株式会社Doctor Web Pacific(Dr.WEB)は9月14日、「2011年8月のウイルス脅威」をまとめ発表した。8月は、新たなトロイの木馬「Win32.Induc.2」が「Delphi IDE」を感染させ、その結果この環境でコンパイルされた全てのプログラムに悪意のあるコードが含まれてしまうこと
株式会社ネットマークスは9月15日、情報セキュリティサービスプロバイダであるサイバートラスト株式会社と、サイバートラストの提供する端末認証サービス「サイバートラスト デバイスID」に関する販売パートナー契約を締結したと発表した。「サイバートラスト デバイスI
●有料セミナー
一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は9月14日、「Adobe ReaderおよびAcrobatの脆弱性に関する注意喚起」を発表した。これは、アドビの「Adobe Security Bulletins APSB11-24」の修正プログラム公開を受けたもの。対象となるのは、Windows版お
マカフィー株式会社は9月14日、米McAfeeによる9月13日のプレスリリースの抄訳として、マカフィーとインテルがインテル・デベロッパー・フォーラム(Intel Developer Forum:IDF)」にて、新たなセキュリティ技術「McAfee DeepSAFE」を発表したことを伝えている。この新技
「マルウェア対策ユーザサポートシステム」を開発(NICT)
http://www.nict.go.jp/press/2011/09/14-1.html
1週間後、エリカのゲーム子会社の顧客データを公開した。笑っちゃうほど、簡単な仕事だ。どうやって盗んだかなんて説明するのもバカらしい。
日本ベリサイン株式会社(ベリサイン)は9月14日、株式会社シマンテックが提供する「シマンテック バウンダリエンクリプション.クラウド」にベリサインの「SSLサーバ証明書」や「セキュア・メールID」などをバンドルしたソリューションパッケージ「シマンテック バウンダ
マイクロソフト株式会社は9月14日、2011年9月のセキュリティ情報を公開した。公開されたセキュリティ情報は事前通知通り5件。最大深刻度はすべて「重要」で、「MS11-070:WINS の脆弱性により、特権が昇格される(2571621)」「MS11-071:Windows コンポーネントの脆弱性
EMCジャパン株式会社は9月13日、GRC(ガバナンス、リスク、コンプライアンス)活動を総合的に支援するエンタープライズGRCソリューション「RSA Archer eGRC Platform(RSA Archer)」を10月3日より販売開始すると発表した。本ソリューションでは、管理ソリューションを
株式会社シマンテックは9月13日、世界最大規模のネット犯罪調査「ノートン ネット犯罪レポート」の結果を発表した。本調査は2月6日から3月14日、調査会社StrategyOneが24カ国の18歳以上の成人12,704名、8歳から17歳の児童4,553名、1年生から高校2年生を担当する教員2,37
T2 Challenge 2011(エフセキュアブログ)
http://blog.f-secure.jp/archives/50627918.html
マカフィー株式会社は9月13日、自動車システムのセキュリティに対する脅威を分析したセキュリティ研究レポート「忍び寄るマルウェアの脅威」を発表した。自動車メーカーは、利便性の向上とパーソナライズ機能の実装を行うため、自動車にさまざまな機能やパッケージを組み
1.概要
Mozilla Firefox および SeaMonkey に、解放済みメモリを使用してしまう脆弱性が報告されました。
ユーザが悪質な Web ページを閲覧した場合に、リモートの第三者によってシステム上で不正な操作が実行される可能性があります。
この脆弱性は、Scan Tech Report
株式会社シマンテックは9月13日、ノートン 2012 セキュリティ製品を同日より発売したと発表した。また、パーソナライズサービス「Norton One」も合わせて発表している。参考価格は、統合セキュリティ対策ソフト「ノートン インターネット セキュリティ 2012(1年間、PC1
株式会社アンラボは9月9日、個人用の無料危険サイト遮断サービス「サイトガード」と寄付システムをひとつに集約した新コンセプトサービス「ソーシャル サイトガード」をオープンしたと発表した。これにより個人ユーザは、危険サイト遮断サービスの使用と同時に、面倒な手
●中国による過去最大級のサイバー攻撃か?
