情報セキュリティーサイト |
情報セキュリティー対策関連情報なら保護法.com |
|||||||
|
|
トップ > 情報セキュリティーニュース > 2007年08月04日の情報セキュリティーニュース
|
|
登録ニュース数
ページ検索
ジャンル別
月別バックナンバー
更新履歴カレンダー
|
2007年08月04日の情報セキュリティーニュース
出典: CNET Japan - 通信の全てを強制的にSSL-VPN/IPsec経由で社内のF/W、G/Wを通過させることが出来るため、外出先でもセキュリティポリシーを徹底することが出来ます。接続先設定を組み込んだツールを対象パソコンにインストールするだけ。ツールはパソコンに常駐し、ユーザーは設定、起動 >>>続きを読む 出典: RBB Today - バックアップツール「スタンバイレスキューLite」、ハードウェアの異常を検出する「ソフトウェアRAS」が標準添付される。OSはWindowsXPProfessional/2000Professionalにくわえ、英語版やLinux、OSなしも選択可能だ。FDD未搭載モデル、コンパクトフラッシュユニット搭載モデル、UPS機能付き電源モデル(2008年2月出荷開始予定)がラインナップされるほか、特別仕 >>>続きを読む 出典: 日本経済新聞 - 中国で違法コピー対策の実証実験を始める。現在は海賊版DVDなどが出回りビジネスが成立しにくいため、日本でのテレビ放映後にいち早くインターネットで有償配信し、会員数の獲得状況や料金回収率などを調べる。来年3月までに調査結果をまとめ、アニメ業界が対策をたてやすいように支援する。中国で交流サイトを運営する「ワンユーメディア」が12月から日本の新作アニメをネット配信する。日本のアニメ制作会社のGDHが数十 >>>続きを読む 出典: 日経プレスリリース - 月額定額制で350万曲以上の楽曲がパソコン上で聴き放題となる音楽配信サービスで、「NapsterToGo」コースでは、それらの楽曲を対応ポータブル・プレイヤーや対応携帯電話に転送して持ち運ぶことも可能です。「コミュファ光」をご利用のお客さまには、月額定額制の「NapsterToGo」(月額1,980円)、または「NapsterBasic」(月額1,280円)にお申し込みいただくと、入会特典として2 >>>続きを読む 出典: RBB Today - 「コミュファ光」のコンテンツとして「Napster」の提供を開始する。「Napster」は、月額定額制で350万曲以上の楽曲がパソコン上で聴き放題となる音楽配信サービス。「NapsterToGo」コースでは、それらの楽曲を対応ポータブル・プレイヤーや対応携帯電話に転送して持ち運ぶことも可能となる。「コミュファ光」ユーザは、月額定額制の「NapsterToGo」または「NapsterBasic」を申 >>>続きを読む 出典: 日経プレスリリース - 近年、安心・安全な社会の実現に向けて、生体認証を活用した本人確認システムが、PCや携帯電話の操作制御、入退室管理、空港での搭乗手続きや入国審査といった様々な場所に適用されています。ユビキタスセンサーネットワークが対象とする公共エリアにおいても、 >>>続きを読む 出典: 知的財産・特許に関するニュース - シーメンスは手のひら静脈認証を用いた新しい生体認証ソリューションを開発する。パームセキュアは、近赤外線により手のひらの静脈パターンを読み取り、登録済みの静脈パターンと照合して本人確認を行うもの。すでに日本国内だけでなく、グローバルに金融機関や病院、大学などで採用されている。一方、アイディセンターは高度なセキュリティ管理を実現するもので、世界中の公的機関や医療分野などで導入されている。両社は今後、パ >>>続きを読む 出典: 中国情報局ニュース - スパイウェア対策として、最近導入するところが増えています。万一、あなたのパソコンが、スパイウェアというウィルスに感染していた場合、あなたがキーボードから打ったパスワードが、ネットを通じて、第3者に伝わってしまう可能性があるからです。そこで、それを防ぐため、キーボードではなくマウスをクリックすることで、パスワードを入力できるようにしています。証券会社や銀行によっては、毎回ランダムに配置が変わるものを >>>続きを読む 出典: ITmedia - NECはシンクライアント端末の稼働に必要なミドルウェアとクライアントOSをプリインストールしたサーバのセットモデルを発売した。日本電気は8月1日、同社の仮想PC型シンクライアントシステム「VirtualPCCenter」のラインアップとして、ハードウェアとソフトウェアを >>>続きを読む 出典: ZDNet Japan - 「弥生会計」にログイン情報が漏洩する脆弱性が確認されたとして、JVNで情報を公開した。この脆弱性は、弥生会計のクイックナビゲータ機能に、ユーザーの認証に使われる情報が暗号化されずに送信されることが原因で、ログインする際の通信が暗号化されていないため、ネットワークの盗聴などが行われた場合、ユーザーのログインに利用される「お客様番号」と「電話番号」が漏洩する可能性があるというもの。脆弱性が存在するシス >>>続きを読む 出典: 日刊ベトナムニュース - クアンガイ石油ガス技術サービス会社の従業員とズンクアット製油所の守衛として派遣されているティエンロン警備会社の社員ら合計100人以上が乱闘騒ぎを起こした。このうち、6人がけがをして近くの病院に緊急搬送された。警察は今回の騒ぎの原因を捜査中だが、違法行為を働いた者に対しては厳しい処置を取る方針。ズンクアット経済区内ではこれまでにも、従業員グループ同士の乱闘騒ぎが何度も起こっている。[2007年7月2 >>>続きを読む 出典: 時事通信 - (ハ)ファラーフ県バラブルク郡において、米国警備会社の車列がタリバーンに襲撃され銃撃戦となり、タリバーン6人と警備員1人の計7人が死亡、タリバーン5人と警備員5人の計10人が負傷しました。(イ)カズニ県アンダル郡において、移動中の警察車両が武装勢力の >>>続きを読む 出典: ITmedia - ネットワークを介して共有する住民基本台帳ネットワーク(住基ネット)の問題が物議を醸し出したことも記憶に新しいでしょう。このような時に思い浮かぶのは「信頼関係」という言葉です。家族や友達などを監視することはないように、信頼関係が成り立つところに監視は必要ありません。企業が従業員をつぶさに監視することは、両者の間に信頼関係がないことの裏返しではないかと感じてしまいます。従業員にとって、電子メールやコン >>>続きを読む 出典: 西日本新聞 - 熊本県八代市での強化合宿を公開し、100キロ超級か無差別級に出場する井上康生(綜合警備保障)らが外国人選手を意識した練習をこなした。井上は厳しい組み手争いを想定し、軍手をつけての乱取り。得意の内またの動作も入念に確認し「だれよりも一番勝ちたいと思っている。金メダルを取れるよう、精いっぱい自分を追い込む」と意気込んだ。100キロ級で2連覇の懸かる鈴木桂治(平成管財)も精力的に汗を流し「精神的なスタミ >>>続きを読む 出典: 日経プレスリリース - SSL(SecureSocketLayer)暗号化を介したリモートダウンロードやアプリケーションアクセスの著しい遅延など、企業や組織で深刻化する業務上の問題を解決します。新しいBIG−IPWebAcceleratorは、BIG−IPLocalTrafficManager(LTM)上のモジュールとしてだけでなく、F5の新しい4500プラットフォーム上でスタンドアロンシステムとしても提供されます。TM >>>続きを読む 出典: CNET Japan - ブラウザテスト用の新ツールをBlackHatでリリースした。このツールは「Firefox」のほか、Microsoftの「InternetExplorer」、Appleの「Safari」、「Opera」などの人気ブラウザに対応している。MichaelEddington氏によるプロトコルファザーと、JesseRuderman氏によるJavaScriptファザーを備えている。ファジングは、多くのブラウザ >>>続きを読む 出典: Open Tech Press - 昨年同種のウイルス・コードを流行させた同一の犯人またはその関連グループによって作成された可能性が高いという。