2010年8月の製品・サービス・業界動向ニュース記事一覧 | ScanNetSecurity
2026.09.19(土)

2010年8月の製品・サービス・業界動向ニュース記事一覧

シグネチャの80%はクラウドに「ウイルスバスター」新版を発売(トレンドマイクロ) 画像
新製品・新サービス

シグネチャの80%はクラウドに「ウイルスバスター」新版を発売(トレンドマイクロ)

トレンドマイクロ株式会社は8月31日、個人ユーザ向けセキュリティソフト「ウイルスバスター2011 クラウド」を9月3日より店頭発売すると発表した。なお、トレンドマイクロ・オンラインショップやダウンロード販売店では、店頭発売に先行して8月31日17時より販売する。Mac

協業により、iPhone 4法人契約者にUTM機器を無償で提供するキャンペーン(ウォッチガード、コラボルタ) 画像
新製品・新サービス

協業により、iPhone 4法人契約者にUTM機器を無償で提供するキャンペーン(ウォッチガード、コラボルタ)

ウォッチガード・テクノロジー・ジャパン株式会社(ウォッチガード)は8月31日、株式会社コラボルタと中小企業のセキュリティ対策において協業すると発表した。この協業に基づき、コラボルタは同社が販売しているApple iPadやiPhone 4などのスマートフォン顧客に対し、無

セキュリティの考慮が必要なデジタル複合機の脆弱性--調査報告書を公開(IPA) 画像
業界動向

セキュリティの考慮が必要なデジタル複合機の脆弱性--調査報告書を公開(IPA)

独立行政法人 情報処理推進機構(IPA)は8月30日、IPAが認証を行っている「ITセキュリティ評価及び認証制度」において、多くのセキュリティ評価が実施されているデジタル複合機(MFP:Multi Function Peripheral)に関して脆弱性の調査を行った「デジタル複合機の脆弱性

無料素材屋MooのBBSソフトにクロスサイトスクリプティングの脆弱性(JVN) 画像
業界動向

無料素材屋MooのBBSソフトにクロスサイトスクリプティングの脆弱性(JVN)

独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は8月31日、無料素材屋Mooが提供する電子掲示板ソフトウェア「moobbs」およびスレッド式電子掲示板ソフトウェア「moobbs2」にクロスサ

PlayOnlineを騙るフィッシングサイトを確認、ユーザは注意を(フィッシング対策協議会) 画像
業界動向

PlayOnlineを騙るフィッシングサイトを確認、ユーザは注意を(フィッシング対策協議会)

フィッシング対策協議会は8月31日、PlayOnlineを騙るフィッシングサイトを確認したとして、注意喚起を発表した。このサイトは、正規のPlayOnlineのログインページに似せたもので、PlayOnline IDとパスワード、Square Enix IDとパスワードなどを入力する英語の画面となっ

クレジット決済向け本人認証、ビザの仕様変更に伴いモバイルにも対応(NTTデータ) 画像
新製品・新サービス

クレジット決済向け本人認証、ビザの仕様変更に伴いモバイルにも対応(NTTデータ)

株式会社NTTデータは8月27日、「BlueGateユーザー認証サービス」が10月よりモバイルに対応すると発表した。本サービスは、ネットショッピングでのクレジットカード決済をより安全に行うための本人認証技術である「3-D Secure」に対応したASPサービス。クレジットカード発

多言語対応、複数のIMクライアントを利用する新種のワームを検出(カスペルスキー) 画像
業界動向

多言語対応、複数のIMクライアントを利用する新種のワームを検出(カスペルスキー)

株式会社 Kaspersky Labs Japan(カスペルスキー)は8月30日、多数のインスタントメッセンジャー(IM)クライアントを経由して拡散する新種のワームを検知したと発表した。このワームは多言語に対応しており、同時に複数のIMクライアントを経由してIMユーザを感染させる

危険なWebサイトは減少するも、個人運営ゲームサイトの改ざん被害が急増(セキュアブレイン) 画像
業界動向

危険なWebサイトは減少するも、個人運営ゲームサイトの改ざん被害が急増(セキュアブレイン)

