2010年8月の業界動向のニュース記事一覧 | 製品・サービス・業界動向 | ScanNetSecurity
2026.10.11(日)

2010年8月の製品・サービス・業界動向 業界動向ニュース記事一覧

セキュリティの考慮が必要なデジタル複合機の脆弱性--調査報告書を公開(IPA) 画像
業界動向

セキュリティの考慮が必要なデジタル複合機の脆弱性--調査報告書を公開(IPA)

独立行政法人 情報処理推進機構(IPA)は8月30日、IPAが認証を行っている「ITセキュリティ評価及び認証制度」において、多くのセキュリティ評価が実施されているデジタル複合機(MFP:Multi Function Peripheral)に関して脆弱性の調査を行った「デジタル複合機の脆弱性

無料素材屋MooのBBSソフトにクロスサイトスクリプティングの脆弱性(JVN) 画像
業界動向

無料素材屋MooのBBSソフトにクロスサイトスクリプティングの脆弱性(JVN)

独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は8月31日、無料素材屋Mooが提供する電子掲示板ソフトウェア「moobbs」およびスレッド式電子掲示板ソフトウェア「moobbs2」にクロスサ

PlayOnlineを騙るフィッシングサイトを確認、ユーザは注意を(フィッシング対策協議会) 画像
業界動向

PlayOnlineを騙るフィッシングサイトを確認、ユーザは注意を(フィッシング対策協議会)

フィッシング対策協議会は8月31日、PlayOnlineを騙るフィッシングサイトを確認したとして、注意喚起を発表した。このサイトは、正規のPlayOnlineのログインページに似せたもので、PlayOnline IDとパスワード、Square Enix IDとパスワードなどを入力する英語の画面となっ

多言語対応、複数のIMクライアントを利用する新種のワームを検出(カスペルスキー) 画像
業界動向

多言語対応、複数のIMクライアントを利用する新種のワームを検出(カスペルスキー)

株式会社 Kaspersky Labs Japan(カスペルスキー)は8月30日、多数のインスタントメッセンジャー(IM)クライアントを経由して拡散する新種のワームを検知したと発表した。このワームは多言語に対応しており、同時に複数のIMクライアントを経由してIMユーザを感染させる

危険なWebサイトは減少するも、個人運営ゲームサイトの改ざん被害が急増(セキュアブレイン) 画像
業界動向

危険なWebサイトは減少するも、個人運営ゲームサイトの改ざん被害が急増(セキュアブレイン)

株式会社セキュアブレインは8月27日、「セキュアブレイン gred セキュリティレポートVol.13(2010年7月分統計)」を発表した。本レポートは、同社が運用する、無料のWebセキュリティサービス「gredでチェック」で収集した情報を基に「セキュアブレイン先端技術研究所」で

Webサイトへの攻撃検出ツールの新バージョンを公開、WAFにも対応(IPA) 画像
業界動向

Webサイトへの攻撃検出ツールの新バージョンを公開、WAFにも対応(IPA)

独立行政法人 情報処理推進機構(IPA)は8月27日、Webサイトへの攻撃を検出できるツールの新バージョン「iLogScanner V3.0」の提供を開始したと発表した。本ツールは2008年4月から公開されており、月平均1500件以上ダウンロードされているもので、利用者のWebブラウザ上

CMSの脆弱性を狙う攻撃を多数確認、利用者はバージョン管理を(日本IBM) 画像
業界動向

CMSの脆弱性を狙う攻撃を多数確認、利用者はバージョン管理を(日本IBM)

日本アイ・ビー・エム株式会社(日本IBM)東京SOCは8月27日、CMSの脆弱性を悪用する攻撃を多数確認しているとしてレポートを公開している。CMSを利用したWebサイトでの代表的な被害事例には、SQLインジェクションによるデータベース情報の漏えいや、リモートからコマンド

GREE偽サイトへの誘導メール、登録2年経過で換金可能ポイント(フィッシング対策協議会) 画像
業界動向

GREE偽サイトへの誘導メール、登録2年経過で換金可能ポイント(フィッシング対策協議会)

