2011年3月の記事(5 ページ目) | ScanNetSecurity
2026.04.21(火)

2011年3月の記事一覧(5 ページ目)

2011年はウイルス対策ソフトだけでは守れない--ラック分析レポート(ラック) 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

2011年はウイルス対策ソフトだけでは守れない--ラック分析レポート(ラック)

株式会社ラックは3月10日、「JSOC侵入傾向分析レポートVol.16」を発表した。本レポートは、同社のセキュリティ監視センター「JSOC(Japan Security Operation Center」が収集・分析を行った、2010年通期(1月?12月)におけるインターネットの脅威傾向をまとめたもの。JS

ウイルス作成で懲役または罰金、「ウイルス作成罪」を新設へ(日本政府) 画像
業界動向
ScanNetSecurity
ScanNetSecurity

ウイルス作成で懲役または罰金、「ウイルス作成罪」を新設へ(日本政府)

日本政府は3月11日、閣議においてウイルスを作成しただけで罪に問える「ウイルス作成罪」などを盛り込んだ刑法と刑事訴訟法の改正案を決定した。これは、ウイルスを作成、拡散させて被害を与える犯罪が増加していることを受けたもの。今回の改正案では、ウイルスの作成や

個人向け、企業向けのモバイルセキュリティ製品ポートフォリオを発表(マカフィー) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

個人向け、企業向けのモバイルセキュリティ製品ポートフォリオを発表(マカフィー)

マカフィー株式会社は3月11日、ビジネスやプライベート、電子商取引で使用するモバイルデバイスをセキュアに保つ、モバイルセキュリティ製品ポートフォリオを発表した。ポートフォリオは、コンシューマ向けの「McAfee VirusScan Mobile」および「McAfee WaveSecure」、エ

新たなマルウェア拡散手法、Androidへの攻撃を確認--マンスリーレポート(カスペルスキー) 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

新たなマルウェア拡散手法、Androidへの攻撃を確認--マンスリーレポート(カスペルスキー)

株式会社Kaspersky Labs Japanは3月11日、2011年2月の「マルウェアマンスリーレポート」を発表した。レポートによると、2月にはスクリプトダウンローダ用の部分的なデータを含むCSS(Cascading Style Sheets)の使用において、かなりの進捗がみられた。マルウェアを拡散

アップルが複数製品のセキュリティアップデート、Apple TVにも脆弱性(アップル) 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

アップルが複数製品のセキュリティアップデート、Apple TVにも脆弱性(アップル)

アップルジャパン株式会社は3月9日(米国時間)、iOS 4.3、Safari 5.0.4、Apple TV 4.2、およびセキュリティアップデートを公開した。iOS 4.3では約60件、Safari 5.0.4では60件強、Apple TV 4.2では4件の脆弱性に対応している。Apple TVにおいても、細工されたフォントや

ウイルス対策ソフト、仮想CD/DVDドライブ作成ソフトに脆弱性を発見(FFR) 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

ウイルス対策ソフト、仮想CD/DVDドライブ作成ソフトに脆弱性を発見(FFR)

株式会社フォティーンフォティ技術研究所(FFR)は3月9日、ウイルス対策ソフトおよび仮想CD/DVDドライブ作成ソフトにおいて脆弱性を発見したと発表した。これらの脆弱性は、同社の沖縄研究開発チームが発見したもの。ともに一般で広く利用されているソフトウェアであると

IBM Tivoli製品にJREに起因するDoSの脆弱性、ユーザはパッチの適用を(JVN) 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

IBM Tivoli製品にJREに起因するDoSの脆弱性、ユーザはパッチの適用を(JVN)

独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は3月10日、IBM Tivoli製品にDoS攻撃を受ける脆弱性が存在すると「Japan Vulnerability Notes(JVN)」で発表した。本脆弱性の対象と

Eximの脆弱性を悪用しボットに感染させようとする攻撃を局所的に確認(日本IBM) 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

Eximの脆弱性を悪用しボットに感染させようとする攻撃を局所的に確認(日本IBM)

日本アイ・ビー・エム株式会社(日本IBM)は3月9日、Eximの脆弱性を悪用しようとする攻撃が2011年1月から現在まで、局所的に行われていることを東京SOCで検知していると発表した。Eximは、オープンソースのメール転送エージェント(MTA)。Eximには、2010年12月に脆弱性

韓国のDDoS攻撃にデータを破壊するペイロード 他(ダイジェストニュース) 画像
ダイジェストニュース
ScanNetSecurity
ScanNetSecurity

韓国のDDoS攻撃にデータを破壊するペイロード 他(ダイジェストニュース)

マイクロソフト社のセキュリティ修正プログラムについて(更新)(@police)
http://www.npa.go.jp/cyberpolice/topics/?seq=5948

工藤伸治のセキュリティ事件簿 シーズン2「V-CRY」 第8回「バイト諸君」 画像
フィクション
ScanNetSecurity
ScanNetSecurity

工藤伸治のセキュリティ事件簿 シーズン2「V-CRY」 第8回「バイト諸君」

※本稿はフィクションです。実在の団体・人物・事件とは関係がありません※

Mac OS Xを蝕むトロイの木馬BlackHole RAT 他(ダイジェストニュース) 画像
ダイジェストニュース
ScanNetSecurity
ScanNetSecurity

