2010年4月の製品・サービス・業界動向ニュース記事一覧 | ScanNetSecurity
2026.09.19(土)

2010年4月の製品・サービス・業界動向ニュース記事一覧

Microsoft SharePointに権限を昇格される脆弱性、アドバイザリを公開(マイクロソフト) 画像
業界動向

Microsoft SharePointに権限を昇格される脆弱性、アドバイザリを公開(マイクロソフト)

マイクロソフト株式会社は4月30日、セキュリティ アドバイザリ「Microsoft SharePoint の脆弱性により、特権が昇格される(983438)」を公開した。アドバイザリでは、Microsoft Windows SharePoint Services 3.0およびMicrosoft Office SharePoint Server 2007に存在する

スパム配信国ワースト12から中国が消え、米、印、ブラジル、韓国が上位に(ソフォス) 画像
業界動向

スパム配信国ワースト12から中国が消え、米、印、ブラジル、韓国が上位に(ソフォス)

ソフォス株式会社は4月28日、2010年1月から3月の「スパム最多送信国ワースト 12」に関する最新のレポートを発表した。レポートによると、米国は引き続きスパム王国として君臨しており、世界のスパムメッセージの13%以上を配信している。この数値は、毎日数億件に相当す

金融先物取引業協会の「報告書管理システム」に3つのサービスを提供(日本ベリサイン) 画像
業界動向

金融先物取引業協会の「報告書管理システム」に3つのサービスを提供(日本ベリサイン)

日本ベリサイン株式会社は4月27日、社団法人 金融先物取引業協会が会員向けに提供する「報告書管理システム」においてASP型の認証局を構築し、電子証明書の発行を行うサービス「ベリサイン マネージドPKI」、SSLサーバ証明書「EV SSL証明書」、電子メール用電子証明書「

「Webセキュリティ対策におけるWAFの位置づけを考える」無料セミナー開催(SST) 画像
新製品・新サービス

「Webセキュリティ対策におけるWAFの位置づけを考える」無料セミナー開催(SST)

株式会社セキュアスカイ・テクノロジー(SST)は、「Webサイトのセキュリティ対策におけるWAFの位置づけを考える」セミナーを5月20日に開催する。本セミナーは、Webアプリケーションのセキュリティ対策を考える開発者および運用者を対象に、Webサイトのセキュリティ対策

DDoS攻撃を行うGumblar攻撃が登場(JPCERT/CC) 画像
業界動向

DDoS攻撃を行うGumblar攻撃が登場(JPCERT/CC)

一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は4月28日、いわゆる「Gumblarウイルス」の一連の攻撃によって改ざんされたWebサイトを閲覧することで感染する複数のマルウェアの中に、新たにDDoS攻撃を行うものが追加されたことを確認したと発表した。こ

Webサイトの脆弱性の届出件数累計が5,000件を突破、携帯サイトでも対策を(IPA/ISEC) 画像
業界動向

Webサイトの脆弱性の届出件数累計が5,000件を突破、携帯サイトでも対策を(IPA/ISEC)

独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)は4月27日、2010年第1四半期におけるソフトウェア等の脆弱性関連情報に関する届出状況を発表した。同四半期のIPAへの脆弱性関連情報の届出件数は、ソフトウェア製品に関するもの32件、Webアプリケーション

@gred_botをフォロー、安全なURLかをチェックするTwitter botを公開(セキュアブレイン) 画像
新製品・新サービス

@gred_botをフォロー、安全なURLかをチェックするTwitter botを公開(セキュアブレイン)

株式会社セキュアブレインは4月28日、Twitter上で不審なURLを発見した際に、そのURLが危険か安全かを判定するTwitter bot、「gredでチェック on Twitter」(@gred_bot)のベータ版を公開したと発表した。本Twitter botは、Twitterから不審なURLをTwitterアカウント「@gr

三要素の接続認証を行う「指紋認証USBキー型マジックコネクト」を発売(NTTアイティ) 画像
新製品・新サービス

三要素の接続認証を行う「指紋認証USBキー型マジックコネクト」を発売(NTTアイティ)

