情報セキュリティーサイト

情報セキュリティー対策関連情報なら保護法.com

情報保護関連ニュースで安全対策をしよう!

サイトマップ ヘルプ
space
トップ > 情報セキュリティーニュース > 2007年08月13日の情報セキュリティーニュース
登録ニュース数
aicon 現在のページ数・・・21170ページ
ページ検索
aicon
ジャンル別
月別バックナンバー
更新履歴カレンダー
2007年08月
      1 2 3 4
5 6 7 8 9 10 11
12 13 14 15 16 17 18
19 20 21 22 23 24 25
26 27 28 29 30 31  
2007年08月13日の情報セキュリティーニュース

出典: ITpro - 誹謗中傷や個人情報の流出といった問題を防ぐ。ポケモンガーデンで遊べるゲームには、最大30人が同時に参加できる「じゃんけんゲーム」や「スロットゲーム」などがある。ゲームで獲得したポイントは、アイテムなどに交換できる。ヤフーによると、Yahoo!きっずポケモンのサービス開始を皮切りに、今後Yahoo!きっず内でコミュニティサービスを拡充していくという。「Yahoo!きっず」のサイト &nbs >>>続きを読む

出典: ASCII.jp - 904i、704iシリーズのWMA対応機種)向けの機能で、MemoryCOMPOシリーズでリッピングした音楽CDを、パソコンを介さずに直接携帯電話機に転送できるようにした。また、携帯電話機を利用して楽曲情報を取得する“MagicSync”という仕組みにも対応した。対応する携帯電話機は、NTTドコモのFOMA、au(KDDI(株))のCDMA1XWIN、ソフトバンクモバイル(株)の3Gシリーズなど、 >>>続きを読む

出典: MarkeZine - かつて全米レコード協会(RIAA)とともに、ファイル交換ソフト「Napster」を提供していた米Napsterを提訴している。このニュースを報じたWallStreetJournalの記事によると、今回NMPAが加わった訴訟は、5月にニューヨーク市で起こされたもので、原告には、英サッカー協会プレミアリーグとニューヨークのインディペンデントレーベルBOURNECO.、ビデオジャーナリストのRobert >>>続きを読む

出典: 日経プレスリリース - ビデオの再生、FMラジオ、ボイスメモやダイレクト録音などの多彩な機能をコンパクトなボディに搭載し、NapsterToGoなどの定額制音楽配信にも対応して大変ご好評を頂いておりますCREATIVEZENVPLUSに、コンパクトメモリープレーヤークラスでは最大レベルの16GBモデルが登場。弊社直販オンラインストア、THECREATIVESTORE(クリエイティブストア)限定で8月下旬より販売開始いたし >>>続きを読む

出典: 中国情報局ニュース - 東亜銀行(バンクオブイーストアジア)、0023]の李継昌総経理はこのほど、独UnionAssetManagementHoldingAGとの共同出資で設立した資産管理会社を通じて、中国本土のファンド会社を買収し、ファンド管理事業を拡大する意向を示した。現在、1、2社と商談中だという。7日付で香港・経済通が伝えた。UnionAssetの筆頭株主、DZBANKが管理する資産は1600億ユーロを超えるとい >>>続きを読む

出典: Tech On! (会員登録) - 生体認証では他人を誤って受け入れてしまう問題があるが,この率が1/120万以下と低い点を特徴とする。今回開発したシステムでは,通過者が装置に目を合わせる必要がないため既存のシステムより自然で使いやすい。限られた時間で多くの乗客が搭乗する空港のゲートや従業員の入室管理用などに向ける。同社は今回,1m以上離れたところから歩いてくる人(1m/秒)を認証できるようにカメラの構成を改良し,通り過ぎる前に高速 >>>続きを読む

出典: フジサンケイ ビジネスアイ - 目でモノを追跡させて本人確認を行う新しいバイオメトリックス(生体認証)技術を考案した。物体を両眼で追う動作をしている最中に、個人ごとに異なる「外から見た眼球形状と注視点との関係」を照合する仕組み。銀行などが採用している指紋や顔画像などと比べて生体情報が漏洩(ろうえい)しにくいうえ、リアルタイムで動作させるため偽装が難しいという長所がある。生体情報を利用した認証技術は、指紋や顔、声、虹彩、DNAなど >>>続きを読む

出典: 中日スポーツ - 卵、リンゴ、ニンジン、ナスの入ったカレーで、ピースマーク入りクッキー添え。この日から同店の1カ月限定メニューで料金は1000円。売り上げの20%がユニセフに寄付。アグネスは「いろいろな国のスパイスが国境を超えて溶け込んだ、今まで食べたことのないカレー。ずっと残るメニューになるといいな」 この記事を印刷する最新記事V6井ノ原脚本、演出、出演の一人舞台東京で開幕「イノなき」(2007年8月1 >>>続きを読む

出典: 中国情報局ニュース - 中国の銀行業界がハッカーの標的になっていると警告した。金融システムを狙うハッカーの多くがロシアと東欧地区に集中しているものの、中国のハッカー数が急速に増えているという。同社の報告によると、中国にはパソコン技術に精通した若者が大量におり、パソコンによる犯罪に対する法律が整っていないことから、一部の若者は金融機関のデータを不法に取得して金銭的な利益を得ていると指摘した。2006年以降、銀行に対するハッ >>>続きを読む

出典: TBS - ハッカーが進入し事務総長の声明を書き換えたとみられ、現在、修復作業が行われています。メッセージは「サイバープロテスト・ネット上での抗議」と題され、「“PEACEFOREVER”“NOWAR”(平和を永遠に、戦争反対)」と結ばれています。(13日01:23) >>>続きを読む

出典: ITpro - 影響を受ける製品は,「NortonAntiVirus2006」「NortonInternetSecurity2006」「NortonInternetSecurity2005AntiSpywareEdition」「NortonSystemWorks2006」の4製品。同社は修正パッチをリリースし,適用を呼び掛けている。Symantecは,今回の発表で「NAVCOMUI.DLL」のActiveXコント >>>続きを読む

出典: ITpro - 影響を受けるソフトウエアは,Windows全般およびWindowsVista,OfficeおよびOfficeforMac,InternetExplorer(IE),VirtualPC/VirtualServerなど。パッチ適用の有無は,MicrosoftBaselineSecurityAnalyzer(MBSA)で検出可能。修正パッチの適用後はマシンの再起動が必要。各セキュリティ・アップデートの概 >>>続きを読む

