2011年10月の製品・サービス・業界動向ニュース記事一覧 | ScanNetSecurity
2026.09.19(土)

2011年10月の製品・サービス・業界動向ニュース記事一覧

PacSec 2011 全講演スピーカーリスト 画像
セミナー・イベント

PacSec 2011 全講演スピーカーリスト

dragostech.com inc.(ドラゴステック・ドットコム)は11月9、10日の2日間、国際的に活躍する情報セキュリティ専門家による最新の研究発表の講義と国際交流の場となる「PacSec 2011 セキュリティカンファレンス」を開催する。

アクセスランキング:2011年 第44週 画像
ランキング

アクセスランキング:2011年 第44週

1位 衆議院にサイバー攻撃か、ウイルス感染のPCが中国のサーバに強制接続(衆議院)
http://scan.netsecurity.ne.jp/archives/52025275.html

「FFFTP」に実行ファイル読み込みに関する脆弱性、アップデートを(JVN) 画像
セキュリティホール・脆弱性

「FFFTP」に実行ファイル読み込みに関する脆弱性、アップデートを(JVN)

独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は10月28日、FFFTPプロジェクトが提供するFTPクライアントソフト「FFFTP」に実行ファイル読み込みに関する脆弱性が存在すると「Japan

PC のキーボード入力を傍受する iPhone スパイウェア 他(ダイジェストニュース) 画像
ダイジェストニュース

PC のキーボード入力を傍受する iPhone スパイウェア 他(ダイジェストニュース)

複数の D-Link 製品におけるバッファオーバーフローの脆弱性(JVN)
http://jvn.jp/jp/JVN72640744/

PC向けゲーム「東方緋想天」にDoSの脆弱性、異常終了も(JVN) 画像
セキュリティホール・脆弱性

PC向けゲーム「東方緋想天」にDoSの脆弱性、異常終了も(JVN)

独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は10月28日、黄昏フロンティアが提供する通信対戦が可能なPC向けゲームソフト「東方緋想天」にDoSの脆弱性が存在すると「Japan Vulne

BIOSに感染する攻撃、大規模組織を狙う「Lurid」など紹介--月例レポート(カスペルスキー) 画像
脅威動向

BIOSに感染する攻撃、大規模組織を狙う「Lurid」など紹介--月例レポート(カスペルスキー)

株式会社Kaspersky Labs Japan(カスペルスキー)は10月28日、ロシアKasperskyが10月13日に公開したリリースの抄訳として、2011年9月度のマンスリーレポートを発表した。レポートでは9月の新たな脅威として、BIOSに感染しシステムの制御を可能にするトロイの木馬が発見さ

「QuickTime 7.7.1」およびセキュリティアップデートを公開(アップル) 画像
セキュリティホール・脆弱性

「QuickTime 7.7.1」およびセキュリティアップデートを公開(アップル)

米Appleは10月26日(米国時間)、「QuickTime 7.7.1」およびセキュリティアップデートを公開したと発表した。このアップデートはWindows 7、Vista、XP SP2以降を対象としたもの。このアップデートの適用によって、リモートからコードを実行される脆弱性など12種類(CVEベ

情報漏えい防止ソフトウェアが機密情報保存サービスに対応(NRIセキュア、サイエンスパーク) 画像
新製品・新サービス

情報漏えい防止ソフトウェアが機密情報保存サービスに対応(NRIセキュア、サイエンスパーク)

NRIセキュアテクノロジーズ株式会社(NRIセキュア)は10月26日、サイエンスパーク株式会社の情報漏えい防止ソフトウェア「Driverware NonCopy」が、NRIセキュアが提供する「SecureCube / Secret Share」に対応したと発表した。「SecureCube / Secret Share」は、秘密分散

ゆるおかしいマンガを作ってみました「斉羽家のセキュライフ!」 他(ダイジェストニュース) 画像
ダイジェストニュース

ゆるおかしいマンガを作ってみました「斉羽家のセキュライフ!」 他(ダイジェストニュース)

Apple Quicktime における複数の脆弱性に対するアップデート(JVN)
http://jvn.jp/cert/JVNVU784211/

標的型攻撃にも対応する、企業向けWebセキュリティソリューションを発売(シマンテック) 画像
新製品・新サービス

標的型攻撃にも対応する、企業向けWebセキュリティソリューションを発売(シマンテック)