NTTアイティ株式会社は4月27日、セキュリティポリシーで生体認証を定めている企業向けに、「指紋情報」「USBキーのハードウエア固有情報」「パスワード」の三要素により接続認証を行う「指紋認証USBキー型マジックコネクト」を開発、5月下旬よりASPサービスとシステム製

企業向けクラウド型ウイルス対策サービスを月額課金版で提供(PS Japan、ビープラッツ) 画像
新製品・新サービス

企業向けクラウド型ウイルス対策サービスを月額課金版で提供(PS Japan、ビープラッツ)

Panda Securityの日本法人であるPS Japan株式会社は4月27日、ビープラッツ株式会社と提携し、Panda Securityの企業向けクラウド型PC・ファイルサーバ用アンチマルウェアサービスである「Panda Cloud Office Protection」の月額課金版サービスの提供を同日より開始したと

コストを抑え管理を容易にした暗号化データセキュリティ製品の最新版(ソフォス) 画像
新製品・新サービス

コストを抑え管理を容易にした暗号化データセキュリティ製品の最新版(ソフォス)

ソフォス株式会社は4月27日、暗号化によるデータセキュリティ製品の最新版として、多層構造のエンドポイントデータセキュリティ暗号化およびデータ流出防止(DLP)機能を提供する「Sophos SafeGuard Enterprise 5.50」、およびPCのディスク全体を容易に暗号化する「Soph

学歴捏造からセクハラ実名まで、日大から不祥事に関する極秘資料が大量流出(日本大学) 画像
業界動向

学歴捏造からセクハラ実名まで、日大から不祥事に関する極秘資料が大量流出(日本大学)

4月27日、日本大学の内部文書がP2Pファイル共有ソフトを介してネット上に流出していると複数のメディアが伝えている。流出したファイルは、同大学内の不祥事に関する極秘資料とされており、教授の学歴捏造や論文盗作、公金横領といった教職員の不祥事に関する文書のほか

「フィッシング詐欺」および「ワンクリック不正請求」の検知数が急増(セキュアブレイン) 画像
業界動向

「フィッシング詐欺」および「ワンクリック不正請求」の検知数が急増(セキュアブレイン)

株式会社セキュアブレインは4月27日、「セキュアブレイン gred セキュリティレポートVol.9」を発表した。このレポートは、同社が運用する、無料のWebセキュリティサービス「gredでチェック」で2010年3月に収集した情報を元にセキュアブレイン先端技術 研究所で分析を行っ

CactiにおけるOSコマンドインジェクションの脆弱性の検証レポートを発表(NTTデータ・セキュリティ) 画像
業界動向

CactiにおけるOSコマンドインジェクションの脆弱性の検証レポートを発表(NTTデータ・セキュリティ)

NTTデータ・セキュリティ株式会社は4月26日、サーバ監視などに用いられるSNMPエージェントから取得した値をグラフ化するフロントエンドプログラムであるCactiに発見された、OSコマンドインジェクションの脆弱性に関する検証レポートを公開した。この脆弱性の影響を受ける

強力新型トロイの木馬「Bugat」分析、フィッシング傾向など、RSAが発表(RSAセキュリティ) 画像
業界動向

強力新型トロイの木馬「Bugat」分析、フィッシング傾向など、RSAが発表(RSAセキュリティ)

RSAセキュリティ株式会社は4月27日、フィッシングやオンライン犯罪関連ニュース「Monthly AFCC NEWS Vol.33」を発行した。ニュースでは、スケアウェア機能で武装した強力な新型トロイの木馬「Bugat」を取り上げている。「Bugat(別名 Sodast)」は、2010年1月中旬に初め

セキュリティゲートウェイの最新バージョンを発表、大幅な性能向上を実現(チェック・ポイント) 画像
新製品・新サービス

セキュリティゲートウェイの最新バージョンを発表、大幅な性能向上を実現(チェック・ポイント)

チェック・ポイント・ソフトウェア・テクノロジーズ株式会社は4月23日、セキュリティゲートウェイの最新バージョン「Check Point R71」を発表した。無償のソフトウェア・アップグレードを通じて利用可能となる。最新バージョンでは、新たなストリーミング技術により、ア

アクセス制限設けるも、大学教員サイトが検索エンジン経由で個人情報流出(北海道教育大学) 画像
業界動向

アクセス制限設けるも、大学教員サイトが検索エンジン経由で個人情報流出(北海道教育大学)

