ヤフー株式会社と東京都主税局は12月14日、第3回インターネット公売(試行)を実施すると発表した。今回は、都債権特別回収班が港湾局債権(マリーナ施設使用料)の滞納処分として差し押さえたプレジャーボートをはじめ、個人都民税対策室が区市から引き受けた個人住民
サイバーディフェンス社からの情報によると、AOL(America Online)のNullSoft Winampメディアプレイヤーでリモートから攻撃可能なバッファオーバーフローが見つかった。これにより、任意のコードが実行される可能性がある。当該問題は、.m3u再生リストが.cdaなどの拡
サイバーディフェンス社からの情報によると、マイクロソフト社は、2004年12月14日に5つのセキュリティ情報を公開する予定である。同社によると、今回のセキュリティ情報で公開される脆弱性の危険度は「重要」レベルよりも低い。このセキュリティ情報で公開する脆弱性は
サイバーディフェンス社からの情報によると、マイクロソフト社のInternet Explorerでリモートから攻撃可能な脆弱性が見つかった。これにより、ポップアップブロック機能が無効にされ、許可しないポップアップウインドウが表示される可能性がある。これは設計上の欠陥で
サイバーディフェンス社からの情報によると、Jorg Schillingのcdrtoolsパッケージにローカルで攻撃可能な脆弱性が見つかった。これにより、権限が引き上げられる可能性がある。当該脆弱性についてはまだ公表されていない。cdrtoolsパッケージはベンダによってはcdreco
サイバーディフェンス社からの情報によると、AOL(America Online)のNullSoft Winampメディアプレイヤーでリモートから攻撃可能なバッファオーバーフローが見つかった。これにより、任意のコードが実行される可能性がある。当該問題は、.m3u再生リストが.cdaなどの拡
サイバーディフェンス社からの情報によると、複数のベンダが実装しているMySQL ABのMySQLデータベースアプリケーションに、リモートから攻撃可能な脆弱性が見つかった。これにより、権限が引き上げられ、他のデータベースにアクセスされる可能性がある。これは設計上の
──────────────────────────────〔Info〕─
━┓━┓━┓━┓━┓━┓━┓━┓ ━┓━┓<<<<<<<<<<<<<<<<<<<<<<<<<<<<
個┃人┃向┃け┃に┃約┃90┃%┃OFF┃!┃社名変更1周年と啓発活動の一環
━┛━┛━┛━┛━┛━┛━┛━┛ ━
サイバーディフェンス社からの情報によると、複数のベンダが実装しているlibpngライブラリで、リモートから攻撃可能なバッファオーバーフローが見つかった。これにより、任意のコードが実行される可能性がある。当該脆弱性はpng_handle_sBIT()メソッドに存在する。lib
サイバーディフェンス社からの情報によると、Samba ProjectのSambaファイル/プリントサーバで、リモートから攻撃可能なバッファオーバーフローが見つかった。これにより、任意のコードが実行される可能性がある。SambaがTRANSACT2_QFILEPATHINFO要求を処理するときに、フ
サイバーディフェンス社からの情報によると、複数のベンダが実装しているPHProjektグループウェアでリモートから攻撃可能な脆弱性が見つかった。これにより、設定情報が改ざんされ、サイトが乗っ取られる可能性がある。サイトの初期構成に使用されるsetup.phpスクリプト
サイバーディフェンス社からの情報によると、複数のベンダが実装しているwgetファイル転送ユーティリティにローカルで攻撃可能な脆弱性が見つかった。これにより競合条件が発生し、脆弱なwgetを実行しているユーザの権限でデータが書き込まれる可能性がある。wgetは、
経済産業省は12月10日、日本における、情報セキュリティ対策に係る適正な投資額についての算出を目的として「情報セキュリティ投資評価モデル」の募集を開始した。希望企業は、IT事故発生時の被害額を予め想定した上で、それに見合う情報セキュリティ投資を見積もるため
社団法人日本レコード協会は12月15日、著作権啓発のためのパンフレット「音楽を愛するあなたに知ってほしいマナーとルール」およびビデオ「1枚のCDができるまで」が完成したと発表した。これらは、現在実施中の不正コピー・アップロード対策として著作権啓発のための「