株式会社シマンテックは10月27日、Webを経由するあらゆる種類のマルウェアから企業などを保護するWebセキュリティソリューション「Symantec Web Gateway 5.0」の発売を開始したと発表した。本製品は、URLフィルタリングだけでなく、総合的なWeb保護機能を提供するアプラ

Android OS上で動作する企業向けSSLクライアント認証対応ブラウザなど開発(ベリサイン、ACCESS) 画像
新製品・新サービス

Android OS上で動作する企業向けSSLクライアント認証対応ブラウザなど開発(ベリサイン、ACCESS)

日本ベリサイン株式会社(ベリサイン)と株式会社ACCESSは10月26日、Android OS上で動作する企業向けSSLクライアント認証対応ブラウザ「NetFront Life Browser Enterprise Profile」および本ブラウザにSSLクライアント認証用電子証明書を容易にインストールできる連携機

「マルウェア対策研究人材育成ワークショップ MWS Cup 2011」にて総合優勝 他(ダイジェストニュース) 画像
ダイジェストニュース

「マルウェア対策研究人材育成ワークショップ MWS Cup 2011」にて総合優勝 他(ダイジェストニュース)

「マルウェア対策研究人材育成ワークショップ MWS Cup 2011」にて総合優勝(IIJ)
http://www.iij.ad.jp/news/pressrelease/2011/1024.html

MIT Kerberos 5 KDC に複数の脆弱性、パッチの適用を呼びかけ(JVN) 画像
セキュリティホール・脆弱性

MIT Kerberos 5 KDC に複数の脆弱性、パッチの適用を呼びかけ(JVN)

独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は10月25日、MITが提供するKerberos認証を行うためのソフトウェア「MIT Kerberos 5」に同梱されている「Key Distribution Center(KD

情報共有など目的に「標的型サイバー攻撃の特別相談窓口」を設置(IPA) 画像
業界動向

情報共有など目的に「標的型サイバー攻撃の特別相談窓口」を設置(IPA)

独立行政法人情報処理推進機構(IPA)は10月25日、特定組織や業界を狙った巧妙かつ執拗な攻撃が国内でも発生している深刻な事態を受け、業界における早期の攻撃情報の収集・分析・共有を図るための相談窓口「標的型サイバー攻撃の特別相談窓口」を設置したと発表した。

「PacSec2011」「2011日韓情報セキュリティシンポジウム」 他(セミナー情報) 画像
セミナー・イベント

「PacSec2011」「2011日韓情報セキュリティシンポジウム」 他(セミナー情報)

「私はこうして6か月でPマークを取得した」プライバシーマーク取得セミナー
http://www.optima-solutions.jp/scan.html
11月8日 東京 [オプティマ・ソリューションズ]

情報セキュリティイベント「AVTOKYO2011」、11月12日に渋谷で開催(AVTOKYO) 画像
セミナー・イベント

情報セキュリティイベント「AVTOKYO2011」、11月12日に渋谷で開催(AVTOKYO)

AVTOKYOは10月26日、情報セキュリティに関するイベント「AVTOKYO2011」を東京・渋谷の「クラブアクシス渋谷」において11月12日に開催すると発表した。参加費用は前売りが5,000円、当日が8,000円。現在サイトにて参加登録を受け付けている。本イベントは、「no drink, no

リビアの元指導者ムアンマル・カダフィの死亡を利用するスパム 他(ダイジェストニュース) 画像
ダイジェストニュース

リビアの元指導者ムアンマル・カダフィの死亡を利用するスパム 他(ダイジェストニュース)

地震に便乗した義援金等の詐欺に注意(警察庁)
http://www.npa.go.jp/safetylife/seianki31/1_hurikome.htm

衆議院にサイバー攻撃か、ウイルス感染のPCが中国のサーバに強制接続(衆議院) 画像
インシデント・情報漏えい

衆議院にサイバー攻撃か、ウイルス感染のPCが中国のサーバに強制接続(衆議院)

10月25日、衆議院の公務用PCやサーバがサイバー攻撃を受けたと複数のメディアが発表している。サイバー攻撃は7月以降に発生しており、これによってPCがウイルスに感染、議員など同院のネットワークを利用しているユーザのIDとパスワードが流出した可能性があるとしている

