2011年4月の記事(3 ページ目) | ScanNetSecurity
2024.05.19(日)

2011年4月の記事一覧(3 ページ目)

震災情報を装ったウイルスメールは誰が送った? CDI-CIRTが解析(サイバーディフェンス研究所) 画像
脅威動向

震災情報を装ったウイルスメールは誰が送った? CDI-CIRTが解析(サイバーディフェンス研究所)

株式会社サイバーディフェンス研究所は4月19日、東日本大震災直後から出回った震災情報を装ったウイルスメールのひとつを解析し、犯人の痕跡調査を行い、同社の福森大喜氏が、自身がゲスト参加するエフセキュアブログで公開した。Word形式の添付ファイルは日本語で放射能

Webアプリケーションの脆弱性研究の技術提携と代理店契約の締結を発表(SST、ネットエージェント) 画像
業界動向

Webアプリケーションの脆弱性研究の技術提携と代理店契約の締結を発表(SST、ネットエージェント)

株式会社セキュアスカイ・テクノロジー(SST)とネットエージェント株式会社は4月20日、Webアプリケーションの脆弱性研究の技術提携とWebアプリケーションの診断サービスに関する代理店契約を締結し、販売を開始したと発表した。ネットエージェントでは、研究開発部内に

中国・アジアセキュリティ動向 第1回「攻撃用スクリプト配布サイトの中国版が活動開始 他」 画像
Far East Research

中国・アジアセキュリティ動向 第1回「攻撃用スクリプト配布サイトの中国版が活動開始 他」

脅威のグローバル化によって、システム管理者にとって海外セキュリティ動向は、目が離せないトピックになりました。本特集では、なかでも日本に直接的な影響が及びやすい中国を含むアジアの最新情勢とアンダーグラウンドシーンを、専門家の寄稿によりお届けします。

バッファロー製の複数のルータ製品にCSRFの脆弱性、アップデートを(JVN) 画像
セキュリティホール・脆弱性

バッファロー製の複数のルータ製品にCSRFの脆弱性、アップデートを(JVN)

独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は4月19日、株式会社バッファローが提供する複数のルータ製品にクロスサイトリクエストフォージェリ(CSRF)の脆弱性が存在すると「J

工藤伸治のセキュリティ事件簿 シーズン2「V-CRY」 第14回「ボーダーライン」 画像
フィクション

工藤伸治のセキュリティ事件簿 シーズン2「V-CRY」 第14回「ボーダーライン」

※本稿はフィクションです。実在の団体・人物・事件とは関係がありません※

業務など日常的に使用するソフトの脆弱性を狙う攻撃が頻発--JVN登録状況(IPA) 画像
脅威動向

業務など日常的に使用するソフトの脆弱性を狙う攻撃が頻発--JVN登録状況(IPA)

独立行政法人 情報処理推進機構(IPA)は4月19日、2011年第1四半期(1月から3月)における「脆弱性対策情報データベース『JVN iPedia』の登録状況」を発表した。同期間にJVN iPedia日本語版へ登録した脆弱性対策情報は584件で、累計登録件数が10,000件を突破した。内訳は

シーメンス社と提携、StuxnetのターゲットになったSCADAなどの保護目的(マカフィー) 画像
業界動向

シーメンス社と提携、StuxnetのターゲットになったSCADAなどの保護目的(マカフィー)

マカフィー株式会社は4月19日、シーメンス社のシーメンス産業オートメーション事業部と提携し、同事業部製品におけるアプリケーション制御ソリューション「McAfee Application Control」の相互運用性を認定したと発表した。本提携は、重要インフラやグローバルな製造業の

RealPlayer の cdda://URI 処理に起因する任意コード実行の脆弱性(Scan Tech Report) 画像
エクスプロイト

RealPlayer の cdda://URI 処理に起因する任意コード実行の脆弱性(Scan Tech Report)

1.概要
RealNetworks RealPlayer の ActiveX コントロールには、cdda://URI の取り扱いに不備が存在するため、初期化されていないポインタを参照してしまう脆弱性が報告されました。
悪質な Web ページを閲覧した場合、リモートの第三者によってシステム上で不正な操作が

SaaS型WAFにトラフィック100Mbps以上対応の新サービス、LIZAMOONにも対応(SST、ビットフォレスト) 画像
新製品・新サービス

SaaS型WAFにトラフィック100Mbps以上対応の新サービス、LIZAMOONにも対応(SST、ビットフォレスト)

株式会社セキュアスカイ・テクノロジー(SST)と株式会社ビットフォレストは4月19日、SaaS型Webアプリケーションファイアウォール(WAF)サービス「Scutum」の処理能力を改善し、対応トラフィックを従来の10Mbpsから100Mbps以上へ拡充した新サービスの追加を発表した。4

PDF文書ソリューション向け電子証明書の発行サービスをオプション提供(ベリサイン) 画像
新製品・新サービス

PDF文書ソリューション向け電子証明書の発行サービスをオプション提供(ベリサイン)

日本ベリサイン株式会社(ベリサイン)は4月19日、PDF電子署名用電子証明書を発行可能な「ベリサイン マネージドPKI for Adobe CDS」の提供を開始すると発表した。本サービスは「ベリサイン マネージドPKI」のオプションとして提供されるもので、6月に製品出荷される予定

