- [米国]
HotmailのCAPTCHA認証を6秒で破るボットが登場 
懸念されるスパム業者の大量アカウント取得――米国ウェブセンスが報告
米国MicrosoftのWebメール・サービス「Windows Live Hotmail」が採用している画像認証システム「CAPTCHA(Completely Automated Public Turing Test to Tell Computers and Humans Apart)」が、新種のボットによって破られることが判明した。米国Websenseのセキュリティ研究者が4月11日に明らかにしたもの。(2008年04月14日)
- [世界]【Symantec調査】
ブラウザ・プラグインの脆弱性、79%は「ActiveX」絡み 
脆弱なIE 6に加え、ファジング・ツールの存在も影響
米国Symantecが年2回発行しているWebセキュリティ・リポートによると、2007年下半期にWebブラウザ・プラグインで見つかった脆弱性のうち、ActiveXにまつわるものが最も多くを占めたという。(2008年04月14日)
- [世界]
Windows GDIの脆弱性を狙った攻撃が活発化 
3年前にも同様の脆弱性が大規模攻撃の対象に
4月8日に配付された米国Microsoftのセキュリティ修正パッチをめぐり、ハッカーらは活動を活発化させているようだ。セキュリティ・ベンダーは4月10日、公開されたWindowsの脆弱性を悪用しようと狙っている動きがあると警告した。
(2008年04月11日)
- [米国]
アドビ、「Flash Player」のセキュリティ脆弱性7件を修正 
ハッキング・コンテスト入賞者も利用した危険度の高い脆弱性
米国Adobe Systemsは4月9日、インタラクティブなWebサイトやバナー広告などのビジュアルに広く利用されている「Adobe Flash」フォーマットの再生ソフトウェア「Flash Player」におけるセキュリティ脆弱性7件を修正するアップデート版を公開した。(2008年04月10日)
- [米国]【Symantec調査】
マルウェア検出数が累計で100万件を突破 
うち半分は2007年下半期に検出。「マルウェア作成の分業化が進行」と分析
米国Symantecがセキュリティ脅威に関して半年ごとに発表しているリポート「Internet Security Threat Report」によると、2007年下半期には新種の悪性コードが急増し、同社が25年以上前に調査を開始して以来のマルウェア検出数累計が100万件を突破したという。(2008年04月09日)
- [世界]
マイクロソフト、Officeの海賊版に警告を送る試験プログラムを開始へ 
まずはチリ、イタリア、スペイン、トルコで開始し、全世界への適用を検討
米国Microsoftは、同社が偽物/海賊版と判断した「Microsoft Office」に対し、繰り返し警告を発するソフトウェアの試験利用プログラムをいくつかの国で間もなく開始する。4月8日、同社のライセンス違反対策グループの責任者が明らかにした。(2008年04月09日)
- [世界]
アップル、QuickTimeの修正パッチを配布 
Mac OS版/Windows版の脆弱性に対応
米国Appleは4月2日、「QuickTime」の脆弱性を修正する11件のソフトウェア・アップデート「QuickTime 7.4.5」を公開した。QuickTimeの脆弱性修正パッチの配布は、今年に入ってから3回目となる。(2008年04月04日)
- [世界]
Vista SP1とWindows Server 2008に早くも脆弱性が発覚 
マイクロソフトが緊急5件を含む8件の月例パッチを4月8日に公開
米国Microsoftは4月3日、4月の月例パッチとして、Windows、IE、Officeなどの脆弱性を修正する8件のセキュリティ更新プログラムを8日にリリースすると発表した。8件のパッチのうち5件は危険度が最も高い「緊急」で、そのうち1件は、リリースされて間もないWindows Vista SP1と、Windows Server 2008も対象となっている。(2008年04月04日)
- [カナダ]【CanSecWest 2008】
ハッキング・コンテストでMacとVistaは陥落――Linuxだけが無傷

「Linuxにだれも侵入できなかったのには驚いた」
カナダのバンクーバーで開催されたセキュリティ・コンファレンス「CanSecWest 2008」のハッキング・コンテストにおいて、最初に陥落したのは米国Appleの「MacBook Air」であったが、コンテスト最終日にはWindows Vistaを搭載した富士通のノートPCが侵入を許した。だが、ハッキング・コンテストが3月28日に終了するまで、ソニーのノートPC「VAIO」上で稼働しているLinuxだけは、何者をも寄せ付けなかった。
(2008年03月31日)
- [米国]
小売り大手ハナフォードのカード情報流出事件、原因はサーバにマルウェア 
「内部関係者が意図的に仕込んだ可能性もある」と専門家
