情報セキュリティーサイト

情報セキュリティー対策関連情報なら保護法.com

情報保護関連ニュースで安全対策をしよう!

サイトマップ ヘルプ
space
トップ > 情報セキュリティーニュース > 2007年04月12日の情報セキュリティーニュース
登録ニュース数
aicon 現在のページ数・・・14112ページ
ページ検索
aicon
ジャンル別
月別バックナンバー
更新履歴カレンダー
2007年04月
1 2 3 4 5 6 7
8 9 10 11 12 13 14
15 16 17 18 19 20 21
22 23 24 25 26 27 28
29 30          
2007年04月12日の情報セキュリティーニュース

出典: ZDNet Japan - オンラインで自動更新する。定義ファイルの提供は、ラックが行う。税別価格は298万円となる。オプションの「ログ解析オプション」も税別23万円で用意する。スワットブレインズでは、初年度に100セットの販売を目指す。この記事を読み解くキーワード:ネットワークセキュリティアプライアンスアクセス解析不正アクセスZDNet用語検索国内有力ソフト22社が結集!製品相互連携/ビジネス基盤を強化【アイル】Web2. >>>続きを読む

出典: 日刊スポーツ - 警備会社に頼むのではなく学生自身で行う」と明言。学生仲間の手で、福原が「愛フィーバー」から守られていく。また「専用コート」の設置もすでに決まった。リーグ2部に所属する早大は昨秋優勝し、本来は本部席に一番近いコートで試合を行う予定だった。だが、報道陣の殺到が予想されるため、報道カメラが入りやすい一番奥のコートに固定するという。福原のデビューは10日の日体大戦が有力視されている。[2007年4月12日 >>>続きを読む

出典: TBS - 多額の現金を盗んでいた窃盗グループが警視庁に逮捕されました。被害は都内を中心に数千万円に上るとみられています。窃盗などの疑いで逮捕されたのは、中野区の無職、篠田玲冶容疑者(48)ら男3人です。調べによりますと、篠田容疑者らは今年1月、千代田区にある会社事務所から現金およそ105万円を盗んだ疑いが持たれています。篠田容疑者らは、入口に設置してあった大手警備会社の防犯システムを合鍵などを使って解除する >>>続きを読む

出典: Security NEXT - 同市が運営する斎場で扱った個人情報がインターネット上へ流出したと発表した。流出が判明したのは、2001年から2004年までの斎場の火葬に関する業務日報などの帳票。同市によると、2006年1月にデータが保存されていたパソコンが動かなくなったため、廃棄するために事務所裏に置いておいたところ、何者かに持ち去られたという。盗難にあったパソコンには、火葬者や申請者などの氏名や住所といった個人情報が1万件以上 >>>続きを読む

出典: インターネットコム - 「NACは、階層的なセキュリティソリューション全体をもたらすという理解が浸透したとの感触を得ている。現時点でNACといえば、当社が先行していると思う」と語った。LANDeskはここ1年ほどで、自社製品群にNAC機能を投入しており、CiscoのNACソリューションとの相互運用性も実現している。また、年内に出荷予定のMicrosoft製サーバーOS『WindowsLonghorn』が登場すれば、LAN >>>続きを読む

出典: ITmedia - 問題のサイトでホスティングしているツールでは、それほど高度な知識がなくても簡単にマルウェアを作成できてしまう。Microsoftがパッチを公開したばかりのアニメーションカーソルの脆弱性(MS07-017)や、1月に修正されたVectorMarkupLanguageの脆弱性(MS07-004)が悪用されているという。TrendMicroはこのサイトと攻撃コード作成ツールのスクリーンショットを掲載。い >>>続きを読む

出典: 旅ゅーん! - ICカード乗車券「Suica」(スイカ)の発行枚数が2000万枚を突破したと発表した。9日現在の発行枚数は2003万枚で、2001年11月の発売から、約5年5か月で達成した。3月18日に運用が始まった首都圏の鉄道・バス共通ICカード乗車券「PASMO(パスモ)」が、スイカと相互利用できることから、1日約1万枚のペースだったスイカの発行枚数は、2万枚程度へと倍増している。パスモも発売から4日で100 >>>続きを読む

出典: 日本経済新聞 - 2007年度は前年度より約4割多い月550万枚前後に引き上げる。同部品を使う首都圏の私鉄・バス共通IC乗車券「PASMO(パスモ)」が予想以上の人気で品不足に陥るなど需要が好調なためで、にわかに起こったカード不足も徐々に解消される公算が出てきた。増産するのはフェリカカードに内蔵する「アンテナモジュール」と呼ばれる中核部品。ソニーが100%出資しているソニーケミカル&インフォメーションデバイス(東京 >>>続きを読む

出典: IBTimes - 「消費者が安心してクレジットカードを利用できる市場環境の整備」を活動の目標として掲げ、「ICカード対応端末」の設置推進をその有効手段として位置付けており、IC端末共同利用システム加入各社に対しても、「ICカード対応端末」の設置を働きかけるなど、その推進強化に努めてきた。その結果、今年3月末日をもって、設置台数が40万台を超え、同協会が2003年度に計画した「2007年度末までに40万台を設置する」 >>>続きを読む

出典: 日本経済新聞 - ウイルスや迷惑メール対策、社内からの情報流出を防止するといった機能を新たに盛り込んだ。サーバー負荷分散装置にセキュリティー機能を統合することで、設置スペースと消費電力を従来機比で8分の1、システム運用コストを半分に抑えたという。[2007年4月12日/日経産業新聞]>>関連リンク(富士通の株価/概要/ホームページ)●関連記事IIJ、米社と迷惑メール対策の合弁設立ヤフー、約450万通のメ >>>続きを読む

出典: Enterprise Watch - WindowsStorageServer2003R2とMicrosoftiSCSISoftwareTargetを採用した。MicrosoftExchangeやMicrosoftSQLServerなどのアプリケーションのデータ管理・バックアップ・災害時復旧などの用途向けで、ウィザードベースの付属管理ソフトは、Exchange2007をサポートして、設定やデータ移行が10クリック足らずで完了するという >>>続きを読む