株式会社セキュアブレインは8月27日、「セキュアブレイン gred セキュリティレポートVol.13(2010年7月分統計)」を発表した。本レポートは、同社が運用する、無料のWebセキュリティサービス「gredでチェック」で収集した情報を基に「セキュアブレイン先端技術研究所」で

Webサイトへの攻撃検出ツールの新バージョンを公開、WAFにも対応(IPA) 画像
業界動向

Webサイトへの攻撃検出ツールの新バージョンを公開、WAFにも対応(IPA)

独立行政法人 情報処理推進機構(IPA)は8月27日、Webサイトへの攻撃を検出できるツールの新バージョン「iLogScanner V3.0」の提供を開始したと発表した。本ツールは2008年4月から公開されており、月平均1500件以上ダウンロードされているもので、利用者のWebブラウザ上

CMSの脆弱性を狙う攻撃を多数確認、利用者はバージョン管理を(日本IBM) 画像
業界動向

CMSの脆弱性を狙う攻撃を多数確認、利用者はバージョン管理を(日本IBM)

日本アイ・ビー・エム株式会社(日本IBM)東京SOCは8月27日、CMSの脆弱性を悪用する攻撃を多数確認しているとしてレポートを公開している。CMSを利用したWebサイトでの代表的な被害事例には、SQLインジェクションによるデータベース情報の漏えいや、リモートからコマンド

クラウドベースのセキュリティ技術基盤に新技術、脅威の検出や対策に効果(マカフィー) 画像
新製品・新サービス

クラウドベースのセキュリティ技術基盤に新技術、脅威の検出や対策に効果(マカフィー)

マカフィー株式会社は8月26日、リアルタイムの保護を実現するクラウドベースのセキュリティ技術基盤「Global Threat Intelligence」に新たなテクノロジを導入、脅威検出力および防護力を強化したと発表した。これにより同社の個人向け製品および法人向け製品は、クラウド

GREE偽サイトへの誘導メール、登録2年経過で換金可能ポイント(フィッシング対策協議会) 画像
業界動向

GREE偽サイトへの誘導メール、登録2年経過で換金可能ポイント(フィッシング対策協議会)

フィッシング対策協議会は8月27日、GREEを騙るフィッシングメールを確認したとして、注意喚起を発表した。このメールは、「おめでとう御座います!」などの件名を持ち、偽サイトに誘導しようとする。本文には、登録年数が2年を経過したのでポイントが貯まっており、また

「貴重映像・貴重音源」として海賊版CD・DVDを販売していた男性を逮捕(JASRAC) 画像
業界動向

「貴重映像・貴重音源」として海賊版CD・DVDを販売していた男性を逮捕(JASRAC)

一般社団法人日本音楽著作権協会(JASRAC)の発表によると、高知県佐川警察署は8月25日、インターネットのオークションを利用してJASRACの管理著作物が収録されたDVDやCDの海賊版を販売していた高知県高岡郡在住の男性(57歳)を、無断複製および無断複製物頒布による著

パブリッククラウドサービスにトレンドマイクロのセキュリティを追加(CTC) 画像
新製品・新サービス

パブリッククラウドサービスにトレンドマイクロのセキュリティを追加(CTC)

伊藤忠テクノソリューションズ株式会社(CTC)は8月26日、同社が展開するパブリッククラウドサービス「TechnoCUVIC Pro」のラインアップに、トレンドマイクロ株式会社の総合サーバセキュリティソリューション「Trend Micro Deep Security」を利用したセキュリティサービ

新たな脆弱性の件数は前年同期比36%の増加、その半数以上が放置(日本IBM) 画像
業界動向

新たな脆弱性の件数は前年同期比36%の増加、その半数以上が放置(日本IBM)

日本アイ・ビー・エム株式会社(日本IBM)は8月26日、米IBMによる「2010年上半期X-Forceトレンド&リスク・レポート」の結果を発表した。本レポートは、同社X-Forceチームが作成したもの。2010年上半期に、X-Forceの研究開発チームが公表した新しい脆弱性は合計4,396件で

WindowsのDLL読込みの欠陥でコード実行される脆弱性の検証レポートを発表(NTTデータ・セキュリティ) 画像
業界動向

WindowsのDLL読込みの欠陥でコード実行される脆弱性の検証レポートを発表(NTTデータ・セキュリティ)

