- [世界]
アップル、QuickTimeの修正パッチを配布 
Mac OS版/Windows版の脆弱性に対応
米国Appleは4月2日、「QuickTime」の脆弱性を修正する11件のソフトウェア・アップデート「QuickTime 7.4.5」を公開した。QuickTimeの脆弱性修正パッチの配布は、今年に入ってから3回目となる。(2008年04月04日)
- [世界]
Vista SP1とWindows Server 2008に早くも脆弱性が発覚 
マイクロソフトが緊急5件を含む8件の月例パッチを4月8日に公開
米国Microsoftは4月3日、4月の月例パッチとして、Windows、IE、Officeなどの脆弱性を修正する8件のセキュリティ更新プログラムを8日にリリースすると発表した。8件のパッチのうち5件は危険度が最も高い「緊急」で、そのうち1件は、リリースされて間もないWindows Vista SP1と、Windows Server 2008も対象となっている。(2008年04月04日)
- [カナダ]【CanSecWest 2008】
ハッキング・コンテストでMacとVistaは陥落――Linuxだけが無傷

「Linuxにだれも侵入できなかったのには驚いた」
カナダのバンクーバーで開催されたセキュリティ・コンファレンス「CanSecWest 2008」のハッキング・コンテストにおいて、最初に陥落したのは米国Appleの「MacBook Air」であったが、コンテスト最終日にはWindows Vistaを搭載した富士通のノートPCが侵入を許した。だが、ハッキング・コンテストが3月28日に終了するまで、ソニーのノートPC「VAIO」上で稼働しているLinuxだけは、何者をも寄せ付けなかった。
(2008年03月31日)
- [米国]
小売り大手ハナフォードのカード情報流出事件、原因はサーバにマルウェア 
「内部関係者が意図的に仕込んだ可能性もある」と専門家
食品雑貨チェーン大手の米国Hannaford Bros.から最大420万件の顧客のカード情報が流出した事件で、同社は3月25日、侵入者は同社のニューイングランド、ニューヨーク、フロリダの各店舗のサーバにマルウェア・プログラムを仕込み、犯行に及んだことを明らかにした。(2008年03月31日)
- [米国]
アドビ、Flash脆弱性の問題でFlash Playerをまもなく更新 
「攻撃を受けるおそれのあるサイトは1万以上」とグーグルの研究員が指摘
米国Adobe Systemsは、多数のWebサイトで発見されたFlashファイルを巡る脆弱性問題に対し、自社のマルチメディア・ソフトウェア「Flash Player」をまもなくアップデートする方針だ。(2008年03月31日)
- [カナダ]【CanSecWest 2008】
iPhoneをハッキングした研究者、MacBook Airも2分で攻略 
「Safari」のセキュリティ・ホールが“勝因”か
カナダのバンクーバーで開催中のセキュリティ・コンファレンス「CanSecWest 2008」のハッキング・コンテストで3月27日、米国Appleの「MacBook Air」がおよそ2分でハッキングされるという事態が起きた。(2008年03月28日)
- [世界]
モジラ、Firefox 2.0の最新版をリリース 
危険度「最高」を含む10の脆弱性を修正
米国Mozillaは3月25日、同社のWebブラウザ「Firefox 2.0」の最新版(Firefox 2.0.0.13)をリリースした。今回のリリースはセキュリティの向上を目的としたもので、2件の危険度「最高(Critical)」を含む、6件のセキュリティ・アドバイザリ(10の修正パッチ)が含まれている。(2008年03月27日)
- [米国]
D-Link製ルータへの攻撃はボットの仕業――シマンテックが示唆 
TCPポート23をスキャンしてSNMPサービスを悪用
米国Symantecのセキュリティ研究者は3月25日、台湾D-Linkのルータに端を発する疑わしきポート・スキャニングがボットの仕業である可能性を示唆した。研究者らは、この人気ブランドのルータが抱える3年来の脆弱性を悪用するボットの存在が否定できないとしている。(2008年03月26日)
- [米国]
マイクロソフト、悪質なWordファイル攻撃について警告 
未修正のJet Database Engineの脆弱性を突いた攻撃
米国Microsoftは3月21日、サイバー犯罪を企てる者が、WordファイルとWindowsにおける未修正のセキュリティ・ホールを悪用して、被害者のPCに悪質なソフトをインストールしようとしている可能性があると警告した。(2008年03月24日)
- [米国]
電子投票マシン・ベンダーのWebサイトがハッキング被害に 
大統領予備選挙における投票記録トラブルへのいやがらせ?
