独立行政法人 情報処理推進機構(IPA)は8月30日、IPAが認証を行っている「ITセキュリティ評価及び認証制度」において、多くのセキュリティ評価が実施されているデジタル複合機(MFP:Multi Function Peripheral)に関して脆弱性の調査を行った「デジタル複合機の脆弱性
独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は8月31日、無料素材屋Mooが提供する電子掲示板ソフトウェア「moobbs」およびスレッド式電子掲示板ソフトウェア「moobbs2」にクロスサ
フィッシング対策協議会は8月31日、PlayOnlineを騙るフィッシングサイトを確認したとして、注意喚起を発表した。このサイトは、正規のPlayOnlineのログインページに似せたもので、PlayOnline IDとパスワード、Square Enix IDとパスワードなどを入力する英語の画面となっ
株式会社 Kaspersky Labs Japan(カスペルスキー)は8月30日、多数のインスタントメッセンジャー(IM)クライアントを経由して拡散する新種のワームを検知したと発表した。このワームは多言語に対応しており、同時に複数のIMクライアントを経由してIMユーザを感染させる
株式会社セキュアブレインは8月27日、「セキュアブレイン gred セキュリティレポートVol.13(2010年7月分統計)」を発表した。本レポートは、同社が運用する、無料のWebセキュリティサービス「gredでチェック」で収集した情報を基に「セキュアブレイン先端技術研究所」で
独立行政法人 情報処理推進機構(IPA)は8月27日、Webサイトへの攻撃を検出できるツールの新バージョン「iLogScanner V3.0」の提供を開始したと発表した。本ツールは2008年4月から公開されており、月平均1500件以上ダウンロードされているもので、利用者のWebブラウザ上
日本アイ・ビー・エム株式会社(日本IBM)東京SOCは8月27日、CMSの脆弱性を悪用する攻撃を多数確認しているとしてレポートを公開している。CMSを利用したWebサイトでの代表的な被害事例には、SQLインジェクションによるデータベース情報の漏えいや、リモートからコマンド
フィッシング対策協議会は8月27日、GREEを騙るフィッシングメールを確認したとして、注意喚起を発表した。このメールは、「おめでとう御座います!」などの件名を持ち、偽サイトに誘導しようとする。本文には、登録年数が2年を経過したのでポイントが貯まっており、また
一般社団法人日本音楽著作権協会(JASRAC)の発表によると、高知県佐川警察署は8月25日、インターネットのオークションを利用してJASRACの管理著作物が収録されたDVDやCDの海賊版を販売していた高知県高岡郡在住の男性(57歳)を、無断複製および無断複製物頒布による著
日本アイ・ビー・エム株式会社(日本IBM)は8月26日、米IBMによる「2010年上半期X-Forceトレンド&リスク・レポート」の結果を発表した。本レポートは、同社X-Forceチームが作成したもの。2010年上半期に、X-Forceの研究開発チームが公表した新しい脆弱性は合計4,396件で
NTTデータ・セキュリティ株式会社は8月25日、WindowsのDLL(Dynamic Link Library)読み込みの設計上の欠陥による脆弱性に関する検証レポートを公開した。この脆弱性は、DLLが読み込まれる際に適切な順序で検索されないことに起因する。たとえばブラウザによる閲覧をトリ
独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は8月25日、Devon ITが提供するシンクライアント管理ツールに複数の脆弱性が存在すると「Japan Vulnerability Notes(JVN)」で発表し
独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は8月25日、Artifex Softwareが提供するページ記述言語向けのインタプリタ「Ghostscript」に複数の脆弱性が存在すると「Japan Vulner
神奈川県茅ヶ崎市は8月25日、同市立浜之郷小学校の内部資料が放置されていたのが発見されたと発表した。これは8月22日から23日にかけて、同小学校の校門や周辺の路上に資料が放置されていたというもの。これらの資料は、2008年5月に同小学校の女性教諭が教室内で紛失した