出典: nikkeibp.jp - 加盟店へのICクレジットカード対応端末設置や、関連インフラ環境の拡充を促す。同時に各種業界団体と協力し、消費者に対してICクレジットカードが持つ「暗証番号」機能の認知度向上を図る広報活動を強化する。関連情報・日本クレジットカード協会のWebサイトhttp://www.jcca-office.gr.jp/ここから下は、関連記事一覧などです。画面先頭に戻るホームページへ戻るニュース最新記事画面先頭に戻 >>>続きを読む

出典: nikkeibp.jp - 先生曰く「技術対策だけで、有害サイトや有害メールから子どもを守ることはできない」という。それでは、パソコンやモバイル機器を駆使してネット世界を回遊する子どもたちに対し、親たちはどのように対応すればよいのだろうか。ネット時代における親の役割について、内田先生に話を聞いた。■インターネットで起きていることは、特別な世界の出来事ではない――高校生はもちろん、中学生や小学生がパソコンやケータイでインターネ >>>続きを読む

出典: 日経プレスリリース - 代表取締役社長:道具登志夫、証券コード2326、以下デジタルアーツ)は、任天堂株式会社(京都市南区、代表取締役社長岩田聡、証券コード7974、以下任天堂)の家庭用エンターテインメント機「Wii」の「インターネットチャンネル」正式版配信開始に伴い、「i−フィルター」によるWebフィルタリングサービス「i−フィルターforWii」の提供を4月12日(木)より開始しました。これにより、リビングで、家族み >>>続きを読む

出典: プライバシーポータルサイト〜ぷらぽ〜 - 現在のところ当該事故に起因する被害は発生していないとしている。日立ビルシステムは、「個人情報の流出(誤送信)の対象となった方々をはじめ、パナホーム株式会社様に多大なご迷惑、ご心配をおかけいたしましたこと、深くお詫び申し上げます」とコメントしている。株式会社日立ビルシステム【http://www.hbs.co.jp/】お客様個人情報の誤送信についてお客様個人情報の誤送信について他のニュースを読む-- >>>続きを読む

出典: Open Tech Press - WebブラウザFirefox、IRCクライアントX-Chat、インスタントメッセージングクライアントGaim、電子メールソフトThunderbirdとMutt、P2Pファイル共有ソフトのBitTorrent、KTorrent、Gnutella、Nicotineなども含まれている。Dyne:Bolic1.4.1とは異なり、この最新版にはゲームが1つも入っていない。その代わり、WebページエディタのN >>>続きを読む

出典: IBTimes - 今回販売を開始する「ブオングスト」にも公式シンボルマークをつけて展開する他、「イタリア2007・春」と題し、4月28日から30日の3日間、全国の「ジャスコ」約20店舗でイタリアフェアも開催する。「ブオングスト」の初年度販売予定量は約94t、額にして約9億円となっている。(04/1208:19)暮らし・新食品一覧を見る関連記事イオン、キッズ売場でディズニー専門コーナーを展開(04/0208:58)前 >>>続きを読む

出典: 琉球新報 - 食品の各メーカーが、5月18日の「ファイバーの日」に合わせて製品を開発し、共通のロゴマークやポスターなどでアピールする。各企業の代表者が活動の説明や、食物繊維を多く使った開発商品のプレゼンテーションを行った。参加企業はオリオンビール、お菓子のポルシェ、沖縄ウコン堂、沖縄バヤリース、金秀バイオ、サウスプロダクト、サン食品、琉球バイオリソース開発、フォーモストブルーシールの9社。簡単に多くの食物繊維が >>>続きを読む

出典: ITpro - 各種製品を対象にした37件の脆弱性を修正するアップデートを4月17日に公開する。同アップデートにより修正するセキュリティ・ホールは,「OracleDatabase」で13件,「OracleEnterpriseManager」で2件,「OracleWorkflowCartridge」と「OracleUltraSearch」で各1件,「OracleApplicationServer」で5件,「Orac >>>続きを読む

出典: インターネットコム - 今回月例更新のタイミングで新規に公開した個別セキュリティ情報の数は5件で、しかもそのうち4件が最大深刻度の「緊急」となっている。なお、月例更新に先立つ3日には、アニメーションカーソルの脆弱性に対応したセキュリティ情報「MS07-017」を公開済みで、これを含めると今回のセキュリティ情報の数は合計で6件だ。気になるのは、Microsoftが今月『MicrosoftOffice』関連のセキュリティ更新 >>>続きを読む

出典: ITmedia - 大日本印刷の個人情報流出事件では、auユーザーの情報も流出していた。ウィルコムとJ:COMは、CATVネットワークでPHSのエリアを拡大させる実証実験に成功した。3月14日、KDDIの小野寺正社長兼会長は定例会見を開催し、同社のMVNOに対する考え方や、総務省主導のモバイル >>>続きを読む

出典: Security NEXT - ディーシーカードが預託していた個人情報が流出したことから、ディーシーカードのフランチャイズ加盟企業にも影響が拡大している。フランチャイズ加盟企業は、ディーシーカードを通じてダイレクトメールの送付などを実施していたことから、今回流出した情報に各社の顧客情報が含まれていたもの。八十二ディーシーカードの1万件をはじめ、百五ディーシーカードでは9000件、愛銀ディーシーカードでは8000件が流出した。また >>>続きを読む

出典: 日本経済新聞 - 瑕疵担保責任確保の新法案が成立へ(コラム).耐震偽装事件の発覚から1年半が過ぎた。その間、建築基準法や建築士法といった「つくり手側」(建設業者サイド)の法改正は順調に進んだが、他方、「住み手側」(消費者サイド)への対応は後手に回っていた。 >>>続きを読む

出典: Security NEXT - 一太郎シリーズに脆弱性が見つかり、現在アップデートの準備を進めていると発表した。今回脆弱性が明らかになったのは、「一太郎2007」「一太郎ガバメント2007」「一太郎2007体験版」「一太郎2006」「一太郎ガバメント2006」「一太郎2005」「一太郎文藝」「一太郎ビューア」の8製品。同社によれば、すでに脆弱性を攻撃するウイルスが発生しており、悪意ある文書を読み込むと任意のコードが実行され、パソ >>>続きを読む

出典: ITmedia - 米国のコンピュータから送られたスパムの数は全世界のスパムの19.8%を占めた。またSophosは、ポーランドが予想外に順位を上げて、前年同期の5位から3位に躍り出たと報告している。またインドが初めて上位入りし、10位だった英国は13位となり上位ランキングから脱出した。スパム全体の量は前年同期と比べて4.2%増加したという。2007年第1四半期スパム発信国ランキング順位国名シェア1米国19.8%2中 >>>続きを読む