VPNアクセスルータにワンタイムパスワードによる二要素認証を追加(ベリサイン、アライドテレシス) 画像
新製品・新サービス

VPNアクセスルータにワンタイムパスワードによる二要素認証を追加(ベリサイン、アライドテレシス)

日本ベリサイン株式会社(ベリサイン)とアライドテレシス株式会社は10月25日、ベリサインのワンタイムパスワードによるリモートアクセス向け追加認証サービス「ベリサイン アイデンティティ プロテクション(VIP)エンタープライズ ゲートウェイ」と、アライドテレシス

9月はAndroidを標的とした115の脅威を発見--9月レポート(Dr.WEB) 画像
脅威動向

9月はAndroidを標的とした115の脅威を発見--9月レポート(Dr.WEB)

株式会社Doctor Web Pacific(Dr.WEB)は10月25日、「2011年9月のウイルス脅威」をまとめ発表した。9月は、目立ったウイルスアクティビティもなく比較的穏やかな月としている。夏休みから戻ったマルウェア作成者達は、もっと実利的な追及に専念しようと決意したとみてい

サイバー情報共有イニシアティブ会合後、三菱重工社長が会見 画像
業界動向

サイバー情報共有イニシアティブ会合後、三菱重工社長が会見

三菱重工業の大宮英明社長は25日夜、経済産業省が主催する「サイバー情報共有イニシアティブ」(J-CSIP)の会合に出席。

世界中の技術者とセキュリティスペシャリストを目指しませんか? 他(ダイジェストニュース) 画像
ダイジェストニュース

世界中の技術者とセキュリティスペシャリストを目指しませんか? 他(ダイジェストニュース)

銀河系の衝突(エフセキュアブログ)
http://blog.f-secure.jp/archives/50634357.html

脆弱性関連情報、Webサイトの脆弱性は92%がXSS--IPA四半期レポート(IPA/ISEC) 画像
脅威動向

脆弱性関連情報、Webサイトの脆弱性は92%がXSS--IPA四半期レポート(IPA/ISEC)

独立行政法人情報処理推進機構セキュリティセンター(IPA/ISEC)は10月21日、2011年第3四半期におけるソフトウェア等の脆弱性関連情報に関する届出状況を発表した。これによると、同四半期のIPAへの脆弱性関連情報の届出件数は、ソフトウェア製品に関するもの36件、Webア

改造Wiiと海賊版ソフトをオークションで販売した農業男性を再逮捕(ACCS) 画像
インシデント・情報漏えい

改造Wiiと海賊版ソフトをオークションで販売した農業男性を再逮捕(ACCS)

社団法人コンピュータソフトウェア著作権協会(ACCS)は10月21日、愛知県警生活経済課と千種署が10月19日、権利者に無断で複製したゲームソフトを販売する目的で所持していた愛媛県八幡浜市の農業男性(33歳)を著作権法違反(海賊版頒布目的所持)の疑いで再逮捕し、10

検索語ランキング 「アメーバピグ なりすまし」「情報セキュリティ白書2011」「ホワイトハッカー」他 画像
ランキング

検索語ランキング 「アメーバピグ なりすまし」「情報セキュリティ白書2011」「ホワイトハッカー」他

検索頻度の高い語句と、その検索結果に該当する記事を紹介します。

アクセスランキング:2011年 第43週 画像
ランキング

アクセスランキング:2011年 第43週

1位 米ウォール街占拠デモはジャスミン革命やロンドン暴動と決定的に違う
http://scan.netsecurity.ne.jp/archives/52019099.html

定番ソフトの脆弱性を悪用する標的型攻撃が多数発生--JVN登録状況(IPA) 画像
脅威動向

定番ソフトの脆弱性を悪用する標的型攻撃が多数発生--JVN登録状況(IPA)

独立行政法人 情報処理推進機構(IPA)は10月20日、2011年第3四半期(7月から9月)における「脆弱性対策情報データベース『JVN iPedia』の登録状況」を発表した。同期間にJVN iPedia日本語版へ登録した脆弱性対策情報は524件で、累計登録件数が11,000件を突破した。内訳

脆弱性の悪用はゼロデイより更新プログラム公開後が圧倒的に多い(マイクロソフト) 画像
調査・ホワイトペーパー

脆弱性の悪用はゼロデイより更新プログラム公開後が圧倒的に多い(マイクロソフト)