NTTデータ・セキュリティ株式会社は8月25日、WindowsのDLL(Dynamic Link Library)読み込みの設計上の欠陥による脆弱性に関する検証レポートを公開した。この脆弱性は、DLLが読み込まれる際に適切な順序で検索されないことに起因する。たとえばブラウザによる閲覧をトリ

組み込み機器のセキュリティ堅牢性を検査するツールを発売(FFR) 画像
新製品・新サービス

組み込み機器のセキュリティ堅牢性を検査するツールを発売(FFR)

株式会社フォティーンフォティ技術研究所(FFR)は8月25日、ネットワーク機能を持つ組み込み機器のセキュリティ堅牢性を検査するツール「FFR Raven」を同日より発売したと発表した。本製品は、悪意あるユーザからの攻撃や、異常な入力にも検査対象機器が正常に動作し続け

Devon ITのシンクライアント管理ツールに複数の脆弱性、現時点で未対策(JVN) 画像
業界動向

Devon ITのシンクライアント管理ツールに複数の脆弱性、現時点で未対策(JVN)

独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は8月25日、Devon ITが提供するシンクライアント管理ツールに複数の脆弱性が存在すると「Japan Vulnerability Notes(JVN)」で発表し

Ghostscriptに複数の脆弱性、不正なファイルでDoS攻撃やコード実行(JVN) 画像
業界動向

Ghostscriptに複数の脆弱性、不正なファイルでDoS攻撃やコード実行(JVN)

独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は8月25日、Artifex Softwareが提供するページ記述言語向けのインタプリタ「Ghostscript」に複数の脆弱性が存在すると「Japan Vulner

2008年に教諭が紛失したUSBメモリの内容を印刷した資料、学校周辺に放置(茅ヶ崎市) 画像
業界動向

2008年に教諭が紛失したUSBメモリの内容を印刷した資料、学校周辺に放置(茅ヶ崎市)

神奈川県茅ヶ崎市は8月25日、同市立浜之郷小学校の内部資料が放置されていたのが発見されたと発表した。これは8月22日から23日にかけて、同小学校の校門や周辺の路上に資料が放置されていたというもの。これらの資料は、2008年5月に同小学校の女性教諭が教室内で紛失した

ユーザインタフェースを一新した一般向けセキュリティソフトの2011年版(シマンテック) 画像
新製品・新サービス

ユーザインタフェースを一新した一般向けセキュリティソフトの2011年版(シマンテック)

シマンテック・コーポレーションは8月25日、一般向けセキュリティソフトウェア「ノートン インターネット セキュリティ」および「ノートン アンチ ウイルス」の2011年新製品を発表した。パッケージ版、ダウンロード版ともに8月27日に日本市場で先行発売する。価格はオー

Mac OS Xのセキュリティアップデートを公開、13件の脆弱性に対応(アップル) 画像
業界動向

Mac OS Xのセキュリティアップデートを公開、13件の脆弱性に対応(アップル)

アップルジャパン株式会社は8月24日(米国時間)、Mac OS X Server 10.5、10.6およびMac OS X 10.5.8、10.6.4を対象としたセキュリティアップデート「Security Update 2010-005」を公開した。このアップデートの適用により、ATS、CFNetwork、ClamAV、CoreGraphics、libs

日本はWeb 2.0のセキュリティリスクを重視、その責任は法務部門と認識(チェック・ポイント) 画像
業界動向

日本はWeb 2.0のセキュリティリスクを重視、その責任は法務部門と認識(チェック・ポイント)

チェック・ポイント・ソフトウェア・テクノロジーズ株式会社(チェック・ポイント)は8月24日、調査会社であるPonemon Institute社とともに主要5カ国のITセキュリティ管理者を対象に実施した調査「Web 2.0 Security in the Workplace」の結果を発表した。本調査は2010年

ECサイト向けに「Web情報漏えい対策緊急支援キャンペーン」を実施(ラック) 画像
新製品・新サービス

ECサイト向けに「Web情報漏えい対策緊急支援キャンペーン」を実施(ラック)

株式会社ラックは8月24日、電子商取引サイト(ECサイト)のオーナ向けに情報漏えいのセキュリティ対策を支援する「Web情報漏えい対策緊急支援キャンペーン」を同日より提供開始したと発表した。これは、ECサイトを標的にしたクレジットカード情報や個人情報を窃取する攻

