独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は6月20日、株式会社カワイビジネスソフトウエアが提供するグループウェア「WeblyGo」にクロスサイトスクリプティングの脆弱性が存在
株式会社シマンテックは6月17日、VMware仮想化環境に向けた高可用性ソリューションである「Symantec ApplicationHA」の最新版を発表した。参考価格は仮想マシン1台あたり82,400円。本ソリューションは、アプリケーションのダウンタイムを最小化させるクラスタソリューシ
検索頻度の高い語句と、その検索結果に該当する記事を紹介します
日本政府は6月17日、ウイルスを作成しただけで罪に問える「ウイルス作成罪」などを盛り込んだ刑法と刑事訴訟法の改正案が参院本会議で与野党の賛成多数により可決され、法案が成立した。これは、ウイルスを作成、拡散させて被害を与える犯罪が増加していることを受けたも
ニフティ株式会社は6月16日、パブリック型クラウドコンピューティングサービス「ニフティクラウド」に「ファイアウォール」「SSL証明書発行・管理機能」「ロードバランサー」の新機能を同日から提供開始したと発表した。今回の機能強化はユーザからの要望により提供する
独立行政法人情報処理推進機構(IPA)は6月16日、株式会社ジャストシステムが提供する日本語ワープロソフト「一太郎シリーズ」における脆弱性に関する注意喚起を発表した。本脆弱性情報は、6月13日にIPAおよびJPCERT/CCが製品開発者自身から脆弱性および対策情報の連絡を
株式会社ラックは6月17日、情報流出や不正アクセスの対策として、短期間でWebサーバのセキュリティ対策状況およびWeb改ざん被害の有無を診断する「快速!Webセキュリティまるごと診断パック」を同日より提供開始したと発表した。
ジャストシステム社ワープロソフト一太郎の脆弱性について(警察庁)
http://www.npa.go.jp/cyberpolice/topics/?seq=6689
ソフォス株式会社は6月12日、「ハッキンググループLulzSecにより、ポルノサイトの26,000件のパスワードが流出」をニュースとして公開した。これは同社本社のセキュリティブログ「Naked Security」の翻訳記事。LulzSecは、ハードコアWebサイト(Pron)のデータベースを乗
株式会社アンラボは6月14日、韓国本社のプレスリリースとして、緊急なサイバー攻撃発生時に迅速、正確に対応して被害を最小化する精鋭組織「A-ファースト(A-FIRST:AhnLab Forensic & Incident Response Service Team)」を新設、高品質の有料サービスを提供すると発表
Adobe Flash Playerの脆弱性(APSB11-18)について(IPA)
http://www.ipa.go.jp/security/ciadr/vul/20110615-adobe.html
ソフォス株式会社は6月14日、「iPhoneで絶対に使ってはいけないパスコードトップ 10」をニュースとして公開した。これは同社本社のセキュリティブログ「Naked Security」の翻訳記事。Apple iPhoneアプリケーションの開発者であるDaniel Amitay氏は、システムを保護するた
キヤノンITソリューションズ(キヤノンITS)株式会社は6月14日、2011年5月の「月間マルウェアランキング」を発表した。本レポートはESETが開発したマルウェアレポーティング・追跡システム「ThreatSense.Net」によるマルウェアランキングと、ITセキュリティアナリストに
2011年5月のウイルス脅威(Dr.WEB)
http://news.drweb.co.jp/show/?i=419&lng=ja&c=2
●無料セミナー
北九州情報セキュリティ勉強会 第2回勉強会
クラウドと法律
http://www.security-steel.net/home/info/plan/s2
6月18日 小倉 [セキュ鉄]
NTTデータ・セキュリティ株式会社は6月14日、大規模情報漏えいインシデントに備えることを目的とした「セキュリティあんしん点検パック」を同日より提供開始したと発表した。本サービスは、サーバの脆弱性を突いた不正アクセスによる情報漏えい事故が続発していることを
