最新記事(1,913 ページ目) | ScanNetSecurity
2026.09.12(土)

最新記事(1,913 ページ目)

フィッシング対策のWebセキュリティ強化ツールの開発に着手(日本コモド) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

フィッシング対策のWebセキュリティ強化ツールの開発に着手(日本コモド)

日本コモド株式会社は5月10日、PKIベースのフィッシング詐欺対策ツール「Enterprise CVC ソリューション」の開発に着手したと発表した。本製品は、PKIをベースに、企業のブランドロゴとそのロゴが掲載許可されているURLを特定、関連づけすることで、信頼できるWebサイト

情報セキュリティマネジメントシステムの認証を取得(アスクル) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

情報セキュリティマネジメントシステムの認証を取得(アスクル)

アスクル株式会社は5月10日、情報セキュリティマネジメントシステムの国際的規格である「BS7799-2:2002」および国内規格である「ISMS認証基準(Ver.2.0)」の認証を4月28日付けで取得したと発表した。登録関連事業所は、アスクル仙台センター、同DCMセンター、同横浜セン

メールファイアウォール「MXtreme」シリーズの販売を開始(NTTアドバンステクノロジ) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

メールファイアウォール「MXtreme」シリーズの販売を開始(NTTアドバンステクノロジ)

NTTアドバンステクノロジ株式会社は5月10日、セキュリティアプライアンス製品であるメールファイアウォール「MXtreme」シリーズを「NTT-AT Global WAVE」のラインアップに追加、5月11日より販売を開始すると発表した。本製品は、複数のスパム判定や15分毎にアップデート

総合Eメールマーケティングサービス「miems」が「ISMS」認証を取得(三井物産) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

総合Eメールマーケティングサービス「miems」が「ISMS」認証を取得(三井物産)

三井物産株式会社は5月9日、総合Eメールマーケティングサービス「miems」を運営する同社メディア事業部インターネットサービス事業室Eマーケティング事業推進チームが、4月26日付で情報セキュリティマネジメントシステム「BS7799」および国内規格である「ISMS認証基準」

情報セキュリティマネジメントシステム構築運用支援サービスの提供を開始(日本電気) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

情報セキュリティマネジメントシステム構築運用支援サービスの提供を開始(日本電気)

日本電気株式会社は5月10日、業界団体・企業グループ向けの情報セキュリティマネジメントシステム構築運用支援サービス「NetSociety for ISMS」の提供を同日より開始すると発表した。本サービスは、一定水準を満たす情報セキュリティマネジメントを会員企業に実現させた

「オンライン会社向け認証強化プログラム」を開始(RSAセキュリティ) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

「オンライン会社向け認証強化プログラム」を開始(RSAセキュリティ)

RSAセキュリティ株式会社は5月11日、金融機関やISP、情報提供サイト事業者などのオンラインサービス提供会社に対する「オンライン会社向け認証強化プログラム」を同日より開始したと発表した。本プログラムは、オンラインサービス提供会社に同社のワンタイム・パスワード

「Sophos Anti-Virus for Mac OS X」がMacOS「Tiger」に対応(ソフォス) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

「Sophos Anti-Virus for Mac OS X」がMacOS「Tiger」に対応(ソフォス)

ソフォス株式会社は、同社の「Sophos Anti-Virus for Mac OS X」が米Apple Computer社の最新OS「Tiger」(Mac OS X v10.4)に対応したことを発表した。これにより、「Tiger」にアップグレードしたMacユーザは、オフィスや外出先において、マシンを従来どおりウイルスの脅

5月11日のWeb改竄情報 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

5月11日のWeb改竄情報

5月10日、3件のWebサイト改竄が確認されている。改竄を行ったのは「Noturnos Crimez」「r00t_System」と名乗るグループと思われる。なお、復旧情報は5月11日午前現在のもの。

セキュリティホール情報<2005/05/11> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2005/05/11>

<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━
▽ Macromedia ColdFusion MX─────────────────────
Macromedia ColdFusion MXは、JRun Webサーバでのデフォルトエラーページが原因でクロスサイトスクリプティングを実行

マイクロソフト、5月の月例セキュリティパッチを公開 画像
業界動向
ScanNetSecurity
ScanNetSecurity

マイクロソフト、5月の月例セキュリティパッチを公開

マイクロソフトは5月11日、5月度の月例セキュリティパッチを公開した。公開されたパッチは1種類のみで、Windowsに関する最大深刻度「重要」のもの。Windows 2000および98、98 SE、Meが影響を受けるもので、最悪の場合はリモートからPCを乗っ取られる可能性がある。また、

光通信の子会社従業員が名簿業者を名乗り企業リストを流出 画像
業界動向
ScanNetSecurity
ScanNetSecurity

光通信の子会社従業員が名簿業者を名乗り企業リストを流出

株式会社光通信は5月10日、同社の子会社従業員が名簿業者を名乗り、企業リストを流出していたことが判明したと発表した。これは、5月2日午後5時頃に一部報道機関より光通信の「顧客名簿」とされる企業リストが送られてきているとの連絡を受け、早急に関連会社を含め調査

