株式会社シマンテックは7月20日、インターネットの安全性に関するシマンテックのオンライン調査の結果をブログで発表した。調査結果によると、80%の回答者がSSL暗号化を示す鍵マークを確認すべきだと知っているにもかかわらず、鍵マークがなければ取引を中止すると回答
株式会社フォティーンフォティ技術研究所(FFR)は7月20日、三井物産セキュアディレクション株式会社(MBSD)とマルウェアおよび脆弱性対策ソリューションの開発とその提供について業務提携したと発表した。この提携は、「Operation Aurora」に代表されるAPT攻撃のような
●有料セミナー
Ruby合宿2011 夏
http://www.pref.shimane.lg.jp/itsangyo/rubycamp.html
8月8日?12日 出雲 [島根県]
デジタルアーツ株式会社は7月20日、個人向けフィルタリング専用アプリ「i-フィルター for Android」のβ版を7月21日より提供開始すると発表した。本製品は、ソフトウェアとして初めて日本PTA全国協議会の推薦を受けたWebフィルタリングソフト「i-フィルター」シリーズを
Rustockの脅威との闘いを公開(マイクロソフト)
http://www.microsoft.com/ja-jp/security/resources/sir.aspx
株式会社フォティーンフォティ技術研究所(FFR)は7月19日、未知のマルウェアや標的型攻撃、ゼロディ脆弱性攻撃などの対策に実績のある「FFR yarai」製品エンジンを搭載したマルウェア自動解析ツール「FFR yarai analyzer」を、同日より出荷開始したと発表した。本製品は
株式会社ラックは7月15日、セキュリティ運用を支援する「JSOC24+SERIESサービス」の経験をもとに、セキュリティ運用をサポートする新しいソフトウェアの開発を進めていると発表した。このソフトウェアは、日本国内で開発を進めているものであり、昨今話題となっている標
1位 「ドロイド・ドリーム」
http://scan.netsecurity.ne.jp/archives/51989290.html
アップルジャパン株式会社は7月18日(米国時間)、iOS 4.3.4、4.2.9、およびセキュリティアップデートを公開した。ともに3件の脆弱性(CVE-2011-0227、CVE-2011-0226、CVE-2010-3855)に対応している。このアップデートによって、PDFファイル閲覧の際の脆弱性が修正され
株式会社HDEは7月19日、メール誤送信対策(情報漏えい)に関する総合情報ポータルサイト「メール誤送信対策.com」をオープンしたと発表した。本サイトは、国内の企業セキュリティ担当者に向けてメール誤送信対策に特化した情報発信を行う専門サイト。メール誤送信をなく
独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は7月19日、HPが提供するセキュリティ統合管理/内部統制・JSOX対応用ログデータ収集アプライアンス「ArcSight Connector Appliance」
1位 特別寄稿第2弾「ソニーサイバー攻撃の経緯と教訓」(2)事件の経緯--2010年1月
http://scan.netsecurity.ne.jp/archives/51993557.html
2位 特別寄稿第2弾「ソニーサイバー攻撃の経緯と教訓」(1)はじめに
http://scan.netsecurity.ne.jp/archives/51993
NTTデータ先端技術株式会社は7月14日、FirefoxのnsTreeRangeオブジェクトにおけるメモリ破壊の脆弱性(CVE-2011-0073)に関する検証レポートを公開した。これは、FirefoxのnsTreeRangeオブジェクトの処理に起因するもので、Firefoxが削除されたオブジェクトを誤って処理
トレンドマイクロ株式会社は7月14日、Android OS搭載のモバイル端末を狙う不正プログラムが増加していることを受け、ブログで詳細をまとめている。同社が7月6日に公開した「インターネット脅威マンスリーレポート」においても、Android端末を狙う不正プログラムを検出す
マカフィー株式会社は7月14日、シャープ株式会社のメディアタブレット「GALAPAGOS」2機種に、Android搭載端末をさまざまなマルウェアから保護するセキュリティソリューション「マカフィー ウィルススキャンモバイル 30日期間限定版」を搭載し、7月25日より提供を開始する
クラウド・セキュリティを学んでみよう!:運用編--第2回(マカフィー:ブログ)