フィッシング対策協議会は8月27日、GREEを騙るフィッシングメールを確認したとして、注意喚起を発表した。このメールは、「おめでとう御座います!」などの件名を持ち、偽サイトに誘導しようとする。本文には、登録年数が2年を経過したのでポイントが貯まっており、また

「貴重映像・貴重音源」として海賊版CD・DVDを販売していた男性を逮捕(JASRAC) 画像
業界動向

「貴重映像・貴重音源」として海賊版CD・DVDを販売していた男性を逮捕(JASRAC)

一般社団法人日本音楽著作権協会(JASRAC)の発表によると、高知県佐川警察署は8月25日、インターネットのオークションを利用してJASRACの管理著作物が収録されたDVDやCDの海賊版を販売していた高知県高岡郡在住の男性(57歳)を、無断複製および無断複製物頒布による著

新たな脆弱性の件数は前年同期比36%の増加、その半数以上が放置(日本IBM) 画像
業界動向

新たな脆弱性の件数は前年同期比36%の増加、その半数以上が放置(日本IBM)

日本アイ・ビー・エム株式会社(日本IBM)は8月26日、米IBMによる「2010年上半期X-Forceトレンド&リスク・レポート」の結果を発表した。本レポートは、同社X-Forceチームが作成したもの。2010年上半期に、X-Forceの研究開発チームが公表した新しい脆弱性は合計4,396件で

WindowsのDLL読込みの欠陥でコード実行される脆弱性の検証レポートを発表(NTTデータ・セキュリティ) 画像
業界動向

WindowsのDLL読込みの欠陥でコード実行される脆弱性の検証レポートを発表(NTTデータ・セキュリティ)

NTTデータ・セキュリティ株式会社は8月25日、WindowsのDLL(Dynamic Link Library)読み込みの設計上の欠陥による脆弱性に関する検証レポートを公開した。この脆弱性は、DLLが読み込まれる際に適切な順序で検索されないことに起因する。たとえばブラウザによる閲覧をトリ

Devon ITのシンクライアント管理ツールに複数の脆弱性、現時点で未対策(JVN) 画像
業界動向

Devon ITのシンクライアント管理ツールに複数の脆弱性、現時点で未対策(JVN)

独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は8月25日、Devon ITが提供するシンクライアント管理ツールに複数の脆弱性が存在すると「Japan Vulnerability Notes(JVN)」で発表し

Ghostscriptに複数の脆弱性、不正なファイルでDoS攻撃やコード実行(JVN) 画像
業界動向

Ghostscriptに複数の脆弱性、不正なファイルでDoS攻撃やコード実行(JVN)

独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は8月25日、Artifex Softwareが提供するページ記述言語向けのインタプリタ「Ghostscript」に複数の脆弱性が存在すると「Japan Vulner

2008年に教諭が紛失したUSBメモリの内容を印刷した資料、学校周辺に放置(茅ヶ崎市) 画像
業界動向

2008年に教諭が紛失したUSBメモリの内容を印刷した資料、学校周辺に放置(茅ヶ崎市)

神奈川県茅ヶ崎市は8月25日、同市立浜之郷小学校の内部資料が放置されていたのが発見されたと発表した。これは8月22日から23日にかけて、同小学校の校門や周辺の路上に資料が放置されていたというもの。これらの資料は、2008年5月に同小学校の女性教諭が教室内で紛失した

Mac OS Xのセキュリティアップデートを公開、13件の脆弱性に対応(アップル) 画像
業界動向

Mac OS Xのセキュリティアップデートを公開、13件の脆弱性に対応(アップル)

アップルジャパン株式会社は8月24日(米国時間)、Mac OS X Server 10.5、10.6およびMac OS X 10.5.8、10.6.4を対象としたセキュリティアップデート「Security Update 2010-005」を公開した。このアップデートの適用により、ATS、CFNetwork、ClamAV、CoreGraphics、libs

日本はWeb 2.0のセキュリティリスクを重視、その責任は法務部門と認識(チェック・ポイント) 画像
業界動向

日本はWeb 2.0のセキュリティリスクを重視、その責任は法務部門と認識(チェック・ポイント)

