2011年6月の記事(3 ページ目) | ScanNetSecurity
2024.05.19(日)

2011年6月の記事一覧(3 ページ目)

震災時の緊急支援に役立てられたクラウドサービスの事例など資料を公開 他(ダイジェストニュース) 画像
ダイジェストニュース

震災時の緊急支援に役立てられたクラウドサービスの事例など資料を公開 他(ダイジェストニュース)

Internet Explorerの脆弱性の修正について(MS11-050)(IPA)
http://www.ipa.go.jp/security/ciadr/vul/20110621-ms11-050.html

アップデートでバグが発生、異なるパスワードでもDropboxログイン可能に(Dropbox) 画像
インシデント・情報漏えい

アップデートでバグが発生、異なるパスワードでもDropboxログイン可能に(Dropbox)

Dropboxは6月20日(米国太平洋時間)、クラウドストレージサービス「Dropbox」において認証機能に影響を与えるバグが発生し、正規のパスワードでなくてもアカウントにログインすることが可能になっていたと発表した。これは米国太平洋時間6月19日13時54分に発生したもの

「Symantec Endpoint Protection 12」に対する複数の検証結果を発表(シマンテック) 画像
新製品・新サービス

「Symantec Endpoint Protection 12」に対する複数の検証結果を発表(シマンテック)

株式会社シマンテックは6月21日、販売パートナー約25社および約100名に「Symantec Endpoint Protection 12(SEP12)」ベータ版の技術検証を依頼、「Insight」導入によるスキャンスピードの向上や仮想環境におけるシステム性能の最適化などを実験した結果、好評可を得たと

「IEのDOM処理におけるメモリ破壊の脆弱性」検証レポートを発表(NTTデータ・セキュリティ) 画像
セキュリティホール・脆弱性

「IEのDOM処理におけるメモリ破壊の脆弱性」検証レポートを発表(NTTデータ・セキュリティ)

NTTデータ・セキュリティ株式会社は6月20日、Internet Explorer(IE)のDOM処理においてリモートから攻撃可能なメモリ破壊の脆弱性(CVE-2011-1256:MS11-050)に関する検証レポートを公開した。この脆弱性はIEのDOM変更処理に存在する。IEが正しく初期化されていないオ

Internet Explorer のメモリオブジェクトの処理に起因する解放済みメモリ使用の脆弱性(Scan Tech Report) 画像
エクスプロイト

Internet Explorer のメモリオブジェクトの処理に起因する解放済みメモリ使用の脆弱性(Scan Tech Report)

1.概要
Microsoft Internet Explorer (IE) には、メモリオブジェクトの処理に不備が存在するため、解放済みメモリを使用してしまう脆弱性が報告されました。
悪質な Web ページを閲覧した場合に、リモートの第三者によってシステム上で不正な操作が実行される可能性があ

メールセキュリティアプライアンスに送信者検疫機能を標準バンドル(ミラポイント) 画像
新製品・新サービス

メールセキュリティアプライアンスに送信者検疫機能を標準バンドル(ミラポイント)

ミラポイントジャパン株式会社(ミラポイント)は6月21日、メールセキュリティアプライアンスサーバ「Mirapoint RazorGate」の全モデルに、送信者検疫のためのSMTPレイヤプロテクション「MailHurdle」を同日より標準バンドルして提供開始したと発表した。本製品は、各種

セガ欧州子会社の「SEGAPASS」に不正アクセス、129万名の情報が漏えい(セガ) 画像
インシデント・情報漏えい

セガ欧州子会社の「SEGAPASS」に不正アクセス、129万名の情報が漏えい(セガ)

株式会社セガは6月19日、同社の欧州子会社であるSEGA EUROPE LTD(SEL)が運営する顧客サービス「SEGAPASS」に外部から不正アクセスがあり、本サービスに登録されている顧客情報(名前、生年月日、メールアドレス、暗号化されたパスワード)が、全会員に相当する延べ1,2

疑似的な攻撃によりセキュリティリスクを可視化する脆弱性対策サービス(トレンドマイクロ) 画像
新製品・新サービス

疑似的な攻撃によりセキュリティリスクを可視化する脆弱性対策サービス(トレンドマイクロ)

トレンドマイクロ株式会社は6月20日、脆弱性マネジメントソリューション「Trend Micro Vulnerability Management Services(TMVMS)」を6月22日より受注開始すると発表した。本サービスは、企業ネットワーク上のサーバやネットワーク機器、クライアントに疑似的な攻撃を

海外における個人情報流出事件とその対応「Gmailリスク」(1)アカウント攻撃で警戒されるGmail使用 画像
海外情報

海外における個人情報流出事件とその対応「Gmailリスク」(1)アカウント攻撃で警戒されるGmail使用

●アカウント攻撃で警戒されるGmail使用
Googleは6月1日、米国政府高官のアカウントをはじめとする数百件ものGmailアカウントが不正アクセスを受けているとブログで発表した。「攻撃元は中国にいるハッカー」と断定したことから、中国政府が猛反発している。

危険な短縮URLを踏まないための3つのヒント 他(ダイジェストニュース) 画像
ダイジェストニュース

危険な短縮URLを踏まないための3つのヒント 他(ダイジェストニュース)

