シマンテック・コーポレーションは5月18日、アンドロイド向けモバイルセキュリティソリューションである「ノートン モバイル セキュリティ」の最新バージョンが利用可能となったと発表した。5月25日よりシマンテックストアで購入可能となる。また、前バージョンのユーザ
1.概要
Microsoft Windows の afd.sys ドライバには、不正な IOCTL リクエストを処理した場合に、システムがクラッシュしてしまう脆弱性が報告されました。
システムにアクセス可能なローカルの悪意あるユーザに利用された場合、ブルースクリーンを発生させ、システムを
独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は5月17日、トレンドマイクロ株式会社が提供するセキュリティ対策ソフト「ウイルスバスター2009」にキー入力暗号化機能に関する脆弱性
株式会社日立製作所ソフトウェア事業部は5月16日、同社のセキュリティ情報サイト「HIRT」において「HS11-008:JP1製品におけるDoS脆弱性」を公開した。これは、同製品にDoSの脆弱性(CVE-2010-4476)が存在するというもの。
ニフティ株式会社は5月16日、送信ドメイン認証によって送信元メールアドレスが偽装されていないと判定したメールの識別表示を「@nifty Web メール」上で同日より開始したと発表した。この識別表示は、利用者が安心して利用できるメール環境の確保を目指して実施するもの
株式会社ネットマークスは5月17日、株式会社ラックと提携しWAF(Webアプリケーションファイアウォール)運用管理サービス「WAF24+」を同日より提供開始したと発表した。本サービスは、ユーザのネットワークに設置したWAFの運用管理を代行するもの。セキュリティエンジニ
新しいタイプのWebサイト改ざんSQLインジェクション攻撃(続報)(IBM 東京SOC)
https://www-304.ibm.com/connections/blogs/tokyo-soc/entry/sqlinjection_20110516?lang=ja
2010年6月から半年にわたって掲載されたサイバーセキュリティミステリー「 工藤伸治のセキュリティ事件簿:R式サイバーシステム社編 」のPDF書籍化にあたって、表紙イラストを漫画家の瀬尾浩史先生にお願いすることになりました。瀬尾先生、お引き受けいただきありがとう
センドメール株式会社は5月16日、同社が開発した送信ドメイン認証「SPFレコードチェックツール」を無料公開したと発表した。本ツールは、迷惑メール対策の有力な技術として普及が加速している送信ドメイン認証への対応が正しく行われているかどうかを簡単にチェックでき
株式会社スクウェア・エニックス・ホールディングスは5月14日、同社の欧州子会社であるSQUARE ENIX LTD.(SEL)が管理・運営する複数のWebサイトへ外部から不正アクセスがあり、同サイト利用者の個人情報が漏えいしていたことを確認したと発表した。漏えいが確認されたの
米CA TechnologiesとPonemon Instituteは、クラウドのセキュリティに関する意識調査「Security of Cloud Computing Providers」の結果をまとめ、発表した。本調査は、プライバシー、データ保護、情報セキュリティポリシーに特化した独立系調査会社であるPonemon Institu
株式会社阿部蒲鉾店は5月9日、同社のシステム管理を委託している株式会社メディアリンクのWebサイトサーバに対し海外からの不正アクセスがあり、その内容を調査したところ、本サーバに登録されている顧客のクレジットカード情報が流出したことが判明したと発表した。また
●金融危機以来、警告されている従業員の不正
2008年9月のリーマンブラザーズ破綻を発端とした世界的な金融危機以来、レイオフなどとなった従業員によるデータ盗難の危険が繰り返し警告されてきた。2009年に発表された「Unsecured Economies」では、800社の大手企業を調
複数のセキュリティ系メディアが、世界的な脅威の中でもっとも普及しているトロイの木馬「ZeuS/Zbot」の犯罪キットのソースコードが流出していることを伝えている。この犯罪キットは以前、ブラックマーケットで販売されていたもの。流出が確認された犯罪キットのソースコ
Adobe Flash Player の脆弱性(APSB11-12)について(IPA)
http://www.ipa.go.jp/security/ciadr/vul/20110513-adobe.html