http://www.mcafee.com/japan/security/mcafee_labs/blog/content.asp?id=1254
株式会社セキュアスカイ・テクノロジー(SST)は7月14日、株式会社電通国際情報サービス(ISID)が提供する「DMAP(Digital Marketing Platform)」に、SaaS型Webアプリケーションファイアーウォール(WAF)サービス「Scutum」のOEM提供を開始したと発表した。DMAPは、企
グローバルセキュリティエキスパート株式会社(GSX)は7月14日、タイガーチームサービスによる新サービス「GSXスマートフォンセキュリティスイート」を同日より提供開始したと発表した。同チームは、高い技術によりシステム脆弱性発見のための侵入検査など行う同社の組織
クラウド環境の脅威に備える:クラウド環境からの情報漏えいについて(トレンドマイクロ:ブログ)
http://blog.trendmicro.co.jp/archives/4332
独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は7月14日、Brocade社が提供するスイッチ製品「Brocade BigIron RXスイッチ」にアクセス制御リスト(ACL)の制限を回避される脆弱性が
株式会社日立情報システムズは7月14日、高価な業務アプリケーションとPC環境のセットを月額料金で提供するクラウド型サービス「Dougubako」のラインアップのひとつである「仮想アプリケーション提供タイプ」に、スマートフォンやタブレット端末を通じて利用できるオプシ
社団法人コンピュータソフトウェア著作権協会(ACCS)は7月14日、茨城県警生活環境課と土浦署が7月13日、著作権者に無断でポータブルナビゲーション用ソフトの海賊版を販売していた茨城県稲敷市の専門学校講師男性(48歳)を著作権法違反の疑いで逮捕したことを著作権侵
株式会社アイ・ティ・アール(ITR)は7月13日、エンドポイントセキュリティに関連する国内市場規模および動向を調査し、「ITR Market View:エンドポイント・セキュリティ市場2011」として発売したと発表した。本レポートでは、マルウェア対策、ディスク暗号化、メール統
マカフィー株式会社は7月13日、多くの企業が情報漏えいの標的にされており、企業は自社の機密データや顧客情報を不正利用されるリスクにさらされていることを受け「中小企業が実践すべき5つのステップ」を同社ブログで公開している。ベライゾン社の最近の調査によると、
マイクロソフト株式会社は7月13日、2011年7月のセキュリティ情報を公開した。公開されたセキュリティ情報は事前通知通り4件。最大深刻度が「緊急」のものは「MS11-053:Bluetooth スタックの脆弱性により、リモートでコードが実行される(2566220)」の1件のみ、最大深刻
●有料セミナー
トレンドマイクロ株式会社は7月13日、クラウド向けデータ保護ソリューション「Trend Micro SecureCloud(TMSC)」を日本国内で提供開始すると発表した。8月3日よりパートナーのクラウド提供事業者からの受注を開始する。TMSCは、クラウド上に保存されたデータを暗号化す
NTTソフトウェア株式会社は7月13日、メール誤送信防止ソリューション「CipherCraft/Mail」において、添付ファイル内に事前に設定したキーワードが含まれていないかをチェックする「添付ファイル内検索機能」をオプションとして追加した新バージョンを同日より販売開始し
マイクロソフト社製品の一部サポート終了について(@police)
http://www.npa.go.jp/cyberpolice/topics/?seq=6800
グローバルセキュリティエキスパート株式会社(GSX)は7月21日、企業の保有する情報システムのセキュリティ脆弱性検査を、社内で内製化して実施するノウハウを解説するセミナーを都内で開催する。
NTTデータ先端技術株式会社は7月21日、盗難や攻撃などによる情報漏えい事故が発生した場合の対処方法を、大手企業の先行事例をもとに考えるセミナーを都内で開催する。
一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は7月11日、2011年4月1日から6月30日までの四半期における「インシデント報告対応レポート」および「活動概要」を公開した。インシデント報告対応レポートによると、同四半期にJPCERT/CCが受け付けたインシ
「脆弱性体験学習ツールAppGoatハンズオンセミナー」開催のご案内(IPA)
