社団法人コンピュータソフトウェア著作権協会(ACCS)は1月13日、岡山県警生活環境課と新見署が1月12日、権利者に無断で複製したファミコン用ゲームソフトを販売していた栃木県宇都宮市の無職男性(33歳)を著作権法違反の疑いで逮捕し、13日に岡山地検へ送致したことを
独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は1月14日、Googleが提供するWebブラウザ「Google Chrome」に複数の脆弱性が確認されたと「Japan Vulnerability Notes(JVN)」で発表
GMOグローバルサイン株式会社は1月13日、同社が提供する企業向けASP型認証局ホスティングサービス「マネージドPKI Lite」がGoogle Chromeに対応したと発表した。本サービスは、安価で専門知識を必要とせずに自社内でクライアント証明書の発行・管理ができるASP型の認証局
ソフォス株式会社は1月14日、2010年10月から12月におけるスパム最多送信国「ワースト12」に関するレポートを発表した。レポートによると、前回に引き続き米国がワースト1位となった。ジャンクメール5件のうちのほぼ1件、スパムメッセージ全体の18.83%が米国から送信され
エフセキュア株式会社が運営するエフセキュアブログは、1月14日「エフセキュアブログ新春特別レポート」を発表した。
株式会社三田ホールディングは1月12日、同社が経営するウェスティンホテル東京においてアルバイト従業員が利用客のレストラン来店情報をブログ等で流出させていたことが判明したとして、お詫びと報告を発表した。これは1月11日深夜、同アルバイトがJリーグ選手とモデルが
トレンドマイクロ株式会社は1月12日、同社の米国子会社であるTrend Micro Incorporatedが、Android向けセキュリティ製品「Trend Micro Mobile Security for Android(TMMS for Android)」をAndroidマーケットにて提供開始したと発表した。。Androidはモバイル端末の業界
独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は1月13日、WellinTechが提供するSCADAソフト「WellinTech KingView」にヒープオーバーフローの脆弱性が確認されたと「Japan Vulnera
株式会社Kaspersky Labs Japanは1月13日、2010年12月の「マルウェアマンスリーレポート」を発表した。レポートでは、サイバー犯罪者の手口に変化は見られず、依然としてネットサーフィンは危険な状態としている。攻撃者は、ユーザにマルウェアが配置されたWebサイトへの
一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は1月12日、2010年10月1日から12月31日までの四半期における「インシデント報告対応レポート」および「活動概要」を公開した。インシデント報告対応レポートによると、同四半期にJPCERT/CCが受け付けたイン
Microsoft Windows Fax カバー・ページ・エディターによりDoSが可能(IBM ISS)
http://www-935.ibm.com/services/jp/index.wss/press_release/secpriv/e433899t71884n37
独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は1月11日、WEBインベンターが提供するデジタルコンテンツ用のショッピングシステム「Contents-Mall」に管理者パスワードの取扱いに関
GMOグローバルサイン株式会社は1月12日、サーバ管理ツールと認証局の自動連携を実現できるAPIサービス「ワンクリックSSL」が、1月25日より発売されるクラウドサーバサービス「EC-CUBEクラウドサーバ」に採用されたと発表した。EC-CUBEクラウドサーバは、株式会社ロックオ
●無料セミナー
効果を実感できるセキュリティ対策とコスト削減を実現する
セキュリティ・インシデント管理
http://japan.rsa.com/node.aspx?id=3836
1月28日、3月3日、5月20日 東京 [EMCジャパン株式会社 RSA事業本部]
リコー・ヒューマン・クリエイツ株式会社 リコー情報セキュリティ研究センターは1月21日、情報セキュリティ強化セミナー「クラウド時代に求められる情報セキュリティマネジメント」を東京で開催する。
