ジャストシステム社ワープロソフト一太郎の脆弱性について(警察庁)
http://www.npa.go.jp/cyberpolice/topics/?seq=6689
ソフォス株式会社は6月12日、「ハッキンググループLulzSecにより、ポルノサイトの26,000件のパスワードが流出」をニュースとして公開した。これは同社本社のセキュリティブログ「Naked Security」の翻訳記事。LulzSecは、ハードコアWebサイト(Pron)のデータベースを乗
活動的な中国ハッカーグループの一つ「中国藍客聯盟」のリーダー格メンバー「奠愛」は、初心者ハッカー向けDOS攻撃ツール「藍客聯盟専用版CC攻撃ツール」を製作、自らのブログ上にて、使用方法の実演ビデオマニュアルとともに4月から公開している。
株式会社アンラボは6月14日、韓国本社のプレスリリースとして、緊急なサイバー攻撃発生時に迅速、正確に対応して被害を最小化する精鋭組織「A-ファースト(A-FIRST:AhnLab Forensic & Incident Response Service Team)」を新設、高品質の有料サービスを提供すると発表
Adobe Flash Playerの脆弱性(APSB11-18)について(IPA)
http://www.ipa.go.jp/security/ciadr/vul/20110615-adobe.html
ソフォス株式会社は6月14日、「iPhoneで絶対に使ってはいけないパスコードトップ 10」をニュースとして公開した。これは同社本社のセキュリティブログ「Naked Security」の翻訳記事。Apple iPhoneアプリケーションの開発者であるDaniel Amitay氏は、システムを保護するた
キヤノンITソリューションズ(キヤノンITS)株式会社は6月14日、2011年5月の「月間マルウェアランキング」を発表した。本レポートはESETが開発したマルウェアレポーティング・追跡システム「ThreatSense.Net」によるマルウェアランキングと、ITセキュリティアナリストに
2010年6月から半年にわたって掲載されたサイバーセキュリティミステリー「 工藤伸治のセキュリティ事件簿:R式サイバーシステム社編 」のPDF書籍ですが、 前回のキャラクター原案 に基づいた表紙案が、瀬尾浩史先生から届きました。
Sony Pictures、任天堂、米上院、そして先ほど明らかになったところではCIAなどをクラッキングしたLulzSec の活動が止まらない。他にも、Eve Online、Minecraft、League of Legends などのゲームサイトを DDos 攻撃でダウンさせた。
※本稿はフィクションです。実在の団体・人物・事件とは関係がありません※
2011年5月のウイルス脅威(Dr.WEB)
http://news.drweb.co.jp/show/?i=419&lng=ja&c=2
●無料セミナー
北九州情報セキュリティ勉強会 第2回勉強会
クラウドと法律
http://www.security-steel.net/home/info/plan/s2
6月18日 小倉 [セキュ鉄]
NTTデータ・セキュリティ株式会社は6月14日、大規模情報漏えいインシデントに備えることを目的とした「セキュリティあんしん点検パック」を同日より提供開始したと発表した。本サービスは、サーバの脆弱性を突いた不正アクセスによる情報漏えい事故が続発していることを
アドビは6月14日(米国時間)、「Adobe Flash Player」および「Adobe Shockwave Player」のセキュリティアップデート「APSB11-18」および「APSB11-17」を公開した。Adobe Flash Playerでは、Windows、Macintosh、Linux、Solaris版の「Adobe Flash Player 10.3.181.23およ
マイクロソフト株式会社は6月15日、2011年6月のセキュリティ情報を公開した。公開されたセキュリティ情報は事前通知通り16件。最大深刻度が「緊急」のものは「MS11-038:OLE オートメーションの脆弱性により、リモートでコードが実行される(2476490)」「MS11-039:.NE
株式会社ラックは6月14日、疑似標的型メール攻撃による情報セキュリティ体験学習プログラム「ITセキュリティ予防接種」サービスを同日より提供開始したと発表した。本サービスは、近年被害が拡大しているサイバー産業スパイ活動の侵入方法として悪用される標的型メール攻
