber GRID View vol.1)」を発表した。

  1. 先頭
  2. 14
  3. 15
  4. 16
  5. 17
  6. 18
  7. 19
  8. 20
  9. 21
  10. 22
  11. 23
  12. 24
  13. 30
  14. 最後
Page 19 of 31
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×