アドビは6月14日(米国時間)、「Adobe Flash Player」および「Adobe Shockwave Player」のセキュリティアップデート「APSB11-18」および「APSB11-17」を公開した。Adobe Flash Playerでは、Windows、Macintosh、Linux、Solaris版の「Adobe Flash Player 10.3.181.23およ
マイクロソフト株式会社は6月15日、2011年6月のセキュリティ情報を公開した。公開されたセキュリティ情報は事前通知通り16件。最大深刻度が「緊急」のものは「MS11-038:OLE オートメーションの脆弱性により、リモートでコードが実行される(2476490)」「MS11-039:.NE
株式会社ラックは6月14日、疑似標的型メール攻撃による情報セキュリティ体験学習プログラム「ITセキュリティ予防接種」サービスを同日より提供開始したと発表した。本サービスは、近年被害が拡大しているサイバー産業スパイ活動の侵入方法として悪用される標的型メール攻
チェック・ポイント・ソフトウェア・テクノロジーズ株式会社(チェックポイント)は6月13日、同社と調査会社であるPonemon Instituteが各国のITセキュリティ管理者を対象に実施した調査「Understanding Security Complexity in 21st Century IT Environments(21世紀のI
株式会社NTTデータは6月13日、同社のセキュリティインシデント対応の専門チーム「NTTDATA-CERT」が、グローバルでは4月19日にFIRSTへ加盟し、国内では3月1日に日本シーサート協議会(NCA)へ加盟したと発表した。これはNTTDATA-CERTのインシデント対応力の強化を目的に他
「情報セキュリティ人材育成プログラム」(案)に関する意見の募集(NISC)
http://www.nisc.go.jp/active/kihon/jinzai2011.html
株式会社Doctor Web Pacific(Dr.WEB)は6月13日、Androidを搭載したスマートフォンを狙う新たなマルウェアファミリー「Android.Plankton」が拡散しているとして、注意喚起を発表した。このマルウェアは人気ゲーム「Angry Birds Rio Unlock」のビルトインアプリケーショ
「Java Web Start」における3件のセキュリティ上の弱点(脆弱性)の注意喚起(IPA)
http://www.ipa.go.jp/about/press/20110610.html
株式会社ゲオは6月8日、同社および同社の子会社である株式会社リテールコムが運営していた「ゲオEショップ」のWebサーバに外部から不正アクセスがあったことが判明したと発表した。同サイトは、不正アクセスされたサーバを利用してサービスを提供していたが、2011年3月に
社団法人コンピュータソフトウェア著作権協会(ACCS)は6月10日、旭川方面本部生活安全課と留萌署、旭川方面情報通信部情報技術解析課が6月9日、自身のホームページに外国為替証拠金取引(FX)に関する電子書籍のファイルを権利者に無断でアップロードし、ダウンロード販
1位 PHP の socket_connect() 関数におけるバッファオーバーフローの脆弱性(Scan Tech Report)
http://scan.netsecurity.ne.jp/archives/51983960.html
フォーティネットジャパン株式会社は6月13日、脅威動向に関する最新レポートを発表した。本レポートは、同社のFortiGuard Labsが世界中で稼働しているFortiGateネットワーク セキュリティ アプライアンスおよびFortiGuard Labsの監視システムから収集したデータに基づき
検索頻度の高い語句と、その検索結果に該当する記事を紹介します
株式会社Kaspersky Labs Japan(カスペルスキー)は6月10日、2011年5月の「マルウェアマンスリーレポート」を発表した。このレポートは、ロシアKaspersky社が6月6日に公開したリリースの抄訳。レポートによると、5月にはWeb経由で偽セキュリティソフトによりPCを感染しよ
アドビは6月9日(米国時間)、「Adobe Reader」および「Acrobat」のセキュリティアドバイザリ「APSB11-16」を公開した。アドビは、これらに確認された重要なセキュリティ問題に対応するアップデートを提供する。対象となるのは、Windows版「Adobe Reader X(10.0.1)」、
「情報セキュリティ2011」(案)に関する意見の募集(NISC)
http://www.nisc.go.jp/active/kihon/js2011.html
