NTTデータ・セキュリティ株式会社は3月29日、Adobe Flash Playerのauthplay.dllの脆弱性(CVE-2011-0609)に関する検証レポートを公開した。この脆弱性により、細工されたWebページの閲覧などで、ローカルユーザと同じ権限が奪取される危険性がある。また、本脆弱性を悪
●有料セミナー
セキュリティ&リスク・マネジメント サミット 2011
http://www.e-gartner.jp/srm2011/
4月19日?20日 東京 [ガートナー ジャパン]
NTTデータ・セキュリティ株式会社は3月29日、Oracle Java SE、Java for BusinessのアプレットApplet2ClassLoaderの脆弱性(CVE-2010-4452)に関する検証レポートを公開した。この脆弱性により、細工されたWebページの閲覧などで、ローカルユーザと同じ権限が奪取される危
株式会社オートバックスセブンは3月25日、同社が運営するWebサイト「オートバックスドットコム」の「お問い合わせ」ページで通常とは異なる特定の操作を行うことにより、過去に問い合わせを行った利用者の個人情報が第三者に閲覧可能な状態になっていたことが判明したと
「サイバー地下経済:通貨としての知的財産」レポートを発表(マカフィー)
http://www.mcafee.com/japan/about/prelease/pr_11a.asp?pr=11/03/29-1
日本アイ・ビー・エム株式会社(日本IBM)は3月30日、東京SOCで3月29日16時頃から17時頃にかけて、原発事故に関連する情報を装った不正なメールが送信されていることを確認したと発表した。このメールは日本語で作成されており、「安定ヨウ素剤の服用量及び服用方法.xls
株式会社シマンテックは3月30日、「Symantec NetBackup」の最新版「Symantec NetBackup 7.1」を4月5日より日本市場において提供を開始すると発表した。本製品は、効率性と信頼性の高い情報の保護、保存、リカバリを統一プラットフォーム上で実現するソリューション。VMw
「ファイル共有ソフト」に特化したページを追加(ACCS)
http://www2.accsjp.or.jp/activities/2010/activites91.php
株式会社フィッシングタックルオンラインは3月22日、同社が運営するWebサイト「フィッシングタックルオンライン」のWebサーバ等に外部からの不正アクセスがあり、調査の結果、同サイト利用者の個人情報が海外からの不正アクセスにより流出した可能性があることを確認した
経済産業省は3月28日、平成21年度の「情報セキュリティ市場調査報告書」を発表した。この報告書は、情報セキュリティ産業が官公庁、企業、教育機関、家庭などの安全に貢献している姿を統計的、金額的に明らかにし、産業動向の分析を行って各方面の参考とすることを目的に
独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)は3月28日、「情報セキュリティ早期警戒パートナーシップガイドライン」の2010年版をIPAおよびJPCERT/CCのWebサイトで公開したと発表した。本パートナーシップは、ソフトウェア製品およびWebサイトに関す
株式会社富士通ビー・エス・シー(富士通BSC)は3月28日、スマートフォン向けセキュリティ管理サービス「FENCE-Mobile RemoteManager」の無料トライアルサービスを同日より提供開始したと発表した。本サービスは、企業において社員が利用するスマートフォンのセキュリテ
ソニックウォールの3月25日の発表によると、米SonicWALLは2月15日、RSAコンファレンスにおいて、「SonicWALL Secure Remote Access(SRA)Virtual Appliance」および「SonicWALL Aventail E-Class SRA Virtual Appliance」の販売を発表した。これらの新しいアプライアン
マカフィー株式会社の3月25日の発表によると、米McAfeeはデータベースを保護する包括的なデータベースセキュリティ戦略を発表した。この戦略は、セキュリティ対策を統合した新プラットフォーム上でパートナー、開発者、ユーザがより効果的かつ持続的にセキュリティを確保
福島第一原発事故に見るインシデント レスポンスの重要性(マイクロソフト:ブログ)
http://blogs.technet.com/b/jpsecurity/archive/2011/03/25/3415894.aspx
