6月15日、スタンレーカップというホッケー大会の優勝戦がバンクーバーで行われた。ホッケーにもカナダにもたいして関心のない日本のみなさんは、関係のない話と思うかもしれない。
独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は6月28日、Cactusoftが提供する求人サイト構築ソフトウェア「Parodia」にブラインドSQLインジェクションの脆弱性が存在すると「Japa
米Appleは6月28日(米国時間)、「Java for Mac OS X 10.6 Update 5」および「Java for Mac OS X 10.5 Update 10」のセキュリティアップデートを公開した。それぞれMac OS X v10.6.6以降、Mac OS X Server v10.6.6以降、またMac OS X v10.5.8、Mac OS X Server v10.5.8を
株式会社アイ・ティ・アール(ITR)は6月29日、ネットワーク・アプライアンスおよびセキュリティ製品の国内市場規模および動向を調査してまとめた、「ITR Market View:ネットワーク&セキュリティ・アプライアンス市場2011」を発行、販売を開始した。本レポートでは、
NRIセキュアテクノロジーズ株式会社(NRIセキュア)は6月29日、グループウェア「Lotus Notes」に対応するメール誤送信防止ソフト「SecureCube / Mail Adviser」を7月から販売すると発表した。また同時に、SMTPおよびMicrosoft Exchange Server版(通常版)の機能を強化し
「第7回IPA情報セキュリティ標語・ポスターコンクール」の募集開始(IPA)
http://www.ipa.go.jp/about/press/20110628.html
最近、著名企業に対するハッキング事件の報道が非常に多い。CIA、ソニー、米国の公共放送のPBS、米国上院のWebページ。IMF、Citi銀行、Oak Ridge National Laboratory、ジャーナリストや米国政府のオフィシャルのGmailのアカウント、ロッキードマーチン社……。
CIA
日本アイ・ビー・エム株式会社(日本IBM)は6月29日、東京SOCにおいてMicrosoft Internet Explorerの脆弱性(MS11-050:CVE-2011-1255)を悪用する攻撃を確認したと発表した。このレポートは、IBMが全世界で提供しているセキュリティ運用監視サービス「Managed Security
●有料セミナー
Ruby合宿2011 夏
http://www.pref.shimane.lg.jp/itsangyo/rubycamp.html
8月8日?12日 出雲 [島根県]
情報セキュリティ系の書籍だけに特化した、ScanNetSecurityの不定期連載書評コーナー 「ブックレビュー」 では、読書家の皆様、著作を出版された研究者の方からのご寄稿を募集しております。
トレンドマイクロ株式会社は6月27日、企業におけるセキュリティ運用コストを試算する「セキュリティコスト削減シミュレーションツール」を同社Webサイトにおいて公開した。また、本ツールのAndroid向けアプリケーションをAndroidマーケットにおいて無償提供を開始し、iO
1.概要
Adobe Flash Player および Adobe Reader に非常に深刻なセキュリティ上の問題が報告されました。悪質な SWF ファイルを開いた場合、リモートの第三者によってシステム上で不正な操作が実行される可能性があります。
問題を悪用する攻撃ツールおよびウイルスの存
NRIセキュアテクノロジーズ株式会社(NRIセキュア)は6月28日、2010年度に提供した情報セキュリティ対策サービスを通じて得たデータから「サイバーセキュリティ:傾向分析レポート2011」をまとめ、発表した。レポートによると、プラットフォーム診断の結果から、インター
クオリティソフト株式会社は6月28日、同社が従来から提供しているクラウド型PCセキュリティ維持・管理サービス「ISM CloudOne」にAndroid端末管理機能を追加し、PC&モバイルセキュリティ維持・管理サービスとして7月末から提供を開始すると発表した。ISM CloudOneは、グ
アダルトサイトの請求画面が消えない!(国民生活センター)
http://www.kokusen.go.jp/mimamori/kmj_mailmag/kmj-support40.html