KDDI株式会社および沖縄セルラー電話株式会社は6月10日、auのAndroid搭載スマートフォンを利用する法人ユーザを対象に、スマートフォン向けセキュリティサービス「ビジネス便利パック for Android」の提供を同日より開始したと発表した。端末管理料として、スマートフォ
マイクロソフト株式会社は6月10日、2011年6月度のセキュリティ情報の事前通知を発表した。発表によると、セキュリティ情報の公開は6月15日で、16件のパッチ公開を予定している。内容は、最大深刻度「緊急」のものが9件、「重要」のものが7件となっている。「緊急」のもの
Cisco AnyConnect に検証不備の問題(JVN)
http://jvn.jp/cert/JVNVU490097/
日本電気株式会社(NEC)は6月9日、仮想PC型シンクライアントシステム「VirtualPCCenter(VPCC)」を強化し、「VPCC4.0」として同日から販売開始したと発表した。今回の強化は、サーバ上の仮想PCとシンクライアント端末間の通信を中継する「セッション管理機能」を拡充す
ソニーマーケティング株式会社は6月9日、同社において「なりすまし」による第三者のメールアドレスとパスワードを用いた不正なアクセス試行が6月8日未明発生し、ソニー製品の登録やソニーストアでの買い物により貯まる「ソニーポイント」を、ソニーストアなどで利用可能
バリオセキュア・ネットワークス株式会社(バリオセキュア)は6月8日、IPv6に対応したマネージドセキュリティサービスの提供を今夏より開始すると発表した。本サービスは、IPv6対応の専用UTM機器をレンタル提供し、運用、監視、保守サポートを行うサービス。機器の初期設
米金融大手のシティグループ(Citigroup)に不正侵入があり、顧客の個人情報が流出したと複数のメディアが6月9日に伝えている。これは同社のオンラインサービス「シティ・アカウント・オンライン」に不正侵入があったというもので、銀行カード顧客の約1%の氏名、口座番
一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は6月8日、「Oracle Java SE」のクリティカルパッチアップデートに関する注意喚起を発表した。Oracleが公開した本アップデートはJava SE JDKおよびJREを対象としたもので、複数の脆弱性に対応する。対象とな
EMCジャパン株式会社 RSA事業本部は6月8日、米国時間6月6日付で「Open Letter to RSA SecurID Customers」において公表した内容に関して、一部事実と異なる内容が日本国内で報道されているとして、事実と異なる部分を抜粋、訂正を公表した。まず「端末4,000万台交換へ」
トレンドマイクロ株式会社は6月6日、米TrendMicroのリリースの抄訳として、クラウドコンピューティングサービスの調査結果を発表した。これによると、調査対象の半数近くにあたる43%の企業のITに関する意思決定者は、過去12か月間にクラウドプロバイダにおいてセキュリ
シーティーシー・エスピー株式会社(CTCSP)は6月8日、メールセキュリティの専門企業であるダウジャパン株式会社と販売代理店契約を締結し、メールシステムに求められる機能をワンパッケージ化したメールシステムソリューション「Terrace Mail Suite」の提供を同日から開
イーディーコントライブ株式会社とITホールディングスグループの株式会社インテックは6月7日、統合ログ管理分野で協業すると発表した。この協業によって、イーディーコントライブが4月21日にリリースした、USBメモリの操作ログ取得機能を搭載した法人向け高機能セキュリ
マカフィー株式会社は6月8日、2011年5月のサイバー脅威の状況を発表した。本レポートは、同社の企業向けクライアント・セキュリティ製品が検出したマルウェア情報をすべて捕捉しているデータセンターで把握している情報をもとにトップ10を算出し、McAfee Labsの研究員が
ポルノサイトの背後に潜むFacebook攻撃者(エフセキュアブログ)
http://blog.f-secure.jp/archives/50608037.html
●無料セミナー
スマートモバイルを積極活用するための認証ソリューションセミナー
http://japan.rsa.com/node.aspx?id=3792
6月10日 東京 [EMCジャパン株式会社 RSA事業本部]
