業界動向のニュース記事一覧(271 ページ目) | 製品・サービス・業界動向 | ScanNetSecurity
2026.03.14(土)

製品・サービス・業界動向 業界動向ニュース記事一覧(271 ページ目)

複数のサイボウズ製品に、未登録の携帯電話からアクセスされる脆弱性(IPA/ISEC) 画像
業界動向

複数のサイボウズ製品に、未登録の携帯電話からアクセスされる脆弱性(IPA/ISEC)

独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)は4月20日、複数のサイボウズ製品に脆弱性が存在することが確認されたとして、注意喚起を発表した。この脆弱性が存在するのは、サイボウズ株式会社が提供する「サイボウズOffice 7 ケータイ」および「サイ

Webアプリケーションの脅威トップ10、OWASP TOP 10の2010年版を公開(OWASP) 画像
業界動向

Webアプリケーションの脅威トップ10、OWASP TOP 10の2010年版を公開(OWASP)

Open Web Application Security Project(OWASP)は4月19日、「OWASP Tpo 10 - 2010」を発表した。これは、Webアプリケーションの脆弱性をランキングしたもので、2003年より提供されている。PCI DSSやMITRE、DISAなどが参照していることでも有名なランキングとなっている

10年分の患者情報を記録したUSBメモリの紛失が判明、誤廃棄の可能性(新葛飾病院) 画像
業界動向

10年分の患者情報を記録したUSBメモリの紛失が判明、誤廃棄の可能性(新葛飾病院)

医療法人社団明芳会 新葛飾病院は4月7日、同院の手術室で管理されていた情報媒体(USBメモリ)の紛失が判明したと発表した。これは3月中旬に紛失に気づき捜索をしていたもので、現在のところ発見には至っていない。なお、当事者からの聞き取りによると、使い捨てマスク等

南都銀行がSaaS型サービスによるワンタイムパスワード認証を開始(日本ベリサイン) 画像
業界動向

南都銀行がSaaS型サービスによるワンタイムパスワード認証を開始(日本ベリサイン)

日本ベリサイン株式会社は4月20日、株式会社 南都銀行が法人向けインターネットバンキングサービス「<ナント>Web-ビジネスバンキング」の新たな認証機能として、日本ベリサインが提供するWebサービス接続によるSaaS型サービス「ベリサイン アイデンティティプロテクシ

攻撃サイトも確認、Update20の適用を、Oracle Sun JDKおよびJREの脆弱性(JPCERT/CC) 画像
業界動向

攻撃サイトも確認、Update20の適用を、Oracle Sun JDKおよびJREの脆弱性(JPCERT/CC)

一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は4月16日、Oracle Sun JDKおよびJREの脆弱性に関する注意喚起を発表した。この脆弱性はJDKおよびJRE 6 Update 19およびそれ以前に存在するもので、リモートの第三者は細工したWebサイト等をユーザに閲覧さ

「iPhone Jailbrakeでロック解除」の案内メール、実はトロイの木馬(BitDefender) 画像
業界動向

「iPhone Jailbrakeでロック解除」の案内メール、実はトロイの木馬(BitDefender)

BitDefenderは4月15日、「iPhone ロック解除」を求めるユーザを狙ったマルウェア拡大の仕組みを確認したとして、注意を呼びかけている。この仕組みは「iPhoneのロックを解除する新しいアプリケーションが入手できる」というメールから始まる。通常このようなアプリケーシ

リモートからMacを乗っ取り制御する「OSX/HellRTS.D」を発見(Intego) 画像
業界動向

リモートからMacを乗っ取り制御する「OSX/HellRTS.D」を発見(Intego)

Integoは4月16日、セキュリティ・メモ「悪意のあるリモートユーザによるMacの制御を可能とするHellRTS Backdoor」を発表した。「OSX/HellRTS.D」は同社が4月14日に発見した、Macを標的にした「HellRTS」と呼ばれるマルウェアの新たな亜種。Mac OS Xを実行するコンピュー

新入社員などの教育に活用できるセキュリティマニュアルとクイズを公開(JPCERT/CC) 画像
業界動向

新入社員などの教育に活用できるセキュリティマニュアルとクイズを公開(JPCERT/CC)

一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は4月14日、「新入社員等研修向け情報セキュリティマニュアル Rev2」および「新入社員等研修向け情報セキュリティクイズ」を公開した。前者は、企業や組織の教育担当者や情報セキュリティ担当者に向け、新入

Java Deployment Toolkitに任意のコードを実行される脆弱性(IPA/ISEC) 画像
業界動向

Java Deployment Toolkitに任意のコードを実行される脆弱性(IPA/ISEC)

独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)は4月16日、Oracle社のJava Deployment ToolkitプラグインおよびActiveX コントロールに任意のコードを実行される脆弱性が存在することが確認されたとして、注意喚起を発表した。この脆弱性が存在するのは

削除しないままの初期設定用アカウントから不正アクセス、大量スパム送信(加東市) 画像
業界動向

削除しないままの初期設定用アカウントから不正アクセス、大量スパム送信(加東市)

兵庫県加東市は、同市のWebサーバに対して不正アクセスが行われ、同サーバのメール送信機能を悪用し大量のスパムメールが送信されていたことが判明したと発表した。また、同サーバの「お問合せメールフォーム」機能に不具合が生じ、ここに送信したメールが加東市に到達し

JA岡山、牧石支所の職員が個人情報の入った現金鞄を紛失(JA岡山) 画像
業界動向

JA岡山、牧石支所の職員が個人情報の入った現金鞄を紛失(JA岡山)

