業界動向のニュース記事一覧(491 ページ目) | 製品・サービス・業界動向 | ScanNetSecurity
2024.05.03(金)

製品・サービス・業界動向 業界動向ニュース記事一覧(491 ページ目)

政党のWebサイトにクロスサイトスクリプティングの脆弱性が 画像
業界動向

政党のWebサイトにクロスサイトスクリプティングの脆弱性が

 各政党が公開しているWebサイトにクロスサイトスクリプティングの脆弱性が発見された。現在確認されているのは、自由民主党のサイトにある検索スクリプトで、検索窓にスクリプトを入力することで、Javaスクリプトが実行されてしまう。
 この問題は、フリーの検索CGIで

国内 81 の自治体、行政府が国際的な不正中継データベースに登録済 画像
業界動向

国内 81 の自治体、行政府が国際的な不正中継データベースに登録済

 Scan編集部は、3月中旬に、自治体および行政府のドメインの総合的な実態調査を行ったと発表した。
 調査の詳細は近く発表する予定であるが、その調査の中で、自治体および行政府のメールサーバの中に、国際的な不正中継データベースに登録されているものが、 81 件も

不正中継データベース登録の自治体、行政府の情報 81 件の情報を公表 画像
業界動向

不正中継データベース登録の自治体、行政府の情報 81 件の情報を公表

 Scan Incident Report 誌では、不正中継データベースに登録されている81 件の自治体、行政府の情報について来週以降で公表してゆく予定である。

経済産業省電子申請システムの配布していたソフトにセキュリティホール 画像
業界動向

経済産業省電子申請システムの配布していたソフトにセキュリティホール

 2002年4月5日、経済産業省は、同省の電子申請システム(ITEM2000)で配布していたソフト(サンマイクロシステムズ社、JRE 1.3.1_01)にセキュリティホールがあったことを発表した。

経済産業省に続き国土交通省、総務省でも配布ソフトにセキュリティホール 画像
業界動向

経済産業省に続き国土交通省、総務省でも配布ソフトにセキュリティホール

 4月6日、国土交通省は、配布していた「オンライン申請用アプリケーション」に含まれるJava 2 Runtime Environmentにセキュリティ上の問題があることがわかったことを発表した。
 続く4月7日、総務省でも配布している電子申請・届出システム(体験システム)に同様の問

安易なアウトソースとツールへの依存がもたらすサイト脆弱性 画像
業界動向

安易なアウトソースとツールへの依存がもたらすサイト脆弱性

 最近、銀行や行政府、大手企業などの大手サイトでのクロスサイトスクリプティング脆弱性の発見が相次いでいる。
 ざっとあげてみてもこれだけある。

2002年3月不正アクセス届出状況(IPA/ISEC) 画像
業界動向

2002年3月不正アクセス届出状況(IPA/ISEC)

 情報処理振興事業協会セキュリティセンター(IPA/ISEC)は、2002年3月のコンピュータ不正アクセスの届出状況を発表した。同報告書によると、3月度の届出件数は90件と、過去3番目に多い件数で、前年同月の3.7倍であるとのこと。そのうちアクセス形跡が71件と高い数字で

2002年3月コンピュータウイルス届出状況(IPA/ISEC) 画像
業界動向

2002年3月コンピュータウイルス届出状況(IPA/ISEC)

 情報処理振興事業協会セキュリティセンター(IPA/ISEC)は、2002年3月のコンピュータウイルス届出状況を発表した。同報告書によると、3月度の届出件数は1460件で、前月の1439件と同水準であったが、実害率は2月の8.8%から3月は10.5%と若干上昇したとのこと。3月の届

リモートアクセス環境を安全に利用するための基礎知識をまとめたセキュリティページを開設(情報処理振興事業協会) 画像
業界動向

リモートアクセス環境を安全に利用するための基礎知識をまとめたセキュリティページを開設(情報処理振興事業協会)

 情報処理振興事業協会(IPA)は、インターネット対応携帯電話やPDAの普及などにより一般化してきたリモートアクセス環境を安全に利用するための基礎知識などを掲載したセキュリティページを開設した。リモートアクセスの概念の説明を始め、セキュリティの重要性と認証

2001年度暗号技術評価報告会を開催(情報処理振興事業協会) 画像
業界動向

2001年度暗号技術評価報告会を開催(情報処理振興事業協会)

 情報処理振興事業協会(IPA)は、通信・放送機構(TAO)と共同で推進してきた暗号技術評価事業について、2001年度の活動と成果についての報告会を開催する。日時は4月16日、午後1時30分〜5時30分頃。会場は東京の銀座・ヤマハホール。参加費は無料(事前申し込みが必要

2002年3月 ウイルス被害マンスリーレポートを発表(トレンドマイクロ) 画像
業界動向

2002年3月 ウイルス被害マンスリーレポートを発表(トレンドマイクロ)