ネットアンドセキュリティ総研株式会社(NS総研)は、同社の提供するセキュリティ情報メールサービス「Scan Daily EXpress」を、12月末日までの期間限定、キャンペーン価格で提供すると発表した。「Scan Daily EXpress」は、セキュリティホール情報、ウイルス情報、イ
トレンドマイクロ株式会社は12月15日、ウイルス対策の出張サポートサービス事業者を対象に「ウイルスバスター2005インターネット セキュリティオンサイト版」の提供を同日より開始したと発表した。本製品は「ウイルスバスター2005」のインストールや設定を、出張サポー
株式会社シマンテックは12月15日、京都府宇治市役所が、内部からの不正アクセス対策として、同社のクライアント用統合型セキュリティ製品「Symantec Client Security」を採用したと発表した。宇治市では、平成11年に個人データ持ち出しによる22万件の住民票データ流出
株式会社明光商会は、「MEIKOセキュリティセミナー」を来年1月、東京・大阪・名古屋にて開催すると発表した。今回のセミナーは、個人情報漏洩のリスクを回避するための事前予防や、実際に情報漏洩が起こってしまった場合の対策方法などを詳しく紹介するというもの。
日本エフ・セキュア株式会社は、2005年1月に「F-Secure実践セキュリティセミナー」を開催すると発表した。本セミナーでは、Linuxによるウイルス対策と同社のLinux戦略のほか、スイッチベースのPC認証でウイルス検疫を行う「F-Secure 検疫コントローラ」、ネットワーク
日商エレクトロニクス株式会社は12月14日、株式会社シマンテック、ベニックソリューション株式会社とともに、セキュリティ市場に対する共同アプローチを行っていくことを発表した。日商エレクトロニクスは、すでにシマンテックのファイアウォール製品「SGS5400」を利用
三菱商事株式会社は12月10日、内部漏洩防止ソリューション「ReEncryption NXT/リエンクリプション NXT」のバージョンアップ版「リエンクリプション NXT 2.1」を12月10日に発表した。新バージョンでは、クライアントのファイル操作ログを収集、管理する機能を搭載してい
日本ベリサイン株式会社は、2005年2月28日まで、電子証明書に対する理解と利用の促進を目的とした法人向けキャンペーン「セキュアメールキャンペーン」をジャストシステムとの協賛により実施している。本キャンペーン期間中、簡単なアンケートに答えるだけで、3ヶ月間
松下電器産業株式会社と株式会社損害保険ジャパンは、法人向けトータルセキュリティ事業で協業すると発表した。新事業では、ユーザ企業に対し、共同で総合的なセキュリティに係わるコンサルティングを提供し、それに基づいて松下電器は入退出管理や防犯・防災センサか
米SonicWALL社は、エンタープライズ・レベルの強固なセキュリティ管理を実現する高性能のリアルタイム・ゲートウェイ・アンチウイルス・ソリューション「SonicWALL GatewayAnti-Virus/Intrusion Prevention Service」を発表した。同製品は、アプリケーション・レイヤの
日本アルカテル株式会社は、「OmniSwitch(オムニスイッチ)」の新製品として、ユーザ認証VLANを搭載した10ギガビット対応のボックス型レイヤ3スイッチ「OmniSwitch 6800」シリーズ3製品を発売した。本製品は、持ち込みPCによるウイルス感染や情報漏洩などを防ぐエンタ
株式会社NTTデータは、インターネット上で要求に応じて任意のルータ間で安全かつ簡易にVPNの開設を制御できる「オンデマンドVPN」通信について、接続実験を開始したことを発表した。14日から都内近郊など10箇所で企業間連携や学術ネットワークでの接続実験を開始してお
日本電気株式会社(NEC)は、個人情報や社内文書などの機密情報の持ち出しや、操作ミスによる情報漏洩を防止する「Express5800 SecurePack機密データサーバソフトウェアパック」を発売した。新製品は、ファイルの持ち出しを禁止/制御する「InfoCage/持ち出し制御」、持
日本電気株式会社(NEC)および中部日本電気ソフトウェア株式会社は12月15日、株式会社松坂屋に対して「セキュリティネットワークシステム」を導入したと発表した。本システムは、データ通信の暗号化とユーザ認証を行なうSSL-VPN、およびウイルス被害を防止するアンチ
