「アナライジング・マルウェア ― フリーツールを使った感染事案対処(Art Of Reversing)」 新井 悠、岩村 誠、川古谷 裕平、青木 一史 、星澤 裕二 著 2010年12月20日 オライリージャパン刊
独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は12月14日、マイクロソフトが提供する「Microsoft Internet Explorer」に任意のコードが実行される脆弱性が確認されたと「Japan Vul
トレンドマイクロ株式会社は12月14日、ユーザのデータを守るオンラインストレージサービス「トレンドマイクロ オンラインストレージ SafeSync」を、同社オンラインショップにて同日より販売開始したと発表した。本サービスは、クラウドのデータセンターでユーザのデータ
独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は12月14日、Cambridge大学で開発されたUNIXシステム向けのメール転送エージェントである「Exim」に複数の脆弱性が確認されたと「Jap
1.概要
glibc の LD_AUDIT 環境変数の処理に不備が存在するため、権限昇格が可能な脆弱性が報告されました。
株式会社オージス総研は12月14日、同社のオープンソースソフトウェアを活用したセキュリティ認証ソリューション「ThemiStruct- WAM」および「ThemiStruct-IDM」が、Googleのクラウドアプリケーション「Google Apps for Business」との認証連携機能の開発が完了したと発表
ISC DHCP にサービス運用妨害 (DoS) の脆弱性(JVN)
http://jvn.jp/cert/JVNVU159528/index.html
日本ユニシス株式会社は12月14日、PCにインストールされているソフトウェアライセンスを、短期間で適切に把握できるSaaS型「iSECUREライセンス管理サービス」を同日より提供開始したと発表した。本サービスは、企業が所有するPCにインストールされているソフトウェア情報
1位 偽システム診断ツール「WinHDD」に注意 他(ダイジェストニュース)
http://scan.netsecurity.ne.jp/archives/51920321.html
●消費者の嗜好などがダダ漏れ
偽の「つぶやき」を感染手段に、Twitterユーザを狙うワーム(マカフィー)
http://www.mcafee.com/japan/security/mcafee_labs/blog/koobface-worm-turns-toward-twitter.asp
チェック・ポイント・ソフトウェア・テクノロジーズ株式会社(チェック・ポイント)は12月13日、世界各国のITセキュリティ管理者を対象としたアンケート調査の結果を発表した。この調査は、北中南米、欧州、日本を含むアジア太平洋、および中東のITセキュリティ管理者22
有限会社 先端技術研究所は12月13日、米Microdasys社の「GeoShield」の販売を開始したと発表した。本製品は、Microsoft Forefront TMG、ISA Server 2006のプラグインとして動作し、地理的なデータの出所、宛先の可視性を実現する位置認識セキュリティソフトウェア製品。
株式会社日立情報システムズは12月13日、FAXサーバの機能を申し込みから最短5営業日で利用できるクラウド型のFAXサーバソリューション「IfesMate」を、同日より提供開始したと発表した。本サービスは、初期導入費用を抑え安価な月額払いで利用できるクラウド型のFAXサー
マカフィー株式会社は12月13日、年末年始休暇中にサイバー犯罪がより活発になることから、新年を迎えるにあたりインターネットユーザが注意すべき最も危険なオンライン詐欺「2011年、12のオンライン詐欺」を発表した。サイバー犯罪者にとって年末年始休暇は大きなビジネ
ユニアデックス株式会社は12月13日、クラウド時代の運用管理業務を可視化し、瞬時に障害発生と影響度を把握、障害の未然防止も可能とする業界初の「統合システムマネジメントサービス」を、2011年1月から提供開始すると発表した。本サービスは、企業の運用管理業務の改善
サービス向上の目的のため、 2010年12月21日配信号より 、メールマガジン配信Fromアドレスの変更を下記の通り実施いたします。メールソフトで振り分け設定等なさっているメールマガジン読者のみなさまは、誠にお手数ですが変更のご実施をお願い申し上げます。
