2010年7月の業界動向のニュース記事一覧 | 製品・サービス・業界動向 | ScanNetSecurity
2024.04.27(土)

2010年7月の製品・サービス・業界動向 業界動向ニュース記事一覧

OpenLDAPにコードを実行されるなど複数の脆弱性(JVN) 画像
業界動向

OpenLDAPにコードを実行されるなど複数の脆弱性(JVN)

独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は7月29日、OpenLDAP Projectが開発するオープンソースの「Lightweight Directory Access Protocol」実装である「OpenLDAP」に複数の

.LNKの脆弱性を狙うマルウェアの新しい亜種を確認(マカフィー) 画像
業界動向

.LNKの脆弱性を狙うマルウェアの新しい亜種を確認(マカフィー)

マカフィー株式会社は7月30日、新しいMicrosoft Windowsシェルの.LNKの脆弱性を狙うマルウェアの亜種が確認されたとして、その動作を分析している。最初に「PWS-Zbot(別名Zeus)」が悪質な.LNKファイルを含む暗号化されたメールでこの脆弱性を利用したが、その後新しい

古い脆弱性が未だに攻撃に利用されている現状が明らかに--IPA/ISECが報告(IPA/ISEC) 画像
業界動向

古い脆弱性が未だに攻撃に利用されている現状が明らかに--IPA/ISECが報告(IPA/ISEC)

独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)は7月29日、「情報窃取を目的として特定の組織に送られる不審なメール(標的型攻撃)」の実態把握と対策促進のための調査レポート「脆弱性を狙った脅威の分析と対策について Vol.4」および「2009年度 脆弱

「責任ある公開」から「協調的な脆弱性の公開」へ、脆弱性公開方針を変更(マイクロソフト) 画像
業界動向

「責任ある公開」から「協調的な脆弱性の公開」へ、脆弱性公開方針を変更(マイクロソフト)

マイクロソフト株式会社の7月27日の発表によると、米Microsoftは脆弱性の公開への対応方法に関する方針を変更する。具体的には、「責任ある公開(Responsible Disclosure)」から「協調的な脆弱性の公開(CVD:Coordinated Vulnerability Disclosure)」へと変更する。C

「Safari」新バージョンおよびセキュリティアップデートを発表(アップル) 画像
業界動向

「Safari」新バージョンおよびセキュリティアップデートを発表(アップル)

アップルジャパン株式会社は7月28日、「Safari 5.0.1」「Safari 4.1.1」およびセキュリティアップデートを発表した。対象OSはMac OS X 10.4.11以降、Windows 7、Vista、XP SP2以降などとなっている。このアップデートでは、WebKitにおけるリモートコード実行などなど15種

マッシュアップされたSNSはターゲットになりやすい--マカフィーが報告(マカフィー) 画像
業界動向

マッシュアップされたSNSはターゲットになりやすい--マカフィーが報告(マカフィー)

マカフィー株式会社は7月28日、Web 2.0におけるSNSの拡大に伴いさまざまなWebアプリケーションが出現してくる中、ユーザが直面しつつある新たなセキュリティ課題について米McAfee社が考察したレポート「SNSにおけるセキュリティ課題」を発表した。レポートによると、SNS

治験実施医療機関関係者の個人情報が保存されたノートPCを紛失(オンコセラピー・サイエンス) 画像
業界動向

治験実施医療機関関係者の個人情報が保存されたノートPCを紛失(オンコセラピー・サイエンス)

オンコセラピー・サイエンス株式会社は7月22日、同社において治験実施医療機関の関係者の個人情報が保存されたノートPCの紛失が判明したと発表した。これは、同社の担当者が同社より貸与していたノートPCを帰宅途中に紛失したというもの。紛失の発覚後、ただちに調査を開

ワンタイムパスワードを回避するフィッシング攻撃を確認(RSAセキュリティ) 画像
業界動向

ワンタイムパスワードを回避するフィッシング攻撃を確認(RSAセキュリティ)

RSAセキュリティ株式会社は7月28日、フィッシングやオンライン犯罪関連ニュース「Monthly AFCC NEWS Vol.36」を発行し、併せて都内で記者説明会を行った。新しい攻撃手法として、携帯電話のショートメッセージを連絡手段としたワンタイムパスワードの回避方法が報告され

売上2800万円、公判中に海賊版販売を再開していた執行猶予中の男性を送致(ACCS) 画像
業界動向

売上2800万円、公判中に海賊版販売を再開していた執行猶予中の男性を送致(ACCS)

社団法人コンピュータソフトウェア著作権協会(ACCS)の7月27日の発表によると、茨城県警生活環境課と古河署は7月26日、自らが開設したWebサイトを通じ、権利者に無断で複製したコンピュータソフトやゲームソフトを販売していた横浜市鶴見区の会社員男性(30歳)を著作権

ThinkIT、Web担当者Forumなどの訪問者にウイルス感染の可能性(インプレスビジネスメディア) 画像
業界動向

ThinkIT、Web担当者Forumなどの訪問者にウイルス感染の可能性(インプレスビジネスメディア)

株式会社インプレスビジネスメディアは7月21日、同社サイトに不正なコードが埋め込まれたバナーが表示されたとして、アクセスしたユーザに対してウイルススキャンを行うよう呼びかけている。これは7月19日深夜、同社の広告配信システムが外部からの攻撃を受け、約1時間に

不正アクセスにより「GAMECITY」に登録した顧客の個人情報が漏えい(コーエーテクモホールディングス) 画像
業界動向

不正アクセスにより「GAMECITY」に登録した顧客の個人情報が漏えい(コーエーテクモホールディングス)

