日本ベリサイン株式会社は8月9日、サイトロック株式会社の株式を取得、子会社化に関して日本ベリサインと基本合意書を締結することを決議したと発表した。サイトロックは、24時間365日のリモートオペレーションセンターをベースに、ネットワークやシステムの運用監視、障
富士通株式会社は、電子文書保存ソリューションの一環として「e文書-LCM(Life Cycle Management)サービス」の提供を開始した。同サービスは、4月に施行された「e-文書法」に対応し、ポリシー策定からシステム構築、電子化・保管・参照・廃棄にいたる電子文書のライフサ
株式会社ディー・エヌ・エーは8月9日、「楽天市場」に出店している株式会社センターロード(AMC)の取引による個人情報の流出について、AMCから流出した情報の中にディー・エヌ・エーが運営するオークション&ショッピングサイト「ビッダーズ」内のAMC店舗での取引によ
滋賀県は、県民文化課が庁外に設置しているサーバに不正侵入が発生、10日間にわたって侵入者がサーバの不正利用をしたり、非公開の個人情報などの閲覧が可能な状態となっていたことが8月1日に判明したと発表した。このサーバでは、県民文化課の「あーとねっと・しが」
───────────────────────────────────
●アクセスランキング
───────────────────────────────────
1. https://www.netsecurity.ne.jp/
2. https://www.netsecurity.ne.jp/2_3817.html
サイバーディフェンス社からの情報によると、複数のOSディストリビューションに含まれているJabberインスタントメッセンジャーに、リモートから攻撃可能なバッファオーバーフローが見つかった。これにより、jabberdのインスタンスがクラッシュし、任意のコードが実行され
サイバーディフェンス社からの情報によると、複数のベンダのOSに実装されているphpBBに、リモートから攻撃可能な脆弱性が見つかった。これにより、任意のコードが実行される可能性がある。脆弱性は入力検証部分に存在する。この脆弱性に対する攻撃コードは実環境で確認さ
サイバーディフェンス社からの情報によると、複数のベンダが実装しているPHP GroupのPHPアプリケーション開発言語で、リモートから攻撃可能な脆弱性が見つかった。これにより、実行中のwebサーバの権限で、任意のコードが実行される可能性がある。脆弱性はunserialize()
サイバーディフェンス社からの情報によると、複数のOSディストリビューションに含まれているJabberインスタントメッセンジャーに、リモートから攻撃可能なバッファオーバーフローが見つかった。これにより、jabberdのインスタンスがクラッシュし、任意のコードが実行され
サイバーディフェンス社からの情報によると、開発言語のRubyで実装されたWebコンテンツ管理のHikiは、Wikiエンジンの一種である。Hikiにおいて、リモートからクロスサイト・スクリプティング攻撃が可能な脆弱性が見つかった。また、管理画面の保存クエリーにより設定ファ
サイバーディフェンス社からの情報によると、マイクロソフト社のActiveSync同期ユーティリティのバージョン3.8で、リモートから攻撃可能な脆弱性が見つかった。これにより、脆弱なデバイスにアクセスされたり、DoS攻撃が実行される可能性がある。これは設計上の欠陥であ
サイバーディフェンス社からの情報によると、マイクロソフト社のIEのobjectタグのタイプ属性に、リモートから攻撃可能なバッファオーバーフローが見つかった。これにより、ユーザの権限で任意のコードが実行される可能性がある。この脆弱性に対する攻撃コードは実環境で
サイバーディフェンス社からの情報によると、Oracle社のDatabase Serverアプリケーションの全てのバージョンで、リモートから攻撃可能な脆弱性が見つかった。これにより、データベース上でSQL挿入攻撃が行われる可能性がある。脆弱性は入力検証部分に存在する。この脆弱
日本エフ・セキュア株式会社は8月9日、同社Windowsクライアント製品においてパターンファイルに不具合が発生していたと発表した。これは、パターンファイルの「今すぐ更新」を行うとエラーコード:13が表示される事象が発生していたというもので、8月6日未明から8月9日0時
学習塾「シドウ会」を経営する株式会社修学社は8月8日、同社の銀行口座から何者かが同社と全く関係がない口座に2億5,500万円を振り込んでいたと発表した。振り込まれた全額は現金で引き出されていた。振込みに使用されたのはホストと電話回線でつながれた専用端末であり
サイバーディフェンス社からの情報によると、Computer Associates International社のBrightStor ARCserve Backup v11のDiscoveryサービスで、リモートから攻撃可能なバッファオーバーフローが見つかった。これにより、任意のコードが実行される可能性がある。Discoveryサ
