2011年1月の製品・サービス・業界動向ニュース記事一覧 | ScanNetSecurity
2026.09.19(土)

2011年1月の製品・サービス・業界動向ニュース記事一覧

情報漏えい防止や内部統制が可能な暗号化外付けハードディスクを発売(バッファロー) 画像
新製品・新サービス

情報漏えい防止や内部統制が可能な暗号化外付けハードディスクを発売(バッファロー)

株式会社バッファローは1月26日、ハードウェア暗号化機能を搭載し、別売りの管理者向けソフトウェアで情報漏えいの防止および内部統制を可能とした外付けハードディスク「HDS-CXU2シリーズ」(2TB、1TB)を2月下旬より発売すると発表した。本製品は、情報漏えいの防止と

脆弱性の検証手法から原理、影響、対策までを学習できる体験型ツール公開(IPA) 画像
新製品・新サービス

脆弱性の検証手法から原理、影響、対策までを学習できる体験型ツール公開(IPA)

独立行政法人 情報処理推進機構(IPA)は1月27日、安全なアプリケーション開発技法を幅広く学習できる国内初の対話型ツール「AppGoat」を開発したと発表した。同日よりベクターのWebサイト、1月28日からIPAのWebサイトにて公開される。AppGoatは、IPAが運営している脆弱

紙カートンに偽造防止機能を付与した「セキュリティパッケージ」を発売 他(ダイジェストニュース) 画像
ダイジェストニュース

紙カートンに偽造防止機能を付与した「セキュリティパッケージ」を発売 他(ダイジェストニュース)

「アプリケーションにおけるドメイン名の国際化定義および文書のフレームワーク」を公開(JPRS)
http://jprs.co.jp/idn/rfc5890j.txt

ザッカーバーグなどFacebookでの有名人ハッキング事件を紹介(G Data) 画像
脅威動向

ザッカーバーグなどFacebookでの有名人ハッキング事件を紹介(G Data)

G Data Software株式会社は1月27日、Facebookでの有名人ページのハッキング事件について紹介している。1月24日の早朝頃(日本時間)に、フランスのサルコジ大統領のFacebookのページ上に、2012年に再出馬する計画を捨てたかのような発言が現れた。しかしこれはハッカーが

外光モードなどを搭載した、機器組込み用小型指静脈認証ユニットの新製品(日立) 画像
新製品・新サービス

外光モードなどを搭載した、機器組込み用小型指静脈認証ユニットの新製品(日立)

株式会社日立製作所は1月27日、個人認証を必要とする金庫、ロッカー、キャビネット、タイムレコーダー、専用端末などに認証装置として組込むことができる「機器組込み用小型指静脈認証ユニット」の新モデル「PCT-KCC5031/PCT-KCC9031」を1月28日から販売開始すると発表

PayPalを騙りSkypeの料金を請求するフィッシングメールと日本語サイト(フィッシング対策協議会) 画像
脅威動向

PayPalを騙りSkypeの料金を請求するフィッシングメールと日本語サイト(フィッシング対策協議会)

フィッシング対策協議会は1月278日、PayPalを騙りフィッシングサイトに誘導しようとする英語のメールが出回っているとして、注意喚起を発表した。フィッシングメールはPayPalアカウントからskype Incへの支払いに関する内容となっており、日本人をターゲットにしていると

マカフィー、包括的なSaaS型セキュリティ製品ポートフォリオを発表(マカフィー) 画像
新製品・新サービス

マカフィー、包括的なSaaS型セキュリティ製品ポートフォリオを発表(マカフィー)

マカフィー株式会社は1月26日、メールおよびWebプロテクション、メールアーカイビングサービス、メール継続サービス、エンドポイントプロテクション、脆弱性管理を含む包括的なSaaS(Security-as-a-Service)型セキュリティ製品ポートフォリオを発表した。本SaaSソリュー