チェック・ポイント・ソフトウェア・テクノロジーズ株式会社(チェック・ポイント)は8月24日、調査会社であるPonemon Institute社とともに主要5カ国のITセキュリティ管理者を対象に実施した調査「Web 2.0 Security in the Workplace」の結果を発表した。本調査は2010年

「Adobe Shockwave Player」のセキュリティアドバイザリを公開(アドビ) 画像
業界動向

「Adobe Shockwave Player」のセキュリティアドバイザリを公開(アドビ)

アドビは8月24日(米国時間)、「Adobe Shockwave Player」のセキュリティアドバイザリ「APSB10-20」を公開した。これによると、WindowsおよびMac OS版の「Adobe Shockwave Player 11.5.7.609 およびそれ以前」には、複数の脆弱性が存在する。この問題が悪用されると、リ

「PS3ジェイルブレイク用USBデバイスを作成する」、実はトロイの木馬(エフセキュア) 画像
業界動向

「PS3ジェイルブレイク用USBデバイスを作成する」、実はトロイの木馬(エフセキュア)

エフセキュア株式会社は8月20日、「PlayStation 3(PS3)」の新たな「ジェイルブレイク」に関する話題について、同社のブログ「エフセキュアブログ」で公開している。これは、同ゲーム機のセキュリティモデルをくずし、サードパーティのソフトウェア(そして違法コピーさ

悪意あるライブラリをロードし、リモートコード実行される脆弱性を公開(マイクロソフト) 画像
業界動向

悪意あるライブラリをロードし、リモートコード実行される脆弱性を公開(マイクロソフト)

マイクロソフト株式会社は8月24日、マイクロソフト セキュリティ アドバイザリ「安全でないライブラリのロードにより、リモートでコードが実行される(2269637)」を公開した。この問題は、いわゆる「バイナリの植え付け(Binary Planting)」または「DLL のプリロード攻

国内初となるPHPに特化したセキュアプログラミング教育コースを開設(SST) 画像
業界動向

国内初となるPHPに特化したセキュアプログラミング教育コースを開設(SST)

株式会社セキュアスカイ・テクノロジー(SST)とアシアル株式会社は8月24日、PHPに特化したセキュアプログラミング教育コース(2日間開催)を、PHPで構築されたWebサイト運営者およびPHP開発者に向けて10月より提供開始すると発表した。PHPに特化した企業向けの有料セキ

phpMyAdminの脆弱性を悪用する新手のSSHブルートフォースツールを確認(NRIセキュア) 画像
業界動向

phpMyAdminの脆弱性を悪用する新手のSSHブルートフォースツールを確認(NRIセキュア)

NRIセキュアテクノロジーズ株式会社(NRIセキュア)は8月24日、同社NCSIRTによるアドバイザリ「SSH - 新手のブルートフォースツールか?」を発表した。これは、SANSインターネットストームセンターのハンドラであるDaniel Wesemannが、dd_sshというブルートフォースツー

「Winny」に複数の脆弱性、利用ユーザは「利用停止」を(JVN) 画像
業界動向

「Winny」に複数の脆弱性、利用ユーザは「利用停止」を(JVN)

独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は8月20日、金子勇氏(47氏)が開発したP2Pファイル共有ソフトである「Winny」に複数の脆弱性が存在すると「Japan Vulnerability Not

利用者など112名の個人情報を記録したUSBメモリの紛失が判明(コープかながわ) 画像
業界動向

利用者など112名の個人情報を記録したUSBメモリの紛失が判明(コープかながわ)

生活協同組合コープかながわは8月16日、同生協の福祉事業(居宅介護支援事業・訪問介護事業)を行っているコープケアサポートセンター戸塚において、一部の個人情報を紛失したことが判明した発表した。これは8月11日夕方、コープケアサポートセンター戸塚の介護支援専門

SNSを標的とするオンライン詐欺が拡大中、インド「Orkut」の例を紹介(マカフィー) 画像
業界動向

SNSを標的とするオンライン詐欺が拡大中、インド「Orkut」の例を紹介(マカフィー)

マカフィー株式会社は8月23日、SNSをターゲットにしたオンライン詐欺の一例として、インドで最も人気の高いSNSを使用したオンライン詐欺について紹介している。インドからのトラフィックのうち15%以上を占める「Orkut」は、インドで最も利用されているSNS。詐欺師は、I