米国ニュージャージー州の選挙管理当局から批判を受けている電子投票マシンを手がける米国Sequoia Voting Systemsは3月20日、同社のWebサイトがハッキングされたことを認めた。(2008年03月21日)
- [米国]
マイクロソフト、ルートキット検知ベンダーのコモクを買収 
「Forefront」と「Windows Live OneCare」の機能強化の一環として
米国Microsoftは3月20日、ルートキット検知ベンダーの米国Komokuを買収すると発表した。両社は買収金額などの条件を明らかにしていないが、買収取引は3月19日に完了しているという。(2008年03月21日)
- [米国]
暗号解読されたNXP製RFIDスマートカード、暗号鍵のビット長に問題 
「48ビットでは短すぎる」と暗号解読者
ドアの開錠や公共交通機関の乗車時に使われているRFIDチップ搭載スマートカード「Mifare Classic」の暗号解読法が発見されたことで、同カードの安全性に疑問が投げかけられている。解読法を発見した大学院生は、暗号鍵のビット長が短すぎる点を問題視している。(2008年03月17日)
- [米国]
セキュリティ・ベンダーどうしの特許侵害訴訟が一応の決着――フィンジャンが勝訴 
負けたセキュア・コンピューティングは、特許技術を「既知のもの」として控訴へ
米国のITセキュリティ・ベンダーFinjanが、米国Secure Computingおよび同社が過去に買収した企業2社を相手取り2年前に起こした特許侵害訴訟で、3月12日、Finjan側勝訴の判決が下された。Secure Computing側は、この判決を不服として控訴する方針だ。(2008年03月14日)
- [英国]
Gmail経由のスパムが急増――CAPTCHA認証はもはや意味なし? 
Gmailドメイン・スパムの全スパム中に占める割合が2.6%に
電子メール・セキュリティ・ベンダー、英国MessageLabsの調査で、米国GoogleのWebメール・サービス「Gmail」のドメインから発信されるスパムの数が、この2月に倍増したことが判明した。Googleは、Gmailアカウントの大量取得や、その他のWebサイト乱用行為を防ぐため、歪んだ文字の書かれた画像を人間に識別させる認証技術「CAPTCHA」を導入しているが、スパマーにはあまり効果がないようだ。(2008年03月11日)
- [米国]
「ICカードの暗号は数分で解読可能」――RFIDのセキュリティ懸念広がる 
揺らぐ「Mifare Classic」カードの信頼性。カード偽造や個人情報漏洩の危険性も
昨年12月、ドイツの名高いハッカー・グループChaos Computer Club(CCC)がベルリンにて開催した「第24回会議(24th Congress)」において、3人の若いセキュリティ研究者が、RFID(無線ICタグ)を利用したスマートカードの不正読み取りが以前よりもはるかに容易かつ安価に行えるようになっているという事実をデモンストレーションを通じて実証した。それを機に、ICカードの脆弱性に対する関心が、セキュリティ・ハッカー以外の世界にも広がり始めている。(2008年03月10日)
- [世界]
Microsoft、月例パッチを11日に公開――Officeのみ4件、すべて緊急 
Outlook、Excel、Office Web Componentsのバグに対応
米国Microsoftは3月6日、3月の月例パッチとして、Microsoft Officeの全バージョンに向けた4件のセキュリティ更新プログラムを3月11日にリリースすると発表した。いずれも危険度が最も高い「緊急」に位置づけている。(2008年03月07日)
- [ドイツ]【CeBIT 2008】
昨年12月に蔓延したrootkitはきわめて悪質――F-Secureが注意を呼びかけ 
その名は「Mebroot」。検出困難で「打つ手立てなし」
フィンランドのセキュリティ・ベンダーF-Secureは3月4日、ドイツ・ハノーバーで開催中のIT展示会「CeBIT 2008」において、昨年12月に感染が確認されたrootkitがきわめて検出困難であることが判明したと発表した。(2008年03月05日)
- [米国]【CompTIA調査】
ITスタッフにセキュリティ・スキルを強く求めるも、十分なレベルに達せず 
スキル不足の原因を半数以上が「技術進化のペースが速すぎるから」と回答
米国CompTIA(Computing Technology Industry Association:コンピュータ技術産業協会)は先ごろ、ITスタッフのセキュリティ・スキルに関する調査を実施した。調査の結果から、大半の企業・組織がセキュリティ、ファイアウォール、データ・プライバシーに関するスキルを有したITスタッフを求めているものの、自社の社員がそうした技術に十分習熟していないと全体の40%が考えていることがわかった。(2008年02月28日)
- [米国]
VMwareのデスクトップ仮想化ソフトに重大な脆弱性

Windows向けで発見。ゲストOSからホストOSへ侵入される危険性
米国VMwareは2月22日、同社のWindows向けテスクトップ仮想化製品群で重大な脆弱性が発見されたと発表した。同社によると、攻撃者がその脆弱性を突けば、ゲストOSからホストOSへ侵入することができ、ホストOSを書き換えたり、ファイルを追加したりすることが可能になるという。
(2008年02月26日)
- [米国]
HDD暗号化に死角あり――暗号鍵を盗み出す方法を研究者が発見 
DRAMチップの物理特性を利用
HDDの内容を暗号化してもデータが安全とはかぎらないことが、プリンストン大学の研究で明らかになった。同大学の研究者らは、DRAMチップの物理特性を利用すればHDD暗号鍵を盗むことは可能だと述べている。(2008年02月22日)