独立行政法人情報処理推進機構(IPA)は3月5日、ソーシャル・ネットワーク・サービス(SNS)構築ソフトウェア「OpenPNE」に、IPアドレス帯域制限機能の処理が原因で、登録した携帯電話以外から、その携帯電話になりすましてアクセスできる脆弱性が確認されたとして注意喚
警察庁は3月4日、2009年中のサイバー犯罪の検挙状況等について発表した。これによると、2009年中のサイバー犯罪(情報技術を利用する犯罪)の検挙件数は6,690件で、前年より369件(5.8%)増加した。平成17年から過去5年間で約2倍に増加し、統計を取り始めてから過去最多
独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は3月4日、
PNG画像データのエンコード、デコードを実行するライブラリ「libpng」に特定のPNG(Portable Network Graphics)ファイル
マイクロソフト株式会社は3月5日、2010年3月度のセキュリティ情報の事前通知を発表した。発表によると、セキュリティ情報の公開は3月10日。公開されるパッチは2件を予定している。内容は、最大深刻度「重要」のものが2件でWindows XP、Vista、7が影響を受けるものと、Of
Secuniaなど複数のセキュリティベンダが、「Opera」にバッファオーバーフローの脆弱性が確認されたと発表している。これは、過度に長い「Content-Length」ヘッダを持つ細工されたHTTP responsesを処理する際のエラーが原因で、ヒープベースのバッファオーバーフローが引
RSAセキュリティ株式会社は3月4日、株式会社アズジェントと統合ログ管理アプライアンス「RSA enVision」の販売代理店契約を締結したと発表した。アズジェントは、ネットワーク・セキュリティおよび運用管理ソリューションの提供を主業務としており、セキュリティポリシー
NTTデータ・セキュリティ株式会社は3月3日、Microsoft Internet Explorer(IE)のVBScriptとWindows Helpファイルの相互作用の方法に確認された脆弱性(CVE-2010-0483)に関する検証レポートを公開した。この脆弱性は、細工されたWebページの閲覧時にダイアログボックス
トレンドマイクロ株式会社は3月4日、2010年2月度の「インターネット脅威マンスリーレポート」を発表した。レポートによると、2月の不正プログラム感染被害の総報告数は916件で、1月の1,670件から減少した。感染報告数ランキングでは、ランクインした5種類の不正プログラ
Panda Securityのブログによると、スペインのグルジア市民警察は3月3日(現地時間)、巨大ボットネットのひとつ「Mariposa」に関連すると思われる容疑者の逮捕について、詳細を発表した。「Mariposa(『蝶』を意味するスペイン語で)」は2009年5月にPanda Security社とD
マイクロソフト株式会社は3月2日、「セキュリティ アドバイザリ(981169)VBScriptの脆弱性により、リモートでコードが実行される」を公開した。これは、Windows 2000、Windows XP、Windows Server 2003のInternet Explorerに影響する、新たに一般公開されたVBScriptに存
株式会社ラックは3月3日、「Gumblar」ウイルスによる新たなホームページ改ざん被害を確認したと発表した。これは3月1日、Apacheの設定ファイルである「.htaccess」の不正アップロードを行うGumblarウイルスの活動を複数サイトにおいて確認したというもの。これにより、主
株式会社インターネットイニシアティブ(IIJ)などセキュリティ対策企業14社は3月2日、「Gumblar」をはじめとするWeb経由の攻撃への対策方法を検討する任意団体「Web感染型マルウェア対策コミュニティ」を設立すると発表した。本コミュニティは、マルウェアの調査・研究
マイクロソフト株式会社は3月1日、株式会社ゲッティコミュニケーションズ、デジット株式会社、フェンリル株式会社、ヤフー株式会社、楽天株式会社、株式会社ラフデッサンの6社と共同で、同日より「セーフティ! オンライン プロジェクト」を開始したと発表した。本プロジ
社団法人 日本レコード協会(RIAJ)は2月26日、香川県警察本部生活安全部生活環境課および香川県高松南警察署が同日、ファイル共有ソフト「Cabos」を使用し、インターネット上に音楽データを無断で公開していた高松市内の飲食店経営の男性(33歳)を著作権法違反(公衆送
株式会社ゼロは3月1日、同社の米PIEデータセンターが大規模攻撃を受けており、同日11時50分より緊急即応体制を敷き事態の対応に当たっていたが、17時12分に「2ちゃんねる」のサーバを管理するN.T Technorogy社から同サーバをすべて停止する旨の連絡があったと発表した。
米Microsoft社は2月25日(現地時間)、東欧の大規模ボットネット「Waledac」の制御に使用されている277個のドメインネームの無効化を実行したとブログ内で発表した。同社は、サーバがボットネットを操作できないよう、これらのドメインを無効化するように、ドメインネー
独立行政法人 情報処理推進機構 セキュリティセンターは2月25日、脆弱性対策情報データベース「JVN iPedia」の情報をさまざまなソフトウェアから取得できるインタフェースとして「MyJVN API」を同日より公開したと発表した。「JVN iPedia」では、国内で利用されるソフト
株式会社モンベルは2月24日、同社Webサイトが不正アクセスを受けた疑いがあり、サイトを閉鎖していた件について、第三者機関による調査結果を発表した。これによると、1月25日3時39分から1月26日6時37分にかけて、断続的に海外(中国のIPアドレス)から同社データベース
独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は2月25日、tDiary開発プロジェクトのWeb日記支援ソフト「tDiary」に附属するプラグイン「tb-send.rb」にクロスサイトスクリプティン
株式会社モンベルは2月24日、同社Webサイトが不正アクセスを受けた疑いがあり、サイトを閉鎖していた件について、第三者機関による調査結果を発表した。これによると、1月25日3時39分から1月26日6時37分にかけて、断続的に海外(中国のIPアドレス)から同社データベース
トレンドマイクロ株式会社は2月25日、サポート終了OSに潜む危険性とセキュリティ対策についてセミナーを開催し、ユーザ向けの情報提供を行った。