ラックは、WAFを活用した「JSOC WAF運用管理サービス」の提供を7月1日より開始する。
ラックは、「水面下で侵攻するサイバースパイ活動急増に関する注意喚起」を発表した。
Linux ディストリビューションの一つである Ubuntu に、デフォルトで実装されているソフトウェアである Apport を経由して権限昇格されてしまう脆弱性が報告されています。
ラックは、「日本年金機構の情報漏えい事件から、我々が得られる教訓」と題した資料を公開した。
ラックは、米大手調査会社Frost&Sullivan社の実施した「2015年 フロスト&サリバンジャパンエクセレンスアワード」において、同社が「2015年 日本市場マネージド セキュリティー サービス プロバイダー最優秀賞」を受賞したと発表した。
サイバートラスト、ジャパンインテグレーション、スプリングフィールド、ソーラー・エナジー・ソリューションズ、ユビキタス、ラック(五十音順)の6社は、共同で「セキュアドローン協議会」を設立したと発表した。
ラックは、日本における不正アクセスやマルウェア感染などのセキュリティインシデントの発生傾向を分析した「JSOC INSIGHT vol.7」を公開した。
Adobe Flash Player には、解放後のメモリを参照出来てしまう脆弱性が存在しています。
ラックは、LAC Advisory No.119として「メールディーラーにおけるクロスサイトスクリプティングの脆弱性」を発表した。
ラックは、インターポールがシンガポールに開設した新組織「IGCI」のデジタル犯罪センターに、技術提供とエンジニア派遣で支援を行うと発表した。
ラックは、ピー・アール・オー(PRO)との提携により合弁会社を設立することについて、基本合意することを取締役会で決議した。
ラックは、米Dynatrace LLCと日本国内における総代理店契約を締結し、Dynatrace製品の販売および製品サポートを開始した。
ラックは、ネットエージェントの株式(発行済株式の81.4%)を取得する株式譲渡契約書を締結したと発表した。
ラックは、同社の情報セキュリティ事件・事故対応サービス「サイバー救急センター」の事故対応件数が、2011年からの累計で1,000件を突破したと発表した。
ラックは、2015年度「ITスーパーエンジニア・サポートプログラム“すごうで”」の支援対象者に、東京都在住の中学2年生、山内奏人氏(14歳)を決定した
オープンソースのファイル共有ソフト ProjectSend に、任意のファイルのアップロードと実行可能な脆弱性が報告されています。
統合監視ツール Pandora FMS に、認証を回避して任意のファイルをアップロードし、実行することが可能な脆弱性が報告されています。
ラックは、一般財団法人 草の根サイバーセキュリティ運動全国連絡会(Grafsec-J)の、設立後初の啓発活動「第1回全国大会」をインターネット中継すると発表した。
統合監視ツール Pandora FMS に SQL インジェクションにより任意のコマンドの脆弱性が報告されています。
WordPress用WP SymposiumプラグインのUploadHandler.phpには、任意のファイルをアップロードされる脆弱性が存在します。
ラックは、サイバーセキュリティ月間の特設ページを公開した。サイバーセキュリティ月間は、内閣官房情報セキュリティセンターが設置し、日本国民が情報セキュリティに対する関心を高め、理解を深めてもらうことを目的に官民連携で推進するもの。
UNIX 系の OS に利用されている FTP クライアントソフトウェアの tnftp に任意のコマンドが実行されてしまう脆弱性が報告されています。
ラックは、「JSOC INSIGHT vol.6」を公開した。2014年7月から9月にJSOCで検知した重要インシデントの件数推移では、7月1週および9月4週に検知件数が増加している。
Microsoft Windows の Telnet サービスにバッファオーバーフローを引き起こしてしまう脆弱性が報告されています。
ベネッセHDは1月15日、情報セキュリティ大手のラックと合弁で、ベネッセグループの重要な事業基盤である基幹情報システムの運用・保守を担う専門機能会社「ベネッセインフォシェル」を設立したと発表した。
phpMyAdmin の Cookie 認証方式にサービス運用妨害 (DoS) が発生する脆弱性が報告されています。
Git には、リポジトリを確認する際のディレクトリ名の取り扱いに起因してユーザの Git 設定ファイルを上書き可能な脆弱性が存在します。
GNU Bash(Ver 4.3 及びそれ以前)には、外部からの入力が環境変数に設定されるような環境においてリモートから任意のコマンドを実行される脆弱性が報告されています。
Microsoft Windows には、win32k!xxxMenuWindowProc 関数の実装に起因してシステムがクラッシュしてしまう脆弱性が報告されています。
ラックは、同社のサイバー救急センターが緊急対応や情報漏えい事故調査で得た情報をサイバー・グリッド研究所にて分析した「日本における、標的型サイバー攻撃の事故実態調査レポート(Cyber GRID View vol.1)」を発表した。
Drupal のパスワードハッシュ API にサービス運用妨害 (DoS) が発生する脆弱性が報告されています。