WikileaksのおかげでHacktivism(ハッキング行為を利用した抗議活動)という言葉を再び耳にするようになった昨今。圧力を受けながらも存続しているWikileaksと、その周辺のHacktivism行為の数々は、インターネットが生活のインフラとなっている現代社会を浮き彫りにして
2010年12月15日のセキュリティリリース予定 (月例)(マイクロソフト:ブログ)
http://blogs.technet.com/b/jpsecurity/archive/2010/12/10/3374239.aspx
マイクロソフト株式会社は12月10日、2010年12月度のセキュリティ情報の事前通知を発表した。発表によると、セキュリティ情報の公開は12月15日で、17件のパッチ公開を予定している。内容は、最大深刻度「緊急」のもの2件「重要」のもの14件、「警告」のもの1件。「緊急」
一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は12月9日、SIPサーバとして機能するIP-PBXのオープンソースソフトウェアである「Asterisk」を、セキュリティ対策が不十分な状態で利用していたことで、第三者によって意図しない国際通話を行われてしまう等
NTTコミュニケーションズ(NTT Com)は12月9日、同社が提供する「050あんしんナンバー」において、一部の顧客に対して同日送信した「【重要】「ユニバーサルサービス制度」の番号単価の変更について」のメールを送信する際に、誤って他の顧客の情報を添付していたことが
独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は12月9日、アップルが提供するマルチメディアを扱うためのソフトウェア「Quicktime」にバッファオーバーフローの脆弱性が確認された
株式会社サイバーディフェンス研究所は12月9日、独立行政法人 新エネルギー・産業技術総合開発機構(NEDO)が実施する「米国ニューメキシコ州における日米スマートグリッド実証」事業について、NEDOと実証事業委託契約を締結したと発表した。本実証事業は、新エネルギー
マカフィー株式会社は12月9日、Android OSを搭載したスマートフォン向けのセキュリティソリューション「McAfee VirusScan Mobile for Android」テクノロジを日本市場において提供を開始すると発表した。ソフトバンクモバイル株式会社から、ソフトバンク限定のAndroidユー
住友林業株式会社は12月7日、2件の顧客情報紛失が発生したと発表した。これらのは、2010年11月16日と12月3日の夕刻以降の業務時間外に、それぞれ同社社員が飲食中、顧客情報が記録された携帯電話を紛失したというもの。いずれも事態発生後、速やかに携帯電話の利用停止手
北海道電力株式会社は12月2日、顧客情報が記載された書類の紛失が判明したと発表した。これは12月1日、同社から委託を受けたグループ会社の作業員が、札幌市中央区内において電気メーターに関する作業を行っていた際、顧客に関する個人情報を記載した書類(15枚15名分)
NTTコミュニケーションズ(NTT Com)は12月8日、NTTグループ各社などが提供する各種決済サービスが利用できる「NTTネット決済」をECサイトで提供開始したと発表した。本サービス開始により、ECサイトを運営する事業者向けに決済プラットフォームサービスを提供することで
独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は12月8日、シックス・アパート株式会社が提供するウェブログシステム「Movable Type」に、複数の脆弱性が確認されたと「Japan Vulne
glibcのregcomp関数にサービス運用妨害(DoS)の脆弱性(JVN)
http://jvn.jp/cert/JVNVU912279/index.html
株式会社セキュアブレインは12月7日、コミュニティ型ウイルス対策ソフト「gred AntiVirusアクセラレータ(無料版)」を2.0へバージョンアップするとともに、有料版である「gred AntiVirusアクセラレータ2.0 Plus」をリリースしたと発表した。これらの製品は、パターンフ
トレンドマイクロ株式会社は12月8日、「パソコンのデータ管理・保管に関するWebアンケート調査」の結果を発表した。この調査は2010年11月26日から11月28日、18歳以上の国内インターネットユーザを対象に実施したもの。有効回答数は696名。調査結果によると、ユーザの自宅