出典: 情報処理振興事業協会 - 消費税及び地方消費税について、納付期限の過ぎた未納税額がないこと。(4)関東地方に本社または事業所を有している法人であること。(5)下記4.に示す仕様説明会に参加した者であること。(6)プライバシーマーク付与認定事業者であること。(7)誓約書を提出する事に同意を得た者であること。(様式は入札説明書を参照)4.入札説明書の交付および書類の提出(1)入札説明書・AdobePDF形式(77KB)(2)仕 >>>続きを読む

出典: nikkei BPnet - 何の根拠に基づいて行うのかと反発された」--自治体の情報セキュリティに関する取材の過程でよくこうした声が担当者の間から聞こえてくる。市区町村の情報化進展度を調査した「e都市ランキング2007」によると、「ウイルス対策ソフトを導入している自治体が97.3%、ファイアウオールを導入している自治体が94.4%」である一方「ルール面の対策は十分とはいえない」という傾向が現れているようだ。要するに、少なから >>>続きを読む

出典: ITmedia - 「社員はセキュリティポリシーを把握していても、従うのが難しいとの理由でポリシーを無視することがある」との結果が判明した。同社では、社員全員がそろう休暇明けはセキュリティポリシーの見直しを図る絶好の機会だとして、全社員へセキュリティポリシーを周知するといった取り組みを行うよう、アドバイスする。同社が提案する経営層や社員向けのチェック項目は次の通り。社員が休暇明けにチェックすべき項目電子メールを受信し >>>続きを読む

出典: ITmedia - Zonbuではファイルをリモートのサーバに保存するため、リモートでそれを使うことも可能だ。別のZonbuやWindowsPCから利用でき、追加料金は掛からない。高速化のため、またインターネットサービス障害への備えとして、ローカル上に内蔵プログラムが保存され、内蔵の4Gバイトという小容量のメモリカードで文書をキャッシュする仕組みになっている。わたしの実験では、これによってインターネット接続を切断した >>>続きを読む

出典: EE Times Japan - シグナル・インテグリティやデータ・インテグリティの改善や、受信回路と送信回路におけるイコライザ(等化器)、PLLの改善、クロック/データ・リカバリの改善などに向けた新機能が盛り込まれる予定だ。「PCIExpress3.0対応製品が2010年に市場投入されることを期待し、2009年後半に最終仕様を発表したい」(PCI-SIG)。PCI-SIGでは、2007年末までにPCIExpress3.0の最初の >>>続きを読む

出典: PC Watch - 発信機および受信機の平等化、PLLの改良、クロックデータリカバリなどが盛り込まれる予定。同グループは、3.0のビットレートについて、10GT/secと8GT/secの2種類について分析したが、消費電力、実装の複雑さおよびシリコンエリアなどを含む、いくつかの要素について考慮した結果、8GT/secを推薦した。PCIe3.0の最終的な仕様書は、2009年後半に策定されるとしており、搭載製品は2010年 >>>続きを読む

出典: ITpro - [発表資料へ]   記事一覧へ>>   (ITpro)[2007/08/08]「オープンソースの世界にはMicrosoftがいない,だからOSAが生まれた」(2007/07/05)オープンソースの相互接続を目指すOSA,ロードマップと役員メンバーを発表(2007/04/19)設計開発>リッチ・クライアントアクシスソフトBiz/ >>>続きを読む

出典: Enterprise Watch - さまざまなWebアプリケーションをシングルサインオンで利用可能になる。今回、このPivotPath/JSDNに、弊社の『Go-Global』や『AppStream』を組み込み、『きっとアプリケーション・サービス・プラットフォーム(K-ASP)』として国内向けに提供する。K-ASPを使うことで、パッケージソフトや自社開発したプログラムをオンデマンドで配信することが可能になる」と、Webアプリケーショ >>>続きを読む

出典: Open Tech Press - SpikeSourceが手がけ、OpenSourceLicense(OSL)の下でリリースされた新しいシングルサインオン(SSO:SingleSign-On)機能も含まれる。CCVはOSAの提案を実現したプロトタイプであるため、OSA会員(とその他一部の組織)は動作コードを使ってOSAの提案内容を評価することができる。SpikeSourceでディレクタとしてプロジェクト管理を担当し、OSA理事会の >>>続きを読む

出典: ITpro - 8月15日に公開予定のセキュリティ情報とセキュリティ更新プログラム(修正パッチ)の概要を発表した。ウイルスなどを勝手に実行される恐れがある危険なぜい弱性が複数含まれる。公開日がお盆期間中なので、企業や組織においては、休み明けにはできるだけ早急に修正パッチを適用するようにしたい。8月15日に公開予定のセキュリティ情報は9件。そのうち6件については、最大深刻度(危険度)は最悪の「緊急」に設定されている >>>続きを読む

出典: インターネットコム - 14日に予定している今回の更新では、7月の月例更新を上回る9件のセキュリティ情報を公開するという。予定しているセキュリティ情報9件のうち、深刻度が最も高い「緊急」のものは6件ある。「緊急」の分類は、一般にマシン乗っ取りのおそれがあるなど、きわめて深刻な脆弱性の場合に当てはまる。残り3件の深刻度は「重要」で、これは重大な問題に対応することを意味する。深刻度が「緊急」のセキュリティ情報6件のうち、5件 >>>続きを読む

出典: 日本経済新聞 - 11月1日で期限が切れるテロ対策特別措置法の延長問題を巡り意見交換するほか、イージス艦情報流出事件を踏まえた情報保全体制の強化策を説明し、米国側の理解を求める。(13:02)関連記事官邸、政策調整に腐心・テロ特措法や税制改正(8/7)テロ特措法、「国会事前承認」を改正案に・与党調整(8/7)安倍首相「テロ特措法延長、民主に協力呼びかける」(8/6)さらに政治ニュースを見る政治|風向計=0)docu >>>続きを読む

出典: ITpro - この事件で,TBCには東京地方裁判所から1人当たり3万5000円という過去最高の賠償命令が出された。事件の概要は,個人情報保護法施行前の2002年5月26日,サーバー移設作業中に外部委託先が犯した初歩的なミスが原因で,約5万人分の個人情報がインターネット上に流出し,流出データによる二次被害が確認されたというものである。そこで紹介した裁判所の判決に「本件情報は,保健医療そのものに該当するものではない >>>続きを読む

