マイクロソフト株式会社は1月5日、セキュリティ アドバイザリ「Graphics Rendering Engine の脆弱性により、リモートでコードが実行される(2490606)」を公開した。この脆弱性は、Windows XP、Windows Server 2003、Windows Vista、Windows Server 2008のWindows Graph
Internet Storm Center(ISC)は12月31日、「Android」を標的とするマルウェアが確認されたとブログで発表した。このマルウェアは非公式のアプリサイトなどで配布されるゲームアプリを介してAndroidに感染する。ゲームでは、アプリがSMSメッセージ送信機能などにアクセス
トレンドマイクロ株式会社は1月6日、2010年12月度の「インターネット脅威マンスリーレポート」を発表した。レポートによると、12月の不正プログラム感染被害の総報告数は813件で、11月の1,049件から減少した。12月の感染報告数ランキングでは、「WORM_DOWNAD」が前月に引
2010年度インターネット脅威年間レポート(トレンドマイクロ)
http://jp.trendmicro.com/jp/threat/security_news/monthlyreport/article/20110105091355.html?Homeclick=news&cm_re=Corp-_-tab-_-news
●無料セミナー
効果を実感できるセキュリティ対策とコスト削減を実現するセキュリティ・インシデント管理
http://japan.rsa.com/node.aspx?id=3836
1月28日、3月3日、5月20日 東京 [EMCジャパン株式会社 RSA事業本部]
振り込め詐欺に要注意(警察庁)
http://www.npa.go.jp/safetylife/seianki31/1_hurikome.htm
キングソフト株式会社は12月27日、「年末年始のセキュリティ対策について - ウイルス感染やワンクリック請求の被害等に遭わないために - 」を発表した。発表によると、まず行うべきセキュリティ対策として「OSのバージョン更新」「アプリケーションのバージョン更新」「
日本アイ・ビー・エム株式会社(日本IBM)は12月28日、2010年最後のTokyo SOC Reportを発表した。本レポートでは、今年掲載した記事をアクセス数順に取り上げ、1年間の脅威動向の変遷を振り返っている。1位となったのは、4月15日に公開された「Java Deployment Toolkit
マカフィー株式会社は12月27日、ソーシャルネットワーキングサイトの大半の利用者のパスワードの弱さが明らかになったとして、ブログで適切なパスワード使用を呼びかけている。これは2009年12月、SNS向けのアプリケーションを作成しているRockYouで情報漏えいが発生した
マイクロソフト株式会社は12月24日、セキュリティ アドバイザリ「InternetExplorer の脆弱性により、リモートでコードが実行される(2488013)」を公開した。これによると、新たに一般で報告されたすべてのサポートされるバージョンのInternet Explorerに存在する脆弱性
ソフォス株式会社は12月27日、無料でFacebookクレジットを提供すると偽る詐欺が、ソーシャルネットワークのユーザ間で広がっているとして、ブログで注意喚起を行っている。これは、「今だけのチャンス!無料で150FBクレジットをもらって最高機種のゲームをゲット!残りわ
IE の新規アドバイザリ 2488013 を公開(マイクロソフト:ブログ)
http://blogs.technet.com/b/jpsecurity/archive/2010/12/24/3377118.aspx
ファミマクレジット株式会社は12月26日、米国内において同社クレジットカードの不正使用の可能性のある取引が発見されたと発表した。同社はこれに伴い、不正使用の可能性がある約1,000件のカード会員、および今後不正使用の恐れが疑われるカード会員について、12月24日よ
NPO 日本ネットワークセキュリティ協会(JNSA)は12月24日、セキュリティ十大ニュース選考委員会による「JNSA 2010 セキュリティ十大ニュース」を発表した。国内の情報流出と「WikiLeaks」が上位を占めたことから、今年を代表するキーワードは「情報流出」と言わざるを得
1位 編集部選 2010年10大セキュリティ事件
http://scan.netsecurity.ne.jp/archives/51924040.html
株式会社テクノロジーネットワークスは12月16日、個人情報が記録されたノートPC1台の紛失事故が発生したと発表した。これは12月5日、同社従業員が業務のため移動中に、JR中央線東京駅において個人情報を含むノートPC1台の置き引きに遭ったというもの。ただちに駅の忘れ物
GMOグローバルサイン株式会社は12月22日、複数ドメインでSSLサーバ証明書を申請するニーズに対応する「第二世代ワンクリックSSL」サービスを同日より、自社内で複数の証明書を利用する直販の顧客およびホスティング事業者などの再販パートナーの顧客へ向けて提供を開始し
高信頼な情報システム構築に必要な「要求項目」関連ドキュメント群を英訳(IPA)
http://www.ipa.go.jp/about/press/20101222.html
独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は12月24日、Microsoft WMI Administrative ToolsのWBEMSingleView.ocx ActiveXコントロールに任意のコードが実行される脆弱性が確認
RSAセキュリティ株式会社は12月22日、フィッシングやオンライン犯罪関連ニュース「Monthly AFCC NEWS Vol.41」を発行した。本号では「増加するWebサイト不要の新手のフィッシング」として、オンライン・フォーム・サービスを悪用するスタンドアロン型のフィッシング攻撃
株式会社セキュアブレインは12月24日、「セキュアブレイン gred セキュリティレポートVol.17(2010年11月分統計)」を発表した。本レポートは、同社が運用する、無料のWebセキュリティサービス「gredでチェック」で収集した情報を基に「セキュアブレイン先端技術研究所」