出典: ITmedia - データベース製品などの脆弱性37件に対処する。事前告知で明らかにした。今回のパッチで修正を予定しているセキュリティ問題は、OracleDatabase関連が13件、ApplicationServer関連が5件、E-BusinessSuite関連が11件、PeopleSoft/JDEdwards関連が4件など。これら脆弱性の中には、ユーザーネームやパスワードによる認証を経ずに、リモートでネットワーク >>>続きを読む

出典: ITmedia - TrendMicroによると、Windowsの脆弱性を悪用した攻撃コードを作成できるツールが、Webサイトで提供されている。Windowsの脆弱性を悪用した攻撃コード作成ツールをホスティングしているサイトが見つかったと、TrendMicroがブログで伝えた。 >>>続きを読む

出典: ITmedia - 「SonicDVDDashVRNav.dll」に境界エラー問題が存在する。過度に長い文字列を使ったり、SonicMediaPlayer.dllのActiveXコントロールで提供されている手法を使うなどして悪用されると、スタックベースのバッファオーバーフローが誘発され、任意のコードを実行される恐れがある。脆弱性はCinePlayerのバージョン3.2で確認され、ほかのバージョンも影響を受ける恐れがあ >>>続きを読む

出典: CNET Japan - Microsoftが4月の月例パッチリリースサイクルで5件のセキュリティ情報を公開した直後に発覚した。同社は先週、予定を前倒ししてリリースした緊急パッチの余波にも追われている。前回のパッチは、WindowsPCへの攻撃手段として頻繁に悪用されている今回とは別のゼロデイ脆弱性を修正するためのものである。Microsoftによると、少なくとも現在のところ、新たに報告された脆弱性が、サイバー攻撃へ悪用さ >>>続きを読む

出典: ITmedia Alternative Blog - クライアント様のところへ急行し、状況を調べてみると、どうやらあるbot(ワームの一種)に感染しているようだった。早速、ウィルスチェックソフトでスキャンしていると、やはりあるbotが検出。その駆除方法を、WEBで調べてみる。レジストリをいくつも書き換えられていることもあり、レジストリの変更が手順に記載されていた。これを見て、クライアント様に手順を紹介することを避け、小生が復旧することにした。レジスト >>>続きを読む

出典: 読売新聞 - 認証を取得したPostgreSQLは、PostgreSQL8.1をベースに、パスワード認証、監査ログ表示・閲覧機能などを強化してセキュリティ評価基準に適合するよう構成されている。今後同社は、「PostgresForest」(複数のPostgreSQLサーバを仮想的に1つのDBMSとして統合し、並列分散動作させるソフト)「Ludia」(PostgreSQLに全文検索機能を提供するソフト)「Hinem >>>続きを読む

出典: ITpro - このコードも,ヒープ領域のオーバフローを悪用し,DoS攻撃を引き起こす。なお米Microsoftは,4月10日に月例セキュリティ・アップデート(修正パッチ)を公開したばかり。Raman氏は「(Microsoftの)“PatchTuesday”に合わせてゼロデイ攻撃コードを流すことで,翌月のPatchTuesday公開まで攻撃コードが最大限露出するようにしている」と指摘する。米メディア(CNETNe >>>続きを読む

出典: @IT - システム障害によって起こりうるビジネスリスクを、本稼動前に削減することができる。HPLoadRunnersoftwareは、さまざまな仮想ユーザーを容易に生成できる直感的でわかりやすいGUI、幅広い環境のサポート、広範囲におよぶ分析機能など、数々の特長を有している。もちろん、これらの標準化・自動化ツールが、いつも万能薬として働くというわけではない。ときには時間を割いても手動で行った方がいい作業もあ >>>続きを読む

出典: MYCOMジャーナル - RAIDサーバやブレードサーバをターゲットとするSpinPointMP1は、回転数7200rpm、垂直磁気記録方式の採用により最大200GBの容量を実現する。キャッシュは8MBまたは16MB。インタフェースはシリアルATAで、NativeCommandQueuing(NCQ)に対応。振動や衝撃からHDDを保護するRotaryVibrationController(RVC)を備えるほか、オプションで >>>続きを読む

出典: cinemacafe.net - 自宅の目の前に建つ怪しげな家と、そこに暮らす老人・ネバークラッカーを毎日監視するDJ。そして、ついに目撃した家の正体は、敷地に入ったものは何でも呑み込んでしまう、命を持ったモンスター・ハウスだった!DJは親友のチャウダーと、彼らの憧れの少女・ジェニーと共に、町を守るため、その恐ろしい家に戦いを挑んでいく…。スティーヴン・スピルバーグとロバート・ゼメキスが製作総指揮を務める本作は、モーションキャプチ >>>続きを読む

出典: 日本経済新聞 - フィッシング詐欺の実行者は「みずほ銀行インターネット事業部」「みずほダイレクト」などと、まぎらわしいニセの社名を使ってキャッシング詐欺メールを送っていた。内容は「借入を一本におまとめしませんか」などと、現在人気の「おまとめローン」をエサに、巧みに被害者を誘導。フィッシング詐欺の定番である、個人情報の不正入手(ニセのサイトに誘導して個人情報を入力させる)のほかに、ニセの融資保証金を振り込ませたり、カ >>>続きを読む

出典: 時事通信 - 落札者に現金を振り込ませてだまし取ったとして、山口県警と北海道警は11日までに、詐欺容疑で住所不定、無職河田尚人容疑者(21)を逮捕した。河田容疑者は、既に公判中の無職佐藤匠被告(28)らと共謀。2005年から昨年にかけ、同被告らのグループによる被害は、37都道府県の115人、約1230万円に上るという。/*ジャンル*/.texttitle{font-size:80%;letter-spacing >>>続きを読む

出典: 朝日新聞 - 大喜多晃社長)は、ミック経済研究所が発行した「情報セキュリティソリューション市場の現状と将来展望2007」で、同社のWebフィルタリングソフト「InterSafe(インターセーフ)」が「Webコンテンツフィルタリングパッケージ市場」のシェア1位を獲得したと発表した。同調査でのシェア1位は4年連続。同社では、今回の市場シェア1位の要因について、情報漏えい対策や内部統制対策など、企業のセキュリティ対策 >>>続きを読む

