業界動向のニュース記事一覧(531 ページ目) | 製品・サービス・業界動向 | ScanNetSecurity
2025.12.24(水)

製品・サービス・業界動向 業界動向ニュース記事一覧(531 ページ目)

IE だけではなかったスクリプトの脆弱性〜R-MSサイトの危険度高まる〜 画像
業界動向

IE だけではなかったスクリプトの脆弱性〜R-MSサイトの危険度高まる〜

 独自のHTMLレンダリングエンジンを搭載するWebブラウザ「Opera」にもInternet Explorer同様に、Cookie情報が漏えいするセキュリティホールが発見された。
 このブラウザは先日バージョン 6.0で日本語に対応したベータ版が発表されたばかりで、マルチプラットフォーム

やはり悪用されていた法務省メールサーバー 画像
業界動向

やはり悪用されていた法務省メールサーバー

 法務省のメールサーバーが悪用され、不正中継に利用されていた事件は、すでに既報のとおり。この問題に対し11月15日法務省から、該当するメールサーバーの対策完了が発表されている。

経済産業局と共催でウイルス対策/不正アクセス対策セミナーを開催(情報処理振興事業協会) 画像
業界動向

経済産業局と共催でウイルス対策/不正アクセス対策セミナーを開催(情報処理振興事業協会)

 情報処理振興事業協会(IPA)は、全国の経済産業局と共催して、コンピュータウイルス対策/不正アクセス対策についてのセミナーを開催している。内容は、エンドユーザコースがウイルス/不正アクセス対策について、管理者コースが実践的不正アクセス対策やセキュリティ

作成中の「迷惑メール防止法案」についてネットユーザからの意見を募集(民主党) 画像
業界動向

作成中の「迷惑メール防止法案」についてネットユーザからの意見を募集(民主党)

 民主党は、現在同党が作成中の「迷惑メール防止法案」について、ネットユーザからの意見を募集している。同党が特に意見を聞きたいのは、迷惑メールの被害の実態、迷惑メールの規制に賛成か反対か、受け手が拒否をしたら送付できなくなる「オプトアウト方式」と、受け

大量な宛先不明メールを含む迷惑メールの受信拒否をiモードセンターにおいて開始(NTTドコモ) 画像
業界動向

大量な宛先不明メールを含む迷惑メールの受信拒否をiモードセンターにおいて開始(NTTドコモ)

 NTTドコモ及び同グループ8社は、迷惑メールの新対策として、11月13日より大量な宛先不明メールの受信ブロックをiモードセンターにおいて開始した。これにより、宛先が不明なものを大量に含むメールについては、同センターにおいて受信しないことになり、今後、迷惑メー

不正中継を続ける法務省のメールサーバ スパムメールの温床になる危険性 画像
業界動向

不正中継を続ける法務省のメールサーバ スパムメールの温床になる危険性

 昨日、本誌あてに、法務省のメールサーバを不正に中継したメールが届いた。編集部で確認したところ、間違いなく法務省のメールサーバを不正中継したものであった。メール差出人は、すでに、法務省にメールサーバの状態についての注意をメールしており、いつまでたって

企業の競争戦略の一環としてのセキュリティ軽視 画像
業界動向

企業の競争戦略の一環としてのセキュリティ軽視

 セキュリティの重要性が叫ばれ、次々と事件が発生しているのにも関わらず企業のセキュリティ対策は、遅々として進んでいないように見える。
 その顕著な例が「R-MS」サイトに代表される利用者を危険な状態においやるサイトの乱立である。

スクリプト強要する企業サイト一覧 危険なサイトに「R-MSマーク」を 画像
業界動向

スクリプト強要する企業サイト一覧 危険なサイトに「R-MSマーク」を

・わかりやすいマーク「R-MS」マークを貼って危険性の説明を行うべき

国土交通省、中小企業庁など官公庁にもスクリプトを強要する危険なサイト 画像
業界動向

国土交通省、中小企業庁など官公庁にもスクリプトを強要する危険なサイト

 スクリプトを強要して利用者を危険に陥れるサイトは、民間企業のものだけではない。官公庁のサイトでもスクリプトを強要して利用者を危険に陥れるサイトは存在する。

スクリプト強要のあふれる企業 web 無知で無自覚な web に歯止めを 画像
業界動向

スクリプト強要のあふれる企業 web 無知で無自覚な web に歯止めを

 スクリプトおよびクッキーの安易な利用が、危険であることは、これまでの記事でおわかりいただけたと思う。
 では、実際、どれくらいスクリプトと強要する共犯者ともいうべき危険なサイトは存在してるのだろうか?