アップルジャパン株式会社は8月24日(米国時間)、Mac OS X Server 10.5、10.6およびMac OS X 10.5.8、10.6.4を対象としたセキュリティアップデート「Security Update 2010-005」を公開した。このアップデートの適用により、ATS、CFNetwork、ClamAV、CoreGraphics、libs
チェック・ポイント・ソフトウェア・テクノロジーズ株式会社(チェック・ポイント)は8月24日、調査会社であるPonemon Institute社とともに主要5カ国のITセキュリティ管理者を対象に実施した調査「Web 2.0 Security in the Workplace」の結果を発表した。本調査は2010年
アドビは8月24日(米国時間)、「Adobe Shockwave Player」のセキュリティアドバイザリ「APSB10-20」を公開した。これによると、WindowsおよびMac OS版の「Adobe Shockwave Player 11.5.7.609 およびそれ以前」には、複数の脆弱性が存在する。この問題が悪用されると、リ
エフセキュア株式会社は8月20日、「PlayStation 3(PS3)」の新たな「ジェイルブレイク」に関する話題について、同社のブログ「エフセキュアブログ」で公開している。これは、同ゲーム機のセキュリティモデルをくずし、サードパーティのソフトウェア(そして違法コピーさ
マイクロソフト株式会社は8月24日、マイクロソフト セキュリティ アドバイザリ「安全でないライブラリのロードにより、リモートでコードが実行される(2269637)」を公開した。この問題は、いわゆる「バイナリの植え付け(Binary Planting)」または「DLL のプリロード攻
株式会社セキュアスカイ・テクノロジー(SST)とアシアル株式会社は8月24日、PHPに特化したセキュアプログラミング教育コース(2日間開催)を、PHPで構築されたWebサイト運営者およびPHP開発者に向けて10月より提供開始すると発表した。PHPに特化した企業向けの有料セキ
NRIセキュアテクノロジーズ株式会社(NRIセキュア)は8月24日、同社NCSIRTによるアドバイザリ「SSH - 新手のブルートフォースツールか?」を発表した。これは、SANSインターネットストームセンターのハンドラであるDaniel Wesemannが、dd_sshというブルートフォースツー
独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は8月20日、金子勇氏(47氏)が開発したP2Pファイル共有ソフトである「Winny」に複数の脆弱性が存在すると「Japan Vulnerability Not
生活協同組合コープかながわは8月16日、同生協の福祉事業(居宅介護支援事業・訪問介護事業)を行っているコープケアサポートセンター戸塚において、一部の個人情報を紛失したことが判明した発表した。これは8月11日夕方、コープケアサポートセンター戸塚の介護支援専門
マカフィー株式会社は8月23日、SNSをターゲットにしたオンライン詐欺の一例として、インドで最も人気の高いSNSを使用したオンライン詐欺について紹介している。インドからのトラフィックのうち15%以上を占める「Orkut」は、インドで最も利用されているSNS。詐欺師は、I
マカフィー株式会社は8月20日、米インテル コーポレーションが米マカフィーの全普通株式を約76億8,000万ドル、1株当たり48ドルの現金で取得することでマカフィーと合意したと発表した。両社の取締役会は全会一致でこの買収を承認し、買収はマカフィー株主の承認、規制当
株式会社ラックは8月19日、ECサイトを標的としたクレジットカード情報や個人情報を窃取する攻撃に関して、新たな攻撃対象の特徴や手口の傾向が判明したとして注意喚起を発表した。攻撃者は、検索エンジンを悪用して情報を窃取できそうなサイトを選別しており、「JCB」「
米Hewlett-Packard(HP)は8月17日、米Fortify Softwareを買収する予定であると発表した。なお、詳細な買収条件は公表されていない。HPはFortify Softwareの買収により、HPの企業向け製品に悪意あるアプリケーション攻撃への保護機能を追加し、ビジネスリスクを軽減する
アドビは8月19日(米国時間)、「Adobe Reader」および「Acrobat」のセキュリティアドバイザリ「APSB10-17」を公開した。これによると、Windows、Mac OS、UNIXそれぞれの「Adobe Reader 9.3.3 およびそれ以前」「Adobe Acrobat 9.3.3 およびそれ以前」「Adobe Reader 8.
