今日の気になったセキュリティ情報

■void GraphicWizardsLair( void );

HDDが認識できなくなったのでデータリカバリをする

■MSN-Mainichi INTERACTIVE

原発情報流出:「トロイの木馬」がファイル内データを暴露
原発情報流出:三菱電機が会見で陳謝、「残念」
原発情報流出:北電、三菱電機に情報管理の徹底申し入れ
カード情報流出:利用者はどう行動すべきなのか Q&A
カード情報流出:「ビザ」被害9100万円 国内全体で1億3000万円
カード情報流出:カード会社に利用者保護要請 中川経産相
カード情報流出:豪大手銀行が昨年12月に不正使用通報
カード情報流出:キャッシングの不正利用ない 金融庁調査
トーマツ:顧客情報4000件紛失も1カ月半通知せず
愛知県警:捜査情報流出 私有パソコンがウイルス感染
米ヤフー:子どもとのチャット室閉鎖 児童ポルノ警戒で
原発情報流出:「ウィニー」のウイルス感染でネット上に
原発情報流出:「トロイの木馬」がファイル内データを暴露
原発情報流出:トラブル隠しの相談メールまでも
原発情報流出:三菱電機が会見で陳謝、「残念」
フィッシング:正規サイトでも安心できない新手口

INTERNET Watch

IEのポップアップウィンドウを悪用するフィッシング詐欺〜Microsoft警告
RealPlayerに深刻な脆弱性、修正プログラムを公開
「スパイウェアやスパム対策には企業買収で製品投入」トレンドマイクロ
愛知県警の捜査情報がネットに流出、Winnyのウイルスが原因か?
三菱電機、Winnyによる発電所情報の漏洩事件について会見
Winnyで原子力発電所の内部情報が流出
トレンドマイクロ、パターンファイル問題に“終結宣言”
VISAカード国内発行分の不正利用口座は838件、被害総額は83万8,856ドル
Winnyはあなたの仕事に本当に必要か〜IPAが「使用上の注意」
カード情報流出事件に便乗、MasterCardを騙るフィッシングメール
米Microsoft、スパイウェア対策ソフトの正式版提供は来年以降か?
東京大、慶應大、早大にWindowsのソースコード開示契約〜マイクロソフト
米カード情報漏洩事件、JCBブランドでは31件分が流出した恐れ
「個人情報漏洩が心配で端末捨てない」が24%〜携帯・PHSリサイクル調査
総務省、迷惑メール対策でSMSも規制対象にする省令案
三菱電機子会社の発電所情報漏洩事件、海外セキュリティベンダーも注目

Japan.internet.com

Japan.internet.com Webテクノロジー - 複数ブラウザにフィッシング詐欺につながる脆弱性

IT Pro

【緊急インタビュー】トレンドマイクロに聞く「いったい何を間違えてしまったのか」 : IT Pro ニュース
米SBC,企業向けセキュリティ・サービスに侵入防止ツールを追加 : IT Pro US News Flash
IT Pro IT Pro Security : スパムとの戦い
IT Pro IT Pro Security : 「Interop Tokyo 2005」セキュリティ編
トレンドマイクロ,デイリーでのパターン・アップデート・サービスを7月11日に再開 : IT Pro ニュース
RealPlayerに任意のコードを実行されるなど複数の深刻なセキュリティ・ホール : IT Pro ニュース
「ファイル交換ソフトによる情報漏洩が続発,業務委託先も含め確認を」――IPAが警告 : IT Pro ニュース
IPAがWebサイトのセキュリティ・ホールをふさぐための緊急チェック・ポイントを発表 : IT Pro ニュース
「企業のネットワーク・セキュリティ,OSよりセキュリティ製品の脆弱性が増加」,米調査 : IT Pro US News Flash
米Microsoft,Windows Server 2003 SP1の自動更新での適用を延期するツールを公開 : IT Pro ニュース
トレンドマイクロが大規模障害の終結宣言、パターンファイルの精度向上などパートナーとの協業を強化 : IT Pro ニュース

