2016年6月のScan PREMIUM 倶楽部 | ScanNetSecurity
2024.03.29(金)

2016年6月のScan PREMIUM 倶楽部

アップグレードで Scan PREMIUM に遭遇 ! ~ BASIC でも PREMIUM 記事 The Register 特約 「 そのキャッシュレジスターのメーカーは 1990 年から、ずっと同じパスワード『166816』を利用している 」 が読めます 画像
おしらせ
ScanNetSecurity
ScanNetSecurity

アップグレードで Scan PREMIUM に遭遇 ! ~ BASIC でも PREMIUM 記事 The Register 特約 「 そのキャッシュレジスターのメーカーは 1990 年から、ずっと同じパスワード『166816』を利用している 」 が読めます

本日の Scan FREE PREMIUM 記事は、2015 年 5 月 20 日 に配信したThe Register 特約記事 「そのキャッシュレジスターのメーカーは 1990 年から、ずっと同じパスワード『166816』を利用している」です。

アップグレードで Scan PREMIUM に肉迫 ! ~ BASIC でも PREMIUM 人気連載の初回記事「 ここが変だよ日本のセキュリティ 第1回 被害総額14億円という規模 」が読めます 画像
おしらせ
ScanNetSecurity
ScanNetSecurity

アップグレードで Scan PREMIUM に肉迫 ! ~ BASIC でも PREMIUM 人気連載の初回記事「 ここが変だよ日本のセキュリティ 第1回 被害総額14億円という規模 」が読めます

本日の Scan FREE PREMIUM 記事は、2014年8月28日(木)に配信したここが変だよ日本のセキュリティ 第1回「被害総額14億円という規模」です。人気連載の記念すべき第一回記事と、白浜シンポジウム会場に降り立った2次元殺法コンビの勇姿を是非ご覧下さい。

アップグレードで Scan PREMIUM を体感 ! ~ BASIC でも PREMIUM 記事 The Register 特約 「 判事 『Apple は、FBI がサンバーナーディーノ銃乱射事件の犯人の iPhone にアクセスできるように支援せよ』 」 が読めます 画像
おしらせ
ScanNetSecurity
ScanNetSecurity

アップグレードで Scan PREMIUM を体感 ! ~ BASIC でも PREMIUM 記事 The Register 特約 「 判事 『Apple は、FBI がサンバーナーディーノ銃乱射事件の犯人の iPhone にアクセスできるように支援せよ』 」 が読めます

本日の Scan FREE PREMIUM 記事は、2016 年 2 月 26 日 に配信したThe Register 特約記事 「判事『Apple は、FBI がサンバーナーディーノ銃乱射事件の犯人の iPhone にアクセスできるように支援せよ』」です。

Apache Struts 2 において REST プラグインの実装不備により任意のコードが実行されてしまう脆弱性(Scan Tech Report) 画像
脆弱性と脅威
株式会社ラック デジタルペンテスト部
株式会社ラック デジタルペンテスト部

Apache Struts 2 において REST プラグインの実装不備により任意のコードが実行されてしまう脆弱性(Scan Tech Report)

Apache ソフトウェア財団による Web アプリケーション開発フレームワークで
ある Struts のバージョン 2 系に、REST プラグインに含まれる実装不備を利
用して任意のコードが実行可能となる脆弱性が報告されています。

アップグレードで Scan PREMIUM を実感! ~ BASIC でも PREMIUM 記事「piyolog Mk-II 第8回 マルウェア感染により国内混迷、慌てて対策をとる前に考えるコト」が読めます 画像
おしらせ
ScanNetSecurity
ScanNetSecurity

アップグレードで Scan PREMIUM を実感! ~ BASIC でも PREMIUM 記事「piyolog Mk-II 第8回 マルウェア感染により国内混迷、慌てて対策をとる前に考えるコト」が読めます