出典: Open Tech Press - Linuxサーバ向けセキュリティソリューションの最新バージョン「F-SecureLinuxサーバセキュリティVer5.51」を2007年4月10日発売した。スパイウェア検索エンジンの搭載などで機能強化した。価格は1サーバ8万8000円(初年度、税別)から。");//-->ウイルスやワーム、トロイの木馬をリアルタイムで駆除するウイルス対策機能と、ファイアウォール機能、ホストベース侵入防止機能などを備 >>>続きを読む

出典: Security NEXT - 5月28日、29日と2日間にわたり専門的な知識を体系的に学習するもので、今回はフィッシング詐欺などに利用されるマルウェアへ対抗するための技術を学ぶ3種類のコースを用意した。米SecurityHorizonによる「米国国家安全保障局INFOSECアセスメント方法論(IAM):レベル1」は、米国国家安全保障局によって確立された方法論を講義。一定の職務経験を満たす参加者には、最終日のテストの合格後に認定 >>>続きを読む

出典: Open Tech Press - 資産情報を収集して、クライアントPCの不正利用や情報漏洩を抑止する管理ソフト「LogVillage」(ログヴィレッジ)の最新版。LogVillageは、OSやパッチの適用状況、メモリ、ディスク、CPUなどのハードウェア情報を収集できるため、管理者は社内のクライアントPCの情報を詳細 >>>続きを読む

出典: ITpro - 従来製品が備えた不正アクセス/DDoS(分散サービス拒否)攻撃などの防御機能に、ウイルス対策や情報漏えい対策機能などを追加してUTM化を図った点が最大の特徴。最上位機種のINシリーズでは、このUTM機能を付加分散装置と組み合わせて使うことができる。万が一、あるWebサーバーが不正アクセスで乗っ取られても、このサーバーを負荷分散の対象から外して、被害の拡大を防ぐといった機能が実現できる。UTM機能と >>>続きを読む

出典: IBTimes - 3月18日よりサービスを開始した交通ICカード「PASMO」について、想定以上の極めて早いペースで発売が進んでいるため、4月12日始発より、追加発注の納品時期となる8月までの間、発売を制限すると発表した。制限期間中は、PASMO定期券の発売のみ可能となる。今後の状況によっては、一時的に発売を中止することもあるとしている。オートチャージ用カードの申込み受付については、4月13日受付分をもって一時中止 >>>続きを読む

出典: TBS - 1枚あれば首都圏の大半の交通機関を切符を買わずに利用できるICカード乗車券「パスモ」。発売開始からおよそ1ヶ月。予想以上の売れ行きで、在庫が少なくなったため、定期券を除いて今月12日から販売が一時停止されることになりました。 >>>続きを読む

出典: 日本経済新聞 - 1台8万円前後のコストがかかるが、カード情報を盗むスキミングが社会問題になったこともあり、端末切り替えが計画より早めに進んだ。(01:16)>> 過去記事一覧▼トップ景気ウオッチ●日本経済新聞 ・日経プラス1●日経産業新聞●日経MJ(流通新聞)●日経金融新聞▲画面上へNIKKEINETについて:著作権について|プライバシーポリシー|セキュリティーポリシー|リンクポリ >>>続きを読む

出典: News2UNet (プレスリリース) - 代表取締役社長:斎藤勝己)は、ネットワークの監視に有効なログ収集装置などの導入支援機器の販売を開始しました。ネットワーク関連商品のカタログ販売および電話を含めたネットワークシステムの設計、工事、保守まで一貫したサービスを提供しているブラックボックス社は90,000点以上の製品を扱っており、さまざまなデータ分配装置を扱っています。ネットワーク監視の重要性が叫ばれる中、お使いのネットワークにログ収集装 >>>続きを読む

出典: 日経プレスリリース - 配信性能があがらない状況になってきています。しかしEmergec@lltype−Rでは、一般のメール集中による入口輻輳や迷惑メール規制の影響を受けることなく一斉通知を行うことができます。3.メールアドレスを用いないため、メールアドレス変更やドメイン指定受信設定の影響を受けず、より確実な情報連絡が可能です。■待受iアプリ機能(既存機能)4.受信者が回答操作を行うまで、アラームと振動を継続し、メッセー >>>続きを読む

出典: アメーバニュース - エンドユーザーの7割が日ごろ迷惑メールの受信を経験し、受信するたびに手動で削除しているユーザーが57.7%と全体の6割にのぼり、平均すると4.4分/日、迷惑メールの受信比率が30%を超える企業では平均11.2分/日の時間を費やしている。また仕事のメールが探しにくくなる、文面・内容を見て嫌な気分になる、業務中断で集中力や生産性が低下する、などという悪影響も出てしまうため、生産性の低下につながっている >>>続きを読む

出典: 日経プレスリリース - 迷惑メールの発信を規制する対策として、平成17年11月より携帯メールユーザ向けのメールにOP25Bを導入してきましたが、平成19年7月より適用対象を拡大し、すべてのユーザ向けのメールに対してOP25Bの導入を開始します。これにより、ウィルス感染者や迷惑メール送信業者からの迷惑メールへの対策がより強固なものになります。なお、実施にあたっては、導入地域を順次拡大していきます。1.対策の概要(1)実施概 >>>続きを読む

出典: 日経プレスリリース - 同時に、関係諸団体とも協力しながら、ICカード化の進展に伴い、欠かすことのできない「暗証番号の認知度向上」を図るための広報活動等、クレジットカード事業の健全な発展に向けた積極的な活動も引き続き実施して参ります。以上<ご参考>JCCA加盟会社数144社(平成19年4月11日現在)●関連リンク日本クレジットカード協会ホームページこのページをプリントする●日本経済新聞 ・日経プラス1●日経産業 >>>続きを読む

出典: ITpro - 電話をかけてきた人のほとんどがクレジットカードの裏面に記載されている「セキュリティコード」を、個人の「暗証番号」と勘違いして入力していたことが判明。そのため登録がうまくいかなかった。JCBはこれまでもセキュリティコードについて会報誌やホームページで何度も説明してきたつもりでいたが、大きく目立つ形で取り上げていたわけではなく、まだまだ会員に認知されていなかった。そのために顧客に疑問を抱かせ、勘違いさ >>>続きを読む