国立大学法人北海道教育大学は4月21日、同大学教員がアクセス制限を設け開設していたWebサイトが検索エンジンに拾われ、掲載していた個人情報が外部に流出していたことが判明したと発表した。なお、同サーバは現在停止しており、今後同サーバから個人情報が流出する可能

VISAを騙って偽サイトに誘導しようとするフィッシングメールを確認(フィッシング対策協議会) 画像
業界動向

VISAを騙って偽サイトに誘導しようとするフィッシングメールを確認(フィッシング対策協議会)

フィッシング対策協議会は4月23日、VISAを騙って偽サイトに誘導しようとするフィッシングメールを確認したとして注意喚起を発表した。Visaの問い合わせ窓口には22件、フィッシング対策協議会には14件の報告があったという。4月23日14時現在、少なくとも7種の同フィッシン

RSAセキュリティとスタンシステム、認証製品と統合ログ管理製品で協業(RSAセキュリティ) 画像
業界動向

RSAセキュリティとスタンシステム、認証製品と統合ログ管理製品で協業(RSAセキュリティ)

RSAセキュリティ株式会社は4月26日、スタンシステム株式会社とワンタイム・パスワード製品「RSA SecurID」および統合ログ管理アプライアンス「RSA enVision」の販売代理店契約を締結したと発表した。スタンシステムは、徳島を中心に全国規模でシステム開発およびネットワ

マカフィーのウイルス対策製品でWindowsのシステムファイルを誤検知(マカフィー) 画像
業界動向

マカフィーのウイルス対策製品でWindowsのシステムファイルを誤検知(マカフィー)

マカフィー株式会社は4月22日、Windows系プラットフォームで動作する同社の「法人向け McAfee VirusScan Enterprise 8.5i、8.7i」「法人向け OEM(HP/Acer)販売の McAfee Total Protection Service 5.0」「個人向け マカフィー・ウイルススキャン製品」において、定義フ

長期休暇の前後には、特にセキュリティインシデント対策を(JPCERT/CC) 画像
業界動向

長期休暇の前後には、特にセキュリティインシデント対策を(JPCERT/CC)

一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は4月23日、ゴールデンウィーク休暇期間におけるコンピュータセキュリティインシデント発生の予防および緊急時の対応に関して、セキュリティ対策実施状況ならびに緊急時の連絡体制を事前に再確認するよう注

JVN iPedia、脆弱性対策情報の登録件数が累計8,000件を突破(IPA/ISEC) 画像
業界動向

JVN iPedia、脆弱性対策情報の登録件数が累計8,000件を突破(IPA/ISEC)

独立行政法人 情報処理推進機構 セキュリティセンター(IPA/ISEC)は4月22日、2010年第1四半期(1月から3月)の脆弱性対策情報データベースJVN iPediaの登録状況を発表した。同四半期にJVN iPedia日本語版へ登録した脆弱性対策情報は、国内製品開発者から収集したもの3件

学生など8,000名近くの個人情報を記録したUSBメモリと書類を紛失(慶應義塾生協) 画像
業界動向

学生など8,000名近くの個人情報を記録したUSBメモリと書類を紛失(慶應義塾生協)

慶應義塾生活協同組合は4月20日、生協本部職員が自宅への帰宅途中に電車の中にカバンごと置き忘れ、個人情報が記録されたUSBメモリと書類が紛失したことが判明したと発表した。東急、東京メトロ、埼玉高速鉄道、都営地下鉄に落とし物届け出がないか確認を続けているが、

GW前のセキュリティ対策、システム管理者および一般ユーザに呼びかけ(IPA/ISEC) 画像
業界動向

GW前のセキュリティ対策、システム管理者および一般ユーザに呼びかけ(IPA/ISEC)

独立行政法人 情報処理推進機構 セキュリティセンター(IPA/ISEC)は4月22日、ゴールデンウィーク前にセキュリティ対策を再確認するよう注意喚起を発表した。システム管理者に対しては、連休前に「ファイアウォールや侵入検知システムの設定」「該当する修正プログラムの

