富士通株式会社は、オーエムシーカードが、指紋認証装置を搭載するシンクライアントPCの全社的な導入を決定したと発表した。11月より全社の営業社員など、約300名が業務に携行するPCとして使用を開始する。指紋認証装置を搭載し、HDDを搭載しないモバイルパソコンの導入
8月3日、エイベックスネットワークのWebサイト改竄が確認されている。改竄を行ったのは「Baltic」と名乗るグループと思われ、ファイルが追加されたようだ。なお、復旧情報は8月3日午前現在のもの。
<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━
▽ ラグナロク・オンライン──────────────────────
MMORPGであるラグナロク・オンラインのコントロールパネルは、ページアクセスのチェック時にセキュリティホールが存在
立命館アジア太平洋大学は7月30日、同大学アジア太平洋学部2000年度入学者の学籍簿の一部が封筒に入ったまま紛失していることが判明したと発表した。これは、昨年の秋から同大学が行っていた学籍簿の点検、再整理作業の過程で発生したもので、紛失した学籍簿は54名分だと
<今週の特集記事>
◇ISMS認証とは何か
■第2回■ISMS認証を取得するまでのステップ(1)
https://www.netsecurity.ne.jp/7_3819.html
文系管理者や経営者が昨今のセキュリティ事件に不安を持っていろいろ質問をしても、エンジニアの返答は何を言っているかよくわからないことが多いだろう。そういう方のための三回連載です。
プライバシーマークとよく似た第三者認証制度にISMS(Information Security Management System)適合性評価制度がある。プライバシーマーク制度と同様、事業者のセキュリティに対する取り組みを第三者が評価する一種の格付けである。しかし個人情報保護法の施行で注目が
サイバーセキュリティのリサーチやトレーニングなどを行うSANS Instituteが25日発表したインターネットセキュリティのレポートで、iTunesなどを狙ったハッカーが増えているとわかった。
───────────────────────────────────
●アクセスランキング
───────────────────────────────────
1. https://www.netsecurity.ne.jp/
2. https://www.netsecurity.ne.jp/1_3710.html
楽
サイバーディフェンス社からの情報によると、Clam AntiVirus ClamAVにリモートから攻撃可能な整数オーバーフローが見つかった。これにより、DoS攻撃や任意のコードが実行される可能性がある。実環境で攻撃コードの存在を確認していない。パッチはリリースされており、暫
サイバーディフェンス社からの情報によると、ヒューレット・パッカード社のRMP(Radia Management Portal)でリモートから攻撃可能な脆弱性が見つかった。これにより、任意のコードが実行される可能性がある。これは設計上の欠陥である。この脆弱性を攻撃するために、特
サイバーディフェンス社からの情報によると、Sophos社のAnti-Virusの複数バージョンで、リモートから攻撃可能なヒープオーバーフローが見つかった。これにより、脆弱なホスト上で任意のコードが実行される可能性がある。実環境で攻撃コードの存在を確認していない。パッ
サイバーディフェンス社からの情報によると、シスコシステムズ社のIOS(Internetwork Operating System)12.xにリモートから攻撃可能な脆弱性が見つかった。これにより、同社のルータで任意のコードが実行される可能性がある。また、脆弱なIOSが稼動している機器がクラッ
NTT西日本は8月1日、同社が業務委託を行っているエヌ・ティ・ティ番号情報株式会社が車上荒らしに遭い、顧客情報が記録された携帯端末が盗難されたと発表した。これは、電話帳の配達中に車上荒らしに遭ったもので、携帯端末には長崎県東彼杵郡川棚町内214件の電話帳配達
サイバーディフェンス社からの情報によると、Apache Software Foundationの2.x HTTPD ServerでリモートからHTTP要求がリダイレクトされる脆弱性が見つかった。これにより、Apache HTTPDキャッシュが汚染されたり、制限ポリシーが迂回される可能性がある。実環境で攻撃コ
サイバーディフェンス社からの情報によると、Mozilla OrganizationのFirefox webブラウザでリモートから攻撃可能な脆弱性が見つかった。これにより、任意のコードが実行される可能性がある。これは設計上の欠陥である。脆弱性は、バージョン1.0.3及び1.0.4のFirefoxに存
サイバーディフェンス社からの情報によると、PHP GroupのPEAR(PHP Extension and Application Repository)フレームワークに含まれているXML-RPCパッケージで、リモートから攻撃可能な脆弱性が見つかった。これにより、任意のコードが実行される可能性がある。脆弱性は
サイバーディフェンス社からの情報によると、BoBax.Tは、BoBaxワーム系列(ID# 210910, May 16, 2004)の新しい亜種である。短い間に多くのアンチウイルスベンダがこの亜種を確認している。また、この亜種はオサマ・ビン・ラディンが捕まったというメッセージを使用して
サイバーディフェンス社からの情報によると、Novell社のeDirectory 8.xのNMAS(Novell Modular Authentication Service)に、ローカルで攻撃可能な脆弱性が見つかった。これにより、パスワード確認用の質問に正しく答えなくても、ユーザのパスワードを変更することができ
サイバーディフェンス社からの情報によると、複数のベンダのOSに実装されているEric S. Raymondのfetchmail電子メール取得パッケージで、リモートから攻撃可能なバッファオーバーフローが見つかった。これにより、任意のコードが実行される可能性がある。この問題に関す
NTT東日本および西日本は8月1日、両社が提供しているIP電話対応ADSLモデムおよびIP電話対応ADSLモデム内蔵ルータの一部において、不具合が確認されたと発表した。これは、Web Caster 3000MV(NTT東西商品)、Web Caster 3100SV(NTT西日本商品)、ADSLモデム-SVII(NTT西