このセキュリティホール情報は、ソフテック社のSecurity Information
Directoryサービス(SID)よりご提供頂いております。
ソフォス株式会社は、最近発見されたWordのRTFファイルで動作するマクロウイルスについてユーザーに注意を呼びかけている。これは、従来ウイルスが機能しないとされていたRTF(リッチ・テキスト・フォーマット)ファイルを通じて感染するもので、同社ではこの問題に対
ドイツのインターネット会社の社員に宛てて、傷んだ食物に関する警告メッセージが電子メールで送られた。しかし、社員らはそれをコンピュータ・ウイルスの仕業と決めつけて無視した。その警告電子メールを送信したのは、イタリアン・レストランの経営者で、そのレスト
Aladdin Knowledge Systems社のコンテンツ・セキュリティ製品『eSafe Gateway』に脆弱性が指摘された。それは、攻撃者が特別に作成したHTMLファイルを使用すると、『eSafe Gateway』のスクリプト・フィルタリングのメカニズムを容易に迂回できるというものだ。
米国防総省の最高情報責任者Linton Wells氏は、下院軍小委員会の席上で「ハッカーが米軍を混乱に陥れようと、国防総省のコンピュータ・ネットワークに常時不正侵入を試みている」と述べた。米軍のコンピュータネットワーク管理担当者David Bryan少将によると、昨年(2
インターネットのセキュリティ問題を報告する主要機関の一つであるコンピュータ緊急対策チームの調整センター(CERT/CC)のウェブサイトが分散型サービス使用不能攻撃に遭い、地域によってはアクセスできない状況に陥った。CERT/CCは次のような告知を同センターのサイ
米連邦捜査局(FBI)は5月23日、インターネット詐欺容疑で62人を逮捕したと発表した。被害総額は1億1700万ドル、被害者数は5万6000人以上と見られている。FBIによると、FBIと他の捜査機関が共同で行ったコードネーム“Operation Cyber Loss”と呼ばれる一連の捜査が功
Attrition.orgは5月21日、膨大な作業量と同組織に反感を抱く読者の増加を理由に、ウェブ改ざん記録を提供するサービスを停止することを明らかにした。非営利組織のAttrition.org は、コンピュータ・セキュリティ関連の情報を提供するウェブサイトで、改ざんされたウェ
ネットワークセキュリティ・セミナー実行委員会は「第5回情報セキュリティセミナー」を開催すると発表した。
同セミナーでは、電子政府に関し、その基盤としての電子認証システム、セキュア・データセンターについての講演や、全世界的に見たウェブ改竄の実態などの
チェック・ポイント・ソフトウェア・テクノロジーズ社は、VPN-1a/FireWall-1aソフトウェアの新しいバージョンの一部として、「Next Generation VPN」ソリューションを発表した。同ソリューションはVPN-1/FireWall-1ソフトウェアを強化・拡張するもので、安全なVPNサイ
株式会社住友金属システムソリューションズは、ネットワーク構成図自動作成ソフト「NetworkView」(ネットワークビュー)を6月15日より19,800円で発売する。同ソフトは、ネットワーク上にあるDNS、SNMP、ポート情報からTCP/IPノードを探索し、ネットワークのカラーマッ
エントラストジャパン株式会社とNEC(日本電気株式会社)は、PKI分野において、電子証明書のリポジトリ(格納庫)となるディレクトリ・サーバの販売に関する提携に合意した。これによりエントランスは、NECのディレクトリ・サーバ「Enterprise Directory Server(エン
株式会社野村総合研究所(NRI)は、急速に進む情報通信化とプロパテント(特許重視)政策の流れへの取り組みを一層強化するため、知的財産に関連したビジネスを専門に提供する新会社「エヌ・アール・アイ・サイバーパテント株式会社」を本年7月に設立すると発表した。
三菱電機株式会社は、同社のビジネス向けノートパソコンに標準搭載されているデータ暗号化ツール「EASYCRYPT」に、指紋照合装置を使い暗号ファイルを復号化する機能を追加したと発表した。同ソフトはノートPCの新モデル「apricot AL320」に搭載されており、 OSへのログ