出典: 読売新聞 - 従業員が鍵を閉めて最後に店を出た11日午前1時40分ごろから、警備員が到着した同2時20分ごろまでの犯行とみられる。店の入り口の自動ドアは開いたままで、事務室と金庫の暗証番号付きの鍵はいずれも開けられていた。こじ開けられた形跡はなかったという。(2007年4月11日11時44分  読売新聞) 社会最新記事トップ「アパ」マンション、新潟でも耐震強度不足 (4月 >>>続きを読む

出典: プレスリリースジェーピー(プレスリリース) - お客様への日頃のご愛顧の感謝を込めて、データレスキューセンターのロゴを刻印したiPod(R)nanoまたはURLを刻印したiPod(R)shuffleを、ハードディスクからのデータ復旧作業をご依頼いただいた方全員にプレゼントいたします。この機会に、高品質・高サービス・低価格な弊社データ復旧サービスをご利用ください。今後も、データ復旧サービスにおける「復旧率」「スピード」「セキュリティ」の更なる向上 >>>続きを読む

出典: ITmedia - iTunesサーバとしても利用可能。DLNAV1.0規格にも準拠しており、対応機器との連携を行なうことができる。インタフェースはUSB2.0×3、3メディア対応カードリーダーを装備。本体サイズは120(幅)×240(奥行き)×140(高さ)ミリ、重量は1.9キロ。関連記事プラネックス、ギガビット対応のNASキット「NAS-01G」プラネックスコミュニケーションズは、ギガビット接続に対応するNASキ >>>続きを読む

出典: 日経ビジネス オンライン - ジェーシービー(JCB)が顧客から寄せられる電話や電子メールに耳を傾けて、自社のサービスを改善していく活動の報告書を「サービス改善レポート」として公表するようになってから、2007年4月で丸1年が過ぎた。年間3000〜3500件集まる顧客からの新たな問い合わせや苦情、 >>>続きを読む

出典: 株式新聞 - 任天堂は米国政府の協力のもと不法コピーゲームの摘発を行っており、今年も中国、香港、ブラジル、メキシコ、パラグアイなどでの違法行為に関して米国通商代表に証拠を提供している。任天堂は今回の件について「簡単に言えば米国政府と中国政府の著作権交渉に関し米国政府から支持を求められ、賛同したということ。違法コピーで大きな損失が出ているのは事実で、撲滅に今後も取り組んでいきたい」(広報)と話す。株価は上場来高値 >>>続きを読む

出典: ITpro - しかし,前述の通り,適切な価値が提供されていれば違法コピーはある程度減る。少数であっても違法コピーが見逃せなくなったのだろうか。それとも製品の価値が低いのだろうか。-->どれくらい読みましたか? ほとんどよんだ一部だけ読んだ参考になりましたか? 参考になった参考にならなかった投票をせずに結果を見る「ITproWatcherから新人へのメッセージ」特集を公開しました!“本番運用” >>>続きを読む

出典: 日本経済新聞 - アドテスト、京セラ、セコム、デンソーが安い。ファナックやコマツ、椿本チも下げている。半面、三菱重が高く、東証1部の売買代金ランキングの首位。新日鉄やTDK、いすゞ、アステラス、NTT、KDDI、ガイシ、JR東日本も上げている。〔NQN〕  (4/1112:59)[関連情報]>>今日の株式指標>>日経平均銘柄一覧>>銘柄ランキング & >>>続きを読む

出典: 日経プレスリリース - 情報セキュリティの重要性の高まりを背景として、各省庁のシステム調達においてISO/IEC15408に基づき評価・認証された製品の利用が推奨されています。また、ITセキュリティ認証を取得した製品は、平成18年4月1日から平成20年3月31日まで経済産業省によって実施される「情報基盤強化税制注2」を適用する際の要件となっていることから大きな注目を集めています。【PostgreSQLでの認証取得について >>>続きを読む

出典: 日経プレスリリース - 万が一の紛失、盗難の際にもデータの流出を防止!暗号化ソフトウェア「SecureLockWare」により、AES256bit方式でハードディスク内のデータを暗号化できます。万が一、ハードディスク内のデータを覗き見しようとしても、パスワードと、暗号化されたデータを読み出すための復号化ソフトが必要なので、高い安全性を確保できます。※1:耐衝撃ボディは、すべての状況/環境でHDドライブが破損しないことを保 >>>続きを読む

出典: Open Tech Press - コードネーム“sarge”が冠せられた旧バージョン3.1のstableリリースに対するアップデートも行われている。もっともリリースの内容は、セキュリティ関係のアップデートおよび、sargeのパッケージに対する些末的なバグフィックスだけだとのことである。NewsForge.com原文");//-->«文書作成に役立つEmacsMuseChangeLog:LinuxFoundationがL >>>続きを読む

出典: 4Gamer.net - 本格派のファンタジーRPGとして日本でも人気の高い,「TheElderScrollsIV:Oblivion」の拡張パック「TheElderScrollsIV:ShiveringIsles」に,ゲームの続行が不可能となってしまう深刻なバグが発見された。症状は,ShiveringIslesをインストールしてから50時間から120時間ほど経過すると出現し,それ以後はゲームプレイが不可能となってしまうとい >>>続きを読む

出典: 産経新聞 - 4月の請求書(3月利用分)などの一部で、通話料金に応じて利用者が受け取り特典に変えることができるポイントの残高を実際より少なく表示するミスがあった、と発表した。誤表示の請求書などの数は約1820万通に上った。ドコモによると、表示上のミスで、実際のポイント残高に間違いはなく、利用者は正しいポイントを利用することができる、という。同社はドコモショップなどでポイント数の確認に応じる。ミスは、請求書作成に >>>続きを読む

出典: ITpro - 流出したのは,同社が2006年11月28日〜12月4日に実施した番組アンケート情報154人分で,氏名,郵便番号,住所,年齢,職業,電話番号,メール・アドレスが含まれていた。デジタルプラネットでは今年の3月8日,新番組の企画コーナーの投票において,アンケートのアプリケーションを流用しようと一部を変更し,表示・動作の確認のため,Webサーバーにアップロードした。このときアプリケーションが正常に作動しな >>>続きを読む

出典: ZDNet Japan - コンプライアンスや臨床試験、デジタル資産管理などを目的としたコンテンツアプリケーションを作成することができるようになるという。機能面では、ワークスペース管理の「WorkspaceManagement」、バージョン管理やイベント記録などの「LibraryServices」、コンテンツを分類する「ContentClassificationSchema」、リッチ検索インデックスを作成する「FullTex >>>続きを読む

