●非難されるべきはTorではなくシステム管理者?
企業の業務とネットワークが切り離せないものとなり、さらにそれがインターネットにも接続されている現在、ほとんどの企業がさまざまな脅威にさらされているといっても過言ではない。そこでセキュリティ対策が重要となるが、セキュリティ上の脅威が広範化、複雑化してい
5000件以上のスウェーデンのウェブサイトが、トルコのハッカーから攻撃を受けたとAPが報じた。犯行は、スウェーデンの新聞が、預言者ムハンマドの顔をした犬の風刺画を掲載したことに怒ったトルコ人によるものだとみられている。
これまでのコラムで挙げた米国企業の動きをみるまでもなく、日本においても「情報セキュリティ管理(ISMS)」「個人情報保護法」「日本版SOX法」「新会社法」「事業継続管理(BCM)」等々、あらゆる場面においてリスク管理と一体となった内部統制が求められています。
以下のセキュリティホール情報は、日刊メールマガジン「Scan Daily Express」の見出しのみを抜粋したものです。
「Scan Daily Express」では、全文とセキュリティホールの詳細へのリンクURLをご覧いただけます。
IPAおよびJPCERT/CCは10月22日、2007年第3四半期(7月〜9月)の脆弱性関連情報の届出状況を発表した。発表によると、第3四半期の脆弱性関連情報の届出件数は、ソフトウェア製品に関するものが49件、ウェブサイト(ウェブアプリケーション)に関するものが103件で、合計1
以下のセキュリティホール情報は、日刊メールマガジン「Scan Daily Express」の見出しのみを抜粋したものです。
「Scan Daily Express」では、全文とセキュリティホールの詳細へのリンクURLをご覧いただけます。
JPCERT/CC(JPCERT コーディネーションセンター)は10月20日、サイバークリーンセンターにおいて10月17日17時36分から同日23時04分までに提供された「CCC クリーナー」が、トレンドマイクロ社より公開された同社製品の「ウイルスパターンファイル4.777.00 における誤警告
第一三共ヘルスケア株式会社は10月19日、同社顧客の個人情報がWinnyを通じてインターネット上に流出したことが判明したと発表した。流出した個人情報は、同社の栄養保健薬「ビトン-ハイECB2」ご愛用者登録キャンペーンに、2006年12月時点で登録していた顧客28,364人分の
10月18日、サーブコープ ジャパン 株式会社のWebサイト改竄が確認されている。改竄を行ったのは「Ashiyane2 Digital Security Team」と名乗るグループと思われる。なお、復旧情報は10月19日正午現在のもの。
以下のセキュリティホール情報は、日刊メールマガジン「Scan Daily Express」の見出しのみを抜粋したものです。
「Scan Daily Express」では、全文とセキュリティホールの詳細へのリンクURLをご覧いただけます。
マカフィー株式会社は10月10日、Linux向けのプロアクティブなセキュリティ対策ソリューションの最新版「McAfee LinuxShield 1.5」を同日より発売したと発表した。同製品は、新たにLinuxの最新企業向けOS「Redhat Enterprise Linux 5」に対応するとともに、新たなKernelを
株式会社トランスウエアと株式会社サスライトは10月16日、業務提携し、Webメール製品「Active! mail」とサスライトのアクセス権統合パッケージ「SASTIK III Server」とを連携したWebメールソリューションを11月1日より販売すると発表した。同ソリューションは、専用のUS
インフォリスクマネージ株式会社は10月16日、株式会社ソフテックと共同でWebアプリケーションの脆弱性診断を自動で行うサービス「WebSiteScan」を10月より開始したと発表した。2007年に国内で実施された脆弱性関連情報の届出状況によると「ウェブアプリケーションの脆弱
株式会社フォティーンフォティ技術研究所は10月16日、P2Pファイル交換共有ソフト「Share」のファイル追跡ツール「Share Radar」を発売すると発表した。同製品は、Shareネットワークにて情報漏えいが発生した場合、指定した任意ファイルの発信者IPアドレスを特定して、フ
ペンティオ株式会社は10月15日、自社開発のプライベート認証局アプライアンスのリニューアル版、PentioプライベートCA「Gleas」を11月より発売すると発表した。同製品は、PKI認証局アプライアンス「Pentio PKI Private CA」の開発・販売のノウハウを基に、認証局システム
ブルーコートシステムズ株式会社は10月17日、Blue Coat ProxySGアプライアンス向け製品「Blue Coat WebFilter」にフィッシング対策機能「Real-Time Anti-Phishing」を搭載したと発表した。Blue Coat WebFilterは、Blue Coat ProxySGアプライアンス上で動作する強力なWeb
このコーナーでは、現役のペネトレーションテスト技術者が、使えるセキュリティツールを、ペンテストの現場の視点から紹介します。
日本セキュアジェネレーション株式会社は10月12日、指紋認証システムをWebサーバへのアクセス制御に統合したソリューション「Secu@PASS」を10月15日より発売すると発表した。本製品は、Webベースアプリケーションへアクセスする際に、従来のIDとパスワードでなく指紋認証
株式会社プロリンクとターボリナックス株式会社は10月17日、プロリンクの指紋認証付USBデバイス「BioDataSec2.0」にターボリナックスのシンクライアント向けOS・アプリケーションを搭載した、企業向けシンクライアント対応デバイス「BioDataSecTL」を10月下旬に販売する
10月23日から26日に開催される、国際セキュリティカンファレンス「Black Hat Japan 2007 Training & Briefings」には、世界中から選りすぐられた、セキュリティの先端研究者や専門家が日本に結集する。SCAN編集部では、同カンファレンスの協力を得て、来日予定の講師や