マカフィー株式会社は6月7日、同社のセキュリティマネジメントプラットフォームの基盤である「McAfee ePolicy Orchestrator(ePO)」の最新版、version 4.6の提供を6月14日より開始すると発表した。価格は1ライセンス4,231円(税込、11から25ライセンスまでの価格)。eP
社団法人コンピュータソフトウェア著作権協会(ACCS)は6月6日、高知県警生活環境課と高知南署が6月3日、ファイル共有ソフト「Share」を通じてアニメーション作品を権利者に無断でアップロードし送信できる状態にしていた、高知県香南市の会社員男性(27歳)を著作権法違
Macユーザを狙う不正プログラム、次々と確認される(トレンドマイクロ:ブログ)
http://blog.trendmicro.co.jp/archives/4225
株式会社日立製作所ソフトウェア事業部は6月3日、同社のセキュリティ情報サイト「HIRT」において「HS11-010:Hitachi Command Suite製品におけるDoS脆弱性」および「HS11-009:Hitachi IT Operations製品におけるDoS脆弱性」を公開した。これは、両製品にDoSの脆弱性(C
トレンドマイクロ株式会社は6月7日、2011年5月度の「インターネット脅威マンスリーレポート」を発表した。5月は、企業への不正アクセスによる情報漏えい事件が多数報道されたことを受け、ユーザ企業で外部からの攻撃に対する意識の高まりが見られ、同社もぜい弱性の管理
独立行政法人情報処理推進機構(IPA)は6月6日、「情報セキュリティ白書2011」を発行、同日より販売を開始した。本白書は、公的機関としてのIPAが毎年発行する情報セキュリティに関する報告書。ITの専門家や技術者だけでなく、一般の利用者にも情報セキュリティの現状を
株式会社ネットセキュリティ総合研究所は6月7日、2010年に国内で発生した、代表的な個人情報漏えい事件や事故約100件を集計した調査レポート「日本情報漏えい年鑑2011」を発行した。
マクニカネットワークス株式会社は6月6日、米Imperva社製のWebアプリケーションセキュリティ、DBセキュリティ、Fileセキュリティ「SecureSphere」の販売を開始すると発表した。SecureSphereは、データセキュリティという視点で開発されたWebアプリケーション、データベー
独立行政法人情報処理推進機構 セキュリティセンター(IPA/ISEC)は6月3日、2011年5月度の「コンピュータウイルス・不正アクセスの届出状況」を発表した。また、今年4月から5月にかけて1億件を超えるIDやパスワードを含むアカウント情報漏えい事件などが発生していること
アドビは6月5日(米国時間)、「Adobe Flash Player」のセキュリティアップデート「APSB11-13」を公開した。このアップデートは、Windows、Macintosh、Linux、Solaris版の「Adobe Flash Player 10.3.181.16およびそれ以前」、またAndroid版の「Adobe Flash Player 10.3.
1位 特別寄稿「ソニーの情報漏えい事件で我々は何を学ぶか」 (3)
「閉鎖環境だから安全」に疑問符がつく、攻撃手法の考察
http://scan.netsecurity.ne.jp/archives/51981958.html
英国諜報部が過激派のオンラインマガジンを破壊(エフセキュアブログ)
http://blog.f-secure.jp/archives/50607324.html
下記の検索語でScanNetSecurityにたどりついた人はどんな記事を読んでいるのでしょう。検索頻度の高い語句と、その検索結果に該当する記事を紹介します
Shareを通じてアニメをアップロード、男性を送致(ACCS)
http://www2.accsjp.or.jp/criminal/2011/1040.php
PS Japan 株式会社(Panda Security)は6月3日、コンシューマ向け製品の新2012年版として「Panda Internet Security 2012 for Netbooks」「Panda Antivirus Pro 2012」「Panda Internet Security 2012」「Panda Global Protection 2012」を6月1日より発売したと発表した
株式会社ソニー・ピクチャーズ エンタテインメントの海外サイトから顧客情報が流出したと複数のメディアが伝えている。これは、以前に米国の公共放送(PBS)を攻撃したハッカーグループ「LulzSec」が声明を発表したもので、同サイトの100万件のデータが格納されているデ