先週新たに発見されたRansomwareは、2005年春に初めて登場し、ロシアのサイトが発信元であることが判明しているGpCodeの修正版であることがセキュリティ調査会社の報告書によって明らかにされた。新たなRansomware(「Glamour」とも呼ばれている)は旧バージョンと同様、感染 >>>続きを読む 出典: しんぶん赤旗 - こうした農政転換の本質を国民の目から覆い隠し、農政を「自由化」路線、「構造改革」路線に完全に屈服させるために、農政の内側に送り込まれた「トロイの木馬」(注)になる恐れがあることです。農水省の〇七年度予算では、「攻めの農政」の名で、「輸出促進対策の強力な推進」として、前年度比七・六倍の七十六億円が組まれています。しかし、コメやリンゴの輸出を拡大することと、「攻めの農政」の名による農政転換とは、基本的 >>>続きを読む 出典: RBB Today - 悪質な目的で開設されたサイトは全体の5分の1に過ぎず、80%はハッキングされた正規サイトであることも判明した。危険なウェブサイトの内訳、マルウェアのサイトが3割近くに達する。しかもその8割がハッキングされた正規サイトだマルウェアに感染したサイトの種類としては、「Apache」(51.0%)がトップに、以下「MicrosoftIIS6」(34.0%)、「MicrosoftIIS5」(9.0%)となり >>>続きを読む 出典: 読売新聞 - AES256bitを採用している。レイヤ2のイーサネットフレームを暗号化するため上位のプロトコルに依存せずに暗号化を行える点が特徴。ヘッダなどを付加することなく、イーサネットフレームのデータ部分を暗号化するため、追加ヘッダによるオーバーヘッドが発生しない。同製品の導入により、IPsecによる暗号化を利用する場合に起こる、プロトコル依存やショートパケットが多く流れるネットワークにおけるボトルネックと >>>続きを読む 出典: 山陽新聞 - 通信事業者や有識者でつくる総務省の研究会が対策の話し合いを始めた。パソコンや携帯電話に届く覚えのないアダルト情報など迷惑メールは受信者に削除の手間を強い、一般メールの送受信の障害にもなり得る。送り手は懸賞の応募情報を盗むなど、不正な手段でアドレスを入手することも多い。内容に興味を持ち、出会い系サイトに導かれた未成年者が被害に遭うケースが後を絶たない。最近は銀行などのメールを装って偽サイトに誘導し、 >>>続きを読む 出典: 日刊スポーツ - 京都府警堀川署は30日、府迷惑行為防止条例違反の疑いで、京都市中京区の高校1年の男子生徒(16)を書類送検した。「ふられたので嫌がらせをしようと思った」と容疑を認めているという。調べでは、男子生徒は偽名で無料アドレスを取得。昨年5月2日から約2週間にわたり、当時同じ中学で交際を断られた女子生徒のパソコンに、わいせつな内容などのメールを約1000回送信した疑い。女子生徒が昨年5月中旬に被害届を出し、 >>>続きを読む 出典: AKIBA PC Hotline! - 【先週のお題】ケータイの迷惑メール、撲滅は可能?●ここ数年自分のケータイに迷惑メールが全く来ていないから。●30文字のアドレスに変えてからは一度も来たことがありません。●利用者の心構え一つだと思う。●可能であってほしい。現在のアドレスが気に入って >>>続きを読む 出典: ITpro - これらの情報が求められた場合には,Web以外の方法で銀行に確認する。2.Webセキュリティ・ソリューションにリアルタイムの検査保護機能を加える。3.セキュリティ対策製品をアップデートし,新しい技術に対応していることを確認する。4.自分が使っているセキュリティ製品のベンダーが調査能力を持ち,すぐにセキュリティ対策として実行可能な最新情報を提供できるかをチェックする。[発表資料へ] &nbs >>>続きを読む 出典: nikkei BPnet - 新生銀行がユーザーに配布している乱数表(セキュリティカード)に記載されたすべての英数字を入力させて盗もうとする。新生銀行をかたるフィッシングは、2007年7月11日および12日にも出現し、同行では7月12日に注意喚起している。このとき出回った偽メールは英語で記述されていて、偽サイトも英語版のログイン画面だった。詳細は、PConlineの記事本文をご覧ください。ここから下は、関連記事一覧などです。画 >>>続きを読む 出典: News2UNet (プレスリリース) - 代表取締役社長:鈴木正之、以下PSC)は、本日よりPSCP-BERRYのメールアーカイブサービスの提供を開始します。PSCのP-BERRY(ピーベリー、以下P-BERRYで統一)は、世界標準であるマイクロソフトExchangeServerの全機能をASPで提供し、通常の電子メールに加え、携帯電話などモバイル環境からのアクセスやスケジュール管理ができるグループウェアとして中堅、中小の企業ユーザ向けに >>>続きを読む 出典: ITmedia - 生体認証やICカード認証などの認証方式や携帯電話でのSSO認証もサポートしている。同社では、独自仕様でSSO化された10個のアプリケーションにLiberty仕様による認証連携機能を追加すると、従来技術で実現する場合と比較して、システム構築費用が最大50%削減できるとしている。関連キーワード認証|ID管理|バイオメトリクス認証関連記事なぜID管理が脚光を浴びるのか?業界と標準化の動向ID管理がソリュ >>>続きを読む 出典: newsclip.be - 高い認証精度を持つ一方、装置がコンパクトで、ATMの本人認証やパソコンのログイン、入退管理などさまざまな分野への応用が期待されている。関連サイト最も精度の高い個人認証システムとは?工場、オフィスに・・・日立アジア(タイ)の指静脈認証システムこの記事をソーシャルブックマークに追加はてなブックマークに追加del.icio.usに追加新着記事上半期のタイ家電生産、エアコン13%増2007/8/3(18: >>>続きを読む 出典: 日経プレスリリース - 指静脈と手のひら静脈の両方の生体認証機能を1枚のカードに搭載した『生体認証ダブル搭載ICキャッシュカード』に対応したICキャッシュカード標準パッケージを、本年8月上旬より提供します。【背景】近年、全国の金融機関は、キャッシュカードのなりすましによる被害を防ぐために、生体認証による本人確認の対策の導入を進めています。しかし、多くの金融機関が、指静脈または手のひら静脈のどちらか一方の認証方式を採用して >>>続きを読む 出典: 日経プレスリリース - 複数のID、パスワードを集約しアクセスを簡易化する強力な「シングルサインオン」機能、堅牢なセキュリティ、大規模運用が可能なグループウェア機能、ユニバーサルデザインに基づいた直感的で使いやすいインターフェース、他システムと連携可能な拡張性を備え、7万3千ユーザを支える日本最大規模のEIPとして日本郵政公社に採用されたほか、国内有数の大企業・組織で、情報共有やナレッジマネジメントの基盤として活用されて >>>続きを読む 出典: ValuePress!(プレスリリース) - 『PlatformVSystem』と『WiseGuard』のシングルサインオン機能との連携を図るための開発を行い、『PlatformVSystem』のセキュリティ強化とユーザの利便性の向上を図ります。『PlatformVSystem』は、認証キーとしてUSBキーをパソコンに差し込むだけで、社外のどこのパソコンからでもインターネット経由で、社内のパソコンまたはSBCを安全にリモートコントロールできる >>>続きを読む 出典: 日刊工業新聞 - システムごとに管理していたIDやパスワードを1つにまとめることで、システム利用時の認証作業削減やセキュリティーの向上につなげることができる。新機能は認証連携の標準化団体「リバティアライアンス」の仕様に準拠。ウェブシングルサインオンシステム「バナディスSSO」のオプション機能として提供を始めた。企業のイントラネットとアプリケーション・サービス・プロバイダー(ASP)方式のサイトや、企業グループネット >>>続きを読む 出典: INTERNET Watch - Winnyネットワーク上で流通しているウイルスに関する調査レポートを公表した。ネットエージェントでは、5月25日から7月24日までの期間中に、Winnyネットワークで流通しているファイルのうち、Antinny系ウイルスにより作成されたと考えられるZIPファイルを対象として、ZIPファイルに含まれている実行ファイルを調査。