インテルがマカフィーを買収、全普通株式約76億8,000万ドルを現金で取得(マカフィー) 画像
業界動向

インテルがマカフィーを買収、全普通株式約76億8,000万ドルを現金で取得(マカフィー)

マカフィー株式会社は8月20日、米インテル コーポレーションが米マカフィーの全普通株式を約76億8,000万ドル、1株当たり48ドルの現金で取得することでマカフィーと合意したと発表した。両社の取締役会は全会一致でこの買収を承認し、買収はマカフィー株主の承認、規制当

ECサイトを狙う攻撃者は検索サイトを活用、PHPやLinuxも攻撃対象に(ラック) 画像
業界動向

ECサイトを狙う攻撃者は検索サイトを活用、PHPやLinuxも攻撃対象に(ラック)

株式会社ラックは8月19日、ECサイトを標的としたクレジットカード情報や個人情報を窃取する攻撃に関して、新たな攻撃対象の特徴や手口の傾向が判明したとして注意喚起を発表した。攻撃者は、検索エンジンを悪用して情報を窃取できそうなサイトを選別しており、「JCB」「

HPがFortify Softwareを買収、HP製品に静的セキュリティ分析を活用(HP) 画像
業界動向

HPがFortify Softwareを買収、HP製品に静的セキュリティ分析を活用(HP)

米Hewlett-Packard(HP)は8月17日、米Fortify Softwareを買収する予定であると発表した。なお、詳細な買収条件は公表されていない。HPはFortify Softwareの買収により、HPの企業向け製品に悪意あるアプリケーション攻撃への保護機能を追加し、ビジネスリスクを軽減する

「Adobe Reader」および「Acrobat」のセキュリティアドバイザリを公開(アドビ) 画像
業界動向

「Adobe Reader」および「Acrobat」のセキュリティアドバイザリを公開(アドビ)

アドビは8月19日(米国時間)、「Adobe Reader」および「Acrobat」のセキュリティアドバイザリ「APSB10-17」を公開した。これによると、Windows、Mac OS、UNIXそれぞれの「Adobe Reader 9.3.3 およびそれ以前」「Adobe Acrobat 9.3.3 およびそれ以前」「Adobe Reader 8.

「Dislikeボタンを入手しよう」、実はFacebookユーザ向けのスパム攻撃(ソフォス) 画像
業界動向

「Dislikeボタンを入手しよう」、実はFacebookユーザ向けのスパム攻撃(ソフォス)

ソフォス株式会社は8月16日、調査と偽ってネットワーク全体にウイルスを拡散させようとするFacebook上での最新のスパム攻撃が広まっているとし、Facebookユーザへ向け注意喚起を発表した。この攻撃には多くのバリエーションがあるが、ユーザは意図していないのに自分のF

SaaS型セキュリティソリューションの販売で提携、RADIXが月額メニュー化(エフセキュア) 画像
業界動向

SaaS型セキュリティソリューションの販売で提携、RADIXが月額メニュー化(エフセキュア)

エフセキュア株式会社とラディックス株式会社(RADIX)は8月19日、エフセキュアが提供するSaaS型セキュリティソリューション「エフセキュア プロテクション サービス ビジネス」の販売で提携し、すでにRADIXが企業向けに提供しているサービスの一環として、主にSOHO、SM

「キャメロン・ディアス」の検索結果、10%の確率で危険なWebサイトへ(マカフィー) 画像
業界動向

「キャメロン・ディアス」の検索結果、10%の確率で危険なWebサイトへ(マカフィー)

マカフィー株式会社は8月19日、米McAfee社による「サイバー空間で最も検索リスクの高い有名人 2010」を発表した。これによると、キャメロン・ディアスがジェシカ・ビールに代わって米国のWeb検索にとって最も危険な有名人となった。映画スターとモデルの危険率が高い一方

第9回目となる「RSA Conference Japan 2010」を9月9日、10日に開催(RSA カンファレンスジャパン事務局) 画像
業界動向

第9回目となる「RSA Conference Japan 2010」を9月9日、10日に開催(RSA カンファレンスジャパン事務局)