株式会社ネットマークは、ユーザー権限やアプリケーションへのアクセス管理するポータル技術とバイオメトリクス認証をはじめとする認証技術を統合した、シングルサインオン・ソリューションを発表した。これは、Webサイトのセキュリティ管理ソリューション大手の米Net
株式会社シマンテックは5月30日、同社のウイルス対策ソフト「Norton AntiVirus 2001」に業界初の「スクリプト遮断機能」を搭載したと発表した。
今回新たに追加された「スクリプト遮断機能」は、未知のスクリプト型ウイルスを検知することが可能な機能。この機能によ
アルプス システム インテグレーション株式会社(ALSI)、トレンドマイクロ株式会社、ネットスター株式会社は5月30日、インターネットアクセスマネジメント(IAM)戦略および製品を発表した。
IAMとは、URLフィルタリング、ウイルス対策、メールフィルタリングなど
日本ネットワークアソシエイツ株式会社は5月30日、ウイルス対策ソフトウェア「McAfee」製品「WebShield e500 Appliance」「ePolicy Orchestrator(ePO)2.0」「VirusScan 4.5.1」の3種を発表した。
「WebShield e500 Appliance」は、Linuxベースのゲートウェイアプラ
米RSA Security社は、eビジネス・アプリケーションのサプライヤーである米BroadVision社と技術提携したと発表した。これによりBroadVision社は、RSA BSAFER Crypto-Cのライセンスを更新し、RSA BSAFE SSL-Cを同社製品へ実装するなど、RSA BSAFEシリーズのライセンスを
第3回MIT Sloan eBusiness Awards(eBAs)において、同社がeビジネスでの革新を称える「Best Supporting Actor」を受賞したと発表した。選考委員は、同社の功績を認め、同社のような企業がeビジネスの可能性を生み出し、インターネット社会の信頼を支えていると語って
米RSA Security社は、企業向けWAPゲートウェイを開発する米Ajaxo社へRSA BSAFE SSL-CとRSA BSAFE WTLS-Cをライセンスしたと発表した。Ajaxo社は、BSAFEをエンドツーエンドのワイヤレス・ゲートウェイ「Ajaxo Secure WAP Gateway」に導入し、高パフォーマンスと拡張性と
米RSA Securityは5月23日、同社の研究機関であるRSAラボラトリーズが「RSA Factoring Challenge」を実施すると発表した。
RSA Factoring Challengeは暗号学コミュニティが、RSAセキュリティの公開鍵に関する新開発と研究成果の共有を可能にする目的で設けられている
RSAセキュリティ株式会社は6月6日より、暗号化ツールキットの最新版「RSA BSAFE Crypto-C v5.2」とJava用の「RSA BSAFE Crypto-J v3.2」の出荷を開始すると発表した。
RSA BSAFEシリーズは15種類の暗号アルゴリズムや認証の各種ライブラリが収められている開発者向け
株式会社NTTデータは、企業ユーザーに対して人・組織を中心としたセキュリティコンサルティング・サービスを提供する新会社「NTTデータ インフォブリオ・セキュリティコンサルティング(NTTデータ インフォブリオ)」を設立、サービス提供を開始した。新会社では、NTT
マイクロソフト株式会社は、Windows 2000のISAPIエクステンションに関するセキュリティ上の問題を修正するプログラムをリリースした。この問題は、同エクステンションの入力パラメータを処理するコードのある部分に未チェックのバッファが含まれるために、サーバにセキ
マイクロソフト株式会社は、「Plus! 98」および「Windows Me」で利用できる圧縮フォルダのパスワードを覗き見られることを防ぐ修正プログラムをリリースした。この問題は、実装上の問題により、圧縮されたフォルダの保護のパスワードは、ユーザーのシステム上にあるフ