■Real

カスタマー サポート - Real セキュリティ アップデート

Cnet Japan

主要なブラウザに脆弱性--ポップアップを悪用したフィッシングのおそれ - CNET Japan
国内カード各社、被害防止策を強化 米カード情報大量流出で - CNET Japan
米クレジットカード情報流出事件:消費者への情報開示不足に連邦議員から不満の声 - CNET Japan
hi-hoとBIGLOBE、フィッシング対策で日本ベリサインの電子署名を導入 - CNET Japan
マイクロソフト、Sender IDの本格普及に向けて強硬策 - CNET Japan
日本HP、セキュリティ機能を強化したデスクトップPC「dc7600シリーズ」を販売開始 - CNET Japan
Winnyで原子力発電所の機密情報が流出--IPAが緊急対策を公表 - CNET Japan
トレンドマイクロ、パターンファイル配布問題で「嵐を乗り越え虹が見えた」 - CNET Japan
Windowsのポートスキャン急増--セキュリティ専門家が警戒を呼びかけ - CNET Japan
日本ベリサインなど3社、フィッシング対策ソリューションの普及で提携 - CNET Japan
IT障害が国民生活を脅かしてはならない--日本政府の取り組み - CNET Japan
IEのポップアップは「仕様」--MS、フィッシング詐欺の懸念に対応せず - CNET Japan
無線LANの安全性高める、東大が新技術開発 - CNET Japan
「2007年末には携帯電話ウイルスの脅威が本格化」--セキュリティ専門家が予測 - CNET Japan
「PCのようにはならない」--シンビアン、セキュリティ強化をアピール - CNET Japan

朝日新聞

人気の「ウィニー」、危険と背中合わせ 機密の回収不能
住民基本台帳閲覧、DMなど民間業者が6割 総務省調査

Hotwired

カード情報流出事件:問われる業界安全基準(上)
「正規サイトでも安心できない」フィッシングの新手口
海賊版DVDの売買を取り締まる監視カメラが登場(上)
カード情報流出事件:問われる業界安全基準(下)

nikkeibp.jp

千葉工大、非接触型手のひら静脈認証を利用した個人情報閲覧システム - nikkeibp.jp - IT
玄関ドアに小型Linuxサーバー組み込む指紋認証システム - nikkeibp.jp - IT
「オンラインのグリーティング・カードに注意せよ」、英調査 - nikkeibp.jp - IT
カード情報流失、中国でのマスター系は5560人分 - nikkeibp.jp - IT
BIGLOBE、hi-ho、日本ベリサインがフィッシング詐欺対策で提携 - nikkeibp.jp - IT
Microsoft社が不正コピー防止技術のライセンス受ける - nikkeibp.jp - 製造

ITmedia

ITmediaニュース:Winnyで原発情報流出
ITmediaニュース:VISA系国内発行カードの不正使用は84万ドルに
ITmedia エンタープライズ:米上院、超党派の支持で個人情報流出対策法案提出
ITmedia エンタープライズ:金融機関のシステム攻撃は外部よりも内部から
ITmedia エンタープライズ:24時間ネットセキュリティニュース、AT&Tが来年開始
ITmedia エンタープライズ:イニシア、PC上の操作を記録して不正利用を抑止する「Golden Eye 5.0」発表
ITmedia エンタープライズ:メールのフィルタリングとアーカイブ、両機能を統合した「Ziff-Compliance」
ITmedia エンタープライズ:「仁義なきキンタマ」が原発情報流出
ITmediaニュース:世界の音楽CD、3分の1は海賊版――業界団体報告書
ITmediaニュース:相次ぐ情報流出でオンライン取引への信頼低下――Gartner調査
ITmediaニュース:イラン政府、ネット検閲を強化
ITmedia エンタープライズ:Linuxカーネルに脆弱性、修正のアップデート公開
ITmedia エンタープライズ:Hotmail、Sender IDでユーザーに注意促す「安全バー」導入
ITmedia エンタープライズ:Windows SMBプロトコルの脆弱性を狙った攻撃が起きる?
ITmediaニュース:監査法人のトーマツが顧客情報紛失
ITmedia エンタープライズ:MS、Windows Server 2003 SP1のアップデート防止ツール提供
ITmedia エンタープライズ:ダイアログボックス偽造の脆弱性に対する危険性、大半のブラウザに
ITmedia エンタープライズ:IPAが“ファイル交換ソフト、使用上の注意”を公表
ITmedia エンタープライズ:IPA、サイト脆弱性対策のチェックポイントを公開
ITmedia エンタープライズ:“雨降って地固まった” トレンドマイクロが復活宣言
ITmedia エンタープライズ:相次ぐ情報流出でオンライン取引への信頼低下――Gartner調査
ITmedia エンタープライズ:RealNetworks、RealPlayerなどの脆弱性が明らかに

