製品・サービス・業界動向ニュース記事一覧(1,104 ページ目) | ScanNetSecurity
2025.12.12(金)

製品・サービス・業界動向ニュース記事一覧(1,104 ページ目)

首相官邸のホームページにクロスサイトスクリプティングの脆弱性 画像
業界動向

首相官邸のホームページにクロスサイトスクリプティングの脆弱性

 小泉首相のメールマガジンを発行していることで知られる首相官邸のWebサイトに、クロスサイトスクリプティングの脆弱性があることを発見された。しかし、13日の10時現在もこの問題は修正されておらず、首相官邸のWebサイトに設置されているフォームに存在していること

SCAN Security Alert #4 ワーム被害の拡大は、IPアドレス探索方法で変わる 画像
業界動向

SCAN Security Alert #4 ワーム被害の拡大は、IPアドレス探索方法で変わる

 新しいワームが発生した際の影響度について、co.jp サーバの調査結果に基づいて、わが国全体のIPアドレス数、生きているIPアドレスなどを加味したシミュレーションを複数回行った。
 シミュレーションにあたって、下記項目を条件にした遷移確率行列を用い、1つの感染

SCAN Security Alert #3 きわめて危険なサーバは約3万台 20%弱 画像
業界動向

SCAN Security Alert #3 きわめて危険なサーバは約3万台 20%弱

>> 全体の"90%以上"が古いバージョンのソフトを使用

SCAN Security Alert #2 サーバ事業者トップは OCN 、2位シェアサイト、3位GMO 画像
業界動向

SCAN Security Alert #2 サーバ事業者トップは OCN 、2位シェアサイト、3位GMO

>> 全体の60%以上がアウトソーシングを利用

SCAN Security Alert #1 webサーバのシェアは、Apache 83% 、IIS 9% 画像
業界動向

SCAN Security Alert #1 webサーバのシェアは、Apache 83% 、IIS 9%

 17万件の co.jp サーバのうち、特定することのできた web サーバアプリケーションは約15万件。
 このうち、もっと多いのは、Apache で 82%と圧倒的な多数を占めている。ついで多いのは、マイクロソフト社の IIS 9% となっている。

「SCAN Security Alert」を発表!〜Scan Security Wireが国内企業サーバのセキュリティ実態を調査〜 画像
業界動向

「SCAN Security Alert」を発表!〜Scan Security Wireが国内企業サーバのセキュリティ実態を調査〜

 国内最大のセキュリティ情報サービス "Scan Security Wire"(バガボンド社)は、国内企業サーバの実態調査結果を収録した「SCAN Security Alert」を発表した。

社内イントラでのセキュリティ情報共有の必要性増大 画像
業界動向

社内イントラでのセキュリティ情報共有の必要性増大

 ここ数ヶ月のセキュリティインシデント急増により、社内イントラネットでのセキュリティ情報の共有の必要性が増大している。
 セキュリティインシデントの発生には、企業のシステム担当、広報担当、セールス担当、カスタマーセンター担当などさまざまな部署が情報を共

「OCNセキュリティニュース」 サービス開始直後にサービス停止 画像
業界動向

「OCNセキュリティニュース」 サービス開始直後にサービス停止

 3月8日、エヌ・ティ・ティ・コミュニケーションズ株式会社コンシューマ&オフィス事業部は、無慮のセキュリティ関連情報メールサービスを3月11日より開始するという発表を行った。

日本ベリサイン度重なるサービス停止 解決されない問題点!? 画像
業界動向

日本ベリサイン度重なるサービス停止 解決されない問題点!?

 日本ベリサイン社は、3月7日以降立て続けに発見された問題点の修正のため、断続的にサービスを停止している。
 その間、「Secure Site シール」などの同社のweb サイトの実在性などの認証サービスは受けることができなかった。
「Secure Site シール」は、3月9日に偽

ベリサイン「Secure Site シール」の問題点 プログラムの設計方針に初歩的問題? 画像
業界動向

ベリサイン「Secure Site シール」の問題点 プログラムの設計方針に初歩的問題?

 3月9日に発見された日本ベリサイン社の「Secure Site シール」の問題点について、内容を解説する。
 同社の「Secure Site シール」は、シールの画像をクリックすると同社にwebに移動し、認証されたサイトであることが表示される。

日本ベリサインの「SecureSiteシール」サービスが停止 画像
業界動向

日本ベリサインの「SecureSiteシール」サービスが停止

3月7日に発見された日本ベリサイン社の web の問題点の修正のため、同社は、「SecureSiteシール」のサービスをあしかけ2日間停止した。

ベリサイン Secure Site に偽装の脆弱性 〜安心のマークが不安のマークに!〜 画像
業界動向

ベリサイン Secure Site に偽装の脆弱性 〜安心のマークが不安のマークに!〜

 3月9日、日本ベリサインの提供する「Secure Siteシール」に偽装の問題点が本誌の調査で発見された。
 存在しない web サイトや日本ベリサイン社の認証を受けていない web サイトでも簡単に、認証を受けた web であるかのような偽装が可能となっていた。なお、この問題