スクリプトの利用を強要するサイトはネット利用者の脅威である 画像
業界動向

スクリプトの利用を強要するサイトはネット利用者の脅威である

 これまで、Scan Security Wire では、何度となくサイト運営者に対して、スクリプト設定をオンにしていないと利用できないようなサイトは作るべきではないと発言してきた。

メールアドレス漏洩事件は法務省自身のミス webでは無告知の法務省 画像
業界動向

メールアドレス漏洩事件は法務省自身のミス webでは無告知の法務省

 11月6日に、法務省アドレスの不審メールが配信され、多くのアドレスが流出した事件は、法務省の不手際による事故であることがほぼ明らかになった。
 法務省自身が8日に、今回の事件で不審なメールを受け取った利用者に対して、お詫びのメールを配信していた。

迷惑メール撲滅に向けた新たな対策案を発表(NTTドコモ) 画像
業界動向

迷惑メール撲滅に向けた新たな対策案を発表(NTTドコモ)

 NTTドコモとグループ8社は、現在問題となっている迷惑メール対策をさらに強化し、送信業者に対して法的措置などとることを検討している。今回発表された対策案では、宛先不明メールをサーバ側で受信拒否する、迷惑メール防止機能の追加、ユーザーへの機能利用告知の強

同一ハッカーにより、国内外で100件以上のWeb改竄が発生 画像
業界動向

同一ハッカーにより、国内外で100件以上のWeb改竄が発生

 先月よりTeckLifeというハッカーによるWeb改竄事件が相次いで発生した。すでにJPドメインを持つサイトだけでも22件。海外の物を含めると100件以上もの改竄を行っている。
 対象となっているWebサイトは、アルファベット順によって無差別に攻撃されており、ここ数日は

web では告知なし法務省 不審メールは内部の事故の可能性大 画像
業界動向

web では告知なし法務省 不審メールは内部の事故の可能性大

 11月7日に配信した法務省の不審メール事故について、現在まで法務省のwebに告知はない。
 現在までに判明している状況を整理すると、配信の際の事故によるものである可能性が高い。
 不審メールのヘッダのTOには、何人ものメールアドレスが続いており、送信の際の事

法務省アドレスの不審メール 不正中継DBに登録されていた法務省サーバ 画像
業界動向

法務省アドレスの不審メール 不正中継DBに登録されていた法務省サーバ

 11月6日、法務省アドレス(moj.go.jp)で不審なメールが送信されていることがわかった。
 現在、下記の2つの可能性が指摘されている。

Macintosh版「Internet Explorer 5.1」のダウンロード機能問題を修正するプログラムをリリース(マイクロソフト) 画像
業界動向

Macintosh版「Internet Explorer 5.1」のダウンロード機能問題を修正するプログラムをリリース(マイクロソフト)

 マイクロソフト株式会社は、Macintosh版「Internet Explorer 5.1」のダウンロード機能の問題を修正するプログラムをリリースした。この問題は、MacOS XおよびIE 5.1 for Macを利用して、Macの標準的なファイル形式であるBinHexおよびMacBinaryタイプのファイルをダウン

多くのサイトでクロスサイトスクリプティング脆弱性に対する対策が不十分と警告(情報処理振興事業協会) 画像
業界動向

多くのサイトでクロスサイトスクリプティング脆弱性に対する対策が不十分と警告(情報処理振興事業協会)

 情報処理振興事業協会(IPA)は、現在稼動中の多数のWebサービス(ショッピングサイト、銀行など)におけるクロスサイトスクリプティング脆弱性に対する対策が不十分なため、これを利用した攻撃を受ける可能性があると警告している。この脆弱性については2000年2月にC

Nimdaの変種「Nimda.E」の駆除ツールを提供 画像
業界動向

Nimdaの変種「Nimda.E」の駆除ツールを提供

 昨日の弊誌の号外にて報道した「Nimda.E」の駆除ツールを関係各所が提供を開始している。

不完全なシステムと初歩的ミス 明治乳業が顧客リスト1万件流出 画像
業界動向

不完全なシステムと初歩的ミス 明治乳業が顧客リスト1万件流出

 10月26日、明治乳業は、VAAM&コルディア倶楽部会員約1万人に対して、メールマガジンの配信行った際に、誤って顧客のメールアドレスが見える形で配信を行ってしまった。同社では、500人の会員に配信を行った後に、誤りに気づき、配信を停止した。

Windows NT4.0および2000のターミナル・サーバの脆弱性を修正するプログラムをリリース(マイクロソフト) 画像
業界動向

Windows NT4.0および2000のターミナル・サーバの脆弱性を修正するプログラムをリリース(マイクロソフト)

 マイクロソフト株式会社は、Windows NT4.0およびWindows 2000のターミナル・サーバの脆弱性を修正するプログラムをリリースした。これらサーバが実装するRemote Data Protocol(RDP)は特殊な連続したデータパケットを正しく処理できないため、無効なRDPデータを受信し

  1. 先頭
  2. 480
  3. 490
  4. 500
  5. 510
  6. 520
  7. 526
  8. 527
  9. 528
  10. 529
  11. 530
  12. 531
  13. 532
  14. 533
  15. 534
  16. 535
  17. 536
  18. 540
  19. 550
  20. 最後
Page 531 of 609
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×