1位 ソニーPSN漏えい事件、パスワードはハッシュ化、具体的な脆弱性は非公開(ソニー)
http://scan.netsecurity.ne.jp/archives/51972738.html
最新の、頻度の高い検索ワードと、その検索結果に該当する記事を紹介します
マイクロソフト株式会社は5月11日、「マイクロソフト セキュリティ インテリジェンス レポート(SIR)第10版」を公開した。本レポートは、悪意のあるソフトウェアおよび迷惑ソフトウェアである可能性のあるもの(PUS: Potentially Unwanted Software)、ソフトウェアのエ
アドビ製品のセキュリティアップデートなど公開(アドビ)
http://www.adobe.com/support/security/
マカフィー株式会社は5月12日、2011年4月のサイバー脅威の状況を発表した。本レポートは、同社の企業向けクライアント・セキュリティ製品が検出したマルウェア情報をすべて捕捉しているデータセンターで把握している情報をもとにトップ10を算出し、McAfee Labsの研究員が
株式会社NTTPCコミュニケーションズ(NTTPC)は、5月8日より同社のパブリッククラウドサービス「WebARENA CLOUD9」においてサービス障害が発生していると発表した。この障害は同サービスのすべての利用者を対象に、利用者の仮想サーバの起動不可、利用者データの不整合の
一般社団法人 日本レコード協会(RIAJ)の5月12日の発表によると、埼玉県警大宮警察署およびサイバー犯罪対策課は5月11日、動画共有サイト「You Tube」に同協会会員のレコード会社が権利を有する市販DVDの映像を無断でアップロードしていた福岡県在住の男性(51歳)を著
ビジネス ソフトウェア アライアンス(BSA)は5月12日、2010年における全世界のコンピュータソフトウェアの違法コピーによる被害状況をまとめた「第8回BSA世界ソフトウェア違法コピー調査」の結果を発表した。本調査は、BSAがIDCに委託し2003年から毎年実施しているもの
Microsoft製品における複数の脆弱性に対するアップデート(JVN)
http://jvn.jp/cert/JVNTA11-130A/
独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は5月12日、Postfix projectが提供するSMTPサーバ「Postfix SMTPサーバ」にメモリ破損の脆弱性が存在すると「Japan Vulnerability No
エフセキュア株式会社は5月11日、Androidプラットフォームをサポートする携帯端末用のモバイルセキュリティソリューション「エフセキュア モバイル セキュリティ for Android」を個人向けに、また「エフセキュア プロテクション サービス モバイル」をサービス事業者向け
独立行政法人情報処理推進機構 セキュリティセンター(IPA/ISEC)は5月11日、「IPA テクニカルウォッチ:『暗号をめぐる最近の話題』に関するレポート?SSL/TLSや暗号世代交代に関連する話題から?」を発表した。本レポートは、最近SSL/TLSプロトコルなど、一般ユーザにも
株式会社Kaspersky Labs Japan(カスペルスキー)は5月12日、2011年4月の「マルウェアマンスリーレポート」を発表した。レポートによると、3月末から4月はじめにかけてLiveJournal.comをターゲットに行われたDDoS攻撃は、ロシア国内で大きなニュースとなった。ボットネッ
マカフィー株式会社は5月12日、クラウドコンピューティングの安全で効率的な利用を可能にするプラットフォーム「McAfee Cloud Security Platform」を発表した。本プラットフォームは、複数のセキュリティモジュールをひとつのプラットフォームで実行するもので、マカフィ
株式会社シマンテックは5月11日、米シマンテックコーポレーションのプレスリリースの抄訳として「Veritas Operations Manager 4.0」を発表した。本製品は、同社のソリューション「Veritas Storage Foundation」および「Veritas Cluster Server」向けの一元管理プラットフ
マイクロソフト株式会社は5月11日、2011年5月のセキュリティ情報を公開した。公開されたセキュリティ情報は事前通知通り2件。最大深刻度が「緊急」のものは「MS11-035:WINS の脆弱性により、リモートでコードが実行される(2524426)」、最大深刻度「重要」のものは、「