日本マイクロソフト株式会社は10月20日、同社が10月12日に公開した「マイクロソフト セキュリティ インテリジェンス レポート(SIR)第11版」についてブログで解説している。SIRは、マイクロソフトが半期に一度公開している「セキュリティの脅威の動向を調査したレポート

エンタープライズ向けゼロデイ攻撃とサイバースパイ攻撃への複合的対策 他(ダイジェストニュース) 画像
ダイジェストニュース

エンタープライズ向けゼロデイ攻撃とサイバースパイ攻撃への複合的対策 他(ダイジェストニュース)

DAEMON Tools におけるサービス運用妨害(DoS)の脆弱性(FFR)
http://www.fourteenforty.jp/research/advisory.cgi?FFRRA-20111020

電源が入っていないPCにリモートアクセス可能な管理ソフトを発表(マカフィー) 画像
新製品・新サービス

電源が入っていないPCにリモートアクセス可能な管理ソフトを発表(マカフィー)

マカフィー株式会社の10月20日のプレスリリースによると、米McAfeeがエンドポイントセキュリティ管理ソリューションの新製品「McAfee ePO Deep Command」を発表した。本製品は、インテルCore i5 vProおよびインテルCore i7 vProプロセッサを搭載したノートPCやデスクトッ

企業向けのモバイル統合管理(MDM)製品を発売、一元管理を可能に(シマンテック) 画像
新製品・新サービス

企業向けのモバイル統合管理(MDM)製品を発売、一元管理を可能に(シマンテック)

株式会社シマンテックは10月20日、企業において利用されるスマートフォン、タブレットなどのモバイルデバイスの統合管理(MDM)を可能とするソリューション「Symantec Mobile Management 7.1」を発表した。販売価格はデバイスあたり8,090円。企業が貸与したモバイルデバ

Stuxnetのソースコードを使う実行可能ファイル「W32.Duqu」を発見(シマンテック) 画像
脅威動向

Stuxnetのソースコードを使う実行可能ファイル「W32.Duqu」を発見(シマンテック)

株式会社シマンテックは10月19日、ある研究所からStuxnetのソースコードを使う実行可能ファイルのサンプルを入手したとして、ブログで詳細を発表した。同研究所では、「?DQ」という接頭辞の付いたファイルが作成されることから、この脅威を「Duqu」と命名している。Duqu

共同開発技術「McAfee DeepSAFE」を適用した初の製品を米McAfeeが発表(マカフィー、インテル) 画像
新製品・新サービス

共同開発技術「McAfee DeepSAFE」を適用した初の製品を米McAfeeが発表(マカフィー、インテル)

マカフィー株式会社の10月20日のプレスリリースによると、米McAfeeが次世代エンドポイントセキュリティ製品「McAfee Deep Defender」を発表した。本製品は、カーネルモードで動作するほぼすべてのマルウェアを検出することができる。このセキュリティ性能は、オペレーテ

自社システムをクラウド上で事業継続させるサービスを提供開始 他(ダイジェストニュース) 画像
ダイジェストニュース

自社システムをクラウド上で事業継続させるサービスを提供開始 他(ダイジェストニュース)

Hitachi Web Serverにおける複数の脆弱性(更新)(HIRT)
http://www.hitachi.co.jp/Prod/comp/soft1/security/info/vuls/HS06-022/index.html

Androidスマートフォン向け運用管理サービスにウイルス対策ソフトを連携(ESTsoft、NSW) 画像
新製品・新サービス

Androidスマートフォン向け運用管理サービスにウイルス対策ソフトを連携(ESTsoft、NSW)

ESTsoft Japan株式会社(ESTsoft)と日本システムウエア株式会社(NSW)は10月20日、ESTsoftのウイルス対策ソフト「ALYac Android」とNSWのクラウド型Androidスマートフォン集中管理サービス「PALLADION」の連携を11月下旬より開始すると発表した。これにより、スマート

「私はこうして6か月でPマークを取得した」「IPA フォーラム 2011」 他(セミナー情報) 画像
セミナー・イベント

「私はこうして6か月でPマークを取得した」「IPA フォーラム 2011」 他(セミナー情報)

「私はこうして6か月でPマークを取得した」プライバシーマーク取得セミナー
http://www.optima-solutions.jp/scan.html
11月8日 東京 [オプティマ・ソリューションズ]

