2010年11月の業界動向のニュース記事一覧(4 ページ目) | 製品・サービス・業界動向 | ScanNetSecurity
2026.05.04(月)

2010年11月の製品・サービス・業界動向 業界動向ニュース記事一覧(4 ページ目)

「グローバルベースの脅威情報」に必要とされる6つのセキュリティ原理(マカフィー) 画像
業界動向

「グローバルベースの脅威情報」に必要とされる6つのセキュリティ原理(マカフィー)

マカフィー株式会社は11月11日、「最適な企業セキュリティ」の第2回として「セキュリティ要素『グローバルベースの脅威情報』」を同社ブログにおいて公開した。同社では、最適なセキュリティプログラムには「グローバルベースの脅威情報」「多層防御」「自動化されたコン

Mac OS X v10.6.5およびセキュリティアップデートを公開(アップル) 画像
業界動向

Mac OS X v10.6.5およびセキュリティアップデートを公開(アップル)

アップルジャパン株式会社は11月11日(米国時間)、Mac OS X v10.6.5およびセキュリティアップデート「Security Update 2010-007」を公開した。このアップデートはMac OS X v10.5.8、Mac OS X Server v10.5.8、Mac OS X v10.6〜v10.6.4、Mac OS X Server v10.6〜v10.6.4

PHPに特化したセキュアプログラミング教育コースを開催(SST) 画像
セミナー・イベント

PHPに特化したセキュアプログラミング教育コースを開催(SST)

株式会社セキュアスカイ・テクノロジー(SST)とアシアル株式会社は、PHPで構築されたWebサイト運営者およびPHP開発者に向けて、PHPに特化したセキュアプログラミング教育コースを12月15日に開催する。本教育コースは、セキュア開発の経験豊富な講師が、サンプルコードを

「二要素認証」を突破する「ZBOT」新亜種、銀行からのSMSを傍受(トレンドマイクロ) 画像
業界動向

「二要素認証」を突破する「ZBOT」新亜種、銀行からのSMSを傍受(トレンドマイクロ)

トレンドマイクロ株式会社は11月9日、オンラインバンキングを提供する金融機関などが導入を進めている「二要素認証」に対し、「ZBOT」ファミリの不正プログラムに巧妙に二要素認証をかいくぐる亜種が存在することを2010年9月に確認しているとして、詳細情報を「セキュリ

11月の定例パッチ16件を公開、Office関連の「緊急」2件など修正(マイクロソフト) 画像
業界動向

11月の定例パッチ16件を公開、Office関連の「緊急」2件など修正(マイクロソフト)

マイクロソフト株式会社は11月10日、2010年11月のセキュリティ情報を公開した。公開されたセキュリティ情報は3件で、このうち最大深刻度が「緊急」のものは「MS10-088:Microsoft PowerPoint の脆弱性により、リモートでコードが実行される(2293386)」「MS10-087:Mic

のべ1152本の違法コピーソフト使用が発覚、和解金は総額1億9千万(BSA) 画像
業界動向

のべ1152本の違法コピーソフト使用が発覚、和解金は総額1億9千万(BSA)

ビジネス ソフトウェア アライアンス(BSA)は11月8日、メンバー企業と東京都所在のソフトウェア開発会社との間におけるビジネスソフトウェアの著作権侵害に関し、総額197,165,214円の和解が成立したと発表した。本件はBSAへの通報を端緒とする事案の和解総額として、過

IEのゼロデイ脆弱性を悪用するドライブ・バイ・ダウンロード攻撃を確認(日本IBM) 画像
業界動向

IEのゼロデイ脆弱性を悪用するドライブ・バイ・ダウンロード攻撃を確認(日本IBM)

日本アイ・ビー・エム株式会社(日本IBM)東京SOCは11月8日、Internet Explorerのゼロデイ脆弱性を悪用するドライブ・バイ・ダウンロード攻撃を確認したとしてレポートを公開している。この攻撃は、11月4日にマイクロソフト社が公開したMicrosoft Internet Explorerにゼ

Flash Playerにアクセス制限を回避される脆弱性(JVN) 画像
業界動向

Flash Playerにアクセス制限を回避される脆弱性(JVN)

独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は11月9日、アドビシステムズ(アドビ)が提供する、Flash Playerにアクセス制限回避が可能な脆弱性が確認されたと「Japan Vulnerabi

ボットに関連するマネーミュールの採用が活発化--10月度レポート(フォーティネットジャパン) 画像
業界動向

ボットに関連するマネーミュールの採用が活発化--10月度レポート(フォーティネットジャパン)

フォーティネットジャパン株式会社は11月8日、2010年10月度の「フォーティネットウイルス対処状況レポート」を発表した。2010年9月21日から10月20日までの同社「FortiGateネットワークセキュリティアプライアンス」と「インテリジェンスシステム」が検知した情報によると

危険なリンクの23%がスケアウェア関連、ポップアップメッセージに注意(マカフィー) 画像
業界動向

危険なリンクの23%がスケアウェア関連、ポップアップメッセージに注意(マカフィー)

マカフィー株式会社は11月8日、世界で「スケアウェア」と呼ばれる偽のセキュリティソフトが猛威を振るっているとして、感染手口などをブログで紹介している。サイバー犯罪者はスケアウェアを資金源として活用しており、実際に2009年3月から2010年5月までの間に確認された

安全と思われているファイルにもウイルスが潜む--10月度ウイルス届出状況(IPA/ISEC) 画像
業界動向

安全と思われているファイルにもウイルスが潜む--10月度ウイルス届出状況(IPA/ISEC)