Facebookユーザはプライバシーに敏感、雇用や仕事の評価への悪影響を懸念(エフセキュア) 画像
業界動向

Facebookユーザはプライバシーに敏感、雇用や仕事の評価への悪影響を懸念(エフセキュア)

エフセキュア株式会社は4月23日、同社のフィンランド本社が2010年1月から3月にかけてグローバルに実施した「Facebookユーザの利用状況について」の調査結果を発表した。有効回答者数は450人。調査結果によると、回答者の73%が勤務先でFacebookにアクセスしていることが

「フィッシング対策ガイドライン」など3種類の資料を公開(フィッシング対策協議会) 画像
業界動向

「フィッシング対策ガイドライン」など3種類の資料を公開(フィッシング対策協議会)

フィッシング対策協議会は4月22日、「フィッシング対策ガイドライン」「コンテンツベースフィッシング検知手法の大規模実例評価と改良」「ブラウザ搭載フィッシング検出機能の検出精度に関する調査」の3種類の資料を公開した。ガイドラインは、消費者およびサービス事業

社外へのデータ送信や共有を安全に行う、USBメモリ作成ソフトの上位版(ALSI) 画像
新製品・新サービス

社外へのデータ送信や共有を安全に行う、USBメモリ作成ソフトの上位版(ALSI)

アルプス システム インテグレーション株式会社(ALSI)は4月21日、セキュリティUSBメモリ作成ソフトの上位モデル「InterSafe SecureDevice Professional」のオプション機能として「セキュアポーター機能」を追加、5月27日より提供開始すると発表した。本ソフトは3月26日

サポート切れOS使用企業の7割が脆弱性に不安、ウイルス感染経験は2倍以上(トレンドマイクロ) 画像
業界動向

サポート切れOS使用企業の7割が脆弱性に不安、ウイルス感染経験は2倍以上(トレンドマイクロ)

トレンドマイクロ株式会社は4月22日、「レガシーOSに関するアンケート調査」の結果を発表した。本調査は2010年3月24日から3月25日、企業・団体の情報システム担当者を対象にインターネット調査により実施したもの。有効回答者数は412名。調査結果によると、Windows NTな

「ALogコンバータ」にスケールアウトNAS対応版を追加、評価版を提供(網屋) 画像
新製品・新サービス

「ALogコンバータ」にスケールアウトNAS対応版を追加、評価版を提供(網屋)

株式会社網屋は4月22日、アクセスログ監査ツール「ALogコンバータ」が、米アイシロン・システムズ社(日本法人:アイシロン・システムズ株式会社)のスケールアウトNASストレージ「Isilon IQシリーズ」に対応した新製品「ALogコンバータ for Isilon」を6月1日より受注開

企業でのWebメールやTwitterなどの利用状況、ポリシーと大きな「ずれ」(クリアスウィフト) 画像
業界動向

企業でのWebメールやTwitterなどの利用状況、ポリシーと大きな「ずれ」(クリアスウィフト)

クリアスウィフト株式会社は4月21日、「企業に勤める従業員を対象としたWebと電子メール利用の実態調査結果」の結果を発表した。本調査は2010年2月から4月、職場でWebと電子メールを利用している日本全国の50名以上の企業に所属する従業員515名を対象にインターネット調

Sun Java Deployment Toolkitの脆弱性の検証レポートを発表(NTTデータ・セキュリティ) 画像
業界動向

Sun Java Deployment Toolkitの脆弱性の検証レポートを発表(NTTデータ・セキュリティ)

NTTデータ・セキュリティ株式会社は4月20日、Oracle社のSun Java Deployment Toolkit(SJDT)に発見された、launch()メソッドに引数検証処理の脆弱性(CVE-2010-0886)に関する検証レポートを公開した。この脆弱性は、細工されたWebページの閲覧などにより、任意のコード

実経験に基づく、クラウド時代に対応した総合セキュリティソリューション(NEC) 画像
新製品・新サービス

実経験に基づく、クラウド時代に対応した総合セキュリティソリューション(NEC)

