情報セキュリティーサイト |
情報セキュリティー対策関連情報なら保護法.com |
|||||||
|
|
トップ > 情報セキュリティーニュース > 2006年09月01日の情報セキュリティーニュース
|
|
登録ニュース数
ページ検索
ジャンル別
月別バックナンバー
更新履歴カレンダー
|
2006年09月01日の情報セキュリティーニュース
出典: 日刊スポーツ - 同社のネットオークション(競売)を利用した組織的なフィッシング詐欺事件で起訴された14人の被告全員を相手取り、詐取された金額を同社が補てんした分に相当する約3000万円の損害賠償を求め東京地裁に提訴する方針を固めたことが30日、分かった。同社によると、偽ホームページ画面に個人情報を入力するよう仕向けて現金などをだまし取るフィッシング詐欺に絡んで、ネットオークションの運営会社が損害賠償提訴するのは初 >>>続きを読む 出典: 神戸新聞 - 当地の天河体育館で行われ、この日から始まった女子は48キロ級でアテネ五輪銀メダリストの伊調千春(綜合警備保障)が準決勝でフランチーネ・デパオラ(イタリア)に勝ち、決勝へ進んだ。男子フリースタイル120キロ級の北村克哉(専大)は1回戦、同96キロ級の小平清貴(警視庁)は初戦の2回戦でともに判定で敗れ、敗者復活戦にも回れなかった。主要ニュース政治社会経済国際スポーツ科学・IT暮らし・話題訃報・警視庁が >>>続きを読む 出典: 朝日新聞 - 津市一志町出身の吉田沙保里選手(23)=綜合警備保障=が30日、新たな勲章を手にした。世界選手権の第6日、55キロ級の準決勝で到達した女子初の国際大会100連勝。吉田選手は「記録は意識せずに勝つことだけを考えて試合をした」としながらも、「100連勝は自信になるし、自慢できる記録」と胸を張った。女子55キロ級準決勝、イダ・カールソン(スウェーデン)を破り、国際大会100連勝を達成した吉田沙保里(上) >>>続きを読む 出典: netkeiba.com - 関係者コメントは以下の通り。池江敏行調教助手を背に乗り運動からダートコースをハッキングし、折り返しをダートコースでキャンター。最後の2Fは15-15秒程度。9:30に帰厩。 >>>続きを読む 出典: 神戸新聞 - 今回の事件では、詐欺や不正アクセス禁止法違反の罪で男女14人が相次いで起訴された。14人はネットを通じて知り合うなどし、偽のホームページ作成や口座からの金を引き出すなど役割を分担していたとみられている。起訴状などによると、14人はヤフーのネットオークションからの送信を装った偽の電子メールで入手した一般利用者のIDとパスワードを使い腕時計や音響機器を架空出品、落札した人から金銭をだまし取る行為を繰り >>>続きを読む 出典: @IT - 同社が定期的に公開している「インターネットセキュリティ脅威レポート」の2006年上半期版を発表した。これによると、従来よく見られた攻撃手法はしだいに影を潜めつつあるものの、新たな手法が目立つようになってきているという。シマンテックコンサルティングサービス部長山内正氏金銭目的での標的を絞ったセキュリティ攻撃がこのところ増加しているが、コンピュータ製品ベンダや企業におけるセキュリティ対策の質も向上して >>>続きを読む 出典: 秋田魁新報 - 杉野明雄教授らが米国の専門誌に発表した2本の論文について、教授が単独でデータとなる画像などを改ざんしていたと発表した。調査した研究公正委員会によると、杉野教授は共同著者らから内容の確認や投稿の同意を得ずに酵母菌を使ったDNA研究に関する論文を発表。データは1人で改ざんし、共同著者らは一切かかわっていないという。記者会見した近藤寿人研究科長は「不正行為は遺憾。科学に対する信頼を損ない申し訳ない」と謝 >>>続きを読む 出典: BCNランキング - 日立では、農・畜産物や流通・小売業界でのトレーサビリティをはじめ、物品管理・入退室管理などで、今回の携帯電話用ミューチップリーダーを適用したさまざまなソリューションを提供していく。活用例として、「レール敷設/保線管理システム」や「ドライバー配送支援システム」「ICタグ連動商品購入決済サービス」が挙げられる。「レール敷設/保線管理システム」は、ミューチップとGPS情報を組み合わせた地点管理システム。 >>>続きを読む 出典: MYCOMジャーナル - 携帯電話の融合による、付加価値の高いソリューション開発を進めていく方針で、流通・小売業界でのトレーサビリティをはじめ、物品管理・入退室管理などのほか、農・畜産物向けのシステムも検討している。さらには、海外での対応機投入も視野に入れており、3年間で同ミューチップリーダーを1万台販売し、携帯電話とRFIDを融合させたソリューション事業での累計売上100億円の達成を目指している。KDDIは、一般消費者向 >>>続きを読む 出典: MYCOMジャーナル - CPUにCore2DuoT7200(2GHz)、GPUはGeForceGo7600GT(ビデオメモリ256MB)を搭載する。Blu-rayDiscドライブを内蔵し、HDD容量は200GB(100GB×2/RAID0対応)。店頭予想価格は約40万円。同店頭販売モデルのVGN-AR51DBはWXGA+(1,440×900ドット)対応17型ワイド液晶を備え、CPUにCore2DuoT5500(1.66G >>>続きを読む 出典: 神戸新聞 - 当地の天河体育館で行われ、4連覇を狙う女子55キロ級アテネ五輪金メダリストの吉田沙保里(綜合警備保障)が準決勝でイダ・カールソン(スウェーデン)に判定勝ちして決勝へ進み、1996年からの国際大会での連勝を100に伸ばした。吉田は国内の大会を含めても2001年の全日本女子選手権で山本聖子(当時日大)に敗れたのを最後に負けておらず、連勝は96となった。ともに2連覇を狙う同51キロ級の坂本日登美(自衛隊 >>>続きを読む 出典: 東京新聞 - 同社は早ければ十月中にも提訴する方針。今回の事件では、詐欺や不正アクセス禁止法違反の罪で男女十四人が相次いで起訴された。十四人はネットを通じて知り合うなどし、偽のホームページ作成や口座からの金を引き出すなど役割を分担していたとみられている。起訴状などによると、十四人はヤフーのネットオークションからの送信を装った偽の電子メールで入手した一般利用者のIDとパスワードを使い腕時計や音響機器を架空出品、落 >>>続きを読む 出典: Security NEXT - Windowsに見つかったVectorMarkupLanguageに関する脆弱性を修正するセキュリティ更新プログラムを公開した。今回修正パッチが公開された脆弱性はVectorMarkupLanguageに関するもので、同脆弱性を悪用したサイトを訪問したり、メッセージを表示しただけで任意のコードが実行されるおそれがあるというもの。同社では、修正プログラムを10月の月例パッチ公開までにはリリースすると >>>続きを読む 出典: Business Wire (press release) - 既知、未知のすべてのコンピューターウイルス、ワーム、スパイウェアからパソコンを永久的かつ全面的に保護する。また、常時更新する必要もない。価格は40ドル。 PrintthisReleaseTermsofUse | ©BusinessWire2006 >>>続きを読む 出典: デジタル ARENA - フィッシング対策機能「PhishingProtection」を搭載する。同機能は初期設定で有効になっており、詐欺の疑いのあるWebページをアクセスしようとすると、ユーザーに警告を出す。警告するかどうかの判断は、フィッシング・サイト一覧を参照して決める。この一覧はパソコンに保存しておくほか、オンラインでも取得できる。さらに、Firefoxのウィンドウ、タブ、フォームに入力したテキスト、処理中のダウン >>>続きを読む 出典: 神戸新聞 - 当地の天河体育館で行われ、この日から始まった女子は48キロ級でアテネ五輪銀メダリストの伊調千春(綜合警備保障)が1回戦でマエリス・カリパ(ベネズエラ)に判定勝ちし、2回戦へ進んだ。男子フリースタイル120キロ級の北村克哉(専大)は1回戦、同96キロ級の小平清貴(警視庁)は初戦となる2回戦から登場。主要ニュース政治社会経済国際スポーツ科学・IT暮らし・話題訃報・田口、3打数無安打・井口は出場せず[写 >>>続きを読む 出典: デイリースポーツ - 広州(中国広東省)の天河体育館で行われ、4連覇を狙う女子55キロ級アテネ五輪金メダリストの吉田沙保里(綜合警備保障)は1回戦でマルシア・アンドラーデ(ベネズエラ)に判定勝ちして2回戦へ進んだ。ともに2連覇を狙う同51キロ級の坂本日登美(自衛隊)、同59キロ級の正田絢子(ジャパンビバレッジ)も初戦の2回戦を判定勝ちで突破し、準々決勝へ駒を進めた。>> スポーツ速報記事一覧吉田ら3選手が初戦 >>>続きを読む 出典: 日刊スポーツ - ともに2連覇を狙う同51キロ級の坂本日登美(自衛隊)、同59キロ級の正田絢子(ジャパンビバレッジ)も2回戦を判定勝ちで準々決勝へ駒を進めた。[2006年9月30日12時6分]ここから最新ニュースリストこのページの先頭へ戻るサイト内検索へ戻る共通メニューへ戻るページメニューへ戻るトップニュースへ戻る注目トピックスへ移動地域情報へ移動お問い合わせへ移動フッターエリアへ移動最新ニュース記事バックナンバー >>>続きを読む 出典: Open Tech Press - さらに、NECの他業務システム(認証基盤)との職員、所属、権限情報の共有化や職員ポータルを利用してのシングルサインオンも実現できる。価格は、400クライアントの最小ユーザーライセンスで160万円から。今後、2年間で50団体へ販売、関連システムを含め約5億円の売上を目指す。