2010年5月の業界動向のニュース記事一覧(2 ページ目) | 製品・サービス・業界動向 | ScanNetSecurity
2026.05.04(月)

2010年5月の製品・サービス・業界動向 業界動向ニュース記事一覧(2 ページ目)

SaaS型WAF「Scutum」の事例を交えた無料セミナーを開催(SST) 画像
業界動向

SaaS型WAF「Scutum」の事例を交えた無料セミナーを開催(SST)

株式会社セキュアスカイ・テクノロジー(SST)は、「Webサイトのセキュリティ対策におけるWAFの位置づけを考える」セミナーを6月24日に開催する。本セミナーは5月20日に開催された無料セミナーと同様の内容で、Webアプリケーションのセキュリティ対策を考える開発者およ

富士火災、富士生命の顧客情報を紛失、匿名の金銭要求で判明(富士火災、富士生命) 画像
業界動向

富士火災、富士生命の顧客情報を紛失、匿名の金銭要求で判明(富士火災、富士生命)

富士火災海上保険株式会社および富士生命保険株式会社は5月18日、両社の顧客リストが紛失していることが判明したと発表した。これは匿名の投書により判明したもので、この投書には顧客リストの対価として金銭を求める内容が記載されていた。両社が事実関係を確認したとこ

Carviewを騙って偽サイトに誘導しようとするフィッシングメールを確認(フィッシング対策協議会) 画像
業界動向

Carviewを騙って偽サイトに誘導しようとするフィッシングメールを確認(フィッシング対策協議会)

フィッシング対策協議会は5月20日、Carview(カービュー)を騙って偽サイトに誘導しようとするフィッシングメールを確認したとして注意喚起を発表した。このフィッシングメールは日本語のもので、新着メッセージが届いているとして、確認あるいは返信のためのリンクを記

シマンテック、ベリサインの個人認証および電子証明事業を買収(シマンテック、ベリサイン) 画像
業界動向

シマンテック、ベリサインの個人認証および電子証明事業を買収(シマンテック、ベリサイン)

シマンテック・コーポレーションは5月20日、ベリサイン社の個人認証および電子証明事業を買収する正式契約に調印したと発表した。これにより、ベリサイン製品とサービス、ブランド認知度と、シマンテックのセキュリティソリューションを組み合わせることで、あらゆる場所

Windows 7およびWindows Server 2008 R2が影響を受ける脆弱性を公開(マイクロソフト) 画像
業界動向

Windows 7およびWindows Server 2008 R2が影響を受ける脆弱性を公開(マイクロソフト)

マイクロソフト株式会社は5月19日、セキュリティ アドバイザリ「Canonical Display Driver の脆弱性により、リモートでコードが実行される(2028859)」を公開した。本件のセキュリティ更新プログラムの提供を含め、対応方法を検討中だという。この脆弱性は、Windows 7(

ロト当選、試合中継の視聴、クラブ入会などワールドカップ関連詐欺を紹介(マカフィー) 画像
業界動向

ロト当選、試合中継の視聴、クラブ入会などワールドカップ関連詐欺を紹介(マカフィー)

マカフィー株式会社は5月19日、2010FIFAワールドカップ関連のサイバー詐欺が蔓延しているとして、複数の事例を発表した。偽のサッカーロトメールによる事例では、ユーザが南アフリカサッカー協会から多額の賞金を獲得したと書かれたメールが届く。偽のサッカーロトの管理

第1四半期の脆弱性、任意のコード実行とサービス不能が約77%を占める(ラック) 画像
業界動向

第1四半期の脆弱性、任意のコード実行とサービス不能が約77%を占める(ラック)

株式会社ラックは5月19日、同社が収集および検証し、編集している脆弱性情報データベース「SNSDBアドバイザリ」を元に、2010年1月から3月に発行した109件を集計したレポート「SNSDB Advisory Report 201001-03」を発表した。同社Webサイトから無料でダウンロードできる。

アップルがJava for Mac OS Xのセキュリティアップデートを公開(アップル) 画像
業界動向

アップルがJava for Mac OS Xのセキュリティアップデートを公開(アップル)

アップルジャパン株式会社は5月18日、「Java for Mac OS X 10.5 Update 7」および「Java for Mac OS X 10.6 Update 2」の2種類のセキュリティアップデートを発表した。それぞれMac OS X v10.5.8、Mac OS X v10.6.3以降が対象となっている。このアップデートの適用により

TwitterのツイートでPCを操作できるボットの作成ツールを確認(SECURELIST) 画像
業界動向

TwitterのツイートでPCを操作できるボットの作成ツールを確認(SECURELIST)

海外の複数のセキュリティベンダが、新種のボット作成ツールの流通が確認されたとして注意を呼びかけている。「TwitterNET Builder」と呼ばれるこのツールは、数回のマウスクリックで悪意あるプログラムを作成できることや、作成された悪意あるプログラムに感染したPCは

よみうりソフトが1,400の新聞販売店を対象にエフセキュア製品を取扱い(エフセキュア) 画像
業界動向

よみうりソフトが1,400の新聞販売店を対象にエフセキュア製品を取扱い(エフセキュア)

エフセキュア株式会社は5月18日、株式会社よみうりソフトがエフセキュアの提供するSaaS型セキュリティソリューション「エフセキュア プロテクション サービス ビジネス」の販売パートナーとして、取扱いを開始したと発表した。よみうりソフトは、読売新聞の増紙戦略のた