日本電気株式会社(NEC)とNECパーソナルプロダクツ株式会社は、セキュリティ対策やデータのバックアップ、インターネットの複雑なパソコン設定を自動的に行ってくれる同社製PC専用ネットサービス「自動設定ナビ」のコンテンツ拡充、リニューアルを行った。「Outlook
NTTコミュニケーションズ株式会社は、廉価なブロードバンドVPNサービス「Group-VPN」を拡充、「.Phone IP Centrex for Group-VPN」および「Group-VPN Arcstar IP-VPN/e-VLAN接続サービス」の提供を開始した。前者は、Group-VPNを利用してIP電話サービスを実現するオプ
エリアビイジャパン株式会社は、ベーステクノロジーとの包括技術提携を発表した。同社は、SSL-VPNソフトウェア「SWANStor(スワンストア)」と、ベーステクノロジーのWeb高速化ミドルウェア「QuiX-Web Accelerator」との連携を確認。これにより、Webアプリケーションの
株式会社Qript(クリプト)は、携帯電話との連動が可能な企業向けインスタントメッセンジャー「Yocto(ヨクト):メッセンジャーVer.2」のサービス提供を開始した。本サービスは、通信の暗号化やログの管理などビジネスユースを前提にセキュリティを重視して開発された
日本テレコム株式会社は12月14日、認証サービス「RADIUS認証プラットフォーム」において、携帯電話でワンタイムパスワードを取得できる「ワンタイムパスワード」をオプションサービスとして同日より提供を開始したと発表した。RADIUS認証プラットフォームでは、Web経由
株式会社ソリトンシステムズは、PC向け統合システム管理ソフトウェア「e-Care(イーケア)V4.0」を発売した。本製品は、マルチベンダ環境のPCやプリンタ、サーバやネットワーク機器の管理や監視に焦点をあてた統合システム管理ソフト。最新版4.0では、従来同一パッケー
三谷商事株式会社は、指紋認証機能付きUSBメモリ「BioSlimDisk iCool」の発売を記念してモニター&プレゼントキャンペーンを開始した。本製品は、あらかじめフラッシュメモリ内に利用者の指紋データを登録しておき、本人認証を行う際には、登録された指紋データと同機
株式会社シーフォーテクノロジーは、多様なアルゴリズムに対応する同社の暗号製品「C4CS(C4 Certified Suite)」が、暗号モジュール評価プログラム(CMVP)において認定番号490を発行され、FIPS 140-2適合認定を取得したと発表した。FIPS 140-2は、暗号モジュールのセ
経済産業省は12月9日、実在するカード会社や銀行、オンライン・ショッピング事業者などからの電子メールを装い、メールの受信者から銀行口座番号やクレジット番号などを入手する「フィッシング・メール」についての対策連絡会議を12月9日に実施すると発表した。会議で
経済産業省は12月10日、日本における、情報セキュリティ対策に係る適正な投資額についての算出を目的として「情報セキュリティ投資評価モデル」の募集を開始した。希望企業は、IT事故発生時の被害額を予め想定した上で、それに見合う情報セキュリティ投資を見積もるた
──────────────────────────────〔Info〕─
━┓━┓━┓━┓━┓━┓━┓━┓ ━┓━┓<<<<<<<<<<<<<<<<<<<<<<<<<<<<
個┃人┃向┃け┃に┃約┃90┃%┃OFF┃!┃社名変更1周年と啓発活動の一環
━┛━┛━┛━┛━┛━┛━┛━┛ ━┛━
──────────────────────────────〔Info〕─
━┓━┓━┓━┓━┓━┓━┓━┓ ━┓━┓<<<<<<<<<<<<<<<<<<<<<<<<<<<<
個┃人┃向┃け┃に┃約┃90┃%┃OFF┃!┃社名変更1周年と啓発活動の一環
━┛━┛━┛━┛━┛━┛━┛━┛ ━┛━
───────────────────────────────────
●アクセスランキング
───────────────────────────────────
1. https://www.netsecurity.ne.jp/
2. https://www.netsecurity.ne.jp/article/3/12388.
