業界動向のニュース記事一覧(272 ページ目) | 製品・サービス・業界動向 | ScanNetSecurity
2025.12.25(木)

製品・サービス・業界動向 業界動向ニュース記事一覧(272 ページ目)

SNS構築ソフト「OpenPNE」に、なりすましの脆弱性(IPA) 画像
業界動向

SNS構築ソフト「OpenPNE」に、なりすましの脆弱性(IPA)

独立行政法人情報処理推進機構(IPA)は3月5日、ソーシャル・ネットワーク・サービス(SNS)構築ソフトウェア「OpenPNE」に、IPアドレス帯域制限機能の処理が原因で、登録した携帯電話以外から、その携帯電話になりすましてアクセスできる脆弱性が確認されたとして注意喚

2009年のサイバー犯罪検挙件数は過去最多、不正アクセス禁止法違反が増加(警察庁) 画像
業界動向

2009年のサイバー犯罪検挙件数は過去最多、不正アクセス禁止法違反が増加(警察庁)

警察庁は3月4日、2009年中のサイバー犯罪の検挙状況等について発表した。これによると、2009年中のサイバー犯罪(情報技術を利用する犯罪)の検挙件数は6,690件で、前年より369件(5.8%)増加した。平成17年から過去5年間で約2倍に増加し、統計を取り始めてから過去最多

「libpng」に、細工されたPNGファイルの処理でDoS攻撃を受ける脆弱性(JVN) 画像
業界動向

「libpng」に、細工されたPNGファイルの処理でDoS攻撃を受ける脆弱性(JVN)

独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は3月4日、
PNG画像データのエンコード、デコードを実行するライブラリ「libpng」に特定のPNG(Portable Network Graphics)ファイル

セキュリティ情報の事前通知、3月10日に「重要」2件を公開、Macも対象(マイクロソフト) 画像
業界動向

セキュリティ情報の事前通知、3月10日に「重要」2件を公開、Macも対象(マイクロソフト)

マイクロソフト株式会社は3月5日、2010年3月度のセキュリティ情報の事前通知を発表した。発表によると、セキュリティ情報の公開は3月10日。公開されるパッチは2件を予定している。内容は、最大深刻度「重要」のものが2件でWindows XP、Vista、7が影響を受けるものと、Of

「Opera」にバッファオーバーフローの脆弱性、コードを実行される可能性(Secunia) 画像
業界動向

「Opera」にバッファオーバーフローの脆弱性、コードを実行される可能性(Secunia)

Secuniaなど複数のセキュリティベンダが、「Opera」にバッファオーバーフローの脆弱性が確認されたと発表している。これは、過度に長い「Content-Length」ヘッダを持つ細工されたHTTP responsesを処理する際のエラーが原因で、ヒープベースのバッファオーバーフローが引

アズジェントが「RSA enVision」の販売から保守までワンストップで提供(RSAセキュリティ) 画像
業界動向

アズジェントが「RSA enVision」の販売から保守までワンストップで提供(RSAセキュリティ)

RSAセキュリティ株式会社は3月4日、株式会社アズジェントと統合ログ管理アプライアンス「RSA enVision」の販売代理店契約を締結したと発表した。アズジェントは、ネットワーク・セキュリティおよび運用管理ソリューションの提供を主業務としており、セキュリティポリシー

IEのVBScriptとHelpファイルの「F1攻撃」脆弱性の検証レポートを発表(NTTデータ・セキュリティ) 画像
業界動向

IEのVBScriptとHelpファイルの「F1攻撃」脆弱性の検証レポートを発表(NTTデータ・セキュリティ)

NTTデータ・セキュリティ株式会社は3月3日、Microsoft Internet Explorer(IE)のVBScriptとWindows Helpファイルの相互作用の方法に確認された脆弱性(CVE-2010-0483)に関する検証レポートを公開した。この脆弱性は、細工されたWebページの閲覧時にダイアログボックス

「ガンブラー攻撃」に関連した不正プログラムがトップ10に5種類(トレンドマイクロ) 画像
業界動向

「ガンブラー攻撃」に関連した不正プログラムがトップ10に5種類(トレンドマイクロ)

トレンドマイクロ株式会社は3月4日、2010年2月度の「インターネット脅威マンスリーレポート」を発表した。レポートによると、2月の不正プログラム感染被害の総報告数は916件で、1月の1,670件から減少した。感染報告数ランキングでは、ランクインした5種類の不正プログラ

ワーキンググループなどがボットネット「Mariposa」の容疑者逮捕(Panda Security) 画像
業界動向

ワーキンググループなどがボットネット「Mariposa」の容疑者逮捕(Panda Security)

Panda Securityのブログによると、スペインのグルジア市民警察は3月3日(現地時間)、巨大ボットネットのひとつ「Mariposa」に関連すると思われる容疑者の逮捕について、詳細を発表した。「Mariposa(『蝶』を意味するスペイン語で)」は2009年5月にPanda Security社とD

「F1」キーを押すと実行、IEにリモートから任意のコードを実行される脆弱性(マイクロソフト) 画像
業界動向

「F1」キーを押すと実行、IEにリモートから任意のコードを実行される脆弱性(マイクロソフト)

マイクロソフト株式会社は3月2日、「セキュリティ アドバイザリ(981169)VBScriptの脆弱性により、リモートでコードが実行される」を公開した。これは、Windows 2000、Windows XP、Windows Server 2003のInternet Explorerに影響する、新たに一般公開されたVBScriptに存

「.htaccess」の不正アップロードを行うGumblarウイルスの活動を確認(ラック) 画像
業界動向

「.htaccess」の不正アップロードを行うGumblarウイルスの活動を確認(ラック)