最新のエクスプロイトパック一覧 他(ダイジェストニュース) 画像
ダイジェストニュース

最新のエクスプロイトパック一覧 他(ダイジェストニュース)

Lomtec ActiveWeb Professional 3.0 CMSにRFIの脆弱性(JVN)
http://jvn.jp/cert/JVNVU528212/index.html

NICT、2回にわたりntpサーバから誤った時刻を送出、原因究明中(NICT) 画像
インシデント・情報漏えい

NICT、2回にわたりntpサーバから誤った時刻を送出、原因究明中(NICT)

独立行政法人 情報通信研究機構(NICT)は、同機構が公開する公開NTPサービスにおいて、1月23日にインターネットエクスチェンジポイントで運用しているntpサーバから誤った時刻が送出されたとして、お詫びを掲載している。この障害は2回にわたって発生しており、1回目は

定額制データ通信サービス、セキュアなリモートアクセスツールなど提供(KCCS) 画像
新製品・新サービス

定額制データ通信サービス、セキュアなリモートアクセスツールなど提供(KCCS)

京セラコミュニケーションシステム株式会社(KCCS)は1月27日、モバイルWiMAXとau WINの両方が利用できる法人向け定額制モバイルデータ通信サービス「KWINS 3G Plus」を同日より提供開始したと発表した。ひとつの端末で「モバイルWiMAX」と「au WIN」の通信を可能とする

「MODx Evolution」にSQLインジェクションの脆弱性、アップデートで解消(IPA) 画像
セキュリティホール・脆弱性

「MODx Evolution」にSQLインジェクションの脆弱性、アップデートで解消(IPA)

独立行政法人 情報処理推進機構(IPA)は1月26日、MODx CMS Projectが提供する、Webサイトの作成に使われるコンテンツ管理システム(CMS)である「MODx Evolution」にSQLインジェクションの脆弱性が確認されたとして、注意喚起を発表した。

2010年、サイバー犯罪は大きな転換期を迎えた--Ciscoレポート(シスコシステムズ) 画像
脅威動向

2010年、サイバー犯罪は大きな転換期を迎えた--Ciscoレポート(シスコシステムズ)

シスコシステムズ合同会社は1月21日、米Ciscoによる「2010年度シスコ セキュリティレポート」を発表した。詐欺組織のターゲットがWindowsベースのPCから、他のオペレーティングシステムやスマートフォン、タブレットといったプラットフォーム、そしてモバイルプラットフ

ウィキリークスが意味するもの-外交、ジャーナリズム、ビジネスへの影響 他(セミナー情報) 画像
セミナー・イベント

ウィキリークスが意味するもの-外交、ジャーナリズム、ビジネスへの影響 他(セミナー情報)

●無料セミナー
効果を実感できるセキュリティ対策とコスト削減を実現する
セキュリティ・インシデント管理
http://japan.rsa.com/node.aspx?id=3836
1月28日、3月3日、5月20日 東京 [EMCジャパン株式会社 RSA事業本部]

ショッピングサイト「EIC-BOOK」に不正アクセス、カード情報が漏えい(ウェブサービス) 画像
インシデント・情報漏えい

ショッピングサイト「EIC-BOOK」に不正アクセス、カード情報が漏えい(ウェブサービス)

有限会社ウェブサービスは1月19日、同社が運営するインターネットショッピングサイト「EIC-BOOK」において、利用者の個人情報が不正アクセスにより流出した可能性があると発表した。これは、過去に購入された顧客情報の一部が流出しているのではとのクレジットカード会社

戦略的提携により中堅企業向けクラウド型ウイルス対策サービスを提供(シマンテック、FJM) 画像
新製品・新サービス

戦略的提携により中堅企業向けクラウド型ウイルス対策サービスを提供(シマンテック、FJM)

株式会社シマンテックと株式会社富士通マーケティング(FJM)は1月25日、中堅市場向けの戦略的なパートナーシップを構築し、中堅企業向けクラウド型ウイルス対策サービス「Business Security Technical Service(BSTS)」を1月末より提供開始すると発表した。BSTSは、富

