サイバーディフェンス社からの情報によると、アップルコンピュータ社 Mac OS X 10.3.8のSafariブラウザのJavaScript処理で、リモートから攻撃可能な脆弱性が見つかった。これにより、ローカルのドメインゾーンでHTMLおよびJavaScriptが実行されたり、任意のファイルが読
サイバーディフェンス社からの情報によると、複数のベンダのOSに実装されているJunkBusterに、リモートから攻撃可能な脆弱性が見つかった。これにより、ヒープ領域が破壊され、任意のコードが実行される可能性がある。JunkBusterは、webサーバとブラウザの間でHTTPストリ
サイバーディフェンス社からの情報によると、複数のWindows OS上で動作するASN.1(Abstract Syntax Notation 1)msasn1.dllライブラリファイルで、ヒープメモリがリモートから上書きされる脆弱性が見つかった。この脆弱性により、Local System権限で任意のコードが実行さ
サイバーディフェンス社からの情報によると、F5 Networks社の負荷分散装置(ロードバランサー)Big-IPソフトウェアにリモートから攻撃可能な脆弱性が見つかった。これにより、管理者権限でアクセスが行なわれる可能性がある。この脆弱性はまだ公開されていない。Big-IPソ
サイバーディフェンス社からの情報によると、RealNetworks社の製品の複数のバージョンでリモートから攻撃可能なヒープベースのバッファオーバーフローが見つかった。これにより、不正なコードが実行される可能性がある。webページは、標準的な<href&タグを使用して.ramフ
エヌ・ティ・ティ・データは4月25日、NTT西日本から業務委託を受けたシステム保守に関する情報を記録したPCが盗難被害に遭ったと発表した。これは、同社の社員宅に空き巣が入ったためで、盗難されたノートPCにはNTT西日本のインターネット関連商品のデータベース整備作業
NTTドコモおよびNTT東日本は4月22日、ミニストップ大宮西口店において払込取扱票が紛失したという連絡を受けたと発表した。これは、同店舗で4月8日に料金の支払いを行った際の店舗控えであるドコモの払込取扱票3枚およびNTT東日本の払込通知票12名分が紛失していたという
トレンドマイクロは、4月23日午前7時半頃に公開された同社ウイルス対策製品の「ウイルスパターンファイル 2.594.00」に問題があり、このパターンファイルによりアップデートを行うと、CPUの使用率が100%になりPCの動作が極端に遅くなるトラブルが発生したと発表した。朝
静岡市教育委員会は4月21日、小中学校が廃棄したPCから生徒の個人情報が流出した可能性があると発表した。これは、廃棄されたPC3台からHDDが抜き取られ、記録されていた生徒の個人情報が流出したもので、情報管理の厳正化を要求するとともに個人情報の買取を求める匿名の
みちのく銀行は4月22日、顧客情報が記載されたCD−ROMを同行内で紛失したと発表した。CD-ROMには、同行の顧客約131万件の氏名、住所、電話番号、生年月日、年齢、預金残高、貸出金残高などが記載されていた。同行では誤って廃棄した可能性が高いとしており、現在も探索を
株式会社フルキャストは4月21日、同社登録スタッフの個人情報が記録されたノートPCが盗難に遭ったと発表した。このPCには、登録スタッフ162名分の氏名や給与振込先銀行口座番号などが記録されていた。同社では、現時点では登録スタッフの情報が流出したという連絡は受け
警視庁は4月21日、NTTドコモから携帯電話やPHSの一部ユーザの個人情報が流出した事件で、同社が業務を委託していた企業の元社員の男性(41歳)を威力業務妨害罪の容疑で逮捕した。流出した情報は、2004年10月に新潟県中越地震の被災地域で料金免除措置が行なわれた一部ユ
Check Point Software Technologies社は4月20日、新たな2つの技術特許が米特許商標庁に認定されたと発表した。特許を取得したのは、「アンチウイルス協調施行のためのシステムと技法(System and Methods Providing Anti-Virus Cooperative Enforcement)」に関するもの
日本ベリサイン株式会社と株式会社ホライズン・デジタル・エンタープライズ(HDE)は4月20日、日本ベリサインが提供する企業向け電子メールへの署名用電子証明書「ベリサイン セキュアメールID」について、販売代理店契約および技術評価に関する契約を締結し、今後企業向
株式会社富士通ソーシアルサイエンスラボラトリは4月20日、シンクライアント技術の導入を中心とした、セキュリティレベルの高いネットワーク環境を構築する「シンクライアントネットワーク構築サービス」を4月27日より提供開始すると発表した。本サービスは、個人情報保
NTTドコモグループ9社は4月20日、1999年1月から実施している「迷惑電話ストップサービス」の月額使用料を2005年5月1日より無料とすると発表した(変更前の利用金額は月額200円)。本サービスは、FOMAやmova、衛星携帯電話ユーザが着信拒否を行いたい任意の電話番号を登録