「Adobe Shockwave Player」のセキュリティアドバイザリを公開(アドビ) 画像
業界動向

「Adobe Shockwave Player」のセキュリティアドバイザリを公開(アドビ)

アドビは8月24日(米国時間)、「Adobe Shockwave Player」のセキュリティアドバイザリ「APSB10-20」を公開した。これによると、WindowsおよびMac OS版の「Adobe Shockwave Player 11.5.7.609 およびそれ以前」には、複数の脆弱性が存在する。この問題が悪用されると、リ

「PS3ジェイルブレイク用USBデバイスを作成する」、実はトロイの木馬(エフセキュア) 画像
業界動向

「PS3ジェイルブレイク用USBデバイスを作成する」、実はトロイの木馬(エフセキュア)

エフセキュア株式会社は8月20日、「PlayStation 3(PS3)」の新たな「ジェイルブレイク」に関する話題について、同社のブログ「エフセキュアブログ」で公開している。これは、同ゲーム機のセキュリティモデルをくずし、サードパーティのソフトウェア(そして違法コピーさ

悪意あるライブラリをロードし、リモートコード実行される脆弱性を公開(マイクロソフト) 画像
業界動向

悪意あるライブラリをロードし、リモートコード実行される脆弱性を公開(マイクロソフト)

マイクロソフト株式会社は8月24日、マイクロソフト セキュリティ アドバイザリ「安全でないライブラリのロードにより、リモートでコードが実行される(2269637)」を公開した。この問題は、いわゆる「バイナリの植え付け(Binary Planting)」または「DLL のプリロード攻

国内初となるPHPに特化したセキュアプログラミング教育コースを開設(SST) 画像
業界動向

国内初となるPHPに特化したセキュアプログラミング教育コースを開設(SST)

株式会社セキュアスカイ・テクノロジー(SST)とアシアル株式会社は8月24日、PHPに特化したセキュアプログラミング教育コース(2日間開催)を、PHPで構築されたWebサイト運営者およびPHP開発者に向けて10月より提供開始すると発表した。PHPに特化した企業向けの有料セキ

phpMyAdminの脆弱性を悪用する新手のSSHブルートフォースツールを確認(NRIセキュア) 画像
業界動向

phpMyAdminの脆弱性を悪用する新手のSSHブルートフォースツールを確認(NRIセキュア)

NRIセキュアテクノロジーズ株式会社(NRIセキュア)は8月24日、同社NCSIRTによるアドバイザリ「SSH - 新手のブルートフォースツールか?」を発表した。これは、SANSインターネットストームセンターのハンドラであるDaniel Wesemannが、dd_sshというブルートフォースツー

EDIソフトと電子証明書の自動取得・更新のオールインワンパッケージ(日本ベリサイン、キヤノンITS) 画像
新製品・新サービス

EDIソフトと電子証明書の自動取得・更新のオールインワンパッケージ(日本ベリサイン、キヤノンITS)

日本ベリサイン株式会社とキヤノンITソリューションズ株式会社(キヤノンITS)は8月23日、キヤノンITSの流通BMS準拠、JX手順対応(EDI)パッケージ「CollaboLink JX-Client」に、「ベリサインBMS証明書(クライアント)」を組み合わせたパッケージの製品化で基本合意した

「Winny」に複数の脆弱性、利用ユーザは「利用停止」を(JVN) 画像
業界動向

「Winny」に複数の脆弱性、利用ユーザは「利用停止」を(JVN)

独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は8月20日、金子勇氏(47氏)が開発したP2Pファイル共有ソフトである「Winny」に複数の脆弱性が存在すると「Japan Vulnerability Not

利用者など112名の個人情報を記録したUSBメモリの紛失が判明(コープかながわ) 画像
業界動向

利用者など112名の個人情報を記録したUSBメモリの紛失が判明(コープかながわ)

生活協同組合コープかながわは8月16日、同生協の福祉事業(居宅介護支援事業・訪問介護事業)を行っているコープケアサポートセンター戸塚において、一部の個人情報を紛失したことが判明した発表した。これは8月11日夕方、コープケアサポートセンター戸塚の介護支援専門