──────────────────────────────〔Info〕─
━┓━┓━┓━┓━┓━┓━┓━┓ ━┓━┓<<<<<<<<<<<<<<<<<<<<<<<<<<<<
個┃人┃向┃け┃に┃約┃90┃%┃OFF┃!┃社名変更1周年と啓発活動の一環
━┛━┛━┛━┛━┛━┛━┛━┛ ━┛━
──────────────────────────────〔Info〕─
━┓━┓━┓━┓━┓━┓━┓━┓ ━┓━┓<<<<<<<<<<<<<<<<<<<<<<<<<<<<
個┃人┃向┃け┃に┃約┃90┃%┃OFF┃!┃社名変更1周年と啓発活動の一環
━┛━┛━┛━┛━┛━┛━┛━┛ ━┛━
───────────────────────────────────
●アクセスランキング
───────────────────────────────────
1. https://www.netsecurity.ne.jp/
2. https://www.netsecurity.ne.jp/article/3/12388
──────────────────────────────〔Info〕─
━┓━┓━┓━┓━┓━┓━┓━┓ ━┓━┓<<<<<<<<<<<<<<<<<<<<<<<<<<<<
個┃人┃向┃け┃に┃約┃90┃%┃OFF┃!┃社名変更1周年と啓発活動の一環
━┛━┛━┛━┛━┛━┛━┛━┛ ━┛━
──────────────────────────────〔Info〕─
━┓━┓━┓━┓━┓━┓━┓━┓ ━┓━┓<<<<<<<<<<<<<<<<<<<<<<<<<<<<
個┃人┃向┃け┃に┃約┃90┃%┃OFF┃!┃社名変更1周年と啓発活動の一環
━┛━┛━┛━┛━┛━┛━┛━┛ ━┛━
──────────────────────────────〔Info〕─
━┓━┓━┓━┓━┓━┓━┓━┓ ━┓━┓<<<<<<<<<<<<<<<<<<<<<<<<<<<<
個┃人┃向┃け┃に┃約┃90┃%┃OFF┃!┃社名変更1周年と啓発活動の一環
━┛━┛━┛━┛━┛━┛━┛━┛ ━┛━
──────────────────────────────〔Info〕─
━┓━┓━┓━┓━┓━┓━┓━┓ ━┓━┓<<<<<<<<<<<<<<<<<<<<<<<<<<<<
個┃人┃向┃け┃に┃約┃90┃%┃OFF┃!┃社名変更1周年と啓発活動の一環
━┛━┛━┛━┛━┛━┛━┛━┛ ━┛━
──────────────────────────────〔Info〕─
━┓━┓━┓━┓━┓━┓━┓━┓ ━┓━┓<<<<<<<<<<<<<<<<<<<<<<<<<<<<
個┃人┃向┃け┃に┃約┃90┃%┃OFF┃!┃社名変更1周年と啓発活動の一環
━┛━┛━┛━┛━┛━┛━┛━┛ ━┛━
──────────────────────────────〔Info〕─
━┓━┓━┓━┓━┓━┓━┓━┓ ━┓━┓<<<<<<<<<<<<<<<<<<<<<<<<<<<<
個┃人┃向┃け┃に┃約┃90┃%┃OFF┃!┃社名変更1周年と啓発活動の一環
━┛━┛━┛━┛━┛━┛━┛━┛ ━┛━
──────────────────────────────〔Info〕─