http://www.ipa.go.jp/security/vuln/seminar/lab_semi_appgoat_2011.html
独立行政法人情報処理推進機構(IPA)は7月12日、一般利用者が脆弱性対策情報を迅速に入手できるように「脆弱性対策情報データベース JVN iPedia」および「MyJVNバージョンチェッカ」の更新情報をTwitter上で発信するサービスを同日から開始したと発表した。新規に公開し
ビジネス ソフトウェア アライアンス(BSA)は7月12日、BSAメンバー企業であるアドビシステムズ インコーポレーテッド(アドビ)とオートデスク インク(オートデスク)が、関東地方所在の法人(業種:不動産・建設業)(以下A社)のビジネスソフトウェア著作権侵害に関
株式会社Doctor Web Pacific(Dr.WEB)は7月12日、「2011年6月のウイルス脅威」をまとめ発表した。6月は、Doctor Webウイルスアナリストによると、Android OSに対する40を超える悪意のあるプログラムが発見された(iOSに対するものはひとつのみ)。これは、ウイルス製作
日本電気株式会社(NEC)とNECインフロンティア株式会社は7月11日、業務用端末に欠かせない堅牢性、耐環境性を持ち、高いセキュリティ機能、無線LANローミング機能、遠隔保守機能による安心運用を実現した業務用PDA「Pocket@i Plus」の販売を同日より開始したと発表した
1位 「ドロイド・ドリーム」
http://scan.netsecurity.ne.jp/archives/51989290.html
フォーティネットジャパン株式会社(フォーティネット)は7月11日、脅威動向に関する最新レポートを発表した。本レポートは、同社のFortiGuard Labsが世界中で稼働しているFortiGateネットワーク セキュリティ アプライアンスおよびFortiGuard Labsの監視システムから収
情報セキュリティ政策会議第26回会合を開催(報道発表資料)(NISC)
http://www.nisc.go.jp/conference/seisaku/index.html#seisaku26
社団法人コンピュータソフトウェア著作権協会(ACCS)は7月11日、福岡県警生活経済課サイバー犯罪対策室と筑紫野署が同日、オンラインストレージ会社のサーバにアニメーション作品と特撮作品を記録・蔵置していた北海道札幌市の男性A、愛知県豊川市の男性B、広島県福山市
株式会社日立製作所ソフトウェア事業部は7月8日、同社のセキュリティ情報サイト「HIRT」において「HS11-012:HiRDB Control Managerにおけるコマンドが実行される問題」および「HS11-013:JP1/VERITAS Backup Execに中間者攻撃の脆弱性」を公開した。利用者に対し、対策
1 位 Android向けセキュリティソリューションをNTTドコモに提供(マカフィー)
http://scan.netsecurity.ne.jp/archives/51989286.html
2 位 Wi-Fi接続のAndroid搭載タブレットに対応したデータ保護サービス(マカフィー)
http://scan.netsecurity.ne.jp/archi
トレンドマイクロ株式会社は7月7日、2011年上半期および6月度の「インターネット脅威マンスリーレポート」を発表した。2011年上半期は、国内、海外を問わずOSの脆弱性を悪用して感染を広げる「WORM_DOWNAD」が感染被害報告数、検出数ともに1位となった。また、国内ではU
独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は7月8日、PNG Development Groupが提供するPNG 形式の画像を処理するライブラリ「libpng」にDoS攻撃を受ける脆弱性が存在すると「Ja
マイクロソフト株式会社は7月8日、2011年7月度のセキュリティ情報の事前通知を発表した。発表によると、セキュリティ情報の公開は7月13日で、4件のパッチ公開を予定している。内容は、最大深刻度「緊急」のもの1件と「重要」のもの3件。「緊急」の1件はMicrosoft Window
ソフトウェア開発のプロセス改善活動の新たな手法と適用ツール類を公開(IPA)
http://www.ipa.go.jp/about/press/20110707.html
社団法人コンピュータソフトウェア著作権協会(ACCS)は7月7日、北海道警留萌署と旭川方面本部生活安全課、旭川方面情報通信部情報技術解析課が7月6日、ファイル共有ソフト「Share」を通じてアニメーション作品および漫画作品を権利者に無断でアップロードし送信できる状