ケロロ、コナンなどShare公開で逮捕、社会の中核を担う世代が目立つ(ACCS) 画像
インシデント・情報漏えい

ケロロ、コナンなどShare公開で逮捕、社会の中核を担う世代が目立つ(ACCS)

社団法人コンピュータソフトウェア著作権協会(ACCS)は10月18日、福岡県警生活経済課サイバー犯罪対策室と中央署が10月17日までに、ファイル共有ソフト「Share」を通じて漫画やゲームソフト、ビジネスソフトなどを権利者に無断でアップロードし送信できる状態にしていた

技術提携に基づくリスク・コンプライアンス管理の共同ソリューション(マカフィー、RSA) 画像
新製品・新サービス

技術提携に基づくリスク・コンプライアンス管理の共同ソリューション(マカフィー、RSA)

マカフィー株式会社は10月19日、米McAfeeとEMCのセキュリティ部門であるRSAが、今年2月に発表した技術提携に基づく新しい共同ソリューションを発表したと発表した。本ソリューションは、「McAfee ePolicy Orchestrator(ePO)」をベースに「RSA Archer eGRC」のコンプラ

組織の情報を狙うサイバー攻撃に対し、注意喚起を再度発表(IPA) 画像
脅威動向

組織の情報を狙うサイバー攻撃に対し、注意喚起を再度発表(IPA)

独立行政法人情報処理推進機構(IPA)は10月18日、組織における機密情報や個人情報を狙ったサイバー攻撃事件の増加、さらに国内基幹産業への標的型攻撃メールによるウイルス感染事件とその脅威の拡がりを受け、組織におけるセキュリティ対応状況の確認と対策の徹底を再度

銀行の第二認証情報を詐取するフィッシングを確認、注意を呼びかけ(フィッシング対策協議会) 画像
脅威動向

銀行の第二認証情報を詐取するフィッシングを確認、注意を呼びかけ(フィッシング対策協議会)

フィッシング対策協議会は10月18日、銀行3行を騙るフィッシングを確認したとして注意喚起を発表した。このフィッシングは類似の手口を使用しており、契約者番号や第一暗証番号だけでなく、第二暗証(乱数表の番号)の入力を促す記入欄がある。一部報道によると金銭被害も

Internet Week 2011 開催、セキュリティ関係セッション受講者に本誌特典 画像
セミナー・イベント

Internet Week 2011 開催、セキュリティ関係セッション受講者に本誌特典

社団法人日本ネットワークインフォメーションセンター(JPNIC)は11月28日から12月2日までの5日間、インターネットの基盤技術の基礎知識や最新動向を議論するイベント「Internet Week 2011 ?とびらの向こうに」を東京で開催する。インターネットに関する技術の研究、開発

PDFなどで入手できる運用情報のレポートサービスを開始(バリオセキュア) 画像
新製品・新サービス

PDFなどで入手できる運用情報のレポートサービスを開始(バリオセキュア)

バリオセキュア・ネットワークス株式会社(バリオセキュア)は10月17日、マネージドセキュリティサービスの付加機能として、運用情報のレポートサービス「マネージドセキュリティレポート」を11月より開始すると発表した。本サービスは、顧客のインターネットゲートウェ

2011年、これまでの事例にみる脅威とその対策 他(ダイジェストニュース) 画像
ダイジェストニュース

2011年、これまでの事例にみる脅威とその対策 他(ダイジェストニュース)

第7回IPA情報セキュリティ標語・ポスターコンクール 受賞作品決定(IPA)
http://www.ipa.go.jp/about/press/20111017.html

iOS向け「Safari」にクロスサイトスクリプティングの脆弱性(JVN) 画像
セキュリティホール・脆弱性

iOS向け「Safari」にクロスサイトスクリプティングの脆弱性(JVN)

独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は10月17日、Appleが提供するiOS上で動作するWebブラウザ「Safari」にクロスサイトスクリプティング(XSS)の脆弱性が存在すると「Ja

情報漏えい対策などに有効なデータベースセキュリティ製品を発売(日本オラクル) 画像
新製品・新サービス

情報漏えい対策などに有効なデータベースセキュリティ製品を発売(日本オラクル)