キリンビール株式会社の医薬カンパニーは、同社が保有するノートPCが盗難被害に遭い、PCに記録していた個人情報が流出したことが判明したと発表した。これは、8月4日12時10分から12時40分の間に、同社医薬カンパニー中国四国支店所属の医薬情報担当者(島根県西部地域担
サイバーディフェンス社からの情報によると、Oracle社のDatabase Serverアプリケーションの全てのバージョンで、リモートから攻撃可能な脆弱性が見つかった。これにより、データベース上でSQL挿入攻撃が行われる可能性がある。脆弱性は入力検証部分に存在する。この脆弱
エイベックスネットワーク株式会社は8月4日、同社が運営する音楽配信サイト「@MUSIC」に不正侵入が発生していたと発表した。これは8月3日、「@MUSIC」にHTMLテキストファイル情報が不正にアップロードされたことを受け、調査の結果判明したもの。調査の結果、不正アクセ
楽天株式会社は8月6日、同社が運営する楽天市場の加盟店「AMC」から個人情報が流出した件で続報を発表した。発表によると、大手マスコミから新たな追加情報が提供され、この情報を調査したところ、同店舗からの個人情報流出件数は36,239件で、このうち、クレジットカード
富士通株式会社は8月5日、同社が一部業務を委託している関係会社が警察通信指令システムに関する情報を記録したPCが紛失したと発表した。これは6月28日午後7時頃、関係会社の従業員が雨の中を自転車で帰宅し、千葉県内の自宅マンション入口付近にノートPCを入れた鞄を置
米マイクロソフト社は8月4日、8月度の月例パッチの事前通知を公開した。発表によると、月例パッチの公開は8月9日(米国時間)で、6種類のパッチが提供される予定だ。対象となる環境はすべてWindowsで、最大深刻度が「緊急」のものもあるという。また、同社が提供する「悪
物産ネットワークス株式会社と、三井物産セキュアディレクション株式会社(MBSD)は8月3日、両社共同で「ワーム拡散防止ソリューション」の提供を同日より開始したと発表した。本ソリューションは、MBSDが国内総代理店として取扱う米Mirage Networks社のワーム拡散抑止ア
株式会社ジャパンネット銀行は8月1日、セキュリティ強化策の一環として「預金口座不正使用保険」を導入したと発表した。この保険は、第三者が顧客の口座番号、暗証番号およびログインパスワードを盗用し、顧客になりすまして普通預金口座から不正に振り込みをしたことに
セコムトラストネット株式会社は、特許庁が本年10月1日より開始するインターネット利用による電子出願の開始にともない、この利用に必須となる電子証明書として「セコムパスポート for G-ID」が登録されたと発表した。
特許庁では、1990年12月より特許・実用新案の電子出
株式会社アルゴ21とエクスネット株式会社は8月4日、セキュリティ分野におけるトータルセキュリティソリューションの実現に向けて業務提携したと発表した。具体的には、エクスネットが提供しているセキュリティコンサルティング、いわゆる上流部分と、アルゴ21がマルチベ
株式会社ネットイン京都と株式会社アイ・オー・データ機器は8月3日、VPNサーバ機能を搭載したセキュリティルータ「ユビックゲートウェイ」を共同開発し、同日より「ベーシックモデル」(型番:「UG-R」)の提供を開始した。本製品は、既存のネットワークに追加することで
株式会社みずほ銀行は8月1日、「みずほダイレクト」のセキュリティ強化策のひとつとして、顧客が「みずほダイレクト」を利用する際にPCなどから暗証番号等が漏洩することを防ぐための対策を8月22日より実施すると発表した。具体的には、第2暗証番号の入力方法変更し、6桁
京都市の市民団体「住基ネットいらへん! 市民の会」は8月2日、住基ネットの離脱などを求める申し入れを市に行った。これは、京都市南区役所の男性職員が、同役所の端末から知人女性の個人情報を入手し、メールを送りつけていた問題を受けたもので、このような事件の再
株式会社パワードコムは、営業活動業務全般について情報セキュリティマネジメントシステム(ISMS)適合性評価制度の国際的標準規格である「BS7799-2:2002」および国内規格である「ISMS認証基準(Ver.2.0)」を取得し、認定範囲を拡大したと発表した。今回拡大取得した主
プラネックスコミュニケーションズ株式会社は8月3日、セキュリティソリューションパッケージ「PLANEX Trusted Secure Network」を同日より販売を開始したと発表した。本製品は、フェニックス テクノロジーズ株式会社の「Phoenix TrustConnector」を中心に、対応する認証
株式会社ユヒーロとミラクル・リナックス株式会社は8月2日、Linuxによる運用・管理コスト削減を目的にサーバ監視分野で協業したと発表した。この協業は、Linuxプラットフォーム上に構築したデータベース・サーバに対し、安定したシステム運用を目的とした監視・管理を必