NECネクサソリューションズ=http://www.nec-nexs.com/提供:BCN«LinusTorvald >>>続きを読む 出典: デイリースポーツ - シャンティーのエーグル調教場でダートコースを往復した。行きがハッキング。帰りはリードホースを半馬身後方から追走して16-17秒のラップを刻んだ。騎乗した池江助手は「かわすことなく、我慢させるのが目的。気合が乗って、完ぺきにきている」と背中から伝わった感触に満足げだった。状態については市川きゅう務員も胸を張る。「緊張はしていないけど、無事に終わってほしいね。フランスに来る前と比べるとパワーアップして >>>続きを読む 出典: Open Tech Press - Gmail、カレンダー、アグリゲーター、ブログの投稿とかね。しかし、同じことを500ドル(という安価な)マシンでやっても、ウィルス対策ソフトウェアや保守が必要ですから、実際には大した節約にはなりません。しかし、旧式のコンピューターとか、新品でも必要最小限の装備しかないマシンでできれば、これは素晴らしいソリューションになります」同ソフトウェアは無償で60日間試用可能。ライセンス版は49ドル、フラッシ >>>続きを読む 出典: INTERNET Watch - ブログツール「MovableType」の最新バージョン「3.33」を公開した。脆弱性の対策が行なわれており、シックス・アパートでは既存ユーザーへアップデートを呼びかけている。3.33では、MovableTypeの管理画面、検索機能、コメント機能で発見されたクロスサイトスクリプティング(XSS)の脆弱性が修正された。現在MovableTypeの3.2以降および法人向けの「MovableTypeEnt >>>続きを読む 出典: ITmedia - Microsoftは月例パッチの一部としてではなく、臨時パッチとしてVML脆弱性のフィックスをリリースした。米Microsoftは9月26日、InternetExplorer(IE)の脆弱性を修正するパッチをリリースした。 >>>続きを読む 出典: 朝日新聞 - S&Pは5.17%、ナスダックは3.97%上昇し、ダウとS&Pは、9ヒューレット・パッカード(HP)も2%高。前日同社のマーク・ハード会長兼最高経営責任者(CEO)は >>>続きを読む 出典: デイリースポーツ - 女子日本代表が26日、開催地の中国・広州に出発。アテネ五輪55キロ級金メダリストで国際大会96連勝中の吉田沙保里(23)=綜合警備保障=は今大会での100連勝到達へ、ゲン担ぎの湿布と日本食を忍ばせた。湿布と日本食は、アテネの時にも携帯した縁起物だ。「父(=栄勝さん)から試合の前日に張るように言われたし、疲れも取れるので」。パックのご飯、みそ汁、もちは、もともと偏食がちで食も細い吉田にとって、脂っぽ >>>続きを読む 出典: ZDNet Japan - 事業者の情報セキュリティマネジメントに対する取り組みを第三者が評価する認証制度として、財団法人日本情報処理開発協会(JIPDEC)により運...転職サイト比較調査2005ダイジェスト(無料版)提供:ネットアンドセキュリティ総研2006年06月16日 | 【企業情報】"インターネットの普及とともに、転職活動におけるインターネットの活用は既に定着化してきています。雇用の流 >>>続きを読む 出典: ZDNet Japan - クライアントPCのアクセスを管理者側のポリシーに応じてコントロールすることによって、コンピュータウィルスなどの増殖などによるネットワークトラブルを未然に防ぐ機能。具体的には、ネットワーク接続時にクライアントPCのOSやウイルス検出ソフトの状態を検知して、最新状態でないときにはネットワークから隔離したり、アクセスを遮断することで、ネットワークトラブルの原因となるクライアントPCのセキュリティレベルを >>>続きを読む 出典: 日経ネット関西版 - 新興企業向け市場ヘラクレスの2006年度上期(4―9月)の新規上場社数が27社だったと発表した。05年度通期の上場社数(20社)を大きく上回った。ヘラクレスは昨年、システム障害で新規上場申請の受付を一時停止していた。11月の受付再開後に審査体制を拡充したことなどが奏功し、上場社数が急増した。9月末時点のヘラクレスの全上場社数は150社。本社所在地別では27社中17社が東京都、6社が大阪府で、京都府 >>>続きを読む 出典: ZDNet Japan - 事業者の情報セキュリティマネジメントに対する取り組みを第三者が評価する認証制度として、財団法人日本情報処理開発協会(JIPDEC)により運...転職サイト比較調査2005ダイジェスト(無料版)提供:ネットアンドセキュリティ総研2006年06月16日 | 【企業情報】"インターネットの普及とともに、転職活動におけるインターネットの活用は既に定着化してきています。雇用の流 >>>続きを読む 出典: Security NEXT - 国民生活審議会個人情報保護部会がまとめた「個人情報保護に関する主な検討課題」についてパブリックコメントを実施している。同検討課題は、法律施行3年後を目安にフォローアップを行う目的で国民生活審議会がまとめたもの。事業者間の取り組みにおける格差や過剰反応への対応、悪質な事業者に対する監督の強化など検討課題としている。パブリックコメントの実施期間は10月27日まで。メール、ファックス、郵送にて受け付ける >>>続きを読む 出典: 北海道新聞 - 財産に当たるアイテムをだまし取ったとして詐欺の疑いで東京都練馬区大泉町二、無職伊藤進一容疑者(24)=不正アクセス禁止法違反の罪で起訴済み=を再逮捕した。仮想世界でのアイテムや通貨は法的な位置付けが不明確。ネットを通じアイテムを売買するリアルマネートレード(RMT)市場が巨大化する一方、詐欺などの不正行為が問題になっていた。警察庁情報技術犯罪対策課は「仮想世界でのアイテム詐取を詐欺容疑で立件するの >>>続きを読む 出典: BCN - 迷惑メールを自動判定し受け取りを拒絶できるASPサービス「迷惑メールフィルタリングサービス」を開始した。また、同サービスを含め、提供中のメールセキュリティ製品をパッケージした「メールセキュリティパック」を開始した。「迷惑メールフィルタリングサービス」では、迷惑メール発信者の世界的なデータベースをIPアドレスレベルで保有。加えて、3段階でフィルタリングする米IronPortSystemのシステムを採 >>>続きを読む 出典: INTERNET Watch - ジャストシステムは28日、現在までにわかっている該当製品を公表した。29日には、この問題に対応するセキュリティ更新モジュールの提供も開始した。このウイルスは、シマンテックが27日に報告した「Trojan.Tarodrop.B」のこと。また、マカフィーでは「Exploit-TaroDrop」として分類している。ウイルス自体の危険度は低くレーティングされているものの、ジャストシステムによれば、不正に改 >>>続きを読む 出典: ZDNet Japan - 計測したわけではないが、ソフトが起動してから準備完了になるまで一分以上ほどかかっているような気がする(とにかくとてつもなく長く感じます)。windowsが起動するのと、同じくらい時間がかかっている?と思えるほどNIS2006の起動は遅い。また、ノートン系のプロセスが10個近く?立ち上がるのだろうか・・・、この辺がPCの動作を重くしているのではないかと・・、動作の重さへの影響や起動の遅さが、今度は違 >>>続きを読む 出典: ASCII24 - オンボードインターフェイスはVGAや8chサウンド、ギガビットイーサネット(Intel)、IEEE1394、SerialATAII×6(RAID0/1/10/5)と豊富に搭載。拡張スロットはPCIExpressx16×1、PCIExpressx1×1、PCI×2、メモリスロットはDDR2-800/667/533対応のDIMMを4本(最大8GBまで)装備する。価格はTWOTOP秋葉原本店で1万828 >>>続きを読む 出典: RBB Today - という気がしつつ、現状を考えればなくなるはずもない、という気もする。チェーンメールや、その変形としてのブログやSNSでのチェーン日記だ。なぜなくならないかと言えば、そういうことは好ましくない、と教える場がないからだ。教えられていなければ知らないのも、やってしまうのも当然のことだ。そして、それを知らない人は、ネット上で日々増えているのだ。これまでネットをほとんど使っていなかった人が使うようになること >>>続きを読む 出典: 朝日新聞 - 携帯データバックアップソフト「携帯マスター」の最新版「携帯マスターNX」を10月19日に発売すると発表した。10月24日からの携帯電話の番号ポータビリティ(MNP)導入による携帯電話会社の乗り換え需要に対応し、直感的な操作性と個人情報管理の視点から「携帯マスター」シリーズの完全リニューアルを行った。携帯電話とPCをケーブル接続すると自動で機種設定を実行する機能なども搭載する。バックアップは、メール >>>続きを読む 出典: コンピュータワールド - 米国ヒューレット・パッカード(HP)の情報漏洩調査疑惑に関する米国下院エネルギー商業委員会監視調査小委員会の公聴会が開かれた。同会では、9月21日付けでHPの会長職を辞したパトリシア・ダン氏が登壇し、同社取締役会の機密情報の漏洩に関する内部調査で、HPの調査者が漏洩源を突き止めるために使用した手法は、合法的なものだと同氏が信じていたことを主張した。今回、ダン氏は、内部調査の2006年実施分について >>>続きを読む 出典: ZDNet Japan - ウェブフィルタリングモデル、アンチウィルスモデル、スパムモデルなどが順次提供される。価格は53万4000円から。