東京ガス株式会社は3月29日、「個人情報保護方針」を策定したと発表した。方針は「法令の遵守」「情報の管理」「取得・利用」「第三者への提供」「開示・訂正等」に分かれており、個人情報の漏洩、紛失、改竄などを防止するため、関係する法令・指針に従って必要な措置を
株式会社日立製作所 情報・通信グループは3月29日、「e-文書法」に対応した文書・帳票電子化ソリューション「e-文書ソリューション」を4月1日から提供すると発表した。本ソリューションは、企業における各種文書・帳票のライフサイクルの各プロセスについて分析し、e-文
米Symantec社は、ホスト環境に対応した電子メール・セキュリティ製品「Symantec Hosted Mail Security」の提供を発表した。同製品は、ホスト型の環境において、スパム、ウイルス、その他の不適切なコンテンツの遮断を実現し、企業の電子メールシステムのトラフィックを保
株式会社シマンテックは3月29日、インターネットセキュリティ脅威レポートの最新版を発表した。本レポートは年2回発行されるもので、7回目の発行となる今回は2004年7月1日から12月31日までの期間について、インターネット攻撃、脆弱性、悪意のあるコードおよびその他のセ
トレンドマイクロ株式会社は3月28日、中国最大手のポータルウェブサイトであるSINAと提携し、1億人を超えるSINAの登録ユーザに対しトレンドマイクロのメールセキュリティサービスを提供することで合意に達したと発表した。提携の第一弾として、トレンドマイクロはSINAの
3月28日、ネットワークセキュリティ企業である米Arbor Networks社の主導により、ネットワーク攻撃に関する情報交換のための国際団体「Fingerprint Sharing Alliance」が結成された。英British Telecom社や米MCI社、NTTコミュニケーションズなど、各国の大手通信プロバイ
東京医科歯科大学医学部付属病院の患者50人分の検査データがネット上に流出していることが、3月29日までに明らかになった。流出していたデータは、2000年8月から2003年3月までの間に「針生検検査」という病巣検査を受けた患者約50人分の結果データや名前などで、検診の説
3月29日、37件のWebサイト改竄が確認されており、このうち10件は個人サイトであった。個人以外のサイトと思われるのは以下の20件。改竄を行ったのは「LINUX」および「int3rc3pt0r」と名乗るグループで、レンタルサーバを攻撃した可能性が高い。なお、復旧情報は3月30日正
<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━
▽ E-Data──────────────────────────────
E-Dataは、"add to database"機能がユーザ入力を適切にチェックしていないことが原因でクロスサイトスクリプティング
欧州のSTMicroelectronics社は、NOR型フラッシュメモリに格納されたデータとプログラムコードを不正なアクセスから保護する一連のセキュリティ技術「Krypto」を開発すると発表した。新技術は、フラッシュメモリのデータ保護機能を拡張するもので、すでに特定の既存デバ
3月29日、株式会社ブイ・エス・ピーのWebサイト改竄が確認されている。改竄を行ったのは「int3rc3pt0r」名乗るグループと思われるが、現在は復旧している。なお、復旧情報は3月29日正午現在のもの。
<今週の特集記事>
<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━
▽ CPG Dragonfly──────────────────────────
CPG Dragonflyは、複数のスクリプトがユーザ入力を適切にチェックしていないことが原因でクロスサイトスクリプティング
株式会社ジェーシービーは3月28日、同社顧客のカード番号情報7,624件が記録されたFD1枚を、データ処理業務を委託したシステム会社との授受過程で紛失したと発表した。これは、3月7日にシステム会社から受領した施錠付きFDコンテナを開錠せずにコンテナごと同社内で保管し
株式会社ららぽーとは3月25日、同社社員用の故障PC1台を修理のため3月18日に大手宅配会社に依頼して搬送中、盗難に遭うという事故が発生したと発表した。このPCには、取引先法人リスト331社分が含まれており、その中に1,031名分の氏名、会社、部署名、会社連絡先(住所、
ボストン大学が、ハッカーによるシステム侵入を受けたとして、12万人の卒業生に通知を行った。
2005年4月1日の個人情報保護法の全面施行を受け、同法に定められた認定個人情報保護団体の設立に関連する動きも本格化してきた。個人情報保護法では、情報提供者・情報主体である個人が、自らの個人情報の扱われ方に対して「苦情を申し立てる」ことができる。その際の苦
●CEOが事件公表前に株式を売却
今週のNetSecurityアクセスランキング<2005-03-21〜27>
サイバーディフェンス社からの情報によると、複数のOSディストリビューションに含まれているLinux Kernel ProjectのLinuxカーネル2.6に、ローカルで攻撃可能な整数オーバーフローが見つかった。これにより、カーネルメモリが上書きされ、実行中のカーネルの権限で任意の
サイバーディフェンス社からの情報によると、複数のOSディストリビューションに含まれているLinux Kernel ProjectのLinuxカーネルのBluetoothプロトコルサポートに、ローカルで攻撃可能な脆弱性が見つかった。これにより、root権限で任意のコードが実行される可能性があ