独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は3月25日、Google が提供する画像管理ソフトウェア「Picasa」に実行ファイル読み込みに関する脆弱性が存在すると「Japan Vulnerabil
1位 自著を語る「カワイイセキュリティ」森 豊(ブックレビュー)
http://scan.netsecurity.ne.jp/archives/51959762.html
最新の、頻度の高い検索ワードと、その検索結果に該当する記事を紹介します
Apple Mac OS Xにおける複数の脆弱性に対するアップデート(JVN)
http://jvn.jp/cert/JVNVU636925/
ソフォス株式会社は3月24日、東北関東大震災の津波被害に乗じたチャリティ募金詐欺について注意喚起を発表した。この記事では、同社のセキュリティブログ「Naked Security」の読者から報告されたメールが紹介されている。このメールは、英国赤十字から送信されたように偽
一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は3月24日、「ITセキュリティ予防接種報告書(2011年3月)」を発表した。JPCERT/CCでは2007年度から継続的に、標的型メール攻撃の被害低減手法の開発と高度化を目的とした「効果的なITセキュリティ予防接種
日本アイ・ビー・エム株式会社(日本IBM)は3月24日、東京SOCで検知した最近の標的型攻撃の傾向を発表した。東京SOCでは、攻撃対象をある組織や個人に限定した不正なメール(標的型攻撃)の送信を日々検知している。このような攻撃は日本語で作成されていたり、受信者の
株式会社ラックは3月24日、ITを活用することにより事業継続を支援することを目的とした「災害発生時の事業継続ガイド」の公開を開始したと発表した。また、現在急速に普及が始まっているiPhoneおよびAndroid向けに、緊急通知アプリケーションの提供を開始した。「災害発
株式会社Doctor Web Pacificは3月23日、「Androidを狙うウイルス脅威」を発表した。専門家達は、OSがメジャーであればあるほどウイルス作成者に目を付けられやすいと繰り返し指摘しているが、これはAndroidにも当てはまる。2010年8月4日にメディアに取り上げられた「And
「世界のエネルギー産業を狙うサイバー攻撃」レポートを発表(マカフィー)
http://www.mcafee.com/japan/about/prelease/pr_11a.asp?pr=11/03/24-1
株式会社ラックの研究機関であるコンピュータセキュリティ研究所(CSL)は3月23日、現在世界的に懸念が広がっている「サイバースパイ活動(APT:Advanced Persistent Threat)」の国内被害実態をCSLレポートとして公開した。米国においてはGoogleやAdobe Systems、Junip
マイクロソフト株式会社は3月24日、「マイクロソフト セキュリティ アドバイザリ(2524375)不正なデジタル証明書により、なりすましが行われる」を更新したと発表した。同社では、Comodo(すべてのサポートされているバージョンの Microsoft Windows 上の信頼されたルー
独立行政法人 情報処理推進機構(IPA)は3月24日、近年の情報セキュリティを取巻く状況を解説した「2011年版 10大脅威 進化する攻撃...その対策で十分ですか?」をまとめ、IPAのWebサイトで公開した。本レポートは、2010年にIPAへ届出のあった脆弱性情報や一般報道をもと
トレンドマイクロ株式会社は3月24日、メディア向けに「2011年事業戦略 および クラウドセキュリティを実現する製品戦略」の記者発表会を行った。発表会の冒頭には同社CEOのエバ・チェン氏、取締役の大三川彰彦氏より、同社の東北地方太平洋沖地震の被災地・被災者への支
●有料セミナー
セキュリティ&リスク・マネジメント サミット 2011
http://www.e-gartner.jp/srm2011/
4月19日?20日 東京 [ガートナー ジャパン]
Adobe Flash PlayerおよびFlashを扱う製品の脆弱性(APSA11-01)について(IPA)
http://www.ipa.go.jp/security/ciadr/vul/20110322-adobe.html
マカフィー株式会社は3月23日、サイバー犯罪者が祝日やスポーツイベント、災害を悪用するオンライン詐欺の手口について、同社McAfee Labsの解説をブログにまとめている。サイバー犯罪者はバレンタインデーはもちろん、FIFAワールドカップやオリンピックなど注目度の高い