━┓━┓━┓━┓━┓━┓━┓━┓ ━┓━┓<<<<<<<<<<<<<<<<<<<<<<<<<<<<
個┃人┃向┃け┃に┃約┃90┃%┃OFF┃!┃社名変更1周年と啓発活動の一環
━┛━┛━┛━┛━┛━┛━┛━┛ ━┛━
──────────────────────────────〔Info〕─
━┓━┓━┓━┓━┓━┓━┓━┓ ━┓━┓<<<<<<<<<<<<<<<<<<<<<<<<<<<<
個┃人┃向┃け┃に┃約┃90┃%┃OFF┃!┃社名変更1周年と啓発活動の一環
━┛━┛━┛━┛━┛━┛━┛━┛ ━┛━
──────────────────────────────〔Info〕─
━┓━┓━┓━┓━┓━┓━┓━┓ ━┓━┓<<<<<<<<<<<<<<<<<<<<<<<<<<<<
個┃人┃向┃け┃に┃約┃90┃%┃OFF┃!┃社名変更1周年と啓発活動の一環
━┛━┛━┛━┛━┛━┛━┛━┛ ━┛━
──────────────────────────────〔Info〕─
━┓━┓━┓━┓━┓━┓━┓━┓ ━┓━┓<<<<<<<<<<<<<<<<<<<<<<<<<<<<
個┃人┃向┃け┃に┃約┃90┃%┃OFF┃!┃社名変更1周年と啓発活動の一環
━┛━┛━┛━┛━┛━┛━┛━┛ ━┛━
Scan Incident Report は、スパムメール取締りの法人として指定を受けている財団法人日本産業協会のメールサーバに外部の第三者(スパム業者等)がサーバを利用してメールを送信できる問題(不正中継問題)を確認した。
セキュリティ情報誌を発行している情報安全社のWebサイトで、クロスサイトスクリプティングの脆弱性が確認された。今回発見されたのは、セミナー申し込みページで使用されているCGI。先日発見された総務省のWebサイトの問題と同様の物である。
Scan Incident Report では、レンタルサーバ事業者8社に対して調査を実施し、事業者によって異なる利用者データ保護の考え方などセキュリティに対する姿勢を整理してレポートした。
「情報漏洩の責任はどこにある? サーバ事業者へのアンケート結果」と題するレポー
1月7日夜に、多数の iモード EC サイトで個人情報が閲覧可能な状態になっていることが発見された。
Scan Incident Report は、財団法人日本産業協会と財団法人データ通信協会のメールサーバが不正中継可能な状態であったことをレポートした。
Scan Incident Report 誌で、4月9日に、「国内 81 の自治体、行政府が国際的な不正中継データベースに登録済」という記事を配信するとともに、総務省、内閣官房情報セキュリティ対策推進室など関係機関に向けての情報提供を行った。自治体に関しては総務省、行政府に関
三菱ガス化学で就職希望者368名の情報が同社HP上で誤って公開されていたことが判明した。今回漏洩していたのは、氏名、性別、誕生日、電子メールアドレス、住所、電話番号など多岐にわたっており、かなり細かい情報が記載されていた。
リクルートが運営するWebサイト「イサイズじゃらん」の旅行宿泊先予約サービスで、サービスを利用した顧客の予約情報が、他者が閲覧可能となっていた事が発覚した。
>> 想像を越えた危険性だった R-MS サイト