出典: 日本経済新聞 - 陸海空の各自衛隊に分かれている「情報保全隊」を来年4月に統合する方針を固めた。自衛隊の情報管理を担当する保全隊の活動を一括して把握できるようにし、情報漏れの防止策を徹底する狙いだ。相次ぐ情報流出を懸念する米国に配慮する側面もある。情報保全隊は隊員の行動や外部との接触などを監視する防衛相の直轄部隊。現在、陸自に約670人、海自約100人、空自約160人が所属している。防衛省は各部隊を「情報保全本部」 >>>続きを読む

出典: ITpro - このファイルを開いただけでウイルスプログラムが動き出し、ユーザーのキー入力情報などを盗む別のウイルス(キーロガー)が生成およびインストールされる。シマンテックの報告後、ジャストシステムでもぜい弱性の存在を確認したことを発表。そして今回、ぜい弱性を解消する修正パッチを公開した。修正パッチは同社Webサイトからダウンロードできる。なお、現在公開されている修正パッチを適用すれば、過去に見つかったほかのぜ >>>続きを読む

出典: PJニュース - ネットカフェに仕掛けられたキーロガー(キーボードのストロークをすべて記録する悪質なソフトウエア)によって、客の個人情報が盗まれていたという事件も発生している。また、インターネットカフェに限らず、職場や大学、図書館といった公共のパソコンを使う際には、トラブルの原因となりうる個人情報の流出には気をつけたい。【了】■関連情報H.YAMAMOTOONLINEPJ山本の取材日記PJ山本の取材アルバムPJニュ >>>続きを読む

出典: キーマンズネット (会員登録) (プレスリリース) - ネットワークの混雑やプロキシサーバによる操作性の低下を抑制する技術を適用し、QoSの向上を図っている。既設のルータ/ファイアウォールの設定変更が不要なほか、ID/パスワードに加えて個人専用USBキーを使用する認証により“なりすまし”を防止することができる。同キーにすべてのソフトウェアを封入しているため、操作PCは任意のWindowsPC/シンクライアントが利用可能となっている。社内の対象機器から操 >>>続きを読む

出典: @IT - 法令遵守はSOXだけではありません。様々な法令遵守のためにはIT全般統制としてセキュリティ基盤は欠かせない技術です。本セミナーでは国内セキュリティ投資において現在重要視されている「アクセス管理」から、認証基盤を取り上げたいと思います。弊社ソリューション、パートナー様ソリューションを共にご紹介致します。◆セッション予定1)アイデンティティ/アクセス管理アクセス制御強化ポイントの動向2)CASiteM >>>続きを読む

出典: CNET Japan - シマンテックインターネットセキュリティ脅威レポート提供:株式会社シマンテック2007年6月6日|【セキュリティ】目次■インターネットセキュリティ脅威レポート第XI号のエグゼクティブサマリー■インターネットセキュリティ脅威レポートの概要■今後の監視 >>>続きを読む

出典: Security NEXT - 一太郎シリーズにあらたな脆弱性が見つかったと発表した。アップデートは現在準備中で、用意でき次第公開する予定。今回脆弱性が見つかったのは、「一太郎2007」「一太郎ガバメント2007」「一太郎2007体験版」「一太郎2006」「一太郎ガバメント2006」「一太郎2005」「一太郎文藝」「一太郎2004」「一太郎13」「一太郎12」「一太郎11」「一太郎ビューア」の12製品。同社によれば、すでに同脆弱 >>>続きを読む

出典: Security NEXT - 業務情報がファイル交換ソフト「Winny」を通じて外部に流出したと発表した。同社従業員が、私有パソコンに業務情報を保存していたところウイルスに感染、Winnyを通じてインターネットへ流出したもので、同社が8月2日に確認したという。流出したデータは配電部門の社内研修資料で、参加者名簿や従業員の個人的な情報なども含まれる。同社では、顧客に関する個人情報は含まれていなかったと説明している。同社では、従業 >>>続きを読む

出典: Security NEXT - 顧客の個人情報がファイル交換ソフト「Winny」を通じて流出した可能性があると発表した。流出した可能性があるのは、同社が1976年から2002年までに扱った顧客の個人情報6957件。氏名をはじめ、会社名や住所、役職、電話番号といった勤務先の情報などが含まれる。また親会社であるセイコーインスツルのグループ会社従業員の氏名など190件も流出した可能性がある。従業員は、2003年に自宅で業務を進めるため >>>続きを読む

出典: インターネットコム - グリッドクラスタ内のブレードをまたぎ、個々の負荷を平行して管理できる。また、グリッドには新規にブレードを追加できるため、必要に応じて処理能力を増やすことも可能だ。IBMは、サーバーブレードとグリッドソフトウェアを結びつけることにより、これまでデータ統合やデータウェアハウス処理で一般的だったSMPシステムに比べ、非常に小さな空間で、より迅速かつ大量のデータ統合を、少ない消費電力で実施できるようにした >>>続きを読む

出典: マイコミジャーナル - TivoliWorkloadSchedulerLoadLevelerも提供され、ブレードをまたがる負荷管理ができることに加え、グリッドクラスタでのリソース利用の効率化も実現する。IBMInformationServerBladeは、全世界でIBMおよびパートナーから10月に発売される予定。関連記事IBM、3,900台のサーバを30台のLinuxメインフレームに統合へ[2007/8/1]日本IBM、 >>>続きを読む

出典: ITmedia - NAT(NetworkAddressTranslation)やファイアウォールなどの機能は、各仮想ネットワークごとに独立して動作しなければならない。VRF搭載ルータでは、NATとファイアウォール機能は仮想ルータ内で動作する。このため、各仮想ネットワークは独自のファイアウォールポリシーを使用し、独立したIPアドレス空間を保持できる。VRF対応ルータはMPLSへのゲートウェイを提供するMPLS(Mul >>>続きを読む

出典: 読売新聞 - 「CyberGuardファイアウォール」の後継機種である「Sidewinder7.0」を8月10日より発売すると発表した。CyberGuardファイアウォールは、独自のOSを搭載するファイアウォールアプライアンス。新たに発売される「Sidewinder7.0」は、同製品のコンセプトを引き継ぎ、新たにサイトの信頼度と評判を提供するレピュテーション(格付け)技術「TrustedSource」を組み込ん >>>続きを読む

