2010年7月の記事 | ScanNetSecurity
2024.05.01(水)

2010年7月の記事一覧

Windowsの.LNKの脆弱性を解消する無償ツールの提供を開始(ソフォス) 画像
新製品・新サービス

Windowsの.LNKの脆弱性を解消する無償ツールの提供を開始(ソフォス)

ソフォス株式会社は7月26日、悪用の危険が高いWindowsのゼロディ脆弱性を保護する無償ツール「Sophos Windows Shortcut Exploit Protection Tool」のダウンロード提供を開始したと発表した。これは、Windowsのすべてのバージョンに共通するショートカットファイル(.LNK

OpenLDAPにコードを実行されるなど複数の脆弱性(JVN) 画像
業界動向

OpenLDAPにコードを実行されるなど複数の脆弱性(JVN)

独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は7月29日、OpenLDAP Projectが開発するオープンソースの「Lightweight Directory Access Protocol」実装である「OpenLDAP」に複数の

.LNKの脆弱性を狙うマルウェアの新しい亜種を確認(マカフィー) 画像
業界動向

.LNKの脆弱性を狙うマルウェアの新しい亜種を確認(マカフィー)

マカフィー株式会社は7月30日、新しいMicrosoft Windowsシェルの.LNKの脆弱性を狙うマルウェアの亜種が確認されたとして、その動作を分析している。最初に「PWS-Zbot(別名Zeus)」が悪質な.LNKファイルを含む暗号化されたメールでこの脆弱性を利用したが、その後新しい

古い脆弱性が未だに攻撃に利用されている現状が明らかに--IPA/ISECが報告(IPA/ISEC) 画像
業界動向

古い脆弱性が未だに攻撃に利用されている現状が明らかに--IPA/ISECが報告(IPA/ISEC)

独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)は7月29日、「情報窃取を目的として特定の組織に送られる不審なメール(標的型攻撃)」の実態把握と対策促進のための調査レポート「脆弱性を狙った脅威の分析と対策について Vol.4」および「2009年度 脆弱

「コミュニティのパワー」を活用するコンシューマ向け2011年版製品を発表(Panda Security) 画像
新製品・新サービス

「コミュニティのパワー」を活用するコンシューマ向け2011年版製品を発表(Panda Security)

Panda Securityの日本法人であるPS Japan株式会社は7月28日、コンシューマ市場向けの2011年版新製品「Panda Internet Security 2011」「Panda Global Protection 2011」「Panda Antivirus Pro 2011」「Panda Internet Security for Netbooks」をリリースしたと発表した。

「責任ある公開」から「協調的な脆弱性の公開」へ、脆弱性公開方針を変更(マイクロソフト) 画像
業界動向

「責任ある公開」から「協調的な脆弱性の公開」へ、脆弱性公開方針を変更(マイクロソフト)

マイクロソフト株式会社の7月27日の発表によると、米Microsoftは脆弱性の公開への対応方法に関する方針を変更する。具体的には、「責任ある公開(Responsible Disclosure)」から「協調的な脆弱性の公開(CVD:Coordinated Vulnerability Disclosure)」へと変更する。C

無線LAN環境の設計・構築・運用ツールにPCI DSSレポート機能を追加(東陽テクニカ) 画像
新製品・新サービス

無線LAN環境の設計・構築・運用ツールにPCI DSSレポート機能を追加(東陽テクニカ)

株式会社東陽テクニカは7月28日、無線LAN設計・構築・運用を支援する米Fluke Networks社製のモニタリングツール「AirMagnet WiFi Analyzer」にPCI DSS対応のレポート機能を追加し、9月1日より販売を開始すると発表した。この機能追加により、無線LANを用いた決済を行って

「Safari」新バージョンおよびセキュリティアップデートを発表(アップル) 画像
業界動向

「Safari」新バージョンおよびセキュリティアップデートを発表(アップル)

アップルジャパン株式会社は7月28日、「Safari 5.0.1」「Safari 4.1.1」およびセキュリティアップデートを発表した。対象OSはMac OS X 10.4.11以降、Windows 7、Vista、XP SP2以降などとなっている。このアップデートでは、WebKitにおけるリモートコード実行などなど15種

LNK脆弱性を悪用したStuxnetワームと標的にされたSCADAシステム 画像
特集

LNK脆弱性を悪用したStuxnetワームと標的にされたSCADAシステム

 WindowsのLNKショートカットファイルを悪用する新たなゼロディ「Stuxnet」の話題が7月14日に登場してから、この脆弱性が様々な標的型攻撃に使われると懸念されています。7月19日にはコンセプト実証コードがexploit-db.comに投稿され、いくつかの亜種が登場している模様

工藤伸治のセキュリティ事件簿 第6回 画像
特集

工藤伸治のセキュリティ事件簿 第6回

 ※本稿はフィクションです。実在の団体・事件とは関係がありません※

工藤伸治のセキュリティ事件簿 第6回「バイト」 画像
フィクション

工藤伸治のセキュリティ事件簿 第6回「バイト」

>>第一回から読む

Webサイトに信頼性を付与する「VeriSign Trust Seal」の提供を開始(日本ベリサイン) 画像
新製品・新サービス

Webサイトに信頼性を付与する「VeriSign Trust Seal」の提供を開始(日本ベリサイン)

