警察庁は10月3日、国民の財産やプライバシー、企業の営業秘密や顧客情報を狙ったサイバー犯罪などが相次いでいることから、「サイバー犯罪等に関する注意喚起について」を発表した。防御の弱いPCやサーバがあると、自分の財産や個人情報が窃取されるだけでなく、自分自身
1.概要
ZABBIX の障害対応のコメントページに、クロスサイトスクリプティングの脆弱性が報告されました。
リモートの第三者に利用された場合、ZABBIX にアクセスするユーザのブラウザ上で不正なスクリプトが実行される可能性があります。
さらなる攻撃に悪用される可能性
株式会社Kaspersky Labs Japan(カスペルスキー)は10月4日、ロシアKasperskyが8月29日に公開したリリースの抄訳として、2011年第2四半期に発生したDDoS攻撃をKaspersky Labのセキュリティエキスパートが分析し、重要な傾向を発表した。レポートでは、同四半期にはDDoS攻
Apache HTTPdサーバのRangeヘッダ処理の脆弱性(CVE-2011-3192)への対応(日立HIRT)
http://www.hitachi.co.jp/hirt/publications/hirt-pub11005/index.html
株式会社セキュアブレインは9月28日、「セキュアブレイン gred セキュリティレポートVol.26(2011年8月分統計)」を発表した。本レポートは、同社が運用する、無料のWebセキュリティサービス「gredでチェック」で収集した情報を基に「セキュアブレイン先端技術研究所」で
ジャスミン革命と決定的に違うのは、すでに民主化されている国で起きているということである。我々の社会は、民主主義の次の社会構造についてのパラダイムを持っていない。この次に何をどうすればよいのか、誰もわからないのだ。
社団法人コンピュータソフトウェア著作権協会(ACCS)は10月3日、兵庫県警生活安全企画課と芦屋署が9月28日、ファイル共有ソフト「Share」を通じてアニメーション作品を権利者に無断でアップロードし送信できる状態にしていた石川県金沢市の地方公務員男性(32歳)を著作
バリオセキュア・ネットワークス株式会社(バリオセキュア)は10月3日、マネージドセキュリティサービスの20番目の付加機能として、SSL通信によるリモートアクセス環境を実現する「SSL-VPN」の提供を同日より開始したと発表した。SSL-VPNはID、パスワードと証明書による
「第7回 IPA 情報セキュリティ標語・ポスターコンクール」の入選候補決定(IPA)
http://www.ipa.go.jp/about/pubcomme/201110/index.html
検索頻度の高い語句と、その検索結果に該当する記事を紹介します。
独立行政法人 情報処理推進機構(IPA)は10月3日、情報窃取を目的として特定の組織や個人に送られる「標的型攻撃メール」について、メール受信者をだますテクニックとIPAに届けられた標的型攻撃メールの分析結果を紹介するとともに、標的型攻撃の被害に遭わないための対
●スマートフォンのセキュリティリスク
5月にPonemon Instituteがソフォスの協賛で、「Seven Tips for Securing Mobile Workers(モバイルワーカーのセキュリティを確保する7つのポイント)」と言うタイトルでレポートを発表している。ノートPCやAndroid端末、iPad、USB
日本アイ・ビー・エム株式会社(日本IBM)は10月3日、米本社が公開した「2011年X-Force上半期トレンド&リスク・レポート」を発表した。本レポートは、脆弱性の記録、分析、調査を実施するX-Forceチームが作成したもので、公開された脆弱性についてのIBMによる調査から得
トレンドマイクロ株式会社は10月3日、従業員50名以下の小規模企業におけるセキュリティ対策を推進するため、同日より「オンラインビジネス支援プログラム」を開始すると発表した。本プログラムは、今までは販売支援が行き届きにくかったコンピュータシステム販売の小規模
1位 9月18日「大規模日本Webサイト攻撃活動」の成果(Far East Research)
http://scan.netsecurity.ne.jp/archives/52015239.html