1.概要
Cisco AnyConnect Secure Mobility Client のヘルパーアプリケーションには、アップデートファイルの配布元を適切にチェックしないため、意図せず不正なプログラムをダウンロードしてしまう脆弱性が報告されました。
悪質な Web ページを閲覧した場合、リモートの
チェック・ポイント・ソフトウェア・テクノロジーズ株式会社(チェックポイント)は6月13日、同社と調査会社であるPonemon Instituteが各国のITセキュリティ管理者を対象に実施した調査「Understanding Security Complexity in 21st Century IT Environments(21世紀のI
株式会社NTTデータは6月13日、同社のセキュリティインシデント対応の専門チーム「NTTDATA-CERT」が、グローバルでは4月19日にFIRSTへ加盟し、国内では3月1日に日本シーサート協議会(NCA)へ加盟したと発表した。これはNTTDATA-CERTのインシデント対応力の強化を目的に他
中国テンセント(騰訊)科学技術ニュース6月13日付記事によれば11日、中国でトップクラスのハッカーらが、今年9月に開催予定の「COG情報セキュリティフォーラム」(COG信息安全論壇)に向けて準備委員会第1次会議を開いた。
「情報セキュリティ人材育成プログラム」(案)に関する意見の募集(NISC)
http://www.nisc.go.jp/active/kihon/jinzai2011.html
株式会社Doctor Web Pacific(Dr.WEB)は6月13日、Androidを搭載したスマートフォンを狙う新たなマルウェアファミリー「Android.Plankton」が拡散しているとして、注意喚起を発表した。このマルウェアは人気ゲーム「Angry Birds Rio Unlock」のビルトインアプリケーショ
「Java Web Start」における3件のセキュリティ上の弱点(脆弱性)の注意喚起(IPA)
http://www.ipa.go.jp/about/press/20110610.html
株式会社ゲオは6月8日、同社および同社の子会社である株式会社リテールコムが運営していた「ゲオEショップ」のWebサーバに外部から不正アクセスがあったことが判明したと発表した。同サイトは、不正アクセスされたサーバを利用してサービスを提供していたが、2011年3月に
社団法人コンピュータソフトウェア著作権協会(ACCS)は6月10日、旭川方面本部生活安全課と留萌署、旭川方面情報通信部情報技術解析課が6月9日、自身のホームページに外国為替証拠金取引(FX)に関する電子書籍のファイルを権利者に無断でアップロードし、ダウンロード販
1位 PHP の socket_connect() 関数におけるバッファオーバーフローの脆弱性(Scan Tech Report)
http://scan.netsecurity.ne.jp/archives/51983960.html
フォーティネットジャパン株式会社は6月13日、脅威動向に関する最新レポートを発表した。本レポートは、同社のFortiGuard Labsが世界中で稼働しているFortiGateネットワーク セキュリティ アプライアンスおよびFortiGuard Labsの監視システムから収集したデータに基づき
●ティーンなど若者の情報が危ない
人気テレビ番組「Xファクター」で情報漏えい事件が発生したと「Daily Star」が5月2日に伝えた。「Xファクター」は2004年9月から英国で放送されている、リアリティ音楽オーディション番組だ。全米規模のオーディション番組「アメリカン
検索頻度の高い語句と、その検索結果に該当する記事を紹介します
株式会社Kaspersky Labs Japan(カスペルスキー)は6月10日、2011年5月の「マルウェアマンスリーレポート」を発表した。このレポートは、ロシアKaspersky社が6月6日に公開したリリースの抄訳。レポートによると、5月にはWeb経由で偽セキュリティソフトによりPCを感染しよ
アドビは6月9日(米国時間)、「Adobe Reader」および「Acrobat」のセキュリティアドバイザリ「APSB11-16」を公開した。アドビは、これらに確認された重要なセキュリティ問題に対応するアップデートを提供する。対象となるのは、Windows版「Adobe Reader X(10.0.1)」、
「情報セキュリティ2011」(案)に関する意見の募集(NISC)