今月のマイクロソフト ワンポイント セキュリティ情報(マイクロソフト)
http://technet.microsoft.com/ja-jp/security/dd251169.aspx
トレンドマイクロ株式会社は5月11日、Android OSを搭載したスマートフォン・タブレット端末向けセキュリティ製品「ウイルスバスター モバイル for Android」を9月に提供開始すると発表した。これに先駆け、2011年9月末まで使用可能な本製品のベータ版の無償提供を、同日
フォーティネットジャパン株式会社は5月11日、脅威動向に関する最新レポートを発表した。本レポートは、同社のFortiGuard Labsが世界中で稼働しているFortiGateネットワーク セキュリティ アプライアンスおよびFortiGuard Labsの監視システムから収集したデータに基づき
バリオセキュア・ネットワークス株式会社(バリオセキュア)は5月9日、新ネットワークサービス「BCPソリューションサービス」の提供を開始すると発表した。本サービスはクラウドネットワークの可用性を向上させるもので、「Network Controlソリューション」と「Data Con
※本稿はフィクションです。実在の団体・人物・事件とは関係がありません※
フィッシング対策協議会は5月10日、同協議会の技術・制度ワーキンググループにおいて、フィッシングの被害状況、フィッシングの攻撃サイドの技術・手法などをとりまとめたレポート「フィッシングレポート2011?新たな脅威の動向とそれに向けた対策と課題?」を公開した。国
1.概要
Wireshark の DECT 解析部には、不正な DECT パケットを処理した場合に、バッファオーバーフローを引き起こしてしまう脆弱性が報告されました。
不正なパケットをキャプチャ、あるいはトレースファイルを処理した場合、リモートの第三者によってシステム上で不正
「2010年度 制御システムの情報セキュリティ動向に関する調査報告書」公開(IPA)
http://www.ipa.go.jp/about/press/20110509_2.html
独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は5月10日、株式会社ロックオンが提供するオープンソースのショッピングサイト構築システム「EC-CUBE」にクロスサイトリクエストフォ
トレンドマイクロ株式会社は5月10日、2011年4月度の「インターネット脅威マンスリーレポート」を発表した。4月は、同社の国内サポートセンターに過去の攻撃(System Tool)を模倣したと思われる偽セキュリティソフト「MS Removal Tool」の被害報告があった。また、3月に
独立行政法人情報処理推進機構 セキュリティセンター(IPA/ISEC)は5月9日、2011年4月度の「コンピュータウイルス・不正アクセスの届出状況」を発表した。また、災害に便乗して被災者や被災地の復興支援者、災害情報に敏感になっている人を騙そうとしたり、ウイルス感染
EMCジャパン株式会社は5月10日、認証サーバの新製品「RSA Authentication Manager Express 1.0(RSA AMX)」を同日より販売開始したと発表した。本製品は、ユーザの認証要求を複数の要素で分析してリスクを判定し、認証の可否を決定するアプライアンス型リスクベース認証
独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は5月6日、Proofpoint社が提供する「Proofpoint Protection Server」に複数の脆弱性脆弱性が存在すると「Japan Vulnerability Notes(
1位 ソニーPSN漏えい事件、パスワードはハッシュ化、具体的な脆弱性は非公開(ソニー)
http://scan.netsecurity.ne.jp/archives/51972738.html
2011年5月11日のセキュリティリリース予定(月例)(マイクロソフト:ブログ)
http://blogs.technet.com/b/jpsecurity/archive/2011/05/06/3427096.aspx
2010年6月から半年にわたって掲載されたサイバーセキュリティミステリー「 工藤伸治のセキュリティ事件簿:R式サイバーシステム社編 」をPDF書籍化することが決定しましたのでおしらせします。
