2010年4月の業界動向のニュース記事一覧 | 製品・サービス・業界動向 | ScanNetSecurity
2026.10.11(日)

2010年4月の製品・サービス・業界動向 業界動向ニュース記事一覧

Microsoft SharePointに権限を昇格される脆弱性、アドバイザリを公開(マイクロソフト) 画像
業界動向

Microsoft SharePointに権限を昇格される脆弱性、アドバイザリを公開(マイクロソフト)

マイクロソフト株式会社は4月30日、セキュリティ アドバイザリ「Microsoft SharePoint の脆弱性により、特権が昇格される(983438)」を公開した。アドバイザリでは、Microsoft Windows SharePoint Services 3.0およびMicrosoft Office SharePoint Server 2007に存在する

スパム配信国ワースト12から中国が消え、米、印、ブラジル、韓国が上位に(ソフォス) 画像
業界動向

スパム配信国ワースト12から中国が消え、米、印、ブラジル、韓国が上位に(ソフォス)

ソフォス株式会社は4月28日、2010年1月から3月の「スパム最多送信国ワースト 12」に関する最新のレポートを発表した。レポートによると、米国は引き続きスパム王国として君臨しており、世界のスパムメッセージの13%以上を配信している。この数値は、毎日数億件に相当す

金融先物取引業協会の「報告書管理システム」に3つのサービスを提供(日本ベリサイン) 画像
業界動向

金融先物取引業協会の「報告書管理システム」に3つのサービスを提供(日本ベリサイン)

日本ベリサイン株式会社は4月27日、社団法人 金融先物取引業協会が会員向けに提供する「報告書管理システム」においてASP型の認証局を構築し、電子証明書の発行を行うサービス「ベリサイン マネージドPKI」、SSLサーバ証明書「EV SSL証明書」、電子メール用電子証明書「

DDoS攻撃を行うGumblar攻撃が登場(JPCERT/CC) 画像
業界動向

DDoS攻撃を行うGumblar攻撃が登場(JPCERT/CC)

一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は4月28日、いわゆる「Gumblarウイルス」の一連の攻撃によって改ざんされたWebサイトを閲覧することで感染する複数のマルウェアの中に、新たにDDoS攻撃を行うものが追加されたことを確認したと発表した。こ

Webサイトの脆弱性の届出件数累計が5,000件を突破、携帯サイトでも対策を(IPA/ISEC) 画像
業界動向

Webサイトの脆弱性の届出件数累計が5,000件を突破、携帯サイトでも対策を(IPA/ISEC)

独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)は4月27日、2010年第1四半期におけるソフトウェア等の脆弱性関連情報に関する届出状況を発表した。同四半期のIPAへの脆弱性関連情報の届出件数は、ソフトウェア製品に関するもの32件、Webアプリケーション

学歴捏造からセクハラ実名まで、日大から不祥事に関する極秘資料が大量流出(日本大学) 画像
業界動向

学歴捏造からセクハラ実名まで、日大から不祥事に関する極秘資料が大量流出(日本大学)

4月27日、日本大学の内部文書がP2Pファイル共有ソフトを介してネット上に流出していると複数のメディアが伝えている。流出したファイルは、同大学内の不祥事に関する極秘資料とされており、教授の学歴捏造や論文盗作、公金横領といった教職員の不祥事に関する文書のほか

「フィッシング詐欺」および「ワンクリック不正請求」の検知数が急増(セキュアブレイン) 画像
業界動向

「フィッシング詐欺」および「ワンクリック不正請求」の検知数が急増(セキュアブレイン)

株式会社セキュアブレインは4月27日、「セキュアブレイン gred セキュリティレポートVol.9」を発表した。このレポートは、同社が運用する、無料のWebセキュリティサービス「gredでチェック」で2010年3月に収集した情報を元にセキュアブレイン先端技術 研究所で分析を行っ

CactiにおけるOSコマンドインジェクションの脆弱性の検証レポートを発表(NTTデータ・セキュリティ) 画像
業界動向

CactiにおけるOSコマンドインジェクションの脆弱性の検証レポートを発表(NTTデータ・セキュリティ)

