2011年2月の記事(5 ページ目) | ScanNetSecurity
2026.04.15(水)

2011年2月の記事一覧(5 ページ目)

Adobe ReaderおよびAcrobatのセキュリティ修正プログラム適用を呼びかけ(警察庁) 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Adobe ReaderおよびAcrobatのセキュリティ修正プログラム適用を呼びかけ(警察庁)

警察庁は2月9日、アドビシステムズ社のAdobe ReaderおよびAdobe Acrobatのセキュリティ修正プログラムについて「@police」において発表した。このセキュリティ修正プログラムは、Adobe Reader X(10.0)、Adobe Reader9.4.1 およびそれ以前、Adobe Acrobat X(10.0)およ

東京大学基金サーバへの不正アクセスで寄付者など810名の個人情報が流出(東京大学) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

東京大学基金サーバへの不正アクセスで寄付者など810名の個人情報が流出(東京大学)

東京大学は1月28日、東京大学基金用Webサーバに第三者により不正アクセスされたことが判明したとして、現在までの経緯と今後の対応について発表した。これは2011年1月20日、当該サーバに第三者から不正なアクセスがあり、さらに外部のサーバに不正なアクセスが行われてい

Microsoft Windows の MHTML プロトコルハンドラに起因するスクリプトインジェクションの脆弱性(Scan Tech Report) 画像
エクスプロイト
ScanNetSecurity
ScanNetSecurity

Microsoft Windows の MHTML プロトコルハンドラに起因するスクリプトインジェクションの脆弱性(Scan Tech Report)

1.概要
Microsoft Windows の MHTML プロトコルハンドラには、MHTML コンテンツの取り扱いに起因して任意のスクリプトが実行可能な脆弱性が報告されました。Internet Explorer (IE) を介して悪質な MHTML コンテンツを閲覧した場合、リモートの第三者によって IE 上で不

LiveJournalに投稿されている悪意のあるリンクに対し注意喚起を発表(Dr.WEB) 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

LiveJournalに投稿されている悪意のあるリンクに対し注意喚起を発表(Dr.WEB)

株式会社Doctor Web Pacificは2月8日、WindowsへのアクセスをブロックするTrojanプログラムを拡散するために犯罪者達が用いる新しい手法について、警告を発表している。この悪意のあるプログラム「Trojan.Winlock」をダウンロードするようにユーザを誘導するリンクは、米

クラウドコンピューティングにおけるセキュリティ対策--第1回 他(ダイジェストニュース) 画像
ダイジェストニュース
ScanNetSecurity
ScanNetSecurity

クラウドコンピューティングにおけるセキュリティ対策--第1回 他(ダイジェストニュース)

電子メールソフトのセキュリティ設定についてPDF版を公開(JPCERT/CC)
http://www.jpcert.or.jp/magazine/security/mail/mailsec.html

Hitachi Tuning Manager SoftwareにXSSの脆弱性、対策版の適用を(HIRT) 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Hitachi Tuning Manager SoftwareにXSSの脆弱性、対策版の適用を(HIRT)

株式会社日立製作所ソフトウェア事業部は2月7日、同社のセキュリティ情報サイト「HIRT」において「HS11-002:Hitachi Tuning Manager Softwareにおけるクロスサイトスクリプティングの脆弱性」を公開した。これは、同製品の「Windows Server 2003 6.0.0?6.4.0-01、7.0.0

GMO-HSがエンタープライズ向けのクラウド市場へ新規参入(GMO-HS) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

GMO-HSがエンタープライズ向けのクラウド市場へ新規参入(GMO-HS)

GMOホスティング&セキュリティ株式会社(GMO-HS)は2月7日、クラウド基盤の導入コンサルティングからシステム設計・構築、運用・監視までを同社が担うエンタープライズ向けの包括的なクラウドソリューション「GMOクラウド」を同日より提供開始すると発表した。これを皮

世界的にインターネット詐欺が横行、不正ツールも多数--1月度レポート(トレンドマイクロ) 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

世界的にインターネット詐欺が横行、不正ツールも多数--1月度レポート(トレンドマイクロ)

トレンドマイクロ株式会社は2月8日、2011年1月度の「インターネット脅威マンスリーレポート」を発表した。今回より、同社のクラウド型セキュリティ基盤「Trend Micro Smart Protection Network(SPN)」のスマートフィードバックにより収集・集計された脅威の検出数を併

WAF製品ファミリのファームウェアをアップデート、PCI DSS 6.6への対応も(フォーティネット) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

WAF製品ファミリのファームウェアをアップデート、PCI DSS 6.6への対応も(フォーティネット)

フォーティネットジャパン株式会社は2月7日、同社のWebアプリケーション ファイアウォール ファミリー「FortiWeb」のメジャー ファームウェアをリリースしたと発表した。FortiWebアプライアンスは、エンタープライズやアプリケーション サービスプロバイダ、Saas(Secur

SCADA Engine BACnet OPC Clientにバッファオーバーフローの脆弱性(JVN) 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

SCADA Engine BACnet OPC Clientにバッファオーバーフローの脆弱性(JVN)

独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は2月7日、SCADA Engineが提供する「SCADA Engine BACnet OPC Client」に、.csvファイルの解析処理に起因するバッファオーバーフロー

海外における個人情報流出事件とその対応「下級軍人による国家機密漏えい」(2)22歳が外交公電文書を公開 画像
海外情報
ScanNetSecurity
ScanNetSecurity

