2010年2月の記事 | ScanNetSecurity
2024.04.28(日)

2010年2月の記事一覧

脆弱性対策情報データベース「JVN iPedia」APIを公開、情報取得が容易に(IPA/ISEC) 画像
業界動向

脆弱性対策情報データベース「JVN iPedia」APIを公開、情報取得が容易に(IPA/ISEC)

独立行政法人 情報処理推進機構 セキュリティセンターは2月25日、脆弱性対策情報データベース「JVN iPedia」の情報をさまざまなソフトウェアから取得できるインタフェースとして「MyJVN API」を同日より公開したと発表した。「JVN iPedia」では、国内で利用されるソフト

経緯も公開、モンベル不正アクセスで11,446件のカード情報流出(モンベル) 画像
業界動向

経緯も公開、モンベル不正アクセスで11,446件のカード情報流出(モンベル)

株式会社モンベルは2月24日、同社Webサイトが不正アクセスを受けた疑いがあり、サイトを閉鎖していた件について、第三者機関による調査結果を発表した。これによると、1月25日3時39分から1月26日6時37分にかけて、断続的に海外(中国のIPアドレス)から同社データベース

tDiaryプラグイン「tb-send.rb」にクロスサイトスクリプティングの脆弱性(JVN) 画像
業界動向

tDiaryプラグイン「tb-send.rb」にクロスサイトスクリプティングの脆弱性(JVN)

独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は2月25日、tDiary開発プロジェクトのWeb日記支援ソフト「tDiary」に附属するプラグイン「tb-send.rb」にクロスサイトスクリプティン

経緯も公開、モンベル不正アクセスで11,446件のカード情報流出(モンベル) 画像
インシデント・情報漏えい

経緯も公開、モンベル不正アクセスで11,446件のカード情報流出(モンベル)

株式会社モンベルは2月24日、同社Webサイトが不正アクセスを受けた疑いがあり、サイトを閉鎖していた件について、第三者機関による調査結果を発表した。これによると、1月25日3時39分から1月26日6時37分にかけて、断続的に海外(中国のIPアドレス)から同社データベース

サポート終了後のWindows2000サーバへセキュリティ対策を提供 (トレンドマイクロ) 画像
業界動向

サポート終了後のWindows2000サーバへセキュリティ対策を提供 (トレンドマイクロ)

トレンドマイクロ株式会社は2月25日、サポート終了OSに潜む危険性とセキュリティ対策についてセミナーを開催し、ユーザ向けの情報提供を行った。

緊急セミナーも開催、安全なインターネット環境の実現を目指し、官民連携(IPAほか) 画像
業界動向

緊急セミナーも開催、安全なインターネット環境の実現を目指し、官民連携(IPAほか)

株式会社シマンテック、トレンドマイクロ株式会社、マカフィー株式会社、独立行政法人 情報処理推進機構(IPA)と経済産業省は2月24日、「セキュリティ普及促進委員会」を設立したと発表した。本委員会は、官民の壁、企業間の壁を超えて連携し、企業や個人が安全にインタ

アリコジャパンに金融庁から業務改善命令、顧客情報漏えいで(金融庁) 画像
業界動向

アリコジャパンに金融庁から業務改善命令、顧客情報漏えいで(金融庁)

金融庁は2月24日、アメリカン・ライフ・インシュアランス・カンパニー日本支店(アリコジャパン)における個人顧客情報の漏えい事案について行政処分を行ったと発表した。これは、2009年7月に同社の保有する個人顧客情報が漏えいし、その後の調査の結果、同社の業務委託

仮想サーバ環境における「セキュア・プラットフォーム」の実証実験に成功(ASETほか) 画像
業界動向

仮想サーバ環境における「セキュア・プラットフォーム」の実証実験に成功(ASETほか)

技術研究組合 超先端電子技術開発機構(ASET)、住商情報システム株式会社、日本電気株式会社(NEC)、富士通株式会社は2月18日、経済産業省からの委託研究である「セキュア・プラットフォームプロジェクト」の技術を利用した実証実験に成功したと発表した。本プロジェク

情報セキュリティの10大潮流 [6] 安全安心な電子社会の構築 第1の潮流「情報セキュリティ政策の推進」 画像
特集

情報セキュリティの10大潮流 [6] 安全安心な電子社会の構築 第1の潮流「情報セキュリティ政策の推進」

安全な電子政府に向けて国が動きだした2005年に、内閣官房情報セキュリティセンター(NISC)が開設され、個人から企業・自治体、商取引、インフラの各分野で精力的に情報セキュリティについて取り組み始めました。今回のコラムでは「情報セキュリティ政策の推進」につい

同じWebサイトが再び改ざん被害、Gumbler亜種の可能性(JR東日本) 画像
業界動向

同じWebサイトが再び改ざん被害、Gumbler亜種の可能性(JR東日本)

東日本旅客鉄道株式会社(JR東日本)は2月23日、サイトの一部機能を利用停止したと発表した。また、2月18日22時29分から2010年2月22日17時18分の間に同社サイトのキーワード検索機能ページ(http://www.jreast-search.jp/)へURLの直接入力によりアクセスした場合には、

引っ越し作業で1,606名の顧客リストを紛失、段ボールごと焼却の可能性(ハウスオブローゼ) 画像
業界動向

引っ越し作業で1,606名の顧客リストを紛失、段ボールごと焼却の可能性(ハウスオブローゼ)