NTTデータ・セキュリティ株式会社は4月26日、サーバ監視などに用いられるSNMPエージェントから取得した値をグラフ化するフロントエンドプログラムであるCactiに発見された、OSコマンドインジェクションの脆弱性に関する検証レポートを公開した。この脆弱性の影響を受ける

強力新型トロイの木馬「Bugat」分析、フィッシング傾向など、RSAが発表(RSAセキュリティ) 画像
業界動向

強力新型トロイの木馬「Bugat」分析、フィッシング傾向など、RSAが発表(RSAセキュリティ)

RSAセキュリティ株式会社は4月27日、フィッシングやオンライン犯罪関連ニュース「Monthly AFCC NEWS Vol.33」を発行した。ニュースでは、スケアウェア機能で武装した強力な新型トロイの木馬「Bugat」を取り上げている。「Bugat(別名 Sodast)」は、2010年1月中旬に初め

アクセス制限設けるも、大学教員サイトが検索エンジン経由で個人情報流出(北海道教育大学) 画像
業界動向

アクセス制限設けるも、大学教員サイトが検索エンジン経由で個人情報流出(北海道教育大学)

国立大学法人北海道教育大学は4月21日、同大学教員がアクセス制限を設け開設していたWebサイトが検索エンジンに拾われ、掲載していた個人情報が外部に流出していたことが判明したと発表した。なお、同サーバは現在停止しており、今後同サーバから個人情報が流出する可能

VISAを騙って偽サイトに誘導しようとするフィッシングメールを確認(フィッシング対策協議会) 画像
業界動向

VISAを騙って偽サイトに誘導しようとするフィッシングメールを確認(フィッシング対策協議会)

フィッシング対策協議会は4月23日、VISAを騙って偽サイトに誘導しようとするフィッシングメールを確認したとして注意喚起を発表した。Visaの問い合わせ窓口には22件、フィッシング対策協議会には14件の報告があったという。4月23日14時現在、少なくとも7種の同フィッシン

RSAセキュリティとスタンシステム、認証製品と統合ログ管理製品で協業(RSAセキュリティ) 画像
業界動向

RSAセキュリティとスタンシステム、認証製品と統合ログ管理製品で協業(RSAセキュリティ)

RSAセキュリティ株式会社は4月26日、スタンシステム株式会社とワンタイム・パスワード製品「RSA SecurID」および統合ログ管理アプライアンス「RSA enVision」の販売代理店契約を締結したと発表した。スタンシステムは、徳島を中心に全国規模でシステム開発およびネットワ

マカフィーのウイルス対策製品でWindowsのシステムファイルを誤検知(マカフィー) 画像
業界動向

マカフィーのウイルス対策製品でWindowsのシステムファイルを誤検知(マカフィー)

マカフィー株式会社は4月22日、Windows系プラットフォームで動作する同社の「法人向け McAfee VirusScan Enterprise 8.5i、8.7i」「法人向け OEM(HP/Acer)販売の McAfee Total Protection Service 5.0」「個人向け マカフィー・ウイルススキャン製品」において、定義フ

長期休暇の前後には、特にセキュリティインシデント対策を(JPCERT/CC) 画像
業界動向

長期休暇の前後には、特にセキュリティインシデント対策を(JPCERT/CC)

一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は4月23日、ゴールデンウィーク休暇期間におけるコンピュータセキュリティインシデント発生の予防および緊急時の対応に関して、セキュリティ対策実施状況ならびに緊急時の連絡体制を事前に再確認するよう注

JVN iPedia、脆弱性対策情報の登録件数が累計8,000件を突破(IPA/ISEC) 画像
業界動向

JVN iPedia、脆弱性対策情報の登録件数が累計8,000件を突破(IPA/ISEC)

独立行政法人 情報処理推進機構 セキュリティセンター(IPA/ISEC)は4月22日、2010年第1四半期(1月から3月)の脆弱性対策情報データベースJVN iPediaの登録状況を発表した。同四半期にJVN iPedia日本語版へ登録した脆弱性対策情報は、国内製品開発者から収集したもの3件

学生など8,000名近くの個人情報を記録したUSBメモリと書類を紛失(慶應義塾生協) 画像
業界動向

学生など8,000名近くの個人情報を記録したUSBメモリと書類を紛失(慶應義塾生協)