出典: ITmedia - IT資産管理を実施するといっても、Excelなどの表計算ソフトを用いてチェックシートを作成し、それと見比べながらハードウェアの設置状況やソフトウェアのインストール状況を確認することから始めていくやり方は、システム管理部門のリソースを無駄に消費するだけの結果に終わってしまう可能性が高い。また、チェックシート方式は属人性が大きく、上がってくる結果は、従業員のITリテラシーに左右されてしまう。また、リア >>>続きを読む

出典: CNET Japan - あるハッカーが、各映画ディスクのセキュリティキーとのやり取りに利用されているデバイスキーにアクセスした。そのハッカーは、デバイスキーを改ざんすることにより、映画の不正コピーを作成し、配布していた。Blu-rayとHDDVDの両方に使用されているAACSコピー防止フォーマットの推進団体であるAdvancedAccessContentSystemLicensingAdministrator(AACSL >>>続きを読む

出典: ベンチャーナウ - 各規定に遵守したセキュリティ体制のもと個人情報管理を行っており、同社サービスの利用で安全性の高い会員管理を実現する。サービスメニューとしては会員管理サポート/アンケート業務運用/メール配信業務等を用意するが「厳密にこれら項目に限るのではなく、企業のニーズに沿って組み合わせたり一部を利用してもらうことが可能」(インフォプラント)とのこと。料金はサンプル数やアンケート実施回数など内容によって異なるが、 >>>続きを読む

出典: ITpro - ERMとは企業内の電子文書や電子メールなどへの「アクセス権」を管理・保護する仕組みだ。企業が定める情報管理方針に従って、個別の情報を誰がどのように扱うことができるのか(できないのか)を自動的にコントロールする。この仕組みの下では、アクセス権を持たない人は文書を閲覧することすらできないし、閲覧の権利があってもプリントはできない場合もある。重要な文書を電子メールしようとすれば自動的に暗号化される。図1 >>>続きを読む

出典: News2UNet (プレスリリース) - 日立GP)は、このたび、文書の偽造・改ざんを検知する印刷文書のセキュリティソフトウェア「紙の番人」の機能強化として、改ざん防止用紙と同等な印刷文書を作成可能な「複写検知」ソフトウェアを製品化し、2007年7月より提供を開始します。これにより、従来の住民票・証明書・チケット等に使われている改ざん防止用紙の運用管理コストの低減、及び専用用紙の紛失盗難などの管理リスクを低減することができます。法務省の犯 >>>続きを読む

出典: INTERNET Watch - 個人情報が掲載された携帯電話向けの架空請求メールが中国地方を中心に出回っているとして注意を呼びかけた。4月以降、総務省中国総合通信局(広島市)や中国地方各県の消費生活センターなどに苦情・相談が多く寄せられているという。架空請求メールには、受信者の携帯電話番号と名前が記載され、「至急連絡お願いいたします。退会処理をなされていない場合は、年会費6万円の請求となります。」として、メールまたは電話で“退会 >>>続きを読む

出典: ZDNet Japan - 「Windows“Longhorn”Server」「VisualStudio“Orcas”」「SQLServer“Katmai”」(すべて開発コード名)など、今後リリース予定の製品の技術情報を提供する新製品セミナーや、技術サポート情報、開発のヒント、セキュリティ情報などの定期セミナー、TechEdなどのカンファレンスやオフラインセミナーを収録してWebcastにて後日配信するオンデマンド形式のセミ >>>続きを読む

出典: ITpro - オンラインバンクのパスワードを盗むためにキーロガー(ユーザーのキー入力情報を盗むプログラム)などを仕掛けるサイトである。前者はアジアを中心に存在し、後者は米国を中心に存在するとしている(図)。(勝村幸博=日経パソコン)[2007/04/11]セキュリティ関連機器>検疫ネットワーク機器テラステクノロジーSPAMWATCHERセキュリティ関連ソフト>情報漏洩対策ソフト野村総合研究所基盤ソリューション事 >>>続きを読む

出典: Security NEXT - ID管理製品「MaXwareIdentityCenter」とワンタイムパスワード製品「RSASecurID」を組み合わせたセキュリティソリューションの提供を開始した。インテックが販売する「MaXwareIdentityCenter」は、ノルウェーのマックスウェアが開発したID管理製品。システムごとに設定されているユーザーIDの一元管理を可能で、RSAセキュリティの「RSASecurID」との連携に >>>続きを読む

出典: ITpro - ゼロデイ攻撃とは,未知のぜい弱性を突いてウイルスやボットなどを感染させる攻撃のこと。最近では,特定の組織や企業に,米マイクロソフトのWindowsやOfficeの未知のぜい弱性を突いたファイルをメールで送り付ける攻撃が目立つ。IPS5500Eは怪しいファイルを検査し,問題がある場合は削除する機能を持つことでこれに対抗する。ファイルの検査では,ファイルのフォーマットの異常や,既にインターネットなどで >>>続きを読む

出典: INTERNET Watch - マイクロソフトのOffice製品について未知の脆弱性を悪用する複数のゼロデイ攻撃が発見されたと警告した。McAfeeAvertLabsの公式ブログによると、脆弱性のうち1件はヒープオーバーフローを引き起こすことで、外部から任意のコードを実行される危険度の高いものだとしている。また、他のゼロデイ攻撃としては、Windowsのヘルプファイルに関する脆弱性を攻撃する実証コードについても検証中だという。M >>>続きを読む

出典: Security NEXT - 4月9日に判明した。同局によれば、流出したのは、熊本県内における農産物の登録検査機関の登録事項に関するデータで、機関の代表者氏名23名分のほか、検査員の氏名や住所、生年月日など190名分の個人情報が含まれるという。同職員は、2005年1月に書類作成のためにデータを持ち帰ったが、作業後もそのまま削除せずに放置。その後家族によってインストールされたWinnyを通じて、インターネット上へ流出したと見られ >>>続きを読む

出典: INTERNET Watch - 自衛隊武器庫の見取り図などがファイル交換ソフト「Winny」を通じて流出した件について、大臣室前で行なわれたぶらさがり会見で記者団からの質問に答えた。自衛隊の情報漏洩対策が「なぜ徹底できないのか」などと不満を漏らした。久間大臣は、陸上2等陸曹のPCから自衛隊の機密情報が流出したことについて、過去のデータを完全に消去していなかったという話は聞いており、現在を調査を進めているとした。また、自衛隊の情報 >>>続きを読む