ITセキュリティベンダの大手であるマカフィーが、ブログとホワイトペーパーで、諜報機関が過去5年間にわたり72以上の政府や世界的企業、非営利組織をターゲットにしたサイバー攻撃を行っていたと明らかにした。
マカフィー株式会社は9月12日、「スマートフォン利用におけるセキュリティ意識」の調査結果を発表した。本調査は8月29日から8月30日、日本国内に住む10代から60代のスマートフォンユーザを対象にインターネットリサーチによって実施したもの。有効回答数は730名。調査結
独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は9月12日、アップルがMac OS X向けのセキュリティアップデート「2011-005」を公開したことを受け、アップデートの適用を「Japan Vul
Mac OS Xのセキュリティアップデート「2011-005」を公開(アップル)
http://support.apple.com/kb/HT4920
検索頻度の高い語句と、その検索結果に該当する記事を紹介します。
株式会社シマンテックは9月12日、米シマンテックコーポレーションが8月31日に公開したリリースの抄訳として、同社とVMwareが「VMworld 2011」においてDaaS(Desktop-as-a-Service)ソリューションの定義と構築を目的に両社の戦略的提携関係をさらに拡大すると発表した。
株式会社フォティーン技術研究所(FFR)は9月9日、スマートフォンなどのAndroid端末を出荷前に解析し、セキュリティ脆弱性の検査や著作権保護機構の堅牢性を分析するサービス「Android端末セキュリティ分析サービス」を同日より提供開始したと発表した。分析項目によって
1位 Apacheの脆弱性を狙う「Apache Killer」に注意、パッチ提供は48時間以内(Apache)
http://scan.netsecurity.ne.jp/archives/52007972.html
株式会社シマンテックは9月1日、「Symantec Enterprise Vault 製品スイート」でOracle Outside In モジュールの脆弱性が確認されたとして、セキュリティ アドバイザリー「SYM11-011」を発表した。影響を受ける製品は「Symantec Enterprise Vault 製品スイート」のバージ
Adobe Systemsは9月8日(米国時間)、「Adobe Reader」および「Acrobat」のセキュリティアップデート(APSB11-24)を公開した。同社では、Windows版およびMacintosh版の「Adobe Reader X(10.1)およびそれ以前」、同「Adobe Acrobat X(10.1)およびそれ以前」に確認さ
平成23年上半期の犯罪情勢(警察庁)
http://www.npa.go.jp/toukei/seianki/h23_hanzaizyousei.pdf
キングソフト株式会社は9月9日、Android端末とPCをWi-Fi経由で接続し、ブラウザ上からデータ管理やバックアップ、PCからの転送などが行えるソフト「KINGSOFT Data Manager」を同日より発売したと発表した。パッケージ版を全国の家電量販店で、またダウンロード版を同社公
日本マイクロソフト株式会社は9月9日、2011年9月度のセキュリティ情報の事前通知を発表した。発表によると、セキュリティ情報の公開は9月14日で、5件のパッチ公開を予定している。内容は、すべて最大深刻度「重要」のものでMicrosoft WindowsあるいはMicrosoft Office、
「PCI DSS徹底解説」を更新(NTTデータ先端技術)
http://security.intellilink.co.jp/article/pcidss.html
CA Technologiesは9月8日、ハイブリッドなデータ保護ソリューション「CA ARCserve r16シリーズ」を同日より発売したと発表した。本シリーズは、仮想、クラウド、および従来型の環境が複合的に組み合わされ、常に変化し続けるハイブリッド環境において、企業の業務に不可
日本スマートフォンセキュリティフォーラム(JSSEC)は9月7日、ワーキンググループ(WG)として活動している「利用ガイドラインWG」が、スマートフォンの業務利用に関するセキュリティのあり方について検討を重ね、「スマートフォン&タブレットの業務利用に関するセキュ