日本電気株式会社(NEC)は4月21日、クラウドコンピューティング時代に企業が取り組むべきセキュリティの課題を解決する総合セキュリティソリューションとして「SecureSocietyシリーズ」を製品化、同日より販売活動を開始したと発表した。同シリーズは、NECグループ約14

auお客さまサポートサイトでの顧客情報閲覧、変更も可能だったことが判明(KDDI) 画像
業界動向

auお客さまサポートサイトでの顧客情報閲覧、変更も可能だったことが判明(KDDI)

KDDI株式会社は4月20日、「auお客さまサポート」サイトのWeb画面において、au携帯電話回線の契約を譲り受けた顧客情報を、そのau携帯電話回線の契約を譲渡したユーザが照会できる不具合が発生していたとして4月7日に発表した件について、追加情報を公開した。これによる

アイスランド火山の噴火被害を悪用したスパムメールが急増(G Data Software) 画像
業界動向

アイスランド火山の噴火被害を悪用したスパムメールが急増(G Data Software)

G Data Software株式会社は4月21日、アイスランド火山の噴火被害を悪用したスパムメールが4月20日深夜より急増していることを発見したとして、注意喚起を発表した。これは、ドイツのG Dataセキュリティラボにおいて、4月20日16時頃(現地時間:日本時間2010年4月20日23時

複数のサイボウズ製品に、未登録の携帯電話からアクセスされる脆弱性(IPA/ISEC) 画像
業界動向

複数のサイボウズ製品に、未登録の携帯電話からアクセスされる脆弱性(IPA/ISEC)

独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)は4月20日、複数のサイボウズ製品に脆弱性が存在することが確認されたとして、注意喚起を発表した。この脆弱性が存在するのは、サイボウズ株式会社が提供する「サイボウズOffice 7 ケータイ」および「サイ

Webアプリケーションの脅威トップ10、OWASP TOP 10の2010年版を公開(OWASP) 画像
業界動向

Webアプリケーションの脅威トップ10、OWASP TOP 10の2010年版を公開(OWASP)

Open Web Application Security Project(OWASP)は4月19日、「OWASP Tpo 10 - 2010」を発表した。これは、Webアプリケーションの脆弱性をランキングしたもので、2003年より提供されている。PCI DSSやMITRE、DISAなどが参照していることでも有名なランキングとなっている

ESET Smart Securityなど新バージョン4.2のベータ版プログラムを提供(キヤノンITソリューションズ) 画像
新製品・新サービス

ESET Smart Securityなど新バージョン4.2のベータ版プログラムを提供(キヤノンITソリューションズ)

キヤノンITソリューションズ株式会社は4月20日、総合セキュリティソフト「ESET Smart Security」およびウイルス対策ソフト「ESET NOD32アンチウイルス」の新バージョン、バージョン4.2のベータ版プログラムの提供を同日より開始したと発表した。また、ベータ版を利用して

10年分の患者情報を記録したUSBメモリの紛失が判明、誤廃棄の可能性(新葛飾病院) 画像
業界動向

10年分の患者情報を記録したUSBメモリの紛失が判明、誤廃棄の可能性(新葛飾病院)

医療法人社団明芳会 新葛飾病院は4月7日、同院の手術室で管理されていた情報媒体(USBメモリ)の紛失が判明したと発表した。これは3月中旬に紛失に気づき捜索をしていたもので、現在のところ発見には至っていない。なお、当事者からの聞き取りによると、使い捨てマスク等

米Proofpoint社と代理店契約、メールセキュリティソリューションなど販売(日商エレ) 画像
新製品・新サービス

米Proofpoint社と代理店契約、メールセキュリティソリューションなど販売(日商エレ)

日商エレクトロニクス株式会社(日商エレ)は4月20日、メールのセキュリティ確保と情報漏えい防止に対する統合型メッセージングセキュリティ企業である米Proofpoint社と国内代理店契約を締結し、マスターディストリビューターとしてメールセキュリティソリューション「P

南都銀行がSaaS型サービスによるワンタイムパスワード認証を開始(日本ベリサイン) 画像
業界動向

南都銀行がSaaS型サービスによるワンタイムパスワード認証を開始(日本ベリサイン)

日本ベリサイン株式会社は4月20日、株式会社 南都銀行が法人向けインターネットバンキングサービス「<ナント>Web-ビジネスバンキング」の新たな認証機能として、日本ベリサインが提供するWebサービス接続によるSaaS型サービス「ベリサイン アイデンティティプロテクシ