印刷する印刷用ページSponsoredbyこの記事を読み解くキーワード:アプライアンススパムLinuxZDNet用語検索「儲かる物流」を可能にする新世代物流ソリューションの全貌『安心・快適』な通信環境を実現!VPNソリューションガイドキーワードアプライアンススパムLinux関連記事クラス >>>続きを読む 出典: ラジオNIKKEI - 追い切り翌日の28日(木)はダートコースでハッキングのみの調整を行った。調教内容と関係者のコメントは以下の通り。★調教内容(シャンティイ・エーグル調教場7:30調教開始)天候:晴気温:13度乗り運動から、ダートコースをハッキングのみ。(池江敏行調教助手が騎乗)9時に厩舎へ帰厩●池江泰郎調教師のコメント「昨日は一番いいコースを使用させていただき、フランスガロ・シャンティイ場長には大変感謝しております >>>続きを読む 出典: INTERNET Watch - Windowsに含まれるActiveXコントロール「WebViewFolderIcon」に見つかった脆弱性について、セキュリティアドバイザリ(926043)を公表した。日本時間の10月11日にリリース予定の月例パッチでの対応を予定していることを明らかにするとともに、いくつかの回避策を紹介している。この脆弱性は7月にHDMoore氏によって指摘されていたものだが、これを悪用して任意のコードを実行する >>>続きを読む 出典: ベンチャーナウ - 代表:伊藤彰敏)とパートナーシップを結び、9月22日より、同社開発のシンクライアントOS「TRANSPORTER(トランスポーター)」の提供を開始した。シンクライアントとは、企業/団体などの内部ネットワーク下で、社員が使うクライアントPCに最低限の機能しか与えず、サーバ側でアプリケーションソフトやファイル資源などを管理するシステム。TRANSPORTERは、クライアントPCの情報漏洩/不正アクセス >>>続きを読む 出典: 総務省 - 平成13年3月に「地方公共団体における情報セキュリティポリシーに関するガイドライン」を策定(平成15年3月に一部改定)しているところですが、平成18年2月に情報セキュリティ政策会議が決定した「第1次情報セキュリティ基本計画」を受け、同ガイドラインの見直しを行いました。このため、「重要インフラにおける情報セキュリティ確保に係る「安全基準等」策定にあたっての指針」(平成18年2月2日情報セキュリティ政 >>>続きを読む 出典: アスキービジネス オンライン - 電子メールの一括保存と検索を同時に実現するメールアーカイブソリューション「SAVVY/MailRetrieverforNetDetector(サビー/メールリトリバーフォーネットディテクター)」を10月10日より販売開始すると発表した。全文検索エンジンを搭載したメールアーカイブソリューションSAVVY/MailRetrieverforNetDetectorは、ネットワークフォレンジックサーバ製品「 >>>続きを読む 出典: ASCII24 - 32GBまで搭載可能だ。またオンボードインターフェイスにはデュアルギガビットイーサネット(Broadcom/BCM5754)や8chサウンド(Realtek/ALC880)、IEEE1394(TI)、SerialATAII×6(RAID0/1/01/5)などを搭載する。販売しているのはTSUKUMOeX.で価格は6万3980円となっている。拡張スロットは豊富。PCIExpressx16×2(NVI >>>続きを読む 出典: ITmedia - HDDも100Gバイトドライブを2台搭載してRAID0を構築した状態で出荷される(VGN-AR51DBは160Gバイトドライブを1台搭載)。グラフィックスチップはVGN-AR71DBが「GeForceGo7600GT」(ビデオメモリ256Mバイト)で、VGN-AR51DBも同じシリーズのエントリークラスチップ「GeForceGo7600」(ビデオメモリ128Mバイト)を実装、両モデルともHDMI対 >>>続きを読む 出典: ZDNet Japan - ウェブアプリケーションの脆弱性を攻撃し、個人情報漏えいやウェブページの改ざんなどの被害を引き起こすSQLインジェクションなどの攻撃を防ぐウェブアプリケーションファイアウォール(WAF)アプライアンス。ウェブアプリケーションレベルの攻撃に対して効果を発揮する。ECサイト、金融機関、政府機関を中心に、ウェブシステムを利用する企業・組織に販売する。印刷する印刷用ページSponsoredbyこの記事を読み >>>続きを読む 出典: ITpro - セキュリティ・ホールは第三者によって7月に公表されたもの。これを突くプログラムが公開されたとして,米US-CERTなどは現地時間9月27日に警告している(関連記事:7月に見つかったIEのパッチ未公開セキュリティ・ホールを突くプログラム出現)。修正パッチは10月11日に公開される予定。今回のセキュリティ・ホールは,Windowsに含まれるActiveXコントロール「WebViewFolderIcon >>>続きを読む 出典: 日経プレスリリース - ISO9001およびプライバシーマーク取得。会社概要や提供サービスなどの詳細は当社ウェブサイトhttp://www.jdpower.co.jpまで。<J.D.パワー・アンド・アソシエイツについて>ザ・マグロウヒル・カンパニーズの一部門であるJ.D.パワー・アンド・アソシエイツ(本社:米国カリフォルニア州ウェストレイク・ビレッジ)は、マーケティング・リサーチ、生産・販売予測、コンサルティング、教育・ >>>続きを読む 出典: 中日スポーツ - 今大会で国際試合100連勝を目指す55キロ級の吉田沙保里(23)=綜合警備保障=は48キロ級の伊調千春(24)=同=と組んでタックルの入り方を確認した。11大会連続出場の浜口京子(28)=ジャパンビバレッジ=はロサンゼルス五輪銀、バルセロナ五輪銅メダルの赤石光生コーチ(40)と練習。昨年は2位だったが、「負けに発奮して練習してきた。進化していると思う」と史上最多に並ぶ6度目の優勝に自信を見せた。練 >>>続きを読む 出典: 山陰中央新報 - 当地の天河体育館で行われ、この日から始まった女子は48キロ級でアテネ五輪銀メダリストの伊調千春(綜合警備保障)が準決勝でフランチーネ・デパオラ(イタリア)に勝ち、決勝へ進んだ。男子フリースタイル120キロ級の北村克哉(専大)は1回戦、同96キロ級の小平清貴(警視庁)は初戦の2回戦でともに判定で敗れ、敗者復活戦にも回れなかった。('06/09/29無断転載禁止)国際大会>>一覧伊調千が決勝へ世界レス >>>続きを読む 出典: MYCOMジャーナル - よく議論されていることがらに、「子供に携帯電話を持たせるべきか」というものがある。子供の行き先がわからないまま帰宅時間になっても帰って来ない。そんなとき、親はよからぬことを想像して余計な心配をしてしまうものだ。子供の居場所を確認し、犯罪に巻き込まれていないことを確かめられたときの安心感は代えがたいものがある。その一方で、通話料金ウン万円の請求書が届き、原因を調べてみたら子供が友達と長電話をしたため >>>続きを読む 出典: nikkeibp.jp - しかし、普段の生活やビジネス上のコミュニケーション手段として広く普及している半面、その利便性から迷惑メールの急増という深刻な問題も抱えている。米国では迷惑メールの割合が80%に達したといわれ、日本国内でも米国に迫る勢いで増加を続けているのである。このまま迷惑メールが増え続けた場合、電子メールは本来の利便性を失い、インフラとしての機能を果たさなくなるであろう。電子メールは世界的に認知されたインフラで >>>続きを読む 出典: ITmedia - いまだにパッチがリリースされていない。同氏はこの問題を突くコードを公開した。2006年09月29日11時52分更新マルウェア研究者でMetasploitFrameworkの共同創設者H・D・ムーア氏が、自身が7月に公表したMicrosoftのInternetExplorer(IE)の脆弱性がいまだに未パッチのままであり、攻撃に利用できると証明するための実証コードを公開した。同氏や、デンマークのSe >>>続きを読む 出典: ITmedia - ジャストシステムは、同社のワープロソフト「一太郎」の脆弱性を狙うウイルスが登場したことを踏まえ、影響が及ぶ製品情報を公開した。ジャストシステムは >>>続きを読む 出典: Enterprise Watch - NTTソフト)は9月29日、メールアーカイブソリューション「SAVVY/MailRetrieverforNetDetector」を発表した。主な対象は、20万通/日以下のメール利用状況の中小規模企業。10月10日より販売を開始する。SAVVY/MailRetrieverforNetDetectorは、メールの一括保存と検索を行えるソリューションで、ネットワークフォレンジックサーバーソフト「NetD >>>続きを読む 出典: ITmedia - 顔認証と指透過認証を組み合わせ、より強固かつ安定した本人確認を行う入退室管理システム「三菱顔・指認証装置」の販売を開始する。人の持つ特徴をそのまま認証に用いるバイオメトリクス認証では、IDとパスワードの組み合わせに比べ、より強固な認証が可能になる。三菱顔・指認証装置は名称の通り、2種類のバイオメトリクス認証技術を組み合わせることで、高い認証精度を実現しつつ、安定した認証を行えるようにしたものだ。具 >>>続きを読む 出典: Japan Corporate News Network (press release) - デベロッパ、サービスプロバイダ、その他各企業に対し、自社ソフトウェア、デバイス、データに対する危険やシステム障害から保護し、そこから派生するコスト、製品回収、ソフトウェアアップグレード、ブランドイメージの低下、セキュリティ問題によって起こる法的問題、サービス停止や低下などを回避するためのサービスを提供しています。