1月26日、4件のWebサイト改竄が確認されている。改竄を行ったのは、「Null Pointer Exception」「FLaRe」「uykusuz001」と名乗るグループと思われる。なお、復旧情報は1月27日正午現在のもの。
独立行政法人情報処理推進機構(IPA)および有限責任中間法人JPCERTコーディネーションセンター(JPCERT/CC)は1月26日、2008年第4四半期(10月〜12月)におけるソフトウェア等の脆弱性関連情報に関する届出状況を発表した。発表によると、2008年第4四半期のトピックス
以下のセキュリティホール情報は、日刊メールマガジン「Scan Daily Express」の見出しのみを抜粋したものです。
「Scan Daily Express」では、全文とセキュリティホールの詳細へのリンクURLをご覧いただけます。
11月26日、しばらく活動を休止していたSrizbiボットネットが、スパム送信者によってコントロールを再び取り戻していると、IDG News Serviceのジェレミー・カークが報じている。
●大衆化した名寄せ作業
SCAN DISPATCH は、アメリカのセキュリティ業界及ハッカーコミュニティから届いたニュースを、狭く絞り込み、深く掘り下げて掲載します。
東大阪病院は1月10日、同院の職員が患者の個人情報が含まれたUSBメモリを病棟内において紛失するという事態が発生したと発表した。これは、同院のリハビリ課職員が平成20年11月5日、リハビリを受けている患者29名のデータが記録されているUSBメモリが紛失していること
以下のセキュリティホール情報は、日刊メールマガジン「Scan Daily Express」の見出しのみを抜粋したものです。
「Scan Daily Express」では、全文とセキュリティホールの詳細へのリンクURLをご覧いただけます。
1月22日、株式会社AOTのWebサイト改竄が確認されている。改竄を行ったのは、「Persian Boys Hacking Team」と名乗るグループと思われる。なお、復旧情報は1月23日正午現在のもの。
Panda Securityは1月21日、同社のデータによるとUSBデバイスで感染を広げる「Confickerワーム」に感染したコンピュータの数が増加し続けており、PandaLabsによる分析結果では全世界でおよそ6%(5.77%)のコンピュータが、このワームに感染したことが判明した。およそ
以下のセキュリティホール情報は、日刊メールマガジン「Scan Daily Express」の見出しのみを抜粋したものです。
「Scan Daily Express」では、全文とセキュリティホールの詳細へのリンクURLをご覧いただけます。
1月20日、4件のWebサイト改竄が確認されている。改竄を行ったのは、「B@TM@N」「Zhezi, MUMU, iimode-do, ACDC」「ReseT」「sLi」「Real_Karizma」と名乗るグループと思われる。なお、復旧情報は1月22日正午現在のもの。
NTTデータ・セキュリティ株式会社は1月20日、株式会社網屋が開発したサーバアクセスログ監査ツール「ALogコンバータ」の販売を開始すると発表した。同製品は、WindowsやNetApp、EMCのイベントログを実際のユーザ操作のように正確なアクセスパターンに分析し、軽量のロ
株式会社ブロードバンドセキュリティ(BBSec)は1月19日、インターネットに接続しているネットワーク機器及びそのシステム、各種サーバ、Webアプリケーションの脆弱性を毎日、リモートで診断するサービス「CrackerGuard」の提供を開始した。
バッファオーバフロー攻撃は、オーバフローさせる領域の違いによって、スタックオーバフローとヒープオーバフローが存在する。シンプルなコンセプトであるスタックを使ったオーバフロー攻撃が、Windows XP SP2 の DEP 等によって困難になる現状において、比較的難易度
CMPテクノロジージャパン株式会社は、2月25日から26日まで「ネット&モバイル通販ソリューションフェア2009」を都内で開催する。通販サイト運営者等に向けて、ECサイト構築、マーケティング、課金・決済などの分野ごとに、展示会やセミナーを通してソリューションを紹
有限責任中間法人JPCERTコーディネーションセンター(JPCERT/CC)は1月16日、インシデントハンドリング業務報告(2008年10〜12月)レポートを発表した。
サイファー・テック株式会社は1月15日、履歴書や職務経歴書といった採用に関する個人情報の漏えいや拡散を防止する、人事採用部門向けセキュリティ対策ASPサービス「安配PDF for 応募者情報」の提供を開始した。
株式会社ECナビは、同社が運営する価格比較サービスのユーザー向けに、なりすまし行為による不正ログインの注意喚起を行っている。第三者に不正ログインされ、同サービスのポイントを不正に交換されてしまうケースが報告されているという。
以下のセキュリティホール情報は、日刊メールマガジン「Scan Daily Express」の見出しのみを抜粋したものです。
「Scan Daily Express」では、全文とセキュリティホールの詳細へのリンクURLをご覧いただけます。
エヌ・ティ・ティ・コム チェオ株式会社(NTT Com チェオ)は1月21日、同社が提供する求人情報配信サービス「お仕事情報配信」において外部から不正アクセスがあり、登録者の情報の一部が流出した可能性があることが判明したと発表した。これは、「お仕事情報配信」の