出典: ITmedia - 同社は5つの主要な製品ファミリー、つまり、「WebSphere」「DB2」「Lotus」「Tivoli」「Rational」を組み合わせ、企業が求めるソリューションを提供しようとしている。ミルズ氏は「個々のブランドを広めるのも大切だが、先ずは顧客のニーズに応えることの方が重要だ」と話す。ここへきて、GoogleやYahoo!といったネット企業が、ソフトウェアをサービスとして提供しようと試みているが >>>続きを読む

出典: 読売新聞 - ファイアウォールでリスクを軽減できるとはいえ、多くのハッカーがこのプラグアンドプレイ脆弱性に飛びつくだろうと述べている。同氏が発表した電子メールの声明には、「悪用するのが簡単なため、われわれは『UniversalPlugandPlay』脆弱性をきわめて深刻なものとして受け止めている。今週末までにはこれを悪用した攻撃が見られるのではないか」とあった。セキュリティ情報「MS07-018」は、「Cont >>>続きを読む

出典: ZDNet Japan - F-SecureLinuxサーバセキュリティは、リアルタイムのウイルス・スパイウェア検査、ファイアウォール機能、不正侵入防止機能を実装するソリューション。今回のマイナーアップグレードでは、ウイルス、ワーム、トロイの木馬の侵入をリアルタイムで阻止する全自動 >>>続きを読む

出典: ITmedia - 3月に世界で送信されたスパムに関する動向をまとめた。スパムを内容別に見ると、世界平均で最も多いのは医薬品や健康食品などを売り込む健康・医療スパムだが、EMEAでは金融やサービス関連のスパムが筆頭に立っている。EMEA地域で金融商品やサービス関連のスパムが全スパムに占める割合は31%。一方世界では、この割合は20%にとどまっているという。金銭を騙し取る狙いの詐欺メールもEMEAでは12%に上り、世界 >>>続きを読む

出典: INTERNET Watch - 「日本からのスパム送信は、全体に占める比率は前回と変わらないが、スパム総数が増えていることを考えると日本のコンピュータから送信されているスパムの総数は増加していることになる」と分析する。このほか、2007年第1四半期のトピックとして、アメリカ国外では初となる「Pump-and-dump(株価操作)詐欺」の出現を挙げている。3月1日、フランクフルトストックマーケットに、StonebridgeReso >>>続きを読む

出典: ITmedia - 検索結果のクラスタリングやスパム検知に使われるハンドプリンティングというプロセスを利用する。SETによってダウンロードをどの程度高速化できるかは、共有するファイルのサイズや人気度などの要因により異なる。場合によっては5%しか高速にならないこともあるし、5倍高速になることもあるという。アンダースン氏らのテストでは、MP3ファイルのダウンロード速度は71%向上し、55Mバイトの映画の予告編のダウンロー >>>続きを読む

出典: ITpro - PostgreSQL関連以外にも,運用管理ツールのHinemos,セキュアOSのTOMOYOLinuxなどのオープンソース・ソフトウエアを開発し無償公開している。◎関連資料◆PostgreSQL認証版ダウンロードページ(高橋信頼=ITpro)[2007/04/11]セキュリティ関連機器>検疫ネットワーク機器テラステクノロジーSPAMWATCHERセキュリティ関連ソフト>情報漏洩対策ソフト野村総合研 >>>続きを読む

出典: ITpro - 802.11nに準拠したAirPortExtremeの初期設定および「AirPortDisk」機能における脆弱性を修復する。同AirPortExtremeの初期設定を変更し,ローカル・ネットワークに入ってくるIPv6トラフィックを制限する。これまでの初期設定では,外部からのIPv6接続要求を許可してしまうため,AirPortExtremeを通じて接続されたホスト上のネットワーク・サービスが遠隔攻撃 >>>続きを読む

出典: Security NEXT - ウェブアプリケーションの脆弱性を検出するセキュリティスキャナ。クロスサイトスクリプティングやSQLインジェクションのほか、AJAXに起因するセキュリティホールの検出に対応。ASPサービスやアプライアンスサービスとして提供され、プロキシサーバとして動作するため、ブラウズしながらサイトのスキャンができる。無償版と商用版が用意されており、無償版では、ブラウザのスキャンやバグの表示など基本機能が利用可能。 >>>続きを読む

出典: 日本経済新聞 - これらの脆弱性はセキュリティ関連の掲示板で報告されたという。ブログへの書き込みによると、これらの脆弱性のうち1件を除いてはDoS(サービス拒否)を引き起こし、結果的にアプリケーションをクラッシュさせるという。McAfeeの研究者KarthikRaman氏は10日、「ヒープをオーバーフローさせる脆弱性が1件あり、コードの実行に悪用される可能性がある」とブログに書き込んでいる。このような脆弱性は、ター >>>続きを読む

出典: ITpro - SQLServerBrowserは,デフォルトでは有効化されていない。SQLServerBrowserの主な目的は,ネットワーク上にあるシステムにおけるSQLServerデータベース・エンジンの名前付きインスタンスの場所を特定することだ。SQLServerExpressは,SQLServer2005の完全なサブセットなので,1つのコンピュータ上で複数の名前付きデータベース・インスタンスをサポートす >>>続きを読む

出典: 読売新聞 - 50歳代の男性課長補佐の私用パソコンから、県内の農産物検査員190人分の氏名や住所などの個人情報がファイル交換ソフト「Winny(ウィニー)」を介してインターネット上に流出したと発表した。これまでに具体的な被害の訴えは寄せられていないという。同局によると、流出したのは、農作物の品質を格付けする農産物検査員190人の氏名、住所、生年月日のほか、農協や卸売り会社、小売店などの代表者23人の氏名。課長補 >>>続きを読む

出典: ITpro - メイン・サーバーとホスト・モニターは既知のルートキットを検出し,重要なシステム・ファイルを監視することによって,ファイル・システムを正常な状態に維持する。OSSECHIDSで他に便利なのは,ApacheやSquid,Snort,nmap,Windows,MicrosoftIIS,CiscoVPNコンセントレータ,CiscoPIXファイアウォールなどが生成するものを含めた,様々なログを監視できるとい >>>続きを読む