■Enterprise Watch

メールアドレスをキーに暗号化するセキュリティ製品、ASPサービスも提供
富士通SSL、メールセキュリティやフォレンジック機能を強化したソフトウェア製品群
17万種以上の不正プログラムを検知可能なセキュリティソフト
セキュリティ脅威は「外部から内部へ」、社員トレーニングが重要に
米Microsoft、慶應・東大・早稲田の3大学にソースコードを開示
ユニークなパスワード形式で安全性を向上した認証ソフト

窓の杜

窓の杜 - 【NEWS】“Felica”対応ICカードや携帯電話でロックを解除できるスクリーンセーバー

■@IT

IPSアプライアンスカタログ2005[1]
@IT:Windows HotFix Briefings(2005年6月24日版)
@IT:犬関連商品の売り込みをする奇妙なスパムが増加
@IT:“雨降って地固まった” トレンドマイクロが復活宣言

■NetSecurity

NetSecurity - セキュリティホール情報<2005/06/23>
NetSecurity - トーマツ、約4千件の個人情報が記録されたPCが盗難被害に
NetSecurity - 愛知県警、巡査の私有PCのウイルス感染で捜査情報がネット上に流出
NetSecurity - ネットアンドセキュリティ総研、「Scan Security Wire」アフィリエイト・プログラムを開始
Ns総研 ネットアンドセキュリティ総研、「アクセスログ解析からわかるWebサイトの潜在的な問題と解決方法」セミナーDVDを販売開始
Ns総研 「モバイルアフィリエイト、その知られざるマーケティングツールとしての威力とは」を開催

PC Watch

されどクレジットカード 山田祥平のRe:config.sys

JNSA

インターネット安全運動 - ネットの安心、身につけよう。

■US-CERT

US-CERT Cyber Security Tip ST05-013 -- Guidelines for Publishing Information Online
US-CERT Cyber Security Bulletin SB05-173 -- Summary of Security Items from June 15 through June 21, 2005

IPA

ファイル交換ソフト使用上の注意事項
ウェブサイトのセキュリティ対策の再確認を 〜脆弱性対策のチェックポイント〜

■日立

SANRISEシリーズにおけるSVP セキュリティホール(新規:MS05-025〜034/更新:MS02-035、MS05-004、MS05-019)対策について

みずほ情報総研

個人情報保護法に関するeラーニング研修サービスを開始

■ClamWin

ClamWin Free Antivirus 0.86.1 released

MYCOM PC WEB

米MS、「AntiSpyware」の最新ベータ版公開--試用期限を年末まで延長 (MYCOM PC WEB)

マイクロソフト

2005 年 6 月 14 日リリースのセキュリティ更新プログラムの検出および展開の手引き

■nikkansports.com

アメックスでも情報流出 - nikkansports.com > 社会ニュース

■SecuriTeam.com

Lotus Domino Buffer Overflow (Time/Date Field)
Ipswitch WhatsUp SQL Injection Vulnerability

■secunia

Red Hat update for spamassassin
Red Hat update for FreeRADIUS
Red Hat update for realplayer/helixplayer
Sun Solaris GNOME libgdk_pixbuf Image Handling Vulnerabilities
ClamAV Quantum Decompressor Denial of Service Vulnerability
Sun Solaris Samba Wildcard Filename Matching Denial of Service
IBM DB2 Universal Data Authorisation Checking Bypass
SUSE update for sudo
RealOne / RealPlayer / Helix Player / Rhapsody Multiple Vulnerabilities
UBB.threads Multiple Vulnerabilities
Legal Case Management System Log File Disclosure

■FrSIRT
2005-06-24 : Sun Solaris Samba "ms_fnmatch()" Denial of Service Vulnerability
2005-06-24 : Sun "libgdk_pixbuf" Library Remote Code Execution Vulnerabilities
2005-06-24 : UBB.Threads Cross Site Scripting and SQL Injection Vulnerabilities
2005-06-24 : IBM DB2 Universal Database Local Privilege Escalation Vulnerability

■情報元

RinRin王国
◆めっつぉ:スクウェア&デジタルニュース
特に重要なセキュリティ欠陥・ウイルス情報
セキュリティ - 日本のコンピュータ情報
セキュリティ情報
Winセキュリティ虎の穴 〜インターネット・サービス・プロバイダー「InfoBears」プレゼンツ!〜
Stressful Angel
SIDfm - セキュリティ情報提供サービス