「アナライジング・マルウェア ― フリーツールを使った感染事案対処(Art Of Reversing)」 新井 悠、岩村 誠、川古谷 裕平、青木 一史 、星澤 裕二 著 2010年12月20日 オライリージャパン刊
独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は12月14日、マイクロソフトが提供する「Microsoft Internet Explorer」に任意のコードが実行される脆弱性が確認されたと「Japan Vul
トレンドマイクロ株式会社は12月14日、ユーザのデータを守るオンラインストレージサービス「トレンドマイクロ オンラインストレージ SafeSync」を、同社オンラインショップにて同日より販売開始したと発表した。本サービスは、クラウドのデータセンターでユーザのデータ
独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は12月14日、Cambridge大学で開発されたUNIXシステム向けのメール転送エージェントである「Exim」に複数の脆弱性が確認されたと「Jap
1.概要
glibc の LD_AUDIT 環境変数の処理に不備が存在するため、権限昇格が可能な脆弱性が報告されました。
株式会社オージス総研は12月14日、同社のオープンソースソフトウェアを活用したセキュリティ認証ソリューション「ThemiStruct- WAM」および「ThemiStruct-IDM」が、Googleのクラウドアプリケーション「Google Apps for Business」との認証連携機能の開発が完了したと発表
ISC DHCP にサービス運用妨害 (DoS) の脆弱性(JVN)
http://jvn.jp/cert/JVNVU159528/index.html
日本ユニシス株式会社は12月14日、PCにインストールされているソフトウェアライセンスを、短期間で適切に把握できるSaaS型「iSECUREライセンス管理サービス」を同日より提供開始したと発表した。本サービスは、企業が所有するPCにインストールされているソフトウェア情報
1位 偽システム診断ツール「WinHDD」に注意 他(ダイジェストニュース)
http://scan.netsecurity.ne.jp/archives/51920321.html
●消費者の嗜好などがダダ漏れ
偽の「つぶやき」を感染手段に、Twitterユーザを狙うワーム(マカフィー)
http://www.mcafee.com/japan/security/mcafee_labs/blog/koobface-worm-turns-toward-twitter.asp
チェック・ポイント・ソフトウェア・テクノロジーズ株式会社(チェック・ポイント)は12月13日、世界各国のITセキュリティ管理者を対象としたアンケート調査の結果を発表した。この調査は、北中南米、欧州、日本を含むアジア太平洋、および中東のITセキュリティ管理者22
有限会社 先端技術研究所は12月13日、米Microdasys社の「GeoShield」の販売を開始したと発表した。本製品は、Microsoft Forefront TMG、ISA Server 2006のプラグインとして動作し、地理的なデータの出所、宛先の可視性を実現する位置認識セキュリティソフトウェア製品。
株式会社日立情報システムズは12月13日、FAXサーバの機能を申し込みから最短5営業日で利用できるクラウド型のFAXサーバソリューション「IfesMate」を、同日より提供開始したと発表した。本サービスは、初期導入費用を抑え安価な月額払いで利用できるクラウド型のFAXサー
マカフィー株式会社は12月13日、年末年始休暇中にサイバー犯罪がより活発になることから、新年を迎えるにあたりインターネットユーザが注意すべき最も危険なオンライン詐欺「2011年、12のオンライン詐欺」を発表した。サイバー犯罪者にとって年末年始休暇は大きなビジネ
ユニアデックス株式会社は12月13日、クラウド時代の運用管理業務を可視化し、瞬時に障害発生と影響度を把握、障害の未然防止も可能とする業界初の「統合システムマネジメントサービス」を、2011年1月から提供開始すると発表した。本サービスは、企業の運用管理業務の改善
サービス向上の目的のため、 2010年12月21日配信号より 、メールマガジン配信Fromアドレスの変更を下記の通り実施いたします。メールソフトで振り分け設定等なさっているメールマガジン読者のみなさまは、誠にお手数ですが変更のご実施をお願い申し上げます。
WikileaksのおかげでHacktivism(ハッキング行為を利用した抗議活動)という言葉を再び耳にするようになった昨今。圧力を受けながらも存続しているWikileaksと、その周辺のHacktivism行為の数々は、インターネットが生活のインフラとなっている現代社会を浮き彫りにして
2010年12月15日のセキュリティリリース予定 (月例)(マイクロソフト:ブログ)
http://blogs.technet.com/b/jpsecurity/archive/2010/12/10/3374239.aspx
マイクロソフト株式会社は12月10日、2010年12月度のセキュリティ情報の事前通知を発表した。発表によると、セキュリティ情報の公開は12月15日で、17件のパッチ公開を予定している。内容は、最大深刻度「緊急」のもの2件「重要」のもの14件、「警告」のもの1件。「緊急」
一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は12月9日、SIPサーバとして機能するIP-PBXのオープンソースソフトウェアである「Asterisk」を、セキュリティ対策が不十分な状態で利用していたことで、第三者によって意図しない国際通話を行われてしまう等