米国、サイバーセキュリティ強化に向けて一歩前進 画像
海外情報
ScanNetSecurity
ScanNetSecurity

米国、サイバーセキュリティ強化に向けて一歩前進

サイバーセキュリティを担当する米議会の小委員会が、国土安全保障省の情報分析・インフラ保護部に、サイバーセキュリティ取締まりを担当する新しい局を作ろうと努力を続けている。

今週のNetSecurityアクセスランキング <2005-04-26〜05-08> 画像
業界動向
ScanNetSecurity
ScanNetSecurity

今週のNetSecurityアクセスランキング <2005-04-26〜05-08>

───────────────────────────────────
●アクセスランキング
───────────────────────────────────
1. https://www.netsecurity.ne.jp/
2. https://www.netsecurity.ne.jp/9_2628.html
  

Microsoft WindowsのIP検証部分にリモートから攻撃可能な脆弱性が見つかる 画像
業界動向
ScanNetSecurity
ScanNetSecurity

Microsoft WindowsのIP検証部分にリモートから攻撃可能な脆弱性が見つかる

サイバーディフェンス社からの情報によると、マイクロソフト社のWindows 2000及びWindows XP SP1にリモートから攻撃可能な脆弱性が見つかった。これにより、任意のコードが実行される可能性がある。この脆弱性はIPの検証部分に存在する。この問題は、TCPIP.SYSドライバが

Windowsのライセンス ログ サービスでリモートから攻撃可能なバッファオーバーフローが見つかる 画像
業界動向
ScanNetSecurity
ScanNetSecurity

Windowsのライセンス ログ サービスでリモートから攻撃可能なバッファオーバーフローが見つかる

サイバーディフェンス社からの情報によると、マイクロソフト社のWindowsのLicense Logging Serviceでリモートから攻撃可能なバッファオーバーフローが見つかった。これにより、任意のコードが実行される可能性がある。ポート138でUDPプロトコルを介してクライアントサー

不正なReverse DNSサーバによりオンラインバンキングユーザがリダイレクトされる可能性あり 画像
業界動向
ScanNetSecurity
ScanNetSecurity

不正なReverse DNSサーバによりオンラインバンキングユーザがリダイレクトされる可能性あり

サイバーディフェンス社からの情報によると、信頼できる情報筋から入手した情報として、Reverse DNSを使用してインターネット ユーザを偽のwebサイト(195.39.35.28)にリダイレクトする不正なDNSサーバが存在する。このDNSサーバには、4,245件のエントリが登録されており

Oracle 10gのDBMS_SCHEDULER SESSION_USERに権限引き上げの脆弱性が見つかる 画像
業界動向
ScanNetSecurity
ScanNetSecurity

Oracle 10gのDBMS_SCHEDULER SESSION_USERに権限引き上げの脆弱性が見つかる

サイバーディフェンス社からの情報によると、Oracle社のOracle Database 10gのDBMS_SCHEDULERに、ローカルで攻撃可能な脆弱性が見つかった。これにより、SYS権限が取得され、任意のコードが実行される可能性がある。Oracle 10gのDBMS_SCHEDULERは、DBMS_JOBに代わるもの

webブラウザ Firefox 1.0.3のinstalltrigger()関数で任意のコードが実行可能な脆弱性が見つかる 画像
業界動向
ScanNetSecurity
ScanNetSecurity

webブラウザ Firefox 1.0.3のinstalltrigger()関数で任意のコードが実行可能な脆弱性が見つかる

サイバーディフェンス社からの情報によると、複数のベンダのOSディストリビューションに含まれているMozilla Organizationのバージョン1.0.3以前のFirefox webブラウザで、リモートから攻撃可能な脆弱性が見つかった。これにより、任意のコードが実行される可能性がある

米タイムワーナーで個人情報の入ったテープを紛失 画像
海外情報
ScanNetSecurity
ScanNetSecurity

米タイムワーナーで個人情報の入ったテープを紛失

5月2日、米メディア・娯楽大手のタイムワーナーが、約60万件の従業員などの個人情報が入ったバックアップ・テープを紛失したとして、通知を開始した。

開発言語PHPのunserialize()の入力検証部分にリモートから攻撃可能な脆弱性が見つかる 画像
業界動向
ScanNetSecurity
ScanNetSecurity

開発言語PHPのunserialize()の入力検証部分にリモートから攻撃可能な脆弱性が見つかる

サイバーディフェンス社からの情報によると、複数のベンダが実装しているPHP GroupのPHPアプリケーション開発言語で、リモートから攻撃可能な脆弱性が見つかった。これにより、実行中のwebサーバの権限で、任意のコードが実行される可能性がある。この脆弱性はunseriali

MS05-016(Windowsシェル)の脆弱性を狙うRunExplt.AがWord文書を介して実環境で拡散 画像
業界動向
ScanNetSecurity
ScanNetSecurity

MS05-016(Windowsシェル)の脆弱性を狙うRunExplt.AがWord文書を介して実環境で拡散

サイバーディフェンス社からの情報によると、RunExplt.Aは、MS05-016(Windowsシェル、CVE-ID:CAN-2005-0063 )の脆弱性を攻撃するために実装された攻撃コードである。VBSで記述されているため、このコードはマイクロソフト製品の文書ファイルなどに簡単に挿入可能である

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×