株式会社バッファローは1月26日、ハードウェア暗号化機能を搭載し、別売りの管理者向けソフトウェアで情報漏えいの防止および内部統制を可能とした外付けハードディスク「HDS-CXU2シリーズ」(2TB、1TB)を2月下旬より発売すると発表した。本製品は、情報漏えいの防止と
独立行政法人 情報処理推進機構(IPA)は1月27日、安全なアプリケーション開発技法を幅広く学習できる国内初の対話型ツール「AppGoat」を開発したと発表した。同日よりベクターのWebサイト、1月28日からIPAのWebサイトにて公開される。AppGoatは、IPAが運営している脆弱
「アプリケーションにおけるドメイン名の国際化定義および文書のフレームワーク」を公開(JPRS)
http://jprs.co.jp/idn/rfc5890j.txt
G Data Software株式会社は1月27日、Facebookでの有名人ページのハッキング事件について紹介している。1月24日の早朝頃(日本時間)に、フランスのサルコジ大統領のFacebookのページ上に、2012年に再出馬する計画を捨てたかのような発言が現れた。しかしこれはハッカーが
株式会社日立製作所は1月27日、個人認証を必要とする金庫、ロッカー、キャビネット、タイムレコーダー、専用端末などに認証装置として組込むことができる「機器組込み用小型指静脈認証ユニット」の新モデル「PCT-KCC5031/PCT-KCC9031」を1月28日から販売開始すると発表
フィッシング対策協議会は1月278日、PayPalを騙りフィッシングサイトに誘導しようとする英語のメールが出回っているとして、注意喚起を発表した。フィッシングメールはPayPalアカウントからskype Incへの支払いに関する内容となっており、日本人をターゲットにしていると
マカフィー株式会社は1月26日、メールおよびWebプロテクション、メールアーカイビングサービス、メール継続サービス、エンドポイントプロテクション、脆弱性管理を含む包括的なSaaS(Security-as-a-Service)型セキュリティ製品ポートフォリオを発表した。本SaaSソリュー
Lomtec ActiveWeb Professional 3.0 CMSにRFIの脆弱性(JVN)
http://jvn.jp/cert/JVNVU528212/index.html
独立行政法人 情報通信研究機構(NICT)は、同機構が公開する公開NTPサービスにおいて、1月23日にインターネットエクスチェンジポイントで運用しているntpサーバから誤った時刻が送出されたとして、お詫びを掲載している。この障害は2回にわたって発生しており、1回目は
京セラコミュニケーションシステム株式会社(KCCS)は1月27日、モバイルWiMAXとau WINの両方が利用できる法人向け定額制モバイルデータ通信サービス「KWINS 3G Plus」を同日より提供開始したと発表した。ひとつの端末で「モバイルWiMAX」と「au WIN」の通信を可能とする
独立行政法人 情報処理推進機構(IPA)は1月26日、MODx CMS Projectが提供する、Webサイトの作成に使われるコンテンツ管理システム(CMS)である「MODx Evolution」にSQLインジェクションの脆弱性が確認されたとして、注意喚起を発表した。
シスコシステムズ合同会社は1月21日、米Ciscoによる「2010年度シスコ セキュリティレポート」を発表した。詐欺組織のターゲットがWindowsベースのPCから、他のオペレーティングシステムやスマートフォン、タブレットといったプラットフォーム、そしてモバイルプラットフ
●無料セミナー
効果を実感できるセキュリティ対策とコスト削減を実現する
セキュリティ・インシデント管理
http://japan.rsa.com/node.aspx?id=3836
1月28日、3月3日、5月20日 東京 [EMCジャパン株式会社 RSA事業本部]
有限会社ウェブサービスは1月19日、同社が運営するインターネットショッピングサイト「EIC-BOOK」において、利用者の個人情報が不正アクセスにより流出した可能性があると発表した。これは、過去に購入された顧客情報の一部が流出しているのではとのクレジットカード会社
株式会社シマンテックと株式会社富士通マーケティング(FJM)は1月25日、中堅市場向けの戦略的なパートナーシップを構築し、中堅企業向けクラウド型ウイルス対策サービス「Business Security Technical Service(BSTS)」を1月末より提供開始すると発表した。BSTSは、富