合計1,860種類の実行ファイルを収集し、ウイルス対策ソフトによる検出状況を調 >>>続きを読む 出典: ITmedia - Firefox2.0.0.6では、IEとの相互作用で生じる脆弱性が修正された。MozillaFoundationは7月30日、Firefoxブラウザのアップデート版となる「2.0.0.6」をリリースし、InternetExplorer(IE)との相互作用で生じる脆弱性に対処した。この問題ではFirefoxのURI処理方法 >>>続きを読む 出典: 読売新聞 - 「弥生会計」にログイン情報が漏洩する脆弱性が確認されたとして、JVNで情報を公開した。この脆弱性は、弥生会計のクイックナビゲータ機能に、ユーザーの認証に使われる情報が暗号化されずに送信されることが原因で、ログインする際の通信が暗号化されていないため、ネットワークの盗聴などが行われた場合、ユーザーのログインに利用される「お客様番号」と「電話番号」が漏洩する可能性があるというもの。脆弱性が存在するシス >>>続きを読む 出典: AFPBB News - パソコン画面に表示されたソーシャルネットワーキングサービス(SNS)のマイスぺース(MySpace)のサイト。(c)AFP/NicholasKAMM【8月4日AFP】インターネットで常識となりつつあるオンラインでの動画や音楽の共有が、他人のコンピューターを狙うハッカーの格好の材料となりかねない。米ラスベガス(LasVegas)で開催の年次カンファレンス「ブラックハット(BlackHat)」で3日、 >>>続きを読む 出典: ITmedia - 企業向けにデータアーカイビング、テストデータ管理、データの分類やプライバシー保護などのソリューションを提供しており、2200社以上を顧客に持つ。この買収によりIBMは顧客企業に対し、より安全でコスト効果のいい情報管理ソリューションを提供できるようになるとしている。買収後、IBMは、PrincetonSoftechの製品やサービスをIBMのソフトウェア事業に統合する予定。関連キーワード買収|IBM関 >>>続きを読む 出典: 日経プレスリリース - 未登録端末はもちろん、ウィルススキャンを行わないなど、管理が不適正なPCも含みます。現在、過去のPCの接続状況は見やすいネットワーク地図に表示され、問題の不正PCをすばやく特定すること、ネットワークトラブルの原因の特定に役立てることなどができます。【追加や改良された主な機能】○スケーラビリティの向上・端末接続場所検索機能の性能向上・ネットワーク管理機能の性能向上・WakeOnLanパケット送信機能 >>>続きを読む 出典: Business Wire (press release) - 起動やロード時間の迅速化、ウィルス・スキャンやバックアップの高速化、Officeアプリケーション(ワード、エクセル、アウトルック)の高速アクセス、PC寿命の2-3年延長などがあります。「Diskeeper2007」中国語版は現在販売中です。ご希望の再販業者を通じて購入できます。「Diskeeper2007」の詳細は、同社ウェブサイトhttp://www.diskeeper.comをご覧下さい。「性 >>>続きを読む 出典: 日経プレスリリース - 仮想PC型シンクライアントシステム「VirtualPCCenter(バーチャルピイシイセンター)」において、シンクライアント端末を最大40台稼動させるために必要なミドルウェアおよびクライアントOSをプリインストールしたサーバセットモデル「Express5800/120Ri−2VPCC仮想PCサーバ」を商品化し、本日より販売活動を開始しました。「Express5800/120Ri−2VPCC仮想PC >>>続きを読む 出典: Enterprise Watch - OSとアプリケーション環境をまるごと仮想化し、サーバー上で稼働させる仮想PC型のシンクライアントシステム「VirtualPCCenter」において、サーバーセットモデル「Express5800/120Ri-2VPCC仮想PCサーバ」を提供すると発表した。価格は195万円(税別)から。Express5800/120Ri-2VPCC仮想PCサーバは、シンクライアントシステムのミドルウェアとクライアント >>>続きを読む 出典: PC Watch - また、データ暗号化ソフト「SecureLockWare」を利用可能。対応OSはWindows98/Me/2000/XP/Vista、MacOS8.6/9.0.4以降、MacOSX10.0.4以降。ディスクの回転数は4320rpm。対応容量は640MB/540MB/230MB/128MB。バッファ容量は2MB。 >>>続きを読む 出典: 日経プレスリリース - プリブート認証*に使用する外部トークンについて、スマートカードをはじめ、USBトークンやバイオメトリクス認証デバイスなどとの連携を戦略的に強化致します。これにより、様々なアプリケーションや入退室で使用している認証デバイスをプリブート認証*にも使用することが可能となり、お客様の認証方式の統合化を実現します。*SafeBoot独自のWindows起動前のユーザ認証・商品名SafeBootDeviceE >>>続きを読む 出典: Enterprise Watch - バイオメトリクス認証デバイスなどを、プリブート認証に利用できるようにした。すでに利用しているアプリケーションや入退室用の認証デバイスをプリブート認証にも併用することが可能なため、ユーザーの認証方式の統合化を実現するとしている。価格は、管理用の「SafeBootManagementCenter」が26万2500円。SafeBootDeviceEncryptionライセンスが1ユーザー当たり1万785 >>>続きを読む 出典: 中日スポーツ - 舞台に並んだ主な出演者を紹介した。最初にお礼の言葉を述べたのは橋田さんで、62本のストーンウェル作品のうち、32本を手がけた。「私はテレビ作家で舞台人ではありません。石井さんが全部やってくれました」などと冗談を交えてあいさつ。続く石井さんは「テレビのプロデューサーだった私に舞台づくりのチャンスを与えてくれたのが名鉄ホール。私の演出は過酷で出演者もスタッフも大変だったと思う。名古屋の皆さん、本当にあ >>>続きを読む 出典: 日経プレスリリース - 当社の無料ソフト「ミュージックソフトダウンローダー」を利用して、インターネットでダウンロードしたミュージックデータやパソコン上のミュージックデータを、搭載しているフラッシュメモリーへ転送することもできます。*「ミュージックソフトダウンローダー」については下記をご参照ください。http://www.yamaha.co.jp/download/msd/*『YDP−S30/S30C』で再生できるミュージ >>>続きを読む 出典: 時事通信 - 顧客に安心して同行のホームページやインターネットバンキングを利用してもらうため、フィッシング詐欺やスパイウエアによる情報漏えいを防止するセキュリティー対策ソフトを無償提供すると発表した。インターネットからセキュリティー対策ソフトを無償提供するのは四国の地銀では初めて。※リンク部分をクリックすると株価情報や用語解説などが表示されます。/*ジャンル*/.texttitle{font-size:80%; >>>続きを読む 出典: 読売新聞 - アップルの「Safari」に、アドレスバーなどに表示されるURLを偽装されてしまう脆弱性が確認されたとして、JVNで情報を公開した。Safariは、アップルが提供するウェブブラウザ。同社のOS「MacOSX」に標準で搭載されるほか、Windows版も提供している。脆弱性が存在するシステムは、MacOSX向けのSafari(10.3.x、10.4.x)およびSafari3.0.2とそれ以前(MacO >>>続きを読む 出典: 時事通信 - 逮捕されたのは、神戸市西区学園西町、警備会社経営者の本條善之輔容疑者(68)。佐々木さんは本條容疑者の会社の従業員。同容疑者は「給料の支払いをめぐってトラブルになった」と供述し、容疑を認めている。同署は詳しい経緯を調べている。 >>>続きを読む 出典: スポーツ報知 - 「アジア大会(ドーハ)のマットは軟らかくてやりにくかった。世界選手権、五輪のマットもどうなるか。こういう場所での経験は生きると思う」と、意外な効果を実感した。