企業向け「ウイルスバスター」新版発表、VDI環境のウイルス検索を最適化(トレンドマイクロ) 画像
新製品・新サービス

企業向け「ウイルスバスター」新版発表、VDI環境のウイルス検索を最適化(トレンドマイクロ)

トレンドマイクロ株式会社は8月23日、企業向け総合セキュリティソフト「ウイルスバスター コーポレートエディション 10.5」(ウイルスバスター Corp.10.5)を9月15日より受注開始すると発表した。新バージョンでは、仮想デスクトップ(VDI)環境のウイルス検索を最適化し

SNSを標的とするオンライン詐欺が拡大中、インド「Orkut」の例を紹介(マカフィー) 画像
業界動向

SNSを標的とするオンライン詐欺が拡大中、インド「Orkut」の例を紹介(マカフィー)

マカフィー株式会社は8月23日、SNSをターゲットにしたオンライン詐欺の一例として、インドで最も人気の高いSNSを使用したオンライン詐欺について紹介している。インドからのトラフィックのうち15%以上を占める「Orkut」は、インドで最も利用されているSNS。詐欺師は、I

インテルがマカフィーを買収、全普通株式約76億8,000万ドルを現金で取得(マカフィー) 画像
業界動向

インテルがマカフィーを買収、全普通株式約76億8,000万ドルを現金で取得(マカフィー)

マカフィー株式会社は8月20日、米インテル コーポレーションが米マカフィーの全普通株式を約76億8,000万ドル、1株当たり48ドルの現金で取得することでマカフィーと合意したと発表した。両社の取締役会は全会一致でこの買収を承認し、買収はマカフィー株主の承認、規制当

ECサイトを狙う攻撃者は検索サイトを活用、PHPやLinuxも攻撃対象に(ラック) 画像
業界動向

ECサイトを狙う攻撃者は検索サイトを活用、PHPやLinuxも攻撃対象に(ラック)

株式会社ラックは8月19日、ECサイトを標的としたクレジットカード情報や個人情報を窃取する攻撃に関して、新たな攻撃対象の特徴や手口の傾向が判明したとして注意喚起を発表した。攻撃者は、検索エンジンを悪用して情報を窃取できそうなサイトを選別しており、「JCB」「

HPがFortify Softwareを買収、HP製品に静的セキュリティ分析を活用(HP) 画像
業界動向

HPがFortify Softwareを買収、HP製品に静的セキュリティ分析を活用(HP)

米Hewlett-Packard(HP)は8月17日、米Fortify Softwareを買収する予定であると発表した。なお、詳細な買収条件は公表されていない。HPはFortify Softwareの買収により、HPの企業向け製品に悪意あるアプリケーション攻撃への保護機能を追加し、ビジネスリスクを軽減する

「Adobe Reader」および「Acrobat」のセキュリティアドバイザリを公開(アドビ) 画像
業界動向

「Adobe Reader」および「Acrobat」のセキュリティアドバイザリを公開(アドビ)

アドビは8月19日(米国時間)、「Adobe Reader」および「Acrobat」のセキュリティアドバイザリ「APSB10-17」を公開した。これによると、Windows、Mac OS、UNIXそれぞれの「Adobe Reader 9.3.3 およびそれ以前」「Adobe Acrobat 9.3.3 およびそれ以前」「Adobe Reader 8.

「Dislikeボタンを入手しよう」、実はFacebookユーザ向けのスパム攻撃(ソフォス) 画像
業界動向

「Dislikeボタンを入手しよう」、実はFacebookユーザ向けのスパム攻撃(ソフォス)

ソフォス株式会社は8月16日、調査と偽ってネットワーク全体にウイルスを拡散させようとするFacebook上での最新のスパム攻撃が広まっているとし、Facebookユーザへ向け注意喚起を発表した。この攻撃には多くのバリエーションがあるが、ユーザは意図していないのに自分のF

シンクライアント向けUSB指紋認証キーの開発に着手、9月の発売を目指す(エムコマース) 画像
新製品・新サービス

シンクライアント向けUSB指紋認証キーの開発に着手、9月の発売を目指す(エムコマース)

