2010年9月の記事(2 ページ目) | ScanNetSecurity
2024.05.21(火)

2010年9月の記事一覧(2 ページ目)

マイクロアドの広告配信用タグが改ざん被害、悪意あるサイトへ誘導(マイクロアド) 画像
業界動向

マイクロアドの広告配信用タグが改ざん被害、悪意あるサイトへ誘導(マイクロアド)

株式会社マイクロアドは9月25日、同社のサービス「アドサーバーVASCO」の一部バージョンにおいて、第三者による悪意的な攻撃を受け、一部データが改ざんされたと発表した。これにより、9月24日21時30分頃から9月24日23時30分頃までに同社サーバより配信されたHTMLを閲覧

4月から6月の脆弱性、第三者に悪用される危険性が特に高いものが8件(ラック) 画像
業界動向

4月から6月の脆弱性、第三者に悪用される危険性が特に高いものが8件(ラック)

株式会社ラックは9月24日、同社が収集および検証し、編集している脆弱性情報データベース「SNSDBアドバイザリ」を元に、2010年4月から6月に発行した96件を集計したレポート「SNSDB Advisory Report 201004-06」を発表した。同社Webサイトから無料でダウンロードできる。

「Yahoo!モバゲーβ版」で他ユーザのマイページなどにアクセスできる障害(ヤフー、DeNA) 画像
業界動向

「Yahoo!モバゲーβ版」で他ユーザのマイページなどにアクセスできる障害(ヤフー、DeNA)

ヤフー株式会社(Yahoo! JAPAN)と株式会社ディー・エヌ・エー(DeNA)は9月24日、両社が試験提供している「Yahoo!モバゲーβ版」における障害により、特定のユーザのIDに紐づくページに対し、他のユーザが一時的にアクセスできる事象が発生していたことが判明したと発表

機密情報の効果的な防衛策に関するセミナーを開催(NRIセキュア) 画像
業界動向

機密情報の効果的な防衛策に関するセミナーを開催(NRIセキュア)

NRIセキュアテクノロジーズ株式会社(NRIセキュア)は、セミナー「機密情報の効果的な防衛策とは 〜法対応等のためのベストプラクティス〜」を10月22日に開催する。本セミナーは、企業内の機密情報、営業秘密を守るためには、どのような対策が必要なのか。文書自体、それ

社用車が車上荒らしに遭い、顧客情報を記載した書類の入ったバックを紛失(文化シヤッター) 画像
業界動向

社用車が車上荒らしに遭い、顧客情報を記載した書類の入ったバックを紛失(文化シヤッター)

文化シヤッター株式会社は9月13日、同社の子会社である文化シヤッターサービス株式会社、西宮サービスステーションの社用車が車上荒らしに遭い、顧客の個人情報が記載されている書類の入ったバックが盗難に遭ったことが判明したと発表した。これは9月10日深夜、兵庫県尼

約3割の高校生がウイルスの被害を経験、半数がCGMに個人情報を書き込む(マカフィー) 画像
業界動向

約3割の高校生がウイルスの被害を経験、半数がCGMに個人情報を書き込む(マカフィー)

マカフィー株式会社は9月22日、日本の高校生のCGMに対する意識や利用実態を明らかにした「高校生のCGM 利用実態」の調査結果を発表した。この調査は9月10日から13日、日本国内に住む15歳から18歳の高校生および高専生を対象に、インターネットリサーチによって実施された

携帯電話向けオークションサイトで海賊版DVDを販売していた男性を送致(ACCS) 画像
業界動向

携帯電話向けオークションサイトで海賊版DVDを販売していた男性を送致(ACCS)

社団法人コンピュータソフトウェア著作権協会(ACCS)は9月22日、北海道警苫小牧署と北海道生活経済課、生活安全特別捜査隊が9月21日、携帯電話からアクセスするオークションサイトを悪用し、権利者に無断で複製したアニメーションDVDを販売していた北海道斜里郡小清水町