RSA カンファレンスジャパン事務局は8月16日、世界最大規模の情報セキュリティ・カンファレンス「RSA Conference」の日本版「RSA Conference Japan 2010」を9月9日から2日間にわたり、グランドプリンスホテル赤坂にて開催すると発表した。第9回となる今回から、国際会議

シンクライアント用OS「Wyse ThinOS」にバッファオーバーフローの脆弱性(JVN) 画像
業界動向

シンクライアント用OS「Wyse ThinOS」にバッファオーバーフローの脆弱性(JVN)

独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は8月17日、Wyse Technologyが開発したシンクライアント専用のOS「Wyse ThinOS」のLPDサービスにバッファオーバーフローの脆弱性が存

攻撃者はIM、短縮URL、SNSの3つのツールをフル活用して攻撃している(トレンドマイクロ) 画像
業界動向

攻撃者はIM、短縮URL、SNSの3つのツールをフル活用して攻撃している(トレンドマイクロ)

トレンドマイクロ株式会社は8月17日、セキュリティ最前線として「IM、短縮URL、SNSを組み合わせた攻撃」を紹介している。IM(インスタントメッセンジャー)を経由してPCに侵入する攻撃は以前から多く確認されているが、最近では「短縮URL」を使用する新しいソーシャルエ

高額の電話料金を請求する「古い手法」のマルウェアをAndroid上で確認(マカフィー) 画像
業界動向

高額の電話料金を請求する「古い手法」のマルウェアをAndroid上で確認(マカフィー)

マカフィー株式会社は8月17日、McAfee Labsが先日、携帯電話のサブスクリプションサービス利用料詐欺を行う不正なAndroidアプリケーションを新たに発見したと発表した。現状では大きな混乱は起こってはおらず、また拡散が限られているため、同社では本マルウェアの危険度

日立の複数製品で組み込みデータベースプロセスにDoS攻撃を受ける脆弱性(HIRT) 画像
業界動向

日立の複数製品で組み込みデータベースプロセスにDoS攻撃を受ける脆弱性(HIRT)

株式会社日立製作所は8月16日、2件のソフトウェア製品セキュリティ情報をHIRTにおいて公開した。1件は「Hitachi Storage Command Suite(HSCS)製品の組み込みデータベースにおけるDoS脆弱性(HS10-024)」。HSCS製品の組み込みデータベースのプロセスが細工されたデータ

「Koobface」ワームがDNSハイジャック機能を新たに搭載(マカフィー) 画像
業界動向

「Koobface」ワームがDNSハイジャック機能を新たに搭載(マカフィー)

マカフィー株式会社は8月16日、「Koobface」ワームに新機能が追加されたとして詳細をブログで発表している。同ワームは2008年以来、Facebookユーザにおける最も悪意のある脅威のひとつ。Koobfaceは大半の脅威と同様に、悪意のあるペイロードを追加したり変化させたりしな

正規サイトを完全に模倣する「ファイナルファンタジーXI」偽サイトを確認(トレンドマイクロ) 画像
業界動向

正規サイトを完全に模倣する「ファイナルファンタジーXI」偽サイトを確認(トレンドマイクロ)

トレンドマイクロ株式会社は8月12日、「PlayOnline」の管理者(Game Master:ゲームマスター)を装い偽サイト(フィッシングサイト)へ誘導する攻撃を確認したとして、その詳細をブログで紹介している。PlayOnlineは、スクウェア・エニックスが提供するネットワークサー

iPhone、iPadの脆弱性を悪用する攻撃は時間の問題、アップデート実施を(ラック) 画像
業界動向

iPhone、iPadの脆弱性を悪用する攻撃は時間の問題、アップデート実施を(ラック)

株式会社ラックは8月12日、アップル社製iPhoneやiPadの危険な脆弱性を悪用した攻撃の可能性が高いとして、注意喚起を発表した。アップル社は同日、iOS 4.0.2ソフトウェアアップデート for iPhoneおよびiOS 3.2.2ソフトウェアアップデート for iPadの配布が開始した。これ