コデノミコン社のソリューションには、コア・インターネットソフトウェア、VoIP機器、3 >>>続きを読む 出典: MYCOMジャーナル - その中で注目は発表されたばかりのフォトビューワー「P-5000」。画質で定評のあった同シリーズの最上位モデルで、HDD容量は80GB、液晶は4.0型のPhotoFineUltraまた画像に星のマークを1〜5 >>>続きを読む 出典: 日経プレスリリース - ネットワーク機器(ルータ)に機器固有のPKI証明書を発行するサービスとユーザ間の合意に基いてPKI証明書の同意交換やインターネットでIP−secベースのインターネットVPNの接続管理サービスを提供します。IP−Membersは、IP−secの機能を最大限に引き出し、インターネットをIP−VPN並の安全なネットワークにするため、PKIによって接続認証やセッション毎に鍵交換を行うオンデマンド接続を実現 >>>続きを読む 出典: デイリースポーツ - 中国広東省の広州の天河体育館で行われ、この日から始まった女子は48キロ級でアテネ五輪銀メダリストの伊調千春(綜合警備保障)が2回戦でタチアナ・バカチュク(カザフスタン)に判定勝ちし、準々決勝へ進んだ。男子フリースタイル120キロ級の北村克哉(専大)は1回戦、同96キロ級の小平清貴(警視庁)は初戦の2回戦でともに判定で敗れた。>> スポーツ速報記事一覧女子SPで北村6位高校生の杉田がプロに >>>続きを読む 出典: 読売新聞 - 中国広東省の広州で、女子の48キロ級が行われ、アテネ五輪同級銀メダリストの伊調千春(綜合警備保障)が決勝に進出した。dart2("ad2.sports.yomiuri.co.jp/ros");伊調千は1、2回戦、準々決勝を順当に突破し、準決勝では、フランチーネ・デパオラ(イタリア)にフォール勝ちした。決勝では、昨年優勝の任雪層(中国)と対戦。男子フリースタイル120キロ級の北村克哉(専大)、同96 >>>続きを読む 出典: INTERNET Watch - 国際規格ISO/IEC15408において規定されている民生用では最高ランクの安全性「EAL4」(EvaluationAssuranceLevel4)を取得している。さらに開発当初から、FeliCaIC上に複数のアプリケーションを搭載できるようになっていた。運用時の処理速度の速さとセキュリティ性能の高さ、そして拡張性が、民間ビジネスで広く採用される要因になっている。■FeliCaの拡張性を引き出す「 >>>続きを読む 出典: 日本経済新聞 - 米ヒューレット・パッカード(HP)の機密情報漏洩(ろうえい)調査問題を巡る初の公聴会を開いた。同社のマーク・ハード最高経営責任者(CEO)は「CEOとして、漏洩問題を解決することが最優先課題とは考えていなかった」と証言し、手法が不適切だったとされる調査への直接関与を否定。調査対象になった記者らに謝罪の意を表明した。一方、HPは同日、法務部門責任者のアン・バスキンズ氏が辞任したと発表した。同氏は証言 >>>続きを読む 出典: ITmedia - 1つは「PurityScan」アドウェアをインストールするトロイの木馬(「Trojan-Dropper.Win32.PurityScan.ag」として検知される)。もう1つは「Softomate」アドウェアインストーラで、Softomateツールバーとして検知される。F-Secureは、IMワームはアドウェアをインストールするツールとして悪用されることが多いため、メッセージに表示される疑わしいリン >>>続きを読む 出典: 北信州ネット - 中高防犯女性部と市更生保護女性会による防犯グッズ販売、中野ライオンズクラブと市献眼運動推進協議会による献眼登録の受け付けも行われた。竹馬による和太鼓演奏(「北信ローカル」2006年9月29日号掲載)<--前頁次頁--> >>>続きを読む 出典: 朝日新聞 - 犯人は子どもをつけ回して情報を集め、1人になる瞬間を周到に狙っているという。本には「子どもが家に1人でいると気付かせないためには」「本当に役に立つ防犯グッズはどれ?」などへの疑問に答える内容を盛り込んだ。中島さんは「子どもを1人にしないための親の意識改革や環境整備が不可欠。警察も、被害の届け出を促すために被害者の心情に配慮した態勢作りをもっと進める必要がある」と話す。本には、まだ字が読めない子にも >>>続きを読む 出典: 読売新聞 - 香川県警東かがわ署などは25日、東京都練馬区大泉町、無職伊藤進一被告(24)(不正アクセス禁止法違反罪で起訴)を詐欺の疑いで再逮捕した。県警によると、仮想のゲームのアイテム詐取で詐欺罪を適用したのは全国初という。調べでは、伊藤被告は6月24日、冒険型ゲーム「メイプルストーリー」で、千葉県浦安市の男子高校生(18)からアイテム2点(計1300円相当)をだまし取った疑い。ゲーム内の会話で「仮想通貨で代 >>>続きを読む 出典: CNET Japan Blogs - 覚えの無い相手からのメールにご注意!これはIBMから発信されている情報です」みたいなのもあった。その頃まだ学生だった筆者ですら、こんなもんに引っかかる奴いるのかね?と思っていたら、その後しばらくチェーンメール化していて驚いた覚えがある。IBMとかそういう単語は見た目の信憑性を高める効果があるらしい。ちなみに、当時のメール規格やメールクライアントでは、「メールを見ただけで感染するウィルス」というのは >>>続きを読む 出典: 窓の杜 - 7日に公開された。Windows2000/XPに対応する2,625円(税込み)のシェアウェア。試用期間は30日となっており、試用中は全機能を利用可能。現在、作者のホームページからダウンロードできる。「クイックPOPFile」は、簡単設定で迷惑メールを振り分けられる学習型の迷惑メール対策ソフト。本ソフトは、“ベイズ理論”をもとに迷惑メール対策ができるPOPプロキシーサーバーソフト「POPFile」を >>>続きを読む 出典: Security NEXT - ジャストシステムでは、セキュリティアドバイザリを公開、アップデートモジュールは現在作成しているという。一太郎の脆弱性を悪用するウイルスは先月にも発見されたが、別の脆弱性が見つかったもの。不正に改ざんされた一太郎文書を読み込むと任意のコードが実行され、パソコンが第三者に操作される危険性があるという。同社では、不審なメールに添付されたファイルなどは開かないよう、注意を呼びかけている。9月28日時点では >>>続きを読む 出典: インターネットコム - 正式対応前の脆弱性に対する攻撃を指す。未対応の脆弱性といえば、先日も『VectorMarkupLanguage』(VML)の実装コンポーネントに脆弱性が見つかっていた。まずOffice製品の問題だが、Microsoftの広報担当によると、新たなゼロデイ攻撃は、『MicrosoftPowerPoint2000』『MicrosoftPowerPoint2002』『MicrosoftOfficePowe >>>続きを読む 出典: ITmedia - IEの未パッチの脆弱性を狙った新たな攻撃コードが登場したことから、セキュリティ機関が注意を呼びかけている。9月28日、InternetExplorerに存在する未パッチ >>>続きを読む 出典: ビジネスコミュニケーション - http://bugs.mysql.com/に、すべてのバグとそれに取り組んでいる技術者に関する情報を完全にオープンにしている。ビジネスパートナーやユーザからのバグフィックスもあり、彼らの方が我々のチームよりも1日あたりでより多くのバグをフィックスしてくれるものと期待している。まったく、中身を理解するには多大な時間がかかるのである。バグフィックスと同じくらい重要なのが、充分に詳細まで書かれたバグレ >>>続きを読む 出典: ZDNet Japan - 顔認証の照合レベルを厳しくし拒否された人のみ指透過認証を行うなど、顔認証の利便性を活かしつつ、安全性を確保した入退室管理の構築が可能となる。認証方法は、顔認証、指透過認証のどちらか単独、または両方での認証など、セキュリティレベルや用途に応じて選択可能。装置は、入退室の人物画像記録のための監視カメラとしても利用できる。さらに、「三菱入退室管理システムMELSAFETY-P」「三菱統合ビルセキュリティ >>>続きを読む 出典: 日経プレスリリース - グローバル化により24時間ビジネスが進む中で、顧客の利便性維持にはシステム障害はもちろんのこと、計画停止でさえも致命的な問題となります。KDDIはシステムの構築に際し、24時間ノンストップサービスが可能な高信頼性を最重要視しており、本システムにおいては、IVR(自動音声応答装置)として既存のNEC製PBX(APEX7600)を併設し、冗長性を確保しております。このたびのシステムの主な特長は以下のと >>>続きを読む 出典: ITmedia - LaVieシリーズで唯一のRAID構成を選べる点に着目したい。HDDを2基内蔵可能な点はLaVieLアドバンストと同じだが、LaVieCではRAID0(ストライピング)をサポートしている点に注目だ。店頭モデルのLC900/GDは80Gバイト×2台構成だが、NECDirectのBTOメニューでは240Gバイト(120Gバイト×2台)、200Gバイト(100Gバイト×2台)も搭載できる。ドライブはSe >>>続きを読む 出典: Open Tech Press - これまでもウォームスタンバイデータベースを作成できたが「ハッカー的」な手順が必要で、管理者側で複雑な設定をしなければならなかったと話す。