システムツール実行不能、偽警告、修復代金、System Security 2009の手口(マカフィー) 画像
業界動向

システムツール実行不能、偽警告、修復代金、System Security 2009の手口(マカフィー)

マカフィー株式会社は5月17日、ユーザに偽のウイルス対策やスパイウェア対策ソフトの購入を迫る「スケアウェア」の特筆すべき傾向として、偽の警告メッセージ(FakeAlert)による犯罪モデルが、ただ単に恐怖を煽るものから詐欺目的で各種ITリソースを掌握し続ける形態に

「WebSAM DeploymentManager」および関連製品にDoS攻撃を受ける脆弱性(JVN) 画像
業界動向

「WebSAM DeploymentManager」および関連製品にDoS攻撃を受ける脆弱性(JVN)

独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は5月17日、日本電気株式会社(NEC)が開発している、ソフトウェアの配布管理を行うための製品「WebSAM DeploymentManager」にDoS攻撃

富士通「Interstage Application Server」のリクエスト処理に脆弱性(JVN) 画像
業界動向

富士通「Interstage Application Server」のリクエスト処理に脆弱性(JVN)

独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は5月17日、富士通株式会社が提供する「Interstage Application Server」に含まれる「Servlet サービス」に特定のリクエストが適切に

HIRT、3つのソフトウェアセキュリティ情報を公開(日立) 画像
業界動向

HIRT、3つのソフトウェアセキュリティ情報を公開(日立)

株式会社 日立製作所のHIRTは5月17日、「HS10-009:Hitachi Web ServerのSSLクライアント認証におけるCRL失効確認不可の脆弱性」「HS10-008:Hitachi Web ServerのSSL機能におけるDoS脆弱性」「HS10-007:TP1/Message ControlにおけるDoS脆弱性」の3つのソフトウェアセキ

管理コンソールにおけるインジェクション攻撃の修正プログラムを提供(トレンドマイクロ) 画像
業界動向

管理コンソールにおけるインジェクション攻撃の修正プログラムを提供(トレンドマイクロ)

トレンドマイクロ株式会社は5月17日、同社製品の管理コンソールを通じてインジェクション攻撃を受ける可能性のある脆弱性に対し、修正プログラムの提供を開始したと発表した。この脆弱性は、「InterScan Messaging Security Suite 7.0 Linux版」および「InterScan Messa

メール情報の変更通知などを装い、Googleグループを悪用する攻撃(ネットフォレスト) 画像
業界動向

メール情報の変更通知などを装い、Googleグループを悪用する攻撃(ネットフォレスト)

株式会社ネットフォレストは5月14日、Googleグループをマルウェアのホスティングサイトとして悪用した攻撃に関して、Doctor Web社が警告していると発表した。この攻撃により、トロイの木馬「Trojan.Fakealert」の亜種に感染する可能性があるという。この攻撃は、犯罪者が

アプリケーションを可視化するファイアウォールアプライアンスを発売へ(マカフィー) 画像
業界動向

アプリケーションを可視化するファイアウォールアプライアンスを発売へ(マカフィー)

マカフィー株式会社は5月14日、企業向けのファイアウォールアプライアンスである「McAfee Firewall Enterprise」の新バージョンを日本において6月頃に提供予定であると発表した。新バージョンでは、アプリケーションの可視化を可能にしたことで、幅広いWebアプリケーショ

Consona IASに複数の脆弱性、アップデートを呼びかけ(JVN) 画像
業界動向

Consona IASに複数の脆弱性、アップデートを呼びかけ(JVN)

独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は5月13日、Consona(旧 SupportSoft)が提供する「Intelligent Assistance Suite(IAS)」に複数の脆弱性が存在すると「Japan Vulne

「Ctrlを押したままCを」操作を指示する手口など、Facebook スパムを分析(トレンドマイクロ) 画像
業界動向

「Ctrlを押したままCを」操作を指示する手口など、Facebook スパムを分析(トレンドマイクロ)

トレンドマイクロ株式会社は5月13日、APAC地域においてSNSシェアの1位を占めるFacebookにおける典型的なサイバー攻撃として、「Facebook スパム」の事例を分析、紹介している。なお、類似の攻撃は国内大手のSNSにおいても起こりうるものだという。Facebookではコメントを

国境をまたぐサイバー犯罪者が次々逮捕、司法が追いつき始めた2010年(エフセキュア) 画像
業界動向

国境をまたぐサイバー犯罪者が次々逮捕、司法が追いつき始めた2010年(エフセキュア)

エフセキュア株式会社は5月13日、2010年度第1四半期のセキュリティ総括を発表した。これによると2010年は、国境をまたぐサイバー犯罪者が逮捕されるなど、世界的にサイバー犯罪を取り締まる法執行が大きな進歩を遂げた年となった。3月には、TJ Maxxなどの米国大手小売店

米Trend Micro提供の無料システムチェックツールを装う不正プログラム(トレンドマイクロ) 画像
業界動向

米Trend Micro提供の無料システムチェックツールを装う不正プログラム(トレンドマイクロ)

トレンドマイクロ株式会社は5月12日、同社「TrendLabs」のエンジニアが「HijackThis」を名乗る不正プログラム「TROJ_DROPPER.QLC」を確認したと発表した。「HijackThis」は米Trend Micro社が無料で提供しているもので、システム設定が変更されていないかを確認できるWin

  1. 1
  2. 2
  3. 3
  4. 4
Page 2 of 4
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×