足元が不安定でもスピードを発揮するためのシミュレーション。55キロ級世界女王の吉田沙保里(綜合警備保障)は「足腰を鍛えられる」、72キロ級の浜口京子(ジャパンビバレッジ)は「夏気分満喫」などと、代表合宿明けのリフレッシュ効果も感じていた。(L >>>続きを読む 出典: 時事通信 - アゼルバイジャン)優勝者が五輪代表に決まる。55キロ級で国内外109連勝中の吉田沙保里(綜合警備保障)は、ここで5連覇して「金メダル」を公言している北京へと突き進むはずだ。アーチェリー男子のアテネ五輪銀メダリスト、44歳の山本博(日体大教)にも注目。世界選手権代表から漏れ、一度はあきらめた北京だが、7月の同選手権で日本勢が五輪最大枠(男女各3)獲得に至らず、9月のアジア大陸選考会(中国・西安)で再 >>>続きを読む 出典: CNET Japan - 各種のアプリケーションを組み合わせてセキュリティソリューションを構築し、同僚や提携先と情報を共有するオンラインプラットフォームを提供している。同社のプラットフォームは、ドラッグ&ドロップで各アプリケーションをカスタマイズできるインターフェースを採用している。ForterraSystemsは、ビジネスアプリケーションに応用可能な仮想現実世界を提供している。同社が目指しているのは、企業が3Dのバーチャ >>>続きを読む 出典: マイコミジャーナル - InternetExplorerを立ち上げる度にキングソフトのWebサイトが開くようになった。自然、同社の動きが気になるようになった。同社のサイトには、海外戦略を紹介する専門コーナーがある。そこには、同社の海外戦略がきわめて明快に示されている。「日本を実験地とし、品質を検証して経験を積み、徐々にアジア周辺市場を制覇。シンガポール、フィリピン等を通じて英語圏市場へ浸透、さらに欧州市場、米国市場へも進 >>>続きを読む 出典: インターネットコム - 国内レンタルサーバー大手の株式会社Joe'sウェブホスティングは2007年8月3日、「InstantSSL」のブランドから、Comodo日本語ロゴ付SSL証明書を9450円で販売開始する、と発表した。SSL証明書のロゴとは、それをクリックすると会社名(団体名)、住所などが表示されるもの >>>続きを読む 出典: Enterprise Watch - 富士通SSL)は、FAXシステム「PerfectStation」の新版、「PerfectStationV2」を8月6日より販売開始する。PerfectStationは、UNIXプラットフォームを採用したFAXシステム製品。FAXで送られてくる注文書などを自動受信・自動OCR認識し、サーバー上でデータを蓄積・管理・参照できる。また自動FAX送信の機能も搭載している。今回の新版では、1サーバーあたりで >>>続きを読む 出典: ITmedia - マルウェアがファイルシステムやレジストリ、ネットワークに、どのような作用を及ぼすかを観察するには、VMwareのような仮想化ソフトウェアでラボ環境を作るのが手軽だ。マルウェア解析の専門家でなくても、自分のマシンに侵入しようとしてきた未知の悪意ある実行可能 >>>続きを読む 出典: ITmedia - 「BotHunter」はマルウェアに感染したコンピュータの通信パターンを認識し、ボットトラフィックを発見できる。ネットワーク内部のボットトラフィックを発見できる新ツール「BotHunter」が公開された。SANSInternetStormCenterが8月2日、サイトで伝えている。 >>>続きを読む 出典: Security NEXT - 「iPhone」や「PASMO」など注目されるニュースも多かったが、個人情報や機密情報漏洩事件の多発を重大ニュースと捉えるインターネット利用者も多い。インターワイヤードとEビジネス研究所が、インターネットリサーチサービス「DIMSDRIVE」を活用した「2007年上半期のEビジネス重大ニュース」調査を実施したところ判明したもの。調査は、6月27日から7月5日にかけて実施し、回答数は7004人だった >>>続きを読む 出典: @Press(プレスリリース) - 掲示板サイトや検索サイト(検索結果)からの誘導に注意が必要「ワンクリック詐欺のような架空請求詐欺サイトにアクセスしてしまったことがある」回答が2割を超えるが、「実際に支払った」という回答はゼロ。遭遇経験は、中2、3男子で3割近くとやや多い。また習熟度が高い(ネット利用に詳しいと自己評価している)回答者のほうが3割以上と高めになっている。架空請求詐欺サイトにアクセスするきっかけとなったサイトは「掲示 >>>続きを読む 出典: ITpro - 20.4%が「そういったサイトにアクセスしたことがある」と答えたものの、「実際に支払った」との回答はゼロだった。「どういったサイトからワンクリック詐欺サイトへ誘導されたか」という問いには、「掲示板サイト」が最も多く36.2%。次いで、「検索サイト(検索結果)」と「アダルトサイト」が共に29.5%、「ゲームサイト」が21.9%だった(複数回答)。 記事一覧へ> >>>続きを読む 出典: @Press(プレスリリース) - ネットスターから提供されるワンクリック詐欺サイトURLリスト及び警視庁ハイテク犯罪対策総合センターから提供される犯罪関連サイトURLリストを追加で採用、本年8月6日よりフィルタリング対象サイトを拡大することを発表しました。今後はワンクリック詐欺サイトへの接続も自動的に制限されるようになることで、未成年者だけでなく大人にとっても、より「安全・安心」にインターネットを利用することが可能になります。ネッ >>>続きを読む 出典: インターネットコム - また、北京、上海、天津、深セン、大連、成都、南京などの都市も積極的にRFID応用試験の実施を計画しているという。br<>RFIDは通称「ICタグ」と呼ばれており、スーパーや公共バスのICカード、第2世代の身分証への応用に最適と見られるで実際に応用されている。 >>>続きを読む 出典: 西日本新聞 - 2008年春からバス、鉄道、同市・天神地区の商業施設で順次導入していく、料金精算やポイント利用などの機能を持つICカードの名称を「nimoca(ニモカ)」にする、と発表した。西鉄によると「バス・電車にも、お買い物にも、使えるカード」という意味を込めた。ニモカは事前に料金を入金する方式で、クレジットや定期券機能を持つタイプも設ける。09年春から導入予定のJR九州、福岡市営地下鉄との相互利用に向け検討 >>>続きを読む 出典: マイコミジャーナル - 西日本鉄道はこのほど、2008年春に導入が予定されている交通系ICカード乗車券の名称とデザインを発表した。ICカード乗車券の名称は「バスにも、電車にも、お買い物にも、いろいろ使えるオールラウンドなカード」という意味を込めた「nimoca(ニモカ)」に決定。 >>>続きを読む 出典: 北日本放送 - これは3日石井知事が記者会見で述べたものです。調査研究会は今月20日に発足し、JR西日本や富山地方鉄道、ライトレールなど交通事業者をはじめ、行政、経済団体の代表がメンバーとなり、県内の公共交通の活性化策を検討する予定です。具体的にはJRと地鉄といった異なる路線間の相互乗り入れの可能性や乗り継ぎしやすいダイヤへの改善、新幹線開通後の新幹線と他の路線との連携などを検討します。また既にライトレールで導入 >>>続きを読む 出典: ITmedia - ダウンロードしたファイルには「winupdate.exe」「yhelp.exe」などのファイルが含まれており、McAfeeではパスワードを盗み出すトロイの木馬に分類されているが、まだ詳しい情報は明らかになっていない。関連キーワードマルウェア|CEO|スパム|McAfee(マカフィー)|トロイの木馬関連記事請求書装う詐欺メール、幹部名指しで狙い撃ち公の苦情処理組織装うスパムで企業情報盗み出し「CEO >>>続きを読む 出典: ITmedia - さらに、イタリアのサイトのように見える複数サイトにIFRAMEが仕掛けられ、このロシアのサイトにリンクされていることも判明。しかも、IFRAMEは外部からハッキングされて挿入されたのではなく、サイト運営者自らが意図的に挿入していることが分かった。イタリア風サイトはドイツでホスティングされているとみられるが、登録情報に示されている電子メールは、ロシアでホスティングされているという。