株式会社ラックは3月3日、「Gumblar」ウイルスによる新たなホームページ改ざん被害を確認したと発表した。これは3月1日、Apacheの設定ファイルである「.htaccess」の不正アップロードを行うGumblarウイルスの活動を複数サイトにおいて確認したというもの。これにより、主

Web感染型マルウェア対策でセキュリティ企業が連合体を形成(IIJ、NTTデータ、ミクシィ他) 画像
業界動向

Web感染型マルウェア対策でセキュリティ企業が連合体を形成(IIJ、NTTデータ、ミクシィ他)

株式会社インターネットイニシアティブ(IIJ)などセキュリティ対策企業14社は3月2日、「Gumblar」をはじめとするWeb経由の攻撃への対策方法を検討する任意団体「Web感染型マルウェア対策コミュニティ」を設立すると発表した。本コミュニティは、マルウェアの調査・研究

6社共同で「セーフティ! オンライン プロジェクト」を開始(マイクロソフトほか) 画像
業界動向

6社共同で「セーフティ! オンライン プロジェクト」を開始(マイクロソフトほか)

マイクロソフト株式会社は3月1日、株式会社ゲッティコミュニケーションズ、デジット株式会社、フェンリル株式会社、ヤフー株式会社、楽天株式会社、株式会社ラフデッサンの6社と共同で、同日より「セーフティ! オンライン プロジェクト」を開始したと発表した。本プロジ

「Cabos」を悪用した不正アップロードで初の逮捕者(RIAJ) 画像
業界動向

「Cabos」を悪用した不正アップロードで初の逮捕者(RIAJ)

社団法人 日本レコード協会(RIAJ)は2月26日、香川県警察本部生活安全部生活環境課および香川県高松南警察署が同日、ファイル共有ソフト「Cabos」を使用し、インターネット上に音楽データを無断で公開していた高松市内の飲食店経営の男性(33歳)を著作権法違反(公衆送

2ちゃんねるのサーバ、韓国から5万人規模のF5リロード攻撃で停止に(ゼロ) 画像
業界動向

2ちゃんねるのサーバ、韓国から5万人規模のF5リロード攻撃で停止に(ゼロ)

株式会社ゼロは3月1日、同社の米PIEデータセンターが大規模攻撃を受けており、同日11時50分より緊急即応体制を敷き事態の対応に当たっていたが、17時12分に「2ちゃんねる」のサーバを管理するN.T Technorogy社から同サーバをすべて停止する旨の連絡があったと発表した。

ボットネット「Waledac」の使用するドメインを閉鎖に追い込む(Microsoft) 画像
業界動向

ボットネット「Waledac」の使用するドメインを閉鎖に追い込む(Microsoft)

米Microsoft社は2月25日(現地時間)、東欧の大規模ボットネット「Waledac」の制御に使用されている277個のドメインネームの無効化を実行したとブログ内で発表した。同社は、サーバがボットネットを操作できないよう、これらのドメインを無効化するように、ドメインネー

脆弱性対策情報データベース「JVN iPedia」APIを公開、情報取得が容易に(IPA/ISEC) 画像
業界動向

脆弱性対策情報データベース「JVN iPedia」APIを公開、情報取得が容易に(IPA/ISEC)

独立行政法人 情報処理推進機構 セキュリティセンターは2月25日、脆弱性対策情報データベース「JVN iPedia」の情報をさまざまなソフトウェアから取得できるインタフェースとして「MyJVN API」を同日より公開したと発表した。「JVN iPedia」では、国内で利用されるソフト

経緯も公開、モンベル不正アクセスで11,446件のカード情報流出(モンベル) 画像
業界動向

経緯も公開、モンベル不正アクセスで11,446件のカード情報流出(モンベル)

株式会社モンベルは2月24日、同社Webサイトが不正アクセスを受けた疑いがあり、サイトを閉鎖していた件について、第三者機関による調査結果を発表した。これによると、1月25日3時39分から1月26日6時37分にかけて、断続的に海外(中国のIPアドレス)から同社データベース

tDiaryプラグイン「tb-send.rb」にクロスサイトスクリプティングの脆弱性(JVN) 画像
業界動向

tDiaryプラグイン「tb-send.rb」にクロスサイトスクリプティングの脆弱性(JVN)

独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)および一般社団法人 JPCERT コーディネーションセンター(JPCERT/CC)は2月25日、tDiary開発プロジェクトのWeb日記支援ソフト「tDiary」に附属するプラグイン「tb-send.rb」にクロスサイトスクリプティン

経緯も公開、モンベル不正アクセスで11,446件のカード情報流出(モンベル) 画像
インシデント・情報漏えい

経緯も公開、モンベル不正アクセスで11,446件のカード情報流出(モンベル)

株式会社モンベルは2月24日、同社Webサイトが不正アクセスを受けた疑いがあり、サイトを閉鎖していた件について、第三者機関による調査結果を発表した。これによると、1月25日3時39分から1月26日6時37分にかけて、断続的に海外(中国のIPアドレス)から同社データベース

サポート終了後のWindows2000サーバへセキュリティ対策を提供 (トレンドマイクロ) 画像
業界動向

サポート終了後のWindows2000サーバへセキュリティ対策を提供 (トレンドマイクロ)

トレンドマイクロ株式会社は2月25日、サポート終了OSに潜む危険性とセキュリティ対策についてセミナーを開催し、ユーザ向けの情報提供を行った。

  1. 先頭
  2. 220
  3. 230
  4. 240
  5. 250
  6. 260
  7. 267
  8. 268
  9. 269
  10. 270
  11. 271
  12. 272
  13. 273
  14. 274
  15. 275
  16. 276
  17. 277
  18. 280
  19. 290
  20. 最後
Page 272 of 609
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×