独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は3月22日、Portable Document Format(PDF)を閲覧するためのオープンソースソフトウェア「Foolabs Xpdf」にDoSの脆弱性が存在すると
独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は3月22日、Service Location Protocol(SLP)を実装したオープンソースソフトウェア「OpenSLP」にDoSの脆弱性が存在すると「Japan V
一般社団法人JPCERTコーディネーションセンター(JPCERT/CC)は3月22日、Adobe Flash PlayerおよびAdobe Reader / Acrobatの脆弱性への注意喚起を発表した。これは、アドビから「APSB11-06」「APSB11-05」の脆弱性(CVE-2011-0609)に対するセキュリティアップデートが公
EMCジャパン株式会社 RSA事業本部(RSAセキュリティ)は3月22日、愛知県名古屋市の愛知銀行がフィッシング詐欺対策の強化策として「RSA FraudAction」を4月1日より導入すると発表した。「RSA FraudAction」は、フィッシングサイトを閉鎖してネット犯罪の被害を予防するも
デジタルアーツ株式会社は3月22日、家庭向けWebフィルタリングソフト「i-フィルター 6.0」の月額版サービス提供を同日より開始したと発表した。同製品はこれまで、パッケージソフトおよびダウンロードソフトとして年単位でのサービスを提供してきたが、更新時期を気にす
マカフィー株式会社は3月22日、McAfee Foundstone Professional ServicesおよびMcAfee Labsにより作成されたレポート「世界のエネルギー産業を狙うサイバー攻撃:“Night Dragon”」を公開した。2010年はサイバーセキュリティの世界の新たな10年に突入したとしており、こ
米Appleは3月21日(米国時間)、Mac OS X v10.6.7およびセキュリティアップデート(2011-01)を公開した。セキュリティアップデートはMac OS X v10.6?v10.6.6、Mac OS X Server v10.6?v10.6.6を対象としたもので、20以上の項目においてコード実行など深刻なものを含む50
「APSB11-06」「APSB11-05」(CVE-2011-0609)パッチ公開(アドビ)
http://www.adobe.com/support/security/bulletins/apsb11-06.html
http://www.adobe.com/support/security/bulletins/apsb11-05.html
1位 「東北地方太平洋沖地震」便乗サイバー犯罪に注意--情報の冷静な精査を
http://scan.netsecurity.ne.jp/archives/51954729.html
最新の、頻度の高い検索ワードと、その検索結果に該当する記事を紹介します
フィッシング対策協議会は3月18日、日本赤十字社を騙るフィッシングサイトを確認したと発表した。このサイトは「http://●●●●japan.jp/」といったアドレスで、その場でPayPalから義援金の送金が行えるようになっている。しかし実際には、PayPalのアカウント情報を盗み
東北地方太平洋沖地震に便乗するサイバー詐欺にご注意ください(マカフィー:ブログ)
http://www.mcafee.com/japan/security/mcafee_labs/blog/content.asp?id=1194
エフセキュア株式会社の3月17日の発表によると、同社のフィンランド本社が法人向けセキュリティ対策製品群の一元管理を実現する「エフセキュア ポリシーマネージャ」を刷新、同日より提供を開始した。本製品は、同社が企業向けに提供しているセキュリティ製品「エフセキ
トレンドマイクロ株式会社は3月18日、東北地方太平洋沖地震に便乗し、メールの添付ファイルで不正プログラムが届く事例を複数確認したとブログで発表した。Adobe製品の未修正の脆弱性を悪用した攻撃も行われているという。これは震災発生後、複数の法人顧客から「地震」
株式会社日本レジストリサービス(JPRS)は3月17日、Windows Vista/7におけるISATAPルータ自動発見方式の脆弱性についての文書を発表した。本文書では、IPv6普及促進のための技術のひとつである「ISATAP(Intra-Site Automatic Tunnel Addressing Protocol)」について、