出典: Security NEXT - トロイの木馬「Agent.bqs」が5月に構築したボットネットの活動が本格化。同ボットネットを通じて拡散した同ファミリーの「Warezov.pk」が初登場で1位になるなど予断を許さない状況で、今後もスパムやウイルスメールの増加に注意が必要だという。また、目立った動きとしては、「IMG-WMF.y」で、順位が7位アップし、同ウイルスを通じて拡散する「Womble.d」が増加した。一方、オンラインスキ >>>続きを読む

出典: ITmedia - 超大型のDDoS(分散サービス妨害)攻撃を仕掛ける可能性も指摘されている。McAfeeによると、ボットネットの急増は、ソーシャルエンジニアリングの手口を使ったeカードスパムが大量に出回った結果とみられる。また、最近出現したRARスパムにもNuwarが絡んでいるようだという(関連記事)。Nuwarの開発者はスパムの効率向上に力を入れているだけでなく、検出を免れる仕組みを次々に導入。最近の傾向として、 >>>続きを読む

出典: ジャーニー - 被害者への損害賠償支払いは、そのサービスを提供するソフトウェア会社や銀行に義務付けるようにすべきと示唆したほか、被害報告のための中央機関やインターネットの安全基準認定制度の設置、そして警察へのさらなる情報源提供などを提案したとされる。なお、英国でオンライン・バンキングを通した詐欺の被害総額は、2004年の1,220万ポンド(約26億8,400万円)から昨年には3,350万ポンド(約73億7,000 >>>続きを読む

出典: Security NEXT - 携帯電話とパソコンに対応したEVSSL証明書「ベリサイングローバル・サーバIDEVforMobile」の提供を開始した。EVSSL証明書は、ウェブサイトを運営する組織の実在性を検証する方法を規定したガイドラインに基づいて発行されるSSL証明書。「ベリサイングローバル・サーバIDEVforMobile」は、携帯電話向けに発行される。同社ではこれまで、フィッシング詐欺対策として金融業界を中心に提供して >>>続きを読む

出典: 日経プレスリリース - 高まるフィッシング詐欺の脅威から、その対策として本年3月28日より日本国内の企業を対象としてEVSSL証明書を提供しています。セキュリティニーズの高い金融業界を中心に採用が始まっていますが、SSL対応の携帯電話であっても、一部の機種は通常のEVSSL証明書に対応しておらず、PC用のサイトを携帯電話用のサイトとしても公開している企業にとって、EVSSL証明書を導入できない理由となっていました。日本ベ >>>続きを読む

出典: インターネットコム - 携帯電話からのインターネット接続に対応したEVSSL証明書、「ベリサイングローバル・サーバIDEVforMobile」の販売を開始する、と発表した。日本ベリサインでは、3月28日より日本国内の企業を対象としてEVSSL証明書を提供しているが、SSL対応の携帯電話でも、一部の機種は通常のEVSSL証明書に対応しておらず、PC用のサイトを携帯電話用のサイトとしても公開している企業にとって、EVSSL証 >>>続きを読む

出典: ITmedia - 日本ベリサインは携帯電話からのアクセスに対応したEVSSL証明書を発売する。日本ベリサインは8月7日、携帯電話からのインターネット接続に対応したExtendedValidation(EV)SSLサーバ証明書「ベリサイングローバル・サーバIDEVforMobile」を発売した。 >>>続きを読む

出典: Security NEXT - 不正プログラムをダウンロードさせるサイトへ誘導されるケースが増加しているという。ウイルスではトロイの木馬が目立ち、検知マシン数および企業数いずれも、トップ10のうち半数以上を占めた。特に7月に発見されたばかりのトロイの木馬「W32/Zhelatin.gen!eml」は、マシン数と企業数で初登場ながらトップにランクインした。同トロイの木馬は、ポストカードを装ったスパムメールに記載されたリンク先へアク >>>続きを読む

出典: ITmedia - スパム対策フィルタをかわす狙いでスパムが添付ファイルの形式を次々に変えている。スパムメールは、画像に始まりPDF、Excel、http://www.itmedia.co.jp/enterprise/articles/0708/01/news020.html□RAR■とさまざまなファイル形式を利用してきたが、今度はFDF(Forms >>>続きを読む

出典: CNET Japan Blogs - Googleのスパム対策は、少々度が過ぎてしまったのかもしれない。同社が自社の公式ブログの1つをスパムと誤認し、間違って使用停止にしたことが明らかになった。ちょっと気になるのは、これです。もちろん、もとのブログの内容がスパムでないことは、われわれにはよく >>>続きを読む

出典: 読売新聞 - 少々度が過ぎてしまったのかもしれない。同社が自社の公式ブログの1つをスパムと誤認し、間違って使用停止にしたことが明らかになった。「GoogleCustomSearch」チームの公式ブログに生じた問題を最初に報じたのは、Google関連の話題を扱っているブログ「GoogleBlogoscoped」だった。GoogleCustomSearchのブログに、スペルや文法の間違いだらけの奇妙なメッセージが投 >>>続きを読む

出典: マイコミジャーナル - DragonFly1.10.0は1つ前の1.8.0よりも安定しているとされており、FreeBSDから多くのドライバがマージされている。特にデフォルトのATAドライバがFreeBSDから移植されたNATAドライバに変わりSATAサポートが有効になったほか、AHCIも使えるようになった。ユーザプロセスとして仮想DragonFlyカーネルを動作させる仮想カーネルの機能もより安定して動作するようになったと >>>続きを読む

出典: 日本経済新聞 - 警視庁ハイテク犯罪対策総合センターなどは7日までに、大阪府枚方市高野道2、無職、山本祐司被告(37)=不正アクセス禁止法違反罪などで公判中=ら2人を麻薬特例法違反(業としての譲渡)などの疑いで再逮捕した。調べによると、山本容疑者らは昨年9月から今年1月までの間、北海道の女性(31)ら6人に覚せい剤を計9万6000円で譲渡するなど全国40都道府県の客のべ約1200人に計約150グラムを販売、代金とし >>>続きを読む