セコムトラストネット株式会社は、日本アイ・ビー・エム株式会社主催「e-文書対応ソリューション」と題したセミナーが、東京、大阪で開催されるが、このセミナーに協賛すると発表があった。
2005年4月1日に施行されたe-文書法は、企業にとっては、ビジネス・プロセスを改
セコムトラストネット株式会社は、ホームページ統合サービスを提供する株式会社レジナと業務提携すると発表があった。
同社が4月よりレンタルサーバ事業者向けに提供開始したセキュリティサービスプログラムに基づき、レジナが運営するレンタルサーバ環境で提供されるホ
NRIセキュアテクノロジーズ株式会社は4月20日、インターネット上でファイルの交換を安全に行うことができる同社の「クリプト便」において、メールアドレスを持つ任意の相手にも「クリプト便」サーバを介してメール・ファイル送信できる「アドレス指定送信機能」機能を追
株式会社企画屋は4月20日、メール経由の添付アプリケーションを事前にチェックし、漏洩に繋がるプログラム実行を抑止する機能を同社メールサービス「K1Mail」に搭載したと発表した。この機能は、特にメール利用経験の少ない年齢層や、アイコンイラストを信じることでの誤
デジタルアーツ株式会社は4月18日、機密情報漏洩の発生時に原因を迅速に特定できるツール「i-フィルター Log Search」を4月26日より発売すると発表した。本製品は、Webメールや掲示板などWeb経由の情報漏洩などが疑われる場合に、その原因を迅速に特定するログ絞込検索ツ
日本ベリサイン株式会社は4月20日、企業向け電子メール署名用の電子証明書「ベリサイン セキュアメールID」の提供を同日より開始したと発表した。本サービスは、顧客や関係者に対して大量のメールを送信する企業、組織を対象として電子メールへの電子署名を行うための電
日本電気株式会社は4月21日、Express5800シリーズにおいて無許可PCのネットワーク接続を検知、防止し、個人情報漏洩やウイルス感染の原因を対策するアプライアンス「InterSec/NQ30a」を製品化、同日より販売を開始した。また同製品と連携し接続情報収集などを行う管理サ
シスコシステムズ株式会社は4月20日、「Adaptive Threat Defense(適応型防御システム)」アーキテクチャ、ならびに同製品を支えるセキュリティ製品ポートフォリオとして10以上の新製品、ソフトウェアの機能拡張、サービスを追加することを発表した。Adaptive Threat De
セコムトラストネット株式会社、セコム株式会社は、株式会社リコーと協業し、オフィスの情報漏えい対策を網羅的に行う「トータルオフィスセキュリティ」を共同で販売することで合意したと発表があった。
「トータルオフィスセキュリティ」は、オフィスの入退室管理をはじ
株式会社ビッツテージは、同社のコンタクトセンター向けWebアプリケーション「inspirX(インスピーリ)」のセキュリティを強化し、Ver3.1として発売した。同製品は、TEL/E-Mail等のマルチチャネルに対応した顧客コミュニケーション業務支援Webアプリケーション。最新版の
トヨタ自動車株式会社は4月20日、全国トヨタレンタリース店が導入するシステムの開発委託先である日本電気株式会社の協力会社社員が、顧客情報を記録したノートPCを盗難されたと発表した。これは、3月31日20時50分頃、JR品川駅から名古屋駅に向かう東海道新幹線に乗車中
警視庁が「ハイテク事件簿」サイトを更新した。これによると警視庁は、他人に成り済まして自殺予告メールなどを送信した被疑者を、不正アクセス禁止法違反で検挙した。被疑者は平成16年12月、自宅のPCから他人のIDとパスワードを使い会員になりすまし、インターネットサ
Check Point Software Technologies社は、調査会社である米META Group社が最近発表したネットワーク侵入制御システムに関する「METAspectrum」レポートにおいて、業界リーダー企業に選ばれたと発表した。定期的に調査される同レポートでは、信頼できる技術と大きな市場シ
NECネクサソリューションズ株式会社は、メール配信時の情報漏洩リスクを低減し、会員の趣味・嗜好などの属性に応じて、メールを配信することができる「メールコミュニケーションサービス」の提供を開始した。同サービスはASPで提供される企業向けメール配信システム。名
株式会社リコーとセコム株式会社は4月18日、オフィスの情報漏洩対策を網羅的に行う「トータルオフィスセキュリティ」を共同で販売していくことで合意したと発表した。協業の第一弾として、セコムの入退室管理システムをリコーのITサービス総合メニュー「ITKeeper」に加え
富士通株式会社は、企業向けPC「FMVシリーズ」に、HDDを搭載しない省スペースデスクトップ型の「FMVシンクライアントTC5100」とA4ノート型の「FMVシンクライアントTC8200」を追加し、情報漏洩対策を強化した「シンクライアント・ソリューション」の販売を開始した。同ソ