ソフォス株式会社は8月16日、調査と偽ってネットワーク全体にウイルスを拡散させようとするFacebook上での最新のスパム攻撃が広まっているとし、Facebookユーザへ向け注意喚起を発表した。この攻撃には多くのバリエーションがあるが、ユーザは意図していないのに自分のF
エフセキュア株式会社とラディックス株式会社(RADIX)は8月19日、エフセキュアが提供するSaaS型セキュリティソリューション「エフセキュア プロテクション サービス ビジネス」の販売で提携し、すでにRADIXが企業向けに提供しているサービスの一環として、主にSOHO、SM
マカフィー株式会社は8月19日、米McAfee社による「サイバー空間で最も検索リスクの高い有名人 2010」を発表した。これによると、キャメロン・ディアスがジェシカ・ビールに代わって米国のWeb検索にとって最も危険な有名人となった。映画スターとモデルの危険率が高い一方
RSA カンファレンスジャパン事務局は8月16日、世界最大規模の情報セキュリティ・カンファレンス「RSA Conference」の日本版「RSA Conference Japan 2010」を9月9日から2日間にわたり、グランドプリンスホテル赤坂にて開催すると発表した。第9回となる今回から、国際会議
独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は8月17日、Wyse Technologyが開発したシンクライアント専用のOS「Wyse ThinOS」のLPDサービスにバッファオーバーフローの脆弱性が存
トレンドマイクロ株式会社は8月17日、セキュリティ最前線として「IM、短縮URL、SNSを組み合わせた攻撃」を紹介している。IM(インスタントメッセンジャー)を経由してPCに侵入する攻撃は以前から多く確認されているが、最近では「短縮URL」を使用する新しいソーシャルエ
マカフィー株式会社は8月17日、McAfee Labsが先日、携帯電話のサブスクリプションサービス利用料詐欺を行う不正なAndroidアプリケーションを新たに発見したと発表した。現状では大きな混乱は起こってはおらず、また拡散が限られているため、同社では本マルウェアの危険度
株式会社日立製作所は8月16日、2件のソフトウェア製品セキュリティ情報をHIRTにおいて公開した。1件は「Hitachi Storage Command Suite(HSCS)製品の組み込みデータベースにおけるDoS脆弱性(HS10-024)」。HSCS製品の組み込みデータベースのプロセスが細工されたデータ
マカフィー株式会社は8月16日、「Koobface」ワームに新機能が追加されたとして詳細をブログで発表している。同ワームは2008年以来、Facebookユーザにおける最も悪意のある脅威のひとつ。Koobfaceは大半の脅威と同様に、悪意のあるペイロードを追加したり変化させたりしな
トレンドマイクロ株式会社は8月12日、「PlayOnline」の管理者(Game Master:ゲームマスター)を装い偽サイト(フィッシングサイト)へ誘導する攻撃を確認したとして、その詳細をブログで紹介している。PlayOnlineは、スクウェア・エニックスが提供するネットワークサー
株式会社ラックは8月12日、アップル社製iPhoneやiPadの危険な脆弱性を悪用した攻撃の可能性が高いとして、注意喚起を発表した。アップル社は同日、iOS 4.0.2ソフトウェアアップデート for iPhoneおよびiOS 3.2.2ソフトウェアアップデート for iPadの配布が開始した。これ
独立行政法人情報処理推進機構(IPA)は8月13日、インターネット上のサービスにおいて利用者の識別に用いられる電子的な識別子(eID)に関し、2009年度に実施した調査をもとに、セキュリティ問題やプライバシ侵害などのリスクに対する利用者の考え方を分析・明確化、「e
アップルジャパン株式会社は8月11日、Windows向けの「QuickTime 7.6.7」およびセキュリティアップデートを発表した。セキュリティアップデートでは、細工されたムービーファイルを開くことでスタックベースのバッファオーバーフローを引き起こされ、アプリケーションが終
フィッシング対策協議会は8月11日、MasterCard(マスターカード)を騙るフィッシングメールを確認したとして、注意喚起を発表した。このメールは、「MasterCard Account Holder」「Regarding Your MasterCard」「MasterCard Alert」など英語の件名を持ち、偽サイトに誘導
株式会社ネットフォレストは8月11日、Dr.WEBにおいて「2010年7月のウイルス・スパムレビュー」を発表した。これによると、1月に新たにウイルスデータベースに登録されたマルウェアの件数は55,035件で、これにより7月末時点での登録総数は1,578,149件となった。アンチスパ
アップルジャパン株式会社は8月11日、iPhone、iPod touch、iPadを対象に「iOS 4.0.2」「iOS 3.2.2 for iPad」およびセキュリティアップデートを発表した。セキュリティアップデートでは、FreeTypeにおけるリモートコード実行(CVE-2010-1797)とIOSurfaceにおける権限の
マイクロソフト株式会社は8月11日、2010年8月のセキュリティ情報を公開した。公開されたセキュリティ情報は14件で、このうち最大深刻度が「緊急」のものは「MS10-049:SChannel の脆弱性により、リモートでコードが実行される(980436)」「MS10-051:Microsoft XML コア