出典: CNET Japan Blogs - 「AVGAnti-Rootkit」を発表した。この無償の新製品は、PC上の悪質なソフトウェアを隠すためにサイバー犯罪者に悪用されるソフトウェアである「rootkit」を検出し、除去するものである。Anti-Rootkitは英語版のみが提供されている。そのほかのセキュリティ企業からもrootkitの検出および除去ツールが提供されており、SymantecやMcAfeeなどのベンダーが提供する製品にもこ >>>続きを読む

出典: MYCOMジャーナル - データ漏洩は1年分の脅威、といった具合に時間基準で記述すれば、きちんと「説明責任」を果たせる形で脅威を語ることが可能になる。ただ、「時間」を指標として扱う場合、いろいろ難しい面もないわけではない。先のパスワードの例でいえば、AもBも1カ月間ぶっ通しで解読しようと試みたが解読できなかった場合、その結果をどう結論付けるかという問題がある。一般的には「どちらも30日以上の強度を持つ極めて強固な暗号なので >>>続きを読む

出典: ZDNet Japan - インフォリスクマネージは3月30日、みすず審査登録機構と株式譲渡契約を締結し、4月4日に全株式を引き受けた。インフォリスクマネージは情報リスクマネジメントという視点から、企業の情報システムを評価・管理し、継続性、可用性、機密性を向上させるサービスを提供している。今回の株式取得により、インフォリスクマネージは情報セキュリティ対策のノウハウを移転、国内外の情報セキュリティの標準規格であるISMS/IS >>>続きを読む

出典: CNET Japan - 2005年初め以降、盗難や紛失などさまざまな理由で、1億5000万人以上の個人記録が外部に流出しているという。ID詐欺は、米連邦取引委員会(FTC)に報告された苦情の第1位だ。クレジットカード詐欺、銀行口座詐欺に加え、電話料金や公共料金の請求詐欺などに関する訴えは、2006年にFTCと外部のデータ収集機関に寄せられた67万4354件の苦情の36%を占めた。この記事は海外CNETNetworks発の >>>続きを読む

出典: ZDNet Japan - 認証を取得したPostgreSQLは、PostgreSQL8.1をベースに、パスワード認証、監査ログ表示・閲覧機能などを強化してセキュリティ評価基準に適合するよう構成されている。今後同社は、「PostgresForest」(複数のPostgreSQLサーバを仮想的に1つのDBMSとして統合し、並列分散動作させるソフト)「Ludia」(PostgreSQLに全文検索機能を提供するソフト)「Hinem >>>続きを読む

出典: 教育情報サイト eduon! - 昨年行った予備調査によると家庭の状況を記入する項目に個人情報があり、民間企業が調査の発想や回収をおこなうことから個人情報流出の恐れが指摘された。文科省は今年3月から方針転換を決定し、市町村の個人情報保護審議会から氏名の記入い支障があると報告を受けた場合に限り例外的に番号方式を認める。プリントアウトこのURLを友達にメール-->広告このニュースへのトラックバックTrackbackURLログインメール >>>続きを読む

出典: 日経プレスリリース - トップレイヤー)は本日、同社のフラッグシップ製品であるIPS5500不正侵入防御ソリューションの最新バージョンである、E−シリーズの出荷開始を発表しました。また、IPSController集中管理システムの新しいリリースにより、ネットワークに複数台設置したIPS5500をリアルタイムで運用・制御する機能を提供します。商用ソフトウェアで相次いで発見される脆弱性は、サーバやクライアントPCをスパイウェ >>>続きを読む

出典: ZDNet Japan - CDブート型シンクライアントシステムとして提供される。社内で普段利用しているPCの画面をインターネット経由で社外から操作できるため、会社の中にいるのとほぼ同じ環境を実現できるという。また、「正規システム認証」と呼ばれる方式でによって不正アクセスを防止する。正規システム認証では、クライアント端末と認証ゲートウェイ間でクライアントCDの構成情報を交換することで、オリジナルCDからのアクセスであるかの判 >>>続きを読む

出典: 福島放送 - 東京電力の福島第一、第二の両発電所でデータ改ざんや事故隠しが相次いで発覚したことを受け、県は同社との安全確保協定に基づく立ち入り調査を行う。実施時期は未定だが、県は専門家の意見を仰ぎながら調査内容を決める方針。データ改ざんや事故隠しがあった原発内の >>>続きを読む

出典: AV Watch - ライティングソフト「CyberLinkPower2Go」、バックアップソフト「CyberLinkPowerBackup」、DVD-RAM用データ暗号化ソフト「SecureLockWare」などがWindowsVistaに対応する。外形寸法は148×180×42.3mm(幅×奥行き×高さ)、重量は900g以下。□製品情報http://buffalo.jp/products/catalog/stora >>>続きを読む

出典: Open Tech Press - OS稼働中のプロセッサやメモリ、I/Oカード交換に対応。データ暗号化による情報漏えい防止機能、Webベースのシステム管理ツールなどを備える。Itanium2搭載の「HPIntegrity」、PA-RISC搭載の「HP9000」に対応する。価格は1CPU(コア)あたり16万9000円から。【鴨沢浅葱/Infostand】日本ヒューレット・パッカードhttp://www.hp.com/jp/");// >>>続きを読む

出典: 高知新聞 - 11日午前9時9分から約30分間、使用不能になるトラブルが発生した。原因は調査中だが、システムプログラムに障害が起きたためとみられる。現在は正常に戻っている。同行によると、同行システム部が通常業務中にトラブルを把握、詳しく調査した結果、全ATMで障害が起きていることが分かった。午前9時36分にバックアップシステムに切り替え、順次復旧した。この間、推定で約3500件の取引に影響が出たという。同行は「 >>>続きを読む

出典: 朝日新聞 - 運営する大垣共立銀行(岐阜県大垣市)によると、システム障害によるトラブルとみられるものの原因は不明で、同日午後6時現在、復旧のメドは立っていないという。停止しているのは、愛知県の1027台、岐阜県の252台の計1279台すべて。 >>>続きを読む

トップページへ戻る情報保護の対策のことなら:保護法.com
情報保護対策サイト-保護法.comRAUL(株)(有)ワンダーウォールサイトマップヘルプ&お問合せお気に入りに追加

(c) 2005-2006 RAUL corporation, Inc. All rights reserved.