株式会社ベイテックシステムズと株式会社VASCO Data Security Japan(VASCO)は1月26日、GoogleのGoogle Appsを使用した社内情報システムの導入支援サービス「サテライトオフィス・プロジェクト」の中で、Google Appsのセキュリティを向上させる「サテライト・セキュリテ
初のPCウイルス作者に聞きたいことは?(エフセキュアブログ)
http://blog.f-secure.jp/archives/50556857.html
ソフトウェア等の脆弱性関連情報に関する届出状況 2010年第4四半期を公開(JPCERT/CC)
https://www.jpcert.or.jp/report/press.html
サッポロビール株式会社は1月14日、同社モバイルサイト会員システムの不具合により、7名の会員の個人情報が、その7名の間で漏えいする可能性のある事故が発生したと発表した。同社ではモバイルサイト会員向けに、住所や氏名などを毎回入力しなくても、ログインするだけで
EMCジャパン株式会社 RSA事業本部(RSAセキュリティ)は1月21日、フィッシングやオンライン犯罪関連ニュース「Monthly AFCC NEWS Vol.42」を発行した。本号では2010年の動向サマリと2011年の展望として「多様化・高度化するフィッシングとトロイの木馬」を取り上げている
独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は1月24日、CollabNetが提供するプロジェクト管理ツール「CollabNet ScrumWorks Basic」に認証情報取り扱いに関する問題が確認された
NTTデータ・セキュリティ株式会社と日本ファインアート株式会社は1月24日、情報漏えい対策の強化に向けて、広範囲なログ取得機能を低価格で提供する「トータルセキュリティフォート・ログパック」を1月31日より共同で販売開始すると発表した。本製品は、台湾のファインア
GMOグローバルサイン株式会社は1月24日、Webブラウザ上でPDF文書に電子署名を施せる無償ツール「PDF文書署名ツール」を同日より提供開始したと発表した。また、電子証明を持っていない利用者でも本ツールを試すことができるよう、90日間有効のテスト証明書も提供している
NRIセキュアテクノロジーズ株式会社(NRIセキュア)は1月24日、サイバートラスト株式会社と連携し、スマートフォン向け端末認証サービスを同日より提供開始したと発表した。本サービスは、企業等がアクセスを認可した特定のiPhoneやiPadに対して、「サイバートラスト デ
株式会社エヌ・ティ・ティ・ドコモ(NTTドコモ)は1月21日、アクセス制限サービスのカスタマイズ機能(アクセス制限カスタマイズ)を拡充し、2月1日よりiモードメール送受信の制限時間帯を設定可能にすると発表した。同カスタマイズ機能ではサイト閲覧を制限する時間帯を
特定非営利活動法人こども盆栽は1月7日、同社社員が個人情報を記録した同社所有のノートPCを紛失したことが判明したと発表した。これは1月4日、同社員が当該ノートPCなどを入れた鞄を出勤途中に紛失したというもの。同社では、当該ノートPCから同社へのアクセスを不可能
1位 オタクのお遊びがサイバー戦争の武器に--過去10年間の脅威の進化(フォーティネット)
http://scan.netsecurity.ne.jp/archives/51934705.html
「Cisco Linksys WRT54GC」における脆弱性の注意喚起(IPA)
http://www.ipa.go.jp/about/press/20110121.html
独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)は1月21日、一部のスマートフォンやタブレット型端末で使用されているAndroid OSを標的とした、新たなウイルスが確認されているとして注意喚起を発表した。このウイルスは「Geinimi」と呼ばれ、Android O
ソフォス株式会社は1月21日、「2011年度版のセキュリティ脅威レポート」を発表した。レポートでは、2010年に発生したサイバー犯罪の分析と、2011年のITセキュリティ傾向の予想を行っている。また、ソーシャルネットワーキング(SNS)で体験したセキュリティ脅威について
独立行政法人 情報処理推進機構(IPA)は1月20日、2010年第4四半期(10月から12月)における「脆弱性対策情報データベース『JVN iPedia』の登録状況を発表した。同期間にJVN iPedia日本語版へ登録した脆弱性対策情報は600件で、累計登録件数が9,600件を突破した。内訳は
