2008年11月の記事(2 ページ目) | ScanNetSecurity
2024.05.19(日)

2008年11月の記事一覧(2 ページ目)

LAN接続HDDにCSRFの脆弱性(アイ・オー・データ) 画像
業界動向

LAN接続HDDにCSRFの脆弱性(アイ・オー・データ)

 株式会社アイ・オー・データ機器は11月26日、同社のLAN接続型HDD「HDL-Fシリーズ」において、「クロスサイト・リクエスト・フォージェリ(CSRF)の脆弱性」に該当するセキュリティ上の脆弱性が存在することが判明したと発表した。対象となる製品は「HDL-F160」「HDL-F

セキュリティホール情報<2008/11/26> 画像
セキュリティホール・脆弱性

セキュリティホール情報<2008/11/26>

以下のセキュリティホール情報は、日刊メールマガジン「Scan Daily Express」の見出しのみを抜粋したものです。
「Scan Daily Express」では、全文とセキュリティホールの詳細へのリンクURLをご覧いただけます。

海外における個人情報流出事件とその対応  第184回 Web2.0時代のインターネット・フォーラム   (2)軍事衝突でも利用されるフォーラム 画像
海外情報

海外における個人情報流出事件とその対応 第184回 Web2.0時代のインターネット・フォーラム (2)軍事衝突でも利用されるフォーラム

●安全なフォーラム探しは犯罪者の頭痛の種

CISOの相談室 第10回 PCIDSSについて教えて下さい[前編] 画像
特集

CISOの相談室 第10回 PCIDSSについて教えて下さい[前編]

 先日、ビザがPCIDSS遵守の国際的な義務化に向けて期限を設定したことが発表され、ますます関心の高まるPCIDSSですが、その具体的内容について教えて下さい。

Langley の日々これ口実コラム  経営者必見!サイバーノーガード戦法 2008  第4回「無責任企業がトクをする日本の制度」 画像
特集

Langley の日々これ口実コラム 経営者必見!サイバーノーガード戦法 2008 第4回「無責任企業がトクをする日本の制度」

 サイバーノーガード戦法という言葉を筆者が使ってから、すでに4年の歳月が過ぎている。4年たってもいまだに通用するサイバーノーガード戦法についてのおさらいと今後の可能性を整理してみたいと思う。

11月25日のWeb改竄情報 画像
インシデント・情報漏えい

11月25日のWeb改竄情報

 11月21日、株式会社ビルカウンシルのWebサイト改竄が確認されている。改竄を行ったのは、「Problem」と名乗るグループと思われる。なお、復旧情報は11月25日正午現在のもの。

セキュリティホール情報<2008/11/25> 画像
セキュリティホール・脆弱性

セキュリティホール情報<2008/11/25>

以下のセキュリティホール情報は、日刊メールマガジン「Scan Daily Express」の見出しのみを抜粋したものです。
「Scan Daily Express」では、全文とセキュリティホールの詳細へのリンクURLをご覧いただけます。

200以上のヤフーIDを取得し海賊版販売を継続していた男性を逮捕(ACCS) 画像
業界動向

200以上のヤフーIDを取得し海賊版販売を継続していた男性を逮捕(ACCS)

 ACCS(社団法人コンピュータソフトウェア著作権協会)によると、北海道警生活経済課と札幌方面手稲署は11月18日、インターネットオークションサイト「ヤフーオークション」を悪用し、権利者に無断で複製したコンピュータソフトを販売していた東京都世田谷区の会社員男

神奈川県立高校生徒の個人情報、最大11万名分が流出の可能性(更新情報) 画像
業界動向

神奈川県立高校生徒の個人情報、最大11万名分が流出の可能性(更新情報)

 神奈川県教育委員会は11月11日、同県立高校生徒の個人情報がインターネット上に流出した可能性があると発表した。これは、9月中旬にファイル交換ソフトを通じて個人情報のデータが流出しているとの匿名FAXにより発覚したもので、このデータは同教委が2005年度に日本IB

セキュリティホール情報<2008/11/21> 画像
セキュリティホール・脆弱性

セキュリティホール情報<2008/11/21>

以下のセキュリティホール情報は、日刊メールマガジン「Scan Daily Express」の見出しのみを抜粋したものです。
「Scan Daily Express」では、全文とセキュリティホールの詳細へのリンクURLをご覧いただけます。

性能と拡張機能を強化した企業向けセキュリティアプライアンス(フォーティネット) 画像
新製品・新サービス

性能と拡張機能を強化した企業向けセキュリティアプライアンス(フォーティネット)

 フォーティネットジャパン株式会社は11月13日、企業向けセキュリティアプライアンス「FortiGate-620B」を発表した。本製品は、他の同社ハイエンド製品が備えている高速性能と、ネットワークの拡張機能を持ったエンタープライズ向け製品ファミリーの第2番目となる製品。