Google Appsの2要素認証を可能にするワンタイムパスワード機能を提供(ベイテックシステムズ、VASCO) 画像
新製品・新サービス

Google Appsの2要素認証を可能にするワンタイムパスワード機能を提供(ベイテックシステムズ、VASCO)

株式会社ベイテックシステムズと株式会社VASCO Data Security Japan(VASCO)は1月26日、GoogleのGoogle Appsを使用した社内情報システムの導入支援サービス「サテライトオフィス・プロジェクト」の中で、Google Appsのセキュリティを向上させる「サテライト・セキュリテ

初のPCウイルス作者に聞きたいことは? 他(ダイジェストニュース) 画像
ダイジェストニュース

初のPCウイルス作者に聞きたいことは? 他(ダイジェストニュース)

初のPCウイルス作者に聞きたいことは?(エフセキュアブログ)
http://blog.f-secure.jp/archives/50556857.html

「情報セキュリティ月間」キックオフ・シンポジウム開催 他(ダイジェストニュース) 画像
ダイジェストニュース

「情報セキュリティ月間」キックオフ・シンポジウム開催 他(ダイジェストニュース)

ソフトウェア等の脆弱性関連情報に関する届出状況 2010年第4四半期を公開(JPCERT/CC)
https://www.jpcert.or.jp/report/press.html

携帯電話の個体識別情報取得に不具合、7名の個人情報が漏えいした可能性(サッポロビール) 画像
インシデント・情報漏えい

携帯電話の個体識別情報取得に不具合、7名の個人情報が漏えいした可能性(サッポロビール)

サッポロビール株式会社は1月14日、同社モバイルサイト会員システムの不具合により、7名の会員の個人情報が、その7名の間で漏えいする可能性のある事故が発生したと発表した。同社ではモバイルサイト会員向けに、住所や氏名などを毎回入力しなくても、ログインするだけで

2010年は多種多様なオンライン犯罪手法が確立された年--RSAレポート(RSAセキュリティ) 画像
脅威動向

2010年は多種多様なオンライン犯罪手法が確立された年--RSAレポート(RSAセキュリティ)

EMCジャパン株式会社 RSA事業本部(RSAセキュリティ)は1月21日、フィッシングやオンライン犯罪関連ニュース「Monthly AFCC NEWS Vol.42」を発行した。本号では2010年の動向サマリと2011年の展望として「多様化・高度化するフィッシングとトロイの木馬」を取り上げている

CollabNet ScrumWorks Basicの認証情報処理に問題、認証情報閲覧の可能性(JVN) 画像
セキュリティホール・脆弱性

CollabNet ScrumWorks Basicの認証情報処理に問題、認証情報閲覧の可能性(JVN)

独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は1月24日、CollabNetが提供するプロジェクト管理ツール「CollabNet ScrumWorks Basic」に認証情報取り扱いに関する問題が確認された

広範囲なログ取得機能による情報漏えい対策システムを低価格で販売(NTTデータ・セキュリティ、日本ファインアート) 画像
新製品・新サービス

広範囲なログ取得機能による情報漏えい対策システムを低価格で販売(NTTデータ・セキュリティ、日本ファインアート)

NTTデータ・セキュリティ株式会社と日本ファインアート株式会社は1月24日、情報漏えい対策の強化に向けて、広範囲なログ取得機能を低価格で提供する「トータルセキュリティフォート・ログパック」を1月31日より共同で販売開始すると発表した。本製品は、台湾のファインア

ブラウザ上からPDF文書の選択で電子署名を施せるツール、無償提供を開始(GMOグローバルサイン) 画像
新製品・新サービス

ブラウザ上からPDF文書の選択で電子署名を施せるツール、無償提供を開始(GMOグローバルサイン)