マカフィー株式会社は1月12日、「マカフィー ウイルス被害・疑似体験サイト」を同日より公開したと発表した。本サイトは、トロイの木馬や偽セキュリティソフトなど、さまざまな最新ウイルスがPCに感染する瞬間を実体験し、セキュリティ対策の重要性を実感してもらうこと
PolyVision RoomWizard に脆弱性(JVN)
http://jvn.jp/cert/JVNVU870601/index.html
NTTデータ・セキュリティ株式会社は1月12日、Microsoft社のInternet Explorer(IE)のCSS解析処理におけるメモリ破壊の脆弱性(CVE-2010-3971)に関する検証レポートを公開した。この脆弱性はmshtml.dllライブラリに存在するもので、CSSの解析処理実行時にCStyleSheetオ
マイクロソフト株式会社は1月12日、2011年1月のセキュリティ情報を公開した。公開されたセキュリティ情報は、最大深刻度が「緊急」の「MS11-002:Microsoft Data Access Componentsの脆弱性により、リモートでコードが実行される(2451910)」、および最大深刻度「重要」
日本電気株式会社(NEC)は1月11日、クラウド環境で多様なソフトウェアにアクセスポリシーを自動設定する技術を開発したと発表した。本技術により、セキュリティに関わる運用管理コストの大幅な削減と、セキュリティの強化を同時に実現できる。また、開発した技術を国際
独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は1月7日、Microsoft Internet Explorer 8(IE8)のmshtml.dllライブラリに、解放済みメモリを使用する(use-after-free)脆弱性が確
社団法人コンピュータソフトウェア著作権協会(ACCS)は1月11日、ACCS会員企業と信州大学との間でソフトウェアの不正コピーに関して和解が成立したと発表した。これは、信州大学の学内において会員企業が著作権を持つソフトウェアを不正にインストール(不正コピー)して
日立電子サービス株式会社(日立電サ)は1月11日、トレンドマイクロ株式会社とサーバ向けセキュリティソリューションにおいて同日より協業を開始したと発表した。今回の協業に基づき、日立電サはWebアプリケーションのぜい弱性を診断し、Webサイトの安全性を確保するとと
マカフィー株式会社は1月11日、同社McAfee Labsがモバイルボットネット開発の課題について検証したとブログで発表した。これは、セキュリティ研究者であるCollin Mulliner氏とJean Pierre Seifert氏が携帯電話会社のネットワークでボットネットのコマンド&コントロール
Apple Mac OS X における脆弱性に対するアップデート(JVN)
http://jvn.jp/cert/JVNVU316308/index.html
1位 工藤伸治と和田ヒミコの2011新春セキュリティ談義
http://scan.netsecurity.ne.jp/archives/51928588.html
株式会社ラックは1月7日、「情報管理八策 2011」をまとめ、発表した。これは2010年11月17日、同社が情報セキュリティのプロフェッショナルとして、従来からいわれている情報管理のあり方の原点を見つめ直し、まとめた「情報管理八策(案)」に対して送られた意見公募を反
独立行政法人情報処理推進機構 セキュリティセンター(IPA/ISEC)は1月6日、2010年12月度および2010年年間の「コンピュータウイルス・不正アクセスの届出状況」を発表した。また、2010年は正規Webサイト閲覧によるウイルス大量感染被害、ウイルス作成者の逮捕、情報漏え
マイクロソフト株式会社は1月7日、2011年1月度のセキュリティ情報の事前通知を発表した。発表によると、セキュリティ情報の公開は1月12日で、2件のパッチ公開を予定している。内容は、最大深刻度「緊急」のもの1件と「重要」のもの1件。ともにMicrosoft Windowsが影響を
アップルジャパン株式会社は1月6日(米国時間)、Mac OS X v10.6.6およびセキュリティアップデートを公開した。アップデートには、Mac OS X用のアプリストア「Mac App Store」が追加されている。また、セキュリティアップデートはMac OS X v10.6?v10.6.5、Mac OS X Serv
株式会社ゼロは1月6日、同社のレンタルサーバー「BIG-server.com」で提供されている「2ちゃんねる」でキャップ漏れが原因と見られる騒動が発生し、2ちゃんねる掲示板が壊滅しているとの情報を入手したと発表した。サーバ自体には何の問題もなく、正常に動作しているとい
Microsoft Windows にバッファオーバーフローの脆弱性(JVN)