マイクロソフト株式会社は、Windows Media Playerのセキュリティ上の問題を修正するプログラムをリリースした。Media Player 6.4を使用しているユーザーは、同プログラムを適用することにより、バッファのオーバーランなど2つのセキュリティ上の脆弱性を解決できる。ま
5月30日、東京都のWebサイトの検索サービスが停止した。
東京都文化局の公表によると検索サービスWebサイトが改竄され、検索サービス用のサーバ内に米国政府を避難する内容ファイルが送り込まれていたとのこと。その原因究明および再発防止のためサービスを停止し、
ビジネス・ソフトウェア・アライアンス(BSA)は2000年1月〜12月のコンピュータソフトウェアの違法コピーに関する調査を発表した。
調査結果によると、2000年の全世界の違法コピー率は37%であり、昨年より1ポイント上昇しており、損害額は118億米ドルであり、昨年よ
情報処理振興事業協会(IPA)は5月30日、ウイルス「W32/Magistr」に関するデマメールについての情報を同サイトに掲載した。
当該デマメールには以下のような内容が記載されている。
前回に続いて、今回も snort の運用を助ける便利なツールを紹介する。
SecurityFocus.comの提供するアタックの記録保持と分析サービス「ARISアナライザ」が注目を集めている。
snort、cisco、BlackICE、ISSといった既存のIDSのログを効率的に管理、分析することができる。
機能的な面での魅力も大きいが、注目を集めているのは無償かつ
今週に入っても国内web改竄事件が続いている。
花王リーゼクラブがウィルスメールを送信した事件について、一部の新聞社などでは、この事件を紙面で大きく報道している。事件そのもののは同社に非があるが、迅速な情報公開と対処は高く評価してしかるべきである。
花王株式会社リーゼ上々体験事務局から、登録者約3万3千人に対して、5月24日ウィルスの添付されたメールが配信される事件がおきた。同社が利用しているメーリングリストに、ウィルスが投稿され、それが登録者に配信されたために発生した事件である。
同社によれば配
このセキュリティホール情報は、ソフテック社のSecurity Information
Directoryサービス(SID)よりご提供頂いております。
トレンドマイクロ株式会社は5月23日、ウイルス「PE_MAGISTR.A」の被害報告が増加していることを受け、ウイルス警報をVAC-3からVAC-2に引き上げたと発表した。
このウイルスの特徴としては、ファイル感染型、メモリ常駐型、ミューテーション(ポリモーフィック)型を
コンピュータ・ハッキングや他のサイバー犯罪に対する刑罰を厳しくするため、オーストラリアで新しい連邦法が検討されている。新法案は、コンピュータ犯罪に適用される懲役刑を最長10年に引き上げる予定だ。
米ニュージャージー州に住む少年Shinjan Majumder君(13歳)が5月4日、自宅で自殺した。Majumder君は学校のコンピュータ・システムに不正侵入した容疑に問われており、自殺する数時間前に学校から停学処分を受けていた。
米ネヴァダ州議会のメールサーバにコンピュータ・ウイルスが混入し、一週間に2度もメールシステムの機能が停止する被害を受けた。事の発端は、一週間程前にさかのぼる。ある議員が、仕事関連のメールだと思い込み、電子メールに添付されたファイルを開けた。すると、ウ
国際刑事警察機構インターポールは5月14日、サイバー犯罪撲滅を目指し、同組織のウェブサイトにコンピュータウイルスに関する新しいセクションを開設したと発表した。同組織の事務局長Ronald Noble氏によると、新セクションには悪意あるウイルスの対処方法などが掲載さ
親切なワームCheeseが出回っている。そのワームは、最近確認されたLionワームにより開けられた裏口を閉じてくれるというものだ。今年(2001年)の3月下旬に発生したLionワームは、LinuxのワームでDNSソフトウェア、BINDにある脆弱性を利用して拡散する。Lionワームは“