慶應義塾生活協同組合は4月20日、生協本部職員が自宅への帰宅途中に電車の中にカバンごと置き忘れ、個人情報が記録されたUSBメモリと書類が紛失したことが判明したと発表した。東急、東京メトロ、埼玉高速鉄道、都営地下鉄に落とし物届け出がないか確認を続けているが、

GW前のセキュリティ対策、システム管理者および一般ユーザに呼びかけ(IPA/ISEC) 画像
業界動向

GW前のセキュリティ対策、システム管理者および一般ユーザに呼びかけ(IPA/ISEC)

独立行政法人 情報処理推進機構 セキュリティセンター(IPA/ISEC)は4月22日、ゴールデンウィーク前にセキュリティ対策を再確認するよう注意喚起を発表した。システム管理者に対しては、連休前に「ファイアウォールや侵入検知システムの設定」「該当する修正プログラムの

Facebookユーザはプライバシーに敏感、雇用や仕事の評価への悪影響を懸念(エフセキュア) 画像
業界動向

Facebookユーザはプライバシーに敏感、雇用や仕事の評価への悪影響を懸念(エフセキュア)

エフセキュア株式会社は4月23日、同社のフィンランド本社が2010年1月から3月にかけてグローバルに実施した「Facebookユーザの利用状況について」の調査結果を発表した。有効回答者数は450人。調査結果によると、回答者の73%が勤務先でFacebookにアクセスしていることが

「フィッシング対策ガイドライン」など3種類の資料を公開(フィッシング対策協議会) 画像
業界動向

「フィッシング対策ガイドライン」など3種類の資料を公開(フィッシング対策協議会)

フィッシング対策協議会は4月22日、「フィッシング対策ガイドライン」「コンテンツベースフィッシング検知手法の大規模実例評価と改良」「ブラウザ搭載フィッシング検出機能の検出精度に関する調査」の3種類の資料を公開した。ガイドラインは、消費者およびサービス事業

サポート切れOS使用企業の7割が脆弱性に不安、ウイルス感染経験は2倍以上(トレンドマイクロ) 画像
業界動向

サポート切れOS使用企業の7割が脆弱性に不安、ウイルス感染経験は2倍以上(トレンドマイクロ)

トレンドマイクロ株式会社は4月22日、「レガシーOSに関するアンケート調査」の結果を発表した。本調査は2010年3月24日から3月25日、企業・団体の情報システム担当者を対象にインターネット調査により実施したもの。有効回答者数は412名。調査結果によると、Windows NTな

企業でのWebメールやTwitterなどの利用状況、ポリシーと大きな「ずれ」(クリアスウィフト) 画像
業界動向

企業でのWebメールやTwitterなどの利用状況、ポリシーと大きな「ずれ」(クリアスウィフト)

クリアスウィフト株式会社は4月21日、「企業に勤める従業員を対象としたWebと電子メール利用の実態調査結果」の結果を発表した。本調査は2010年2月から4月、職場でWebと電子メールを利用している日本全国の50名以上の企業に所属する従業員515名を対象にインターネット調

Sun Java Deployment Toolkitの脆弱性の検証レポートを発表(NTTデータ・セキュリティ) 画像
業界動向

Sun Java Deployment Toolkitの脆弱性の検証レポートを発表(NTTデータ・セキュリティ)

NTTデータ・セキュリティ株式会社は4月20日、Oracle社のSun Java Deployment Toolkit(SJDT)に発見された、launch()メソッドに引数検証処理の脆弱性(CVE-2010-0886)に関する検証レポートを公開した。この脆弱性は、細工されたWebページの閲覧などにより、任意のコード

auお客さまサポートサイトでの顧客情報閲覧、変更も可能だったことが判明(KDDI) 画像
業界動向

auお客さまサポートサイトでの顧客情報閲覧、変更も可能だったことが判明(KDDI)

KDDI株式会社は4月20日、「auお客さまサポート」サイトのWeb画面において、au携帯電話回線の契約を譲り受けた顧客情報を、そのau携帯電話回線の契約を譲渡したユーザが照会できる不具合が発生していたとして4月7日に発表した件について、追加情報を公開した。これによる