出典: 朝日新聞 - パスワードなどを変更したとして、愛知県警は8日、同県一宮市内に住む中学3年の少女(14)を、不正アクセス禁止法違反と電磁的記録不正作出・同供用の疑いで、名古屋地検一宮支部に書類送検した。生活経済課や一宮署などの調べでは、少女は4月10日、同級生の女子生徒(14)が開設するHPに不正にアクセスした疑い。少女は「交友関係でトラブルがあり、嫌がらせをしたかった」と容疑を認めているという。少女と女子生徒は >>>続きを読む

出典: CIO - 診断対象サーバのセキュリティ・ポリシーの対策状況に対して、アカウント、システム監査、パスワード、セキュリティ・パッチなど200項目を超える検査を実施し、該当サーバのセキュリティ状況をリポートするホスト型セキュリティ診断ツール。セキュドック<センター>は、この機能に加え、全国に点在するサーバにエージェントをインストールし、さらにエージェントを集中管理するマネージャをシステム管理者の元に置き、それぞれ >>>続きを読む

出典: 日経プレスリリース - 診断対象サーバのセキュリティポリシーの対策状況に対して、アカウント、システム監査、パスワード、セキュリティパッチ等200項目を超える検査を実施し、該当サーバの「適正なアカウント管理」「確かなセキュリティパッチ適用」「安全なパスワード設定」などの状況をわかりやすくレポートするホスト型セキュリティ診断ツールです。今回販売を開始する「セキュドック<センター>」は、この機能に加え、全国に点在するサーバにエ >>>続きを読む

出典: 朝日新聞 - サーバーのセキュリティ状況を表やグラフで分かりやすく把握できる。新製品では、複数の遠隔地にあるサーバーでも、エージェントをインストールしネットワーク化すればセキュリティ状況を診断・把握できるようにした。管理するサーバーが多い企業や、営業所や支店・支社を複数もつ企業の管理コストを下げられるメリットがあるという。製品は、管理ソフトの「マネージャ」と、管理したいサーバーに埋め込むソフトの「エージェント」 >>>続きを読む

出典: マイコミジャーナル - 該当サーバシステムの「適正なアカウント管理」「確かなセキュリティパッチ適用」「安全なパスワード設定」などの状況をレポートで簡単に確認できるため、好評を得ていた。「セキュドック<センター>」は、診断対象となるサーバにエージェントを置くことで複数サーバ/全国に点在するサーバなどに対し、定期的な診断を実施できる。診断結果の集計/運用をセンターサーバ側で集中管理できるのが特徴で、各エージェントもセン >>>続きを読む

出典: @IT - 日本時間の8月15日にリリース予定のセキュリティパッチに関する事前情報を公開した。8月は計9件のセキュリティパッチが提供される。深刻度別の内訳は「緊急」が6件、「重要」が3件だ。緊急とされている6件の対象ソフトウェアは、WindowsOSやInternetExplorerのほか、XMLコアサービス、VisualBasic、OfficeおよびOfficeforMac。緊急レベルの脆弱性は、悪用される >>>続きを読む

出典: Enterprise Watch - 15日の提供を予定している月例更新プログラム(パッチ)について、事前情報を公開した。それによると、公開予定のセキュリティ更新プログラムは9件。うち、最大深刻度がもっとも上の「緊急」が6件含まれる。最大深刻度が緊急の更新プログラムは、Windowsに関するものが1件、Officeに関するものが1件あるほか、Windows/InternetExplorerに関するものが2件、Windows/Visua >>>続きを読む

出典: ITmedia - 日本エフ・セキュアは、Linuxに対応するゲートウェイ型ウイルス対策ソフトとサーバ用ウイルス対策ソフトの新バージョンをそれぞれリリースした。日本エフ・セキュアは8月8日、Linuxに対応するゲートウェイ型ウイルス対策ソフトおよびサーバ用ウイルス対策ソフトの新 >>>続きを読む

出典: Japan Corporate News Network (press release) - Tokyo,Japan,Aug7,2007-(JCNNewswire)-KDDI(TSE:9433)は、2007年7月26日(木)に、ISMS(注1)(情報セキュリティマネジメントシステム)の国際標準規格である「ISO/IEC27001:2005(注2)」の認証登録範囲を拡大しました。KDDIは、既に、渋谷テクニカル >>>続きを読む

出典: INTERNET Watch - 同社サイトよりダウンロードできる。この脆弱性は、「Trojan.Tarodrop.D」(シマンテックによる呼称)で悪用されていたことで発覚。改竄された一太郎文書を読み込むと、任意のコードが実行される危険性があった。これに対してジャストシステムでは9日、一太郎のWindows版各種製品向けにアップデートモジュールを公開して対処していた。今回、この脆弱性が一太郎のLinux版にも影響することが公表され >>>続きを読む

出典: Enterprise Watch - Winny通信検知機能、MACアドレスに基づいた不正PC排除機能、IDS機能なども用意されており、ネットワークセキュリティの管理も同時に行うことができるとのこと。今後もさまざまな拡張機能をリリースする予定としている。ログイットでは、初年度売り上げ1億円をめざす。■URLログイット株式会社http://www.logit.co.jp/(川島弘之)2007/08/1011:45EnterpriseWa >>>続きを読む

出典: Open Tech Press - 拡張機能としてWinny通信検知機能や不正PC排除機能(MACアドレス検疫/VLAN対応)、オプションとしてIDS機能を揃え、さまざまなネットワーク・セキュリティ管理を実現できる。今後もさまざまな拡張機能をリリースする予定。価格はオープンで、実勢価格は20万円前後の見込み。別途、初年度から年間サポート費用が必要になる。ログイットでは初年度売り上げ目標を1億円としている。ログイット=http://w >>>続きを読む

出典: ITmedia - BlackHatが明らかにネットワークセキュリティの専門家を対象にしているのに対し、Defconが扱っているのはまさしくコミュニティー、お祭り騒ぎ、ハッキング、ゲームといったものである。両者の違いは入場料にも反映されている。BlackHatBriefingsの参加料は1695ドルで、現金または後日請求のどちらかで支払う。一方、Defconの入場料は100ドル、現金支払いのみだ。どちらの展示会にも当 >>>続きを読む

出典: マイコミジャーナル - だが、今年はこれまで通りAjax導入のリスクとHybridWebワームという話題性の高い2つの講演を行った。「PrematureAjax-ulation」は昨年のAjaxSecurityの続編と呼べるような内容だった。Ajaxという技術そのものに深刻な脆弱性がある訳ではない。 >>>続きを読む