エムコマース株式会社は8月18日、シンクライアントソリューション向けのUSB指紋認証キー「iSecure認証キー(仮称)」の開発に着手したと発表した。販売開始時期は2010年9月を予定している。本製品は、指紋認証USBメモリ「Biocryptodisk iSecure-ProX」(2009年3月販売開

SaaS型セキュリティソリューションの販売で提携、RADIXが月額メニュー化(エフセキュア) 画像
業界動向

SaaS型セキュリティソリューションの販売で提携、RADIXが月額メニュー化(エフセキュア)

エフセキュア株式会社とラディックス株式会社(RADIX)は8月19日、エフセキュアが提供するSaaS型セキュリティソリューション「エフセキュア プロテクション サービス ビジネス」の販売で提携し、すでにRADIXが企業向けに提供しているサービスの一環として、主にSOHO、SM

「キャメロン・ディアス」の検索結果、10%の確率で危険なWebサイトへ(マカフィー) 画像
業界動向

「キャメロン・ディアス」の検索結果、10%の確率で危険なWebサイトへ(マカフィー)

マカフィー株式会社は8月19日、米McAfee社による「サイバー空間で最も検索リスクの高い有名人 2010」を発表した。これによると、キャメロン・ディアスがジェシカ・ビールに代わって米国のWeb検索にとって最も危険な有名人となった。映画スターとモデルの危険率が高い一方

パスワード認証によりデータの漏えいを防ぐUSBメモリを発売(オリエントコンピュータ) 画像
新製品・新サービス

パスワード認証によりデータの漏えいを防ぐUSBメモリを発売(オリエントコンピュータ)

オリエントコンピュータ株式会社は8月18日、パスワードによる認証で第三者の不正使用を防ぐ「PASSWORD USBメモリ」を8月17日に発売したと発表した。本製品は、パスワードによりデータを保護することで、第三者による不正な盗み見や紛失・盗難などの情報漏洩からデータを

第9回目となる「RSA Conference Japan 2010」を9月9日、10日に開催(RSA カンファレンスジャパン事務局) 画像
業界動向

第9回目となる「RSA Conference Japan 2010」を9月9日、10日に開催(RSA カンファレンスジャパン事務局)

RSA カンファレンスジャパン事務局は8月16日、世界最大規模の情報セキュリティ・カンファレンス「RSA Conference」の日本版「RSA Conference Japan 2010」を9月9日から2日間にわたり、グランドプリンスホテル赤坂にて開催すると発表した。第9回となる今回から、国際会議

ウイルス対策にも有効な無料スパム対策ソフトウェアを提供開始(クラウドマーク) 画像
新製品・新サービス

ウイルス対策にも有効な無料スパム対策ソフトウェアを提供開始(クラウドマーク)

クラウドマークは8月18日、個人ユーザや小規模企業向けに、高精度で使いやすい無料のスパム対策ソフトウェア「Cloudmark DesktopOne」の提供を開始したと発表した。本ソフトはインストールが容易で、軽量なためPCのパフォーマンスを低下させず、メールやWebメールをフィ

大規模サイト向けCMS構築・運用・管理をワンストップで提供(GMO-HSほか) 画像
新製品・新サービス

大規模サイト向けCMS構築・運用・管理をワンストップで提供(GMO-HSほか)

株式会社スカイアークシステム、GMOホスティング & セキュリティ株式会社(GMO-HS)、シックス・アパート株式会社の3社は8月18日、高度なセキュリティ、安定性、柔軟性が求められる企業サイトや大規模サイトに最適な「Movable TypeエンタープライズSaaSソリューション(

シンクライアント用OS「Wyse ThinOS」にバッファオーバーフローの脆弱性(JVN) 画像
業界動向

シンクライアント用OS「Wyse ThinOS」にバッファオーバーフローの脆弱性(JVN)

独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は8月17日、Wyse Technologyが開発したシンクライアント専用のOS「Wyse ThinOS」のLPDサービスにバッファオーバーフローの脆弱性が存

協業によりHTTPトラフィックの統合セキュリティソリューションを提供(デジタルアーツほか) 画像
新製品・新サービス

協業によりHTTPトラフィックの統合セキュリティソリューションを提供(デジタルアーツほか)