NTTコミュニケーションズ株式会社(NTT Com)は9月7日、国際インターネット接続サービス「グローバルIPネットワークサービス」のさらなる利便性の向上にむけ、トラフィック解析およびDDoS攻撃対策が可能な付加サービス「トラフィック解析ツール・ネットワーク型」の海外
クリアスウィフト株式会社は9月6日、現在の職場におけるソーシャルメディアおよび個人ユーザ向けテクノロジーの使用に対する世界の動向を概説した英本社による最新の調査レポート「WorkLifeWeb 2011」を発表した。本調査は、イギリス、アメリカ、オーストラリア、ドイツ
国防高等研究計画局がなんと、ハッカー専用エンジェル投資家になった。
笑いがこみ上げてきた。そしてひとしきり笑うと怖くなった。もしかしたら、つかまるんじゃないかという気がした。まあ、こんなことやって、怖がるのも変だけど、やっぱり怖い。
●有料セミナー
株式会社三菱東京UFJ銀行は9月6日、同行を装った不審なメールによる不正取引が発生しているとして、あらためて注意喚起を発表した。同行ではすでにサイトで注意喚起や対策を呼びかけているが、9月6日17時現在で顧客からの問い合わせが約500件あり、実被害も発生している
独立行政法人情報処理推進機構(IPA)は9月6日、韓国インターネット振興院(Korea Internet & Security Agency:KISA)と定期会合のトップ会談を韓国・ソウルにおいて実施したと発表した。これは、2004年12月に締結したMCA(Mutual Cooperation Agreement:相互協力協定
ビジネス ソフトウェア アライアンス(BSA)は9月6日、同メンバー企業であるアドビ システムズ インコーポレーテッド、オートデスク インク、マイクロソフト コーポレーションの3社が同日、関東所在のコンピュータソフト企画制作会社(A社)によるビジネスソフトウェアの
RDPが使用する3389番ポートへのスキャンに関する注意喚起(JPCERT/CC)
http://www.jpcert.or.jp/at/2011/at110024.html
1.概要
Apache HTTP Server には、Range および Request-Range ヘッダを含むリクエストの処理に不備が存在するため、サービス運用妨害 (DoS) 攻撃を受ける脆弱性が報告されました。
リモートの第三者に利用された場合、CPU 及びメモリ資源を大量消費させ、システムの正常
トレンドマイクロ株式会社は9月6日、2011年8月度の「インターネット脅威マンスリーレポート」を発表した。8月は、Android端末へ感染する不正プログラム「ANDROIDOS_LOTOOR」の検出を複数確認した。この不正プログラムはAndroid端末のルート権限を取得し、特定のWebサイト
株式会社セシールは9月5日、過去に保険代理店事務に関わる委託をしていた関係者より顧客情報が不正に取得され、第三者に売却されていた可能性が高いことが判明したと発表した。これは9月2日、他社からの情報提供により認識されたもの。売却先である名簿販売業者から当該
教育ネットワーク情報セキュリティ推進委員会(ISEN)は、小中学校・高校・大学などの学校関係者と教育委員会に向け「学びのイノベーション&セキュリティフェア」を、10月7日、8日に東京で開催する。
株式会社カスペルスキーは9月6日、Windows、Mac、Androidに対応するコンシューマ向けセキュリティパッケージ「カスペルスキー 2012 マルチプラットフォームセキュリティ」の販売を9月9日より開始すると発表した。本製品は、PC、スマートフォン、タブレットなどのデジタル
日本ベリサイン株式会社は9月6日、パナソニック株式会社のレッツノート2011年秋冬モデルに、クラウド型ワンタイムパスワード認証サービス「ベリサイン アイデンティティ プロテクション(VIP)オーセンティケーションサービスで利用可能な、ワンタイムパスワード生成ツー
Hitachi Web ServerにおけるRangeヘッダによるDoS脆弱性(HIRT)
http://www.hitachi.co.jp/Prod/comp/soft1/security/info/vuls/HS11-019/index.html