現在、ScanNetSecurityでは、7 月末まで Scan PREMIUM へのアップグレードキャンペーンを実施中です(詳しくはこちら)。

ここが変だよ日本のセキュリティ 第23回「セキュリティ対策の弱点探しキーワード 後篇」 画像
国際
2次元殺法コンビ
2次元殺法コンビ

ここが変だよ日本のセキュリティ 第23回「セキュリティ対策の弱点探しキーワード 後篇」

何度も書いているけど、日本のシンポジウムは温泉地での開催が大事。海外のカンファレンスでも、敢えてあちこちの観光地で開催しているケースはたくさんある。簡単に会社に呼び戻せない場所で泊まりで開催すれば、終電も気にしないで安心してガンガン飲みまくれるからね。

Wi-Fiハッキングで三菱アウトランダーの盗難警報器が無効に ~ 善意のハッカーによる(The Register) 画像
国際
ScanNetSecurity
ScanNetSecurity

Wi-Fiハッキングで三菱アウトランダーの盗難警報器が無効に ~ 善意のハッカーによる(The Register)

ペンテスト・パートナーズはその調査結果を三菱UKに伝えた。いつか? 公表する前にであった。三菱はセキュリティ研究者たちに対して、「それを問題だとは認めていない」し、PTP社が発見した問題を解決する計画はないと語った。Munro氏はこの返答に対して失望を表した。

WordPress の Ninja Forms プラグインにおいて投稿内容の検証不備により任意のファイルがアップロードされてしまう脆弱性(Scan Tech Report) 画像
脆弱性と脅威
株式会社ラック デジタルペンテスト部
株式会社ラック デジタルペンテスト部

WordPress の Ninja Forms プラグインにおいて投稿内容の検証不備により任意のファイルがアップロードされてしまう脆弱性(Scan Tech Report)

WordPress のプラグインである Ninja Forms において、POST パラメータ処理の不備により、遠隔から任意のファイルがアップロードされてしまう脆弱性が報告されています。

ここが変だよ日本のセキュリティ 第22回「セキュリティ対策の弱点探しキーワード 前篇」 画像
特集
2次元殺法コンビ
2次元殺法コンビ

ここが変だよ日本のセキュリティ 第22回「セキュリティ対策の弱点探しキーワード 前篇」

弱点や事故のケースを探すには、ある程度整理した分類を元に自社に当て嵌るものはないか探していくといい。以下は筆者の経験上の区分なので、少々乱暴だったり、あっちはこっちだろ的な突っ込みも多々あると思う。区分はあくまで考えるためのヒントだ。

物理的に隔離された SCADA システムでさえも安全ではない~これからの Stuxnet 型攻撃を専門家が警鐘 (The Register) 画像
国際
The Register
The Register

物理的に隔離された SCADA システムでさえも安全ではない~これからの Stuxnet 型攻撃を専門家が警鐘 (The Register)

「それまで電力管理システムがセキュリティを念頭に設計されたことはありませんでした。」ラクハーニが語る。「もともとレギュレーターや電圧電流をコントロールするために設計されたもので、それは今も変わっていません。」

パース市の公共交通カード SmartRider が学生研究者達に割られる~大学サークルHack the Planetが「ホワイトハット」的にMiFareを調査して法廷闘争に(The Register) 画像
国際
株式会社ラック デジタルペンテスト部
株式会社ラック デジタルペンテスト部

パース市の公共交通カード SmartRider が学生研究者達に割られる~大学サークルHack the Planetが「ホワイトハット」的にMiFareを調査して法廷闘争に(The Register)

オーストラリアの都市パースの大学生達が窮地に陥っている。1人は警察に告発された。この都市の公共交通のスマートカードであるSmartRiderの使用により発生した運賃を巻き戻すため、深刻なセキュリティホールを発見して悪用しようとしたことによる。

Microsoft Windows の Secondary Logon サービスにおいて要求ハンドルの取り扱い不備により高い権限で任意のコードが実行されてしまう脆弱性(Scan Tech Report) 画像
脆弱性と脅威
株式会社ラック デジタルペンテスト部
株式会社ラック デジタルペンテスト部

Microsoft Windows の Secondary Logon サービスにおいて要求ハンドルの取り扱い不備により高い権限で任意のコードが実行されてしまう脆弱性(Scan Tech Report)

Microsoft Windows の Secondary Logon サービスに含まれる不備により、高い権限で任意のコードが実行可能となる脆弱性が報告されています。

    Page 1 of 1
    「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
    「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

    ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

    ×