8.2では、「ハッカー的ではなくなり」ドキュメントを読めば誰にでも簡単にできるようになったという。GoogleのSummerofCode(SoC)プログラムからの新機能も含まれている。Berkus氏によると、SQL:2003サポートの強化には、複数列集約にSoCプ >>>続きを読む 出典: インターネットコム - 日本政府PKIを「信頼されたルート証明機関」として登録するとともに、WindowsUpdateを経由した証明書を配布。これにより電子政府システム利用者は、ルート証明書のインストール手順を取らなくても、同システムによるサービスの提供を受けることが可能になる。関連記事MSとメディア教育開発センター、教育分野の研究開発に関して連携マイクロソフト、NPOのデジタルデバイド解消に向けた支援「NPO-J」を開 >>>続きを読む 出典: Asia Corporate News Network (press release) - Webアプリケーションの脆弱性を攻撃し個人情報漏えいやWebページの改ざんなどの被害を引き起こす、SQLインジェクションなどの攻撃を防ぐ「Webアプリケーションファイアウォール(WAF)」であり、従来のファイアウォールおよび侵入防御システム(IPS)では防御することのできないWebアプリケーションレベルの攻撃に対して効果を発揮する強固なセキュリティアプライアンスです。CitrixApplicati >>>続きを読む 出典: netkeiba.com - 関係者コメントは以下の通り。池江敏行調教助手を背に乗り運動から、ダートコースをハッキング。9:00に帰厩。昨日は一番いいコースを使用させていただき >>>続きを読む 出典: PC Watch - 現実にはもはや企業内のPCを野放しにはできない状況になってしまった。連日のように新聞等のメディアでは、情報漏洩に関するニュースが報じられ、問題を起こした企業や組織は信用を失墜させている。今のところすべてが損害賠償に繋がっているわけではないが、今後損害賠償を求められるケースも増えてくるだろう。間違いなくPCは便利で有益だが、有益であればあるほど盗難やハック、悪意のあるソフトウェアにより、情報漏洩を起 >>>続きを読む 出典: 日本経済新聞 - ファイル交換ソフト「WinMX」でインターネット上に公開されたとして、大手レコード会社14社がプロバイダー(接続業者)3社に、曲を公開した19人の氏名と住所の開示を求めた訴訟の判決で、東京地裁(荒井勉裁判長)は25日、請求を認めて全面開示を命じた。開示を命じられたのはソフトバンクBB(東京・港)やNTTコミュニケーションズなど3社。訴えたのはビクターエンタテインメント(同・渋谷)やキングレコード( >>>続きを読む 出典: 読売新聞 - 著作権を侵害されたとして、大手レコード会社14社が、ソフトバンク系の「BBテクノロジー」などプロバイダー(インターネット接続業者)3社に、曲を公開した19人の住所と氏名を開示するよう求めた訴訟の判決が25日、東京地裁であった。dart2("ad2.yomiuri.daikou/national","",10000000000000);荒井勉裁判長は「著作権侵害は明らかで、レコード会社が損害賠償など >>>続きを読む 出典: USFL.COM - ビットトレント、アップルのiチューンズ、グーグル・ビデオ、ユーチューブ、DivXなど多様なサイトでポッドキャストとして再生できる。このほか、パームやティーボなどでも再生できるよう各社と段取りを進めているという。このほか同サイトで放映されている番組には、「Geekdrome」「Cntrl+Alt+Chicken」「InfectedwithMartinSargent」などがあり、ハイテクや音楽、料理ま >>>続きを読む 出典: ITpro - (1)ユーザー認証システム,(2)迷惑メール対策システム,(3)検疫ネットワーク,(4)ウイルス対策ゲートウエイ・アプライアンス,(5)侵入検知・防止システム(IDS/IPS),(6)クライアントの操作記録やパケット収拾を行う監視システム,(7)無線LANの不正なアクセス・ポイントを検知するシステム,(8)フィルタリングやログ保存を行うメール管理システム,(9)ハード・ディスク装置を搭載しないパソ >>>続きを読む 出典: ITmedia - Microsoftは月例パッチの一部としてではなく、臨時パッチとしてVML脆弱性のフィックスをリリースした。米Microsoftは9月26日、InternetExplorer(IE)の脆弱性を修正するパッチをリリースした。 >>>続きを読む 出典: ITmedia - 8月に続き、ジャストシステムのワープロソフト「一太郎」に存在する新たな脆弱性を悪用するファイルが発見された。シマンテックは9月28日、ジャストシステムのワープロソフト >>>続きを読む 出典: ソフトバンク クリエイティブ株式会社 - とみに高まりつつある情報セキュリティへのニーズにも、豊富なオプションにより対応可能だ。2005年6月にはISMS認証を取得。サービス開始以来10年間、個人情報漏洩事故が起きていないことと相まって、顧客情報が漏れない体制を確立・維持していることも評価できる。とはいえ、実際にどのようなサポートが提供されているかは気になるもの。また、サイト立ち上げ当初は収益の目処を立てるのが難しいものだ。そんなときは、 >>>続きを読む 出典: コンピュータワールド - しかし、SNMPが取得できる情報はネットワーク・インタフェースを流れる情報に限られており、アプリケーションやウイルス/ワームに関する情報は取得できない。そこで、SNMPよりも詳細な情報が取得可能なネットワーク・フローの情報に基づく監視・分析が注目を集めている。本稿では、フロー情報を収集・分析する技術「NetFlow」「sFlow」を中心に、フロー・ベースのネットワーク監視・分析について解説する。進 >>>続きを読む 出典: Enterprise Watch - Webサイトの正当性を証明するために発行されたデジタル証明書。電子政府システムではルート証明書を必要としているが、一般的にはルート証明書は利用者自らが明示的にインストールする必要がある。このため、電子政府システムそのものの利用が伸び悩んでおり、これを解決するためWindowsUpdateによる配布を行うことにしたと説明。日本政府PKIを「信頼されたルート証明機関」として登録するとともに、Windo >>>続きを読む 出典: ITpro - 人命を左右する医療安全分野では,悪い結果が出てから対応するのでは手遅れであり,よい結果を導くための施策をPDCAサイクルのP(計画)の段階から検討し,現場の業務プロセスに落とし込むという考え方が基本になっている。これは個人情報管理にも当てはまるのではなかろうか。同じ失敗の繰り返しでは意味がない。次回は,国民生活審議会個人情報保護部会の「個人情報保護に関する主な検討課題」を取り上げてみたい。→「個人 >>>続きを読む 出典: ZDNet Japan - ISMS認証ガイドブック提供:ネットアンドセキュリティ総研2006年06月28日|【企業情報】ISMS(InformationSecurityManagementSystem)適合性評価制度は、事業者の情報セキュリティマネジメントに >>>続きを読む 出典: MYCOMジャーナル - これら問題を利用されると、DoS攻撃、権限を越えるコードの実行、サーバクラッシュなどを引き起こされる可能性がある。問題を一時的に回避する方法はない。問題を解決するには修正済みのセキュリティブランチにシステムをアップデートするか、パッチを適用してシステムを再構築し、再起動する必要がある。また、同ライブラリを静的にリンクしているアプリケーションについては、修整後のライブラリを使ってすべて再構築する必要 >>>続きを読む 出典: 読売新聞 - 2009年後半の稼働を目指す。「世界最高水準の性能」(西室泰三・東証社長)にシステムを強化することで、昨年来の相次ぐシステム障害で損なわれた市場の信頼を回復し、国際的な市場間競争に生き残る狙いがある。開発業者年内に選定次世代システムは、注文受け付けなどの処理能力だけでなく、取引が確実に行われる「安定性」に配慮した。現在は半年程度はかかるシステム増強を、1週間以内で可能とするような設計としたほか、災 >>>続きを読む 出典: ITmedia - HDDのバックアップはHDDに、というわけだ。さらにHDDの信頼性をより高める技術として、RAIDにも脚光が集まっている。個人用途でも注目が集まるニアライン向けの高信頼性HDDデータ保存用、バックアップ向けに最適なHDDとはどんなものだろうか。まず思い浮かぶのが、大容量であること。たしかにこれはとても重要だ。容量に余裕があれば、データを書き込むさいに強く圧縮をかけたり、記録するデータをシビアに取捨 >>>続きを読む 出典: ソフトバンク クリエイティブ株式会社 - SATAハードディスクを最大3台まで搭載可能で、RAID構成にも対応。さらにはバックアップ装置の内蔵も可能。サーバに求められる高信頼性の技術を提供している。標準添付の運用管理ソフトウェア「ESMPRO」により、CPUやメモリ、ハードディスクはもちろん、水冷システムを監視し、トラブルを未然に防ぎます。万が一の障害時にも安心の3年保証付き。快適なオフィスづくりに向けて、メール・Webサーバや、ファイル >>>続きを読む 出典: ASCII24 - PCI×1でDDR2-667/533対応のメモリスロットが4(最大8GB)。VGA(ATI/ES1000)やデュアルギガビットイーサネット(Intel)、SerialATAII×4(RAID0/1/5/10)などをオンボードする。価格は4万4940円。