アイスランド火山の噴火被害を悪用したスパムメールが急増(G Data Software) 画像
業界動向

アイスランド火山の噴火被害を悪用したスパムメールが急増(G Data Software)

G Data Software株式会社は4月21日、アイスランド火山の噴火被害を悪用したスパムメールが4月20日深夜より急増していることを発見したとして、注意喚起を発表した。これは、ドイツのG Dataセキュリティラボにおいて、4月20日16時頃(現地時間:日本時間2010年4月20日23時

複数のサイボウズ製品に、未登録の携帯電話からアクセスされる脆弱性(IPA/ISEC) 画像
業界動向

複数のサイボウズ製品に、未登録の携帯電話からアクセスされる脆弱性(IPA/ISEC)

独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)は4月20日、複数のサイボウズ製品に脆弱性が存在することが確認されたとして、注意喚起を発表した。この脆弱性が存在するのは、サイボウズ株式会社が提供する「サイボウズOffice 7 ケータイ」および「サイ

Webアプリケーションの脅威トップ10、OWASP TOP 10の2010年版を公開(OWASP) 画像
業界動向

Webアプリケーションの脅威トップ10、OWASP TOP 10の2010年版を公開(OWASP)

Open Web Application Security Project(OWASP)は4月19日、「OWASP Tpo 10 - 2010」を発表した。これは、Webアプリケーションの脆弱性をランキングしたもので、2003年より提供されている。PCI DSSやMITRE、DISAなどが参照していることでも有名なランキングとなっている

10年分の患者情報を記録したUSBメモリの紛失が判明、誤廃棄の可能性(新葛飾病院) 画像
業界動向

10年分の患者情報を記録したUSBメモリの紛失が判明、誤廃棄の可能性(新葛飾病院)

医療法人社団明芳会 新葛飾病院は4月7日、同院の手術室で管理されていた情報媒体(USBメモリ)の紛失が判明したと発表した。これは3月中旬に紛失に気づき捜索をしていたもので、現在のところ発見には至っていない。なお、当事者からの聞き取りによると、使い捨てマスク等

南都銀行がSaaS型サービスによるワンタイムパスワード認証を開始(日本ベリサイン) 画像
業界動向

南都銀行がSaaS型サービスによるワンタイムパスワード認証を開始(日本ベリサイン)

日本ベリサイン株式会社は4月20日、株式会社 南都銀行が法人向けインターネットバンキングサービス「<ナント>Web-ビジネスバンキング」の新たな認証機能として、日本ベリサインが提供するWebサービス接続によるSaaS型サービス「ベリサイン アイデンティティプロテクシ

攻撃サイトも確認、Update20の適用を、Oracle Sun JDKおよびJREの脆弱性(JPCERT/CC) 画像
業界動向

攻撃サイトも確認、Update20の適用を、Oracle Sun JDKおよびJREの脆弱性(JPCERT/CC)

一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は4月16日、Oracle Sun JDKおよびJREの脆弱性に関する注意喚起を発表した。この脆弱性はJDKおよびJRE 6 Update 19およびそれ以前に存在するもので、リモートの第三者は細工したWebサイト等をユーザに閲覧さ

「iPhone Jailbrakeでロック解除」の案内メール、実はトロイの木馬(BitDefender) 画像
業界動向

「iPhone Jailbrakeでロック解除」の案内メール、実はトロイの木馬(BitDefender)

BitDefenderは4月15日、「iPhone ロック解除」を求めるユーザを狙ったマルウェア拡大の仕組みを確認したとして、注意を呼びかけている。この仕組みは「iPhoneのロックを解除する新しいアプリケーションが入手できる」というメールから始まる。通常このようなアプリケーシ

リモートからMacを乗っ取り制御する「OSX/HellRTS.D」を発見(Intego) 画像
業界動向

リモートからMacを乗っ取り制御する「OSX/HellRTS.D」を発見(Intego)

Integoは4月16日、セキュリティ・メモ「悪意のあるリモートユーザによるMacの制御を可能とするHellRTS Backdoor」を発表した。「OSX/HellRTS.D」は同社が4月14日に発見した、Macを標的にした「HellRTS」と呼ばれるマルウェアの新たな亜種。Mac OS Xを実行するコンピュー