マカフィー株式会社は9月6日、2011年8月のサイバー脅威の状況を発表した。本レポートは、同社の企業向けクライアント・セキュリティ製品が検出したマルウェア情報をすべて捕捉しているデータセンターで把握している情報をもとにトップ10を算出し、McAfee Labsの研究員が
検索頻度の高い語句と、その検索結果に該当する記事を紹介します。
世界で起こるサイバークライム(エフセキュアブログ)
http://blog.f-secure.jp/archives/50626790.html
●英語圏のPCユーザを狙う詐欺
リンダさんの判断は正しかった。これは2008年頃からオーストラリア、ニュージーランド、英国、米国などの英語圏で報告されている、イベントビューア詐欺と言われるものだ。通常、電話の主にはインド人のアクセントがある。カナダの住民がこ
独立行政法人情報処理推進機構 セキュリティセンター(IPA/ISEC)は9月5日、2011年8月度の「コンピュータウイルス・不正アクセスの届出状況」を発表した。また、6月から7月にかけてインターネットバンキングでの不正利用事件が発生しており、警察に約10の金融機関から被
1位 Apacheの脆弱性を狙う「Apache Killer」に注意、パッチ提供は48時間以内(Apache)
http://scan.netsecurity.ne.jp/archives/52007972.html
BIND 9.7.x/9.8.xのトラストアンカー自動更新機能の実装上のバグについて(JPRS)
http://jprs.jp/tech/notice/2011-09-01-bind9-bug-rfc5011-trust-anchor-updates.html
教育ネットワーク情報セキュリティ推進委員会(ISEN)は9月1日、「平成22年度 学校・教育機関の個人情報漏えい事故の発生状況・教員の意識に関する調査」の結果を発表した。本資料は、2010年度に学校、教育機関、関連組織で発生した、児童・生徒・教員などの個人情報を含
株式会社シマンテックは9月1日、米シマンテックコーポレーションが8月31日に公開したリリースの抄訳として、「2011 State of Security Survey」の調査結果を発表した。本調査は、Applied Research社が4月から5月にかけて36カ国の経営幹部レベル役員(CXO級)、戦略的およ
警察庁は8月26日、7月に発生した同庁に対するサイバー攻撃への対応について発表した。これは7月10日から11日にかけて、同庁Webサーバに対し複数の攻撃ツールを使用したとみられるサイバー攻撃(DDoS攻撃)が行われ、同庁のWebサイトの閲覧に支障が生じたもの。分析の結果
マカフィー株式会社は9月2日、過去5年間にわたって世界70以上の企業、政府機関および非営利団体を標的にした不正侵入攻撃「Operation Shady RAT」について、攻撃手法と動機の分析を行った調査レポート「Operation Shady RATの全貌」を公開した。同社では、この攻撃者が使
エフセキュア株式会社は9月2日、同社が通信事業者向けに提供しているセキュリティソリューション「エフセキュア プロテクション サービス コンシューマ」が、Appleの最新OSである「Mac OS X 10.7 Lion」に同日より対応開始したと発表した。これは、Mac OSの市場シェアの
Webサーバ「Apache HTTP Server」の脆弱性(CVE-2011-3192)について(IPA)
http://www.ipa.go.jp/security/ciadr/vul/20110831-apache.html
日本アイ・ビー・エム株式会社(日本IBM)は8月31日、東京SOCにおいてリモートデスクトップ接続で利用する3389(TCP)番ポートの接続可否を確認しようとするスキャン活動を8月13日頃から多数検知していると発表した。8月24日にはそれまでの約50倍もの大量のスキャン通信
日本ベリサイン株式会社は9月1日、「ベリサイン アイデンティティ プロテクション オンライン詐欺検出サービス(VIP FDS)」の最新バージョンとなる「VIP FDS 4.0」を同日より提供開始したと発表した。本サービスは、インターネット上に公開されたサービス(オンラインバ