6月にはイタリアを >>>続きを読む 出典: ASCII.jp - 指紋認証機能を搭載したUSBメモリー『アットセキュア/エフエス』の2GBモデルを発売した。価格は3万4800円。指紋の登録/管理を行なう、Mac専用のユーティリティー『fs設定ユーティリティー』が付属する。いったん指紋が登録されたら、WindowsPCに接続しても利用可能だ。別売のツール『アットセキュアエフエス/ログイン』(価格は3980円)を用意することで、Macにログインする際の認証用デバイス >>>続きを読む 出典: マイコミジャーナル - 手のひら静脈は体内情報のため複製が困難で、指紋認証と異なりケガや汚れの影響を受けにくいという。「PalmSecure」は、すでに日本国内だけでなくグローバルに金融機関、病院および大学や自治体など、高い認証精度を必要とする分野で幅広く採用されている。また、シーメンスの生体認証ソリューション「IDCenter」は、高度なセキュリティ管理実現が可能なことから、公的機関や医療、産業分野を中心に世界中で導入 >>>続きを読む 出典: 日経プレスリリース - 代表取締役社長:前田憲一)は、電子レジスターに監視カメラシステムや自動釣銭機、指紋認証装置を連動させることで、会計処理で発生するミスや不適切な処理を抑制し、店舗の効率的な運営を実現するシステム『StoreWatcher4000』(ストアウオッチャー4000)を、8月20日より発売いたします。今回ご案内いたします『StoreWatcher4000』は、電子レジスター「BT−4000」と監視カメラシス >>>続きを読む 出典: Japan Corporate News Network (press release) - プリブート認証*に使用する外部トークンについて、スマートカードをはじめ、USBトークンやバイオメトリクス認証デバイスなどとの連携を戦略的に強化致します。これにより、様々なアプリケーションや入退室で使用している認証デバイスをプリブート認証*にも使用することが可能となり、お客様の認証方式の統合化を実現します。*SafeBoot独自のWindows起動前のユーザ認証SafeBootシリーズは、ハードディ >>>続きを読む 出典: ITpro - 公開鍵認証用の秘密鍵ファイルを指定する。sshバージョン1の場合は「~/.ssh/identity」ファイルが,sshバージョン2の場合は「~/.ssh/id_rsa」ファイルまたは「~/.ssh/id_dsa」ファイルがデフォルトとなる。ssh_config(5)にて使用されているオプションをscpコマンドで使用 >>>続きを読む 出典: コンピュータワールド - このiFrameが、ルー氏が発見したマルウェア満載のロシアのサイトを指し示していたという。「この膨大なマルウェアの標本を見ると、ロシアで何かが画策されていると考えざるをえない」と、トレンドマイクロのもう1人の研究者、カロリン・ゲバラ氏は同社のブログに記した。「われわれは最近、サイバー犯罪者が“ミニミニ大作戦(ItalianJob)”をやってのけるのを目の当たりにしたばかりだ。今度は、“ロシアの反乱 >>>続きを読む 出典: News2UNet (プレスリリース) - 携帯ソリューション、Verioホスティングリセラー、PcDataBackup、MONITUS(PCログ監視)などのソリューションを提供。・サービスの開始から本格運用、サービス縮退や移行などのオペレーション業務(スタートアップコールセンタ、サービスリエンジニアリング)の提供。 >>>続きを読む 出典: ITpro - 暗号化アルゴリズムを問題にするような場合は(あまりないとは思いますが)、AESを使用したほうが無難でしょう。なお、ここで出てきたBlowfish、Twofish、DES、AESはすべてPHPのMcrypt暗号化関数で使用することができます。まずはインストールです。現在ではstable版とbeta版の2つを利用することができます。今回はCBCモードという暗号利用モードを使用したいので、beta版をイ >>>続きを読む 出典: ITmedia - 迷惑メール送信サービスを宣伝するサイトが表示されることがあると、セキュリティ企業のF-Secureが報告した。F-Secureによると、例えばGoogleで「bulletproofhosting」(攻撃に強いホスティング)を検索すると、ページ上部と右側の広告リンクスペースに、スパム送信用のホスティングサービスを宣伝するリンクが多数表示される。bulletproofhostingの検索結果(F-Se >>>続きを読む 出典: Open Tech Press - 同社が調べた迷惑メールのうち19.6%は同国から発信されていた。ただ、米国の占める割合が前年同期(23.2%)より減少するなど、発信源の分散化が目立っている。ワースト2は中国(香港を含む)で、全体の8.4%を占めたが、こちらも前年同期(20%)と比べると減少。これらの“常連”の割合が減る一方で、「その他」の国から発信された分が全体の35%(前年同期は22%)を占めるようになった。中南米やアフリカか >>>続きを読む 出典: 日本経済新聞 - 京都府警堀川署は30日、府迷惑行為防止条例違反の疑いで、京都市中京区の高校1年の男子生徒(16)を書類送検した。「ふられたので嫌がらせをしようと思った」と容疑を認めているという。調べでは、男子生徒は偽名で無料アドレスを取得。昨年5月2日から約2週間にわたり、当時同じ中学で交際を断られた女子生徒のパソコンに、わいせつな内容などのメールを約1000回送信した疑い。女子生徒が昨年5月中旬に被害届を出し、 >>>続きを読む 出典: マイコミジャーナル - 社員によるレクチャーが行われ、コンピュータウィルスに関する基礎知識が紹介された。対策としては、やはり同社製品「ウイルスバスター」のような総合セキュリティソフトがお勧めとのことで、「検索結果を安心して使うことができる」「怪しいメールを知らせてくれる」「危ないホームページを止めてくれる」「コンピュータウィルスをやっつけてくれる」との説明があった。開いただけでウィルスに感染してしまうサイトもある先生から >>>続きを読む 出典: ZDNet Japan - ISMS〈*4〉など企業のセキュリティーポリシーにあわせ、より安全性の高い環境で利用いただけます。メッセージ送受信時の処理機能を改良したことにより、データ量に応じた柔軟なメッセージの送受信が可能になります。データ量の重い添付ファイルメッセージを受信し >>>続きを読む 出典: Security NEXT - 手のひら静脈認証分野で協業し、新しい生体認証ソリューションを開発、提供すると発表した。今回の協業により、これまで顔、虹彩、指紋による生体認証を提供してきたSiemensの生体認証ソリューション「IDCenter」に、富士通の手のひら静脈認証装置「PalmSecure」を追加、あらたなソリューションとして国内を含め、ワールドワイドで展開する。「PalmSecure」は、手のひらに近赤外線を当てて静脈 >>>続きを読む 出典: Open Tech Press - 違法コピーの動画を認識し、アップロードを防止する技術の導入を計画しているようだ。導入は早ければ今年9月になるという。AP通信の報道によると、この事実が明らかになったのは、7月27日に行われた、米国ViacomがGoogleに対して起こした訴訟の審問の席上である。Googleの弁護を務めるバーリット・ベック・ハーマン・パレンチャー&スコットのフィリップS.ベック弁護士は、ニューヨーク南部地区連邦地裁 >>>続きを読む 出典: 読売新聞 - インターネット上の有害サイトにはあらかじめアクセスできないようにしてしまう対策ソフト(フィルタリングソフト)や、プロバイダによる有害サイト遮断サービス(フィルタリングサービス)の利用を勧めている。保護者がこのような予防策を行うことで、子供によるネットに公開されている有害な情報へのアクセスを未然に防ぐことができるとしている。(ZDNetJapan)関連記事6月は約50万個のウイルスを検出、ほとんどが >>>続きを読む 出典: TBS - この一年間で最低評価のDランクの省庁が無くなり、全ての省庁がBランク以上に評価を上げている事が分かりました。これは、政府の情報セキュリティ対策会議で明らかになったものです。