Black Hat Japan 2008  セキュリティの穴ではなくビジネスロジックの穴を突く Arian Evans氏 画像
特集

Black Hat Japan 2008 セキュリティの穴ではなくビジネスロジックの穴を突く Arian Evans氏

●攻撃者の関心の変化

2007〜2012年のシンクライアント専用端末市場CAGRは36.0%と高成長(IDC) 画像
業界動向

2007〜2012年のシンクライアント専用端末市場CAGRは36.0%と高成長(IDC)

 IDC Japan株式会社(IDC)は11月19日、シンクライアントについての国内調査を実施、その結果を発表した。同調査は、シンクライアント専用端末出荷台数および市場規模について調査、分析したもの。調査結果によると「2012年には、シンクライアント専用端末端末の出荷台

脆弱性の件数は昨年、一昨年を上回るペース(ラック) 画像
業界動向

脆弱性の件数は昨年、一昨年を上回るペース(ラック)

 株式会社ラックは11月19日、2008年7月〜9月のSNSDBアドバイザリ集計レポートを発表した。SNSDBアドバイザリは、公開されている脆弱性情報をラックが収集および検証し、編集した脆弱性情報データベース。本レポートは、2008年7月から9月に発行した132件のSNSDBアドバイ

Webアプリケーションの脆弱性保護ソリューション展開に向け協業(Imperva、SBT) 画像
業界動向

Webアプリケーションの脆弱性保護ソリューション展開に向け協業(Imperva、SBT)

 株式会社Imperva Japanは11月19日、急増するSQLインジェクション等のWebアプリケーションの脆弱性を保護するソリューション展開に向け、ソフトバンク・テクノロジー株式会社(SBT)と協業を開始したと発表した。SBTは、現在展開しているWebアプリケーション脆弱性診断

セキュリティホール情報<2008/11/20> 画像
セキュリティホール・脆弱性

セキュリティホール情報<2008/11/20>

以下のセキュリティホール情報は、日刊メールマガジン「Scan Daily Express」の見出しのみを抜粋したものです。
「Scan Daily Express」では、全文とセキュリティホールの詳細へのリンクURLをご覧いただけます。

約1万2,000件の個人情報の紛失が内部調査で判明(三井住友銀行) 画像
業界動向

約1万2,000件の個人情報の紛失が内部調査で判明(三井住友銀行)

 株式会社三井住友銀行は11月7日、同行で実施した顧客情報を含む資料の保管状況調査の結果、当該資料の一部が紛失していることが判明したと発表した。紛失が確認された資料は、預金印鑑届および外国為替勘定元帳で、預金印鑑届は386ヶ店、合計10,360件で、顧客名、住所

IBMメインフレームで動作するLinuxに対応したSSH新製品を販売開始(ディアイティ) 画像
新製品・新サービス

IBMメインフレームで動作するLinuxに対応したSSH新製品を販売開始(ディアイティ)

 株式会社ディアイティは11月12日、フィンランドのSSH コミュニケーションズ・セキュリティ社が開発したIBMメインフレーム向けSSH製品「SSH Tectia Server for Linux on IBM System z」を12月1日より販売開始すると発表した。

社内情報の管理とセキュリティを強化する新ソリューションを提供(アシスト) 画像
新製品・新サービス

社内情報の管理とセキュリティを強化する新ソリューションを提供(アシスト)

 株式会社アシストは11月12日、同社が総販売代理店を務める韓国I-ON COMMUNICATIONS社製のCMS製品「NOREN」と、RSA社のWebアクセス管理ツール「RSA Access Manager」を連携させたコンプライアンス強化ソリューション「SENTO(せんと)」を発表し、翌13日より提供を開始

サイバーセキュリティ賢者の選択−自分が被害者で発見者になってしまったら 画像
特集

サイバーセキュリティ賢者の選択−自分が被害者で発見者になってしまったら

 つい最近、筆者は不幸にしてインシデントの被害者&発見者になってしまった。自分のメールアドレスを含む大量のアドレスが、ネットに漏えいしていたのだ。漏えいしている企業に、通報しようかとも思ったが、あまりにも低レベルな問題なので「サイバーノーガード戦法」

SSH TectiaにIBM z/OSをサポートする新バージョン(SSH) 画像
業界動向

SSH TectiaにIBM z/OSをサポートする新バージョン(SSH)

 SSH コミュニケーションズ・セキュリティ社は11月14日、SSH Tectiaの新バージョンとして「SSH Tectia Server for Linux on IBM System z」を発表した。本製品は、エンドツーエンドへの分散プラットフォームからIBM System z上でLinuxオペレーティングシステムが動作す

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×