株式会社日立製作所は7月13日、「セキュア通信基盤ソリューション」を開発し、7月15日から販売を開始すると発表した。本ソリューションは、同社が開発したデータセキュリティソフトウェアを、企業内の通信ネットワークに適用させるための一連のサービス。このソフトウェ
トレンドマイクロ株式会社は、インターネットユーザーのセキュリティ対策に関する啓発を目的としたインターネット セキュリティ情報サイト「インターネット セキュリティ ナレッジ」を開設した。本サイトは、「見る」「体験する」ことにより、インターネットのセキュリテ
株式会社インフォセックは、中規模ユーザーを対象としたセキュリティ監視付きファイアウォール運用管理サービス「Firewall24+」の販売を開始した。同サービスは、24時間365日稼動監視を行う従来のファイアーウォール運用管理サービスに、「セキュリティ監視」と「セキュ
NECソフト株式会社は7月12日、メールセキュリティシステムを構築できる「AddPointシステムアプライアンスサーバ」シリーズに、迷惑メール対策などを統合的に実現するアプライアンス製品「AddPoint/SpamWallServer」を追加したと発表した。本製品は、スパムやフィッシング
株式会社富士通ソーシアルサイエンスラボラトリは7月11日、同社が提供している「スパムメール対策サービス」を拡充、「バラクーダ スパムファイアーウォール」サービスの提供を7月19日より開始すると発表した。バラクーダ スパムファイアーウォールは、既存のメールサー
株式会社野村総合研究所(NRI)は、モバイル/ワイヤレス・ネットワーク向け通信ミドルウェア「Mobiletune(モバイルチューン)」のセキュリティ機能をさらに強化した「Mobiletune ver2.0」を発売した。同製品は、モバイルネットワーク向けに最適化された通信プロトコル「
日本ヒューレット・パッカード株式会社(日本HP)は、指紋認証デバイスを搭載した高機能A4スリムノートPC「HP Compaq nx6125 Notebook PCシリーズ」3モデルを発表した。同製品は、高度なセキュリティを提供する指紋認証デバイスを全モデルに搭載。また、AMD社製ウイルス
株式会社日立製作所は、官公庁や自治体向けの情報セキュリティ事業を強化すると発表した。具体的には、官公庁や自治体向けに特化したセキュリティに関するコンサルティングからシステム構築、運用/監視までを「公共向けセキュアソリューション」として体系化し提供を開始
株式会社富士通ビー・エス・シーは、IBM形式フロッピーの暗号化ツール「F*TRAN-S」を発売した。本製品は、ファイル暗号ソフト「FENCE-Pro」の技術と、汎用機やオフコン・UNIXのデータとWindows PCのデータとを相互に変換するための「F*TRAN」技術を連携させた製品で、汎
7月12日と13日の2日間、4件のWebサイト改竄が確認されている。改竄を行ったのは、「ArCaX-ATH」「Feri Ats」「Q8Crackers」「Base64」と名乗るグループと思われる。なお、復旧情報は7月13日午前現在のもの。
<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━
▽ Oracle Database Server──────────────────────
Oracle Database Serverは、複数のセキュリティホールが存在する。この問題が悪用されると、リモートの攻撃者にデータ
神戸地検は7月12日、兵庫県西宮市の出版社「鹿砦社」の社長を名誉毀損の疑いで逮捕した。プロ野球の元球団職員やパチスロ製造会社などを、自社の出版物やホームページで中傷したとする名誉毀損の疑いだが、同社長は自社の出版物などへの掲載内容を認めているが、「憲法2
<今週の特集記事>
◇シリーズ連載「海外における個人情報流出事件とその対応」
■第47回■ モバイル化進展に伴う脅威(2)悪魔の双子対策とワイヤレスセキュリティ
https://www.netsecurity.ne.jp/7_3552.html
◇「ISMS認証とは何か」
■第1回■ 「第
〜迷惑メールの規制を強化した「改正特定電子メール法」が成立
半年後の施行を控え、その改正点の詳細について正しい理解を〜
●対策はどうする?
プライバシーマークとよく似た第三者認証制度にISMS(Information Security Management System)適合性評価制度がある。プライバシーマーク制度と同様、事業者のセキュリティに対する取り組みを第三者が評価する一種の格付けである。しかし個人情報保護法の施行で注目が
サイバーディフェンス社からの情報によると、IBM社のAIXオペレーティングシステムに実装されているTCPプロトコルで、リモートから攻撃可能な脆弱性が見つかった。これにより、システムが不安定な状態になる可能性がある。これは設計上の欠陥であり、その仕様はRFC 793お
サイバーディフェンス社からの情報によると、複数のベンダのOSディストリビューションに含まれているKernel OrganizationのAMD64およびIA64に、ローカルで攻撃可能なバッファオーバーフローが見つかった。これにより、任意のコードが実行される可能性がある。実環境で攻
───────────────────────────────────
●アクセスランキング
───────────────────────────────────
1. https://www.netsecurity.ne.jp/
サイバーディフェンス社からの情報によると、Todd MillerのSudoの1.6.8p9より前のバージョンに、ローカルで攻撃可能な競合条件の脆弱性が見つかった。これにより、権限が引き上げられ、任意のコマンドが実行される可能性がある。iDEFENSEでは、実環境で攻撃コードの存在
サイバーディフェンス社からの情報によると、複数のOSディストリビューションに含まれているzlibのバージョン1.2から1.2.2で、リモートから攻撃可能なバッファオーバーフローが見つかった。これにより、プロセスがクラッシュし、任意のコードが実行される可能性がある。