食品雑貨チェーン大手の米国Hannaford Bros.から最大420万件の顧客のカード情報が流出した事件で、同社は3月25日、侵入者は同社のニューイングランド、ニューヨーク、フロリダの各店舗のサーバにマルウェア・プログラムを仕込み、犯行に及んだことを明らかにした。(2008年03月31日)
- [米国]
アドビ、Flash脆弱性の問題でFlash Playerをまもなく更新 
「攻撃を受けるおそれのあるサイトは1万以上」とグーグルの研究員が指摘
米国Adobe Systemsは、多数のWebサイトで発見されたFlashファイルを巡る脆弱性問題に対し、自社のマルチメディア・ソフトウェア「Flash Player」をまもなくアップデートする方針だ。(2008年03月31日)
- [カナダ]【CanSecWest 2008】
iPhoneをハッキングした研究者、MacBook Airも2分で攻略 
「Safari」のセキュリティ・ホールが“勝因”か
カナダのバンクーバーで開催中のセキュリティ・コンファレンス「CanSecWest 2008」のハッキング・コンテストで3月27日、米国Appleの「MacBook Air」がおよそ2分でハッキングされるという事態が起きた。(2008年03月28日)
- [世界]
モジラ、Firefox 2.0の最新版をリリース 
危険度「最高」を含む10の脆弱性を修正
米国Mozillaは3月25日、同社のWebブラウザ「Firefox 2.0」の最新版(Firefox 2.0.0.13)をリリースした。今回のリリースはセキュリティの向上を目的としたもので、2件の危険度「最高(Critical)」を含む、6件のセキュリティ・アドバイザリ(10の修正パッチ)が含まれている。(2008年03月27日)
- [米国]
D-Link製ルータへの攻撃はボットの仕業――シマンテックが示唆 
TCPポート23をスキャンしてSNMPサービスを悪用
米国Symantecのセキュリティ研究者は3月25日、台湾D-Linkのルータに端を発する疑わしきポート・スキャニングがボットの仕業である可能性を示唆した。研究者らは、この人気ブランドのルータが抱える3年来の脆弱性を悪用するボットの存在が否定できないとしている。(2008年03月26日)
- [米国]
マイクロソフト、悪質なWordファイル攻撃について警告 
未修正のJet Database Engineの脆弱性を突いた攻撃
米国Microsoftは3月21日、サイバー犯罪を企てる者が、WordファイルとWindowsにおける未修正のセキュリティ・ホールを悪用して、被害者のPCに悪質なソフトをインストールしようとしている可能性があると警告した。(2008年03月24日)
- [米国]
電子投票マシン・ベンダーのWebサイトがハッキング被害に 
大統領予備選挙における投票記録トラブルへのいやがらせ?
米国ニュージャージー州の選挙管理当局から批判を受けている電子投票マシンを手がける米国Sequoia Voting Systemsは3月20日、同社のWebサイトがハッキングされたことを認めた。(2008年03月21日)
- [米国]
マイクロソフト、ルートキット検知ベンダーのコモクを買収 
「Forefront」と「Windows Live OneCare」の機能強化の一環として
米国Microsoftは3月20日、ルートキット検知ベンダーの米国Komokuを買収すると発表した。両社は買収金額などの条件を明らかにしていないが、買収取引は3月19日に完了しているという。(2008年03月21日)
- [米国]
暗号解読されたNXP製RFIDスマートカード、暗号鍵のビット長に問題 
「48ビットでは短すぎる」と暗号解読者
ドアの開錠や公共交通機関の乗車時に使われているRFIDチップ搭載スマートカード「Mifare Classic」の暗号解読法が発見されたことで、同カードの安全性に疑問が投げかけられている。解読法を発見した大学院生は、暗号鍵のビット長が短すぎる点を問題視している。(2008年03月17日)
- [米国]
セキュリティ・ベンダーどうしの特許侵害訴訟が一応の決着――フィンジャンが勝訴 
負けたセキュア・コンピューティングは、特許技術を「既知のもの」として控訴へ
米国のITセキュリティ・ベンダーFinjanが、米国Secure Computingおよび同社が過去に買収した企業2社を相手取り2年前に起こした特許侵害訴訟で、3月12日、Finjan側勝訴の判決が下された。Secure Computing側は、この判決を不服として控訴する方針だ。(2008年03月14日)
- [英国]
Gmail経由のスパムが急増――CAPTCHA認証はもはや意味なし? 
Gmailドメイン・スパムの全スパム中に占める割合が2.6%に
電子メール・セキュリティ・ベンダー、英国MessageLabsの調査で、米国GoogleのWebメール・サービス「Gmail」のドメインから発信されるスパムの数が、この2月に倍増したことが判明した。Googleは、Gmailアカウントの大量取得や、その他のWebサイト乱用行為を防ぐため、歪んだ文字の書かれた画像を人間に識別させる認証技術「CAPTCHA」を導入しているが、スパマーにはあまり効果がないようだ。(2008年03月11日)