ボットネットやXSSなど複雑化する脅威から保護、SaaS型セキュリティ対策(Panda Security) 画像
新製品・新サービス

ボットネットやXSSなど複雑化する脅威から保護、SaaS型セキュリティ対策(Panda Security)

Panda Securityは4月16日、インターネット上の脅威に対する企業向けの新クラウドベースSaaSセキュリティソリューション「Panda Cloud Internet Protection」を発表した。本サービスは、ボットネット、フィッシング、クロスサイトスクリプティング、その他の複雑化するWe

攻撃サイトも確認、Update20の適用を、Oracle Sun JDKおよびJREの脆弱性(JPCERT/CC) 画像
業界動向

攻撃サイトも確認、Update20の適用を、Oracle Sun JDKおよびJREの脆弱性(JPCERT/CC)

一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は4月16日、Oracle Sun JDKおよびJREの脆弱性に関する注意喚起を発表した。この脆弱性はJDKおよびJRE 6 Update 19およびそれ以前に存在するもので、リモートの第三者は細工したWebサイト等をユーザに閲覧さ

「iPhone Jailbrakeでロック解除」の案内メール、実はトロイの木馬(BitDefender) 画像
業界動向

「iPhone Jailbrakeでロック解除」の案内メール、実はトロイの木馬(BitDefender)

BitDefenderは4月15日、「iPhone ロック解除」を求めるユーザを狙ったマルウェア拡大の仕組みを確認したとして、注意を呼びかけている。この仕組みは「iPhoneのロックを解除する新しいアプリケーションが入手できる」というメールから始まる。通常このようなアプリケーシ

ネットワークベースDLPおよび統合セキュリティ管理ソリューションを発表(チェック・ポイント) 画像
新製品・新サービス

ネットワークベースDLPおよび統合セキュリティ管理ソリューションを発表(チェック・ポイント)

チェック・ポイント・ソフトウェア・テクノロジーズ株式会社は4月16日、新製品となるネットワークベースの情報漏洩対策(DLP)ソリューション「Check Point DLP」および、統合セキュリティ管理ソリューション「SmartEvent Software Blade」を発表した。Check Point DLPは

リモートからMacを乗っ取り制御する「OSX/HellRTS.D」を発見(Intego) 画像
業界動向

リモートからMacを乗っ取り制御する「OSX/HellRTS.D」を発見(Intego)

Integoは4月16日、セキュリティ・メモ「悪意のあるリモートユーザによるMacの制御を可能とするHellRTS Backdoor」を発表した。「OSX/HellRTS.D」は同社が4月14日に発見した、Macを標的にした「HellRTS」と呼ばれるマルウェアの新たな亜種。Mac OS Xを実行するコンピュー

新入社員などの教育に活用できるセキュリティマニュアルとクイズを公開(JPCERT/CC) 画像
業界動向

新入社員などの教育に活用できるセキュリティマニュアルとクイズを公開(JPCERT/CC)

一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は4月14日、「新入社員等研修向け情報セキュリティマニュアル Rev2」および「新入社員等研修向け情報セキュリティクイズ」を公開した。前者は、企業や組織の教育担当者や情報セキュリティ担当者に向け、新入

Java Deployment Toolkitに任意のコードを実行される脆弱性(IPA/ISEC) 画像
業界動向

Java Deployment Toolkitに任意のコードを実行される脆弱性(IPA/ISEC)

独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)は4月16日、Oracle社のJava Deployment ToolkitプラグインおよびActiveX コントロールに任意のコードを実行される脆弱性が存在することが確認されたとして、注意喚起を発表した。この脆弱性が存在するのは

企業のデータ流出や社員情報盗用の検知を支援するサービスを米国で開始(RSAセキュリティ) 画像
新製品・新サービス

企業のデータ流出や社員情報盗用の検知を支援するサービスを米国で開始(RSAセキュリティ)

RSAセキュリティ株式会社によると、EMCのセキュリティ部門であるRSAは4月14日、トロイの木馬を始めとするオンライン攻撃によるコンピュータ、情報資産、アイデンティティの侵害を組織が検知できるよう支援する「RSA CyberCrime Intelligence Service」を発表した。なお本