GMOグローバルサイン株式会社は1月24日、Webブラウザ上でPDF文書に電子署名を施せる無償ツール「PDF文書署名ツール」を同日より提供開始したと発表した。また、電子証明を持っていない利用者でも本ツールを試すことができるよう、90日間有効のテスト証明書も提供している

アクセス制限が可能な「スマートフォン向け端末認証サービス」を提供開始(NRIセキュア、サイバートラスト) 画像
新製品・新サービス

アクセス制限が可能な「スマートフォン向け端末認証サービス」を提供開始(NRIセキュア、サイバートラスト)

NRIセキュアテクノロジーズ株式会社(NRIセキュア)は1月24日、サイバートラスト株式会社と連携し、スマートフォン向け端末認証サービスを同日より提供開始したと発表した。本サービスは、企業等がアクセスを認可した特定のiPhoneやiPadに対して、「サイバートラスト デ

青少年向け機能として、iモードメール送受信の制限時間帯を設定可能に(NTTドコモ) 画像
新製品・新サービス

青少年向け機能として、iモードメール送受信の制限時間帯を設定可能に(NTTドコモ)

株式会社エヌ・ティ・ティ・ドコモ(NTTドコモ)は1月21日、アクセス制限サービスのカスタマイズ機能(アクセス制限カスタマイズ)を拡充し、2月1日よりiモードメール送受信の制限時間帯を設定可能にすると発表した。同カスタマイズ機能ではサイト閲覧を制限する時間帯を

608件の個人情報を記録した会社所有のノートPCを紛失(こども盆栽) 画像
インシデント・情報漏えい

608件の個人情報を記録した会社所有のノートPCを紛失(こども盆栽)

特定非営利活動法人こども盆栽は1月7日、同社社員が個人情報を記録した同社所有のノートPCを紛失したことが判明したと発表した。これは1月4日、同社員が当該ノートPCなどを入れた鞄を出勤途中に紛失したというもの。同社では、当該ノートPCから同社へのアクセスを不可能

アクセスランキング:2011年 第5週 画像
ランキング

アクセスランキング:2011年 第5週

1位 オタクのお遊びがサイバー戦争の武器に--過去10年間の脅威の進化(フォーティネット)
http://scan.netsecurity.ne.jp/archives/51934705.html

SWFファイルを使うFlashエクスプロイト 他(ダイジェストニュース) 画像
ダイジェストニュース

SWFファイルを使うFlashエクスプロイト 他(ダイジェストニュース)

「Cisco Linksys WRT54GC」における脆弱性の注意喚起(IPA)
http://www.ipa.go.jp/about/press/20110121.html

Android OSを標的とする初のボット「Geinimi」を確認、注意喚起を発表(IPA/ISEC) 画像
脅威動向

Android OSを標的とする初のボット「Geinimi」を確認、注意喚起を発表(IPA/ISEC)

独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)は1月21日、一部のスマートフォンやタブレット型端末で使用されているAndroid OSを標的とした、新たなウイルスが確認されているとして注意喚起を発表した。このウイルスは「Geinimi」と呼ばれ、Android O

2010年はSNSサイトを標的にしたサイバー犯罪が増加、攻撃方法も多様化(ソフォス) 画像
脅威動向

2010年はSNSサイトを標的にしたサイバー犯罪が増加、攻撃方法も多様化(ソフォス)

ソフォス株式会社は1月21日、「2011年度版のセキュリティ脅威レポート」を発表した。レポートでは、2010年に発生したサイバー犯罪の分析と、2011年のITセキュリティ傾向の予想を行っている。また、ソーシャルネットワーキング(SNS)で体験したセキュリティ脅威について

深刻度の高い脆弱性は特定のWebブラウザに限らず存在--JVN登録状況(IPA) 画像
脅威動向

深刻度の高い脆弱性は特定のWebブラウザに限らず存在--JVN登録状況(IPA)