2005年度は6つの省庁がアンチウィルスソフトの導入などの対策が著しく遅れているとして、最低評価を受けていましたが、2006年度では警察庁や外務省などがAランクに上がったのを始め、その他の省庁もBランクに上がり、Dランクは無くな >>>続きを読む 出典: PC Watch - DVD±R/-ROMが16倍速、DVD±RDL/±RWが8倍速、DVD-RAMが5倍速、CD-R/ROMが40倍速、CD-RWが24倍速。付属ソフトは、DVD作成ソフト「EasyMediaCreator9OEM版」、暗号化ソフト「SecureLockWare」、バックアップソフト「BackupMyPC」など。外付け2モデルの本体サイズは160×279×55mm(幅×奥行き×高さ)、重量は1.8kg >>>続きを読む 出典: RBB Today - 従来のファイル暗号化ソフトのように暗号化されない部分がなく、暗号化をユーザーが忘れるケースもない。また、今回のセットではモバイルPC「apricotALC2」を使用しているが、デスクトップPCの組み合わせも可能。CPUはCore2DuoU7500(1.06Ghz)、チップセットは945GMSExpress。メモリは1GB。HDDは40GB。インターフェースはUSB2.0×3/ミニD-SUB15ピン >>>続きを読む 出典: ITmedia - および自動圧縮化ソフト「バーチャルエキスパンダー」がインストール済みとなっているほか、アクセサリとしてストラップ装着も可能な持ち運び用の2Wayスタイルモバイルケースもセットとなっている。対応OSはWindowsMe/2000Professional/XP/Vista、MacOS9/X10.1〜10.4.7(同梱ソフトの対応OSはWindows2000Professional/XP/Vista)。 >>>続きを読む 出典: マイコミジャーナル - 実行性能が改善されている。UIおよびプロセスIOAPIの追加も行われた。Nekoはプログラミング言語としてはかなり後発の言語に当たる。現在主流で使われているプログラミング言語の特徴を研究して、シンプルでありつつも強力であるように設計されており、今後の展開がかなり注目されるプロダクトだ。関連サイトNeko情報提供をお待ちしておりますご意見・ご感想メールマガジンの申し込み(無料)ヘッドライン【連載】今 >>>続きを読む 出典: BroadBand Watch - 今回試用した「バージョン1.00」のドライバでは、バグと思える画面も存在していた。また、ドライバのインストール画面はきちんとAUTORUNで起動するものの、ユーティリティをインストールする場合は、CD-ROM内を手動で探す必要があるなど、完成度の低さも目に付いた。機能自体は秀逸であるので、今後の使い勝手の改善に期待したい。コントローラはDisplayLink社のDL-160を採用。DL-120を採 >>>続きを読む 出典: マイコミジャーナル - 1つ前のバージョンであるOpenLinkAJAXToolkit2.5が6月27日(米国時間)に公開されたばかりだが、2.6はそこから大幅な機能追加が実施されたメジャーリリースという位置づけで公開されている。バグの修正や機能追加などからみて2.6はアップグレードに値するリリースだと思われる。2.5を採用している場合はアップグレードを検討されたい。関連記事RIA開発用ツールキット「OpenLinkAJ >>>続きを読む 出典: マイライフ手帳@ニュース (プレスリリース) - 個人情報の流出リスクや経済的損失リスク(製品未着や不良品、詐欺など)、あるいは、知らずに反社会勢力への資金調達に加担している可能性も考えられ、十分な注意が必要だとしている。さらに、市民がインターネットなどで医薬品を入手して不適切に服用すれば、偽造医薬品でなくとも、健康被害に遭う可能性は高く、事故を未然に防止するためにも、医薬品の個人輸入については監視指導や取り締まりを強化したり、不適切な入手を思い >>>続きを読む 出典: 産業技術総合研究所 - 組込みシステム向けセキュリティ技術の中でもホットトピックスの1つである、生体認証技術です。より気軽にわかりやすく「安全な生体認証技術」についてお話していただきたく、今回は「サイエンスカフェ」という形式で開催いたします。学術的な堅苦しい講演会とは違い、研究者や参加者が自由に対話のできる機会をもうけておりますので、関連企業だけでなく一般ユーザーの方々にもぜひご参加いただきますようご案内申し上げます。【 >>>続きを読む 出典: Enterprise Watch - 生体認証、ICカード認証などさまざまな方式をサポートしており、システムの連携による利用者の利便性向上とセキュリティの強化、内部統制の実現を両立可能。また、PCからのWebシステム利用に加えて、携帯電話から社内ネットワークへのアクセスにおいてもSSOを利用できるとのこと。さらに、VANADISのID管理ソリューション「VANADISIdentityManager」と連携し、日本版SOX法などで求めら >>>続きを読む 出典: 朝日新聞 - S&P総合500種指数は6.39ポイント(0.44%)高の1472.20。ドラッグストアチェーンCVSケアマークとメディア大手バイアコムなどの決算が予想を上回り上昇した。この日もクレジット関連で悪材料が出た。身売りで既に合意していたサブプライムモーゲージ(信用度の低い借り手への住宅融資)を手掛ける米アクレディテッド・ホーム・レンダーズ・ホールディングが、業務継続が危ぶまれると発表。株価は35.3% >>>続きを読む 出典: K-PLAZA.com - 非公開写真やメール内容を公開すると脅した大学生に懲役6ヶ月の実刑が確定した。これは去年4月、歌手BoAのHPに入り込み私生活に関する情報を盗み、内容を一般に流布するとBoAのマネージャーを脅し3千500万ウォンの金銭を要求したもの。プライベート写真の中にはBoAと元godのデニー・アンの2ショット写真もあり、この大学生はデニー・アンにも脅迫メールを送り6千500万ウォンを取ろうとしたが、今年6月サ >>>続きを読む 出典: マイコミジャーナル - 4.x系で5.2や6.0で導入された機能を使いたい場合に役に立つ。upgrade.php15ではSQLインジェクション脆弱性を避けるために導入されたPDOのエミュレーションが追加されている。それ以外ではメインスクリプトにおけるより詳細はphpDocスタイルの導入、ファイルロックフラグに対するput_contents()サポートの追加、json_decode()におけるUnicodeエスケープのサポ >>>続きを読む 出典: マイコミジャーナル - 今回のリリースで修正されたセキュリティホールは2件。うちエスケープされていないURIが外部プログラムに渡される脆弱性(MFSA2007-27)は、重要度が最高ランクの「Critical」にに分類されている。関連記事重大な脆弱性が修復された「Firefox2.0.0.5」[2007/7/18]Firefox2.0系と1.5系のセキュリティ対策版が公開[2007/5/31]Firefox2.0、正式リ >>>続きを読む 出典: @IT - 毎月決まった日(第2火曜日の翌日)に定期的にセキュリティ・ホールを解消する修正プログラムの提供を行っている。すでに攻撃が実行されているセキュリティ・ホールを解消する修正プログラムが含まれている場合もあり、管理者は迅速な対応が求められる。しかし一方で、修正プログラムの適用によって不具合が生じる例もあることから、単に修正プログラムを右から左に適用してしまうと、場合によっては重大な障害が発生する危険もあ >>>続きを読む 出典: nikkei BPnet - 甚大な災害では、ディスク装置などストレージが大きなダメージを受けてデータを喪失してしまう可能性がある。そうなると、最後の頼みは磁気テープなど媒体に記録したバックアップ・データだけとなる。しかし、バックアップ・データからシステムを復旧させるのは大変な >>>続きを読む 出典: インターネットコム - 適切なセキュリティソリューションを導入してシステムを防御すると同時に、セキュリティポリシーを徹底し、従業員の不適切なWebアクセスを阻止するよう、呼びかけている。メールウイルストップ10は、第1位が「W32/Netsky」(27.2%)、2位が「W32/Mytob」(18.3%)、3位が「W32/Zafi」(12.4%)。