“i3010”を搭載する「PDSME+」は拡張スロットがPCIExpressx4×1、PCIExpressx1×1、133MHzPCI-X×2、10 >>>続きを読む 出典: MYCOMジャーナル - PHP-Nuke7.9をリリースした。7.9ではmodules.phpファイルでおこりうるSQLインジェクションの脆弱性のほか、くつかのバグが修正されている。PHP-NukeはGNUGENERALPUBLICLICENSEVersion2で公開されているオープンソースソフトウェア。FranciscoBurzi氏によって開発されており、PHPで書かれたCMSとしてもっとも有名なもののひとつだ。あらか >>>続きを読む 出典: 日刊スポーツ - 計量の15分前に規定体重まで落とした。昨年のブダペスト大会は準々決勝で敗退しただけに「とにかくメダルを取りたい。勝ちにいく」と誓った。女子は29日から始まり、アテネ五輪金メダリストで大会4連覇を狙う吉田沙保里(綜合警備保障)ら強豪がそろう日本はメダルラッシュが期待される。[2006年9月24日21時48分]関連情報2007カレンダー発売中!ここから最新ニュースリストこのページの先頭へ戻るサイト内検 >>>続きを読む 出典: ビジネスコミュニケーション - 上記の結果は、記録システム上に保管する。・ファイアウォールを導入し、ルールに基づいてアクセスを制御する。・社外の業務委託者に対するリモートアクセス権限の付与は >>>続きを読む 出典: netkeiba.com - 乗り運動からダートコース(1800m)をハッキング後、一息入れる。折り返しで、ファイバーサンドコースを軽いキャンター。鞍上は池江敏行調教助手。9:30に帰厩。【池江泰郎調教師】明日の最終追い切りを前に、今日はキャンターで調整しました。昨晩も雨が降ったので、スタッフで相談のうえ、ファイバーコースを使用することにしました。明日の最終追い切りに向けて、しっかりした準備ができました。明日の最終追い切りは、 >>>続きを読む 出典: 神戸新聞 - 出版など計119社、約320人が参加。個人情報保護法や市民のマスコミ不信で取材環境が厳しくなる中、各社が事件・事故の報道事例を持ち寄って、メディアの社会的責任などについて2日間にわたって討議する。会議では地元の山形新聞の相馬健一会長があいさつで「報道する際の実名と匿名の判断は報道側に重大な責任が伴う」と強調。門脇厚司筑波学院大学長は講演で「(情報の)受け手の意識には変化があり、メディアは仕事や発信 >>>続きを読む 出典: Security NEXT - ASP型の「迷惑メールフィルタリングサービス」と、その他のメールセキュリティ機能を加えてパッケージ化した「メールセキュリティーパック」の提供を開始した。同サービスは、米IronPortSystemの技術を採用し、2000万以上のIPアドレスをモニタリングして収集したデータベースをもとに、メール発信元のIPアドレスにより迷惑メールを判別。ブラックリストやホワイトリストの作成、コンテンツフィルタリング >>>続きを読む 出典: CNET Japan - ISMS認証ガイドブック提供:ネットアンドセキュリティ総研2006年06月28日|【経営一般】ISMS(InformationSecurityManagementSystem)適合性評価制度は >>>続きを読む 出典: インターネットコム - vProは第3世代『IntelActiveManagementTechnology』を中心に、新たに『WebServicesforManagement』(WS-MAN)APIのサポートを加え、さらにウイルスやワームの拡散を遅らせたり阻止したりするための機能を追加する。次世代vProには、『IntelTrustedExecutionTechnology』(開発コード名『LaGrande』)も組み込む >>>続きを読む 出典: ITmedia - バックドアを開き、「6600.org」および「9966.org」ドメインに置かれたWebサイトに接続することにより、悪意を持ったハッカーがターゲットマシンを完全にコントロールすることを可能にする。Symantecによると、細工が施されたPowerPointファイルの名前は「FinalPresentationF05.ppt」もしくは「2006-Jane.ppt」となっているという。この手口は、最近の >>>続きを読む 出典: ITpro - ただ、「他社のサービスを含め、スキャナだけでは見付けられない脆弱性は少なくない」(ラスカウスキー氏)。SQLインジェクションなどの攻撃手法を想定したチェックはできても、人間でないと判別できないような脆弱性があるというのだ。「例えば、認証しなくても会員用ページにアクセスできてしまうというのは、仕様なのか脆弱性なのか判断しづらい」(同)。そこで同社が力を入れているのが、セキュアなアプリケーションを開発 >>>続きを読む 出典: ITpro - シマンテックは9月28日,ジャストシステムのオフィス・ソフト「一太郎」のセキュリティ・ホールを悪用する新しい文書ファイルが確認されたとして注意を呼びかけた。同ファイルが悪用するのは,パッチ未公開の新しいセキュリティ・ホールであるという。一太郎を狙うゼロデイ攻撃(パッチ未公開のセキュリティ・ホールを悪用する攻撃)は,8月にも確認されている(関連記事:「一太郎」を狙う不正プログラムに対処するパッチを公 >>>続きを読む 出典: 日経プレスリリース - ISO9001およびプライバシーマーク取得。会社概要や提供サービスなどの詳細は当社ウェブサイトhttp://www.jdpower.co.jpまで。<J.D.パワー・アンド・アソシエイツについて>ザ・マグロウヒル・カンパニーズの一部門であるJ.D.パワー・アンド・アソシエイツ(本社:米国カリフォルニア州ウェストレイク・ビレッジ)は、マーケティング・リサーチ、生産・販売予測、コンサルティング、教育・ >>>続きを読む 出典: 西日本新聞 - 計量の15分前に規定体重まで落とした。昨年のブダペスト大会は準々決勝で敗退しただけに「とにかくメダルを取りたい。勝ちにいく」と誓った。女子は29日から始まり、アテネ五輪金メダリストで大会4連覇を狙う吉田沙保里(綜合警備保障)ら強豪がそろう日本はメダルラッシュが期待される。2006年09月24日21時27分スポーツ速報/その他のスポーツ記事一覧兵庫国体30日開幕50年ぶり、10月10日まで(09/2 >>>続きを読む 出典: 読売新聞 - チェーンメールでは『5人に転送しないと不幸になる』などと、ほかの人へ送らせるものです。実は書かれている内容には意味がありません。その目的は『自己の複製を作ること』。複製を作らせる=メールを転送させること自体が目的で、ウイルスとそっくりの構造です。例えば不幸の手紙では、不幸にはなりたくないという、誰でも持っている感情を揺さぶって転送させます。また希少血液型の献血のお願いなどのメールでは、読み手のボラ >>>続きを読む 出典: 日経プレスリリース - 市場トップのセキュリティ・ソフトウェアと共に顧客に提供することで、アンチウイルスやファイアウォールといった従来のセキュリティ・テクノロジでは防ぎきれない重大なギャップを埋めることができます。PortAuthorityTechnologiesについてPortAuthorityTechnologiesは、極秘情報の未承認の配布を正確かつ確実に管理して、データのプライバシーや極秘情報の保護、真のコンプラ >>>続きを読む 出典: ITpro - HTTPS通信をおこなう場合、認証証明書が必要になります。この認証証明書は自分で作る事.商用で使う場合にはベリサイン等から発行してもらいます。手数料として大体 >>>続きを読む 出典: インターネットコム - 高度な暗号化ハードウェアおよび物理的ハッキング対抗機構によってeガバメントやバンキングなどハイレベルなセキュリティが求められる市場の高い要件に応えるもの。このパスポートに搭載されているチップは、シンガポールを拠点にする半導体ウェハメーカーSystemsonSiliconManufacturingCorporation(SSMC)社が製造する。なお、米国、フランスなども、電子パスポートにSmartM >>>続きを読む 出典: BCN - 「個人情報保護法」を意識したコンプライアンス体制という話題はもちろん、法制度化が進む「日本版SOX法」の対応策の話題がメディアを賑わせている。より効率的に、かつ自社のシステムにあったセキュリティソリューションを導入するには、まず「現状の把握」が重要だ。その上で、これまで手が回らなかったクライアントPCやゲートウェイ対策など、水際でリスクを抑えるという施策を施したり、あるいは2007年問題を解決する >>>続きを読む 出典: ValuePress!(プレスリリース) - さらに自社で運用のスペシャリストを養成するなど、コスト面でも人的な面でも大きな負担を強いられています。当社のセキュリティサービスは、自社で開発・製造したVSRをお客様に貸与し、これを当社の監視センターから24時間体制で監視・運用するサービスです。VSRには12種類ものセキュリティ機能が搭載されているうえに、監視・運用・保守も付帯したパッケージサービスを、低価格かつ月額一定の料金体系で提供しています >>>続きを読む 出典: CNET Japan - Contentiscomminghereasyouprobablycansee.Contentiscomminghereasyouprobablycansee.Symantecは今週に入り、Microsoftの「WindowsVista」に同梱されるスパイウェア対策製品 >>>続きを読む 出典: INTERNET Watch - ジャストシステムの「一太郎」に存在する未知の脆弱性を悪用し、攻撃を仕掛けるトロイの木馬「Trojan.Tarodrop.B」を確認したとして警告した。