新入社員などの教育に活用できるセキュリティマニュアルとクイズを公開(JPCERT/CC) 画像
業界動向

新入社員などの教育に活用できるセキュリティマニュアルとクイズを公開(JPCERT/CC)

一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は4月14日、「新入社員等研修向け情報セキュリティマニュアル Rev2」および「新入社員等研修向け情報セキュリティクイズ」を公開した。前者は、企業や組織の教育担当者や情報セキュリティ担当者に向け、新入

Java Deployment Toolkitに任意のコードを実行される脆弱性(IPA/ISEC) 画像
業界動向

Java Deployment Toolkitに任意のコードを実行される脆弱性(IPA/ISEC)

独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)は4月16日、Oracle社のJava Deployment ToolkitプラグインおよびActiveX コントロールに任意のコードを実行される脆弱性が存在することが確認されたとして、注意喚起を発表した。この脆弱性が存在するのは

削除しないままの初期設定用アカウントから不正アクセス、大量スパム送信(加東市) 画像
業界動向

削除しないままの初期設定用アカウントから不正アクセス、大量スパム送信(加東市)

兵庫県加東市は、同市のWebサーバに対して不正アクセスが行われ、同サーバのメール送信機能を悪用し大量のスパムメールが送信されていたことが判明したと発表した。また、同サーバの「お問合せメールフォーム」機能に不具合が生じ、ここに送信したメールが加東市に到達し

JA岡山、牧石支所の職員が個人情報の入った現金鞄を紛失(JA岡山) 画像
業界動向

JA岡山、牧石支所の職員が個人情報の入った現金鞄を紛失(JA岡山)

岡山市農業協同組合(JA岡山)は4月9日、同組合で保有している顧客の個人情報の紛失が判明したと発表した。これは4月5日18時頃、同組合牧石支所において、職員が外務活動中に個人情報の入った現金鞄を紛失していることに気付いたというもの。その後、活動経路、訪問先な

ApacheのサーバがXSSでセッションハイジャック、パスワード流出の可能性(Apache) 画像
業界動向

ApacheのサーバがXSSでセッションハイジャック、パスワード流出の可能性(Apache)

Apacheの「Apache Infrastructure Team」ブログによると、バグトラッキングソフト「JIRA」をホスティングしているサーバにターゲット攻撃が発生した。これは4月5日、同サーバの管理者が「ive got this error while browsing some projects in jira (tinyurl.com/XXXXXX

アップルがセキュリティアップデートを公開、ATSに関する脆弱性に対応(アップル) 画像
業界動向

アップルがセキュリティアップデートを公開、ATSに関する脆弱性に対応(アップル)

アップルジャパン株式会社は4月14日、「セキュリティアップデート 2010-003」を発表した。今回のアップデートでは、Apple Type Services(ATS)に関する脆弱性1件のみを解消するものとなっている。ATSによる埋め込みフォントの処理で、インデックスがチェックされない問

2010年4月度のセキュリティパッチ、「緊急」5件を含む11件を公開(マイクロソフト) 画像
業界動向

2010年4月度のセキュリティパッチ、「緊急」5件を含む11件を公開(マイクロソフト)

マイクロソフト株式会社は4月14日、2010年4月度のセキュリティ情報を公開した。今回は11件のパッチが公開されており、最大深刻度「緊急」のものが5件、「重要」のものが5件、「警告」のものが1件となっている。「緊急」のものは、Windows Authenticodeの検証、SMBクライ

Oracleが4月度のアップデートを公開、Sun製品を合わせ47件の脆弱性に対応(Oracle) 画像
業界動向

Oracleが4月度のアップデートを公開、Sun製品を合わせ47件の脆弱性に対応(Oracle)

米Oracle社は4月13日、2010年4月度の「Oracle Critical Patch Update Advisory(CPU)」を公開した。同社では四半期ごとにCPUを公開している。今回のCPUでは合計47件の脆弱性に対応するものとなっており、これには同社が買収したSun Microsystems製品も含まれている。な