 トレンドマイクロ株式会社は、国内における2002年3月度のコンピュータウイルス感染被害報告件数マンスリーレポートを発表した。
 同レポートによると、3月の第1位は、相変わらず「WORM_BADTRANS.B」だが、被害件数は前月の1498件に比べ、770件と減少傾向にある。今回

OfficeXPのクロスアプリケーションスクリプティング脆弱性に関する続報 画像
業界動向

OfficeXPのクロスアプリケーションスクリプティング脆弱性に関する続報

 4月1日号にて、マイクロソフトのOfficeXPに、クロスアプリケーションスクリプティングとも呼べる脆弱性が発見された件をお伝えした。
 その後、SecurePoint BUGTRAQにもこの問題に関する検証が行われ、新たな実行コードが発見されている。
 この問題は、OfficeXPに含

ACCS Webサイトへの攻撃者に対し刑事告訴へ 画像
業界動向

ACCS Webサイトへの攻撃者に対し刑事告訴へ

 4月2日未明に発生したコンピュータソフトウェア著作権協会(ACCS)のWebサイトへのアクセス集中によるサーバーダウンが発生した。この件に関して同協会は、アクセス集中の原因が特定の掲示板による集団アクセスによるDoS攻撃であったと断定し、参加者への刑事告訴も辞

みずほ銀行のWebサイトにクロスサイトスクリプティングの脆弱性 画像
業界動向

みずほ銀行のWebサイトにクロスサイトスクリプティングの脆弱性

 4月1日より開業したみずほ銀行だが、相次ぐトラブルの中、あらたに同行のWebサイトにクロスサイトスクリプティングの脆弱性が発見された。

札幌BNN が有害サイト追跡調査 業者のずさんな管理実態が明らかに 画像
業界動向

札幌BNN が有害サイト追跡調査 業者のずさんな管理実態が明らかに

 3月25日、SCAN 編集部が発表した有害サイトに関する実態調査結果について北海道札幌のメディア BNN が独自に追加取材を行い、北海道地域における有害サイトの実態を明らかにした。

総務省電子申請・届出システム等のセキュリティ対策に残る疑問? 画像
業界動向

総務省電子申請・届出システム等のセキュリティ対策に残る疑問?

 先日、本誌で総務省電子新生・届出システムのセキュリティ不備についての記事を掲載した。
 総務省では、セキュリティ上の問題はないとする発表を行った。

OfficeXPにクロスアプリケーションスクリプティングの脆弱性か? 画像
業界動向

OfficeXPにクロスアプリケーションスクリプティングの脆弱性か?

 マイクロソフトのOfficeXPに、クロスアプリケーションスクリプティングとも呼べる脆弱性が発見された。
 この問題は、Georgi Guninski security advisoryに投稿されたメーリングリストにより分かったもので、二つの脆弱性を利用した物。
 一つ目の問題は、HTMLメール

開始早々不備をさらけだした総務省「電子申請・届出システム」 画像
業界動向

開始早々不備をさらけだした総務省「電子申請・届出システム」

 総務省が27日より開始した「電子申請・届出システム」について、セキュリティ上の問題点が指摘されている。
 この問題は、セキュリティ関係者が集うコミュニティとして知られるセキュリティホールmemoのメーリングリスト上で指摘された。

「W32/MyLife.b@MM」危険度低から中へ(日本ネットワークアソシエイツ) 画像
業界動向

「W32/MyLife.b@MM」危険度低から中へ(日本ネットワークアソシエイツ)

 日本ネットワークアソシエイツ株式会社はメールを大量に送信するウイルス「W32/ MyLife.b@MM 」の危険度を「中」に格上げしたと発表した。

平成13年度の活動内容を報告(IPA/ISEC) 画像
業界動向

平成13年度の活動内容を報告(IPA/ISEC)

 情報処理振興事業協会セキュリティセンター(IPA/ISEC)は、3月20日、今年度の情報セキュリティ関連事業の活動内容を報告した。情報セキュリティ関連の情報・技術を調査・情報収集・分析・情報発信する業務、「セキュリティ評価・認証制度」(ISO/IEC 15408準拠、2001

セキュアなWebサーバーの構築と運用に関するコンテンツを公開(IPA/ISEC) 画像
業界動向

セキュアなWebサーバーの構築と運用に関するコンテンツを公開(IPA/ISEC)

 情報処理振興事業協会セキュリティセンター(IPA/ISEC)は3月26日、「セキュアなWebサーバの構築と運用に関するコンテンツ」を公開した。セキュアなWebサーバの構築と運用に関する設定や留意点について、Solaris(SPARC版)+Apache(Webサービス)とWindows 2000 Server

  1. 先頭
  2. 440
  3. 450
  4. 460
  5. 470
  6. 480
  7. 486
  8. 487
  9. 488
  10. 489
  11. 490
  12. 491
  13. 492
  14. 493
  15. 494
  16. 495
  17. 496
  18. 500
  19. 510
  20. 最後
Page 491 of 581
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 名誉編集長 りく)

×