コーエーテクモホールディングス株式会社は7月20日、同社が外部より不正アクセスを受け、同社グループが提供するエンターテインメント情報サイト「GAMECITY」において市民登録を行った顧客の一部個人情報が漏洩していたことを確認したと発表した。これは4月16日、「GAME

ゆうちょ銀行がRSAセキュリティのトロイの木馬対策サービスを採用(RSAセキュリティ) 画像
業界動向

ゆうちょ銀行がRSAセキュリティのトロイの木馬対策サービスを採用(RSAセキュリティ)

RSAセキュリティ株式会社は7月22日、株式会社ゆうちょ銀行がインターネットバンキングサービス「ゆうちょダイレクト」利用者を「トロイの木馬」による金銭詐欺から保護するための対策として、「RSA FraudAction Anti-Trojan Serviceトロイの木馬対策サービス」を採用した

看護専門学校学生の個人情報が納入会社から流出の可能性(福井県敦賀市) 画像
業界動向

看護専門学校学生の個人情報が納入会社から流出の可能性(福井県敦賀市)

福井県敦賀市の敦賀市看護専門学校は7月16日、同学校の学籍管理システム用学籍データが、納入会社より外部へ流出した疑いがあるとの連絡を受けたと発表した。流出の疑いのあるデータは、15・16期生のカリキュラム表(個人情報は含まず)、および14・15・16期生の氏名、学

携帯電話向けの違法音楽配信で書類送検、少年が検挙されたのは初(RIAJ) 画像
業界動向

携帯電話向けの違法音楽配信で書類送検、少年が検挙されたのは初(RIAJ)

一般社団法人 日本レコード協会(RIAJ)によると、香川県警察本部生活環境課および高松北警察署は7月21日、権利者に無断で携帯電話向けレンタル掲示板を利用して音楽ファイルを送信可能な状態にしていた少年2名(16歳と15歳)を著作隣接権侵害の容疑で検挙し、高松地方検

Webサイトに関する届出は毎日4件以上、その75%がXSS(IPA/ISEC) 画像
業界動向

Webサイトに関する届出は毎日4件以上、その75%がXSS(IPA/ISEC)

独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)は7月22日、2010年第2四半期(4月〜6月)におけるソフトウェア等の脆弱性関連情報に関する届出状況を発表した。これによると、同四半期のIPAへの脆弱性関連情報の届出件数は、ソフトウェア製品に関するも

Windowsの未対応の脆弱性を悪用する新たなゼロデイ攻撃に対し注意喚起(エフセキュア) 画像
業界動向

Windowsの未対応の脆弱性を悪用する新たなゼロデイ攻撃に対し注意喚起(エフセキュア)

エフセキュア株式会社は7月21日、Windowsのショートカットを悪用した新たなゼロデイ攻撃に対して注意喚起を発表した。これは、現在マイクロソフトがサポートしているすべてのOS(Windows 7/Vista/XPおよびWindows Server 2008 R2/2008/2003)に重大な脆弱性があるとして

Windowsにおけるショートカットファイル処理の脆弱性検証レポートを発表(NTTデータ・セキュリティ) 画像
業界動向

Windowsにおけるショートカットファイル処理の脆弱性検証レポートを発表(NTTデータ・セキュリティ)

NTTデータ・セキュリティ株式会社は7月20日、Windowsシェルにおけるショートカットファイル処理の脆弱性(CVE-2010-2568)に関する検証レポートを公開した。この脆弱性は、細工されたショートカットファイル「.lnk」をWindowsエクスプローラで表示させることにより任意の

郵便局などにおける書類調査により、約116,700件の顧客情報紛失が判明(郵便局ほか) 画像
業界動向

郵便局などにおける書類調査により、約116,700件の顧客情報紛失が判明(郵便局ほか)

郵便局株式会社、株式会社ゆうちょ銀行、株式会社かんぽ生命保険は7月21日、全国の郵便局・店舗で取扱量の多い書類の保管・保存状況の調査を行ったところ、書類等の一部が紛失していることが判明したと発表した。これは、顧客の個人情報を記載した書類の紛失事案が続けて

法人向けネットワーク・セキュリティ・サービスで業務提携(バリオセキュア、クオリカ) 画像
業界動向

法人向けネットワーク・セキュリティ・サービスで業務提携(バリオセキュア、クオリカ)

ITホールディングスグループのクオリカ株式会社と、国内3,100拠点にマネージドセキュリティサービスを提供するバリオセキュア・ネットワークス株式会社は、法人向けネットワークセキュリティサービス分野で提携し、新サービス「マネージド・ゲートウェイ・プラス」を8月

NVDからの翻訳登録件数が7,500件を突破--JVN iPedia登録状況(IPA) 画像
業界動向

NVDからの翻訳登録件数が7,500件を突破--JVN iPedia登録状況(IPA)

独立行政法人 情報処理推進機構(IPA)は7月21日、2010年第2四半期(4月〜6月)における脆弱性対策情報データベース「JVN iPedia」の登録状況を発表した。これによると、同四半期にJVN iPedia日本語版へ登録した脆弱性対策情報は、国内製品開発者から収集したもの10件(

患者など、のべ1,422件の個人情報を記録したUSBメモリの紛失が判明(東京都) 画像
業界動向

患者など、のべ1,422件の個人情報を記録したUSBメモリの紛失が判明(東京都)

東京都福祉保健局は7月12日、中部総合精神保健福祉センターにおいて、利用者の個人情報を含む公用のUSBメモリを紛失する事故が発生したと発表した。これは7月7日19時頃、同センター1階の保健福祉部広報援助課職員室内で個人情報が含まれたUSBメモリの所在が不明であるこ

  1. 1
  2. 2
  3. 3
  4. 4
Page 1 of 4
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×