2009年1月の記事(2 ページ目) | ScanNetSecurity
2026.04.15(水)

2009年1月の記事一覧(2 ページ目)

01月27日のWeb改竄情報 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

01月27日のWeb改竄情報

 1月26日、4件のWebサイト改竄が確認されている。改竄を行ったのは、「Null Pointer Exception」「FLaRe」「uykusuz001」と名乗るグループと思われる。なお、復旧情報は1月27日正午現在のもの。

2008年第4四半期はDNSキャッシュポイズニングの脆弱性の届出が激増(IPA) 画像
業界動向
ScanNetSecurity
ScanNetSecurity

2008年第4四半期はDNSキャッシュポイズニングの脆弱性の届出が激増(IPA)

 独立行政法人情報処理推進機構(IPA)および有限責任中間法人JPCERTコーディネーションセンター(JPCERT/CC)は1月26日、2008年第4四半期(10月〜12月)におけるソフトウェア等の脆弱性関連情報に関する届出状況を発表した。発表によると、2008年第4四半期のトピックス

セキュリティホール情報<2009/01/27> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2009/01/27>

以下のセキュリティホール情報は、日刊メールマガジン「Scan Daily Express」の見出しのみを抜粋したものです。
「Scan Daily Express」では、全文とセキュリティホールの詳細へのリンクURLをご覧いただけます。

海外における個人情報流出事件とその対応  第188回 本腰を入れた対策が期待される、ボットネットとの戦い  (1)Srizbiボットネットの復活 画像
海外情報
ScanNetSecurity
ScanNetSecurity

海外における個人情報流出事件とその対応 第188回 本腰を入れた対策が期待される、ボットネットとの戦い (1)Srizbiボットネットの復活

 11月26日、しばらく活動を休止していたSrizbiボットネットが、スパム送信者によってコントロールを再び取り戻していると、IDG News Serviceのジェレミー・カークが報じている。

情報漏えいとサーチエンジンが生み出した“名寄せ”大衆化のリスク  第一回 名寄せインフラの成立 画像
特集
ScanNetSecurity
ScanNetSecurity

情報漏えいとサーチエンジンが生み出した“名寄せ”大衆化のリスク 第一回 名寄せインフラの成立

●大衆化した名寄せ作業

SCAN DISPATCH :キーロガーにより1億人の個人データが漏えい、米国新記録か!? 画像
海外情報
ScanNetSecurity
ScanNetSecurity

SCAN DISPATCH :キーロガーにより1億人の個人データが漏えい、米国新記録か!?

 SCAN DISPATCH は、アメリカのセキュリティ業界及ハッカーコミュニティから届いたニュースを、狭く絞り込み、深く掘り下げて掲載します。

個人情報を記録したUSBメモリを紛失(東大阪病院) 画像
業界動向
ScanNetSecurity
ScanNetSecurity

個人情報を記録したUSBメモリを紛失(東大阪病院)

 東大阪病院は1月10日、同院の職員が患者の個人情報が含まれたUSBメモリを病棟内において紛失するという事態が発生したと発表した。これは、同院のリハビリ課職員が平成20年11月5日、リハビリを受けている患者29名のデータが記録されているUSBメモリが紛失していること

セキュリティホール情報<2009/01/26> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2009/01/26>

以下のセキュリティホール情報は、日刊メールマガジン「Scan Daily Express」の見出しのみを抜粋したものです。
「Scan Daily Express」では、全文とセキュリティホールの詳細へのリンクURLをご覧いただけます。

01月23日のWeb改竄情報 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

01月23日のWeb改竄情報

 1月22日、株式会社AOTのWebサイト改竄が確認されている。改竄を行ったのは、「Persian Boys Hacking Team」と名乗るグループと思われる。なお、復旧情報は1月23日正午現在のもの。

Confickerワーム感染コンピュータの増加に警告(Panda) 画像
業界動向
ScanNetSecurity
ScanNetSecurity

Confickerワーム感染コンピュータの増加に警告(Panda)

 Panda Securityは1月21日、同社のデータによるとUSBデバイスで感染を広げる「Confickerワーム」に感染したコンピュータの数が増加し続けており、PandaLabsによる分析結果では全世界でおよそ6%(5.77%)のコンピュータが、このワームに感染したことが判明した。およそ

セキュリティホール情報<2009/01/23> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2009/01/23>

以下のセキュリティホール情報は、日刊メールマガジン「Scan Daily Express」の見出しのみを抜粋したものです。
「Scan Daily Express」では、全文とセキュリティホールの詳細へのリンクURLをご覧いただけます。