「檻の中の少女」 一田 和樹 著 2011年4月22日 原書房刊
株式会社ネットセキュリティ総合研究所は、企業の情報システム部門管理者と、経営管理層を対象読者とした、サイバーセキュリティミステリ小説を、7月4日に発売する。
「セキュリティ&プログラミングキャンプ2011」参加者募集を開始(IPA)
http://www.ipa.go.jp/about/press/20110627.html
●問題が続くGoogleと中国
Googleと中国をめぐる騒動は継続的に起こっている。2009年12月には、Googleの社内インフラに中国から高度な攻撃が行われた。その結果、中国本土から撤退、香港に移動した。今年になってからも、中東で繰り広げられたFacebookなどを用いた反政府
1位 LulzSec 新メンバー @LulzSecBrazil にツイッターでコンタクト成功
http://scan.netsecurity.ne.jp/archives/51988509.html
慶應義塾大学医学部・医学研究科は6月27日、同病院スポーツ医学総合センター(旧称 スポーツクリニック)において、患者の個人情報が記録されたUSBメモリが所在不明となっていることが判明したと発表した。これは6月17日16時30分頃、同センター外来においてUSBメモリ所定
デジタルアーツ株式会社は6月27日、フィッシング対策協議会およびその運営事務局である一般社団法人JPCERTコーディネーションセンター(JPCERT/CC)の2団体と連携し、正式にフィッシングサイトのURL情報の提供を受けることとなったと発表した。同社では、2005年8月に警視
EMCジャパン株式会社 RSA事業本部(RSAセキュリティ)は6月27日、フィッシングやオンライン犯罪関連ニュース「Monthly AFCC NEWS Vol.47」を発行した。本号では「ごいっしょにリモートアクセス情報もいかが?」?カード情報とともにPCへの侵入権を販売する闇ショップ?」お
検索頻度の高い語句と、その検索結果に該当する記事を紹介します
独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は6月24日、サイボウズ株式会社が提供する複数の製品にクロスサイトスクリプティングの脆弱性が存在すると「Japan Vulnerability Not
振り込め詐欺被害者が現金等を送付した住所の公表について(警察庁)
http://www.npa.go.jp/pressrelease/souni/furikome_jyusyo.pdf
日本ベリサイン株式会社は6月23日、株式会社TradeSafe(トレードセーフ)と販売代理店契約を締結し、ECサイトのトラブル解決をサポートするサービス「TradeSafeトラストマーク for VeriSign」の販売を7月1日より開始すると発表した。本サービスは、ベリサインとトレード
社団法人コンピュータソフトウェア著作権協会(ACCS)は6月23日、島根県警生活環境課と松江署が6月22日、ファイル共有ソフト「Share」を通じてPC用ゲームソフトおよび漫画作品を権利者に無断でアップロードし送信できる状態にしていた、鳥取県境港市の自衛官男性(29歳)
米Appleは6月23日(米国時間)、Mac OS X v10.6.8およびセキュリティアップデート(2011-004)を公開した。Mac OS X v10.6.7以前、Mac OS X Server v10.6.7以前を対象としたもので、CVE番号で32個の脆弱性に対応している。Mac Defenderの既知の変種を識別、削除も行われ
6月20日、アメリカ合衆国の核不拡散政策教育センター(Nonproliferation Policy Education Center:NPEC)のWebサイトに、翻訳ソフトの訳出文と思われる奇妙な日本語が書かれたハッキング声明ページがアップされた。本稿執筆時点である、23日現在も閲覧可能となってい
独立行政法人情報処理推進機構(IPA)は6月22日、IPAテクニカルウォッチ第3回として「『スマートフォンへの脅威と対策』に関するレポート」を公開した。本レポートは、Android OSを搭載したスマートフォンに対して、IPA独自で脆弱性への対策状況を検査し、その結果に基づ
