2011年9月の記事 | ScanNetSecurity
2024.04.21(日)

2011年9月の記事一覧

Bitcoinを狙う新たな攻撃、ZeuSクローンの台頭など紹介--月例レポート(カスペルスキー) 画像
脅威動向

Bitcoinを狙う新たな攻撃、ZeuSクローンの台頭など紹介--月例レポート(カスペルスキー)

株式会社Kaspersky Labs Japan(カスペルスキー)は9月30日、ロシアKasperskyが9月9日に公開したリリースの抄訳として、2011年8月度のマンスリーレポートを発表した。レポートでは、8月の終わりまでに何らかの形でBitcoinシステムを標的とする35種類のマルウェアを検知し

国内情報セキュリティ産業の活性化に向けた施策の検討結果を公開 他(ダイジェストニュース) 画像
ダイジェストニュース

国内情報セキュリティ産業の活性化に向けた施策の検討結果を公開 他(ダイジェストニュース)

国内情報セキュリティ産業の活性化に向けた施策の検討結果を公開(IPA)
http://www.ipa.go.jp/about/press/20110930.html

「オール アクセス」を含む個人向け製品2012年版のパッケージ販売を開始(マカフィー) 画像
新製品・新サービス

「オール アクセス」を含む個人向け製品2012年版のパッケージ販売を開始(マカフィー)

マカフィー株式会社は9月29日、「マカフィー オール アクセス」「マカフィー トータルプロテクション」「マカフィー インターネットセキュリティ」「マカフィー アンチウイルスプラス」の4つの個人向け製品2012年版のパッケージ販売を同日より開始したと発表した。ウイル

国内ネットワークセキュリティ市場は前年比5.4%増、さらに拡大も(富士キメラ総研) 画像
調査・ホワイトペーパー

国内ネットワークセキュリティ市場は前年比5.4%増、さらに拡大も(富士キメラ総研)

株式会社富士キメラ総研は9月29日、情報漏えいや内部脅威のセキュリティ対策、法令順守のため拡大する国内のネットワークセキュリティビジネスを調査した。その結果を報告書「2011 ネットワークセキュリティビジネス調査総覧(上下巻)」にまとめ、発売した。上巻では、

BaserCMSにXSSなど複数の脆弱性、アップデートを呼びかけ(JVN) 画像
セキュリティホール・脆弱性

BaserCMSにXSSなど複数の脆弱性、アップデートを呼びかけ(JVN)

独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は9月30日、キャッチアップが提供するオープンソースのコンテンツ管理システム「BaserCMS」の複数のバージョンに脆弱性が存在すると「

「みなみけ」動画ファイルを「ひまわり動画」に公開した会社員を逮捕(ACCS) 画像
インシデント・情報漏えい

「みなみけ」動画ファイルを「ひまわり動画」に公開した会社員を逮捕(ACCS)

社団法人コンピュータソフトウェア著作権協会(ACCS)は9月28日、奈良県警生活安全企画課、西和署、富山県警生活環境課、小矢部署の合同捜査本部が同日、アニメーション作品を権利者に無断でアップロードし送信できる状態にしていた奈良県北葛城郡の会社員男性(20歳)を

届出された脆弱性関連情報における連絡不能な製品開発者の一覧を公表 他(ダイジェストニュース) 画像
ダイジェストニュース

届出された脆弱性関連情報における連絡不能な製品開発者の一覧を公表 他(ダイジェストニュース)

届出された脆弱性関連情報における連絡不能な製品開発者の一覧を公表(JPCERT/CC)
https://www.jpcert.or.jp/press/2011.html

Facebook、Twitter活用企業向けに英語スパム・悪戯投稿の監視サービス(メタデータ) 画像
新製品・新サービス

Facebook、Twitter活用企業向けに英語スパム・悪戯投稿の監視サービス(メタデータ)

メタデータ株式会社は9月29日、FacebookやTwitterでグローバルなマーケティング、ビジネス展開を行う大手企業向けに、自社アカウント、公開ウォール、キャンペーン用ハッシュタグなどへの英語のスパム、悪戯投稿を監視する「Safe99/E」を発売すると発表した。本サービス

スマートフォン向けに危険度の高いWebサイトを検知・通知するサービス(ソフトバンクモバイル) 画像
新製品・新サービス

スマートフォン向けに危険度の高いWebサイトを検知・通知するサービス(ソフトバンクモバイル)

ソフトバンクモバイル株式会社は9月28日、危険度の高いWebサイトをアクセス時に検知して通知する「Internet SagiWall」のスマートフォン向けサービスを10月下旬以降に提供開始すると発表した。本サービスはSoftBankスマートフォン(Android 2.2以降、ディズニー・モバイ

大企業の48%がソーシャルエンジニアリング攻撃被害--グローバル調査(チェック・ポイント) 画像
調査・ホワイトペーパー

大企業の48%がソーシャルエンジニアリング攻撃被害--グローバル調査(チェック・ポイント)

チェック・ポイント・ソフトウェア・テクノロジーズ株式会社は9月28日、調査レポート「The Risk of Social Engineering on Information Security(情報セキュリティに関するソーシャルエンジニアリングのリスク)」を公表した。本調査は、2011年7月から8月にかけて米国、