岡山市農業協同組合(JA岡山)は4月9日、同組合で保有している顧客の個人情報の紛失が判明したと発表した。これは4月5日18時頃、同組合牧石支所において、職員が外務活動中に個人情報の入った現金鞄を紛失していることに気付いたというもの。その後、活動経路、訪問先な

ApacheのサーバがXSSでセッションハイジャック、パスワード流出の可能性(Apache) 画像
業界動向

ApacheのサーバがXSSでセッションハイジャック、パスワード流出の可能性(Apache)

Apacheの「Apache Infrastructure Team」ブログによると、バグトラッキングソフト「JIRA」をホスティングしているサーバにターゲット攻撃が発生した。これは4月5日、同サーバの管理者が「ive got this error while browsing some projects in jira (tinyurl.com/XXXXXX

アップルがセキュリティアップデートを公開、ATSに関する脆弱性に対応(アップル) 画像
業界動向

アップルがセキュリティアップデートを公開、ATSに関する脆弱性に対応(アップル)

アップルジャパン株式会社は4月14日、「セキュリティアップデート 2010-003」を発表した。今回のアップデートでは、Apple Type Services(ATS)に関する脆弱性1件のみを解消するものとなっている。ATSによる埋め込みフォントの処理で、インデックスがチェックされない問

2010年4月度のセキュリティパッチ、「緊急」5件を含む11件を公開(マイクロソフト) 画像
業界動向

2010年4月度のセキュリティパッチ、「緊急」5件を含む11件を公開(マイクロソフト)

マイクロソフト株式会社は4月14日、2010年4月度のセキュリティ情報を公開した。今回は11件のパッチが公開されており、最大深刻度「緊急」のものが5件、「重要」のものが5件、「警告」のものが1件となっている。「緊急」のものは、Windows Authenticodeの検証、SMBクライ

Oracleが4月度のアップデートを公開、Sun製品を合わせ47件の脆弱性に対応(Oracle) 画像
業界動向

Oracleが4月度のアップデートを公開、Sun製品を合わせ47件の脆弱性に対応(Oracle)

米Oracle社は4月13日、2010年4月度の「Oracle Critical Patch Update Advisory(CPU)」を公開した。同社では四半期ごとにCPUを公開している。今回のCPUでは合計47件の脆弱性に対応するものとなっており、これには同社が買収したSun Microsystems製品も含まれている。な

複数のウイルス対策ソフトにウイルススキャンを回避される脆弱性(JVN) 画像
業界動向

複数のウイルス対策ソフトにウイルススキャンを回避される脆弱性(JVN)

独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は4月13日、複数のウイルス対策ソフトにウイルススキャンを回避される脆弱性が存在すると「Japan Vulnerability Notes(JVN)」で発表

コベルコシステムと統合ログ管理アプライアンス「RSA enVision」で協業(RSAセキュリティ) 画像
業界動向

コベルコシステムと統合ログ管理アプライアンス「RSA enVision」で協業(RSAセキュリティ)

RSAセキュリティ株式会社は4月13日、コベルコシステム株式会社と統合ログ管理アプライアンス「RSA enVision」の販売代理店契約を締結したと発表した。RSAセキュリティは、コベルコシステムが持つ製造業向けを中心とした高度なシステム開発力およびコンサルティング力を「

HIRT、XMAP3においてWebブラウザが異常終了する問題を公開(日立) 画像
業界動向

HIRT、XMAP3においてWebブラウザが異常終了する問題を公開(日立)

株式会社 日立製作所のHIRTは4月12日、ソフトウェアセキュリティ情報として「HS10-004:XMAP3におけるWebブラウザが異常終了する問題」を公開した。これは、XMAP3/Webがインストールされている環境で、Internet Explorerが異常終了したり、任意のコードが実行される可能

「一太郎シリーズ」に任意のコードを実行される脆弱性(IPAほか) 画像
業界動向

「一太郎シリーズ」に任意のコードを実行される脆弱性(IPAほか)

独立行政法人 情報処理推進機構(IPA)は4月12日、株式会社ジャストシステムが提供する日本語ワープロソフト「一太郎シリーズ」における脆弱性に関する注意喚起を発表した。同ソフトには、文書ファイルを読みこむ際に、任意のコードを実行される脆弱性が存在する。この脆

Adobe製品の更新を装う不正プログラムを確認、ベトナムへの攻撃にも利用(トレンドマイクロ) 画像
業界動向

Adobe製品の更新を装う不正プログラムを確認、ベトナムへの攻撃にも利用(トレンドマイクロ)

トレンドマイクロ株式会社の「TrendLabs」は4月12日、Adobe製品の更新を装い、実際は不正プログラムに感染させる手口を用いた事例を確認していると同社ブログにおいて発表した。この不正プログラムは同社製品では「TROJ_FAYKDOBE.A」として検出され、Adobe製品の更新に見

2009年度第4四半期のP2Pファイル共有ソフトのノード数を発表(ネットエージェント) 画像
業界動向

2009年度第4四半期のP2Pファイル共有ソフトのノード数を発表(ネットエージェント)

ネットエージェント株式会社は4月9日、2009年度第4四半期3ヶ月間(2010年1月1日から3月31日)におけるP2Pファイル共有ソフトの各月平均ノード数およびその月の1日あたり最大ノード数についての調査レポートを公開した。これによると、Winnyの平均ノード数は141,954(1月

  1. 先頭
  2. 220
  3. 230
  4. 240
  5. 250
  6. 260
  7. 266
  8. 267
  9. 268
  10. 269
  11. 270
  12. 271
  13. 272
  14. 273
  15. 274
  16. 275
  17. 276
  18. 280
  19. 290
  20. 最後
Page 271 of 612
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×