マカフィー株式会社は6月22日、株式会社エヌ・ティ・ティ・ドコモ(NTTドコモ)のAndroid OSを搭載したスマートフォンに対し、Android搭載端末向けセキュリティソリューション「McAfee VirusScan Mobile for Android」テクノロジの提供を開始すると発表した。NTTドコモは
独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は6月23日、LibreOfficeが提供するオフィススイート「LibreOffice」に複数の脆弱性が存在すると「Japan Vulnerability Notes(JVN)」
重要インフラの情報セキュリティ対策に関する取組みを更新(NISC)
http://www.nisc.go.jp/active/infra/torikumi.html
日商エレクトロニクス株式会社(日商エレ)は6月23日、企業ユーザが自宅からオフィスのPC環境へ安全にアクセスできるソリューション「NomadGate for USB Thin Client」の提供を同日より開始したと発表した。今夏の節電対策、健康対策に向けた在宅勤務をはじめ、災害時や
4月中旬、新華社が伝えたところによれば、中国国務院新聞弁公室、工業情報化部、公安部、国家工商総局は「違法なネットワーク広報活動の特定項目に関する抜本的整備事業方案」を提出し、4月中旬から2ヶ月の期限で、中国全土の「ネット水軍」行為の特定項目に対する取り締
セキュリティインシデントとリスク管理のコストバランス(マカフィー:ブログ)
http://www.mcafee.com/japan/security/mcafee_labs/blog/content.asp?id=1246
社団法人コンピュータソフトウェア著作権協会(ACCS)は6月22日、福岡県警生活経済課サイバー犯罪対策室と小郡署が6月21日、オンラインストレージ会社のサーバにビジネスソフトのデータを記録・蔵置していた島根県出雲市の無職男性(25歳)を著作権法違反(複製権侵害)
●有料セミナー
Ruby合宿2011 夏
http://www.pref.shimane.lg.jp/itsangyo/rubycamp.html
8月8日?12日 出雲 [島根県]
※本稿はフィクションです。実在の団体・人物・事件とは関係がありません※
トレンドマイクロ株式会社は6月21日、ウイルス作成、保管を処罰する刑法改正案(いわゆるサイバー刑法)が6月17日に可決、成立したことを受け、ブログに記事を掲載している。サイバー刑法では、悪意を持った形でウイルスを作成、使用した場合には3年以下の懲役または50万
日本アイ・ビー・エム株式会社(日本IBM)は6月22日、従来は数日必要だった災害発生時における重要なデータの保護、保管および復元を、数分で行なうことができる新しいクラウドサービス「IBM SmartCloud Resilienceサービス」を7月19日より一部の国で提供開始すると発表
Internet Explorerの脆弱性の修正について(MS11-050)(IPA)
http://www.ipa.go.jp/security/ciadr/vul/20110621-ms11-050.html
Dropboxは6月20日(米国太平洋時間)、クラウドストレージサービス「Dropbox」において認証機能に影響を与えるバグが発生し、正規のパスワードでなくてもアカウントにログインすることが可能になっていたと発表した。これは米国太平洋時間6月19日13時54分に発生したもの
株式会社シマンテックは6月21日、販売パートナー約25社および約100名に「Symantec Endpoint Protection 12(SEP12)」ベータ版の技術検証を依頼、「Insight」導入によるスキャンスピードの向上や仮想環境におけるシステム性能の最適化などを実験した結果、好評可を得たと
NTTデータ・セキュリティ株式会社は6月20日、Internet Explorer(IE)のDOM処理においてリモートから攻撃可能なメモリ破壊の脆弱性(CVE-2011-1256:MS11-050)に関する検証レポートを公開した。この脆弱性はIEのDOM変更処理に存在する。IEが正しく初期化されていないオ
1.概要
Microsoft Internet Explorer (IE) には、メモリオブジェクトの処理に不備が存在するため、解放済みメモリを使用してしまう脆弱性が報告されました。
悪質な Web ページを閲覧した場合に、リモートの第三者によってシステム上で不正な操作が実行される可能性があ