Hitachi Web Serverのディレクトリインデクス機能における脆弱性(HIRT)
http://www.hitachi.co.jp/Prod/comp/soft1/security/info/vuls/HS11-011/index.html

スマートデバイス活用に必要となるセキュリティ施策をワンストップで提供(NTTデータ) 画像
新製品・新サービス

スマートデバイス活用に必要となるセキュリティ施策をワンストップで提供(NTTデータ)

株式会社NTTデータは6月17日、NTTデータグループが情報システムにおいてスマートフォンおよびタブレット型端末(スマートデバイス)を安心・安全に活用するためのセキュリティサービスとして「BizSMATM」を立ち上げたと発表した。本サービスは、スマートデバイス活用に必

アクセスランキング:2011年 第25週 画像
ランキング

アクセスランキング:2011年 第25週

1位 クラッキング集団 LulzSec が攻撃対象の「電話注文受付」開始
http://scan.netsecurity.ne.jp/archives/51987016.html

グループウェア「WeblyGo」にクロスサイトスクリプティングの脆弱性(JVN) 画像
セキュリティホール・脆弱性

グループウェア「WeblyGo」にクロスサイトスクリプティングの脆弱性(JVN)

独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は6月20日、株式会社カワイビジネスソフトウエアが提供するグループウェア「WeblyGo」にクロスサイトスクリプティングの脆弱性が存在

VMware仮想化環境向け高可用性ソリューションの最新版を発表(シマンテック) 画像
新製品・新サービス

VMware仮想化環境向け高可用性ソリューションの最新版を発表(シマンテック)

株式会社シマンテックは6月17日、VMware仮想化環境に向けた高可用性ソリューションである「Symantec ApplicationHA」の最新版を発表した。参考価格は仮想マシン1台あたり82,400円。本ソリューションは、アプリケーションのダウンタイムを最小化させるクラスタソリューシ

LulzSec 新メンバー @LulzSecBrazil にツイッターでコンタクト成功 画像
コラム

LulzSec 新メンバー @LulzSecBrazil にツイッターでコンタクト成功

日本時間の6月19日午前5時30分頃、ハッカー集団 LulzSec がコネチカット州の Infragard から1,000件の情報を奪取したと公表した。攻撃方法はSQLインジェクション。

インドの5つ星ホテルでパスポートデータが閲覧可能に(Far East Research) 画像
Far East Research

インドの5つ星ホテルでパスポートデータが閲覧可能に(Far East Research)

インドの航空情報サイト「Bangalore Aviation」は6月18日、速報扱いで、ニューデリーのインディラ・ガンジー国際空港(IGI)のエアポートホテルであるセントールホテル(Centaur Hotel)のWebサイトから、宿泊客のパスポートやクレジットカード画像を含む個人情報が大量

検索語ランキング 「CVE-2011-1720」「windows recovery」「sony 攻撃手法」「ハクティビスト」 他 画像
ランキング

検索語ランキング 「CVE-2011-1720」「windows recovery」「sony 攻撃手法」「ハクティビスト」 他

検索頻度の高い語句と、その検索結果に該当する記事を紹介します

ウイルスの取得や保管も罰則、「ウイルス作成罪」7月から適用(日本政府) 画像
業界動向

ウイルスの取得や保管も罰則、「ウイルス作成罪」7月から適用(日本政府)

日本政府は6月17日、ウイルスを作成しただけで罪に問える「ウイルス作成罪」などを盛り込んだ刑法と刑事訴訟法の改正案が参院本会議で与野党の賛成多数により可決され、法案が成立した。これは、ウイルスを作成、拡散させて被害を与える犯罪が増加していることを受けたも

「ニフティクラウド」を機能強化、FWやロードバランサーなど選択可能に(ニフティ) 画像
新製品・新サービス

「ニフティクラウド」を機能強化、FWやロードバランサーなど選択可能に(ニフティ)

ニフティ株式会社は6月16日、パブリック型クラウドコンピューティングサービス「ニフティクラウド」に「ファイアウォール」「SSL証明書発行・管理機能」「ロードバランサー」の新機能を同日から提供開始したと発表した。今回の機能強化はユーザからの要望により提供する

一太郎シリーズに任意のコードを実行される脆弱性、対策版の適用を(IPA) 画像
セキュリティホール・脆弱性

一太郎シリーズに任意のコードを実行される脆弱性、対策版の適用を(IPA)

独立行政法人情報処理推進機構(IPA)は6月16日、株式会社ジャストシステムが提供する日本語ワープロソフト「一太郎シリーズ」における脆弱性に関する注意喚起を発表した。本脆弱性情報は、6月13日にIPAおよびJPCERT/CCが製品開発者自身から脆弱性および対策情報の連絡を

2日間で完了するWebサーバセキュリティ診断を提供開始(ラック) 画像
新製品・新サービス

2日間で完了するWebサーバセキュリティ診断を提供開始(ラック)

株式会社ラックは6月17日、情報流出や不正アクセスの対策として、短期間でWebサーバのセキュリティ対策状況およびWeb改ざん被害の有無を診断する「快速!Webセキュリティまるごと診断パック」を同日より提供開始したと発表した。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×