日本オラクル株式会社は10月18日、同社のデータベースセキュリティ製品「Oracle Database Firewall」日本語版を11月9日より提供開始すると発表した。本製品は、SQLインジェクションなどインターネットを経由した不正アクセスや、組織の内部関係者による不正行為から機密

Androidを狙うバンキング系トロイの木馬、「Spitmo」と「Zitmo」 他(ダイジェストニュース) 画像
ダイジェストニュース

Androidを狙うバンキング系トロイの木馬、「Spitmo」と「Zitmo」 他(ダイジェストニュース)

EC-CUBE における SQL インジェクションの脆弱性(JVN)
http://jvn.jp/jp/JVN44496332/

ゲーム通販サイト「CLUB HOBi」に不正アクセス、個人情報漏えいの可能性(ホビボックス) 画像
インシデント・情報漏えい

ゲーム通販サイト「CLUB HOBi」に不正アクセス、個人情報漏えいの可能性(ホビボックス)

ホビボックス株式会社は10月11日、同社が運営する「CLUB HOBi」のサーバが不正アクセスによる攻撃を受け、顧客情報の一部が不正に閲覧、取得された可能性があると発表した。これは10月4日7時55分から9時30分にかけて、CLUB HOBiのデータベースサーバに大量かつ断続的なS

検索語ランキング 「ウォール街 占拠 デモ」「CVE-2011-0611」「UPnPルータ脆弱性」他 画像
ランキング

検索語ランキング 「ウォール街 占拠 デモ」「CVE-2011-0611」「UPnPルータ脆弱性」他

検索頻度の高い語句と、その検索結果に該当する記事を紹介します。

「EC-CUBE」に個人情報漏えいの脆弱性、ユーザにアップデートを呼びかけ(IPA) 画像
セキュリティホール・脆弱性

「EC-CUBE」に個人情報漏えいの脆弱性、ユーザにアップデートを呼びかけ(IPA)

独立行政法人 情報処理推進機構(IPA)は10月14日、株式会社ロックオンが提供するオープンソースのショッピングサイト構築システム「EC-CUBE」の脆弱性について注意喚起を発表した。EC-CUBEには、データベースを操作する際の処理の問題が原因で、SQLインジェクションの脆

標的型メールなどの職員教育は約92%が実施、しかし報告規定は約16%(警察庁) 画像
脅威動向

標的型メールなどの職員教育は約92%が実施、しかし報告規定は約16%(警察庁)

警察庁は10月14日、「サイバーインテリジェンスに係る最近の情勢(平成23年4月?9月)」を発表した。これによると警察庁は同期間に、震災や原発事故に関する情報の提供を装った標的型メールが日本の民間企業などに合計約540件送付されていたことを把握した。また、震災と

「OneOrZero AIMS」に認証回避とSQLインジェクションの脆弱性(JVN) 画像
セキュリティホール・脆弱性

「OneOrZero AIMS」に認証回避とSQLインジェクションの脆弱性(JVN)

独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は10月14日、OneOrZeroが提供するエンタープライズ向け生産性向上ツール「OneOrZero AIMS(Action & Information Management System

海外で初快挙、HITB2011CTFで日本人チーム「sutegoma2」が優勝 画像
セミナー・イベント

海外で初快挙、HITB2011CTFで日本人チーム「sutegoma2」が優勝

HITBSecConf2011 Malaysiaで開催されたCTF大会で、日本人チーム「sutegoma2」が優勝した。海外のCTF大会で日本人チームが優勝するのは史上初の快挙である(写真:優勝したsutegoma2チーム(写真左から)eggpod氏、ucq氏、murachue氏)。

アクセスランキング:2011年 第42週 画像
ランキング

アクセスランキング:2011年 第42週

1位 米ウォール街占拠デモはジャスミン革命やロンドン暴動と決定的に違う
http://scan.netsecurity.ne.jp/archives/52019099.html

BlueZの「hcidump ツール」にヒープオーバーフローの脆弱性(JVN) 画像
セキュリティホール・脆弱性

BlueZの「hcidump ツール」にヒープオーバーフローの脆弱性(JVN)

独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は10月13日、BlueZが提供するLinux用Bluetoothプロトコルスタック「BlueZ」の「hcidump ツール」にヒープオーバーフローの脆弱性が存

