独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は8月31日、無料素材屋Mooが提供する電子掲示板ソフトウェア「moobbs」およびスレッド式電子掲示板ソフトウェア「moobbs2」にクロスサ
フィッシング対策協議会は8月31日、PlayOnlineを騙るフィッシングサイトを確認したとして、注意喚起を発表した。このサイトは、正規のPlayOnlineのログインページに似せたもので、PlayOnline IDとパスワード、Square Enix IDとパスワードなどを入力する英語の画面となっ
株式会社NTTデータは8月27日、「BlueGateユーザー認証サービス」が10月よりモバイルに対応すると発表した。本サービスは、ネットショッピングでのクレジットカード決済をより安全に行うための本人認証技術である「3-D Secure」に対応したASPサービス。クレジットカード発
株式会社 Kaspersky Labs Japan(カスペルスキー)は8月30日、多数のインスタントメッセンジャー(IM)クライアントを経由して拡散する新種のワームを検知したと発表した。このワームは多言語に対応しており、同時に複数のIMクライアントを経由してIMユーザを感染させる
株式会社セキュアブレインは8月27日、「セキュアブレイン gred セキュリティレポートVol.13(2010年7月分統計)」を発表した。本レポートは、同社が運用する、無料のWebセキュリティサービス「gredでチェック」で収集した情報を基に「セキュアブレイン先端技術研究所」で
独立行政法人 情報処理推進機構(IPA)は8月27日、Webサイトへの攻撃を検出できるツールの新バージョン「iLogScanner V3.0」の提供を開始したと発表した。本ツールは2008年4月から公開されており、月平均1500件以上ダウンロードされているもので、利用者のWebブラウザ上
日本アイ・ビー・エム株式会社(日本IBM)東京SOCは8月27日、CMSの脆弱性を悪用する攻撃を多数確認しているとしてレポートを公開している。CMSを利用したWebサイトでの代表的な被害事例には、SQLインジェクションによるデータベース情報の漏えいや、リモートからコマンド
マカフィー株式会社は8月26日、リアルタイムの保護を実現するクラウドベースのセキュリティ技術基盤「Global Threat Intelligence」に新たなテクノロジを導入、脅威検出力および防護力を強化したと発表した。これにより同社の個人向け製品および法人向け製品は、クラウド
フィッシング対策協議会は8月27日、GREEを騙るフィッシングメールを確認したとして、注意喚起を発表した。このメールは、「おめでとう御座います!」などの件名を持ち、偽サイトに誘導しようとする。本文には、登録年数が2年を経過したのでポイントが貯まっており、また
一般社団法人日本音楽著作権協会(JASRAC)の発表によると、高知県佐川警察署は8月25日、インターネットのオークションを利用してJASRACの管理著作物が収録されたDVDやCDの海賊版を販売していた高知県高岡郡在住の男性(57歳)を、無断複製および無断複製物頒布による著
伊藤忠テクノソリューションズ株式会社(CTC)は8月26日、同社が展開するパブリッククラウドサービス「TechnoCUVIC Pro」のラインアップに、トレンドマイクロ株式会社の総合サーバセキュリティソリューション「Trend Micro Deep Security」を利用したセキュリティサービ
日本アイ・ビー・エム株式会社(日本IBM)は8月26日、米IBMによる「2010年上半期X-Forceトレンド&リスク・レポート」の結果を発表した。本レポートは、同社X-Forceチームが作成したもの。2010年上半期に、X-Forceの研究開発チームが公表した新しい脆弱性は合計4,396件で
NTTデータ・セキュリティ株式会社は8月25日、WindowsのDLL(Dynamic Link Library)読み込みの設計上の欠陥による脆弱性に関する検証レポートを公開した。この脆弱性は、DLLが読み込まれる際に適切な順序で検索されないことに起因する。たとえばブラウザによる閲覧をトリ
株式会社フォティーンフォティ技術研究所(FFR)は8月25日、ネットワーク機能を持つ組み込み機器のセキュリティ堅牢性を検査するツール「FFR Raven」を同日より発売したと発表した。本製品は、悪意あるユーザからの攻撃や、異常な入力にも検査対象機器が正常に動作し続け
独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は8月25日、Devon ITが提供するシンクライアント管理ツールに複数の脆弱性が存在すると「Japan Vulnerability Notes(JVN)」で発表し
独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は8月25日、Artifex Softwareが提供するページ記述言語向けのインタプリタ「Ghostscript」に複数の脆弱性が存在すると「Japan Vulner
神奈川県茅ヶ崎市は8月25日、同市立浜之郷小学校の内部資料が放置されていたのが発見されたと発表した。これは8月22日から23日にかけて、同小学校の校門や周辺の路上に資料が放置されていたというもの。これらの資料は、2008年5月に同小学校の女性教諭が教室内で紛失した
シマンテック・コーポレーションは8月25日、一般向けセキュリティソフトウェア「ノートン インターネット セキュリティ」および「ノートン アンチ ウイルス」の2011年新製品を発表した。パッケージ版、ダウンロード版ともに8月27日に日本市場で先行発売する。価格はオー
アップルジャパン株式会社は8月24日(米国時間)、Mac OS X Server 10.5、10.6およびMac OS X 10.5.8、10.6.4を対象としたセキュリティアップデート「Security Update 2010-005」を公開した。このアップデートの適用により、ATS、CFNetwork、ClamAV、CoreGraphics、libs
チェック・ポイント・ソフトウェア・テクノロジーズ株式会社(チェック・ポイント)は8月24日、調査会社であるPonemon Institute社とともに主要5カ国のITセキュリティ管理者を対象に実施した調査「Web 2.0 Security in the Workplace」の結果を発表した。本調査は2010年
株式会社ラックは8月24日、電子商取引サイト(ECサイト)のオーナ向けに情報漏えいのセキュリティ対策を支援する「Web情報漏えい対策緊急支援キャンペーン」を同日より提供開始したと発表した。これは、ECサイトを標的にしたクレジットカード情報や個人情報を窃取する攻