プライバシが重要と思いつつ、コスト・サービス重視の日本人--IPA調査(IPA) 画像
業界動向

プライバシが重要と思いつつ、コスト・サービス重視の日本人--IPA調査(IPA)

独立行政法人情報処理推進機構(IPA)は8月13日、インターネット上のサービスにおいて利用者の識別に用いられる電子的な識別子(eID)に関し、2009年度に実施した調査をもとに、セキュリティ問題やプライバシ侵害などのリスクに対する利用者の考え方を分析・明確化、「e

Windows向けの「QuickTime 7.6.7」およびセキュリティアップデートを発表(アップル) 画像
業界動向

Windows向けの「QuickTime 7.6.7」およびセキュリティアップデートを発表(アップル)

アップルジャパン株式会社は8月11日、Windows向けの「QuickTime 7.6.7」およびセキュリティアップデートを発表した。セキュリティアップデートでは、細工されたムービーファイルを開くことでスタックベースのバッファオーバーフローを引き起こされ、アプリケーションが終

マスターカードを騙る英文のフィッシングメールを確認(フィッシング対策協議会) 画像
業界動向

マスターカードを騙る英文のフィッシングメールを確認(フィッシング対策協議会)

フィッシング対策協議会は8月11日、MasterCard(マスターカード)を騙るフィッシングメールを確認したとして、注意喚起を発表した。このメールは、「MasterCard Account Holder」「Regarding Your MasterCard」「MasterCard Alert」など英語の件名を持ち、偽サイトに誘導

7月は「Trojan.Stuxnet」の感染拡大があったが、比較的平穏(Dr.WEB) 画像
業界動向

7月は「Trojan.Stuxnet」の感染拡大があったが、比較的平穏(Dr.WEB)

株式会社ネットフォレストは8月11日、Dr.WEBにおいて「2010年7月のウイルス・スパムレビュー」を発表した。これによると、1月に新たにウイルスデータベースに登録されたマルウェアの件数は55,035件で、これにより7月末時点での登録総数は1,578,149件となった。アンチスパ

iPhone、iPod touch、iPad向けにiOSのセキュリティアップデートを発表(アップル) 画像
業界動向

iPhone、iPod touch、iPad向けにiOSのセキュリティアップデートを発表(アップル)

アップルジャパン株式会社は8月11日、iPhone、iPod touch、iPadを対象に「iOS 4.0.2」「iOS 3.2.2 for iPad」およびセキュリティアップデートを発表した。セキュリティアップデートでは、FreeTypeにおけるリモートコード実行(CVE-2010-1797)とIOSurfaceにおける権限の

「緊急」8件を含む14件の8月定例パッチを公開、早めの適用を(マイクロソフト) 画像
業界動向

「緊急」8件を含む14件の8月定例パッチを公開、早めの適用を(マイクロソフト)

マイクロソフト株式会社は8月11日、2010年8月のセキュリティ情報を公開した。公開されたセキュリティ情報は14件で、このうち最大深刻度が「緊急」のものは「MS10-049:SChannel の脆弱性により、リモートでコードが実行される(980436)」「MS10-051:Microsoft XML コア

McAfee脅威レポート:マルウェア急激な増加、上半期で1,000万の新種を確認(マカフィー) 画像
業界動向

McAfee脅威レポート:マルウェア急激な増加、上半期で1,000万の新種を確認(マカフィー)

マカフィー株式会社は8月11日、「McAfee脅威レポート:2010年第2四半期」を発表した。このレポートは、メールやWebを狙った脅威について世界各地のMcAfee Labs研究員が調査を行った最新の統計情報と分析結果をまとめたもの。レポートによると、この四半期は前四半期と比

住友信託銀行がRSAセキュリティのフィッシングサイト閉鎖サービスを採用(RSAセキュリティ) 画像
業界動向

住友信託銀行がRSAセキュリティのフィッシングサイト閉鎖サービスを採用(RSAセキュリティ)

RSAセキュリティ株式会社は8月11日、フィッシングサイトを閉鎖してインターネットサービス利用者のネット犯罪被害を予防するフィッシングサイト閉鎖サービス「RSA FraudAction」およびRSA FraudActionの効果を高めるオプション・サービスとして機能し、能動的にフィッシ

