独立行政法人 情報処理推進機構(IPA)は3月19日、オープンソース情報データベース「OSS iPedia」のリニューアルを実施、同日より公開を開始したと発表した。今回のリニューアルは、「OSS iPedia」の一層の利便性向上を目的に、使い勝手やコンテンツの拡充などの機能強化
警察庁は3月18日、「情報技術解析平成21年報(インターネット観測結果等)について」を発表した。これによると、7月に発生したサイバー攻撃では、米国および韓国の政府機関等35機関のWebサイトが一時閲覧不能になった。警察庁では、韓国の攻撃対象サイトから送信されたサ
独立行政法人情報処理推進機構 セキュリティセンター(IPA/ISEC)は3月18日、Webサイトを狙ったSQLインジェクション攻撃が継続していることから、Webアプリケーションの安全な実装方法を解説した資料「安全なSQLの呼び出し方」を同日よりIPAのWebサイトで公開した。本資
セコムトラストシステムズ株式会社は3月18日、「暗号2010年問題について」を発表した。米国国立標準技術研究所(NIST)は、現在利用されている米国政府使用の暗号技術を、2010年末までにより安全なアルゴリズムへ移行させる方針を打ち出しており、日本の内閣官房情報セキ
米Gartner社は3月15日、仮想化されたサーバの3分の2が、物理サーバよりもセキュリティ強度が弱い状態にあるというレポートを発表した。ただし、これらの安全でないサーバは2年後には3分の1に減少するとしている。レポートによると、仮想化は本質的に安全性が低いわけでは
株式会社東急ホテルズは3月10日、同社の会員組織「コンフォートメンバーズ」において、新規に入会した会員の入会申込書の一部を紛失していることが判明したと発表した。紛失した情報は、2009年6月12日から7月25日の間に、博多エクセルホテル東急でコンフォートメンバーズ
米Microsoft社は3月15日、同社の次期版Webブラウザ「Internet Explorer9(IE9)」をMIXカンファレンスにおいて発表した。また、同日より開発者向けプレビュー版もリリースしている。IE9では、Microsoft社内で「Chakra」と呼ばれる新しいJavaScriptエンジンを搭載したこと
株式会社ラックは3月17日、同社のセキュリティ監視センター「JSOC(Japan Security Operation Center)」が収集・分析を行った、2009年通期(1月〜12月)におけるインターネットの脅威傾向を「JSOC侵入傾向分析レポートVol.14」としてまとめ、発表した。同社Webサイトか
RSAセキュリティ株式会社は3月16日、株式会社ゆうちょ銀行がインターネットバンキングサービス「ゆうちょダイレクト」利用者のセキュリティ強化策として、リスクベース認証製品の「RSA Adaptive Authentication」を採用すると発表した。利用者へのサービス提供は、2010年
NTTデータ・セキュリティ株式会社は3月16日、Adobe ReaderおよびAcrobatの9.3.1、8.3.1以前のバージョンに発見された、libtiffライブラリの脆弱性(CVE-2010-0188)に関する検証レポートを公開した。この脆弱性は、2月16日に「APSB10-07」としてAdobe社から修正プログラ
G Data Software株式会社は3月15日、マイクロソフトが3月9日に発表したInternet Explorerの新たな脆弱性(981374、CVE2010-0806)について、年初に起こったAuroraと類似した攻撃が多発するおそれがあると警告を発表した。同社では、この脆弱性が年初に起こったAuroraのエ
三井不動産住宅リース株式会社は3月1日、同社従業員が盗難被害に遭い、個人情報が記載された鞄を紛失したことが判明したと発表した。これは2月25日、同従業員がひったくり被害に遭い、同社の顧客3名の個人情報が記載された書類が入った鞄を盗まれるという事態が発生した
マイクロソフト株式会社は3月15日、Windows製品の海賊版や偽造品の被害対策や防止への取り組みの一環として、Windows 7向け「Windows Activation Technology(WAT)」のアップデートの自動配信を同日より提供開始し、また再生PC用正規Windows オペレーティングシステム(
NTTデータ・セキュリティ株式会社は3月12日、Microsoft Internet Explorer(IE)に発見された、解放済みメモリを使用する脆弱性(CVE-2010-0806)に関する検証レポートを公開した。この脆弱性により、細工されたWebページの閲覧などでローカルユーザと同じ権限が奪取され
Panda Japanは3月11日、マイクロソフト株式会社が3月10日に公開した新たなアドバイザリ「Internet Explorer の脆弱性により、リモートでコードが実行される(981374)」について、ゼロデイ脆弱性攻撃デモンストレーションを発表した。この脆弱性はInternet Explorer 6お
アップルジャパン株式会社は3月11日、Safari 4.0.5アップデートを公開、セキュリティコンテンツについても発表した。このアップデートは、Safari 4.0.5未満のバージョンに存在する複数の脆弱性を解消するもの。具体的には、ColorSync、ImageIO、PubSub、Safari、WebKitに
マイクロソフト株式会社は3月10日、製品のサポート終了について発表した。これによると、4月13日(米国時間)にWindows Vista RTM(製品初期版)のサポートを終了、また7月13日(米国時間)にWindows XP SP2およびWindows 2000の延長サポートを終了する。Windows 2000は
Panda Securityは3月10日、Mariposa Working Groupが2009年12月23日に全世界でMariposaボットネットをシャットダウンさせたことに関連し、Mariposaボットネットの感染状況が明らかになったと同社のブログで発表した。これは、同社などがMariposaによって使われたコミュニ
マカフィー株式会社は3月9日、「スケアウェア」と一般的に呼ばれる偽のウイルス対策ソフトウェアが、個人ユーザに対し金銭的にも物理的にも2010年最大の損害を引き起こす可能性があるとして警告を発表した。スケアウェアは、ポップアップなどにより「使用しているPCには
マイクロソフト株式会社は3月10日、2010年3月のセキュリティ情報を公開した。公開されたセキュリティ情報は「MS10-016:Windows ムービー メーカーの脆弱性により、リモートでコードが実行される(975561)」および「MS10-017:Microsoft Office Excel の脆弱性により、
Panda Securityは3月9日、GoogleのAndroid OSが搭載されたVodafoneのスマートフォン「HTC Magic」でマルウェアを検出したとブログで発表した。同スマートフォンは欧州で発売されている機種。購入したユーザが。この電話をUSB経由でPCに接続した際に「Panda Cloud Antivi