独立行政法人 情報処理推進機構(IPA)は1月20日、2010年第4四半期(10月から12月)における「脆弱性対策情報データベース『JVN iPedia』の登録状況を発表した。同期間にJVN iPedia日本語版へ登録した脆弱性対策情報は600件で、累計登録件数が9,600件を突破した。内訳は

オタクのお遊びがサイバー戦争の武器に--過去10年間の脅威の進化(フォーティネット) 画像
脅威動向

オタクのお遊びがサイバー戦争の武器に--過去10年間の脅威の進化(フォーティネット)

フォーティネットジャパン株式会社は1月21日、「過去10年間の脅威の進化」を発表した。これは同社が10周年を迎えたことから、FortiGuardラボのチームが過去10年間の脅威の上位10を通して、インターネット脅威の進化を振り返ったもの。この10年間に、「I Love You」から「

富士通「ServerView」のセキュリティに関するお知らせ 他(ダイジェストニュース) 画像
ダイジェストニュース

富士通「ServerView」のセキュリティに関するお知らせ 他(ダイジェストニュース)

「DLL プリロード問題の対策ガイダンス」公開(マイクロソフト:ブログ)
http://blogs.technet.com/b/jpsecurity/archive/2011/01/20/3381400.aspx

Cisco Linksys WRT54GC、DoS攻撃を受ける脆弱性(JVN) 画像
セキュリティホール・脆弱性

Cisco Linksys WRT54GC、DoS攻撃を受ける脆弱性(JVN)

独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は1月21日、Cisco Systemsが提供するルータ「Cisco Linksys WRT54GC」にバッファオーバーフローの脆弱性が確認されたと「Japan Vulne

Lunascapeに任意のコードを実行される脆弱性、6.4.1へのアップデートを(JVN) 画像
セキュリティホール・脆弱性

Lunascapeに任意のコードを実行される脆弱性、6.4.1へのアップデートを(JVN)

独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は1月21日、Lunascapeが提供するWebブラウザ「Lunascape」に意図しないDLLを読み込んでしまう脆弱性が確認されたと「Japan Vulnerabi

攻撃ツールキットの入手、利用が容易になったことで攻撃が急増する可能性(シマンテック) 画像
脅威動向

攻撃ツールキットの入手、利用が容易になったことで攻撃が急増する可能性(シマンテック)

株式会社シマンテックは1月20日、攻撃ツールキットを詳細に分析した「攻撃ツールキットと悪質なWebサイトに関するレポート」の所見を発表した。攻撃ツールキットが入手しやすく、また比較的使いやすいものになったことで、以前より広範に利用されていることが明らかにな

PCIコンプライアンスの管理と改善 他(ダイジェストニュース) 画像
ダイジェストニュース

PCIコンプライアンスの管理と改善 他(ダイジェストニュース)

2010年を振り返る - 4)あの手この手で「情報収集」を企むサイバー犯罪者(トレンドマイクロ:ブログ)
http://blog.trendmicro.co.jp/archives/3856

今年はサイバー犯罪者に対し捜査機関の国際的な協力が進む--トレンド予測(フォーティネット) 画像
脅威動向

今年はサイバー犯罪者に対し捜査機関の国際的な協力が進む--トレンド予測(フォーティネット)

フォーティネットジャパン株式会社は1月20日、「フォーティネットが予測する2011年のセキュリティ トレンド上位5」を発表した。これによると、「各国の捜査機関が連携し、サイバー犯罪組織の取り締まりが強化」「将来の犯罪に対抗するため、セキュリティサービスの価格が

JIPDEC向けの「JCAN認証局」「JCANビジネス証明書サービス」をリリース(GMOグローバルサイン) 画像
新製品・新サービス

JIPDEC向けの「JCAN認証局」「JCANビジネス証明書サービス」をリリース(GMOグローバルサイン)

GMOグローバルサイン株式会社は1月19日、財団法人日本情報処理開発協会(JIPDEC)から受託した「平成22年度情報化推進に関する調査研究等補助事業(電子認証の民間制度・基盤の確立に関する調査研究)」プロジェクトに基づく「JCAN認証局」の構築および「JCANビジネス証