デジタルアーツ株式会社と株式会社ネットワールドは8月18日、HTTPトラフィックの統合セキュリティソリューションの提供で協業すると発表した。この協業により、デジタルアーツの企業・官公庁向けWebフィルタリングソフト「i-FILTER」と、シマンテックのHTTPウイルス対策

攻撃者はIM、短縮URL、SNSの3つのツールをフル活用して攻撃している(トレンドマイクロ) 画像
業界動向

攻撃者はIM、短縮URL、SNSの3つのツールをフル活用して攻撃している(トレンドマイクロ)

トレンドマイクロ株式会社は8月17日、セキュリティ最前線として「IM、短縮URL、SNSを組み合わせた攻撃」を紹介している。IM(インスタントメッセンジャー)を経由してPCに侵入する攻撃は以前から多く確認されているが、最近では「短縮URL」を使用する新しいソーシャルエ

動画共有サイト事業者向けに、不正投稿を自動的に検出するサービス(NTTデータ) 画像
新製品・新サービス

動画共有サイト事業者向けに、不正投稿を自動的に検出するサービス(NTTデータ)

株式会社NTTデータは8月16日、自社サイト上に投稿されるファイルに含まれるメディアコンテンツ(音楽や映像など)を自動的に特定し、第三者が著作権を有するコンテンツの不正投稿を監視する動画共有サイト事業者向け「コンテンツ特定サービス」の提供を同日より開始した

高額の電話料金を請求する「古い手法」のマルウェアをAndroid上で確認(マカフィー) 画像
業界動向

高額の電話料金を請求する「古い手法」のマルウェアをAndroid上で確認(マカフィー)

マカフィー株式会社は8月17日、McAfee Labsが先日、携帯電話のサブスクリプションサービス利用料詐欺を行う不正なAndroidアプリケーションを新たに発見したと発表した。現状では大きな混乱は起こってはおらず、また拡散が限られているため、同社では本マルウェアの危険度

日立の複数製品で組み込みデータベースプロセスにDoS攻撃を受ける脆弱性(HIRT) 画像
業界動向

日立の複数製品で組み込みデータベースプロセスにDoS攻撃を受ける脆弱性(HIRT)

株式会社日立製作所は8月16日、2件のソフトウェア製品セキュリティ情報をHIRTにおいて公開した。1件は「Hitachi Storage Command Suite(HSCS)製品の組み込みデータベースにおけるDoS脆弱性(HS10-024)」。HSCS製品の組み込みデータベースのプロセスが細工されたデータ

「Koobface」ワームがDNSハイジャック機能を新たに搭載(マカフィー) 画像
業界動向

「Koobface」ワームがDNSハイジャック機能を新たに搭載(マカフィー)

マカフィー株式会社は8月16日、「Koobface」ワームに新機能が追加されたとして詳細をブログで発表している。同ワームは2008年以来、Facebookユーザにおける最も悪意のある脅威のひとつ。Koobfaceは大半の脅威と同様に、悪意のあるペイロードを追加したり変化させたりしな

正規サイトを完全に模倣する「ファイナルファンタジーXI」偽サイトを確認(トレンドマイクロ) 画像
業界動向

正規サイトを完全に模倣する「ファイナルファンタジーXI」偽サイトを確認(トレンドマイクロ)

トレンドマイクロ株式会社は8月12日、「PlayOnline」の管理者(Game Master:ゲームマスター)を装い偽サイト(フィッシングサイト)へ誘導する攻撃を確認したとして、その詳細をブログで紹介している。PlayOnlineは、スクウェア・エニックスが提供するネットワークサー

iPhone、iPadの脆弱性を悪用する攻撃は時間の問題、アップデート実施を(ラック) 画像
業界動向

iPhone、iPadの脆弱性を悪用する攻撃は時間の問題、アップデート実施を(ラック)

株式会社ラックは8月12日、アップル社製iPhoneやiPadの危険な脆弱性を悪用した攻撃の可能性が高いとして、注意喚起を発表した。アップル社は同日、iOS 4.0.2ソフトウェアアップデート for iPhoneおよびiOS 3.2.2ソフトウェアアップデート for iPadの配布が開始した。これ

