ネットアンドセキュリティ総研株式会社(NS総研)は、日本IT総合研究所との提携により「ホスティング事業者及び電気通信事業者のためのプライバシーマーク取得支援サービス」の提供を開始した。本サービスは、自社のリソースを活用し、社内ノウハウを蓄積しながらPマーク
財団法人インターネット協会は、電子ネットワーク運営における「個人情報保護に関するガイドライン」の改訂第2版を発表した。4月から施行された個人情報保護法や総務省ガイドラインに合わせ、個人情報の定義や一部用語が変更されている。追加事項や大幅な変更はなく、概
<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━
▽ PayProCart────────────────────────────
PayProCartは、index.phpスクリプトやusrdetails.phpスクリプトが原因で複数のセキュリティホールが存在する。この問
4月5日、6日の2日間において、2件のWebサイト改竄が確認されている。改竄を行ったのは「PcDelisi」「UpXiLon」と名乗るグループだと思われる。ともにファイルを追加されたようだ。なお、復旧情報は4月6日正午現在のもの。
株式会社リコーは4月5日、顧客情報が記録されたノートPCが盗難されたと発表した。これは3月25日、同社グループ会社の社員が東京都内においてノートPCが入った鞄を盗まれたというもの。このPCには、同社の業務ソフトを導入した18,656社の情報が記録されており、個人の情報
<今週の特集記事>
Anti-phishing Working Groupによる2月のフィッシングのトレンドレポートによると、新しいオンライン詐欺、ファーミングの報告件数が増加するなど、フィッシングに新しい傾向がみられている。
物流の効率化やトレーサビリティの確立に効果があることから、さまざまな品物への装着が進められているICタグ。急速な普及の陰で、問題視されているのがセキュリティ対策やプライバシーだ。たとえば、購入した品物に取り付けられていたICタグが、気づかないうちにさまざ
個人情報を管理するための法律で注目を集めたものの代表的なものは、2003年7月に施行されたカリフォルニア法、そして2003年4月に発効された“医療保険の携行性と責任に関する法律、HIPAA”だ。カリフォルニア法はカリフォルニア州法で、個人情報盗難の被害者に通知を義務
RSA Conference 2005 Japan事務局の斉藤と申します。
今週から、Scan Security Wire 読者の皆様に向けて、5月12日、13日に開催されるRSA Conference 2005 Japan のお役立ち情報を、4回にわたってお届けします。第1回目の今回は、RSA Conferenceの成り立ち、これまでの歴
サイバーディフェンス社からの情報によると、複数のベンダが実装しているipsec-tools IKEデーモンのracoonで、リモートからDoS攻撃を受ける脆弱性が見つかった。この脆弱性は入力検証部分に存在する。汎用パケットヘッダの前処理でエラーが発生し、当該デーモンがDoS状態
サイバーディフェンス社からの情報によると、複数のOSディストリビューションに含まれているLinux Kernel ProjectのLinuxカーネルのExt2ファイルシステムサポートに、ローカルで攻撃可能な脆弱性が見つかった。これにより、ハードディスク上のデータが不正にアクセスされ
サイバーディフェンス社からの情報によると、マイクロソフト社のWindowsのファイルフォーマット処理部分で、リモートから攻撃可能な脆弱性が見つかった。これにより、任意のコードが実行される可能性がある。この脆弱性はWindowsの複数のバージョンに存在する。この問題
サイバーディフェンス社からの情報によると、シマンテック社のNorton AntiVirus、Internet SecurityおよびSystem Worksの複数のバージョンに含まれているAuto-ProtectモジュールのSmartScan機能で、リモートからDoS攻撃を受ける脆弱性が見つかった。これにより、脆弱な製
サイバーディフェンス社からの情報によると、シスコシステムズ社の3000シリーズのVPNに含まれているSSL(Secure Socket Later)ハンドラで、リモートからDoS攻撃が実行される脆弱性が見つかった。これにより、不正なHTTPSパケットが作成されると、デバイス上で、全てのユ
フィッシング対策ツール nProtect が東京スター銀行やUFJ銀行に導入されている。しかし、そのツールを利用するに当り、一時的にセキュリティレベルを下げるような指示がでたり、銀行サイト以外のサイトに飛ばされるなど慎重な利用者が不安を感じたり、混乱に陥りやすい状
<目次>───────────
前回
1.はじめに
2.さらなるスパム対抗措置
今回
3.効果的なフィルタリング
4.明るい兆候
───────────────
2005年4月1日からの「e-文書法」(通称)の施行にともない、従来は「紙」での保存が義務付けられていた書類を電子データで保存することが容認されることとなった。ただ、電子データは複製や改ざんが容易である。電子データでの安全な保存・保管を実現するには、電子デー
───────────────────────────────────
●アクセスランキング
───────────────────────────────────
1. https://www.netsecurity.ne.jp/
2. https://www.netsecurity.ne.jp/2_2179.html
と
サイバーディフェンス社からの情報によると、NIC(Network Information Services)クライアントとして構成されているIBM AIXバージョン5.3に設計上の欠陥が見つかった。これにより、root権限が不正に取得される可能性がある。/etc/passwdファイルのコンテンツが正しく処
サイバーディフェンス社からの情報によると、Linuxカーネルにローカルで攻撃可能な脆弱性が見つかった。これにより、通常は読み取り不可のバイナリに保存されている機密情報が漏洩する可能性がある。この問題は、コアファイルの作成前にパーミッションのチェックが適切に