●有料セミナー
情報ネットワーク法学会 第10回研究大会
基調講演 「クラウドをめぐる3つの視点」
http://in-law.jp/bn/2010/index-20100806.html
12月11日 [情報ネットワーク法学会]
内閣官房情報セキュリティセンター(NISC)は12月7日、重要インフラにおける分野横断的演習「CIIREX 2010」を12月13日、東京と千代田区永田町の株式会社三菱総合研究所において実施すると発表した。この演習は、国民生活や企業活動の安全・安心を確保するため、IT障害発
無料Mac用ウイルス対策製品のユーザ15万人に、マルウェアも多数発見(ソフォス)
http://www.sophos.co.jp/pressoffice/news/articles/2010/12/free-anti-virus-for-mac-150000-active-users.html
>>第一回から読む
アップルジャパン株式会社は12月7日(米国時間)、「QuickTime 7.6.9」およびセキュリティアップデートを公開したと発表した。このアップデートはMac OS X v10.5.8、Mac OS X Server v10.5.8、Windows 7、Vista、XP SP2以降を対象としたもの。このアップデートの適用によ
株式会社Kaspersky Labs Japanは12月8日、2010年11月の「マルウェアマンスリーレポート」を発表した。レポートでは、11月に最も深刻な脅威となったのは、ユーザが正規のWebサイトを訪問するだけでPCが感染するドライブバイダウンロード攻撃であったとしている。インター
ザ・シーズン・オブ DDoS、ウィキリークス版(Panda Security)
http://pandajapanblogs.blogspot.com/2010/12/ddos.html
株式会社セキュアスカイ・テクノロジー(SST)は12月7日、アジャイル開発あるいは継続的に機能追加が続くような開発プロジェクトに向けたWebアプリケーションの脆弱性対策「アジャイル診断サービス」を同日より提供開始したと発表した。これまでのWebアプリケーション診
独立行政法人情報処理推進機構 セキュリティセンター(IPA/ISEC)は12月6日、2010年11月度の「コンピュータウイルス・不正アクセスの届出状況」を発表した。また、Webサイトを閲覧しただけで利用者のPCにウイルスを感染させられてしまう「ドライブ・バイ・ダウンロード」
Panda Securityは12月6日、サイバー犯罪者達がマルウェアを拡散するために、クリスマス関連のお祝いメッセージでTwitterを利用していると発表した。サイバー犯罪者は、Black Hat SEOと同類の手法を使ってマルウェアの配布活動を展開するために流行のトピックを利用してい
フォーティネットジャパン株式会社は12月7日、2010年11月度の「フォーティネットウイルス対処状況レポート」を発表した。2010年10月21日から11月20日までの同社「FortiGateネットワークセキュリティアプライアンス」と「インテリジェンスシステム」が検知した情報による
NRIセキュアテクノロジーズ株式会社(NRIセキュア)は12月7日、米CODE GREEN Networks社が販売するDLP(Data Loss Prevention:情報漏えい防止)製品である「TrueDLP」を採用した、DLP管理サービスの提供を同日より開始したと発表した。本サービスは、「TrueDLP」の導入
トレンドマイクロ株式会社は12月6日、2010年11月度の「インターネット脅威マンスリーレポート」を発表した。レポートによると、11月の不正プログラム感染被害の総報告数は1,049件で、10月の1,294件から減少した。11月の感染報告数ランキングで2位に急浮上した「WORM_PRO
株式会社遠鉄百貨店は12月3日、外部からの不正アクセスによって同社のショッピングサイト利用者の個人情報が流出したことが判明したと発表した。これは、クレジットカード不正使用に関する複数の照会を受けたことから第三者機関による調査を実施したところ、判明したもの
1位 BIND 9の否定応答受信時のRRSIGレコードの取り扱いの不具合を利用したDoS攻撃について 他(ダイジェストニュース)
http://scan.netsecurity.ne.jp/archives/51915925.html