プライバシが重要と思いつつ、コスト・サービス重視の日本人--IPA調査(IPA) 画像
業界動向

プライバシが重要と思いつつ、コスト・サービス重視の日本人--IPA調査(IPA)

独立行政法人情報処理推進機構(IPA)は8月13日、インターネット上のサービスにおいて利用者の識別に用いられる電子的な識別子(eID)に関し、2009年度に実施した調査をもとに、セキュリティ問題やプライバシ侵害などのリスクに対する利用者の考え方を分析・明確化、「e

Windows向けの「QuickTime 7.6.7」およびセキュリティアップデートを発表(アップル) 画像
業界動向

Windows向けの「QuickTime 7.6.7」およびセキュリティアップデートを発表(アップル)

アップルジャパン株式会社は8月11日、Windows向けの「QuickTime 7.6.7」およびセキュリティアップデートを発表した。セキュリティアップデートでは、細工されたムービーファイルを開くことでスタックベースのバッファオーバーフローを引き起こされ、アプリケーションが終

マスターカードを騙る英文のフィッシングメールを確認(フィッシング対策協議会) 画像
業界動向

マスターカードを騙る英文のフィッシングメールを確認(フィッシング対策協議会)

フィッシング対策協議会は8月11日、MasterCard(マスターカード)を騙るフィッシングメールを確認したとして、注意喚起を発表した。このメールは、「MasterCard Account Holder」「Regarding Your MasterCard」「MasterCard Alert」など英語の件名を持ち、偽サイトに誘導

支社・支店環境向けの新セキュリティゲートウェイアプライアンスを発表(チェック・ポイント) 画像
新製品・新サービス

支社・支店環境向けの新セキュリティゲートウェイアプライアンスを発表(チェック・ポイント)

チェック・ポイント・ソフトウェア・テクノロジーズ株式会社は8月12日、支社・支店環境向けの新しいセキュリティゲートウェイ「Series 80 アプライアンス」を発表した。本製品は、同社のSoftware Blade アーキテクチャをベースとしており、38万円という低価格で1.5ギガビ

7月は「Trojan.Stuxnet」の感染拡大があったが、比較的平穏(Dr.WEB) 画像
業界動向

7月は「Trojan.Stuxnet」の感染拡大があったが、比較的平穏(Dr.WEB)

株式会社ネットフォレストは8月11日、Dr.WEBにおいて「2010年7月のウイルス・スパムレビュー」を発表した。これによると、1月に新たにウイルスデータベースに登録されたマルウェアの件数は55,035件で、これにより7月末時点での登録総数は1,578,149件となった。アンチスパ

iPhone、iPod touch、iPad向けにiOSのセキュリティアップデートを発表(アップル) 画像
業界動向

iPhone、iPod touch、iPad向けにiOSのセキュリティアップデートを発表(アップル)

アップルジャパン株式会社は8月11日、iPhone、iPod touch、iPadを対象に「iOS 4.0.2」「iOS 3.2.2 for iPad」およびセキュリティアップデートを発表した。セキュリティアップデートでは、FreeTypeにおけるリモートコード実行(CVE-2010-1797)とIOSurfaceにおける権限の

「緊急」8件を含む14件の8月定例パッチを公開、早めの適用を(マイクロソフト) 画像
業界動向

「緊急」8件を含む14件の8月定例パッチを公開、早めの適用を(マイクロソフト)

マイクロソフト株式会社は8月11日、2010年8月のセキュリティ情報を公開した。公開されたセキュリティ情報は14件で、このうち最大深刻度が「緊急」のものは「MS10-049:SChannel の脆弱性により、リモートでコードが実行される(980436)」「MS10-051:Microsoft XML コア

McAfee脅威レポート:マルウェア急激な増加、上半期で1,000万の新種を確認(マカフィー) 画像
業界動向

McAfee脅威レポート:マルウェア急激な増加、上半期で1,000万の新種を確認(マカフィー)

マカフィー株式会社は8月11日、「McAfee脅威レポート:2010年第2四半期」を発表した。このレポートは、メールやWebを狙った脅威について世界各地のMcAfee Labs研究員が調査を行った最新の統計情報と分析結果をまとめたもの。レポートによると、この四半期は前四半期と比

  1. 1
  2. 2
Page 1 of 2
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×