ネットクリーンと代理店契約、児童ポルノ対策ソリューションを提供開始(マクニカネットワークス) 画像
新製品・新サービス

ネットクリーンと代理店契約、児童ポルノ対策ソリューションを提供開始(マクニカネットワークス)

マクニカネットワークス株式会社は1月20日、スウェーデンNetClean Technologies Sweden AB(ネットクリーン)と国内販売代理店契約を締結したと発表した。ネットクリーンの児童ポルノ対策ソリューションのアプライアンス販売、および同社で指定したホワイトボックスにリ

スマートフォンセキュリティ研究所を開設、セキュリティ対策を支援(ラック) 画像
業界動向

スマートフォンセキュリティ研究所を開設、セキュリティ対策を支援(ラック)

株式会社ラックは1月20日、「スマートフォンセキュリティ研究所(SSL:Smartphone Security Laboratory)」を開設したと発表した。SSLは、企業の利用において個人情報や企業秘密を保持することとなる高機能携帯電話「スマートフォン」のセキュリティ、ならびにスマートフ

「Trend Micro Control Manager」にリモートコード実行の脆弱性(トレンドマイクロ) 画像
セキュリティホール・脆弱性

「Trend Micro Control Manager」にリモートコード実行の脆弱性(トレンドマイクロ)

トレンドマイクロ株式会社は1月20日、同社の企業向け統合セキュリティ管理製品「Trend Micro Control Manager(Control Manager)」において、リモートからコードを実行される脆弱性が確認されたと発表した。この脆弱性はControl Manager 5.0および5.5が使用するモジュー

大学教員の自宅に空き巣、7千名以上の個人情報を記録したノートPC盗難(神奈川大学) 画像
インシデント・情報漏えい

大学教員の自宅に空き巣、7千名以上の個人情報を記録したノートPC盗難(神奈川大学)

神奈川大学は1月12日、同大学工学部物質生命化学科の教員自宅が空き巣被害に遭い、卒業生の個人情報を記録したノートPCを盗難されたことが判明したと発表した。盗難されたノートPCにはパスワード設定がされているという。記録されていた個人情報は以下の通り。

マルウェア分析を学ぶ 他(ダイジェストニュース) 画像
ダイジェストニュース

マルウェア分析を学ぶ 他(ダイジェストニュース)

マルウェア分析を学ぶ(エフセキュアブログ)
http://blog.f-secure.jp/archives/50553586.html

MasterCardを騙るフィッシングメールおよび複数の誘導先サイトを確認(フィッシング対策協議会) 画像
脅威動向

MasterCardを騙るフィッシングメールおよび複数の誘導先サイトを確認(フィッシング対策協議会)

フィッシング対策協議会は1月18日、MasterCardを騙りフィッシングサイトに誘導しようとする英語のメールが出回っているとして、注意喚起を発表した。件名には「MasterCard Alert」「Important MasterCard Alert」「MasterCard Account Holder」「Message Regarding Your

中国におけるセキュリティ事件の実態と情報管理のあり様 他(セミナー情報) 画像
セミナー・イベント

中国におけるセキュリティ事件の実態と情報管理のあり様 他(セミナー情報)

●無料セミナー
効果を実感できるセキュリティ対策とコスト削減を実現する
セキュリティ・インシデント管理
http://japan.rsa.com/node.aspx?id=3836
1月28日、3月3日、5月20日 東京 [EMCジャパン株式会社 RSA事業本部]

スマートフォンから社内業務システムにアクセスできるASPサービスを開始(OKINET) 画像
新製品・新サービス

スマートフォンから社内業務システムにアクセスできるASPサービスを開始(OKINET)