複数のウイルス対策ソフトにウイルススキャンを回避される脆弱性(JVN) 画像
業界動向

複数のウイルス対策ソフトにウイルススキャンを回避される脆弱性(JVN)

独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は4月13日、複数のウイルス対策ソフトにウイルススキャンを回避される脆弱性が存在すると「Japan Vulnerability Notes(JVN)」で発表

コベルコシステムと統合ログ管理アプライアンス「RSA enVision」で協業(RSAセキュリティ) 画像
業界動向

コベルコシステムと統合ログ管理アプライアンス「RSA enVision」で協業(RSAセキュリティ)

RSAセキュリティ株式会社は4月13日、コベルコシステム株式会社と統合ログ管理アプライアンス「RSA enVision」の販売代理店契約を締結したと発表した。RSAセキュリティは、コベルコシステムが持つ製造業向けを中心とした高度なシステム開発力およびコンサルティング力を「

HIRT、XMAP3においてWebブラウザが異常終了する問題を公開(日立) 画像
業界動向

HIRT、XMAP3においてWebブラウザが異常終了する問題を公開(日立)

株式会社 日立製作所のHIRTは4月12日、ソフトウェアセキュリティ情報として「HS10-004:XMAP3におけるWebブラウザが異常終了する問題」を公開した。これは、XMAP3/Webがインストールされている環境で、Internet Explorerが異常終了したり、任意のコードが実行される可能

「一太郎シリーズ」に任意のコードを実行される脆弱性(IPAほか) 画像
業界動向

「一太郎シリーズ」に任意のコードを実行される脆弱性(IPAほか)

独立行政法人 情報処理推進機構(IPA)は4月12日、株式会社ジャストシステムが提供する日本語ワープロソフト「一太郎シリーズ」における脆弱性に関する注意喚起を発表した。同ソフトには、文書ファイルを読みこむ際に、任意のコードを実行される脆弱性が存在する。この脆

Adobe製品の更新を装う不正プログラムを確認、ベトナムへの攻撃にも利用(トレンドマイクロ) 画像
業界動向

Adobe製品の更新を装う不正プログラムを確認、ベトナムへの攻撃にも利用(トレンドマイクロ)

トレンドマイクロ株式会社の「TrendLabs」は4月12日、Adobe製品の更新を装い、実際は不正プログラムに感染させる手口を用いた事例を確認していると同社ブログにおいて発表した。この不正プログラムは同社製品では「TROJ_FAYKDOBE.A」として検出され、Adobe製品の更新に見

2009年度第4四半期のP2Pファイル共有ソフトのノード数を発表(ネットエージェント) 画像
業界動向

2009年度第4四半期のP2Pファイル共有ソフトのノード数を発表(ネットエージェント)

ネットエージェント株式会社は4月9日、2009年度第4四半期3ヶ月間(2010年1月1日から3月31日)におけるP2Pファイル共有ソフトの各月平均ノード数およびその月の1日あたり最大ノード数についての調査レポートを公開した。これによると、Winnyの平均ノード数は141,954(1月

エフセキュアのウイルス対策ソフトが性能比較で最高点「ADVANCED+」獲得(エフセキュア) 画像
業界動向

エフセキュアのウイルス対策ソフトが性能比較で最高点「ADVANCED+」獲得(エフセキュア)

エフセキュア株式会社は4月9日、ウイルス対策製品の性能を比較する第三者調査機関であるオーストリアの非営利組織「AV-Comparatives.org」が2010年2月に発表した最新の性能比較テスト(On Demand Detection of Malicious Software)において、同社のウイルス対策ソフトが

海賊版を販売していた代表取締役を逮捕、出品や発送は社員に指示(ACCS) 画像
業界動向

海賊版を販売していた代表取締役を逮捕、出品や発送は社員に指示(ACCS)

社団法人コンピュータソフトウェア著作権協会(ACCS)によると、愛知県警生活経済課と千種署は4月8日、カーナビゲーションソフトの海賊版を販売していた名古屋市の会社役員男性(44歳)を著作権法違反の疑いで逮捕した。この男性は、貿易業務・石油製品の販売および輸出入