フォーティネットジャパン株式会社は1月21日、「過去10年間の脅威の進化」を発表した。これは同社が10周年を迎えたことから、FortiGuardラボのチームが過去10年間の脅威の上位10を通して、インターネット脅威の進化を振り返ったもの。この10年間に、「I Love You」から「
「DLL プリロード問題の対策ガイダンス」公開(マイクロソフト:ブログ)
http://blogs.technet.com/b/jpsecurity/archive/2011/01/20/3381400.aspx
独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は1月21日、Cisco Systemsが提供するルータ「Cisco Linksys WRT54GC」にバッファオーバーフローの脆弱性が確認されたと「Japan Vulne
独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は1月21日、Lunascapeが提供するWebブラウザ「Lunascape」に意図しないDLLを読み込んでしまう脆弱性が確認されたと「Japan Vulnerabi
株式会社シマンテックは1月20日、攻撃ツールキットを詳細に分析した「攻撃ツールキットと悪質なWebサイトに関するレポート」の所見を発表した。攻撃ツールキットが入手しやすく、また比較的使いやすいものになったことで、以前より広範に利用されていることが明らかにな
2010年を振り返る - 4)あの手この手で「情報収集」を企むサイバー犯罪者(トレンドマイクロ:ブログ)
http://blog.trendmicro.co.jp/archives/3856
フォーティネットジャパン株式会社は1月20日、「フォーティネットが予測する2011年のセキュリティ トレンド上位5」を発表した。これによると、「各国の捜査機関が連携し、サイバー犯罪組織の取り締まりが強化」「将来の犯罪に対抗するため、セキュリティサービスの価格が
GMOグローバルサイン株式会社は1月19日、財団法人日本情報処理開発協会(JIPDEC)から受託した「平成22年度情報化推進に関する調査研究等補助事業(電子認証の民間制度・基盤の確立に関する調査研究)」プロジェクトに基づく「JCAN認証局」の構築および「JCANビジネス証
マクニカネットワークス株式会社は1月20日、スウェーデンNetClean Technologies Sweden AB(ネットクリーン)と国内販売代理店契約を締結したと発表した。ネットクリーンの児童ポルノ対策ソリューションのアプライアンス販売、および同社で指定したホワイトボックスにリ
株式会社ラックは1月20日、「スマートフォンセキュリティ研究所(SSL:Smartphone Security Laboratory)」を開設したと発表した。SSLは、企業の利用において個人情報や企業秘密を保持することとなる高機能携帯電話「スマートフォン」のセキュリティ、ならびにスマートフ
トレンドマイクロ株式会社は1月20日、同社の企業向け統合セキュリティ管理製品「Trend Micro Control Manager(Control Manager)」において、リモートからコードを実行される脆弱性が確認されたと発表した。この脆弱性はControl Manager 5.0および5.5が使用するモジュー
神奈川大学は1月12日、同大学工学部物質生命化学科の教員自宅が空き巣被害に遭い、卒業生の個人情報を記録したノートPCを盗難されたことが判明したと発表した。盗難されたノートPCにはパスワード設定がされているという。記録されていた個人情報は以下の通り。
マルウェア分析を学ぶ(エフセキュアブログ)
http://blog.f-secure.jp/archives/50553586.html
フィッシング対策協議会は1月18日、MasterCardを騙りフィッシングサイトに誘導しようとする英語のメールが出回っているとして、注意喚起を発表した。件名には「MasterCard Alert」「Important MasterCard Alert」「MasterCard Account Holder」「Message Regarding Your
●無料セミナー
効果を実感できるセキュリティ対策とコスト削減を実現する
セキュリティ・インシデント管理
http://japan.rsa.com/node.aspx?id=3836
1月28日、3月3日、5月20日 東京 [EMCジャパン株式会社 RSA事業本部]
沖電気ネットワークインテグレーション株式会社(OKINET)は1月19日、スマートフォンを使用してVPN経由で社内業務システムにアクセスできるASPサービス「スマートフォン@PTOP」の販売を2月1日より開始すると発表した。本サービスは、外出先などからスマートフォンを使用
