株式会社UFJカードは4月4日、ネットムーブ株式会社の個人情報保護ツール「nProtect Netizen」をWebページに導入したと発表した。ユーザは、同社Webページ画面のnProtect Netizen起動ボタンをクリックするだけで利用できる。本ツールにはフィッシングブロック機能を搭載し
NTTコミュニケーションズ株式会社(NTT Com)は、海外拠点も対象としたセキュリティオペレーションサービス「アークスターグローバルセキュリティオペレーションサービス」の提供を開始した。同サービスは、社内ネットワークに接続される海外拠点にIDS/IPS等を設置し、L
NTTコミュニケーションズ株式会社(NTT Com)は、多発する「振り込め詐欺」への対策として同社が提供している「CoDen安心でんわ」に、新サービス「安心コール」を追加した。同サービスは、振り込め詐欺などの不審な電話がかかってきた際に、専用の060ではじまる番号へか
株式会社日立製作所は、同社のセキュリティソリューション「Secureplaza(セキュアプラザ)」の情報漏洩防止ソリューションメニュー「モバイル割符」に、「モバイル割符 model M」を追加した。「モバイル割符」は、プログラムやデータファイルを保存したフォルダ等を、秘
ネットアンドセキュリティ総研株式会社(NS総研)は、日本IT総合研究所との提携により「ホスティング事業者及び電気通信事業者のためのプライバシーマーク取得支援サービス」の提供を開始した。本サービスは、自社のリソースを活用し、社内ノウハウを蓄積しながらPマーク
財団法人インターネット協会は、電子ネットワーク運営における「個人情報保護に関するガイドライン」の改訂第2版を発表した。4月から施行された個人情報保護法や総務省ガイドラインに合わせ、個人情報の定義や一部用語が変更されている。追加事項や大幅な変更はなく、概
<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━
▽ PayProCart────────────────────────────
PayProCartは、index.phpスクリプトやusrdetails.phpスクリプトが原因で複数のセキュリティホールが存在する。この問
4月5日、6日の2日間において、2件のWebサイト改竄が確認されている。改竄を行ったのは「PcDelisi」「UpXiLon」と名乗るグループだと思われる。ともにファイルを追加されたようだ。なお、復旧情報は4月6日正午現在のもの。
株式会社リコーは4月5日、顧客情報が記録されたノートPCが盗難されたと発表した。これは3月25日、同社グループ会社の社員が東京都内においてノートPCが入った鞄を盗まれたというもの。このPCには、同社の業務ソフトを導入した18,656社の情報が記録されており、個人の情報
<今週の特集記事>
Anti-phishing Working Groupによる2月のフィッシングのトレンドレポートによると、新しいオンライン詐欺、ファーミングの報告件数が増加するなど、フィッシングに新しい傾向がみられている。
物流の効率化やトレーサビリティの確立に効果があることから、さまざまな品物への装着が進められているICタグ。急速な普及の陰で、問題視されているのがセキュリティ対策やプライバシーだ。たとえば、購入した品物に取り付けられていたICタグが、気づかないうちにさまざ
個人情報を管理するための法律で注目を集めたものの代表的なものは、2003年7月に施行されたカリフォルニア法、そして2003年4月に発効された“医療保険の携行性と責任に関する法律、HIPAA”だ。カリフォルニア法はカリフォルニア州法で、個人情報盗難の被害者に通知を義務
RSA Conference 2005 Japan事務局の斉藤と申します。
今週から、Scan Security Wire 読者の皆様に向けて、5月12日、13日に開催されるRSA Conference 2005 Japan のお役立ち情報を、4回にわたってお届けします。第1回目の今回は、RSA Conferenceの成り立ち、これまでの歴
サイバーディフェンス社からの情報によると、複数のベンダが実装しているipsec-tools IKEデーモンのracoonで、リモートからDoS攻撃を受ける脆弱性が見つかった。この脆弱性は入力検証部分に存在する。汎用パケットヘッダの前処理でエラーが発生し、当該デーモンがDoS状態
サイバーディフェンス社からの情報によると、複数のOSディストリビューションに含まれているLinux Kernel ProjectのLinuxカーネルのExt2ファイルシステムサポートに、ローカルで攻撃可能な脆弱性が見つかった。これにより、ハードディスク上のデータが不正にアクセスされ
サイバーディフェンス社からの情報によると、マイクロソフト社のWindowsのファイルフォーマット処理部分で、リモートから攻撃可能な脆弱性が見つかった。これにより、任意のコードが実行される可能性がある。この脆弱性はWindowsの複数のバージョンに存在する。この問題
サイバーディフェンス社からの情報によると、シマンテック社のNorton AntiVirus、Internet SecurityおよびSystem Worksの複数のバージョンに含まれているAuto-ProtectモジュールのSmartScan機能で、リモートからDoS攻撃を受ける脆弱性が見つかった。これにより、脆弱な製
サイバーディフェンス社からの情報によると、シスコシステムズ社の3000シリーズのVPNに含まれているSSL(Secure Socket Later)ハンドラで、リモートからDoS攻撃が実行される脆弱性が見つかった。これにより、不正なHTTPSパケットが作成されると、デバイス上で、全てのユ
フィッシング対策ツール nProtect が東京スター銀行やUFJ銀行に導入されている。しかし、そのツールを利用するに当り、一時的にセキュリティレベルを下げるような指示がでたり、銀行サイト以外のサイトに飛ばされるなど慎重な利用者が不安を感じたり、混乱に陥りやすい状
<目次>───────────
前回
1.はじめに
2.さらなるスパム対抗措置
今回
3.効果的なフィルタリング
4.明るい兆候
───────────────