住友商事株式会社は、個人情報保護法に対応した企業向け携帯電話セキュリティサービス「MobileStar Secured Service」を開発、4月30日より提供を開始する。同サービスは、サーバ側で電話帳やメール等のアプリケーションを管理することにより、携帯端末内には初めからデー
株式会社日立製作所 情報・通信グループは4月14日、同社のセキュリティソリューション「Secureplaza」に、データ改竄や不正アクセスなどを追跡、解析するフォレンジックソリューション「Secureplaza/FS」を追加、金融機関や自治体、企業などに向けて提供を開始した。同ソ
日本アイ・ビー・エム株式会社は、セキュリティ機能を向上させたノートPC「ThinkPad X41」など、ThinkPadシリーズ新製品6機種46モデルを発表、4月20日より出荷を開始する。ThinkPad X41シリーズは、携帯性を重視したコンパクト・モバイルPC「ThinkPad X40」の上位機種。
株式会社東京スター銀行は、キャッシュカードを発行する普通預金などへのセキュリティ対策機能「スターセーフ」を開発したと発表した。同機能は、ATMなどで利用できない金額をあらかじめ設定することで、キャッシュカード情報を不正コピー、作成して使用する「スキミング
プラネックスコミュニケーション株式会社は、フェニックステクノロジーズ株式会社と提携し、デバイス認証セキュリティソフト「Phoenix TrustConnector」の販売を開始すると発表した。同製品は、IPネットワーク上で、x86アーキテクチャPC上のハードウェア情報を利用したシ
株式会社帝国データバンク(TDB)とアマノ株式会社は、TDBの「TDB電子認証サービスTypeA」とアマノの時刻認証サービス「アマノタイムスタンプサービス3161」を用いた「e-文書法(通称)」対応ソリューションの提供について協力することで合意した。今後は、「e-文書法」
ニフティ株式会社は4月19日、@nifty会員を対象とした迷惑メール対策を4月26日から実施すると発表した。開始するサービスは、指定したメールアドレスからのメールのみを受け付ける「未登録アドレスブロック」、受信した迷惑メールを同社に通報できる「迷惑メール通報機能
NTTコミュニケーションズ株式会社(NTT Com)は、個人情報など重要な情報の入ったモバイルPCを漏洩の危険なく安全に持ち運びできるシステム「セキュアドライブ」を開発した。新システムは、同社が開発した「秘密分散システム」をWindows上で利用可能にしたもの。秘密分散
日本電気株式会社(NEC)は、それぞれの業種に適した「個人情報保護法」の教育が可能な「業種向け個人情報保護教育eラーニングサービス」の販売を開始した。同サービスは、総論的な個人情報保護の教育コンテンツに加え、管轄省庁等によって策定された各業種のガイドライ
マイクロソフト株式会社は4月19日、セキュリティを強化した「Microsoft Windows Server 2003 Service Pack 1」日本語版を公開、無償ダウンロードおよびCD-ROMのオーダー受付を開始した。本サービスパックは、Windows Server 2003の発売以降に公開された更新プログラムを
株式会社明光商会は4月19日、あらかじめ登録したPCを監視し、ログを保存することで情報漏洩を防ぐセキュリティ製品「MS Watcher」を発売した。本製品は、ユーザが実際に見ている画面イメージそのものを取り込んで保存することが可能だ。このため、各種記録データの管理と
ネッツトヨタセントロ岐阜株式会社は、同社大垣支店が盗難被害に遭い、顧客情報を記録した業務用PCが盗難されたと発表した。記録されていた顧客情報は626件で、顧客の氏名、住所、電話番号、自動車の登録番号、車検満了日のほか、保険情報や割賦情報、カード情報などが記
4月19日午前9時半頃、静岡県藤枝市役所のサイトが改竄被害に遭った。改竄されたのは同サイトのトップページで、ページ全体を書き換えたのではなく、動画の部分に中国語で「釣魚島(尖閣諸島)を返せ」、「日本の豚はずうずうしい。中国人民は怒っている。日本製品を排斥
4月15日のオンラインゲーム「FF11(ファイナルファンタジー11)」に続き、ラグナロクオンラインサービスでもDDoS攻撃が確認された。同社によると、攻撃は4月16日から断続的に行われており、接続障害によってゲームサーバが不安定な状態となっている。同社では、現時点で
サイバーディフェンス社からの情報によると、IBM社のAIXオペレーティングシステムに実装されているTCPプロトコルで、リモートから攻撃可能な脆弱性が見つかった。これにより、システムが不安定な状態になる可能性がある。これは設計上の欠陥である。TCP(Transmission C
サイバーディフェンス社からの情報によると、アップルコンピュータ社 MacOS X 10.3.8のSafariブラウザのJavaScript処理で、リモートから攻撃可能な脆弱性が見つかった。これにより、ローカルのドメインゾーンでHTMLおよびJavaScriptが実行されたり、任意のファイルが読み