Apple Safari における複数の脆弱性に対するアップデート 他(ダイジェストニュース) 画像
ダイジェストニュース

Apple Safari における複数の脆弱性に対するアップデート 他(ダイジェストニュース)

Apple Safari における複数の脆弱性に対するアップデート(JVN)
http://jvn.jp/cert/JVNVU585859/

VLC Media Playerにサーバプロセスをクラッシュされる脆弱性(JVN) 画像
セキュリティホール・脆弱性

VLC Media Playerにサーバプロセスをクラッシュされる脆弱性(JVN)

独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は10月13日、VideoLANが提供する動画や音声を再生するためのアプリケーション「VLC Media Player」にNULLポインタ参照の脆弱性が存在

メール感染型マルウェアの約7割がポリモーフィック型--9月度レポート(シマンテック) 画像
調査・ホワイトペーパー

メール感染型マルウェアの約7割がポリモーフィック型--9月度レポート(シマンテック)

株式会社シマンテックは10月14日、「シマンテック インテリジェンス レポート 2011 年 9 月度」を発表した。本レポートは、シマンテック ドット クラウドによる「メッセージラボ インテリジェンス レポート」と「シマンテック スパム&フィッシング レポート」を統合した

OS X Lion 10.7.2およびセキュリティアップデート(2011-006)を公開(アップル) 画像
セキュリティホール・脆弱性

OS X Lion 10.7.2およびセキュリティアップデート(2011-006)を公開(アップル)

米Appleは10月12日(米国時間)、OS X Lion 10.7.2およびセキュリティアップデート(2011-006)を公開した。Mac OS X v10.6以前、OS X Lionを対象としたもので、CVE番号ベースで75件の脆弱性に対応している。Mac Defenderの既知の変種を識別、削除も行われる。また、App

法人向け統合セキュリティソフトおよび管理製品などを発表(カスペルスキー) 画像
新製品・新サービス

法人向け統合セキュリティソフトおよび管理製品などを発表(カスペルスキー)

株式会社カスペルスキーは10月13日、「Kaspersky Endpoint Security 8 for Windows」および「Kaspersky Security Center」、Android向け製品「Kaspersky Endpoint Security 8 for Smartphone 」の発売を10月31日より開始すると発表した。Kaspersky Endpoint Security 8

外部からの攻撃や内部不正侵入によるWeb改ざんをリアルタイムに検知(ギデオン) 画像
新製品・新サービス

外部からの攻撃や内部不正侵入によるWeb改ざんをリアルタイムに検知(ギデオン)

株式会社ギデオンは10月12日、Linuxサーバ向けソフトウェアの新製品「ギデオン リアルタイム スキャン」を、東京ビッグサイトにて開催中の「ITpro EXPO2011」において発表した。本製品は、サーバのシステム環境を変更することなくアドオンにより導入でき、Webサイトの不

KDDIウェブコミュニケーションズの「CPI」にセキュリティ機能を提供(バリオセキュア) 画像
新製品・新サービス

KDDIウェブコミュニケーションズの「CPI」にセキュリティ機能を提供(バリオセキュア)

バリオセキュア・ネットワークス株式会社は10月13日、株式会社KDDIウェブコミュニケーションズのホスティングブランド「CPI」で同日より提供が開始された専用サーバの新パッケージサービスにおいて、セキュリティ機能としてバリオセキュアの拠点間VPNサービスとメールセ

「DAEMON Tools」にシステムをクラッシュされる脆弱性(JVN) 画像
セキュリティホール・脆弱性

「DAEMON Tools」にシステムをクラッシュされる脆弱性(JVN)

独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は10月13日、DAEMON Toolsが提供する光学メディアドライブを仮想的に実現するソフトウェア「DAEMON Tools」にDoSの脆弱性が存在すると

ボットやAPT攻撃への防御機能を提供するゲートウェイ統合型の新製品(チェック・ポイント) 画像
新製品・新サービス

ボットやAPT攻撃への防御機能を提供するゲートウェイ統合型の新製品(チェック・ポイント)

チェック・ポイント・ソフトウェア・テクノロジーズ株式会社(チェック・ポイント)は10月13日、ボットやAPT攻撃への防御機能を提供する新製品「Anti-Bot Software Blade」を発表した。2012年第1四半期より各国のチェック・ポイント正規販売代理店を通じて購入可能となる

  1. 1
  2. 2
Page 1 of 2
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×