株式会社ラックは8月2日、ネットビジネスに必要な安全対策をひとつにまとめたサービス「セキュアサイト」を8月1日より提供を開始したと発表した。また、同社が顧客のWebサイトの安全を保証する「安全認定」サービスも併せて開始した。セキュアサイトは、ネットビジネスの
株式会社東京都民銀行は、偽造キャッシュカードによる不正支払いの防止策として、ICキャッシュカードの取扱いを平成18年10月を目途に開始する予定と発表した。同行は、これまでも1日当りのATM引出し限度額設定や電話による引出し停止の24時間受付、ATM全台に覗き見防止ミ
株式会社アークンは、米Imperva社製のWebアプリケーションファイアウォール「SecureSphere(セキュアスフィア)v4」の国内販売を開始した。同製品は、時間とともに変化するアプリケーション環境を継続的に、かつリアルタイムに学習し自動的に調整する、同社開発のDynami
株式会社大塚商会は7月28日、証券業界および金融業界を対象に、オンライントレーディングサービスにおけるセキュリティ強化を実現する「本人認証システム構築サービス」を8月1日より提供開始したと発表した。本サービスは、大塚商会が実施するWebシステムの導入コンサル
ビートラステッド・ジャパン株式会社は7月29日、プラネックスコミュニケーションズ株式会社とSSLサーバ証明書「SureServer」の販売について代理店契約を締結したと発表した。SureServerは、国内で最も長い実績を誇る世界最高水準の暗号技術を提供するSSLサーバ証明書。万
株式会社NTTPCコミュニケーションズは7月29日、株式会社セキュアソフトと販売代理店契約を締結し、統合型セキュリティアプライアンス「Tシリーズ」および高機能IPS「Absolute IPS」の日本国内販売を7月25日より開始したと発表した。Tシリーズは、ファイアウォールやIDSの
NTTコムウェア株式会社は、指紋センサーと指紋管理サーバを組み合わせた企業向け指紋認証ソリューション「e-UBF Small Office Kit プラス」の販売を開始した。本製品は、従来製品の機能拡張版。指紋センサーの最大接続数が50から1,000個に拡大したほか、既存Webアプリケ
NEC(日本電気株式会社)は、個人情報や社内文書などの機密情報の情報漏洩や外部からのサイバーアタックを防止するセキュリティ対策ソリューション「Express5800 SecuritySolution」を中堅・中小企業向けに強化し、販売を開始した。具体的には、IAサーバ「Express5800/1
富士通株式会社は、新星堂が、個人情報保護法の全面施行に伴い、顧客ユーザーの個人情報保護を強固にするとともにIT資産の管理を効率的に行うため、情報漏洩対策・資産管理システムを構築した際に、富士通の統合運用管理ソフトウェア「Systemwalker(システムウォーカー
NTTデータ先端技術株式会社は、マイクロソフトの技術協力のもと、社内の重要情報である個人情報や機密文書の安全な取り扱いを実現するセキュア文書管理ソリューション「NOSiDE Secure File Management Sub System 2005」を開発し、発売した。同ソリューションは、マイク
NTTコミュニケーションズ株式会社(NTT Com)は、専用型ホスティングサービス「パワープラットフォームホスティングサービス」に、不正アクセスに対する防御機能を標準装備した「セキュリティパックEntry」と、共有型ファイアーウォール使用により低価格を実現した「エン
マイクロソフト株式会社と株式会社仙台ソフトウェアセンター、仙台市は8月2日、仙台市職員の情報セキュリティレベル向上を目的に、三者協働でセキュリティガイドブックを作成し、これを活用した情報セキュリティ研修を8月より行うと発表した。情報セキュリティの確保を進
富士通株式会社は、オーエムシーカードが、指紋認証装置を搭載するシンクライアントPCの全社的な導入を決定したと発表した。11月より全社の営業社員など、約300名が業務に携行するPCとして使用を開始する。指紋認証装置を搭載し、HDDを搭載しないモバイルパソコンの導入
立命館アジア太平洋大学は7月30日、同大学アジア太平洋学部2000年度入学者の学籍簿の一部が封筒に入ったまま紛失していることが判明したと発表した。これは、昨年の秋から同大学が行っていた学籍簿の点検、再整理作業の過程で発生したもので、紛失した学籍簿は54名分だと
───────────────────────────────────
●アクセスランキング
───────────────────────────────────
1. https://www.netsecurity.ne.jp/
2. https://www.netsecurity.ne.jp/1_3710.html
楽