株式会社Kaspersky Labs Japan(カスペルスキー)は5月9日、漏えいした個人情報の価値に関してロシアKasperskyが3月14日に公開したリリースの抄訳を発表した。これによると、ユーザのあらゆる個人情報の詐取を目的としたマルウェアの数は、2009年の年末から100%以上増加
フィッシング対策協議会は5月6日、米国土安全保障省がウサマ・ビンラディンの話題に関するフィッシングが発生する可能性があると同省のブログ記事で注意を促していると発表した。こういった社会的に関心が寄せられる事件などが発生すると、その話題に便乗するフィッシン
●解雇された従業員がグッチのシステムに不正侵入
4月4日、ニューヨーク郡地方検事局が、グッチ・アメリカの企業コンピュータネットワークにアクセス、不正に処理を行ったとして、34歳のSAM CHIHLUNG YINを起訴したと発表した。YINは、イタリアの高級ファッションブラン
マカフィー株式会社は5月9日、スマートフォンユーザに向けユーザ自身とその個人情報を守るためのヒントをブログで発表した。現在、世界中に約40億台の携帯電話があり、このうち10.8億台がスマートフォン、30.5億台がSMSに対応しているという。またスマートフォンは電話と
トレンドマイクロ株式会社は5月6日、ウサマ・ビンラディン容疑者殺害に便乗した多数の攻撃を確認したと同社ブログで発表している。これは米オバマ大統領が5月1日夜(日本時間2日午後)、国際テロ組織アルカイダの最高指導者であるウサマ・ビンラディン容疑者がパキスタン
最新の、頻度の高い検索ワードと、その検索結果に該当する記事を紹介します
ソニー株式会社および株式会社ソニー・コンピュータエンタテインメントは5月3日、PC向けオンラインゲームサービスを展開するソニーグループの会社である米Sony Online Entertainment LLC(SOE)が管理、運営しているシステムに不正侵入があり、顧客情報が違法に取得され
マイクロソフト株式会社は5月6日、2011年5月度のセキュリティ情報の事前通知を発表した。発表によると、セキュリティ情報の公開は5月11日で、2件のパッチ公開を予定している。内容は、最大深刻度「緊急」のもと「重要」のものがともに1件ずつ。「緊急」のものはMicrosof
Adobe Flash PlayerおよびFlashを扱う製品の脆弱性(APSA11-02)(更新)(IPA)
http://www.ipa.go.jp/security/ciadr/vul/20110418-adobe.html
日本アイ・ビー・エム株式会社(日本IBM)は5月2日、東京SOCにおいて4月25日頃からGoogleイメージ検索を悪用したドライブ・バイ・ダウンロード攻撃が増加していることを確認したと発表した。Google検索ページで特定の文字列を検索した結果として表示される画像をクリック
東日本大震災に便乗した義援金等の詐欺に要注意!(警察庁)
http://www.npa.go.jp/safetylife/seianki31/1_hurikome.htm
一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は4月28日、株式会社ソニー・コンピュータエンタテインメントが4月27日にPlayStation NetworkおよびQriocityに対する不正アクセスによるアカウント情報流出に関する情報が公開されたことを受け、「情報流出
東京海上日動火災保険株式会社および東京海上日動あんしん生命保険株式会社は5月2日、同社の広島支店尾道支社が保管していた生命保険契約に関する顧客情報2,516名分の紛失が発生したと発表した。これは4月7日、外部媒体の管理状況を点検する中で統計用のCD-ROMが紛失して
ソニー株式会社および株式会社ソニー・コンピュータエンタテインメントは5月1日、PlayStation NetworkおよびQriocityへの不正アクセスに関する現状と対応について記者発表を行った。これによると、米カリフォルニア州サンディエゴ市内のデータセンターにあるシステムへの
米国のIPアドレス国際管理団体であるInternet Corporation for Assigned Names and Numbers(ICANN)は4月29日(現地時間)、同団体のセキュリティ部門最高責任者に「Black Hat」や「DEFCON」といったハッカーイベントの創設者であるJeff Moss氏を任命したと発表した。同
最新の、頻度の高い検索ワードと、その検索結果に該当する記事を紹介します