以下「Mal/Iframe」(9.8%)、「W32/MyDoom」(5.6% >>>続きを読む 出典: 読売新聞 - この分野で現在不足している機能としてはロール管理が挙げられる。つまり、階層的なアクセス制御ではなくデータベース管理者やシステム管理者といった役割による制御だ。現在はIDごとにアクセス権を定義することで行っている管理を大幅に効率化することができる。ロールベースのアクセス管理は近いうちに買収などで解決することが期待される。アプリケーションビジネスにおける業界特化型ソリューション獲得が目立ったOracl >>>続きを読む 出典: LNEWS - 導入によるメリットは、�@社内に散在したシステムや外部サービスをシングルサインオン機能で一元化�A組織・部署を超えたスケジュールや施設管理の共有による利便性向上�B電子ファイルの一元管理と一括全文検索による業務効率化�CNotesで構築した各種データベースを移行・ >>>続きを読む 出典: 日刊工業新聞 - システムごとに管理していたIDやパスワードを1つにまとめることでシステム利用時の認証作業削減やセキュリティ向上につなげることができる。新機能は認証連携の標準化団体「リバティアライアンス」の仕様に準拠。ウェブシングルサインオンシステム「バナディスSSO」のオプション機能として提供を始めた。企業のイントラネットとアプリケーション・サービス・プロバイダー(ASP)方式のサイト、企業グループネットワーク間 >>>続きを読む 出典: 日経プレスリリース - 企業・組織内の認証を必要とする複数システムへのアクセスを、ユーザが一回のログイン処理でアクセス可能にするシングルサインオン機能を開発しました。本機能は、シングルサインオンの実質的な世界標準であり、さまざまな認証情報などを連携させるための規約やガイドライン策定を行う国際的な標準化団体であるリバティアライアンス※1の仕様に基づくものです。企業・組織内のシステムはさまざまなソリューションにより構成されま >>>続きを読む 出典: TBS - 小池防衛大臣と会談したネグロポンテ副長官は、海上自衛隊のイージス艦の情報流出事件など、日米同盟の重要課題となっている機密情報の保全のあり方に触れ、「情報保全は日米の防衛協力関係を新しい段階にあげていくための基礎としても重要だ」と述べ、改めて取組みの強化を求めました。これに対して小池大臣は、「我々もきちんとした取組みを進めている」と理解を求めました。(03日22:01)/「1円以上から領収書」、自民 >>>続きを読む 出典: 中日新聞 - イージス艦の中枢情報流出事件が発覚。情報管理の甘さに米国が強い懸念を示していることを踏まえ、新たな対策を打ち出して不信感を解消する必要があると判断した。2008年度予算の概算要求に関連経費を盛り込む予定。小池百合子防衛相が近く訪米し、構想を説明する意向だ。防衛省の情報保全にかかわる部隊には、自衛隊内の刑事事件を捜査する「警務隊」と、外部の情報収集や隊員との接触を監視する「情報保全隊」の2つがある。 >>>続きを読む 出典: Tech On! (会員登録) - 「生体認証ダブル搭載ICキャッシュカード」利用例峯里里=日経エレクトロニクス凸版,電子マネー用非接触ICカード製造を嵐山に集約,月産100万枚を即発行(2007/05/25)独Infineon社の非接触ICをMasterCardが決済システムに採用【訂正あり】(2007/02/14)国内ICカード市場は2006年以後の成長鈍化,UHF帯無線タグは2007年にブレイク,と富士キメラ総研(2006/1 >>>続きを読む 出典: Security NEXT - 個人情報104件や企業情報35件が流出した。また個人的に保存していた情報なども含まれていたという。同市ではデータの持ち出しを禁止しており、行政の信頼を損なったとして問題の職員を減給10分の1、6カ月とする懲戒処分を行った。大田市http://www.iwamigin.jp/ohda/(-2007/08/03更新)本サイトの記事、図版等の無断転載を禁止します。');document.write('' >>>続きを読む 出典: RBB Today - 悪質なP2P(ピアツーピア)のボットネットを、このおなじみの戦略で広めることを決意したとの噂もあり、攻撃的な大量配布が行われている。Eメールの中に直接ウイルスを埋め込むのではなく、P2Pのボットネットによるゾンビマシン(ユーザーに気づかれず攻撃サーバにされているマシン)に誘導するリンクを使い、問い合わせのあった相手にはだれかれ構わずマルウェアを送りつける軽量のHTTPサーバを稼動させてウイルスをロ >>>続きを読む 出典: 日経プレスリリース - 代表取締役社長兼CEO:橋本晃秀)は、株式会社三井住友銀行(本店:東京都千代田区、頭取:奥正之)が日本ベリサインのEVSSL証明書を採用したことを発表します。三井住友銀行では、他行に先立ち、顧客への配信メールに日本ベリサインが発行する電子署名を添付するなど、インターネットバンキングの信頼性を高める対策を積極的に採用しています。このたび、近年特に被害が深刻化しているフィッシング詐欺対策として、三井住 >>>続きを読む 出典: ITmedia - ユーザーを犯罪に加担させようとするスパムメールが見つかったと、ロシアのセキュリティ企業KasperskyLabが伝えた。Kasperskyによると、このスパムは人気ブランドのAppleで働きたいと思う人が多いことにつけ込んで、「英国のAppleプレミアムリセラー」をかたり、「学生や在宅勤務者など、1日2、3時間働いてくれる人」を募集している。リンク先のサイトはApple正規サイト風のデザインとAp >>>続きを読む 出典: インターネットコム - 添付ファイルをクリックするとハリウッド女優のヌード写真が見られるとユーザーをだますスパムメールが見つかったとして、注意を喚起している。同社によれば、メールの本文には「AngelinaJolieの衝撃のヌード画像を添付しています」とあり、ユーザーの興味を引いて添付ファイルを開くよう促すという。添付される画像ファイル名は「amazing.zip」や「shocking.zip」などだ。画像に使われている >>>続きを読む 出典: Open Tech Press - JDK1.5が必要。ASIMASERVERはSRAのWebサイトから無償でダウンロードできるが、セキュリティパッチの提供や運用サポートサービスは有料。価格は1サーバあたり年間21万円から。契約者にはASIMAIDEを無償で提供する。【鴨沢浅葱/Infostand】SRAhttp://www.sra.co.jp/InfostandSOAInfostandJavaIndexオープンソース");//-- >>>続きを読む 出典: 読売新聞 - Mozillaはより早くセキュリティパッチをリリースすることが可能だ。非常に熱心なユーザーコミュニティの存在を受けてMozillaは、Firefoxの将来的なリリースをさらに堅牢なものにするのに役立つツールを、ユーザーに提供する決定を下した。検討の結果、Firefoxだけでなく、あらゆるブラウザで利用可能にすることが決まった。Firefoxで発見されるのと類似した多くの脆弱性が、他のブラウザにも影 >>>続きを読む 出典: CNET Japan - LANを接続し、ブラウザを起動して、Windowsのためにウィルス対策ソフトをダウンロードします。私は、個人ユーザーに限り無償での使用を認めてくれているAVGAnti-VirusFreeを使うことにしました。検索し、サイトを見つけてダウンロード。このファイルをUSBメモリ >>>続きを読む 出典: IT Compliance Web - 「ITコンプライアンスセミナーin大阪コンプライアンス時代の情報セキュリティマネジメント」を開催します。個人情報保護法、新会社法、金融商品取引法といった一連の法整備により、企業における情報セキュリティは、リスクマネジメントの核として欠かせないものとなりました。情報漏えい対策は、その被害の甚大さからも喫緊の課題といえます。ウイルス、不正アクセスなどの外部からの脅威への対策が進む一方で、あとを絶たない >>>続きを読む 出典: INTERNET Watch - 危険度の高い脆弱性を修正しているため、Mozillaでは早急にアップデートを行なうよう呼びかけている。