マカフィー株式会社は8月11日、「McAfee脅威レポート:2010年第2四半期」を発表した。このレポートは、メールやWebを狙った脅威について世界各地のMcAfee Labs研究員が調査を行った最新の統計情報と分析結果をまとめたもの。レポートによると、この四半期は前四半期と比
RSAセキュリティ株式会社は8月11日、フィッシングサイトを閉鎖してインターネットサービス利用者のネット犯罪被害を予防するフィッシングサイト閉鎖サービス「RSA FraudAction」およびRSA FraudActionの効果を高めるオプション・サービスとして機能し、能動的にフィッシ
トレンドマイクロ株式会社は8月10日、インターネットの利用状況と意識に関するWebアンケート調査の結果を発表した。この調査は、15歳以上の国内インターネットユーザ(男女問わず)を対象に7月30日から8月1日まで実施したもの。有効回答数は692名。調査結果によると、半
社団法人コンピュータソフトウェア著作権協会(ACCS)は8月10日、奈良市の職員が業務遂行にあたり、会員各社のソフトウェア約280本を不正にインストール(不正コピー)していたとして、奈良市との間で和解交渉を続けていた問題について、ソフトウェアの定価を超える算定
マカフィー株式会社は8月10日、サイバーセキュリティに関する年次レポート「マカフィー セキュリティ ジャーナル(McAfee Security Journal)2010」を発表した。このレポートは、McAfee Labs所属のセキュリティ研究員が執筆したもので、McAfee Labsによるこの1年間の研究
マカフィー株式会社は8月9日、2010年7月のサイバー脅威の状況を発表した。これによると、ウイルスでは偽セキュリティソフト「SysInternals Antivirus」を対象とした検知名である「FakeAlert-SysIntAV!env.a」がランクインしている。偽セキュリティソフトは現在最も活発な
独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は8月9日、Oracle Siebel Customer Relationship Management(CRM)softwareが提供しているActiveXコントロール「Oracle Siebel Opti
マカフィー株式会社は8月9日、2010年7月のサイバー脅威の状況を発表した。これによると、ウイルスでは偽セキュリティソフト「SysInternals Antivirus」を対象とした検知名である「FakeAlert-SysIntAV!env.a」がランクインしている。偽セキュリティソフトは現在最も活発な
独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は8月9日、FreeType Projectが提供している、さまざまな形式のフォントファイルを扱うためのライブラリ「FreeType 2」にCFFフォントを
一般社団法人 日本レコード協会(RIAJ)は8月6日、東京地方裁判所が7月5日、ファイル共有ソフト「WinMX」を悪用して著作権侵害を行っていた大阪市在住の40歳代の男性(被告)に対し、原告の請求どおり被告に対し総額538万1,280円の損害賠償金および遅延損害金の支払いを
株式会社オストジャパングループは7月29日、同社の子会社である株式会社オストジャパンにおいて、会社貸与の携帯電話の紛失が発生したと発表した。これは7月28日14時頃、東京都港区内で会社貸与の携帯電話を使用した後、タクシーで移動、同日16時頃に当該携帯電話がない
株式会社オストジャパングループは7月29日、同社の子会社である株式会社オストジャパンにおいて、会社貸与の携帯電話の紛失が発生したと発表した。これは7月28日14時頃、東京都港区内で会社貸与の携帯電話を使用した後、タクシーで移動、同日16時頃に当該携帯電話がない
マイクロソフト株式会社は8月6日、2010年8月度のセキュリティ情報の事前通知を発表した。発表によると、セキュリティ情報の公開は8月11日で14件のパッチ公開を予定している。内容は、最大深刻度「緊急」のもの8件と「重要」のもの6件。「緊急」ではWindowsが影響を受ける
G Data Software株式会社は8月6日、「7月度マルウェア活動状況分析」を発表した。これによると、7月の総報告数は713,858件で、6月より4.5%増加した。また2010年7月にジーデータ製品によって検出されたウイルスの傾向として、Web関連の感染攻撃の比率が高いことを挙げて
独立行政法人情報処理推進機構 セキュリティセンター(IPA/ISEC)は8月5日、システム管理者、企業でのPC利用者、家庭でのPC利用者それぞれを対象に、夏休みなどの長期休暇前、長期休暇明けに必要な対策について発表した。システム管理者に対しては、長期休暇中はシステム
フォーティネットジャパン株式会社は8月5日、2010年7月度の「フォーティネットウイルス対処状況レポート」を発表した。2010年6月21日から7月20日までの同社「FortiGateネットワークセキュリティアプライアンス」と「インテリジェンスシステム」が検知した情報をもとに作
トレンドマイクロ株式会社は8月5日、2010年7月度の「インターネット脅威マンスリーレポート」を発表した。レポートによると、7月は本年3月より5カ月連続でランクインしている偽セキュリティソフト「TROJ_FAKEAV」に、日本語化されたものが新たに見つかった。日本語など2
独立行政法人情報処理推進機構 セキュリティセンター(IPA/ISEC)は8月4日、2010年7月度の「コンピュータウイルス・不正アクセスの届出状況」を発表した。また、IPAに寄せられる「ワンクリック請求」に関する相談件数が、2010年6月で累計2万件を超え、毎月の相談件数にお