独立行政法人情報処理推進機構 セキュリティセンター(IPA/ISEC)は11月4日、2010年10月度の「コンピュータウイルス・不正アクセスの届出状況」を発表した。また10月、Adobe Readerの脆弱性を解消するための修正プログラムが提供されたが、9月からその脆弱性を悪用する攻

セキュリティ情報の事前通知、11月は「緊急」1件を含む全3件を予定(マイクロソフト) 画像
業界動向

セキュリティ情報の事前通知、11月は「緊急」1件を含む全3件を予定(マイクロソフト)

マイクロソフト株式会社は11月5日、2010年11月度のセキュリティ情報の事前通知を発表した。発表によると、セキュリティ情報の公開は10月10日で3件のパッチ公開を予定している。内容は、最大深刻度「緊急」のもの2件と「重要」のもの1件。「緊急」の1件はMicrosoft Offic

「mstmp」ファイルに関連するDrive-by-Download攻撃が活発--10月レポート(マカフィー) 画像
業界動向

「mstmp」ファイルに関連するDrive-by-Download攻撃が活発--10月レポート(マカフィー)

マカフィー株式会社は11月5日、2010年10月のサイバー脅威の状況を発表した。これによると、ウイルスでは、「Downloader-BLV.gen.a」が3位に、「AdClicker-CR」が4位に新たにランクインした。これらは10月に国内およびアジア諸国で観測されているDrive-by-Download攻撃に

「一太郎」の一部製品に複数の脆弱性、PCを不正に操作される可能性も(@police) 画像
業界動向

「一太郎」の一部製品に複数の脆弱性、PCを不正に操作される可能性も(@police)

警察庁は11月4日、ジャストシステム社のワープロソフト「一太郎」において、意図しないプログラムを実行される脆弱性が発見されたとして「@police」において注意喚起を発表した。この脆弱性が悪用されると任意のコードが実行され、PCが不正に操作される危険性がある。脆

IEの無効なフラグの参照による脆弱性を調査中と発表、すでに攻撃も確認(マイクロソフト) 画像
業界動向

IEの無効なフラグの参照による脆弱性を調査中と発表、すでに攻撃も確認(マイクロソフト)

マイクロソフト株式会社は11月4日、セキュリティ アドバイザリ「Internet Explorerの脆弱性により、リモートでコードが実行される(2458511)」を公開した。これによると、新たに一般で報告されたすべてのサポートされるバージョンの Internet Explorerに存在する脆弱性

端末エミュレータ「Reflection for the Web」にXSSの脆弱性(JVN) 画像
業界動向

端末エミュレータ「Reflection for the Web」にXSSの脆弱性(JVN)

独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は11月2日、Attachmateが提供する、IBMメインフレーム上でブラウザを使用するユーザとアプリケーションを接続する端末エミュレーショ

韓国からの不正アクセスで顧客のクレジットカード情報の一部が流出(ホビーサーチ) 画像
業界動向

韓国からの不正アクセスで顧客のクレジットカード情報の一部が流出(ホビーサーチ)

株式会社ホビーサーチは10月28日、韓国からの不正アクセスにより、顧客情報(クレジットカード情報)の一部が外部に流出した可能性のあることが判明したと発表した。これは10月6日、同社システム担当が韓国からの不正アクセスの痕跡を発見し、直ちに調査を開始したもの。

正規サイト改ざんから始まる攻撃(mstmp)図解など--10月度レポート(トレンドマイクロ) 画像
業界動向

正規サイト改ざんから始まる攻撃(mstmp)図解など--10月度レポート(トレンドマイクロ)

トレンドマイクロ株式会社は11月4日、2010年10月度の「インターネット脅威マンスリーレポート」を発表した。レポートによると、10月の不正プログラム感染被害の総報告数は1,294件で、9月の1,128件から増加した。10月には、正規サイトの改ざんがきっかけと見られる不正プ

合計3TB、約18,000のファイルをShareに公開していた男性を逮捕(ACCS) 画像
業界動向

合計3TB、約18,000のファイルをShareに公開していた男性を逮捕(ACCS)

社団法人コンピュータソフトウェア著作権協会(ACCS)は11月2日、北海道警生活経済課と千歳署が11月2日、ファイル共有ソフト「Share」を通じて、ビジネスソフトやゲーム、アニメーションを権利者に無断でアップロードし送信できる状態にしていた東京都世田谷区のアルバイ

Vimのテキストエディタ「GVim」にDLL読み込みに関する脆弱性(JVN) 画像
業界動向

Vimのテキストエディタ「GVim」にDLL読み込みに関する脆弱性(JVN)

独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は11月1日、Vimが提供するテキストエディタ「GVim」にDLL読み込みに関する脆弱性が確認されたと「Japan Vulnerability Notes(JVN)」

派遣社員が会員情報を不正に持ち出し販売、46万名分の個人情報が流出(ルーク 19) 画像
業界動向

派遣社員が会員情報を不正に持ち出し販売、46万名分の個人情報が流出(ルーク 19)

株式会社ルーク 19は11月1日、同社会員の個人情報の一部が社外に流出したことが判明したと発表した。これは9月18日、会員より不動産販売会社からの勧誘電話があったという連絡を受け、また同日、他の会員からも同社サイト専用で使用しているハンドルネーム宛の電話があっ

  1. 1
  2. 2
  3. 3
  4. 4
  5. 5
Page 4 of 5
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×