Flash Playerの脆弱性を悪用するドライブ・バイ・ダウンロード攻撃を確認(日本IBM) 画像
脅威動向

Flash Playerの脆弱性を悪用するドライブ・バイ・ダウンロード攻撃を確認(日本IBM)

日本アイ・ビー・エム株式会社(日本IBM)は4月18日、東京SOCにおいてAdobe Flash Playerの脆弱性を悪用するドライブ・バイ・ダウンロード攻撃を確認したと発表した。この攻撃は、Adobeが4月15日に修正バージョンを公開したFlash Playerの脆弱性(CVE-2011-0611)を悪用

iTunesにDoS攻撃やリモートコード実行の脆弱性、アップデートを呼びかけ(JVN) 画像
セキュリティホール・脆弱性

iTunesにDoS攻撃やリモートコード実行の脆弱性、アップデートを呼びかけ(JVN)

独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は4月19日、アップルがiTunesのアップデートを公開したことを受け、前バージョンに存在する脆弱性についての注意喚起を「Japan Vulne

ファイル共有ソフトを通じた違法アップローダーに損害賠償を請求 他(ダイジェストニュース) 画像
ダイジェストニュース

ファイル共有ソフトを通じた違法アップローダーに損害賠償を請求 他(ダイジェストニュース)

iTunes 10.2.2およびセキュリティアップデートを公開(アップル)
http://support.apple.com/kb/HT4609

社員6名の個人情報、社員自宅の個人用PCから漏えい(パナソニック エレクトロニックデバイス) 画像
インシデント・情報漏えい

社員6名の個人情報、社員自宅の個人用PCから漏えい(パナソニック エレクトロニックデバイス)

パナソニック エレクトロニックデバイス株式会社は4月12日、同社社員が自宅の個人用PCに保存していた同社社員の個人情報がインターネット上へ漏えいする事故が発生したと発表した。漏えいした個人情報は、同社社員6名のメールアドレス、および会社が付与した個人識別番号

WiresharkにDoS攻撃やリモートコード実行の脆弱性、アップデートで解消(JVN) 画像
セキュリティホール・脆弱性

WiresharkにDoS攻撃やリモートコード実行の脆弱性、アップデートで解消(JVN)

独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は4月19日、Wiresharkが提供するネットワークアナライザである「Wireshark」に任意のコードを実行される脆弱性が存在すると「Japan V

「マカフィー 企業向け製品コミュニティサイト」を開設、情報発信を開始(マカフィー) 画像
新製品・新サービス

「マカフィー 企業向け製品コミュニティサイト」を開設、情報発信を開始(マカフィー)

マカフィー株式会社は4月18日、ユーザの顧客満足度向上に向けたユーザ参加型の「マカフィー 企業向け製品コミュニティサイト」を開設、同日より運営を開始したと発表した。これは高度化が進むサイバー攻撃に対して、セキュリティベンダに求められている役割が適切なセキ

海外における個人情報流出事件とその対応「チャーリー・シーンと不正プログラムの関係」(2)次世代iPad発売に合わせて消費者心理を刺激 画像
海外情報

海外における個人情報流出事件とその対応「チャーリー・シーンと不正プログラムの関係」(2)次世代iPad発売に合わせて消費者心理を刺激

●次世代iPad発売に合わせて消費者心理を刺激
チャーリー・シーンについてのFacebookでのスパムメッセージの前にも、3月2日付けで、やはりソフォスのGraham Cluley氏が、Facebookアカウントでスパマーの攻撃を受けることが増えていると指摘している。2日に警告しているの

Torpigボットネットが再出現、ロシアとスーダンが主な発生源(フォーティネット) 画像
脅威動向

Torpigボットネットが再出現、ロシアとスーダンが主な発生源(フォーティネット)

フォーティネットジャパン株式会社は4月18日、過去30日間の脅威の状況に対する調査レポートを発表した。本レポートは、同社のFortiGuard Labsが世界中で稼働しているFortiGateネットワーク セキュリティ アプライアンスおよびFortiGuard Labsの監視システムから収集した

アクセスランキング:2011年 第17週 画像
ランキング

アクセスランキング:2011年 第17週

1位 MS11-022適用後、PowerPoint 2003で「ファイルが壊れています」 他(ダイジェストニュース)
http://scan.netsecurity.ne.jp/archives/51967300.html

ノートンの2012パブリックベータ版を発表、フォーラムで意見交換が可能(シマンテック) 画像
新製品・新サービス

ノートンの2012パブリックベータ版を発表、フォーラムで意見交換が可能(シマンテック)

株式会社シマンテックは4月18日、個人ユーザ向けウイルス対策ソフト「ノートン アンチ ウイルス」と、セキュリティ対策ソフト「ノートン インターネット セキュリティ」の2012パブリックベータ版を発表した。ベータ版はノートンベータセンターから無償でダウンロードでき

携帯端末を狙うZeusクライムウェア 他(ダイジェストニュース) 画像
ダイジェストニュース

携帯端末を狙うZeusクライムウェア 他(ダイジェストニュース)

Adobe Flash Player .swfおよび .docのコード実行(IBM ISS)
http://www-935.ibm.com/services/jp/index.wss/press_release/secpriv/i947819a82324i84

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×