tcpdump の OLSR 解析部に整数アンダーフローを引き起こしてしまう脆弱性が報告されています。
ラックは東京動物園協会と協力し、スマートフォンとビーコンを用いた情報提供サービスを12月28日まで、葛西臨海水族園で実施すると発表した。
Microsoft Windows の OLE パッケージャに任意のコードが実行可能な脆弱性が報告されています。
Microsoft Windows の OLE オートメーション機能には、特定の配列オブジェクトの取り扱いに起因して任意のコードが実行可能な脆弱性が存在します。
ラックは、「JSOC INSIGHT vol.5」を公開した。
Microsoft Windows の win32k.sys ドライバに権限昇格が可能な脆弱性が報告されています。
GNU プロジェクトが提供する Wget には、再帰的な FTP ダウンロードにおけるシンボリックリンク処理に関する脆弱性が存在します。
LTD DevelSoftware が提供する iOS アプリ「File Manager」には、クロスサイトスクリプティングの脆弱性が存在します。
Drupal に SQL インジェクションの脆弱性が報告されています。
ラックは、卓越したIT技術を持った若者を支援する「ITスーパーエンジニア・サポートプログラム“すごうで“」について、同日より2015年度の募集を開始したと発表した。今回で3回目となる。
Linux Kernel には、ptrace システムコールを扱う際の SYSRET 命令の処理に起因して、CPU レジスタ値を不正に操作されてしまう脆弱性が存在します。
複数の Apple アプリケーションが利用する CoreGraphics ライブラリに情報漏えいが発生する脆弱性が報告されています。
ラックは、「脅威分析情報」を同社のホームページで公開すると発表した。2件の脅威分析情報を公開している。
Wireshark の CAPWAP 解析部にサービス運用妨害 (DoS) が発生する脆弱性が報告されています。
Microsoft Internet Explorer (IE) に解放済みメモリを使用してしまう脆弱性が報告されています。
ラックとベネッセHDは、ベネッセHDならびにその子会社および関連会社のシステム運用・保守およびデータ運用について合弁会社を設立することに関し、基本合意に至ったと発表した。
Mozilla Firefox にポップアップブロック機能を回避して、chrome 特権で任意の JavaScript が実行可能な脆弱性が報告されています。
Adobe Acrobat/Reader には、Javascript API のセキュリティ制限の実装に起因して、情報漏えいが発生する脆弱性が存在します。
Mozilla Firefox には、CRMF リクエスト処理に起因して、任意の JavaScriptが実行可能な脆弱性が存在します。
ラックは、ホームページ(Webサイト)の企画・開発・運営する企業の課題である「セキュリティ問題」と「パフォーマンス問題」を同時に解決する、「ホームページ・セキュリティ&パフォーマンス診断パック」をの提供を開始した。
WordPress の XML-RPC 機能にサービス運用妨害 (DoS) が発生する脆弱性が報告されています。
ラックは、地方自治体や地方の中小企業の保護を目的に、地元でインターネットサービスを提供するデータセンター事業者向けのセキュリティ監視・運用付きソリューション「SecureNetサービス」を開始した。
Microsoft Windows の afd.sys ドライバにメモリ領域を二重に解放してしまう脆弱性が報告されています。
ラックは、“脆弱性と共存する”をテーマとした「ラックレポート 2014 SUMMER」を公開した。
Microsoft Windows XP の MQAC.sys ドライバに、権限昇格が可能な 0-Day の脆弱性が存在します。
WordPress プラグインである MailPoet Newsletters には、任意のファイルをアップロードされる脆弱性が存在します。当該脆弱性を悪用されると、第三者に WordPress の動作権限で任意のファイルをアップロードされてしまいます。
ラックは、「JSOC INSIGHT vol.4」を公開した。本レポートは、同社JSOCのセキュリティアナリストによる日々の分析結果に基づき、日本における不正アクセスやマルウェア感染などのセキュリティインシデントの発生傾向を分析したもの。
Foxit Reader が起動する際に表示されるスタートページに任意のスクリプトを挿入可能な脆弱性が報告されています。
Linux Kernel 3.8には、ユーザ名前空間(User Namespace)機能に関連する箇所においてグループID(GID)のチェックが欠落している不備により、任意のGIDを取得可能な脆弱性が報告されました。
ZABBIX には、XML 外部実体参照 (XXE:XML eXternal Entity) に起因して、情報漏えいが発生する脆弱性が報告されています。
nginx の ngx_http_parse_request_line() 関数には、空白文字を適切に処理しない問題が存在します。
chkrootkit には、slapper() 関数の実装に起因して、権限昇格が可能な脆弱性が存在します。