クラウドの認知率は約半数、7割以上がクラウドと知らずにサービスを利用(トレンドマイクロ) 画像
業界動向

クラウドの認知率は約半数、7割以上がクラウドと知らずにサービスを利用(トレンドマイクロ)

トレンドマイクロ株式会社は8月10日、インターネットの利用状況と意識に関するWebアンケート調査の結果を発表した。この調査は、15歳以上の国内インターネットユーザ(男女問わず)を対象に7月30日から8月1日まで実施したもの。有効回答数は692名。調査結果によると、半

奈良市職員のソフト不正コピー、定価を超える約4,300万円の支払で和解(ACCS) 画像
業界動向

奈良市職員のソフト不正コピー、定価を超える約4,300万円の支払で和解(ACCS)

社団法人コンピュータソフトウェア著作権協会(ACCS)は8月10日、奈良市の職員が業務遂行にあたり、会員各社のソフトウェア約280本を不正にインストール(不正コピー)していたとして、奈良市との間で和解交渉を続けていた問題について、ソフトウェアの定価を超える算定

セキュリティ業界はサイバー犯罪者に対し、より積極的な戦略が必要(マカフィー) 画像
業界動向

セキュリティ業界はサイバー犯罪者に対し、より積極的な戦略が必要(マカフィー)

マカフィー株式会社は8月10日、サイバーセキュリティに関する年次レポート「マカフィー セキュリティ ジャーナル(McAfee Security Journal)2010」を発表した。このレポートは、McAfee Labs所属のセキュリティ研究員が執筆したもので、McAfee Labsによるこの1年間の研究

現在最も活発な脅威のひとつである「偽セキュリティソフト」に注意(マカフィー) 画像
脅威動向

現在最も活発な脅威のひとつである「偽セキュリティソフト」に注意(マカフィー)

マカフィー株式会社は8月9日、2010年7月のサイバー脅威の状況を発表した。これによると、ウイルスでは偽セキュリティソフト「SysInternals Antivirus」を対象とした検知名である「FakeAlert-SysIntAV!env.a」がランクインしている。偽セキュリティソフトは現在最も活発な

Oracle Siebel Option Pack for IEのActiveXコントロールに脆弱性(JVN) 画像
業界動向

Oracle Siebel Option Pack for IEのActiveXコントロールに脆弱性(JVN)

独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は8月9日、Oracle Siebel Customer Relationship Management(CRM)softwareが提供しているActiveXコントロール「Oracle Siebel Opti

現在最も活発な脅威のひとつである「偽セキュリティソフト」に注意(マカフィー) 画像
業界動向

現在最も活発な脅威のひとつである「偽セキュリティソフト」に注意(マカフィー)

マカフィー株式会社は8月9日、2010年7月のサイバー脅威の状況を発表した。これによると、ウイルスでは偽セキュリティソフト「SysInternals Antivirus」を対象とした検知名である「FakeAlert-SysIntAV!env.a」がランクインしている。偽セキュリティソフトは現在最も活発な

「FreeType 2」にリモートコード実行の脆弱性、すでに攻撃も確認(JVN) 画像
業界動向

「FreeType 2」にリモートコード実行の脆弱性、すでに攻撃も確認(JVN)

独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は8月9日、FreeType Projectが提供している、さまざまな形式のフォントファイルを扱うためのライブラリ「FreeType 2」にCFFフォントを

「WinMX」で違法音楽ファイルを公開していた男性に538万円の賠償金(RIAJ) 画像
業界動向

「WinMX」で違法音楽ファイルを公開していた男性に538万円の賠償金(RIAJ)

一般社団法人 日本レコード協会(RIAJ)は8月6日、東京地方裁判所が7月5日、ファイル共有ソフト「WinMX」を悪用して著作権侵害を行っていた大阪市在住の40歳代の男性(被告)に対し、原告の請求どおり被告に対し総額538万1,280円の損害賠償金および遅延損害金の支払いを

約150件の連絡先が登録された会社貸与の携帯電話を紛失(オストジャパン) 画像
業界動向

約150件の連絡先が登録された会社貸与の携帯電話を紛失(オストジャパン)