株式会社ハウスオブローゼは2月22日、同社「大阪ディアモール店」において、顧客に関するリストの一部を紛失するという事態が発生したと発表した。これは、同店の売場移動に伴う引越作業に際し、顧客リストを入れた段ボールのうち一箱を紛失したというもの。作業経緯から

「Bcc」を「To」に、求職者向け案内メールを257名に誤送信(広島県) 画像
業界動向

「Bcc」を「To」に、求職者向け案内メールを257名に誤送信(広島県)

広島県は2月22日、広島県庁雇用人材確保課において、メールの誤送信が発生したと発表した。同課では求人求職データベース「ひろしまジョブサイト」の登録者に対し、求職者向けイベント等をメールにより案内している。今回、2月25日開催の「ミニ企業交流会in安芸区民文化

「Bcc」を「To」に、求職者向け案内メールを257名に誤送信(広島県) 画像
インシデント・情報漏えい

「Bcc」を「To」に、求職者向け案内メールを257名に誤送信(広島県)

広島県は2月22日、広島県庁雇用人材確保課において、メールの誤送信が発生したと発表した。同課では求人求職データベース「ひろしまジョブサイト」の登録者に対し、求職者向けイベント等をメールにより案内している。今回、2月25日開催の「ミニ企業交流会in安芸区民文化

同じWebサイトが再び改ざん被害、Gumbler亜種の可能性(JR東日本) 画像
インシデント・情報漏えい

同じWebサイトが再び改ざん被害、Gumbler亜種の可能性(JR東日本)

東日本旅客鉄道株式会社(JR東日本)は2月23日、サイトの一部機能を利用停止したと発表した。また、2月18日22時29分から2010年2月22日17時18分の間に同社サイトのキーワード検索機能ページ( http://www.jreast-search.jp/ )へURLの直接入力によりアクセスした場合には

シェルコード・ライティングの有効性 第2回 オリジナルのシェルコード作成技術の必要性 画像
特集

シェルコード・ライティングの有効性 第2回 オリジナルのシェルコード作成技術の必要性

攻撃対象のコンピュータを制御するために送り込む不正プログラムコードをシェルコードと呼ぶ。シェルコード・ライティングには高い技術水準が求められ、通常は公開されている既存のコードを流用し、自分では作成しないことが多い。

クラウドプラットフォーム「Windows Azure」向けのSSLサーバ証明書を提供(日本ベリサイン) 画像
新製品・新サービス

クラウドプラットフォーム「Windows Azure」向けのSSLサーバ証明書を提供(日本ベリサイン)

日本ベリサイン株式会社は2月23日、マイクロソフト株式会社による「Windows Azure」を利用したアプリケーションサービスに、ベリサインのSSLサーバ証明書を提供したと発表した。「Windows Azure」は、マイクロソフトが2010年2月より本格提供を開始したクラウドプラットフ

ネット犯罪被害に遭いにくいのは「奈良県民」、遭いやすいのは香川と秋田(シマンテック) 画像
業界動向

ネット犯罪被害に遭いにくいのは「奈良県民」、遭いやすいのは香川と秋田(シマンテック)

シマンテック コーポレーションは2月23日、日本全国の4,700名のインターネットユーザーに対して実施した「インターネット利用時の防犯意識と実態」の調査結果を発表した。これによると、インターネット利用において、防犯意識が高くインターネット犯罪の被害に最も遭いに

危険と判断されたWebサイト数が過去最大を記録、Gumblar攻撃は長期化傾向(セキュアブレイン) 画像
業界動向

危険と判断されたWebサイト数が過去最大を記録、Gumblar攻撃は長期化傾向(セキュアブレイン)

株式会社セキュアブレインは2月23日、「セキュアブレイン gred セキュリティレポートVol.7」を発表した。このレポートは、同社が運用する、無料のウェブセキュリティサービス「gredでチェック」で2010年1月に収集した情報を元にセキュアブレイン先端技術 研究所で分析を

海外における個人情報流出事件とその対応 第215回 今年も懸念されるサイバースパイ活動 (1) サイバースパイが使う実在の会議名に偽装した標的型攻撃 画像
海外情報

海外における個人情報流出事件とその対応 第215回 今年も懸念されるサイバースパイ活動 (1) サイバースパイが使う実在の会議名に偽装した標的型攻撃

●今年も懸念されるサイバースパイ活動

「IIJセキュアMXサービス」に送信一時保留機能を追加、誤送信の防止へ(IIJ) 画像
新製品・新サービス

「IIJセキュアMXサービス」に送信一時保留機能を追加、誤送信の防止へ(IIJ)

株式会社インターネットイニシアティブ(IIJ)は2月22日、企業のメールに必要なセキュリティ機能を統合的に提供する「IIJセキュアMXサービス」において、基本機能に「送信一時保留」を追加し、同日より提供を開始したと発表した。本機能は、事前に設定を行うことでIIJセ

デスクトップ仮想化分野で協業、国内インテグレータのトップを目指す(NTTデータ、シトリックス) 画像
業界動向

デスクトップ仮想化分野で協業、国内インテグレータのトップを目指す(NTTデータ、シトリックス)

株式会社NTTデータとシトリックス・システムズ・ジャパン株式会社は2月22日、デスクトップ仮想化分野での協業について同日、契約を締結したと発表した。この協業により、シトリックスはNTTデータをデスクトップ仮想化戦略パートナーとして、シトリックス製品の情報と顧客

  • 129件中 1 - 21 件を表示
  • 次へ
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×