ミラポイントジャパン株式会社(ミラポイント)は6月21日、メールセキュリティアプライアンスサーバ「Mirapoint RazorGate」の全モデルに、送信者検疫のためのSMTPレイヤプロテクション「MailHurdle」を同日より標準バンドルして提供開始したと発表した。本製品は、各種
株式会社セガは6月19日、同社の欧州子会社であるSEGA EUROPE LTD(SEL)が運営する顧客サービス「SEGAPASS」に外部から不正アクセスがあり、本サービスに登録されている顧客情報(名前、生年月日、メールアドレス、暗号化されたパスワード)が、全会員に相当する延べ1,2
トレンドマイクロ株式会社は6月20日、脆弱性マネジメントソリューション「Trend Micro Vulnerability Management Services(TMVMS)」を6月22日より受注開始すると発表した。本サービスは、企業ネットワーク上のサーバやネットワーク機器、クライアントに疑似的な攻撃を
●アカウント攻撃で警戒されるGmail使用
Googleは6月1日、米国政府高官のアカウントをはじめとする数百件ものGmailアカウントが不正アクセスを受けているとブログで発表した。「攻撃元は中国にいるハッカー」と断定したことから、中国政府が猛反発している。
Hitachi Web Serverのディレクトリインデクス機能における脆弱性(HIRT)
http://www.hitachi.co.jp/Prod/comp/soft1/security/info/vuls/HS11-011/index.html
株式会社NTTデータは6月17日、NTTデータグループが情報システムにおいてスマートフォンおよびタブレット型端末(スマートデバイス)を安心・安全に活用するためのセキュリティサービスとして「BizSMATM」を立ち上げたと発表した。本サービスは、スマートデバイス活用に必
1位 クラッキング集団 LulzSec が攻撃対象の「電話注文受付」開始
http://scan.netsecurity.ne.jp/archives/51987016.html
独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は6月20日、株式会社カワイビジネスソフトウエアが提供するグループウェア「WeblyGo」にクロスサイトスクリプティングの脆弱性が存在
株式会社シマンテックは6月17日、VMware仮想化環境に向けた高可用性ソリューションである「Symantec ApplicationHA」の最新版を発表した。参考価格は仮想マシン1台あたり82,400円。本ソリューションは、アプリケーションのダウンタイムを最小化させるクラスタソリューシ
日本時間の6月19日午前5時30分頃、ハッカー集団 LulzSec がコネチカット州の Infragard から1,000件の情報を奪取したと公表した。攻撃方法はSQLインジェクション。
インドの航空情報サイト「Bangalore Aviation」は6月18日、速報扱いで、ニューデリーのインディラ・ガンジー国際空港(IGI)のエアポートホテルであるセントールホテル(Centaur Hotel)のWebサイトから、宿泊客のパスポートやクレジットカード画像を含む個人情報が大量
検索頻度の高い語句と、その検索結果に該当する記事を紹介します
日本政府は6月17日、ウイルスを作成しただけで罪に問える「ウイルス作成罪」などを盛り込んだ刑法と刑事訴訟法の改正案が参院本会議で与野党の賛成多数により可決され、法案が成立した。これは、ウイルスを作成、拡散させて被害を与える犯罪が増加していることを受けたも
ニフティ株式会社は6月16日、パブリック型クラウドコンピューティングサービス「ニフティクラウド」に「ファイアウォール」「SSL証明書発行・管理機能」「ロードバランサー」の新機能を同日から提供開始したと発表した。今回の機能強化はユーザからの要望により提供する
独立行政法人情報処理推進機構(IPA)は6月16日、株式会社ジャストシステムが提供する日本語ワープロソフト「一太郎シリーズ」における脆弱性に関する注意喚起を発表した。本脆弱性情報は、6月13日にIPAおよびJPCERT/CCが製品開発者自身から脆弱性および対策情報の連絡を
株式会社ラックは6月17日、情報流出や不正アクセスの対策として、短期間でWebサーバのセキュリティ対策状況およびWeb改ざん被害の有無を診断する「快速!Webセキュリティまるごと診断パック」を同日より提供開始したと発表した。