TypeBデュアルインターフェイスICカードを開発、販売を開始へ(DNP) 画像
新製品・新サービス

TypeBデュアルインターフェイスICカードを開発、販売を開始へ(DNP)

大日本印刷株式会社(DNP)は9月22日、低価格で高セキュリティなTypeBデュアルインターフェイスカードを開発したと発表した。同社が開発したISO/IEC 14443 Type B準拠の新型カードは、接触IC機能と非接触IC機能を1枚のICチップに搭載したデュアルインターフェイスカード

TwitterにXSSの脆弱性、勝手にリツイートなど複数の悪用を確認(Twitter) 画像
業界動向

TwitterにXSSの脆弱性、勝手にリツイートなど複数の悪用を確認(Twitter)

Twitter社は9月22日、「Twitter」においてセキュリティ上の弱点に対する悪用が確認されたと発表した。これは9月21日18時54分、30分前より悪用が発生していることを確認し、同日23時までに問題の主要因を解決、22日1時15分にホバーカードに関連した小規模な問題も解決が完

64bit版のLinux kernelにローカルからroot権限を奪われる脆弱性(SecurityFocusほか) 画像
業界動向

64bit版のLinux kernelにローカルからroot権限を奪われる脆弱性(SecurityFocusほか)

SecurityFocusをはじめとする複数のセキュリティ情報ベンダは9月15日、64bit版のLinux kernelにローカルからroot権限を奪われる脆弱性(CVE-2010-3081)が存在すると発表している。これは、「video4linux」IOCTLおよびIPマルチキャスト「getsockopt」が原因で権限を昇格

SSLサーバ証明書サービスのライセンス体系を変更、複数サーバで利用可能(GMOグローバルサイン) 画像
新製品・新サービス

SSLサーバ証明書サービスのライセンス体系を変更、複数サーバで利用可能(GMOグローバルサイン)

GMOグローバルサイン株式会社は9月21日、同社のSSLサーバ証明書サービス「クイック認証SSL」「企業認証SSL」「EV SSL」において、1枚のSSLサーバ証明書を複数台のサーバにインストールできるよう、ライセンス体系を変更したと発表した。同サービスでは、これまで同時に稼

大阪地検特捜部の主任検事がFDのデータを改ざん、証拠隠滅容疑で逮捕(最高検察庁) 画像
業界動向

大阪地検特捜部の主任検事がFDのデータを改ざん、証拠隠滅容疑で逮捕(最高検察庁)

最高検察庁は9月21日、大阪地検特捜部の主任検事である前田恒彦容疑者(43歳)を証拠隠滅の疑いで逮捕した。これは偽証明書による郵便不正事件に関連し、厚生労働省の元係長であり虚偽有印公文書作成罪などで公判中である上村勉被告(41歳)の自宅にて2009年5月に押収さ

AFP共有フォルダにアクセスされる脆弱性を解消するアップデートを公開(アップル) 画像
業界動向

AFP共有フォルダにアクセスされる脆弱性を解消するアップデートを公開(アップル)

アップルジャパン株式会社は9月20日(米国時間)、Mac OS X v10.6.4およびMac OS X Server v10.6.4を対象としたセキュリティアップデート「Security Update 2010-006」を公開した。このアップデートの適用により、AFPサーバが原因でリモートの攻撃者にパスワードを使用す

ASP.NETが原因で情報漏えいや改ざんの可能性のある脆弱性を公開(マイクロソフト) 画像
業界動向

ASP.NETが原因で情報漏えいや改ざんの可能性のある脆弱性を公開(マイクロソフト)

マイクロソフト株式会社は9月18日、セキュリティ アドバイザリ「ASP.NETの脆弱性により、情報漏えいが起こる(2416728)」を公開した。これによると、同社はASP.NETの脆弱性に関する新たな報告を調査中だという。攻撃者がこの脆弱性を悪用した場合、View Stateなどの標的