セキュリティ情報の事前通知、4月14日に「緊急」5件を含む11件を公開(マイクロソフト) 画像
業界動向

セキュリティ情報の事前通知、4月14日に「緊急」5件を含む11件を公開(マイクロソフト)

マイクロソフト株式会社は4月9日、2010年4月度のセキュリティ情報の事前通
知を発表した。発表によると、セキュリティ情報の公開は4月14日で11件のパッチ公開を予定している。内容は、最大深刻度「緊急」のものが5件で、すべてWindowsが影響を受けるもの。また最大深刻度

1月から3月のインシデント報告は前四半期より約2割増加(JPCERT/CC) 画像
業界動向

1月から3月のインシデント報告は前四半期より約2割増加(JPCERT/CC)

一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は4月8日、2010年1月1日から3月31日における「JPCERT/CC インシデントハンドリング業務報告」および「JPCERT/CC 活動概要」を公開した。インシデントハンドリング業務報告によると、同時期にJPCERT/CCが受け

セミナーに申し込んだ45名の個人情報を記載した用紙の紛失が判明(キリンビール) 画像
業界動向

セミナーに申し込んだ45名の個人情報を記載した用紙の紛失が判明(キリンビール)

キリンビール株式会社は4月9日、同社が主催しグループ会社であるキリンアンドコミュニケーションズ株式会社が運営する「キリン横浜ビアビレッジ ビールセミナー」に申し込んだ顧客のうち、45名の顧客情報を紛失したことが判明したと発表した。これは3月31日15時頃、キリ

auお客さまサポートサイトで顧客情報が閲覧できる不具合(KDDI) 画像
業界動向

auお客さまサポートサイトで顧客情報が閲覧できる不具合(KDDI)

KDDI株式会社は4月7日、「auお客さまサポート」サイトのWeb画面において、au携帯電話回線の契約を譲り受けた顧客情報を、そのau携帯電話回線の契約を譲渡したユーザが照会できる不具合が発生していたと発表した。これは顧客からの申告により判明したもの。ユーザが「auお

NRIセキュアがQSAとして、「IIJ GIO運用管理基盤」のPCI DSS準拠を認証(NRIセキュア) 画像
業界動向

NRIセキュアがQSAとして、「IIJ GIO運用管理基盤」のPCI DSS準拠を認証(NRIセキュア)

NRIセキュアテクノロジーズ株式会社(NRIセキュア)は4月7日、QSA(Qualified Security Assessor:認定セキュリティ評価機関)として、クラウドサービス「IIJ GIO」の運用管理を行う株式会社インターネットイニシアティブ(IIJ:2010年1月末の認証時点においては旧社名「

セキュアなソフトウェア開発を支援するOWASPドキュメントの日本語版を公開(JPCERT/CC) 画像
業界動向

セキュアなソフトウェア開発を支援するOWASPドキュメントの日本語版を公開(JPCERT/CC)

一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は4月7日、OWASP「ソフトウエアセキュリティ保証成熟度モデル(SAMM)」を公開した。これは、経済産業省の委託事業として同センターが翻訳したもの。Open Web Application Security Project(OWASP)は、ア

フィッシング対策協議会との連携で製品のフィッシング対策機能をより強化(Kaspersky、JPCERT/CC) 画像
業界動向

フィッシング対策協議会との連携で製品のフィッシング対策機能をより強化(Kaspersky、JPCERT/CC)

株式会社 Kaspersky Labs Japanは4月7日、一般社団法人JPCERTコーディネーションセンター(JPCERT/CC)が運営するフィッシング対策協議会よりフィッシングURLデータの提供を受け、フィッシング対策機能をより強化すると発表した。同社はこれまで、独自の調査と観測によっ

第3回「セキュアなWebサイト設計のためのセミナー」を開催(SST) 画像
業界動向

第3回「セキュアなWebサイト設計のためのセミナー」を開催(SST)

株式会社セキュアスカイ・テクノロジー(SST)は、「セキュアなWebサイト設計のためのセミナー」の第3回「『脆弱性を作らせない・脆弱性を作らない』知識を取得」を6月4日に開催する。本セミナーは、Webサイト運営者とWebアプリケーション開発者の両者を対象に、Webアプ

