2010年4月の業界動向のニュース記事一覧(2 ページ目) | 製品・サービス・業界動向 | ScanNetSecurity
2026.05.04(月)

2010年4月の製品・サービス・業界動向 業界動向ニュース記事一覧(2 ページ目)

Sun Java Deployment Toolkitの脆弱性の検証レポートを発表(NTTデータ・セキュリティ) 画像
業界動向

Sun Java Deployment Toolkitの脆弱性の検証レポートを発表(NTTデータ・セキュリティ)

NTTデータ・セキュリティ株式会社は4月20日、Oracle社のSun Java Deployment Toolkit(SJDT)に発見された、launch()メソッドに引数検証処理の脆弱性(CVE-2010-0886)に関する検証レポートを公開した。この脆弱性は、細工されたWebページの閲覧などにより、任意のコード

auお客さまサポートサイトでの顧客情報閲覧、変更も可能だったことが判明(KDDI) 画像
業界動向

auお客さまサポートサイトでの顧客情報閲覧、変更も可能だったことが判明(KDDI)

KDDI株式会社は4月20日、「auお客さまサポート」サイトのWeb画面において、au携帯電話回線の契約を譲り受けた顧客情報を、そのau携帯電話回線の契約を譲渡したユーザが照会できる不具合が発生していたとして4月7日に発表した件について、追加情報を公開した。これによる

アイスランド火山の噴火被害を悪用したスパムメールが急増(G Data Software) 画像
業界動向

アイスランド火山の噴火被害を悪用したスパムメールが急増(G Data Software)

G Data Software株式会社は4月21日、アイスランド火山の噴火被害を悪用したスパムメールが4月20日深夜より急増していることを発見したとして、注意喚起を発表した。これは、ドイツのG Dataセキュリティラボにおいて、4月20日16時頃(現地時間:日本時間2010年4月20日23時

複数のサイボウズ製品に、未登録の携帯電話からアクセスされる脆弱性(IPA/ISEC) 画像
業界動向

複数のサイボウズ製品に、未登録の携帯電話からアクセスされる脆弱性(IPA/ISEC)

独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)は4月20日、複数のサイボウズ製品に脆弱性が存在することが確認されたとして、注意喚起を発表した。この脆弱性が存在するのは、サイボウズ株式会社が提供する「サイボウズOffice 7 ケータイ」および「サイ

Webアプリケーションの脅威トップ10、OWASP TOP 10の2010年版を公開(OWASP) 画像
業界動向

Webアプリケーションの脅威トップ10、OWASP TOP 10の2010年版を公開(OWASP)

Open Web Application Security Project(OWASP)は4月19日、「OWASP Tpo 10 - 2010」を発表した。これは、Webアプリケーションの脆弱性をランキングしたもので、2003年より提供されている。PCI DSSやMITRE、DISAなどが参照していることでも有名なランキングとなっている

10年分の患者情報を記録したUSBメモリの紛失が判明、誤廃棄の可能性(新葛飾病院) 画像
業界動向

10年分の患者情報を記録したUSBメモリの紛失が判明、誤廃棄の可能性(新葛飾病院)

医療法人社団明芳会 新葛飾病院は4月7日、同院の手術室で管理されていた情報媒体(USBメモリ)の紛失が判明したと発表した。これは3月中旬に紛失に気づき捜索をしていたもので、現在のところ発見には至っていない。なお、当事者からの聞き取りによると、使い捨てマスク等

南都銀行がSaaS型サービスによるワンタイムパスワード認証を開始(日本ベリサイン) 画像
業界動向

南都銀行がSaaS型サービスによるワンタイムパスワード認証を開始(日本ベリサイン)

日本ベリサイン株式会社は4月20日、株式会社 南都銀行が法人向けインターネットバンキングサービス「<ナント>Web-ビジネスバンキング」の新たな認証機能として、日本ベリサインが提供するWebサービス接続によるSaaS型サービス「ベリサイン アイデンティティプロテクシ

攻撃サイトも確認、Update20の適用を、Oracle Sun JDKおよびJREの脆弱性(JPCERT/CC) 画像
業界動向

攻撃サイトも確認、Update20の適用を、Oracle Sun JDKおよびJREの脆弱性(JPCERT/CC)

一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は4月16日、Oracle Sun JDKおよびJREの脆弱性に関する注意喚起を発表した。この脆弱性はJDKおよびJRE 6 Update 19およびそれ以前に存在するもので、リモートの第三者は細工したWebサイト等をユーザに閲覧さ

「iPhone Jailbrakeでロック解除」の案内メール、実はトロイの木馬(BitDefender) 画像
業界動向

「iPhone Jailbrakeでロック解除」の案内メール、実はトロイの木馬(BitDefender)

BitDefenderは4月15日、「iPhone ロック解除」を求めるユーザを狙ったマルウェア拡大の仕組みを確認したとして、注意を呼びかけている。この仕組みは「iPhoneのロックを解除する新しいアプリケーションが入手できる」というメールから始まる。通常このようなアプリケーシ

リモートからMacを乗っ取り制御する「OSX/HellRTS.D」を発見(Intego) 画像
業界動向

リモートからMacを乗っ取り制御する「OSX/HellRTS.D」を発見(Intego)

Integoは4月16日、セキュリティ・メモ「悪意のあるリモートユーザによるMacの制御を可能とするHellRTS Backdoor」を発表した。「OSX/HellRTS.D」は同社が4月14日に発見した、Macを標的にした「HellRTS」と呼ばれるマルウェアの新たな亜種。Mac OS Xを実行するコンピュー