KDDI株式会社および沖縄セルラーは12月6日、auのAndroid搭載スマートフォンを利用する法人ユーザを対象に、スマートフォン端末の盗難や紛失に備え、リモートでのデータ削除などが可能なセキュリティサービス「リモートデータ削除 for IS series」の試験提供を同日より開
●消費者側の理解も求められるSNSアプリの情報管理
日本ベリサイン株式会社は12月6日、コンテンツ配信ネットワークサービス企業である株式会社シーディーネットワークス・ジャパン(CDNJ)と代理店契約を締結し、SSLサーバ証明書を利用したWebサイトのパフォーマンス向上を実現するクラウド型サービス「ウェブアクセラレー
電子メールソフトのセキュリティ設定について更新版を公開(JPCERT/CC)
https://www.jpcert.or.jp/magazine/security/mail/index.html
日本アイ・ビー・エム株式会社(日本IBM)東京SOCは12月3日、Java(JRE/JDK)の脆弱性を悪用するドライブ・バイ・ダウンロード攻撃の増加を確認したとしてレポートを公開している。この攻撃で悪用されているJavaの脆弱性は、「CVE-2010-3552」および「CVE-2009-3867」。
NRIセキュアテクノロジーズ株式会社(NRIセキュア)は12月3日、企業の情報システム部門のシステム管理者、セキュリティ管理者を対象に実施した「情報セキュリティに関するアンケート」調査の結果をまとめ、「企業における情報セキュリティ実態調査2010」として公開した。
マカフィー株式会社は12月3日、2010年11月のサイバー脅威の状況を発表した。これによると、ウイルスでは、今月もCVE-2010-2568の脆弱性を悪用するショートカットファイルを対象にした検知名である「Exploit-CVE-2010-2568」が検知データ数の1位となった。この脆弱性はさ
株式会社 Kaspersky Labs Japan(カスペルスキー)は12月3日、ユーザを脅迫する新種のランサムウェア2種類を検知したと発表した。この危険なマルウェアがインターネット上で拡散しており、感染した場合にはPC上のデータが消失する可能性があるという。ひとつは悪名高いト
独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は12月2日、Internet Systems Consortium(ISC)が提供するDNSサーバである「BIND」の複数のバージョンに、それぞれ脆弱性が確認され
社団法人コンピュータソフトウェア著作権協会(ACCS)は12月2日、ACCS会員企業と運輸業者との間でソフトウェアの不正コピーに関して和解が成立したと発表した。これは、運輸業を営む会社の従業員が業務遂行にあたり、会員企業が著作権を持つソフトウェア766本を不正にイ
株式会社インターネットイニシアティブ(IIJ)は12月1日、独自開発したネットワークサービス管理ソリューション「IIJ SMF sxサービス」のオプションサービス「ウルトラファイアウォールオプション」において、「URLフィルタレポート機能」を新たに追加、12月7日より無償
株式会社アンラボは12月2日、「ニンテンドー DS」や「Wii」などを利用してネットワークをダウンさせたり、他のコンピュータを攻撃することができるという情報が飛び交っているとして、ブログで詳細を発表している。これは、セキュリティカンファレンス「DEFCON」に参加し
BIND 9の否定応答受信時のRRSIGレコードの取り扱いの不具合を利用したDoS攻撃について(JPRS)
http://jprs.jp/tech/security/bind9-vuln-ncache-and-rrsig.html
株式会社クロスワープは12月1日、2010年度の「著作権侵害に関するウェブサイトの調査」レポートを公開した。本レポートは、簡易に入手可能な雑誌の情報を元に、無許諾で配信されている著作物を一般ユーザが簡単に入手することが可能となっている実態を調査することを目的
最適な企業セキュリティ-第5回:セキュリティへの企業ニーズ(マカフィー)
http://www.mcafee.com/japan/security/mcafee_labs/blog/time-to-confidence-qa-with-bruce-parelskin.asp
パナソニック株式会社は11月26日、同社製ICレコーダー2機種(RR-US571/RR-XS600)において、本体に内蔵されたフラッシュメモリにウイルスが混入していることが判明したと発表した。これは同社の製造上の不備が原因としており、該当製品を持つユーザに対してウイルス駆除