以下のセキュリティホール情報は、日刊メールマガジン「Scan Daily Express」の見出しのみを抜粋したものです。
「Scan Daily Express」では、全文とセキュリティホールの詳細へのリンクURLをご覧いただけます。
「Gumblar」亜種による感染をきっかけとするサイトの改ざん被害が複数確認されている。JR東日本では、同社のホームページ内キーワード検索(2009年12月8日21時40分)および「大人の休日倶楽部内の東京講座ページ」(2009年12月18日11時)サイトが改ざんされており、ホ
セコムトラストシステムズ株式会社は12月25日、SSLサーバ証明書の安全対策強化を目的に、次世代暗号技術のデファクトスタンダードとなる「SHA-2」ハッシュ関数アルゴリズムを採用したルート認証局を構築したと発表した。「SHA-2」ファミリー「SHA256」をサービス基盤と
カスペルスキーは1月4日、2009年12月の「マルウェアマンスリーレポート」を発表した。最初のアクセスで検知・駆除されたマルウェア、アドウェアおよび潜在的に危険なプログラムのTOP20をリストアップしたランキングは比較的状況が安定しているが、「Packed.Win32.Krap
株式会社アンラボは12月25日、2009年のセキュリティ脅威を分析した「韓国の2009年10大セキュリティ脅威」を発表した。同社セキュリティ対応センターのチョ・シヘン常務は、「最近のセキュリティ脅威は知能犯であり、セキュリティ製品の検出を回避する高度な技法を使う
NTTデータ・セキュリティ株式会社は12月22日、Firefoxのlocationオブジェクト処理に確認された脆弱性(CVE-2009-3985)に関する検証レポートを公開した。この脆弱性は、細工されたHTMLファイルを閲覧した場合に、ブラウザのアドレスバーに表示されるURLを詐称される危
株式会社セキュアブレインは12月25日、同社の無料ウイルス対策ソフト「gred AntiVirus アクセラレータ」(gred AVアクセラレータ)が、ウイルス検知率向上に効果があることを実証したと発表した。gred AVアクセラレータは、他社のウイルス対策ソフトと共存することで、
NPO日本ネットワークセキュリティ協会(JNSA)は12月25日、同協会の選考委員会による「JNSA 2009セキュリティ十大ニュース」を発表した。2009年は、リーマンショックに始まった金融不況から脱しきれない中で、日本人は変化を求めて政権交代を選択した年である。その新
NTTデータ・セキュリティ株式会社は12月25日、MicrosoftのInternet Information Server(IIS)で確認された脆弱性に関する検証レポートを公開した。この脆弱性は、拡張子によるアプリケーションマッピング処理を回避され、実行ファイルではない拡張子のファイルを実行
以下のセキュリティホール情報は、日刊メールマガジン「Scan Daily Express」の見出しのみを抜粋したものです。
「Scan Daily Express」では、全文とセキュリティホールの詳細へのリンクURLをご覧いただけます。
2009年9月、SANSからここ最近のサイバーセキュリティにおけるリスクをまとめたレポート「The Top Cyber Security Risks」が公開された。これは、2000年から毎年発表されてきた「The 20 Most Critical Internet Security Vulnerabilities(通称:トップ20リスト)」を発
データ漏えいのコストは上昇を続けている。情報管理調査会社Ponemon Instituteが2009年2月に発表した報告では、データ漏えいコストは、一件の記録あたりで2年前は47ポンドだったものが、60ポンドと28%の上昇だ。事件全体で見ると、2008年は170万ポンドだ。特にアウト
筆者は、これでも普通に会社勤めをしていたことがある。総務や人事、経理などにも関わった。その時、何度か事件に遭遇した。そのまま警察に届ければ刑事事件になるようなものである。ひとことで言うと横領などといった犯罪だ。
以下のセキュリティホール情報は、日刊メールマガジン「Scan Daily Express」の見出しのみを抜粋したものです。
「Scan Daily Express」では、全文とセキュリティホールの詳細へのリンクURLをご覧いただけます。
フィッシング対策協議会は1月5日、携帯サイト「ixen」を騙るフィッシングメールが確認されたとして注意喚起を発表した。現在フィッシングサイトは稼働しており、JPCERT/CCにサイト閉鎖のための調査を依頼中という。同協議会では、このようなフィッシングサイトにて個人
12月30日および31日、10件のWebサイト改竄が確認されている。改竄を行ったのは、「Data-H.TK」および「islamic ghosts team」と名乗るグループと思われる。なお、復旧情報は1月4日正午現在のもの。
株式会社サイバーエージェントは1月1日、同社が運営する「Ameba」のオフィシャルブログにおいて同日未明、不正アクセスの被害を確認したと発表した。また同時に、オフィシャルブログのID、パスワード約450件等を記述したエクセルファイルが外部に流出したことを確認し
セキュリティホール情報<2010/01/04>
以下のセキュリティホール情報は、日刊メールマガジン「Scan Daily Express」の見出しのみを抜粋したものです。
「Scan Daily Express」では、全文とセキュリティホールの詳細へのリンクURLをご覧いただけます。
以下のセキュリティホール情報は、日刊メールマガジン「Scan Daily Express」の見出しのみを抜粋したものです。
「Scan Daily Express」では、全文とセキュリティホールの詳細へのリンクURLをご覧いただけます。
株式会社ラックの研究機関であるコンピュータセキュリティ研究所は、通信トラフィックを調査・解析した結果を「企業のインターネット利用実態調査から考察する、情報漏えいリスクの可能性について」として公開した。同レポートの統計データは、すでに一般的なセキュリ
米国サン・マイクロシステムズ社(サン)は12月21日、オープンソース・クラウド・セキュリティツール4種を発表した。今回発表した製品は、専用のネットワーク機器を使用せずに、仮想プライベート・クラウドへのセキュアで冗長化された通信チャネルを簡単に構築できる「