Windows版、MacOSX版、Linux版がそれぞれMozillaJapanのサイトなどからダウンロード可能となっているほか、旧バージョンのユーザーは自動更新機能が利用できる。Firefox2.0.0.6では、「エスケープされていないURIが外部プログラムに渡される問題」(MFSA2007-2 >>>続きを読む 出典: 読売新聞 - 脆弱性2件を修正した「Firefox2.0.0.6」を公開した。今回修正されたのは、「エスケープされていないURIが外部プログラムに渡される」というものと、「クロームによって読み込まれたabout:blankウィンドウを通じた特権昇格」の問題の2件。同様の脆弱性は、Firefox2.0.0.6のほか、「Thunderbird2.0.0.6」「Thunderbird1.5.0.13」でも修正されてい >>>続きを読む 出典: ITmedia - iPhoneのセキュリティアップデートが「修正」するのは、脆弱性だけではないようだ。先に指摘されたiPhoneのセキュリティ脅威に対するAppleの回答は、セキュリティホールをふさごうとしているだけではないようだ。同製品のファームウェアにユーザーが加えた変更も見つけて >>>続きを読む 出典: インターネットコム - リスクの存在する領域を特定することができる脅威モデルはその一例だ。また、コンポーネントセキュリティ検査という手法もある。これは、製品の機能ひとつひとつが、製品全体にセキュリティ上の影響を及ぼしていると考えるものだ。Mozzilaでは、入力の認証メカニズムや、不適切な文字列処理、メモリ領域の割り当てエラーなどを検出するためのコード検査も行なっている。Snyder氏は、セキュリティ上の不備を洗い出すた >>>続きを読む 出典: ITmedia - この脆弱性を悪用すると、ネット上の音楽ファイルやビデオファイルに不正コードを仕掛けて、ユーザーに感染させることができてしまう。PCのメディアプレーヤーに深刻な脆弱性があり、オンライン犯罪者がメディアファイルに不正コードを添付して、ユーザーに気づかれずに >>>続きを読む 出典: INTERNET Watch - ジャストシステムの「一太郎」に存在する未知の脆弱性を悪用するトロイの木馬「Trojan.Tarodrop.D」を警告した。危険度は5段階で最も低い“1”で、影響を受けるOSはWindowsXP/2000/Me/98/NTおよびWindowsServer2003。Trojan.Tarodrop.Dは、一太郎に存在する未知の脆弱性を悪用し、別の悪意のあるプログラムを実行させることが目的のトロイの木馬。 >>>続きを読む 出典: キーマンズネット (会員登録) (プレスリリース) - 設定画面の簡易化や旧バージョンからの設定自動移行などにより、容易な集中管理が可能となっている。通信に使用するポートを1つに統一しており、外出先/自宅などからの外部アクセスに対するネットワークセキュリティ強化を支援することができる。出荷日・発売日2007年7月31日発売価格お問い合せ下さいニュースリリースhttp://www.macnica.net/掲載されておりますサービス内容・料金などは掲載日時 >>>続きを読む 出典: インターネットコム - Vistaがまだ正式にリリースされていなかった昨年のBlackHatの席上で画期的なプレゼンテーションを行ない、『BluePill』と名づけた仮想化ルートキットでVista搭載マシンを乗っ取れることを実演で証明し、Vistaの脆弱性を暴露した。今年、同氏は新しいBluePill、さらに複数のVista乗っ取り手法を携えて会場に現れた。Rutkowska氏は満場の聴衆に向かい、大胆にも「Vistaの >>>続きを読む 出典: Security NEXT - 添付ファイルをクリックすると人気ゲームがプレイできるとユーザーを騙し、感染を広げる新種のワームが見つかったとして、注意を喚起している。同社によれば、メールの本文には英語で「マリオブラザーズが好きなら、試してみてください。気に入ると思います」とあり、ユーザーの興味を引いて添付ファイルを開くよう誘導するという。実際にゲームをプレイすることはできるが、ファイルにはワーム「Romario-A」が組み込まれ >>>続きを読む 出典: 日経プレスリリース - ウィルススキャン機能やスパムメール対策機能、ホームページ上の情報を暗号化するSSLなど、充実したセキュリティ機能を標準装備し、お求めやすい価格でサービス提供します。So−netは、「レンタルサーバサービス」でお客様のビジネス環境を強力にサポートしてまいります。【So−net「レンタルサーバサービス」概要】1.サービスプラン(料金税込):※関連資料参照2.標準機能:ビジネスでメールやホームページを利 >>>続きを読む 出典: @IT - 企業の情報セキュリティ・システム強化の対応策としてのシンクライアント化がある。今年3月に自動車用電装部品製造の大手、デンソーの中国人技術者や4月に海上自衛隊の自衛官が機密情報を記録したパソコンやHDDを外部に持ち出した事件を覚えているだろう。シンクライアントとは、社員が使用するパソコン端末のストレージ、ネットワーク、アプリケーションなどの機能を最小限に抑えて、サーバ側でアプリケーションやファイル/ >>>続きを読む 出典: @IT - NFCモジュールを搭載した製品が市場に登場しそうだ(編集部)今日、FeliCaに代表される非接触ICカード技術は、電子マネーや決済、交通チケット、入退室管理などさまざまな分野で利用されている。2007年に入り、次世代の近距離無線通信規格として注目されているのが、非接触ICカード技術を発展させた「NFC(NearFieldCommunication)」だ。技術の本質部分が認知されていないNFCNFC >>>続きを読む 出典: PC Watch - 指紋認証機能はUSBメモリ内のデータ保護だけでなく、InternetExplorerでウェブサイトの自動ログインにも使用できる。このほか、プライベート/パブリックのパーティション容量サイズの調節などが行なえる。本体サイズは70×20.5×11mm(幅×奥行き×高さ)、重量は13g。□ニュースリリースhttp://www.transcend.co.jp/Press/index.asp?LangNo= >>>続きを読む 出典: Security NEXT - 18館すべてにおいて予約や貸し出し延長、蔵書の検索が一時行えない状況となった。障害は当日中に回復している。8月2日の開館前に保守会社の従業員が不具合に気が付き、予約や貸し出し延長、蔵書の検索など対応できないものの、オフラインによる貸出や返却で対応した。その後、復旧や障害などを繰り返したが、順次回復し、2時45分に全面復旧した。原因は調査中だという。横浜市http://www.city.yokoha >>>続きを読む 出典: 日経プレスリリース - ライセンスは現在SecuriMetrics社(米国)が保有し、松下電器はライセンス契約を締結し製品発売中です。※8テンプレートマッチング方式:目領域の濃淡情報から作成したテンプレート画像と入力画像で相関値を算出し、これが最も大きい条件を探索することで目位置を検出する方式です。※9単体動作の場合は、約1m離れたところから装置に「正対」することで認証をすることができます。●関連リンク松下電器産業(株) >>>続きを読む 出典: PC Watch - シンプルな構成にすることで価格を抑えたとしている。対応OSはWindows2000/XP/Vista。ACアダプタとeSATAブラケット(eSATA→シリアルATAケーブル付き)が付属する。本体サイズは205×120×30mm(幅×奥行き×高さ)。また、2.5インチシリアルATAHDD(9.5mm厚)用ケース「EG-HDS25B」を1,980円で発売。インターフェイスはUSBのみ。対応OSはWin >>>続きを読む
トップページへ戻る情報保護の対策のことなら:保護法.com
|
| 情報保護対策サイト-保護法.com|RAUL(株)| (有)ワンダーウォール|サイトマップ|ヘルプ&お問合せ| お気に入りに追加 |
| (c) 2005-2006 RAUL corporation, Inc. All rights reserved. |