Mac OS Xを蝕むトロイの木馬BlackHole RAT 他(ダイジェストニュース)

マイクロソフト社のセキュリティ修正プログラムについて(@police)
http://www.npa.go.jp/cyberpolice/topics/?seq=5927

月例セキュリティ情報公開、リモートコード実行の可能性のある3件に対応(マイクロソフト) 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

月例セキュリティ情報公開、リモートコード実行の可能性のある3件に対応(マイクロソフト)

マイクロソフト株式会社は3月9日、2011年3月のセキュリティ情報を公開した。公開されたセキュリティ情報は事前通知通り3件で、最大深刻度が「緊急」のものは「MS11-015:Windows Mediaの脆弱性により、リモートでコードが実行される(2510030)」の1件のみ。最大深刻度「

So-Kai Hacks! 他(セミナー情報) 画像
セミナー・イベント
ScanNetSecurity
ScanNetSecurity

So-Kai Hacks! 他(セミナー情報)

●有料セミナー
セキュリティ&リスク・マネジメント サミット 2011
http://www.e-gartner.jp/srm2011/
4月19日?20日 東京 [ガートナー ジャパン]

違法ファイル等のダウンロード数は推定43.6億ファイル--RIAJ調査(RIAJ) 画像
調査・ホワイトペーパー
ScanNetSecurity
ScanNetSecurity

違法ファイル等のダウンロード数は推定43.6億ファイル--RIAJ調査(RIAJ)

一般社団法人日本レコード協会(RIAJ)は3月9日、「違法配信に関する利用実態調査」の結果を発表した。この調査は2010年8月31日から9月6日、インターネットアンケート調査により実施したもの。RIAJが2010年8月10日から8月16日まで実施した「音楽メディアユーザ調査」にお

AppleがJavaにおける複数の脆弱性を解消するアップデートを公開(JVN) 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

AppleがJavaにおける複数の脆弱性を解消するアップデートを公開(JVN)

独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は3月9日、AppleからJava for Mac OS向けのアップデートが公開されたことを受け、アップデートにより解消される脆弱性について「Japa

改正不正競争防止法と情報漏えい 第2回「改定ポイントと処罰対象例」 画像
特集
ScanNetSecurity
ScanNetSecurity

改正不正競争防止法と情報漏えい 第2回「改定ポイントと処罰対象例」

先日、仏自動車大手ルノーで技術情報の漏えい問題が発生し、同社は組織的産業スパイ、不正行為、窃盗等の罪で、刑事告訴したとの報道がありました。また、日本でも中古パチンコ台販売会社の営業秘密情報を取得したとして逮捕された事案が発生しましたが、本コラムで解説

Microsoft Office の RTF ファイル処理に起因するバッファオーバーフローの脆弱性(Scan Tech Report) 画像
エクスプロイト
ScanNetSecurity
ScanNetSecurity

Microsoft Office の RTF ファイル処理に起因するバッファオーバーフローの脆弱性(Scan Tech Report)

1.概要
Microsoft Office には、RTF ファイル処理に起因してバッファオーバーフローを引き起こしてしまう脆弱性が報告されました。リモートの第三者に利用された場合、システム上で不正な操作を実行される可能性があります。既に Microsoft Word を悪用するマルウェアが

「クリックしないとデータを消すよ」--Skypeを装う不正プログラムを確認(トレンドマイクロ) 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

「クリックしないとデータを消すよ」--Skypeを装う不正プログラムを確認(トレンドマイクロ)

トレンドマイクロ株式会社は3月8日、特徴的な日本語の警告画面が表示される新たな不正プログラムの検体を2月に確認したと同社ブログにおいて発表した。この不正プログラムは「SkypeStartUp0.exe」というファイル名で、「Skype」のインストールモジュールを装ってPC内に侵

MasterCardを騙る英語のフィッシングメールを確認、サイトも稼働中(フィッシング対策協議会) 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

MasterCardを騙る英語のフィッシングメールを確認、サイトも稼働中(フィッシング対策協議会)

フィッシング対策協議会は3月8日、MasterCardを騙りフィッシングサイトに誘導しようとする英語のメールが出回っているとして、注意喚起を発表した。件名には「MasterCard Alert」「Important MasterCard Alert」「MasterCard Account Holder」「Message Regarding Your

「STARTTLS」の実装に、リモートから任意のコマンドを実行される脆弱性(JVN) 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

「STARTTLS」の実装に、リモートから任意のコマンドを実行される脆弱性(JVN)

独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は3月8日、「STARTTLS」の実装に脆弱性が存在すると「Japan Vulnerability Notes(JVN)」で発表した「STARTTLS」は、メール送受信の

3.4 DDoSの現場から 他(ダイジェストニュース) 画像
ダイジェストニュース
ScanNetSecurity
ScanNetSecurity

3.4 DDoSの現場から 他(ダイジェストニュース)

OTRS におけるOSコマンドインジェクションの脆弱性(JVN)
http://jvn.jp/jp/JVN73162541/index.html

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×