沖電気ネットワークインテグレーション株式会社(OKINET)は1月19日、スマートフォンを使用してVPN経由で社内業務システムにアクセスできるASPサービス「スマートフォン@PTOP」の販売を2月1日より開始すると発表した。本サービスは、外出先などからスマートフォンを使用

セキュリティにおける2010年度の総括、2011年度の予測レポートを公開(エフセキュア) 画像
脅威動向

セキュリティにおける2010年度の総括、2011年度の予測レポートを公開(エフセキュア)

エフセキュア株式会社は1月19日、「エフセキュア2010年度セキュリティ総括レポート」および「エフセキュア2011年度セキュリティ予測レポート」を発表した。これらのレポートは、同社のフィンランド本社が発表したレポートの抄訳。2010年度の総括レポートでは、「Wikilea

ネットワーク認証アプライアンスの新バージョンを発売(ソリトン) 画像
新製品・新サービス

ネットワーク認証アプライアンスの新バージョンを発売(ソリトン)

株式会社ソリトンシステムズは1月18日、ネットワーク認証アプライアンスの新バージョン「Net’Attest EPS V4.2」を1月24日より販売開始すると発表した。本製品は、PCのネットワークへの接続時に認証LANスイッチや無線アクセスポイント、VPN機器などと連携し、ユーザや端

アクセスランキング:2011年 第4週 画像
ランキング

アクセスランキング:2011年 第4週

1位 アルバイトのTwitterによる情報流出を謝罪(ウェスティンホテル)
http://scan.netsecurity.ne.jp/archives/51931986.html

最新ガジェットを守る5つのセキュリティアドバイスを発表(マカフィー) 画像
脅威動向

最新ガジェットを守る5つのセキュリティアドバイスを発表(マカフィー)

マカフィー株式会社は1月18日、「最新ガジェットを守る5つのセキュリティアドバイス」を発表した。このアドバイスは、最新ガジェットのセキュリティを簡単に確保することを目的に、ガジェットごとに事前対策法をまとめたもの。アップル製品については、MacユーザはMac版

複数のRocomotion製品にXSSの脆弱性、アップデートで回避(JVN) 画像
セキュリティホール・脆弱性

複数のRocomotion製品にXSSの脆弱性、アップデートで回避(JVN)

独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は1月18日、Rocomotionが提供する電子掲示板ソフトウェア「P board」など複数の製品にクロスサイトスクリプティング(XSS)の脆弱性が

「サイボウズモバイル KUNAI Lite for Android」無料ダウンロード開始 他(ダイジェストニュース) 画像
ダイジェストニュース

「サイボウズモバイル KUNAI Lite for Android」無料ダウンロード開始 他(ダイジェストニュース)

2010年を振り返る-- 3)次々に狙われた脆弱性。全体像に迫る(トレンドマイクロ:ブログ)
http://blog.trendmicro.co.jp/archives/3846

従業員が個人情報を記録したノートPCを駅に置き忘れ紛失(アイエスエイ) 画像
インシデント・情報漏えい

従業員が個人情報を記録したノートPCを駅に置き忘れ紛失(アイエスエイ)

株式会社アイエスエイは1月、同社の従業員が個人情報を記録したノートPCを紛失したことが判明したと発表した。これは2010年12月29日に同社従業員が帰宅途中に、移動中の駅にて個人情報を含むノートPC1台を置き忘れたというもの。乗車後すぐに気がつき、ただちに駅の忘れ

特権ID・アクセス管理ツールの最新版、PCI DSS対応強化を視野(NRIセキュア) 画像
新製品・新サービス

特権ID・アクセス管理ツールの最新版、PCI DSS対応強化を視野(NRIセキュア)

NRIセキュアテクノロジーズ株式会社(NRIセキュア)は1月17日、エージェントレスの特権ID・アクセス管理ツール「SecureCube / Access Check 3.5」の販売を同日より開始したと発表した。PCI DSS要件への対応を検討しているユーザ向けに、より高度なアクセスコントロール・