01月22日のWeb改竄情報 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

01月22日のWeb改竄情報

 1月20日、4件のWebサイト改竄が確認されている。改竄を行ったのは、「B@TM@N」「Zhezi, MUMU, iimode-do, ACDC」「ReseT」「sLi」「Real_Karizma」と名乗るグループと思われる。なお、復旧情報は1月22日正午現在のもの。

網屋製のサーバアクセスログ監査ツールを提供開始(NTTデータ・セキュリティ) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

網屋製のサーバアクセスログ監査ツールを提供開始(NTTデータ・セキュリティ)

 NTTデータ・セキュリティ株式会社は1月20日、株式会社網屋が開発したサーバアクセスログ監査ツール「ALogコンバータ」の販売を開始すると発表した。同製品は、WindowsやNetApp、EMCのイベントログを実際のユーザ操作のように正確なアクセスパターンに分析し、軽量のロ

社内ネットやサーバなどの脆弱性を毎日リモートで診断するサービスを開始(BBSec) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

社内ネットやサーバなどの脆弱性を毎日リモートで診断するサービスを開始(BBSec)

 株式会社ブロードバンドセキュリティ(BBSec)は1月19日、インターネットに接続しているネットワーク機器及びそのシステム、各種サーバ、Webアプリケーションの脆弱性を毎日、リモートで診断するサービス「CrackerGuard」の提供を開始した。

ヒープオーバフローとは  〜Windows XP SP2 の DEP によって攻撃者の注目が集まる 画像
特集
ScanNetSecurity
ScanNetSecurity

ヒープオーバフローとは 〜Windows XP SP2 の DEP によって攻撃者の注目が集まる

 バッファオーバフロー攻撃は、オーバフローさせる領域の違いによって、スタックオーバフローとヒープオーバフローが存在する。シンプルなコンセプトであるスタックを使ったオーバフロー攻撃が、Windows XP SP2 の DEP 等によって困難になる現状において、比較的難易度

ECサイトに求められる最新セキュリティ対策を紹介(CMPテクノロジージャパン) 画像
業界動向
ScanNetSecurity
ScanNetSecurity

ECサイトに求められる最新セキュリティ対策を紹介(CMPテクノロジージャパン)

 CMPテクノロジージャパン株式会社は、2月25日から26日まで「ネット&モバイル通販ソリューションフェア2009」を都内で開催する。通販サイト運営者等に向けて、ECサイト構築、マーケティング、課金・決済などの分野ごとに、展示会やセミナーを通してソリューションを紹

インシデントハンドリング業務報告(2008年10〜12月)レポートを発表(JPCERT/CC) 画像
業界動向
ScanNetSecurity
ScanNetSecurity

インシデントハンドリング業務報告(2008年10〜12月)レポートを発表(JPCERT/CC)

 有限責任中間法人JPCERTコーディネーションセンター(JPCERT/CC)は1月16日、インシデントハンドリング業務報告(2008年10〜12月)レポートを発表した。

人事採用部門向けの個人情報漏えい対策ASPサービスを提供開始(サイファー・テック) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

人事採用部門向けの個人情報漏えい対策ASPサービスを提供開始(サイファー・テック)

 サイファー・テック株式会社は1月15日、履歴書や職務経歴書といった採用に関する個人情報の漏えいや拡散を防止する、人事採用部門向けセキュリティ対策ASPサービス「安配PDF for 応募者情報」の提供を開始した。

価格比較サイトでなりすましの注意喚起(ECナビ) 画像
業界動向
ScanNetSecurity
ScanNetSecurity

価格比較サイトでなりすましの注意喚起(ECナビ)

 株式会社ECナビは、同社が運営する価格比較サービスのユーザー向けに、なりすまし行為による不正ログインの注意喚起を行っている。第三者に不正ログインされ、同サービスのポイントを不正に交換されてしまうケースが報告されているという。

セキュリティホール情報<2009/01/22> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2009/01/22>

以下のセキュリティホール情報は、日刊メールマガジン「Scan Daily Express」の見出しのみを抜粋したものです。
「Scan Daily Express」では、全文とセキュリティホールの詳細へのリンクURLをご覧いただけます。

求人情報配信サービスに外部から不正アクセス、登録者情報流出の可能性(NTT Com チェオ) 画像
業界動向
ScanNetSecurity
ScanNetSecurity

求人情報配信サービスに外部から不正アクセス、登録者情報流出の可能性(NTT Com チェオ)

 エヌ・ティ・ティ・コム チェオ株式会社(NTT Com チェオ)は1月21日、同社が提供する求人情報配信サービス「お仕事情報配信」において外部から不正アクセスがあり、登録者の情報の一部が流出した可能性があることが判明したと発表した。これは、「お仕事情報配信」の

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×