http://jvn.jp/cert/JVNVU106516/
EMCジャパン株式会社RSA事業本部は、プレスカンファレンス「2011年情報セキュリティ市場の展望」を1月7日都内で開催した。
EMCジャパン株式会社RSA事業本部は、1月1日に発足した同事業本部の2011年の事業方針説明会を都内で行い、同事業本部長の山田秀樹氏(写真)が、従来の「セキュリティのRSA」から「セキュリティ、リスク、コンプライアンスを包括的に管理するRSA」を目指すと語った。
株式会社アンラボは1月5日、「2011年7大セキュリティ脅威トレンド」を発表した。レポートでは2011年の主要トレンドとして「SNSを活用したさまざまな攻撃の一般化」「DDoS 攻撃の高度化」「社会インフラを狙ったターゲット型攻撃の増加」「金銭目的のスマートフォン脅威増
マカフィー株式会社は1月6日、「2011年のサイバー脅威予測」を発表した。レポートによると、2011年は2010年に引き続きプラットフォームおよびサービス関連の脅威が増大すると見ており、Google社のAndroid、Google TV、アップル社のiPhone、Mac OS Xプラットフォーム、fo
マイクロソフト株式会社は1月5日、セキュリティ アドバイザリ「Graphics Rendering Engine の脆弱性により、リモートでコードが実行される(2490606)」を公開した。この脆弱性は、Windows XP、Windows Server 2003、Windows Vista、Windows Server 2008のWindows Graph
Internet Storm Center(ISC)は12月31日、「Android」を標的とするマルウェアが確認されたとブログで発表した。このマルウェアは非公式のアプリサイトなどで配布されるゲームアプリを介してAndroidに感染する。ゲームでは、アプリがSMSメッセージ送信機能などにアクセス
トレンドマイクロ株式会社は1月6日、2010年12月度の「インターネット脅威マンスリーレポート」を発表した。レポートによると、12月の不正プログラム感染被害の総報告数は813件で、11月の1,049件から減少した。12月の感染報告数ランキングでは、「WORM_DOWNAD」が前月に引
2010年度インターネット脅威年間レポート(トレンドマイクロ)
http://jp.trendmicro.com/jp/threat/security_news/monthlyreport/article/20110105091355.html?Homeclick=news&cm_re=Corp-_-tab-_-news
●無料セミナー
効果を実感できるセキュリティ対策とコスト削減を実現するセキュリティ・インシデント管理
http://japan.rsa.com/node.aspx?id=3836
1月28日、3月3日、5月20日 東京 [EMCジャパン株式会社 RSA事業本部]
振り込め詐欺に要注意(警察庁)
http://www.npa.go.jp/safetylife/seianki31/1_hurikome.htm
キングソフト株式会社は12月27日、「年末年始のセキュリティ対策について - ウイルス感染やワンクリック請求の被害等に遭わないために - 」を発表した。発表によると、まず行うべきセキュリティ対策として「OSのバージョン更新」「アプリケーションのバージョン更新」「
日本アイ・ビー・エム株式会社(日本IBM)は12月28日、2010年最後のTokyo SOC Reportを発表した。本レポートでは、今年掲載した記事をアクセス数順に取り上げ、1年間の脅威動向の変遷を振り返っている。1位となったのは、4月15日に公開された「Java Deployment Toolkit
マカフィー株式会社は12月27日、ソーシャルネットワーキングサイトの大半の利用者のパスワードの弱さが明らかになったとして、ブログで適切なパスワード使用を呼びかけている。これは2009年12月、SNS向けのアプリケーションを作成しているRockYouで情報漏えいが発生した
マイクロソフト株式会社は12月24日、セキュリティ アドバイザリ「InternetExplorer の脆弱性により、リモートでコードが実行される(2488013)」を公開した。これによると、新たに一般で報告されたすべてのサポートされるバージョンのInternet Explorerに存在する脆弱性
ソフォス株式会社は12月27日、無料でFacebookクレジットを提供すると偽る詐欺が、ソーシャルネットワークのユーザ間で広がっているとして、ブログで注意喚起を行っている。これは、「今だけのチャンス!無料で150FBクレジットをもらって最高機種のゲームをゲット!残りわ