新入社員などの教育に活用できるセキュリティマニュアルとクイズを公開(JPCERT/CC) 画像
業界動向

新入社員などの教育に活用できるセキュリティマニュアルとクイズを公開(JPCERT/CC)

一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は4月14日、「新入社員等研修向け情報セキュリティマニュアル Rev2」および「新入社員等研修向け情報セキュリティクイズ」を公開した。前者は、企業や組織の教育担当者や情報セキュリティ担当者に向け、新入

Java Deployment Toolkitに任意のコードを実行される脆弱性(IPA/ISEC) 画像
業界動向

Java Deployment Toolkitに任意のコードを実行される脆弱性(IPA/ISEC)

独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)は4月16日、Oracle社のJava Deployment ToolkitプラグインおよびActiveX コントロールに任意のコードを実行される脆弱性が存在することが確認されたとして、注意喚起を発表した。この脆弱性が存在するのは

削除しないままの初期設定用アカウントから不正アクセス、大量スパム送信(加東市) 画像
業界動向

削除しないままの初期設定用アカウントから不正アクセス、大量スパム送信(加東市)

兵庫県加東市は、同市のWebサーバに対して不正アクセスが行われ、同サーバのメール送信機能を悪用し大量のスパムメールが送信されていたことが判明したと発表した。また、同サーバの「お問合せメールフォーム」機能に不具合が生じ、ここに送信したメールが加東市に到達し

JA岡山、牧石支所の職員が個人情報の入った現金鞄を紛失(JA岡山) 画像
業界動向

JA岡山、牧石支所の職員が個人情報の入った現金鞄を紛失(JA岡山)

岡山市農業協同組合(JA岡山)は4月9日、同組合で保有している顧客の個人情報の紛失が判明したと発表した。これは4月5日18時頃、同組合牧石支所において、職員が外務活動中に個人情報の入った現金鞄を紛失していることに気付いたというもの。その後、活動経路、訪問先な

ApacheのサーバがXSSでセッションハイジャック、パスワード流出の可能性(Apache) 画像
業界動向

ApacheのサーバがXSSでセッションハイジャック、パスワード流出の可能性(Apache)

Apacheの「Apache Infrastructure Team」ブログによると、バグトラッキングソフト「JIRA」をホスティングしているサーバにターゲット攻撃が発生した。これは4月5日、同サーバの管理者が「ive got this error while browsing some projects in jira (tinyurl.com/XXXXXX

アップルがセキュリティアップデートを公開、ATSに関する脆弱性に対応(アップル) 画像
業界動向

アップルがセキュリティアップデートを公開、ATSに関する脆弱性に対応(アップル)

アップルジャパン株式会社は4月14日、「セキュリティアップデート 2010-003」を発表した。今回のアップデートでは、Apple Type Services(ATS)に関する脆弱性1件のみを解消するものとなっている。ATSによる埋め込みフォントの処理で、インデックスがチェックされない問

2010年4月度のセキュリティパッチ、「緊急」5件を含む11件を公開(マイクロソフト) 画像
業界動向

2010年4月度のセキュリティパッチ、「緊急」5件を含む11件を公開(マイクロソフト)

マイクロソフト株式会社は4月14日、2010年4月度のセキュリティ情報を公開した。今回は11件のパッチが公開されており、最大深刻度「緊急」のものが5件、「重要」のものが5件、「警告」のものが1件となっている。「緊急」のものは、Windows Authenticodeの検証、SMBクライ

Oracleが4月度のアップデートを公開、Sun製品を合わせ47件の脆弱性に対応(Oracle) 画像
業界動向

Oracleが4月度のアップデートを公開、Sun製品を合わせ47件の脆弱性に対応(Oracle)

米Oracle社は4月13日、2010年4月度の「Oracle Critical Patch Update Advisory(CPU)」を公開した。同社では四半期ごとにCPUを公開している。今回のCPUでは合計47件の脆弱性に対応するものとなっており、これには同社が買収したSun Microsystems製品も含まれている。な

複数のウイルス対策ソフトにウイルススキャンを回避される脆弱性(JVN) 画像
業界動向

複数のウイルス対策ソフトにウイルススキャンを回避される脆弱性(JVN)

独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は4月13日、複数のウイルス対策ソフトにウイルススキャンを回避される脆弱性が存在すると「Japan Vulnerability Notes(JVN)」で発表

コベルコシステムと統合ログ管理アプライアンス「RSA enVision」で協業(RSAセキュリティ) 画像
業界動向

コベルコシステムと統合ログ管理アプライアンス「RSA enVision」で協業(RSAセキュリティ)

RSAセキュリティ株式会社は4月13日、コベルコシステム株式会社と統合ログ管理アプライアンス「RSA enVision」の販売代理店契約を締結したと発表した。RSAセキュリティは、コベルコシステムが持つ製造業向けを中心とした高度なシステム開発力およびコンサルティング力を「

HIRT、XMAP3においてWebブラウザが異常終了する問題を公開(日立) 画像
業界動向

HIRT、XMAP3においてWebブラウザが異常終了する問題を公開(日立)

株式会社 日立製作所のHIRTは4月12日、ソフトウェアセキュリティ情報として「HS10-004:XMAP3におけるWebブラウザが異常終了する問題」を公開した。これは、XMAP3/Webがインストールされている環境で、Internet Explorerが異常終了したり、任意のコードが実行される可能

  1. 1
  2. 2
  3. 3
  4. 4
Page 2 of 4
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×