サイバーディフェンス社からの情報によると、Bagle.BRは、Bagleワーム系列の新しい亜種である。Bagle.BRは、電子メールを介して拡散する。このワームは、自身のSMTP(Simple Mail Transfer Protocol)エンジンを使用して電子メールを送信する。Bagleの以前の亜種と異なり
サイバーディフェンス社からの情報によると、Oracle社のCollaboration Suiteの複数のバージョンに脆弱性が見つかった。これにより、重要な情報が盗まれたり、改竄される可能性がある。詳細は公開されていない。この脆弱性は、会議コンポーネントに存在する。この脆弱性に
サイバーディフェンス社からの情報によると、Mozilla OrganizationのFirefox webブラウザおよびMozillaにリモートから攻撃可能な脆弱性が見つかった。これにより、任意のコードが実行される可能性がある。この脆弱性は、バージョン1.0.3より前のFirefoxおよびバージョン
株式会社福岡クボタは4月15日、同社久留米営業所が盗難被害に遭い、顧客情報を記録したPCが盗難されたと発表した。記録されていた顧客情報は66,126件で、顧客の氏名、電話番号、住所、農業機械の機種・型式、購入年月が記録されていたという。なお、金融機関の口座番号な
財団法人 日本データ通信協会は4月12日、関係事業者の担当者の個人情報30名分が同担当者間で閲覧できたことが判明したと発表した。これは、同協会から関係する事業者の担当者にお知らせのメールを送信した際、着信先で30名分の氏名、会社名およびメールアドレスが表示さ
───────────────────────────────────
●アクセスランキング
───────────────────────────────────
1. https://www.netsecurity.ne.jp/
2. https://www.netsecurity.ne.jp/article/1/3436.ht
サイバーディフェンス社からの情報によると、FreeBSD ProjectのFreeBSD OSディストリビューションの複数のバージョンで実装されているSIOCGIFCONF ioctl関数に、ローカルで攻撃可能な情報漏洩の脆弱性が見つかった。これにより、パスワードなどの重要な情報にアクセスさ
サイバーディフェンス社からの情報によると、SMTP X-LINK2STATEメッセージをサポートしているマイクロソフト社のExchange Server 2000および2003で、リモートから攻撃可能なバッファオーバーフローが見つかった。これにより、任意のコードが実行される可能性がある。なお
サイバーディフェンス社からの情報によると、複数のベンダのOSに含まれているphpBB GroupのphpBB掲示板のup.phpファイルで、リモートから攻撃可能な脆弱性が見つかった。これにより、任意のコマンドが実行される可能性がある。これは設計上の欠陥である。up.phpスクリプ
サイバーディフェンス社からの情報によると、Mozilla OrganizationのFirefox webブラウザにリモートから攻撃可能な脆弱性が見つかった。これにより、任意のコードが実行される可能性がある。この脆弱性は、バージョン1.0.3より前のFirefoxに存在する。これは設計上の欠陥
サイバーディフェンス社からの情報によると、Mozilla OrganizationのFirefox webブラウザおよびMozillaにリモートから攻撃可能な脆弱性が見つかった。これにより、任意のスクリプトコードが実行される可能性がある。この脆弱性は、バージョン1.0.3より前のFirefoxおよび
スクウェア・エニックスが提供するオンラインゲーム「FF11(ファイナルファンタジー11)」において4月15日、全サーバがダウンするというトラブルが発生した。同社の調査によると、ユーザではなく第三者による大規模なDDoS攻撃が原因としており、現在でも不定期に攻撃が継
株式会社ティー・ヴィー・キュー九州放送は4月14日、ホークス戦の勝敗をメールマガジンで送付する「勝利のメールマガジン」の登録作業において、登録されるべき本人の携帯メールアドレスとは別人のアドレスを、登録確認メールとして誤って返信する事故が発生したと発表し
中国反日派によるものと思われるサイト改竄が頻発している。ソニーの中国法人のサイトが13日に改竄され、同日よりサイトを停止しており、熊本市の熊本大学のサイトでも14日、中国語による反日メッセージが表示されるという改竄が確認されている。中国の反日デモが拡大傾
JPCERTは、携帯電話でQRコードによってインターネットサイトに接続する際に、ユーザが意図しないサイトに接続される可能性があるとして注意を呼びかけている。これは、QRコードを読み込んだ際に、2行表示される文字列(URLなど)の1行目に接続しようとすると、2行目のUR