日本ベリサイン株式会社は7月27日、Webサイトに信頼性を付与する「VeriSign Trust Seal」の日本国内の企業・団体向けの発行を同日より開始したと発表した。希望小売価格は39,600円(税別、1年間有効)、「VeriSign Trust Seal」クーポン取り扱いパートナーを通じて提供す

マッシュアップされたSNSはターゲットになりやすい--マカフィーが報告(マカフィー) 画像
業界動向

マッシュアップされたSNSはターゲットになりやすい--マカフィーが報告(マカフィー)

マカフィー株式会社は7月28日、Web 2.0におけるSNSの拡大に伴いさまざまなWebアプリケーションが出現してくる中、ユーザが直面しつつある新たなセキュリティ課題について米McAfee社が考察したレポート「SNSにおけるセキュリティ課題」を発表した。レポートによると、SNS

治験実施医療機関関係者の個人情報が保存されたノートPCを紛失(オンコセラピー・サイエンス) 画像
業界動向

治験実施医療機関関係者の個人情報が保存されたノートPCを紛失(オンコセラピー・サイエンス)

オンコセラピー・サイエンス株式会社は7月22日、同社において治験実施医療機関の関係者の個人情報が保存されたノートPCの紛失が判明したと発表した。これは、同社の担当者が同社より貸与していたノートPCを帰宅途中に紛失したというもの。紛失の発覚後、ただちに調査を開

情報セキュリティの観点でクラウドサービスの導入支援コンサルを提供(NRIセキュア) 画像
新製品・新サービス

情報セキュリティの観点でクラウドサービスの導入支援コンサルを提供(NRIセキュア)

NRIセキュアテクノロジーズ株式会社(NRIセキュア)は7月28日、情報セキュリティの観点を重視したクラウドサービスの導入を支援するコンサルティング「クラウドサービス導入時のセキュリティコンサルティング」と、運用状況のセキュリティ評価を行う「クラウドサービスセ

ワンタイムパスワードを回避するフィッシング攻撃を確認(RSAセキュリティ) 画像
業界動向

ワンタイムパスワードを回避するフィッシング攻撃を確認(RSAセキュリティ)

RSAセキュリティ株式会社は7月28日、フィッシングやオンライン犯罪関連ニュース「Monthly AFCC NEWS Vol.36」を発行し、併せて都内で記者説明会を行った。新しい攻撃手法として、携帯電話のショートメッセージを連絡手段としたワンタイムパスワードの回避方法が報告され

売上2800万円、公判中に海賊版販売を再開していた執行猶予中の男性を送致(ACCS) 画像
業界動向

売上2800万円、公判中に海賊版販売を再開していた執行猶予中の男性を送致(ACCS)

社団法人コンピュータソフトウェア著作権協会(ACCS)の7月27日の発表によると、茨城県警生活環境課と古河署は7月26日、自らが開設したWebサイトを通じ、権利者に無断で複製したコンピュータソフトやゲームソフトを販売していた横浜市鶴見区の会社員男性(30歳)を著作権

海外における個人情報流出事件とその対応 第226回 米医療機関、患者情報のセキュリティ確保に苦心(1) 画像
海外情報

海外における個人情報流出事件とその対応 第226回 米医療機関、患者情報のセキュリティ確保に苦心(1)

●米医療機関、患者情報のセキュリティ確保に苦心
1996年に米議会で可決、成立したHIPPA(Health Insurance Portability and Accountability Act:医療保険の携行性と責任に関する法律)。カルテなど医療情報の電子化を促進して、それに伴って医療機関側で、患者情報の漏

ハードウェア・セキュリティ・モジュールとプライベート認証局を製品連携(ソフォス、JS3) 画像
新製品・新サービス

ハードウェア・セキュリティ・モジュールとプライベート認証局を製品連携(ソフォス、JS3)

ソフォス株式会社と株式会社JCCH・セキュリティ・ソリューション・システムズ(JS3)は7月27日、ソフォスが提供するハードウェア・セキュリティ・モジュール(HSM)「SafeGuard CryptoServer」シリーズとJS3が開発したプライベート認証局「プライベートCA Gleas」との製

ThinkIT、Web担当者Forumなどの訪問者にウイルス感染の可能性(インプレスビジネスメディア) 画像
業界動向

ThinkIT、Web担当者Forumなどの訪問者にウイルス感染の可能性(インプレスビジネスメディア)

株式会社インプレスビジネスメディアは7月21日、同社サイトに不正なコードが埋め込まれたバナーが表示されたとして、アクセスしたユーザに対してウイルススキャンを行うよう呼びかけている。これは7月19日深夜、同社の広告配信システムが外部からの攻撃を受け、約1時間に

F5とNRIセキュアがWAF分野で協業、ワンストップサービスを提供(F5、NRIセキュア) 画像
新製品・新サービス

F5とNRIセキュアがWAF分野で協業、ワンストップサービスを提供(F5、NRIセキュア)

F5ネットワークスジャパン株式会社(F5)は7月26日、NRIセキュアテクノロジーズ株式会社(NRIセキュア)をF5のソリューションパートナーと認め、Webアプリケーションセキュリティ分野における協業を開始すると発表した。本協業により、NRIセキュアはF5のWebアプリケーシ

  • 118件中 1 - 21 件を表示
  • 次へ
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×