危険度は5段階で最も低い“1”。影響を受けることが確認されているOSは、WindowsXP/2000/Me/98/95およびWindowsServer2003。シマンテックでは、一太郎に存在する未知の脆弱性を悪用し、感染したシステムにバックドアをイン >>>続きを読む 出典: コンピュータワールド - また、エミュレックスのIOP502MとインテルのIOP348については、共にRAIDをサポートするための独立プロセッサを搭載している。インテルのストレージ・グループ・マーケティング担当ゼネラル・マネジャーのマイク・ウォール氏によると、こうした機能を提供するには通常、2、3個から多くて5個のチップが必要であるという。ウォール氏は、ストレージ・ベンダー各社がワンチップでより多くの機能を提供することで、 >>>続きを読む 出典: Open Tech Press - CodeFestは、Face-To-Faceで話し合う機会が少ないハッカー達が一堂に会し、ソフトウェアのバグ修整、リリースの取りまとめ、新機能実装の披露等、自由にソフトウェア開発を担当するコードを持ち寄って、議論し、開発を進めるイベント。今回の京都での開催は、前回7月のCodeFest秋葉原2006に引き続き、国内で四度目の開催となる。【概要】日時:2006年10月14日(土)13:00〜15日( >>>続きを読む 出典: INTERNET Watch - マイクロソフトでは、日本政府PKI(総務省認証局およびLGPKIアプリケーション認証局)を「信頼されたルート証明機関」として登録するとともに、WindowsUpdateを経由した証明書の配布を開始した。WindowsXPおよびWindowsServer2003の場合には、電子政府システムにアクセスした際にWindowsUpdate経由で自動的にルート証明書がインストールされる仕組みとなっている。こ >>>続きを読む 出典: ITpro - セキュリティ組織の米US-CERTは現地時間9月27日,InternetExplorer(IE)が影響を受けるセキュリティ・ホールを突くプログラム(Exploit)が公開されているとして注意を呼びかけた。このプログラムを悪用されれば,アクセスしただけで悪質なプログラムを実行させられるWebページを構築される恐れがある。セキュリティ・ホールは7月に報告されたもので,修正パッチは未公開。対策は,IEの >>>続きを読む 出典: ITpro - マイクロソフトは9月28日,MicrosoftPowerPointに新しいセキュリティ・ホールが見つかったことを明らかにした。細工が施されたファイルを開くだけで,悪質なプログラムを実行される危険なセキュリティ・ホールである。このセキュリティ・ホールを突く「ゼロデイ攻撃」も確認されている。修正パッチは未公開。対策は,信頼できないファイルは開かないことなど。今回のセキュリティ・ホールが確認されているの >>>続きを読む 出典: 日刊スポーツ - 昨年の世界ジュニア選手権覇者のミハイル・ゲネフ(ブルガリア)に判定で敗れ、同66キロ級の小島豪臣(周南システム産業)も1回戦を突破したが、2回戦で屈した。[2006年9月28日13時50分]関連情報2007カレンダー発売中!ここから最新ニュースリストこのページの先頭へ戻るサイト内検索へ戻る共通メニューへ戻るページメニューへ戻るトップニュースへ戻る注目トピックスへ移動地域情報へ移動お問い合わせへ移動 >>>続きを読む 出典: 日経プレスリリース - 本社:東京都港区)は、SSLサーバ証明書「SureServer」の国内における実質的独占販売権を確立しました。これにより、国内で販売されていた異名同種商品の平行販売は10月末で中止され、ビートラステッド・ジャパンによる「SureServer」ユーザに対する一貫したサポート体制が整うことになります。ビートラステッド・ジャパンでは、パートナ企業でありかつライセンサーであるCybertrust社(最高経 >>>続きを読む 出典: CNET Japan - see.キングソフトは9月27日、「キングソフトインターネットセキュリティ」の複数年契約サービス利用者に対し、無期限版を無償で提供すると発表した。 >>>続きを読む 出典: ITpro - 同製品は,データ移行を支援するとともに,データ・バックアップと修復機能も備える。新版では,データ転送速度が50%速くなっているという。InternetSecuritySuiteのシングル・ユーザー向け価格は49.99ドル,1世帯につき最高3台のパソコンをサポートするパックが69.99ドル。Anti-Virusのシングル・ユーザー向け価格は39.99ドル,パックが49.99ドル。Anti-Spywa >>>続きを読む 出典: 株式会社アスキー - 金子氏は2005〜2010年のセキュリティソフトウェア全体の市場予測で、アンチウィルスソフトに代表されるセキュアコンテンツ管理ソフトに次ぐ規模なのがIAMソリューションであることを示した。またアクセス管理対策への要求度が高いことも指摘し、不正アクセスによる情報漏えいの被害を防ぐための対応であると分析した。日本CA株式会社ビジネスユニットマーケティングマーケティングマネージャ金子以澄氏さらにSOX法 >>>続きを読む 出典: 日経プレスリリース - 今までの『manG@nシリーズ』同様、Webフィルタリングモデル、アンチウィルスモデル、スパムモデルなどを順次提供していく予定です。●『manG@nV4Ix306m』モデル概要(※関連資料を参照してください。)●販売概要販売元:株式会社CRCテクノパートナーズ製品名:『manG@nV4Ix306m』販売時期:2006年10月1日販売価格:534,000円〜●株式会社CRCテクノパートナーズ(CRT >>>続きを読む 出典: 中日新聞 - 今村証券は今後の株式市況の動向に慎重な見方をしており、厳しい経営環境が予想される中で体制を整える。個人情報保護法の施行に伴う投資家への配慮もある。企業調査室がジャスダック証券取引所や東証マザーズといった新興市場を対象にするのは、新規上場が相次ぐ中で企業情報が不足気味なことがある。投資先に悩む個人投資家に対して有益な情報提供でアピールする。今村証券は「これからは情報力の時代。新興市場の銘柄に強くなり >>>続きを読む 出典: ZDNet Japan - スパムメール検出やウィルス対策だけではなく、企業ポリシーやあらかじめ定義されたルールに従って、機密情報がメールや各種ネットワークプロトコルから漏洩することを防止します。ニイウスはソフトウェア製品のProofpointProtectionServer<R>やアプライアンス製品のProofpointMessagingSecurityGateway<TM>、ProofpointN >>>続きを読む 出典: ITmedia - クラスキャットとの協業で、メールセキュリティや迷惑メール防止機能を強化したインターネットサーバアプライアンス、「manG@nV4」の販売を2006年10月1日から開始する。2006年09月28日11時33分更新CRCテクノパートナーズは、クラスキャットとの協業で、メールセキュリティや迷惑メール防止機能を強化したインターネットサーバアプライアンス「manG@nV4」を2006年10月1日から販売する >>>続きを読む 出典: ITmedia - 通常のバックアップがファイル単位でコピーを行うのに対し、HDD上のデータを直接扱うため、「セクターベースバックアップこれらも含めて、すべてを完全に復元するとなると、復旧は >>>続きを読む 出典: 情報処理振興事業協会 - バッファオーバーランの脆弱性(925486)(MS06-055)が存在します。攻撃者がこの脆弱性を悪用して特別な細工をしたコード(命令)を埋め込んだWebサイトをユーザが閲覧したり、特別な細工をしたコードを埋め込んだHTML形式メールをユーザが表示した場合に、影響を受けるコンピュータがリモートから制御される可能性があります。ユーザが管理者ユーザ権限でログオンしている場合、攻撃者がこの脆弱性を悪用し >>>続きを読む 出典: ITmedia - PowerPointに未パッチの脆弱性が発見された。攻撃コードも出回っている。マイクロソフトは9月28日、「MicrosoftPowerPoint」に未パッチの脆弱性が存在すること >>>続きを読む 出典: CNET Japan Blogs - クライアント側のアプリケーションに対する攻撃が増えたこと、検知を避ける手段の使用が増えたこと、大規模かつ広範なインターネットワームが影を潜め、詐欺、データ窃盗、犯罪活動を目的とした小規模で標的を絞った攻撃が増えていることを挙げている。ホームユーザーを狙った攻撃は、ID窃盗、詐欺など金銭的な目的の犯罪の攻撃が増加している。さらに、情報を盗みマーケティング目的でコンピュータを乗っとり、遠隔操作をできる >>>続きを読む 出典: スポーツニッポン - 塩化ビニール製ソフトルアー、いわゆる「プラスチックワーム(以下ワーム)」の使用を禁止しよう…という動きがある。東京海洋大学客員教授、奥山文弥氏が考える「釣りを楽しむこと」と「環境への配慮」の相関性とは?ワームとはミミズのこと。これを塩化ビニールで製造し、より微妙な振動を水中で起こしてバスを誘い、バスが食いついた時にも軟らかいので吐き出されにくいことから「釣れるルアー」として人気がある。今では「味や >>>続きを読む 出典: BroadBand Watch - 10月中旬より発売予定の無線LANルータ「BLW-HPMM-G」など3製品に、ファイル交換プロトコル「BitTorrent」を搭載すると発表した。