http://www.nisc.go.jp/active/kihon/js2011.html
KDDI株式会社および沖縄セルラー電話株式会社は6月10日、auのAndroid搭載スマートフォンを利用する法人ユーザを対象に、スマートフォン向けセキュリティサービス「ビジネス便利パック for Android」の提供を同日より開始したと発表した。端末管理料として、スマートフォ
マイクロソフト株式会社は6月10日、2011年6月度のセキュリティ情報の事前通知を発表した。発表によると、セキュリティ情報の公開は6月15日で、16件のパッチ公開を予定している。内容は、最大深刻度「緊急」のものが9件、「重要」のものが7件となっている。「緊急」のもの
Cisco AnyConnect に検証不備の問題(JVN)
http://jvn.jp/cert/JVNVU490097/
日本電気株式会社(NEC)は6月9日、仮想PC型シンクライアントシステム「VirtualPCCenter(VPCC)」を強化し、「VPCC4.0」として同日から販売開始したと発表した。今回の強化は、サーバ上の仮想PCとシンクライアント端末間の通信を中継する「セッション管理機能」を拡充す
ソニーマーケティング株式会社は6月9日、同社において「なりすまし」による第三者のメールアドレスとパスワードを用いた不正なアクセス試行が6月8日未明発生し、ソニー製品の登録やソニーストアでの買い物により貯まる「ソニーポイント」を、ソニーストアなどで利用可能
バリオセキュア・ネットワークス株式会社(バリオセキュア)は6月8日、IPv6に対応したマネージドセキュリティサービスの提供を今夏より開始すると発表した。本サービスは、IPv6対応の専用UTM機器をレンタル提供し、運用、監視、保守サポートを行うサービス。機器の初期設
米金融大手のシティグループ(Citigroup)に不正侵入があり、顧客の個人情報が流出したと複数のメディアが6月9日に伝えている。これは同社のオンラインサービス「シティ・アカウント・オンライン」に不正侵入があったというもので、銀行カード顧客の約1%の氏名、口座番
一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は6月8日、「Oracle Java SE」のクリティカルパッチアップデートに関する注意喚起を発表した。Oracleが公開した本アップデートはJava SE JDKおよびJREを対象としたもので、複数の脆弱性に対応する。対象とな
4月に Vladimir氏 に寄稿いただいた「 中国・アジアセキュリティ動向 」ですが、おかげさまで読者のみなさまに好評をいただきましたので、このたび、中国・韓国・北朝鮮・中東・ロシアなどの広義の東アジアセキュリティ情報の定期連載化を決定しました。
EMCジャパン株式会社 RSA事業本部は6月8日、米国時間6月6日付で「Open Letter to RSA SecurID Customers」において公表した内容に関して、一部事実と異なる内容が日本国内で報道されているとして、事実と異なる部分を抜粋、訂正を公表した。まず「端末4,000万台交換へ」
トレンドマイクロ株式会社は6月6日、米TrendMicroのリリースの抄訳として、クラウドコンピューティングサービスの調査結果を発表した。これによると、調査対象の半数近くにあたる43%の企業のITに関する意思決定者は、過去12か月間にクラウドプロバイダにおいてセキュリ
シーティーシー・エスピー株式会社(CTCSP)は6月8日、メールセキュリティの専門企業であるダウジャパン株式会社と販売代理店契約を締結し、メールシステムに求められる機能をワンパッケージ化したメールシステムソリューション「Terrace Mail Suite」の提供を同日から開
※本稿はフィクションです。実在の団体・人物・事件とは関係がありません※
イーディーコントライブ株式会社とITホールディングスグループの株式会社インテックは6月7日、統合ログ管理分野で協業すると発表した。この協業によって、イーディーコントライブが4月21日にリリースした、USBメモリの操作ログ取得機能を搭載した法人向け高機能セキュリ
マカフィー株式会社は6月8日、2011年5月のサイバー脅威の状況を発表した。本レポートは、同社の企業向けクライアント・セキュリティ製品が検出したマルウェア情報をすべて捕捉しているデータセンターで把握している情報をもとにトップ10を算出し、McAfee Labsの研究員が
ポルノサイトの背後に潜むFacebook攻撃者(エフセキュアブログ)
