アドビは8月24日(米国時間)、「Adobe Shockwave Player」のセキュリティアドバイザリ「APSB10-20」を公開した。これによると、WindowsおよびMac OS版の「Adobe Shockwave Player 11.5.7.609 およびそれ以前」には、複数の脆弱性が存在する。この問題が悪用されると、リ
エフセキュア株式会社は8月20日、「PlayStation 3(PS3)」の新たな「ジェイルブレイク」に関する話題について、同社のブログ「エフセキュアブログ」で公開している。これは、同ゲーム機のセキュリティモデルをくずし、サードパーティのソフトウェア(そして違法コピーさ
マイクロソフト株式会社は8月24日、マイクロソフト セキュリティ アドバイザリ「安全でないライブラリのロードにより、リモートでコードが実行される(2269637)」を公開した。この問題は、いわゆる「バイナリの植え付け(Binary Planting)」または「DLL のプリロード攻
株式会社セキュアスカイ・テクノロジー(SST)とアシアル株式会社は8月24日、PHPに特化したセキュアプログラミング教育コース(2日間開催)を、PHPで構築されたWebサイト運営者およびPHP開発者に向けて10月より提供開始すると発表した。PHPに特化した企業向けの有料セキ
NRIセキュアテクノロジーズ株式会社(NRIセキュア)は8月24日、同社NCSIRTによるアドバイザリ「SSH - 新手のブルートフォースツールか?」を発表した。これは、SANSインターネットストームセンターのハンドラであるDaniel Wesemannが、dd_sshというブルートフォースツー
独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は8月20日、金子勇氏(47氏)が開発したP2Pファイル共有ソフトである「Winny」に複数の脆弱性が存在すると「Japan Vulnerability Not
生活協同組合コープかながわは8月16日、同生協の福祉事業(居宅介護支援事業・訪問介護事業)を行っているコープケアサポートセンター戸塚において、一部の個人情報を紛失したことが判明した発表した。これは8月11日夕方、コープケアサポートセンター戸塚の介護支援専門
マカフィー株式会社は8月23日、SNSをターゲットにしたオンライン詐欺の一例として、インドで最も人気の高いSNSを使用したオンライン詐欺について紹介している。インドからのトラフィックのうち15%以上を占める「Orkut」は、インドで最も利用されているSNS。詐欺師は、I
マカフィー株式会社は8月20日、米インテル コーポレーションが米マカフィーの全普通株式を約76億8,000万ドル、1株当たり48ドルの現金で取得することでマカフィーと合意したと発表した。両社の取締役会は全会一致でこの買収を承認し、買収はマカフィー株主の承認、規制当
株式会社ラックは8月19日、ECサイトを標的としたクレジットカード情報や個人情報を窃取する攻撃に関して、新たな攻撃対象の特徴や手口の傾向が判明したとして注意喚起を発表した。攻撃者は、検索エンジンを悪用して情報を窃取できそうなサイトを選別しており、「JCB」「
米Hewlett-Packard(HP)は8月17日、米Fortify Softwareを買収する予定であると発表した。なお、詳細な買収条件は公表されていない。HPはFortify Softwareの買収により、HPの企業向け製品に悪意あるアプリケーション攻撃への保護機能を追加し、ビジネスリスクを軽減する
アドビは8月19日(米国時間)、「Adobe Reader」および「Acrobat」のセキュリティアドバイザリ「APSB10-17」を公開した。これによると、Windows、Mac OS、UNIXそれぞれの「Adobe Reader 9.3.3 およびそれ以前」「Adobe Acrobat 9.3.3 およびそれ以前」「Adobe Reader 8.
ソフォス株式会社は8月16日、調査と偽ってネットワーク全体にウイルスを拡散させようとするFacebook上での最新のスパム攻撃が広まっているとし、Facebookユーザへ向け注意喚起を発表した。この攻撃には多くのバリエーションがあるが、ユーザは意図していないのに自分のF
エフセキュア株式会社とラディックス株式会社(RADIX)は8月19日、エフセキュアが提供するSaaS型セキュリティソリューション「エフセキュア プロテクション サービス ビジネス」の販売で提携し、すでにRADIXが企業向けに提供しているサービスの一環として、主にSOHO、SM
マカフィー株式会社は8月19日、米McAfee社による「サイバー空間で最も検索リスクの高い有名人 2010」を発表した。これによると、キャメロン・ディアスがジェシカ・ビールに代わって米国のWeb検索にとって最も危険な有名人となった。映画スターとモデルの危険率が高い一方
RSA カンファレンスジャパン事務局は8月16日、世界最大規模の情報セキュリティ・カンファレンス「RSA Conference」の日本版「RSA Conference Japan 2010」を9月9日から2日間にわたり、グランドプリンスホテル赤坂にて開催すると発表した。第9回となる今回から、国際会議
独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は8月17日、Wyse Technologyが開発したシンクライアント専用のOS「Wyse ThinOS」のLPDサービスにバッファオーバーフローの脆弱性が存
トレンドマイクロ株式会社は8月17日、セキュリティ最前線として「IM、短縮URL、SNSを組み合わせた攻撃」を紹介している。IM(インスタントメッセンジャー)を経由してPCに侵入する攻撃は以前から多く確認されているが、最近では「短縮URL」を使用する新しいソーシャルエ
マカフィー株式会社は8月17日、McAfee Labsが先日、携帯電話のサブスクリプションサービス利用料詐欺を行う不正なAndroidアプリケーションを新たに発見したと発表した。現状では大きな混乱は起こってはおらず、また拡散が限られているため、同社では本マルウェアの危険度
株式会社日立製作所は8月16日、2件のソフトウェア製品セキュリティ情報をHIRTにおいて公開した。1件は「Hitachi Storage Command Suite(HSCS)製品の組み込みデータベースにおけるDoS脆弱性(HS10-024)」。HSCS製品の組み込みデータベースのプロセスが細工されたデータ
マカフィー株式会社は8月16日、「Koobface」ワームに新機能が追加されたとして詳細をブログで発表している。同ワームは2008年以来、Facebookユーザにおける最も悪意のある脅威のひとつ。Koobfaceは大半の脅威と同様に、悪意のあるペイロードを追加したり変化させたりしな