株式会社リコーは7月5日、パスワード設定機能付きCD-Rディスク「KIMITSU」および、ログインID管理支援ツール「NetKeyholder」の2製品を7月22日より販売すると発表した。「KIMITSU」は、独自のハイブリッドCD-Rを利用したインテリジェントCD-Rディスク。データを暗号化し
三菱電機株式会社は6月30日、セキュリティ機能を強化したビジネス用パソコン「三菱パーソナルコンピュータapricotシリーズ」の新モデルを7月1日から順次発売すると発表した。今回、従来はパスワードを暗号のキーにしていた「EASYCRYPT」に暗号鍵を格納するセキュリティチ
トレンドマイクロ株式会社は、総合セキュリティソフト「ウイルスバスター2005 インターネット セキュリティ」のダウンロード版購入ユーザーを対象にした限定キャンペーン、「ウイルスバスターはスパイウェアも逃さない!!」を開始した。8月15日までにダウンロード販売店で
株式会社愛知銀行は、インターネット上で実施している各種サービスのセキュリティ強化を図るため、日本ベリサインが提供する「ベリサイン セキュアメールID」およびサン電子の電子署名付加機能付サーバ「SPIS-BOX SMS-100」を導入し、試行運用を開始すると発表した。電子
マイクロソフト株式会社は7月1日、同社製のマウス、キーボードおよび指紋認証機能付き製品を同日より価格改定を行うと発表した。これは、夏商戦の需要期に向けたもので、推定小売価格から最大37%の値下げになる製品もある。また、これらの製品の価格表記を、「オープン価
シャープ株式会社は7月4日、機密文書などをプリントアウトする際に、PC側で“コピー禁止”などの「隠し文字」をあらかじめ設定できる不正コピー抑止キット「AR-AT1」を7月12日に発売すると発表した。価格は102,900円。本キットは、デジタル複合機に接続しているPC上で「
株式会社日立製作所システム開発研究所は7月4日、モバイル機器やICカードなどで利用されている小型マイコン上で、暗号専用演算器なしで動作する次世代公開鍵暗号技術を開発したと発表した。本技術は、電子署名法で指定されている楕円曲線暗号のうちでも「コブリッツ曲線
<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━
▽ Quick & Dirty PHP Source Printer─────────────────
Quick & Dirty PHP Source Printerは、source.phpスクリプトがユーザ入力を適切にチェックしていないことなどが原因で
大東文化大学は7月5日、今春の卒業生と新入生約6千人分の個人情報を記録したCD-ROMを紛失していたと発表した。これは、同大学が同窓会に提供したもので、速達郵便で送付したが届かなかったというもの。同窓会では、会費納入依頼文書などの郵送のためにデータの借用を依頼
警視庁ハイテク犯罪対策センターは7月6日、旅行会社「クラブツーリズム」のサーバに不正侵入し、約16万件の個人情報を入手したとして、中国国籍の大学生である郁華容疑者(27歳)を不正アクセス禁止法違反容疑で逮捕したと発表した。この容疑者は本年3月15日から17日にか
<今週の特集記事>
◇シリーズ連載「海外における個人情報流出事件とその対応」
■第47回■ モバイル化進展に伴う脅威(1)ホットスポットに巣くう悪魔の双子攻撃
https://www.netsecurity.ne.jp/7_3470.html
◇「史上最悪のカード情報漏洩事件 いまだに
〜迷惑メールの規制を強化した「改正特定電子メール法」が成立
半年後の施行を控え、その改正点の詳細について正しい理解を〜
───────────────────────────────────
●アクセスランキング
───────────────────────────────────
1. https://www.netsecurity.ne.jp/
●増加の一途のホットスポット
Visa、MasterCard、American Expressなど米大手クレジットカード所有者の個人情報が、最大で約4000万件漏洩していた可能性が6月17日、明らかになった。現在調査中であるため、FBIなども事件の詳細は発表していない。メディアが報道する情報も錯綜しているが、概要につい
米国税局が納税者の個人情報に不正アクセスがなかったかどうか調査をして
いると、6月24日、ロイターが伝えた。
サイバーディフェンス社からの情報によると、複数のベンダのOSディストリビューションに含まれているClamAV ProjectのClam AntiVirus電子メールウイルスフィルタリングソフトウェアに、リモートから攻撃可能な脆弱性が見つかった。これにより、DoS攻撃を受ける可能性があ
サイバーディフェンス社からの情報によると、Todd MillerのSudoの1.6.8p9より前のバージョンに、ローカルで攻撃可能な競合条件の脆弱性が見つかった。これにより、権限が引き上げられ、任意のコマンドが実行される可能性がある。iDEFENSEでは、実環境で攻撃コードの存在
サイバーディフェンス社からの情報によると、複数のベンダのOSに実装されているphpBBに、リモートから攻撃可能な脆弱性が見つかった。これにより、任意のコードが実行される可能性がある。この脆弱性は入力検証部分に存在する。iDEFENSEでは、実環境で攻撃コードの存在を
サイバーディフェンス社からの情報によると、複数のベンダのOSに含まれて
いるWordPressの1.5.1.3より前のバージョンで、リモートから攻撃可能なXSS
の脆弱性が見つかった。これにより、管理者の認証cookieが盗み出される可能性がある。攻撃コードは存在する。攻撃は容易
サイバーディフェンス社からの情報によると、複数のベンダのOSに実装されているFree Software Foundation社のGDBに、リモートから攻撃可能なヒープオーバーフローが見つかった。これにより、任意のコマンドが実行される可能性がある。iDEFENSEでは、実環境で攻撃コードの