http://blog.f-secure.jp/archives/50608037.html
●無料セミナー
スマートモバイルを積極活用するための認証ソリューションセミナー
http://japan.rsa.com/node.aspx?id=3792
6月10日 東京 [EMCジャパン株式会社 RSA事業本部]
2010年6月から半年にわたって掲載されたサイバーセキュリティミステリー「 工藤伸治のセキュリティ事件簿:R式サイバーシステム社編 」のPDF書籍化にあたって、解説文を岩井博樹氏にご寄稿いただけることになりました。
マカフィー株式会社は6月7日、同社のセキュリティマネジメントプラットフォームの基盤である「McAfee ePolicy Orchestrator(ePO)」の最新版、version 4.6の提供を6月14日より開始すると発表した。価格は1ライセンス4,231円(税込、11から25ライセンスまでの価格)。eP
社団法人コンピュータソフトウェア著作権協会(ACCS)は6月6日、高知県警生活環境課と高知南署が6月3日、ファイル共有ソフト「Share」を通じてアニメーション作品を権利者に無断でアップロードし送信できる状態にしていた、高知県香南市の会社員男性(27歳)を著作権法違
Macユーザを狙う不正プログラム、次々と確認される(トレンドマイクロ:ブログ)
http://blog.trendmicro.co.jp/archives/4225
株式会社日立製作所ソフトウェア事業部は6月3日、同社のセキュリティ情報サイト「HIRT」において「HS11-010:Hitachi Command Suite製品におけるDoS脆弱性」および「HS11-009:Hitachi IT Operations製品におけるDoS脆弱性」を公開した。これは、両製品にDoSの脆弱性(C
トレンドマイクロ株式会社は6月7日、2011年5月度の「インターネット脅威マンスリーレポート」を発表した。5月は、企業への不正アクセスによる情報漏えい事件が多数報道されたことを受け、ユーザ企業で外部からの攻撃に対する意識の高まりが見られ、同社もぜい弱性の管理
1.概要
PHP には、socket_connect() 関数の処理に起因してバッファオーバーフローを引き起こしてしまう脆弱性が報告されました。
リモートの第三者またはローカルの悪意あるユーザに悪用された場合、PHP アプリケーションを不正に停止される、あるいはシステム上で不正な
独立行政法人情報処理推進機構(IPA)は6月6日、「情報セキュリティ白書2011」を発行、同日より販売を開始した。本白書は、公的機関としてのIPAが毎年発行する情報セキュリティに関する報告書。ITの専門家や技術者だけでなく、一般の利用者にも情報セキュリティの現状を
株式会社ネットセキュリティ総合研究所は6月7日、2010年に国内で発生した、代表的な個人情報漏えい事件や事故約100件を集計した調査レポート「日本情報漏えい年鑑2011」を発行した。
10人以上の黒装束の男らが、従業員にライフルやハンドガンを突きつけて裏部屋に監禁し、セキュリティモニタを気にすることもなく30億円を強盗する…。
マクニカネットワークス株式会社は6月6日、米Imperva社製のWebアプリケーションセキュリティ、DBセキュリティ、Fileセキュリティ「SecureSphere」の販売を開始すると発表した。SecureSphereは、データセキュリティという視点で開発されたWebアプリケーション、データベー
独立行政法人情報処理推進機構 セキュリティセンター(IPA/ISEC)は6月3日、2011年5月度の「コンピュータウイルス・不正アクセスの届出状況」を発表した。また、今年4月から5月にかけて1億件を超えるIDやパスワードを含むアカウント情報漏えい事件などが発生していること
アドビは6月5日(米国時間)、「Adobe Flash Player」のセキュリティアップデート「APSB11-13」を公開した。このアップデートは、Windows、Macintosh、Linux、Solaris版の「Adobe Flash Player 10.3.181.16およびそれ以前」、またAndroid版の「Adobe Flash Player 10.3.
1位 特別寄稿「ソニーの情報漏えい事件で我々は何を学ぶか」 (3)
「閉鎖環境だから安全」に疑問符がつく、攻撃手法の考察
http://scan.netsecurity.ne.jp/archives/51981958.html