11月10日、2件のWebサイト改竄が確認されている。改竄を行ったのは、「Caprazates.org」および「ASEROH」と名乗るグループと思われる。なお、復旧情報は11月11日正午現在のもの。
以下のセキュリティホール情報は、日刊メールマガジン「Scan Daily Express」の見出しのみを抜粋したものです。
「Scan Daily Express」では、全文とセキュリティホールの詳細へのリンクURLをご覧いただけます。
マカフィー株式会社は11月11日、2008年10月のネットワーク脅威の状況を発表した。これは、「McAfee Managed Total Protection」のデータセンターで把握している情報をもとに上記トップ10を算出したもの。10月は先月同様、検知ロジックの向上により「Generic」で検知さ
11月7日、2件のWebサイト改竄が確認されている。改竄を行ったのは、「IR4DEX」および「3n_byt3」と名乗るグループと思われる。なお、復旧情報は11月10日正午現在のもの。
以下のセキュリティホール情報は、日刊メールマガジン「Scan Daily Express」の見出しのみを抜粋したものです。
「Scan Daily Express」では、全文とセキュリティホールの詳細へのリンクURLをご覧いただけます。
G DATA Software株式会社は11月7日、2008年10月のマルウェア状況を発表した。発表によると、ジーデータ・セキュリティラボで確認された10月のマルウェア数は1ヶ月間で80,389件に上った。今年のピークであった8〜9月と比べると、やや下がっているものの、2008年1月から
トレンドマイクロ株式会社の社員によるブログ「Trend Micro Security Blog」によると11月5日、株式会社オリエントコーポレーションが同社/グループ会社と混同するような名称やシンボルマークを使用した金融業者(無登録業者)リスト「当社名称及び当社の類似名称を名乗
PCI DSS公式資料
PCI DSS Ver1.2日本語版 他(PCISSC) 外部リンク[英語]
PCI DSS 遵守に期限を設定(ビザ・ワールドワイド・ジャパン) 08/11/13
PCI に関する資料および関連リンク(ビザ・ワールドワイド・ジャパン)
PCISSC認定セキュリティ監査企業(QSA)リ
サイバネットシステム株式会社は、Check Point社のハードディスク暗号化ソリューション「Pointsec」の特別キャンペーンを、11月5日から開始した。Pointsecは、PCのハードディスク全体を暗号化する。モバイル環境で利用するノートPC等に需要があり、ワールドワイドで80
11月6日、Neosite.jpのWebサイト改竄が確認されている。改竄を行ったのは、「Persian Boys Hacking Team」と名乗るグループと思われる。なお、復旧情報は11月7日正午現在のもの。
品川近視クリニックは11月2日、同クリニックを過去に利用した患者の個人情報が外部に流出していたことが判明したと発表した。これは、11月2日に外部機関より患者様情報が漏えいしているとの指摘を受け調査を実施したところ、過去に同クリニックが使用していた管理シス
株式会社セガは11月4日、同社のアルバイトスタッフ応募者の個人情報がインターネット上に流出していたことが判明したと発表した。流出が確認された個人情報は115名分で、家庭用ゲームソフトのデバッグ調査業務アルバイトへの応募者(募集期間:本年3月17日から7月24日
以下のセキュリティホール情報は、日刊メールマガジン「Scan Daily Express」の見出しのみを抜粋したものです。
「Scan Daily Express」では、全文とセキュリティホールの詳細へのリンクURLをご覧いただけます。
マイクロソフト株式会社は11月7日、2008年11月度のセキュリティ情報の事前通知を発表した。発表によると、セキュリティ情報の公開は11月12日で、2件の公開が予定されている。このうち1件はMicrosoft WindowsおよびMicrosoft Officeに影響を及ぼすもので最大深刻度「緊
株式会社野村総合研究所(NRI)は11月5日、アイデンティティ情報を活用するID管理ソリューション「Uni-ID」を同日より発売したと発表した。同製品は、ID情報を扱う企業に対し、IDの認証および相互連携を安全かつスムーズに実現できるようサポートするもの。ID情報を扱
2008年10月9日に開催されたBlack Hat Japan 2008で、「趣味と実益の文字コード攻撃」というテーマでネットエージェント株式会社の長谷川陽介氏が発表した。長谷川氏はアプリケーション側の文字コード処理に関するバグを利用したり、文字コードや文字を巧みに操作するこ
NTTデータ・セキュリティ株式会社は10月31日、「Linux Kernelのtruncate関数、およびftruncate関数の脆弱性に関する検証レポート」を公開した。このレポートは、Linux Kernelが使用するtruncate関数およびftruncate関数に脆弱性が存在することが発見されたのを受けたも
フィッシング対策協議会は11月5日、2008年9月度の「国内フィッシング情報届出状況」を発表した。発表によると、9月度のフィッシングメール届出件数は20件で、前月度の5件から15件増加し過去1年間の平均も大きく上回った。フィッシングメールの件数は9件で、前月度より
株式会社ネクステッジテクノロジーは10月31日、モバイルデバイス内の不要なデータや機密情報データを完全に抹消するための抹消ツール「SecuWipe」を、同社販売サイトシェアエッジにて提供開始したと発表した。同製品は、モバイル端末内の重要データを完全に消去できる
RSAセキュリティ株式会社は11月5日、横浜銀行がフィッシング詐欺対策の強化策として、フィッシングサイトの閉鎖サービス「RSA FraudAction」を採用したと発表した。同製品は、フィッシングサイトを迅速に閉鎖する製品で、オンライン犯罪の被害発生、拡大防止に高い効果
独立行政法人 情報処理推進機構 セキュリティセンター(IPA/ISEC)は11月5日、2008年10月の「コンピュータウイルス・不正アクセスの届出状況」をまとめ発表した。ウイルス届出状況では、ウイルスの検出数は約27万個と、9月の約22万個から23.7%の増加となった。また、