覆面座談会 「優れたペネトレーションテスト会社の選び方」 開催のおしらせ 画像
編集部からのおしらせ

覆面座談会 「優れたペネトレーションテスト会社の選び方」 開催のおしらせ

日頃当誌をご愛読いただきありがとうございます。

情報セキュリティワークショップ in 越後湯沢 他(セミナー情報) 画像
セミナー・イベント

情報セキュリティワークショップ in 越後湯沢 他(セミナー情報)

●有料セミナー

第9回目となる「PacSecカンファレンス」、11月9日および10日に開催(PacSec) 画像
セミナー・イベント

第9回目となる「PacSecカンファレンス」、11月9日および10日に開催(PacSec)

11月9日および10日の2日間、「PacSecカンファレンス」が開催される。本カンファレンスは、カナダのエドモントンを本拠地とするdragostech.com inc.が主催する国際セキュリティカンファレンス・シリーズ「SecWest」の一環として、2003年より日本で開催されているもの。今

SSLとTLSのCBCモードに選択平文攻撃の脆弱性(JVN) 画像
セキュリティホール・脆弱性

SSLとTLSのCBCモードに選択平文攻撃の脆弱性(JVN)

独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は9月28日、インターネットでの暗号化通信プロトコル「SSLプロトコル」および「TLSプロトコル」のCBCモードに選択平文攻撃の脆弱性が

有罪確定後に海賊版販売を再開していた国家公務員を逮捕(ACCS) 画像
インシデント・情報漏えい

有罪確定後に海賊版販売を再開していた国家公務員を逮捕(ACCS)

社団法人コンピュータソフトウェア著作権協会(ACCS)は9月27日、愛知県警生活経済課と豊橋署が9月26日、権利者に無断で複製したカーナビゲーションソフトを所持していたとして、岐阜県美濃加茂市の国家公務員男性(52歳)を、著作権法違反(海賊版の頒布目的所持)の疑

三菱重工業などに行われた標的型攻撃の手法を解析、再現したレポート(FFR) 画像
脅威動向

三菱重工業などに行われた標的型攻撃の手法を解析、再現したレポート(FFR)

株式会社フォティーン技術研究所(FFR)は9月27日、緊急レポート「国内防衛産業企業に対する標的型攻撃」を公開した。これは9月、三菱重工業など日本の防衛産業メーカーに対し、標的型攻撃と思われるマルウェア感染が発生したと報道されていることを受けたもの。標的型攻

工藤伸治のセキュリティ事件簿 シーズン3 「エリカとマギー」 第6回「工藤ちゃん」 画像
フィクション

工藤伸治のセキュリティ事件簿 シーズン3 「エリカとマギー」 第6回「工藤ちゃん」

未だにオレを「ちゃん」づけで呼ぶ生きた化石はこいつしかいない。大手広告代理店の営業マンにして、オレのエージェントである沢田だ。頭の中は、いつもアロハな無責任男。

「情報セキュリティ技術動向調査」を発表、ECDSAの脆弱性などに注目(IPA/ISEC) 画像
脅威動向

「情報セキュリティ技術動向調査」を発表、ECDSAの脆弱性などに注目(IPA/ISEC)

独立行政法人情報処理推進機構 セキュリティセンター(IPA/ISEC)は9月27日、情報セキュリティ技術動向調査TGによる第7回目の会合(2011年6月24日開催)で発表された、情報セキュリティのエンジニアリング分野において2011年1月から6月に認識された注目すべき先進的な動

標的型メール攻撃、反原発デモの情報に便乗した不正なメールを当日に確認(日本IBM) 画像
脅威動向

標的型メール攻撃、反原発デモの情報に便乗した不正なメールを当日に確認(日本IBM)

日本アイ・ビー・エム株式会社(日本IBM)は9月27日、2011年7月から現在までの東京SOCにおいて検知した標的型メール攻撃について紹介している。「2011年上半期 Tokyo SOC 情報分析レポート」では、震災の情報に便乗した不正なメールが多数確認されていたが、震災直後から

XenDesktop・Citrix XenAppへの強固なセキュアリモートアクセスで協業(マクニカネットワークス、CSE) 画像
業界動向

XenDesktop・Citrix XenAppへの強固なセキュアリモートアクセスで協業(マクニカネットワークス、CSE)

マクニカネットワークス株式会社と株式会社シー・エス・イー(CSE)は9月27日、Citrix NetScalerとSECUREMATRIXの連携動作の共同検証を完了したことを受け、Citrix XenDesktop/Citrix XenAppへの簡単で強固なセキュアリモートアクセスソリューションを発表した。両社はX

RealPlayerのQCPファイル処理に起因するヒープオーバーフローの脆弱性(Scan Tech Report) 画像
エクスプロイト

RealPlayerのQCPファイル処理に起因するヒープオーバーフローの脆弱性(Scan Tech Report)

1.概要
RealNetworks RealPlayer には、不正な QCP ファイルを処理した場合に、ヒープオーバーフローを引き起こしてしまう脆弱性が報告されました。
リモートの第三者に悪用された場合、システム上で不正な操作が実行される可能性があります。
この脆弱性は、Sean de Re

  • 136件中 1 - 21 件を表示
  • 次へ
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×