Ruby Version Managerにエスケープシーケンスインジェクションの脆弱性(JVN) 画像
セキュリティホール・脆弱性

Ruby Version Managerにエスケープシーケンスインジェクションの脆弱性(JVN)

独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は1月18日、複数のRuby環境の管理を行うためのコマンドラインツール「Ruby Version Manager」にエスケープシーケンスインジェクション

DNSサービスを「DNSSEC」対応へ、セキュリティ向上を実現(IIJ) 画像
新製品・新サービス

DNSサービスを「DNSSEC」対応へ、セキュリティ向上を実現(IIJ)

株式会社インターネットイニシアティブ(IIJ)は1月17日、DNSアウトソースサービスなどの各種DNSサービスにおいて、DNS(Domain Name System)のセキュリティを向上させるための拡張方式であるDNSSEC(DNS Security Extensions)に1月31日より対応すると発表した。DNSSE

ファイル共有ソフトによる著作権法違反の一斉取締りを実施、18名を逮捕(RIAJほか) 画像
業界動向

ファイル共有ソフトによる著作権法違反の一斉取締りを実施、18名を逮捕(RIAJほか)

社団法人 コンピュータソフトウェア著作権協会(ACCS)、一般社団法人 日本映画製作者連盟(MPAJ)、社団法人 日本映像ソフト協会(JVA)、一般社団法人 日本音楽著作権協会(JASRAC)、日本国際映画著作権協会(JIMCA)、一般社団法人 日本レコード協会(RIAJ)は1月14

非常勤教員が学生の個人情報を記録した個人所有のUSBメモリを紛失(共立女子大) 画像
インシデント・情報漏えい

非常勤教員が学生の個人情報を記録した個人所有のUSBメモリを紛失(共立女子大)

共立女子大学は12月24日、同大学文芸学部の非常勤教員が学生の個人情報を記録した個人所有のUSBメモリを紛失したことが判明したと発表した。紛失が判明したのは12月2日で、このUSBメモリには同学部設置科目(1科目)の受講生の成績等に関する個人情報が記録されていた。

カスペルスキーのロシア語偽サイトを確認、偽セキュリティソフトを投下(Securelist) 画像
脅威動向

カスペルスキーのロシア語偽サイトを確認、偽セキュリティソフトを投下(Securelist)

Kaspersky Labの運営するSecurelistは1月13日(現地時間)、カスペルスキーのロシア語偽サイトを確認したと発表した。これは、サイバー犯罪者が正規サイトのドメイン名に類似したURLを使用した偽サイトを作成し、マルウェアに感染させるという手法を紹介する際に例として

Android2.2対応セキュリティソフトの提供を開始 他(ダイジェストニュース) 画像
ダイジェストニュース

Android2.2対応セキュリティソフトの提供を開始 他(ダイジェストニュース)

「メモ帳」を改ざんし、リムーバブルメディア経由で感染するウイルス(マカフィー:ブログ)
http://www.mcafee.com/japan/security/mcafee_labs/blog/renamed-notepadexe-plagues-removable-drives.asp

ICQ 7のアップデートに検証不備の問題 他(ダイジェストニュース) 画像
ダイジェストニュース

ICQ 7のアップデートに検証不備の問題 他(ダイジェストニュース)

Objectivity/DB 管理用ツールに認証不備の問題(JVN)
http://jvn.jp/cert/JVNVU782567/

ショートカットの脆弱性を悪用する脅威以外は例年と大差なし--2010年総括(マカフィー) 画像
脅威動向

ショートカットの脆弱性を悪用する脅威以外は例年と大差なし--2010年総括(マカフィー)

マカフィー株式会社は1月14日、2010年の日本におけるコンピュータウイルス、不審なプログラムの検知データを集計、サイバー脅威を総括し発表した。ウイルスについては、2010年は新たな脅威としてショートカットの脆弱性を悪用するものが出現したが、その他の傾向は例年と

  1. 1
  2. 2
Page 1 of 2
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×