サイバーディフェンス社からの情報によると、Clam AntiVirus ClamAVにリモートから攻撃可能な整数オーバーフローが見つかった。これにより、DoS攻撃や任意のコードが実行される可能性がある。実環境で攻撃コードの存在を確認していない。パッチはリリースされており、暫
サイバーディフェンス社からの情報によると、ヒューレット・パッカード社のRMP(Radia Management Portal)でリモートから攻撃可能な脆弱性が見つかった。これにより、任意のコードが実行される可能性がある。これは設計上の欠陥である。この脆弱性を攻撃するために、特
サイバーディフェンス社からの情報によると、Sophos社のAnti-Virusの複数バージョンで、リモートから攻撃可能なヒープオーバーフローが見つかった。これにより、脆弱なホスト上で任意のコードが実行される可能性がある。実環境で攻撃コードの存在を確認していない。パッ
サイバーディフェンス社からの情報によると、シスコシステムズ社のIOS(Internetwork Operating System)12.xにリモートから攻撃可能な脆弱性が見つかった。これにより、同社のルータで任意のコードが実行される可能性がある。また、脆弱なIOSが稼動している機器がクラッ
NTT西日本は8月1日、同社が業務委託を行っているエヌ・ティ・ティ番号情報株式会社が車上荒らしに遭い、顧客情報が記録された携帯端末が盗難されたと発表した。これは、電話帳の配達中に車上荒らしに遭ったもので、携帯端末には長崎県東彼杵郡川棚町内214件の電話帳配達
サイバーディフェンス社からの情報によると、Apache Software Foundationの2.x HTTPD ServerでリモートからHTTP要求がリダイレクトされる脆弱性が見つかった。これにより、Apache HTTPDキャッシュが汚染されたり、制限ポリシーが迂回される可能性がある。実環境で攻撃コ
サイバーディフェンス社からの情報によると、Mozilla OrganizationのFirefox webブラウザでリモートから攻撃可能な脆弱性が見つかった。これにより、任意のコードが実行される可能性がある。これは設計上の欠陥である。脆弱性は、バージョン1.0.3及び1.0.4のFirefoxに存
サイバーディフェンス社からの情報によると、PHP GroupのPEAR(PHP Extension and Application Repository)フレームワークに含まれているXML-RPCパッケージで、リモートから攻撃可能な脆弱性が見つかった。これにより、任意のコードが実行される可能性がある。脆弱性は
サイバーディフェンス社からの情報によると、BoBax.Tは、BoBaxワーム系列(ID# 210910, May 16, 2004)の新しい亜種である。短い間に多くのアンチウイルスベンダがこの亜種を確認している。また、この亜種はオサマ・ビン・ラディンが捕まったというメッセージを使用して
サイバーディフェンス社からの情報によると、Novell社のeDirectory 8.xのNMAS(Novell Modular Authentication Service)に、ローカルで攻撃可能な脆弱性が見つかった。これにより、パスワード確認用の質問に正しく答えなくても、ユーザのパスワードを変更することができ
サイバーディフェンス社からの情報によると、複数のベンダのOSに実装されているEric S. Raymondのfetchmail電子メール取得パッケージで、リモートから攻撃可能なバッファオーバーフローが見つかった。これにより、任意のコードが実行される可能性がある。この問題に関す
NTT東日本および西日本は8月1日、両社が提供しているIP電話対応ADSLモデムおよびIP電話対応ADSLモデム内蔵ルータの一部において、不具合が確認されたと発表した。これは、Web Caster 3000MV(NTT東西商品)、Web Caster 3100SV(NTT西日本商品)、ADSLモデム-SVII(NTT西
7月23日に発見されたインターネットショッピングモール楽天に出店している株式会社センターロード(AMC)の顧客情報漏洩事件は事件そのものとは別なところで楽天、AMCの思惑、見解が錯綜する展開を見せている。
いちよし証券株式会社は7月29日、3,995件の顧客情報を記録したバックアップテープを紛失していることが判明したと発表した。これは、同社小豆島支店の店舗移転に際して紛失したもので、新店舗に移転すべきバックアップテープを誤って廃棄処分に区分し、焼却処分した可能
三重県は7月29日、「e−デモ会議室」を稼働しているサーバに不正アクセスがあったことと、ネームサーバが何者かに乗っ取られていることが判明したと発表した。
AT&Tグローバル・サービス株式会社は7月28日、サイバー攻撃を検知し、企業に損害を与える前にユーザが予防できるようにする「AT&Tインターネット・プロテクト・サービス」を、8月1日より大企業、ISPなどを対象に発売を開始すると発表した。本サービスは、ハッカーや不正