エフセキュア株式会社は7月7日、Android搭載携帯端末向けのモバイルセキュリティソリューション「エフセキュア モバイル セキュリティ ビジネス」を同日より販売開始したと発表した。個人向け製品、通信事業者向け製品に続く法人向け製品の提供となり、幅広い市場ニーズ
DNS サーバ BIND の脆弱性(CVE-2011-2464)について(IPA)
http://www.ipa.go.jp/security/ciadr/vul/20110706-bind9.html
NTTデータ先端技術株式会社は7月6日、vsftpd 2.3.4に含まれたバックドアに関する検証レポートを公開した。これは、vsftpdのバージョン2.3.4のソースファイル「vsftpd-2.3.4.tar.gz」にリモートから任意のコードの実行を可能にするバックドアコードが含まれていたというも
トレンドマイクロ株式会社は7月7日、スマートフォン用セキュリティ対策製品の新バージョン「Trend Micro Mobile Security 7.0(TMMS)」を8月1日より受注開始すると発表した。本製品は、企業で利用するスマートフォンにセキュリティ対策とデバイス管理を提供するもの。ス
トレンドマイクロ株式会社は7月6日、携帯電話・スマートフォンに関するWebアンケート調査の結果を発表した。この調査は6月28日から6月30日、12歳以上の国内インターネットユーザ(男女問わず)を対象に実施したもの。有効回答数は618名。調査結果によると、スマートフォ
マカフィー株式会社は7月6日、2011年6月のサイバー脅威の状況を発表した。本レポートは、同社の企業向けクライアント・セキュリティ製品が検出したマルウェア情報をすべて捕捉しているデータセンターで把握している情報をもとにトップ10を算出し、McAfee Labsの研究員が
チェック・ポイント・ソフトウェア・テクノロジーズ株式会社(チェック・ポイント)は7月5日、Software Bladeアーキテクチャをベースとしたネットワークセキュリティスイート「Check Point R75」を販売開始したと発表した。ユーザ向けの参考販売価格は198,000円から。本
●有料セミナー
防災とリスクマネジメントセミナー
(?東日本大震災対応経験をリスクマネジメントの視点から考える?)
http://www.jsa.or.jp/standard/meeting_02.asp?fn=risk_m.htm
7月20日 東京 [日本規格協会]
一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は7月6日、ISC BIND 9のサービス運用妨害の脆弱性に関する注意喚起を発表した。Internet Systems Consortium(ISC)が提供するDNSサーバソフトウェア「BIND 9」には、DoSの原因となる脆弱性が存在する。結果
BIND 9.xの脆弱性を利用したサービス不能(DoS)攻撃について(JPRS)
http://jprs.jp/tech/security/2011-07-05-bind9-vuln-remote-packet-auth-and-recurse.html
独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は7月5日、Operaが提供するWebブラウザ「Opera」にDoSの脆弱性が存在すると「Japan Vulnerability Notes(JVN)」で発表した。
独立行政法人情報処理推進機構 セキュリティセンター(IPA/ISEC)は7月5日、2011年6月度および上半期の「コンピュータウイルス・不正アクセスの届出状況」を発表した。また、ソニーの「PlayStation Network」からの大規模な個人情報の漏えいをはじめ、サイバー攻撃による
株式会社シマンテックは7月5日、企業向けエンドポイントセキュリティソリューション「Symantec Endpoint Protection12」の販売開始と、同製品が物理と仮想の両環境で、競合製品を上回る高度な防御機能と驚異的なスピードを示した第三者機関のテスト結果を発表した。本テ
トレンドマイクロ株式会社、株式会社エネルギア・コミュニケーションズ、株式会社ケイ・オプティコム、中部テレコミュニケーション株式会社は7月5日、共同で小学校高学年(4年生から6年生)の子供とその保護者を対象とした夏休みセキュリティ教室を、東京・広島・大阪・
XnViewにおける実行ファイル読み込みに関する脆弱性(JVN)
http://jvn.jp/jp/JVN17844633/