BitTorrentは、米BitTorrent社が開発した、大容量ファイルのダウンロードを効率的に行なえるファイル交換プロトコル。BitTorrentを搭載した機種では、ブラウザからダウンロード設定を行なうことで、PCを利用せずにルータからUSB接続した >>>続きを読む 出典: ITpro - デンマークLEGOのレゴブロックを使ってバグを見える化しようという試み「バグレゴ」だ。ここではバグレゴの登場経緯と実際の効果を紹介したい。TRICHORDチームでは,Tracというソフトを使ってバグを管理している。Tracは,情報共有,進ちょく管理,タスク/バグ/仕様変更管理など様々な機能を持つオープン・ソースの統合プロジェクト管理システムだ。すべてのバグはいったんこのシステムに登録した後,重要度 >>>続きを読む 出典: 日経プレスリリース - 「三菱入退室管理システムMELSAFETY−P」または「三菱統合ビルセキュリティシステムMELSAFETY−G」の端末としても活用できるなど、ビルセキュリティシステムへの拡張に貢献します。なお、本製品を「CEATECJAPAN2006」(10月3日〜7日:幕張メッセ)に出展します。※1指透過認証:指組織内部の指紋情報を光学的に非接触で検出する生体認証2005年9月8日発表「三菱指透過認証装置」発売 >>>続きを読む 出典: ITmedia - さらに新しい手口としてソフトウェアを使った「ワンクリウェア」といわれるスパイウェアが確認されている。このワンクリウェアについても、当初はActiveXを使ってインストールさせるものが多かった。WindowsXPSP2によって、ActiveXのダウンロードが難しくなったため、通常の実行ファイルを実行させるやり方が主流になってきている。ただWindowsXPSP2では、ダウンロードしたファイルの実行に >>>続きを読む 出典: 日経プレスリリース - レンタルサーバで要求されるデータの保全性については、当社が独自に開発したRAID6ストレージをさらに多重化したトリプレット構造の採用により、一般的なレンタルサーバの安全基準を大幅に上回る保全性を実現し、お客様のデータの安全性を高めました。従来のRAID0〜RAID5で構築されたシステムは、コントローラの破損などでデータが消失する可能性がありましたが、RAID6ユニットを個別に3つの組に構成した同シ >>>続きを読む 出典: ITmedia - WindowsMediaPlayerのDRMを解除する「FairUse4WM」を開発したハッカーを、Microsoftが身元不詳のまま訴えた。(ロイター).米Microsoftが >>>続きを読む 出典: ITmedia - 具体的には、日本政府PKI(総務省認証局およびLGPKIアプリケーション認証局)を「信頼されたルート証明機関」として登録するとともに、WindowsUpdateを経由した証明書の配布を開始したものとなる。これにより、電子政府システム利用者は、ルート証明書のインストール手順を明示的に取らなくても、同システムによるサービスの提供を受けることが可能になる。[ITmedia]Copyright© >>>続きを読む 出典: ITmedia - 個人情報漏えいやWebページの改ざんといった被害を引き起こすSQLインジェクションなどの攻撃を防ぐ「Webアプリケーションファイアウォール(WAF)」。従来のファイアウォールおよび侵入防御システム(IPS)では防御することのできないWebアプリケーションレベルの攻撃に対して効果を発揮する強固なセキュリティアプライアンス。Webアプリケーションへの正常なアクセス方法を記憶し、それに合致するトラフィッ >>>続きを読む 出典: Security NEXT - 非接触ICカードを用いた認証印刷アダプタ「PrintCatcher」を開発した。10月2日よりサクサグループにて販売を開始する。同製品は、入退室などで用いられる非接触ICカードなどを利用し、プリントアウトをコントロールする製品。サクサの非接触ICマルチカードリーダライタとサイレックスの認証技術、プリントサーバ技術などを活用し開発されたという。プリンタへスプールしたデータを出力する際、カードが必要と >>>続きを読む 出典: 朝日新聞 - 初日の不具合の原因が、ソフトウエアのプログラムミス(バグ)だったことが判明した。バグはサーバのなかの通話を振り分ける機能を担当する部分にあったことが判明、バグを取り除いて動作を確認する作業を行った。また、2日目の不具合については、中継系サーバを初期化する作業をしたものの、完全に初期化できておらず、本来果たすべき性能が発揮できなかったことが原因と推測している。なぜ初期化できなかったのかなど、完全な原 >>>続きを読む 出典: 朝日新聞 - 22日、杉野教授が単独でデータの捏造(ねつぞう)、改ざんをした、などとする調査結果を発表した。委員会の調査では、同じ専門誌に投稿した別の論文にもデータ改ざんがあった >>>続きを読む 出典: 中国新聞 - 杉野明雄教授らが米国の専門誌に発表した二本の論文について、教授が単独でデータとなる画像などを改ざんしていたと発表した。調査した研究公正委員会によると、杉野教授は共同著者らから内容の確認や投稿の同意を得ずに酵母菌を使ったDNA研究に関する論文を発表。データは一人で改ざんし、共同著者らは一切かかわっていないという。記者会見した近藤寿人研究科長は「不正行為は遺憾。科学に対する信頼を損ない申し訳ない」と謝 >>>続きを読む 出典: 佐賀新聞 - データ改ざんで、ガス製造時の一酸化炭素濃度が規定より高かったり、家庭の風呂釜で一酸化炭素を感知する安全装置が外れていた不備も数十件確認し、ずさんな管理もあったため取り換え費用がかさんだという。譲渡契約に設けた「瑕疵(かし)担保条項」に基づき、同社は04年3月、不良設備の修理費用など約5億6000万円の損害賠償を市に請求。05年11月まで協議を重ねたが折り合いがつかず、今回、欠陥が新たに発覚した分や >>>続きを読む 出典: コンピュータワールド - ファイアウォール、VPN(VirtualPrivateNetwork)、および侵入防御機能を統合した境界ネットワーク・セキュリティ・ソフトウェア。今回、同製品がXeon5100番台ベースのサーバ・プラットフォーム上での稼働をサポートしたことにより、チェック・ポイントでは、高いパフォーマンスが要求されるミッション・クリティカルなネットワーク・セキュリティ環境におけるセキュリティ検査性能が大幅に向上す >>>続きを読む 出典: 株式会社アスキー - 個人向け統合セキュリティソフト「KingsoftIntenetSecurity2007」の複数年契約サービスを契約済みのユーザーに対して、無期限版を無償で提供すると発表した。1年契約のユーザーは差額の支払で変更可能に9月21日に発売された同ソフトの新バージョン「KingsoftIntenetSecurity2007」では、従来の複数年契約サービスに加えて、契約更新が不要な無期限版の提供を開始してい >>>続きを読む 出典: PC Watch - データセンターにおける別の課題の1つとして、ファイアウォール内のデータセキュリティについても言及。こちらを改善するアプローチとして「Linksec」と呼ばれる技術を紹介した。従来より利用されているIPSecではサーバー−クライアントの2カ所で暗号化/復号化が実施されているが、Linksecは経路上の装置ごとで暗号化/復号化を行なう仕組みである。Googleによるローエンドサーバーにおけるコスト予測 >>>続きを読む 出典: ITpro - 企業向け無線LANシステムではこれらの機能を備えている。IEEE802.1xをサポートしている無線IP電話の場合,IEEE802.1x認証を推奨はするが,現時点では認証サーバーや無線LANシステムとの相性,ローミング(ハンドオフ)の速さなどが,ユーザーの満足するレベルかどうかを事前検証しておいたほうがよい。特に,移動しながらの通話を考えたとき,ローミングのたびにIEEE802.1x認証が行われ,通 >>>続きを読む 出典: 日経プレスリリース - スパムメール検出やウィルス対策だけではなく、企業ポリシーやあらかじめ定義されたルールに従って、機密情報がメールや各種ネットワークプロトコルから漏洩することを防止します。ニイウスはソフトウェア製品のProofpointProtectionServer<R>やアプライアンス製品のProofpointMessagingSecurityGateway<TM>、ProofpointNetworkConten >>>続きを読む 出典: ZDNet Japan - 「企業の社会的責任(CSR)を支えるセキュリティソリューション」をテーマに、企業活動におけるセキュリティ対策の意義と目的、そして今後の対策の方向性を提示してまいります。皆様のご参加、心よりお待ちしております。関連情報へのリンクイベントトップへキーワードサイバー攻撃コンプライアンスアクセス制御セキュリティ情報ネットワークセキュリティ-->年収UPはエンジニアとしての価値で決まるアデコのコンサルタント >>>続きを読む 出典: ZDNet Japan - リモート環境からサーバやネットワーク機器の脆弱性を毎日1回検査し、問題点や対策を報告するサービス「SiteScan2.0EnterpriseEdition」を10月から開始すると発表した。同サービスは、最新の検査項目で脆弱性レベルやセキュリティホールを把握し、対策状況をウェブポータルで一元管理し、組織全体のセキュリティを向上させる。検査パターンには、ラックのコンピュータセキュリティ研究所のものを使 >>>続きを読む |