削除しないままの初期設定用アカウントから不正アクセス、大量スパム送信(加東市) 画像
業界動向

削除しないままの初期設定用アカウントから不正アクセス、大量スパム送信(加東市)

兵庫県加東市は、同市のWebサーバに対して不正アクセスが行われ、同サーバのメール送信機能を悪用し大量のスパムメールが送信されていたことが判明したと発表した。また、同サーバの「お問合せメールフォーム」機能に不具合が生じ、ここに送信したメールが加東市に到達し

ID管理を最短30日で導入できるパッケージサービスを販売開始(日本HP、日本オラクル) 画像
新製品・新サービス

ID管理を最短30日で導入できるパッケージサービスを販売開始(日本HP、日本オラクル)

日本ヒューレット・パッカード株式会社(日本HP)と日本オラクル株式会社は4月14日、通常3ヵ月程度かかる企業のアイデンティティ管理(ID管理)を最短30日で導入可能にする「ID管理スターターパック30」を4月16日より販売開始すると発表した。本サービスは、ID管理に必要

JA岡山、牧石支所の職員が個人情報の入った現金鞄を紛失(JA岡山) 画像
業界動向

JA岡山、牧石支所の職員が個人情報の入った現金鞄を紛失(JA岡山)

岡山市農業協同組合(JA岡山)は4月9日、同組合で保有している顧客の個人情報の紛失が判明したと発表した。これは4月5日18時頃、同組合牧石支所において、職員が外務活動中に個人情報の入った現金鞄を紛失していることに気付いたというもの。その後、活動経路、訪問先な

ApacheのサーバがXSSでセッションハイジャック、パスワード流出の可能性(Apache) 画像
業界動向

ApacheのサーバがXSSでセッションハイジャック、パスワード流出の可能性(Apache)

Apacheの「Apache Infrastructure Team」ブログによると、バグトラッキングソフト「JIRA」をホスティングしているサーバにターゲット攻撃が発生した。これは4月5日、同サーバの管理者が「ive got this error while browsing some projects in jira (tinyurl.com/XXXXXX

アップルがセキュリティアップデートを公開、ATSに関する脆弱性に対応(アップル) 画像
業界動向

アップルがセキュリティアップデートを公開、ATSに関する脆弱性に対応(アップル)

アップルジャパン株式会社は4月14日、「セキュリティアップデート 2010-003」を発表した。今回のアップデートでは、Apple Type Services(ATS)に関する脆弱性1件のみを解消するものとなっている。ATSによる埋め込みフォントの処理で、インデックスがチェックされない問

企業向けフィッシング対策製品に「gred AV アクセラレータ」をバンドル(セキュアブレイン) 画像
新製品・新サービス

企業向けフィッシング対策製品に「gred AV アクセラレータ」をバンドル(セキュアブレイン)

株式会社セキュアブレインは4月13日、企業向けフィッシング対策製品「PhishWall」の無料のエンドユーザ側ソフトウェア「PhishWallクライアント」に、コミュニティ型ウイルス対策ソフト「gred AntiVirusアクセラレータ(gred AV アクセラレータ)」を無償バンドルすると発

2010年4月度のセキュリティパッチ、「緊急」5件を含む11件を公開(マイクロソフト) 画像
業界動向

2010年4月度のセキュリティパッチ、「緊急」5件を含む11件を公開(マイクロソフト)

マイクロソフト株式会社は4月14日、2010年4月度のセキュリティ情報を公開した。今回は11件のパッチが公開されており、最大深刻度「緊急」のものが5件、「重要」のものが5件、「警告」のものが1件となっている。「緊急」のものは、Windows Authenticodeの検証、SMBクライ

Oracleが4月度のアップデートを公開、Sun製品を合わせ47件の脆弱性に対応(Oracle) 画像
業界動向

Oracleが4月度のアップデートを公開、Sun製品を合わせ47件の脆弱性に対応(Oracle)

米Oracle社は4月13日、2010年4月度の「Oracle Critical Patch Update Advisory(CPU)」を公開した。同社では四半期ごとにCPUを公開している。今回のCPUでは合計47件の脆弱性に対応するものとなっており、これには同社が買収したSun Microsystems製品も含まれている。な