2005年4月1日からの「e-文書法」(通称)の施行にともない、従来は「紙」での保存が義務付けられていた書類を電子データで保存することが容認されることとなった。ただ、電子データは複製や改ざんが容易である。電子データでの安全な保存・保管を実現するには、電子デー
───────────────────────────────────
●アクセスランキング
───────────────────────────────────
1. https://www.netsecurity.ne.jp/
2. https://www.netsecurity.ne.jp/2_2179.html
と
サイバーディフェンス社からの情報によると、NIC(Network Information Services)クライアントとして構成されているIBM AIXバージョン5.3に設計上の欠陥が見つかった。これにより、root権限が不正に取得される可能性がある。/etc/passwdファイルのコンテンツが正しく処
サイバーディフェンス社からの情報によると、Linuxカーネルにローカルで攻撃可能な脆弱性が見つかった。これにより、通常は読み取り不可のバイナリに保存されている機密情報が漏洩する可能性がある。この問題は、コアファイルの作成前にパーミッションのチェックが適切に
サイバーディフェンス社からの情報によると、Microsoft Accessなど複数の製品に含まれているJet Database Engineの入力検証部分に、リモートから攻撃可能な複数の脆弱性が見つかった。これにより、任意のコードが実行される可能性がある。msjet40.dllというライブラリフ
サイバーディフェンス社からの情報によると、シマンテック社のNorton AntiVirus、Internet SecurityおよびSystem Worksの複数のバージョンに含まれているAuto-Protectモジュールで、リモートからDoS攻撃が実行可能な脆弱性が見つかった。これにより、不正なファイルを介
サイバーディフェンス社からの情報によると、Mozilla OrganizationのMozilla、Firefox、Thunderbird、Camino webブラウザに、リモートから攻撃可能な脆弱性が見つかった。これにより、信頼できるソースを装い、不正なソースのダイアログボックスが表示される可能性がある
4月4日、 株式会社電興社のWebサイト改竄が確認されている。改竄を行ったのは「gicik-team.com」と名乗るグループだと思われるが、現在は復旧している。なお、復旧情報は4月5日正午現在のもの。
<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━
▽ Mozilla / Firefox────────────────────────
MozillaおよびFirefoxは、find_replen () 機能のjs/src/jsstr.cが原因でセキュリティホールが存在する。この問題が悪用
ACCS(社団法人コンピュータソフトウェア著作権協会)によると、CODA(コンテンツ海外流通促進機構)に連絡があり、香港税関が3月23日、香港市内繁華街にあるショッピングセンターなど数ヶ所の家宅捜索を行い、海賊版販売店などから日本のアニメーションなど約20万枚の海
フィッシング対策ツール nProtect が東京スター銀行やUFJ銀行に導入されている。しかし、そのツールを利用するに当り、一時的にセキュリティレベルを下げるような指示がでたり、銀行サイト以外のサイトに飛ばされるなど慎重な利用者が不安を感じたり、混乱に陥りやすい状
株式会社UFJカードは4月4日、ネットムーブ株式会社の個人情報保護ツール「nProtect Netizen」を4月1日より同社ホームページに導入したと発表した。このツールは、コンピュータウイルスへの感染やスパイウェア、キーログハッキングによる個人情報の盗難を防ぐとともに、フ
<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━
▽ AlstraSoft EPay Pro───────────────────────
AlstraSoft EPay Proは、index.phpスクリプトがユーザ入力を適切にチェックしていないことが原因で複数のセキュリティ
鳥取赤十字病院小児科の入院患者の診療記録(電子カルテ)がインターネット上に流出していることが4月1日までに判明した。流出したのは、気管支ぜんそくや感染症などで入院した10代前半までの子供36人分の診療記録で、氏名、生年月日、診断名、治療計画、検査データなど
3月28日にネット攻撃に対する国際的な対抗組織 Fingerprint Sharing Alliance を立ち上げた Arbor Networks 社から、その内容について追加の情報をいただいた。
新宿公共職業安定所は4月1日、裏に別人の個人情報が記載されたメモ用紙を相談者に渡したことが発覚したと発表した。これは、3月18日頃に同所に訪れた相談者に対し、同所給付課職員が雇用保険データ確認用の用紙に回答をメモして渡した。この用紙の裏面に、別人の氏名、金
水野昇氏を団長とするヤフーオークション訴訟原告団572名は3月31日、Yahoo!オークションの取引で詐欺被害に遭ったとして、ヤフー株式会社に対して総額約1億1,500万円の損害賠償を求める訴訟を名古屋地方裁判所に起こした。原告らは2000年から2005年にかけて、Yahoo!オー
昭和シェル石油株式会社は3月31日、横浜市戸塚区の同社系列特約店サービスステーションを利用している顧客のクレジットカード番号を悪用し、インターネット上でなりすまし利用を試みるなどといった不正アクセス犯罪が発生していることが、提携先カード会社の調査をきっか
社団法人日本レコード協会は3月31日、東京高等裁判所がファイル交換サービス「ファイルローグ」を提供していた有限会社日本エム・エム・オーと同社代表である松田道人氏に対し、控訴棄却の判決を言い渡したと発表した。これは、2003年12月17日に東京地方裁判所により、日
<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━
▽ Chatness─────────────────────────────
Chatnessは、ユーザ入力を適切にチェックしていないことが原因でクロスサイトスクリプティングを実行されるセキュリテ