一般社団法人 Mozilla Japanは4月1日、ブラウザの履歴漏えい問題についての対策を本格的に行うと発表した。具体的には、Webサイトのスタイルシート(CSS)を利用することでユーザの訪問履歴が漏えいする可能性のあるWebブラウザの機能を改善する。この機能によりユーザが
株式会社 京都銀行は3月29日、個人情報が記載された資料の紛失が判明したと発表した。これは、同行による自主的な一斉点検作業により判明したもの。紛失が判明したのは、法人設立年月日未登録一覧2冊、個人生年月日未登録先一覧2冊、伝票綴り1冊。
カワセコンピュータサプライ株式会社は3月18日、同社営業社員が3月15日17時頃に会社貸与の携帯電話を紛失したことが判明したと発表した。紛失した携帯電話には、取引先および同社社員の個人情報(氏名、電話番号および一部のメールアドレス)約90件が登録されていた。同
株式会社 ゆうちょ銀行は3月26日、同行の3店舗において顧客情報の紛失が判明したと発表した。同行では内部調査の結果、店内で誤って廃棄したと考えられ、また、記録された情報は暗号化されていることから、外部への情報漏えいの懸念は極めて低いとしている。中原店(さい
NTTデータ・セキュリティ株式会社は3月31日、同社が3月12日に発表した「Microsoft Internet Explorer(IE)に発見された、解放済みメモリを使用する脆弱性(CVE-2010-0806)に関する検証レポート」を更新した。これは、マイクロソフトが本脆弱性の修正プログラム(MS10-
社団法人 日本音楽著作権協会(JASRAC)は3月30日、滋賀県警察本部生活安全部生活環境課サイバー犯罪対策室および滋賀県草津警察署に1月26日に逮捕され、その後大津地方検察庁により2月15日に起訴されていた、携帯電話向けレンタル掲示板の管理人の男性、および同掲示板
独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)は3月31日、「2010年版 10大脅威 あぶり出される組織の弱点!」を同日よりIPAのWebサイトで公開したと発表した。本資料は、2009年の1年間(1月〜12月)のIPAへの届出情報や一般に報道された情報をもとに、
東京都福祉保健局は3月23日、北療育医療センターにおいて、利用者の個人情報を含むデジタルカメラのメモリカード(xDピクチャーカード)を紛失する事故が発生したと発表した。これは3月16日10時45分頃、同センター指導科職員がセンター2階A1病棟デイルーム内において、利
アップルジャパン株式会社は3月31日、iTunes 9.1およびQuickTime 7.6.6を公開するとともに、セキュリティアップデートを発表した。iTunes 9.1では、Windows版も含む3つのコンポーネントで少なくとも7つの脆弱性に対応し、QuickTime 7.6.6では、Windows版も含む少なくとも
ヤマト運輸株式会社は3月26日、宅急便、クロネコ等を騙る迷惑メールが多発しているとして、注意喚起を発表した。これらのメールのタイトルは「宅急便お届けのお知らせ」となっているが、本文にはヤマト運輸とは一切関係ない内容が記載されている。同社では、ヤマト運輸か
国立大学法人福島大学は3月17日、同大学附属中学校生徒の個人情報を紛失する事故が発生したと発表した。これは、同中学校2年生の修学旅行(広島・京都:3月9日〜12日)の旅程2日目(3月10日)午後、京都市内において添乗員が個人情報を含む業務用資料を紛失していること
Neohapsisによると、Goatse Security labsがSafariをはじめとするWebkitベースの複数のWebブラウザに2種類の脆弱性が存在すると発表した。ひとつは、整数オーバーフローによりブラウザ上でシェルコードを実行されるというもの。もうひとつはXHR(XMLHttpRequest)を利用
マイクロソフト株式会社は3月30日、セキュリティ情報の事前通知を発表した。緊急リリースとなる今回のパッチは3月31日に公開されるもので、Internet Explorerに関連する複数の脆弱性に対応する。これには、アドバイザリとして公開されていた「Internet Explorer の脆弱性
株式会社ホットラインは3月26日、同社が保有する進学塾アイズの顧客情報の一部が流出したことが判明したと発表した。これは3月11日、インターネット掲示板およびFAXにて顧客情報がネット上に流出しているとの警告を受け、詳細な調査を行った結果、判明したもの。同社では
アップルジャパン株式会社は3月29日(現地時間)、Mac OS Xのバージョンアップ版「Mac OS X v10.6.3」を公開するとともに、セキュリティアップデートを発表した。このアップデートの適用によって、40以上のコンポーネントにおける90近い脆弱性に対応する。
RSAセキュリティ株式会社は3月29日、中国地区の代表的な総合ITベンダである田中電機工業株式会社とワンタイム・パスワード認証製品「RSA SecurID」の販売代理店契約を締結したと発表した。田中電機工業は高品質のソリューション技術を持ち、アプリケーション開発からネッ
鳥取県は3月18日、水産試験場サイトの一部が改ざんされ、閲覧者のPCがウイルスに感染する可能性があったことを発表した。これは3月17日、サイト改ざんの情報を受けてリンクやページの修正など緊急措置を施しというもの。改ざんが確認されたのは、「境港の旬別まき網水揚
米Websenseは3月24日、同社のWebsense Security Labsの「ThreatSeeker Network」が、App Storeがメール攻撃およびスパムの最新の標的になっていると警告を発表した。この攻撃は、同ストアの偽インボイスメールにより行われている。メールの送信者名は「Apple Store」とな
独立行政法人 情報処理推進機構 セキュリティセンター(IPA/ISEC)は3月25日、「欧州における情報セキュリティ関連動向調査報告書(Study on EU Information Security Situation)」を公開した。この報告書は独フラウンホーファーSIT研究所によるもので、「欧州主要国政
Panda Securityは3月25日、2010年1月から2月のスパム分析結果をブログにおいて発表した。これは、1月と2月に発生したスパムメッセージ約500万通をPandaLabsによって分析したもの。これらのメールは合計約100万の異なるIPアドレスから送信されており、これは各IPアドレス
RSAセキュリティ株式会社は3月24日、同社「RSA Anti-Fraud Command Center(AFCC:オンライン不正対策指令センター)」によるフィッシングやオンライン犯罪関連ニュース「Monthly AFCC NEWS Vol.32」を公開した。これによると、オンライン詐欺師たちが運営する新たなマル