出典: コンピュータワールド - 深刻な問題となっている。米国ボーイングの従業員であるジェラルド・イーストマン氏は先月、社内の機密情報を外部ディスクに持ち出し、新聞記者に渡した容疑で告訴された。ボーイングは、「この情報が“まちがった”相手に渡っていれば、50億から150億ドルの損害を被っただろう」と述べている。コロジー氏は、イーストマン氏が入手した社内機密情報は、パスワード保護も暗号化もされていなかったことを明らかにしたうえで、「 >>>続きを読む

出典: ITmedia - 脆弱性を悪用されると任意のコードを実行され、システムを完全に制御されてしまう恐れがある。米SumMicrosystemsの企業ポータル構築プラットフォーム「SunJavaSystemPortalServer」に脆弱性が見つかり、Sunが修正パッチをリリースした。セキュリティ企業のSecunia >>>続きを読む

出典: マイコミジャーナル - このリストには同社の新オーナーであるIBMが5位にランクインしているため、このリストをレポートに含めるかどうかについて社内でも議論になったと同氏は明かしている。幸いにもリストは当初の方針通りに掲載されたのだが、同氏は、もしもIBMが6〜10位にランクされていた場合としたら、Top5リストの掲載で打ち切っていた可能性があったとも言っている。この時期になって再びブログで取り上げられたのは、このリストに >>>続きを読む

出典: INTERNET Watch - InternetExplorer(IE)に関する脆弱性2件のほか、XMLコアサービスに関する脆弱性、Officeに関する脆弱性、Windowsに関する脆弱性、WindowsとVisualBasicおよびOfficeforMacに影響のある脆弱性をそれぞれ修正する。いずれも外部からコードの実行が可能となる危険度の高い脆弱性となっている。深刻度が“重要”の3件は、Windowsに関する脆弱性、Wind >>>続きを読む

出典: INTERNET Watch - ジャストシステムは9日、これに対応するためのセキュリティ更新モジュールの配布を開始した。同社サイトよりダウンロードできる。シマンテックでは2日、Trojan.Tarodrop.Dが含まれる一太郎ファイルを開くと、脆弱性によりキーロガープログラムが実行され、ユーザーのキー入力などの情報が外部のサイトに送信されるとして警告していた。ジャストシステムでも3日、脆弱性の存在を確認したとして情報を公開。対象 >>>続きを読む

出典: @IT - ワープロソフト「一太郎」シリーズに存在する新たな脆弱性を修正するセキュリティアップデートモジュールを公開した。アップデートモジュールの対象は「一太郎2007/2006/2005/2004/13/12/11」のほか、「一太郎ガバメント2007/2006」「一太郎2007体験版」「一太郎文藝」「一太郎ビューア」。細工が施された一太郎文書を開くと脆弱性が悪用され、PCが不正に操作される危険がある。ジャス >>>続きを読む

出典: ITmedia - フリーのショッピングカートソフト「WebCart」にクロスサイトスクリプティング(XSS)の脆弱性が見つかった。情報処理推進機構(IPA)セキュリティセンターおよびJPCERTコーディネーションセンター(JPCERT/CC)は8月10日、CGI'sの提供するショッピングカート用 >>>続きを読む

出典: INTERNET Watch - セキュリティ製品「NortonAntiVirus2006」など4製品に脆弱性が発見されたと発表した。Symantecでは、LiveUpdateによりこの脆弱性を修正できるとして、アップデートを呼びかけている。脆弱性の影響を受ける製品は、「NortonAntiVirus2006」「NortonInternetSecurity2006」「NortonInternetSecurity2005AntiSp >>>続きを読む

出典: 日経プレスリリース - 本カリキュラムは、同校のネットワークセキュリティ科2年次の卒業研究課題として、また、来年度以降はセキュリティログ解析として採択されています。「実践型ネットワーク検証カリキュラム」は、ネットワークおよびネットワーク機器の実践検証を通し、ネットワーク >>>続きを読む

出典: インターネットコム - オープンソースのネットワークセキュリティベンダーUntangleは、現在サンフランシスコで開催中の『LinuxWorldSanFrancisco2007』で8日に予定されているイベント『FightClub』について、大いに語りたいと考えている。このイベントでは、オープンソースのウイルス対策、およびゲートウェイセキュリティソリューションについて、競合するプロプライエタリ製品との比較が行なわれる予定だ >>>続きを読む

出典: キーマンズネット (会員登録) (プレスリリース) - 不正接続のネットワーク遮断を行なうことができる。今回のバージョンでは、「NetSkateKoban」との連携が強化され、規定セキュリティポリシーに準拠しないPCへの遮断機能などが強化された。「AdminITy」をPCから無断で削除した場合やポリシー違反を検出した場合には自動的に強制遮断することができる。再接続するためにはWeb上の専用画面“Webコンソール”を通じた管理者の承認が必要となる。“We >>>続きを読む

出典: Security NEXT - サイバー・ソリューションズのネットワークセキュリティ製品「NetSkateKoban」との連携強化により、ポリシー違反したパソコンをネットワークから自動で強制遮断できるようになった。再接続には管理者の承認が必要となるため、より高度なセキュリティが実現できる。NTTコムウェアhttp://www.nttcom.co.jp/(SecurityNEXT-2007/08/09更新)本サイトの記事、図版等の >>>続きを読む

出典: 日経プレスリリース - 拡張機能としてWinny※通信検知機能、不正PC排除機能※(MACアドレス検疫/VLAN対応)、オプションとしてIDS機能※も取り揃えており、本機器を1台導入することで、様々なネットワーク・セキュリティ管理を実現することが出来ます。今後も様々な拡張機能をリリースする予定です。◇製品価格オープンプライス(市場予想価格20万円程度)※別途、初年度より年間サポート費用が必要になります。◇出荷開始時期20 >>>続きを読む

出典: ITmedia - 暗号化の高速処理技術を売りにする米SafeNetに、ネットワークセキュリティ戦略を聞いた。米SafeNetは、通信/認証/暗号化処理/デジタル著作権管理など、包括的にセキュリティ製品を提供する企業。機密性の高い暗号化技術を応用した製品を、政府や商用向けに開発して >>>続きを読む