IE の新規アドバイザリ 2488013 を公開(マイクロソフト:ブログ)
http://blogs.technet.com/b/jpsecurity/archive/2010/12/24/3377118.aspx
ファミマクレジット株式会社は12月26日、米国内において同社クレジットカードの不正使用の可能性のある取引が発見されたと発表した。同社はこれに伴い、不正使用の可能性がある約1,000件のカード会員、および今後不正使用の恐れが疑われるカード会員について、12月24日よ
NPO 日本ネットワークセキュリティ協会(JNSA)は12月24日、セキュリティ十大ニュース選考委員会による「JNSA 2010 セキュリティ十大ニュース」を発表した。国内の情報流出と「WikiLeaks」が上位を占めたことから、今年を代表するキーワードは「情報流出」と言わざるを得
1位 編集部選 2010年10大セキュリティ事件
http://scan.netsecurity.ne.jp/archives/51924040.html
株式会社テクノロジーネットワークスは12月16日、個人情報が記録されたノートPC1台の紛失事故が発生したと発表した。これは12月5日、同社従業員が業務のため移動中に、JR中央線東京駅において個人情報を含むノートPC1台の置き引きに遭ったというもの。ただちに駅の忘れ物
GMOグローバルサイン株式会社は12月22日、複数ドメインでSSLサーバ証明書を申請するニーズに対応する「第二世代ワンクリックSSL」サービスを同日より、自社内で複数の証明書を利用する直販の顧客およびホスティング事業者などの再販パートナーの顧客へ向けて提供を開始し
高信頼な情報システム構築に必要な「要求項目」関連ドキュメント群を英訳(IPA)
http://www.ipa.go.jp/about/press/20101222.html
独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は12月24日、Microsoft WMI Administrative ToolsのWBEMSingleView.ocx ActiveXコントロールに任意のコードが実行される脆弱性が確認
RSAセキュリティ株式会社は12月22日、フィッシングやオンライン犯罪関連ニュース「Monthly AFCC NEWS Vol.41」を発行した。本号では「増加するWebサイト不要の新手のフィッシング」として、オンライン・フォーム・サービスを悪用するスタンドアロン型のフィッシング攻撃
株式会社セキュアブレインは12月24日、「セキュアブレイン gred セキュリティレポートVol.17(2010年11月分統計)」を発表した。本レポートは、同社が運用する、無料のWebセキュリティサービス「gredでチェック」で収集した情報を基に「セキュアブレイン先端技術研究所」
独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は12月24日、Microsoft IIS FTPサーバにメモリ破損の脆弱性が確認されたと「Japan Vulnerability Notes(JVN)」で発表した。なお、本
マカフィー株式会社は12月22日、マルウェアを活用したサイバー犯罪の中で、近年話題を集めている主だった犯行手口についてブログで紹介している。最新の観測データでは1日平均60,000個の新たなマルウェアが生成されており、これは昨年の2倍(1日29,000個)、2007年の4倍
年末年始における注意喚起
(IPA/ISEC)
http://www.ipa.go.jp/security/topics/alert221222.html
エフセキュア株式会社は12月22日、同社のウイルス対策製品「エフセキュア インターネット セキュリティ」が、2010年に実施された一連の性能比較テストにおいて性能や保護機能、操作性などのパフォーマンスだけでなく、競業他社製品の中でも群を抜いて誤検知が少ないこと
ソフォス株式会社は12月21日、同社の本社サイト「Naked Securiy」掲載の記事の翻訳版「使用してはいけないパスワード、トップ 50」を発表した。Twitter、LinkedIn、World of Warcraft、Yahooなど人気のある主要Webサービスのサイトは、Gawker Media社系列のサイトで発生
RSAセキュリティ株式会社は12月22日、米RSAが支援する「セキュリティ協議会(SBIC:Security for Business Innovation Council)」がまとめたレポート「コンプライアンスの新時代 A New Era of Compliance:GLOBAL 1000企業のエグゼクティブからの提言」を公開した。本レ