2010-02-26から1日間の記事一覧

カード情報1万1446件の流出が判明、原因は中国からの「SQLインジェクション」 - モンベル

http://www.security-next.com/012118.html #流出が判明したのは、同社ウェブサーバ内に保存されていたオンラインショップの受注データの一部。 Gumblarじゃなかったらしい...。

「Trojan.Hydraq」による脅威、「オーロラ攻撃」のゼロディ・エクスプロイトを分析

http://itpro.nikkeibp.co.jp/article/COLUMN/20100224/344980/ #攻撃コードは、IEの削除済みオブジェクト処理プロセスに存在するセキュリティ・ホールを突くという、 #既知の手口を使う。エクスプロイト単体としての最終目標は、削除されてしまったオブジ…

「パスワードの使い回しを防ぐ方法教えます」――米セキュリティ企業(Websense)

http://pc.nikkeibp.co.jp/article/news/20100225/1023193/ http://www.itmedia.co.jp/enterprise/articles/1002/25/news030.html #推測困難なパスワードをベースにして、サービスごとに異なる文字列を挿入する方法だ。 #例えば、「MyP@ssw0rd」をベースの…

クラウドのセキュリティに死角はないのか、インシデント対策、トレーサブルネットワーク、セキュリティ基盤の視点で検証

http://www.sbbit.jp/article/cont1/21114 #1.クラウドのリソースを使って認証を突破するもの これって、逆にいろんな良い使い方もできそう...細かい話はここでしませんが...。 #2.クラウドでボットネットを運用するケース #GoogleのApp Engineを…

Gumblar亜種にも有効なサイト改竄チェックサービスを提供開始

http://japan.cnet.com/release/story/0,3800075553,10446371,00.htm http://web-tan.forum.impressrd.jp/n/2010/02/25/7474 http://www.at-link.ad.jp/topics/news/news-20100225.html?cvsg=w00178 #[改竄チェッカー] #「Gumblar 改竄被害調査」を行うと…

コンピューターウイルス拡大防げ 官民タッグで団体設立

http://www.asahi.com/national/update/0225/TKY201002250460.html #事業を見直して官民で連携する形にした。今年はポスターの印刷代は民間企業が負担し、 #経産省の予算はセミナーの会場費程度にするという。 ここにも、民主の影響が...。

アジア企業の多くがサイバー攻撃を経験――シマンテックが報告

http://www.computerworld.jp/topics/vs/175489.html

マイクロソフト、政府機関向けのクラウドサービスを発表

http://japan.cnet.com/news/media/story/0,2000056023,20409250,00.htm