株式会社オストジャパングループは7月29日、同社の子会社である株式会社オストジャパンにおいて、会社貸与の携帯電話の紛失が発生したと発表した。これは7月28日14時頃、東京都港区内で会社貸与の携帯電話を使用した後、タクシーで移動、同日16時頃に当該携帯電話がない

約150件の連絡先が登録された会社貸与の携帯電話を紛失(オストジャパン) 画像
インシデント・情報漏えい

約150件の連絡先が登録された会社貸与の携帯電話を紛失(オストジャパン)

株式会社オストジャパングループは7月29日、同社の子会社である株式会社オストジャパンにおいて、会社貸与の携帯電話の紛失が発生したと発表した。これは7月28日14時頃、東京都港区内で会社貸与の携帯電話を使用した後、タクシーで移動、同日16時頃に当該携帯電話がない

8月の定例パッチは「緊急」8件と「重要」5件、休暇中の場合は注意が必要(マイクロソフト) 画像
業界動向

8月の定例パッチは「緊急」8件と「重要」5件、休暇中の場合は注意が必要(マイクロソフト)

マイクロソフト株式会社は8月6日、2010年8月度のセキュリティ情報の事前通知を発表した。発表によると、セキュリティ情報の公開は8月11日で14件のパッチ公開を予定している。内容は、最大深刻度「緊急」のもの8件と「重要」のもの6件。「緊急」ではWindowsが影響を受ける

7月のマルウェア活動状況、Web関連の感染攻撃が活発に(G Data) 画像
業界動向

7月のマルウェア活動状況、Web関連の感染攻撃が活発に(G Data)

G Data Software株式会社は8月6日、「7月度マルウェア活動状況分析」を発表した。これによると、7月の総報告数は713,858件で、6月より4.5%増加した。また2010年7月にジーデータ製品によって検出されたウイルスの傾向として、Web関連の感染攻撃の比率が高いことを挙げて

長期休暇前、長期休暇明けに必要な対策をユーザ別に発表(IPA/ISEC) 画像
業界動向

長期休暇前、長期休暇明けに必要な対策をユーザ別に発表(IPA/ISEC)

独立行政法人情報処理推進機構 セキュリティセンター(IPA/ISEC)は8月5日、システム管理者、企業でのPC利用者、家庭でのPC利用者それぞれを対象に、夏休みなどの長期休暇前、長期休暇明けに必要な対策について発表した。システム管理者に対しては、長期休暇中はシステム

マルウェア量は増加傾向を維持、Sasfisボットネットの活動は衰えず(フォーティネットジャパン) 画像
業界動向

マルウェア量は増加傾向を維持、Sasfisボットネットの活動は衰えず(フォーティネットジャパン)

フォーティネットジャパン株式会社は8月5日、2010年7月度の「フォーティネットウイルス対処状況レポート」を発表した。2010年6月21日から7月20日までの同社「FortiGateネットワークセキュリティアプライアンス」と「インテリジェンスシステム」が検知した情報をもとに作

日本語を含む25の言語で表示する偽セキュリティソフトを確認(トレンドマイクロ) 画像
業界動向

日本語を含む25の言語で表示する偽セキュリティソフトを確認(トレンドマイクロ)

トレンドマイクロ株式会社は8月5日、2010年7月度の「インターネット脅威マンスリーレポート」を発表した。レポートによると、7月は本年3月より5カ月連続でランクインしている偽セキュリティソフト「TROJ_FAKEAV」に、日本語化されたものが新たに見つかった。日本語など2

「セキュリティの警告」が表示されたら「罠ではないか」と疑うべき(IPA/ISEC) 画像
業界動向

「セキュリティの警告」が表示されたら「罠ではないか」と疑うべき(IPA/ISEC)

独立行政法人情報処理推進機構 セキュリティセンター(IPA/ISEC)は8月4日、2010年7月度の「コンピュータウイルス・不正アクセスの届出状況」を発表した。また、IPAに寄せられる「ワンクリック請求」に関する相談件数が、2010年6月で累計2万件を超え、毎月の相談件数にお

  1. 1
  2. 2
  3. 次
Page 1 of 2
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×