エフセキュア株式会社は1月19日、「エフセキュア2010年度セキュリティ総括レポート」および「エフセキュア2011年度セキュリティ予測レポート」を発表した。これらのレポートは、同社のフィンランド本社が発表したレポートの抄訳。2010年度の総括レポートでは、「Wikilea
株式会社ソリトンシステムズは1月18日、ネットワーク認証アプライアンスの新バージョン「Net’Attest EPS V4.2」を1月24日より販売開始すると発表した。本製品は、PCのネットワークへの接続時に認証LANスイッチや無線アクセスポイント、VPN機器などと連携し、ユーザや端
1位 アルバイトのTwitterによる情報流出を謝罪(ウェスティンホテル)
http://scan.netsecurity.ne.jp/archives/51931986.html
マカフィー株式会社は1月18日、「最新ガジェットを守る5つのセキュリティアドバイス」を発表した。このアドバイスは、最新ガジェットのセキュリティを簡単に確保することを目的に、ガジェットごとに事前対策法をまとめたもの。アップル製品については、MacユーザはMac版
独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は1月18日、Rocomotionが提供する電子掲示板ソフトウェア「P board」など複数の製品にクロスサイトスクリプティング(XSS)の脆弱性が
2010年を振り返る-- 3)次々に狙われた脆弱性。全体像に迫る(トレンドマイクロ:ブログ)
http://blog.trendmicro.co.jp/archives/3846
株式会社アイエスエイは1月、同社の従業員が個人情報を記録したノートPCを紛失したことが判明したと発表した。これは2010年12月29日に同社従業員が帰宅途中に、移動中の駅にて個人情報を含むノートPC1台を置き忘れたというもの。乗車後すぐに気がつき、ただちに駅の忘れ
NRIセキュアテクノロジーズ株式会社(NRIセキュア)は1月17日、エージェントレスの特権ID・アクセス管理ツール「SecureCube / Access Check 3.5」の販売を同日より開始したと発表した。PCI DSS要件への対応を検討しているユーザ向けに、より高度なアクセスコントロール・
独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は1月18日、複数のRuby環境の管理を行うためのコマンドラインツール「Ruby Version Manager」にエスケープシーケンスインジェクション
株式会社インターネットイニシアティブ(IIJ)は1月17日、DNSアウトソースサービスなどの各種DNSサービスにおいて、DNS(Domain Name System)のセキュリティを向上させるための拡張方式であるDNSSEC(DNS Security Extensions)に1月31日より対応すると発表した。DNSSE
社団法人 コンピュータソフトウェア著作権協会(ACCS)、一般社団法人 日本映画製作者連盟(MPAJ)、社団法人 日本映像ソフト協会(JVA)、一般社団法人 日本音楽著作権協会(JASRAC)、日本国際映画著作権協会(JIMCA)、一般社団法人 日本レコード協会(RIAJ)は1月14
共立女子大学は12月24日、同大学文芸学部の非常勤教員が学生の個人情報を記録した個人所有のUSBメモリを紛失したことが判明したと発表した。紛失が判明したのは12月2日で、このUSBメモリには同学部設置科目(1科目)の受講生の成績等に関する個人情報が記録されていた。
Kaspersky Labの運営するSecurelistは1月13日(現地時間)、カスペルスキーのロシア語偽サイトを確認したと発表した。これは、サイバー犯罪者が正規サイトのドメイン名に類似したURLを使用した偽サイトを作成し、マルウェアに感染させるという手法を紹介する際に例として
「メモ帳」を改ざんし、リムーバブルメディア経由で感染するウイルス(マカフィー:ブログ)
http://www.mcafee.com/japan/security/mcafee_labs/blog/renamed-notepadexe-plagues-removable-drives.asp
Objectivity/DB 管理用ツールに認証不備の問題(JVN)
http://jvn.jp/cert/JVNVU782567/
マカフィー株式会社は1月14日、2010年の日本におけるコンピュータウイルス、不審なプログラムの検知データを集計、サイバー脅威を総括し発表した。ウイルスについては、2010年は新たな脅威としてショートカットの脆弱性を悪用するものが出現したが、その他の傾向は例年と