海外における個人情報流出事件とその対応「下級軍人による国家機密漏えい」(2)22歳が外交公電文書を公開

●22歳が外交公電文書を公開
Martinの事件は11月28日にWikiLeaksで米国の外交公電に関する機密文書220件が公開されて、世界中がショックを受けている中で起こった。22歳の軍人、Bradley Manningによる。漏えいは、7月に既に明らかになっていたことだ。しかし、世界を驚か

BSAメンバー、愛知県所在の家電販売会社との間で調停が成立 他(ダイジェストニュース) 画像
ダイジェストニュース
ScanNetSecurity
ScanNetSecurity

BSAメンバー、愛知県所在の家電販売会社との間で調停が成立 他(ダイジェストニュース)

Majordomo 2 におけるディレクトリトラバーサルの脆弱性(JVN)
http://jvn.jp/cert/JVNVU363726/index.html

WikiLeaksネタのスパムが急増、事件の深刻さを反映--スパムレポート(カスペルスキー) 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

WikiLeaksネタのスパムが急増、事件の深刻さを反映--スパムレポート(カスペルスキー)

株式会社Kaspersky Labs Japanは2月7日、同社のロシア本社が1月27日に発表した「2010年12月度スパムレポート」の抄訳を公開した。レポートによると、12月は恒例のクリスマスや新年といったテーマのほかに、スパム配信者がウィキリークス(WikiLeaks)が世界的に注目され

Winny、Shareともにユーザが半減、しかしいまだ甚大な規模(ACCS) 画像
業界動向
ScanNetSecurity
ScanNetSecurity

Winny、Shareともにユーザが半減、しかしいまだ甚大な規模(ACCS)

社団法人コンピュータソフトウェア著作権協会(ACCS)は2月4日、2010年12月に実施したファイル共有ソフトのクローリング調査の結果を発表した。今回は、調査対象として例年調査を行っているWinny、Shareに加え、PerfectDarkの3種類のファイル共有ソフトとしている。調査

IntelliCom NetBiter NB100およびNB200プラットフォームに複数の脆弱性(JVN) 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

IntelliCom NetBiter NB100およびNB200プラットフォームに複数の脆弱性(JVN)

独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は2月7日、「IntelliCom NetBiter NB100」および「NB200プラットフォーム」上で動作する製品にディレクトリトラバーサルを含む複数の

アクセスランキング:2011年 第7週 画像
ランキング
ScanNetSecurity
ScanNetSecurity

アクセスランキング:2011年 第7週

1位 スマートフォンを標的としたウイルスの脅威--1月度ウイルス届出状況(IPA/ISEC)
http://scan.netsecurity.ne.jp/archives/51941050.html

セキュリティ情報の事前通知、2月は「緊急」3件を含む12件(マイクロソフト) 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティ情報の事前通知、2月は「緊急」3件を含む12件(マイクロソフト)

マイクロソフト株式会社は2月4日、2011年2月度のセキュリティ情報の事前通知を発表した。発表によると、セキュリティ情報の公開は2月9日で、12件のパッチ公開を予定している。内容は、最大深刻度「緊急」のもの3件と「重要」のもの9件。「緊急」のものはすべてMicrosoft

Adobe Reader、Acrobatに更新プログラム、重要なセキュリティ問題を修正(アドビ) 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Adobe Reader、Acrobatに更新プログラム、重要なセキュリティ問題を修正(アドビ)

米Adobe Systems社は2月3日(現地時間)、Adobe ReaderおよびAcrobatに対するセキュリティアドバイザリの事前通知を発表した。これは、WindowsおよびMacintosh用のAdobe Reader X(10.0)およびそれ以前のバージョン、UNIX用のAdobe Reader 9.4.1およびそれ以前のバージ

カスペルスキー製品にサイバー犯罪者が注目--マンスリーレポート(カスペルスキー) 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

カスペルスキー製品にサイバー犯罪者が注目--マンスリーレポート(カスペルスキー)

株式会社Kaspersky Labs Japanは2月4日、2011年1月の「マルウェアマンスリーレポート」を発表した。レポートでは、カスペルスキー製品がサイバー犯罪者に注目されていることが実証されたとしている。たとえば、一部のカスペルスキー製品をアクティベーションなしで使用で

ドライブ・バイ・ダウンロード攻撃の新手法やCMSへの攻撃--2010年を総括(日本IBM) 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

ドライブ・バイ・ダウンロード攻撃の新手法やCMSへの攻撃--2010年を総括(日本IBM)

日本アイ・ビー・エム株式会社(日本IBM)は2月3日、「2010年下半期 Tokyo SOC 情報分析レポート」を公開した。2010年は年間を通して「ドライブ・バイ・ダウンロード攻撃」が企業環境のクライアントPCに被害を及ぼし続けた。特に下半期(7月?12月)に発生した注目すべき

Android搭載スマートフォン向けワンタイム・パスワード認証ソフトを発売(RSAセキュリティ) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

Android搭載スマートフォン向けワンタイム・パスワード認証ソフトを発売(RSAセキュリティ)

EMCジャパン株式会社 RSA事業本部(RSAセキュリティ)は2月3日、Android搭載スマートフォンに対応したワンタイム・パスワード認証ソフトウェア「RSA SecurID Software Token」の販売およびサポートを2月7日より開始すると発表した。本製品は、Android搭載のスマートフォ

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×