露Oxygen Software社のモバイルフォン用フォレンジック解析ソフトを発売(サイバーディフェンス) 画像
新製品・新サービス

露Oxygen Software社のモバイルフォン用フォレンジック解析ソフトを発売(サイバーディフェンス)

株式会社サイバーディフェンス研究所は9月21日、ロシアOxygen Software社と日本国内の販売代理店契約を締結し、同社のモバイルフォン用フォレンジック解析ソフトウェアを10月下旬より販売開始すると発表した。Oxygen社のモバイルデバイスの解析ツール「Oxygen Forensic

東京ガス販売店、車上荒らしで顧客情報が記載された書類が盗難(東京ガス) 画像
業界動向

東京ガス販売店、車上荒らしで顧客情報が記載された書類が盗難(東京ガス)

東京ガス株式会社は9月8日、同社の販売店である東京ガスライフバル荒川株式会社において、顧客宅の機器設置工事を発注している発注先作業員の車両が車上荒らしに遭い、顧客情報が記載された書類が盗まれるという事態が発生したと発表した。同作業員は、9月6日10時から作

「Adobe Flash Player」のセキュリティパッチを前倒しで公開(アドビ) 画像
業界動向

「Adobe Flash Player」のセキュリティパッチを前倒しで公開(アドビ)

アドビは9月20日(米国時間)、「Adobe Flash Player」のセキュリティアップデート「APSB10-22」を公開した。このアップデートは、同社が9月13日(米国時間)に公開したセキュリティアドバイザリ「APSA10-03」に対応するもの。この脆弱性により、Windows、Mac、Linux、S

海外における個人情報流出事件とその対応 第230回 Heartlandは漏えいに無関係の姿勢 (1)史上最悪の事件を起こした企業から再び漏えいか? 画像
海外情報

海外における個人情報流出事件とその対応 第230回 Heartlandは漏えいに無関係の姿勢 (1)史上最悪の事件を起こした企業から再び漏えいか?

●史上最悪の事件を起こした企業から再び漏えいか?

偽セキュリティ対策ソフトの見破り方 第3回 成功モデルとしての偽セキュリティ対策ソフト 画像
特集

偽セキュリティ対策ソフトの見破り方 第3回 成功モデルとしての偽セキュリティ対策ソフト

2010年6月、IPAは「偽セキュリティ対策ソフト」への注意喚起を促す呼びかけを行いました。本稿は、実態と全体像の把握が困難な偽セキュリティ対策ソフトに詳しい、McAfee Labs Tokyo 本城氏の寄稿により、偽セキュリティ対策ソフトの歴史、犯罪産業としての構造、具体的

「ASP・SaaS安全・信頼性に係わる情報開示認定制度」、IRM製品で初の取得(アイキュエス) 画像
新製品・新サービス

「ASP・SaaS安全・信頼性に係わる情報開示認定制度」、IRM製品で初の取得(アイキュエス)

株式会社アイキュエスは9月17日、重要ファイルの暗号化、アクセス管理、廃棄までを安全に制御できる、同社のIRM製品「FinalCode」が、財団法人マルチメディア振興センターの運用する「ASP・SaaS安全・信頼性に係わる情報開示認定制度」により、認定されたと発表した。同

統合脅威管理アプライアンスのラインアップを拡充、SMB向けも用意(NEC) 画像
新製品・新サービス

統合脅威管理アプライアンスのラインアップを拡充、SMB向けも用意(NEC)

日本電気株式会社(NEC)は9月17日、統合脅威管理アプライアンス「UNIVERGE UnifiedWall」において、ユーザの要件にあわせてセキュリティ機能を柔軟に拡張できるモデルを新たに製品化し、同日より販売活動を開始したと発表した。「UNIVERGE UnifiedWall」は、チェック・

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×