出典: 時事通信 - 20代の男性社員の個人所有のパソコンがウイルスに感染し、ファイル交換ソフト「ウィニー」を通じて社内資料などが外部に流出したと発表した。同社は、顧客の個人情報は含まれていないとしている。※リンク部分をクリックすると株価情報や用語解説などが表示されます。/*ジャンル*/.texttitle{font-size:80%;letter-spacing:0.5px;font-weight:bold;colo >>>続きを読む

出典: ITmedia - 何年も前から言われているのと同じことだ。特にWebを閲覧するときには、コンピュータを最小限の権限で走らせること。IPS(侵入検知システム)などマルウェア対策ソフトを使い、最新の状態にアップデートしておくこと。OSのパッチをできるだけ早く当てること。そして画面に出てくるものをむやみにクリックしないこと、だ。関連キーワードウイルス|バグ|脆弱性|ネット広告原文へのリンク関連記事[WSJ]ウイルス攻撃の >>>続きを読む

出典: ITpro - このSnortをベースにしたソフトウエアを提供しているのが米ソースファイアだ。同社のビジネスモデルと今後の製品計画を,インターナショナル・セールス&ビジネス・ディベロップメントのジョン・クズパク副社長に聞いた。(聞き手は中道理=日経コミュニケーション)ソースファイアのビジネスモデルは。Snortのブタのマスコットを持ってポーズを取る米ソースファイアのジョン・クズパク副社長[画像のクリックで拡大表示 >>>続きを読む

出典: ITmedia - クライアントPCにデータが保持されない形式を取る。クライアント側での余計なデータのダウンロードを避けるなど、セキュリティ面も強化された。またXPS形式の文書と文書管理ツールをシームレスに連携できるのも特徴。価格はWindows版とLinux版が1サーバ当たり80万円、UNIX版が120万円(それぞれ税別)。関連キーワード帳票|運用管理|WindowsVista|文書管理関連記事ウイングアーク、Ex >>>続きを読む

出典: Security NEXT - 「amazing.zip」「shocking.zip」といった名前となっており、ファイルを開くとルートキットなど、悪意あるソフトウェアに感染するおそれがある。同社では見覚えのないメールの添付ファイルについて慎重に対処するよう注意を呼びかけている。ソフォスhttp://www.sophos.co.jp/(SecurityNEXT-2007/08/07更新)本サイトの記事、図版等の無断転載を禁止します >>>続きを読む

出典: CNET Japan - 攻撃テクニックやURL、悪質なスクリプトを追跡し、ウェブ空間におけるワームのようなものの大発生を監視している」と述べている。Hubbard氏によると、「受動的なHoneyJax」は、SNSの休眠アカウントのふりをして、ワームがユーザープロファイルに接続するのを待っており、接続がなされるとWebsenseに通知するという。また同氏は、自動化された「能動的なHoneyJax」ボットは、ネットワークに加 >>>続きを読む

出典: ITmedia - TrendMicroによると、このワームは受信者の興味を引くような内容のメッセージを送り、添付の.ZIPファイル実行を仕向ける。Microsoftのインスタントメッセージング(IM)ソフトMSNInstantMessenger(WindowsLiveMessenger)で感染するワームの新たな亜種が見つかっ >>>続きを読む

出典: インターネットコム - DIzzIEのクラッキングはそれほどの脅威ではない。問題は、DIzzIEと同じく、インターネットユーザーが共有を好む点にある。DIzzIEの説明する手法が主張どおりに機能するなら、リッピングされたNetflixの映画は、いずれは高ビットレートのコンテンツが行き交うネットワークで流通する可能性がある。Netflixのコメントは得られていない。もちろん、一部のユーザーがレンタルした映画を違法にコピーす >>>続きを読む

出典: プライバシーポータルサイト〜ぷらぽ〜 - セイコーインスツル株式会社(以下、SII)は10日、子会社である株式会社セイコーアイ・インフォテック(以下、SIIT)において、従業員の自宅のパソコンから個人情報が流出した可能性がある事を公表した。経緯として、2003年4月にSIIT社員が自宅で業務を行うため、 >>>続きを読む

出典: CNET Japan Blogs - SIPは、VoIPやテレビ会議などのアプリケーションで通信の開始や管理に使用される。この脆弱性では、悪意あるSIPパケットが処理されることで、サービス拒否(DoS)攻撃が発生する可能性がある。また、IOSには、NextHopResolutionProtocol(NHRP)パケットや、一部バージョンのIOSにおけるセキュアコピーサーバの実行に関しても、セキュリティ上の脆弱性が発見されている。Cisc >>>続きを読む

出典: ITpro - 大阪府豊中市など、先進的な自治体はISO27001の認証を取得している。地方公共団体セキュリティ対策支援フォーラム(LSフォーラム)は、自治体自らが“オーディットレディ”(保証型監査を行う用意ができた)と宣言し、その宣言に対する保証型情報セキュリティ監査を行うことで住民への説明責任を果たす枠組みである「オーディットレディ(AuditReady)プログラム」を用意した。格付投資情報センターなど4社が >>>続きを読む

出典: ITmedia - 米消費者が過去2年間でウイルス、スパイウェア、フィッシング詐欺によって失った金額を推定したものだ。この調査報告書によると、消費者は4人に1人の確率でサイバー犯罪被害者になる可能性がある。昨年と比べると、この確率はわずかに減少しているという。同誌およびConsumerReports.orgは、消費者にとって公正で安全な市場を実現することを使命とする独立系非営利団体、米消費者連盟が発行する媒体。今回の >>>続きを読む

出典: INTERNET Watch - 手動スキャンやメール送受信時のチェックに対応する。無料版の制限としては、スパイウェア検出機能や迷惑メールフィルター機能は備えず、64ビットOSおよびサーバーOSには非対応。また、スケジュールなどのカスタマイズ機能にも制限がある。関連情報■URLAVGJAPANhttp://www.avgjapan.com/(三柳英樹)2007/08/1018:44-ページの先頭へ-INTERNETWatchホーム >>>続きを読む

出典: 朝鮮日報 - 友人同士である大学生イ某容疑者(有名私立K大法学科在学)=22=と会社員キム某容疑者(電子会社勤務)=21=は、人質Aさん(女性)のソーシャル・ネットワーキング・サービス(SNS)「サイワールド」ミニホームページに掲載されていたアフガニスタン旅行記を翻訳し、その文章に「人質たちは相応の代価を支払わなければならない」という内容の文を追加した疑いがある。さらに2人は翻訳文を画像ファイルに変換し、CNN >>>続きを読む