複数のウイルス対策ソフトにウイルススキャンを回避される脆弱性(JVN) 画像
業界動向

複数のウイルス対策ソフトにウイルススキャンを回避される脆弱性(JVN)

独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は4月13日、複数のウイルス対策ソフトにウイルススキャンを回避される脆弱性が存在すると「Japan Vulnerability Notes(JVN)」で発表

コベルコシステムと統合ログ管理アプライアンス「RSA enVision」で協業(RSAセキュリティ) 画像
業界動向

コベルコシステムと統合ログ管理アプライアンス「RSA enVision」で協業(RSAセキュリティ)

RSAセキュリティ株式会社は4月13日、コベルコシステム株式会社と統合ログ管理アプライアンス「RSA enVision」の販売代理店契約を締結したと発表した。RSAセキュリティは、コベルコシステムが持つ製造業向けを中心とした高度なシステム開発力およびコンサルティング力を「

HIRT、XMAP3においてWebブラウザが異常終了する問題を公開(日立) 画像
業界動向

HIRT、XMAP3においてWebブラウザが異常終了する問題を公開(日立)

株式会社 日立製作所のHIRTは4月12日、ソフトウェアセキュリティ情報として「HS10-004:XMAP3におけるWebブラウザが異常終了する問題」を公開した。これは、XMAP3/Webがインストールされている環境で、Internet Explorerが異常終了したり、任意のコードが実行される可能

「一太郎シリーズ」に任意のコードを実行される脆弱性(IPAほか) 画像
業界動向

「一太郎シリーズ」に任意のコードを実行される脆弱性(IPAほか)

独立行政法人 情報処理推進機構(IPA)は4月12日、株式会社ジャストシステムが提供する日本語ワープロソフト「一太郎シリーズ」における脆弱性に関する注意喚起を発表した。同ソフトには、文書ファイルを読みこむ際に、任意のコードを実行される脆弱性が存在する。この脆

サーバ・ネットワーク監視サービス「AlertMe」の販売パートナーを募集(GMO-HS) 画像
新製品・新サービス

サーバ・ネットワーク監視サービス「AlertMe」の販売パートナーを募集(GMO-HS)

GMOホスティング&セキュリティ株式会社(GMO-HS)は4月12日、SaaS型の監視セキュリティサービスを取り扱うセキュリティブランド「SecureStar」において提供している、サーバ・ネットワーク監視サービス「AlertMe」の有料版(月額3,150円から)を3月下旬から提供している

Adobe製品の更新を装う不正プログラムを確認、ベトナムへの攻撃にも利用(トレンドマイクロ) 画像
業界動向

Adobe製品の更新を装う不正プログラムを確認、ベトナムへの攻撃にも利用(トレンドマイクロ)

トレンドマイクロ株式会社の「TrendLabs」は4月12日、Adobe製品の更新を装い、実際は不正プログラムに感染させる手口を用いた事例を確認していると同社ブログにおいて発表した。この不正プログラムは同社製品では「TROJ_FAYKDOBE.A」として検出され、Adobe製品の更新に見

「IIJサーバ証明書管理サービス」向けにEV SSL証明書の提供を開始(日本ベリサイン) 画像
新製品・新サービス

「IIJサーバ証明書管理サービス」向けにEV SSL証明書の提供を開始(日本ベリサイン)

日本ベリサイン株式会社は4月12日、株式会社インターネットイニシアティブ(IIJ)の「IIJサーバ証明書管理サービス」のメニュー向けに、EV SSL証明書の提供を開始したと発表した。同サービスは、サーバ取得時に必要となるCSRの生成、ベリサインへの申請作業、インストー

2009年度第4四半期のP2Pファイル共有ソフトのノード数を発表(ネットエージェント) 画像
業界動向

2009年度第4四半期のP2Pファイル共有ソフトのノード数を発表(ネットエージェント)

ネットエージェント株式会社は4月9日、2009年度第4四半期3ヶ月間(2010年1月1日から3月31日)におけるP2Pファイル共有ソフトの各月平均ノード数およびその月の1日あたり最大ノード数についての調査レポートを公開した。これによると、Winnyの平均ノード数は141,954(1月

  1. 1
  2. 2
Page 1 of 2
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×