クロスサイトスクリプティング脆弱性レポートページが登場 画像
業界動向

クロスサイトスクリプティング脆弱性レポートページが登場

 クロスサイトスクリプティング脆弱性に関する啓蒙活動を行っている office 氏が、これまでに発見したクロスサイトスクリプティングのうち代表的なものを紹介するページを公開した。

ニュージャージー州東オレンジ警察が犯罪調査にRSA SecurIDとRSA Keonを活用(米RSA Security) 画像
新製品・新サービス

ニュージャージー州東オレンジ警察が犯罪調査にRSA SecurIDとRSA Keonを活用(米RSA Security)

 米RSA Security社は、ニュージャージー州東オレンジ警察(EOPD)がRSASecurIDとRSA Keonを採用し、犯罪調査や逮捕ファイル、犯罪者記録へのアクセス時の機密保持に活用すると発表した。EOPDでは、警察官にRSA SecurIDトークンやRSA SecurIDスマートカードを配布。PCへ

次期Palm OSの開発に「RSA BSAFE Micro Edition」を採用(米RSA Security) 画像
新製品・新サービス

次期Palm OSの開発に「RSA BSAFE Micro Edition」を採用(米RSA Security)

 米RSA Security社は、Palm OSを開発している米Palm子会社の米Palm Source社が、次期OSの開発に「RSA BSAFE Micro Edition」を採用したと発表した。RSA BSAFE Micro Editionは、有線と無線との高い相互運用性を備え、携帯電話、PDA、将来登場するコンシューマ製品、ワイ

「ぷらら」にNorton AitiVirusの技術を提供(シマンテック、ぷららネットワークス) 画像
新製品・新サービス

「ぷらら」にNorton AitiVirusの技術を提供(シマンテック、ぷららネットワークス)

 株式会社シマンテックは、株式会社ぷららネットワークスが運営するインターネットプロバイダ「ぷらら」へウイルススキャン技術を提供すると発表した。これにより「ぷらら」では、個人向けメールオプションサービスで「メールウイルスチェックサービス」の提供を3月7日

ISP事業者向け特別プランについてのセミナーを開催(日本ネットワークアソシエイツ) 画像
新製品・新サービス

ISP事業者向け特別プランについてのセミナーを開催(日本ネットワークアソシエイツ)

 日本ネットワークアソシエイツ株式会社は3月4日、ゲートウェイ用ウイルス対策アプライアンス「WebShield e500 Appliance 」にISP事業者様向けの特別なプラン「ISP Shieldパッケージ」を用意し、説明のためのセミナーを開催すると発表した。「ISPshield 」活用メリット

米CyberGuardのファイアウォール製品を24時間365日サポートする新サービスを提供中(日新電機) 画像
新製品・新サービス

米CyberGuardのファイアウォール製品を24時間365日サポートする新サービスを提供中(日新電機)

 日新電機株式会社は、米CyberGuard社のファイアウォールについて、24時間365日、障害機の交換・復旧をサポートする新サービス「CyberGuardファイアウォール・アプライアンス スピード交換サービス」を開始している。このサービスは、障害が確定した場合、24時間365日、

新たにLDAPディレクトリサービスに対応した「GetAccess4.6J」を発売(エントラストジャパン) 画像
新製品・新サービス

新たにLDAPディレクトリサービスに対応した「GetAccess4.6J」を発売(エントラストジャパン)

 エントラストジャパン株式会社は、GetAccessの最新バージョンである「Entrust GetAccess4.6J」の出荷を開始した。最新版4.6は、安定性とパフォーマンスを改善するためにすべてのコンポーネントが刷新されており、また、「GetAccess」によってユーザや保護リソースの情

高機能ファイアウォール「CyberGuard Firewall/VPN Firewall V5.0」を販売開始(ヒューコム) 画像
新製品・新サービス

高機能ファイアウォール「CyberGuard Firewall/VPN Firewall V5.0」を販売開始(ヒューコム)

 株式会社ヒューコムは、企業向け高機能ファイアウォール「CyberGuardFirewall/VPN Firewall V5.0」の販売を開始した。V5.0では、最大Tunnel数50,000、最大3DES スループット200Mbps(アクセラレータカード使用時)の性能を実現しているほか、IPSec準拠のVPNを標準装備

顔写真部分に電子透かしを埋め込んだICカード発行システムを開発(凸版印刷) 画像
新製品・新サービス

顔写真部分に電子透かしを埋め込んだICカード発行システムを開発(凸版印刷)

 凸版印刷株式会社は3月5日、カードの顔写真部分に電子透かしを埋め込んだ「電子透かしカード」を開発したと発表した。カードプリンタで顔写真等の画像をプリントする際に秘密の情報を透かしとして埋め込む。利用時に画像情報をスキャナで読み取り、埋め込まれた秘密の

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×