出典: innolife.net - 韓国人拉致被害者に対する資料を悪意に操作し、インターネットに流布させた疑いで、キム某(21)など3人を書類送検した。キムらは先月23日、拉致被害者のひとりが、自分のミニホームページにあげたアプガニスタン旅行記をタリバンを刺激する内容に歪曲した後、アラブ圏と韓国内有名サイトに掲載した疑いを受けている。キムらは警察の調査で、拉致被害者たちが政府の方針を無視してアプガニスタンに渡った責任はあると考えこの >>>続きを読む

出典: 日経プレスリリース - 第2のパスワードである数字4桁の「セキュアパスワード認証」により不正なアクセスからガードします。このセキュアパスワードの入力画面では、入力機能の一つである独自のソフトウェアキーボードによりログを盗み取るスパイウェアの対策を強化するなど、以前にも増した高いセキュリティでお客様に安心してご利用いただけます。今後は、WebMoneyのお財布機能である「ウェブマネーウォレット」を中心としたサービス体系を構 >>>続きを読む

出典: ビジネスコミュニケーション - 盗難や紛失があった場合、リモートでセキュリティロックを行い、後でパスワード認証によりセキュリティロックを解除することが一般的だが、パスワードは類推で破られるリスクがあるなど十分な対策とはいえない。また、モバイル機器の業務での使用の場合、守るべき情報の重要性を考慮するとセキュリティへの要求はますます高まりつつある。OKIは、このような問題に対して「モバイル機器向けアイリス認証ミドルウェアVer1.0 >>>続きを読む

出典: マレーシアナビ - 【ペタリンジャヤ】マレーシア人は個人情報流出に大きな懸念を抱いているものの、それに比べて自己防衛意識は低い一一。こうした実態が、ソリューション会社のユニシスが6月に実施したサンプル調査でわかった。同調査は、マレーシア半島部で1864歳の890人を対象に >>>続きを読む

出典: Security NEXT - 7月に発生した個人情報流出事故2件を公表した。案内メール誤送信により取引先事業者123名の個人情報が流出したほか、顧客情報34件をファックスにより誤送信する事故が発生した。同社によれば、7月27日に同社と物品調達について取引のある事業者宛てに送られた「システム導入に向けた説明会のご案内」メールを送信した際、説明会への参加を予定している123名の氏名、電話番号、メールアドレス、役職などが記載された一 >>>続きを読む

出典: Enterprise Watch - ウイルス対策を中心にスパイウェア対策、パーソナルファイアウォール、IPS(不正侵入防御)、ポリシーベースのクライアント制御といった機能を統合したセキュリティソフト。現行のウイルス対策ソフト「SymantecAntivirusCorporateEdition10.0」の後継製品にあたる。さまざまな新機能が盛り込まれているが、その中からプロダクトマーケティング部リージョナルプロダクトマーケティングマネ >>>続きを読む

出典: Enterprise Watch - 同社が取り扱うシンクライアントソフトウェア「2Xソフトウェア」の機能紹介、販売戦略などが説明された。同社は大阪の株式会社WCLホールディングスの100%子会社として7月9日付けで設立。WCLホールディングス代表取締役社長の木原則尚氏が同社代表取締役社長を兼任している。「もともとは神戸のアパレル企業のワールドからスピンアウトしてできた会社が、WCLホールディングスの母体となっている。2005年にソフ >>>続きを読む

出典: ITpro - 同製品は,地中海にあるキプロスのソフトウエア・ベンダー「2Xソフトウェア」が開発したソフトウエアである。2Xアルファ・ソリューションズの木原則尚社長は,「欧州ではドイツのBMWが採用するなど,米シトリックス・システムズに次ぐブランドとして認知されている。日本では既に複数のメーカーからシン・クライアント製品が発売されているが,価格面や機能面で十分競争力がある」と自信を見せる(写真)。現在,シン・クラ >>>続きを読む

出典: ITmedia - シンクライアント市場に新たなプレーヤーが登場。2Xアルファは、既存PCでも安価にシンクライアント化できる製品などを投入。中小企業や地方自治体の導入を後押しする。2Xアルファ・ソリューションズは8月8日、シンクライアントソフトウェア「2Xソフトウェア」を販売 >>>続きを読む

出典: ITpro - シンクライアント・システムの製品群「2Xソフトウエア」の販売を発表した。同社によれば、他社製品の6分の1〜10分の1のコストで導入可能という。低価格を武器に、大企業だけでなく中小企業にもシンクライアント・システムの導入を促す。2Xソフトウエアは、2XSoftware(本社:キプロス共和国)が開発したシンクライアント・システムのサーバー群。「2Xアプリケーションサーバー」「2Xシンクライアントサーバ >>>続きを読む

出典: プレスリリースジェーピー(プレスリリース) - 株式会社ROMクライアント(代表取締役宗像忠夫本社埼玉県北葛飾郡)は「シンクライアント」の多様化の本質をご紹介するセミナーを『多様化するシンクライアント構築手法』と題して、8月24日(金)に開催いたします。既存のパソコンをそのまま、安価にシンクライアント化! >>>続きを読む

出典: RBB Today - サービス不能攻撃(DoS)、それらに類似する攻撃は前四半期と比較して2%減少したが、依然メール全体の55.7%を占めているとの結果が明らかとなった。一方で迷惑メール、ウイルス、フィッシングの量が4%増加し、メール全体の37.4%を占めた。良性なメールは、6.9%だった。2007年第2四半期に台頭したPDFスパムは、メール本文にはメッセージがほとんどあるいはまったく書かれておらず、通常株式や薬物関連 >>>続きを読む

出典: ITmedia - SANSでは、Cisco製品でVoIP(VoiceoverIP)を利用している場合、特にこのパッチは必須だと指摘している。そのほかの脆弱性は、IOSをSCPサーバとして利用できる機能に関連して、ユーザーがCiscoデバイスの任意のファイルにアクセスすることができてしまう問題が1件。2件めのNextHopResolutionProtocol(NHRP)実装に関する脆弱性では、デバイスが再起動されたり >>>続きを読む

トップページへ戻る情報保護の対策のことなら:保護法.com
情報保護対策サイト-保護法.comRAUL(株)(有)ワンダーウォールサイトマップヘルプ&お問合せお気に入りに追加

(c) 2005-2006 RAUL corporation, Inc. All rights reserved.