株式会社ラネクシーは3月16日、米Cofio Software社が開発したデータ保護統合ソリューションの新バージョン「Cofio AIMstor 2.3」を同日より国内販売代理店を通じて販売開始したと発表した。本製品は、企業のデータ保護、保全、復元に関する機能を網羅した「データ保護統
独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は3月16日、MITが提供するKerberos認証を行うためのソフトウェア「MIT Kerberos 5」にdouble freeの脆弱性が存在すると「Japan Vulne
Adobe Flashに脆弱性(JVN)
http://jvn.jp/cert/JVNVU192052/
トレンドマイクロ株式会社は3月15日、東北地方太平洋沖地震に便乗する複数の脅威を確認したとブログで発表した。大地震に便乗する偽サイトやSEOポイゾニングを確認したという。偽サイトでは、同社TrendLabsが地震発生翌日の3月12日から13日にかけ、「earthquake」「japa
●有料セミナー
第14回 神戸情報セキュリティ勉強会「セキュメロ」
https://sites.google.com/site/kobesecurity/kobe-sec14
3月19日 神戸市 [セキュメロ]一般500円 学生無料
株式会社Doctor Web Pacific(Dr.WEB)は3月15日、「2011年2月のウイルス脅威」をまとめ、発表した。前月からの主流な傾向が2月にも引き続き見られ、Windowsブロッカー、偽アンチウイルスを使ったバンキングパスワードの窃盗が大半を占めた。Windowsのアクセスをブロック
「F-Secure Mac Protection」ベータの問題(エフセキュアブログ)
http://blog.f-secure.jp/archives/50578213.html
フィッシング対策協議会は3月14日、日本への義援金を騙るフィッシングを行っていると疑われるサイトを確認したと発表した。このサイトは「 http://www.japan ●●●●●.com/」といったアドレスで、その場でユーザ登録を行い義援金の送金が行えると思われる。同協議会は
独立行政法人 国民生活センターは3月14日、「東北地方太平洋沖地震に関する情報」として、震災に便乗した悪質商法や詐欺などへの注意喚起や情報提供を行うサイトを公開した。過去の震災時にみられた便乗商法や保証金詐欺、義援金詐欺の例を紹介し、今回の震災で確認され
停電などにより電力の供給が停止した後のトレンドマイクロ製品の復旧方法(トレンドマイクロ)
http://www.trendmicro.co.jp/support/news.asp?id=1545
クリアスウィフト株式会社などITベンダ10社は3月14日、節電を呼びかける「Save Japan with IT!」の提言を発表した。これは、「平成23年東北地方太平洋沖地震」の影響で、東京電力管内で電力供給不足が予想され3月14日から計画停電が予定されていることを受けたもの。IT
アドビは3月14日(米国時間)、「Adobe Flash Player」および「Adobe Reader」「Acrobat」のセキュリティアドバイザリ「APSA11-01」を公開した。これによると、Windows、Mac、Linux、Solaris向けの「Adobe Flash Player 10.2.152.33およびそれ以前」(Adobe Flash Playe
独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は3月14日、e107.orgが提供するコンテンツ管理システム(CMS)である「e107」にクロスサイトスクリプティング(XSS)の脆弱性が存在す
1位 「東北地方太平洋沖地震」便乗サイバー犯罪に注意--情報の冷静な精査を(編集部)
http://scan.netsecurity.ne.jp/archives/51954729.html
エフセキュア株式会社は3月11日、同社フィンランド本社のGoogle検索に関するブログを日本語版ブログで紹介している。ブログによると、東北地方で発生した大地震および津波について多くの人が利用すると思われるGoogleでは、SEOポイゾニング攻撃を見事に除外していると述
一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は、Webサイトの更新はないもののTwitterで情報提供を続けている。これによると、JPCERT/CCでは未確認だが地震関連の情報を検索エンジンで「英語で」検索すると、上位にウイルスなどの不正プログラムを含む