DM発送用に抽出した顧客名簿の紛失、高島屋で2件発生(高島屋) 画像
業界動向

DM発送用に抽出した顧客名簿の紛失、高島屋で2件発生(高島屋)

株式会社高島屋は、2件の「顧客名簿」の紛失を発表した。ひとつは同社大阪店6階東ゾーンのマタニティ衣料・用品売場において3月31日に発覚したもので、マタニティ衣料の紹介DM発送にあたり抽出した顧客名簿を紛失した。紛失した名簿には、32名分の氏名、住所、電話番号、

「Foxit Reader」に、リモートから任意のコードを実行される脆弱性(JVN) 画像
業界動向

「Foxit Reader」に、リモートから任意のコードを実行される脆弱性(JVN)

独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は4月6日、Foxit Corporationが提供するPDF閲覧ソフト「Foxit Reader」に任意のコードを実行される脆弱性が存在すると「Japan Vulner

独自の仮想パッチシステムにより80%のコストを削減するスイート製品(マカフィー) 画像
業界動向

独自の仮想パッチシステムにより80%のコストを削減するスイート製品(マカフィー)

マカフィー株式会社は4月7日、ITポリシー監査の統合を通じてコンプライアンス対応を簡略化するセキュリティスイート「McAfee Total Protection for Compliance」の本格提供を同日より開始したと発表した。価格は1ライセンスあたり19,530円(最低100ライセンス)。本製品

ウイルス検出数が2008年Q4以来の増加傾向、届出状況のほか事例や対策も紹介(IPA/ISEC) 画像
業界動向

ウイルス検出数が2008年Q4以来の増加傾向、届出状況のほか事例や対策も紹介(IPA/ISEC)

独立行政法人情報処理推進機構 セキュリティセンター(IPA/ISEC)は4月6日、2010年3月度および第1四半期の「コンピュータウイルス・不正アクセスの届出状況」を発表した。また今月の呼びかけを「ウェブサイトの管理方法を再確認しましょう!」として、「ガンブラー」の仕

オンラインゲームのパスワード盗難、外部デバイス感染ワームが活発に(マカフィー) 画像
業界動向

オンラインゲームのパスワード盗難、外部デバイス感染ワームが活発に(マカフィー)

マカフィー株式会社は4月5日、2010年3月のサイバー脅威の状況を発表した。これによると、3月は外部接続メディアによって感染するワームとそれによってインストールされるオンラインゲームのパスワードスティーラーがランキングのほとんどを占めた。これらはオンラインゲ

就職人気企業100社のうち96社がベリサインのSSLサーバ証明書を導入(日本ベリサイン) 画像
業界動向

就職人気企業100社のうち96社がベリサインのSSLサーバ証明書を導入(日本ベリサイン)

日本ベリサイン株式会社は4月5日、東洋経済新報社が2009年12月1日に発表した「速報 就職人気企業ランキング100」において、100社のうち96社が自社サイトにベリサインのSSLサーバ証明書を導入していることが確認されたと発表した。今回ランキングに入った多くの企業は、ベ

フォレンジックの初手、インシデント現場向け「証拠保全ガイドライン」公開(デジタル・フォレンジック研究会) 画像
業界動向

フォレンジックの初手、インシデント現場向け「証拠保全ガイドライン」公開(デジタル・フォレンジック研究会)

特定非営利活動法人デジタル・フォレンジック研究会 「技術」分科会ワーキンググループは4月5日、「証拠保全ガイドライン 第1版」を公開した。これは、電磁的記録の証拠保全および調査、分析を適切に行い、個人や企業、組織、国などそれぞれの主体における行動の正当性を

2010年からは金銭や情報を搾取する不正プログラムが増加(トレンドマイクロ) 画像
業界動向

2010年からは金銭や情報を搾取する不正プログラムが増加(トレンドマイクロ)

トレンドマイクロ株式会社は4月5日、2010年3月度の「インターネット脅威マンスリーレポート」を発表した。レポートによると、2月の不正プログラム感
染被害の総報告数は1,808件で、2月の1,697件から増加した。感染報告数ランキングでは、ガンブラーと呼ばれる一連の攻撃

  1. 1
  2. 2
  3. 次
Page 1 of 2
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×