米Visa社は、オンラインによるクレジットカード詐欺を阻止するため、カード発行銀行に対し新技術を提供すると発表した。その新システムは主に、Arcot Systems社のTransFort支払い認証ソフトウェアの技術を採用している。
ホワイトハウスは、サイバーセキュリティの確保および基幹インフラ防衛の実現を目指した国家計画の強化方針を発表した。そのセキュリティ計画は、今年の後半に実施される予定だ。ホワイトハウスによると、商務省の基幹インフラ局は金融、電力、鉄道輸送、石油、ガス、
チェック・ポイント・ソフトウェア・テクノロジーズ社は、米Network Computing誌の企業セキュリティ ・フレームワーク分野で、チェック・ポイントの「OPSEC(Open Platform for Security)」アライアンスが2001年Well-Connected賞を受賞したことを明らかにした。OPSEC
日本IBMは、「はじめようホームページ!2001キャンペーン」として、ホームページ作成ソフト「ホームページ・ビルダー V6」と、デジカメ写真などを簡単に編集・加工できるソフト「デジカメの達人 V3」に、画像の不正転用を防止できる可視の電子透かし(ウォーター・マー
三菱電機株式会社とアドビシステムズ株式会社は、インターネット上で安全に申請手続きなどを行うための電子署名ソリューション事業で協業し、「Adobe Acrobat 5.0」日本語版を利用したAdobe PDFとICカードを用いた電子署名パッケージ製品の開発を協力して行うことで合
ボルチモアテクノロジーズ社は、総合PKIサービス「UniCERT Quick Start」の提供開始を発表した。同サービスは、UniCERT製品ファミリーや世界主流のPKI技術、ならびに同社の最先端セキュアホスティング施設を基盤に構築されており、顧客企業に24時間体制のPKIサービスを
ボルチモアテクノロジーズ社は、北欧最大の銀行グループNordeaが、オンラインビジネス顧客にセキュアで信頼できるインフラを提供するために、ボルチモアのe-セキュリティ製品およびサービスを採用したことを発表した。これにより同銀行は、顧客に新たな付加価値サービ
米コンピュータ・アソシエイツ・インターナショナル社と京セラコミュニケーションシステム株式会社は、次世代ワイヤレス・データセンター事業で業務提携することを発表した。この提携により、ASP間を連携する「アグリゲーションサービス」をはじめ、「データストレージ
クオリティ株式会社は、コンピュータソフトウェア著作権協会(ACCS)が、同社の「Quality Asset Watcher(QAW)Ver1.0」を違法コピー対策ツールとして推奨したと発表した。同ソフトは、定期的にハードウェアとソフトウェアをチェックして、それぞれのスペック情報やイ
ボルチモアテクノロジーズ社は、イタリア政府が行う全国民向け電子IDカード発行プロジェクトに、同社の電子証明書発行・管理システム「UniCERT PKI」が採用されたと発表した。同プロジェクトはイタリア内務省がGetronics Italy社と共同で5年間かけて行うもので、電子カ
三菱電機株式会社は、暗号機能を内蔵したセキュリティLSI開発用の設計情報(IP:Intellectual Property)の技術供与を7月より有償で開始することを発表した。供与されるのは、MISTYやNTT情報流通プラットフォーム研究所と共同開発した最新128bit暗号アルゴリズム「Cam
ストーンソフト・ジャパン株式会社は、6月6日〜8日に開催されるアジア最大規模のネットワークコンピューティングイベント「NETWORD+INTEROP 2001 Tokyo」において、新世代ファイアウォール/VPNソリューション「StoneGate」を出展することを発表した。日本初公開となる
綜合警備保障株式会社は5月22日、日本ボルチモアテクノロジーズ株式会社の電子認証構築システムを採用し、自社認証局を構築、第三者認証局業務に参入すると発表した。
同社が使用する日本ボルチモアの電子認証構築システムは電子証明書の発行、管理を行う製品であり
日本ベリサイン株式会社は5月22日、オール・イン・ワンソリューションである「ベリサイン・ソリューション・スイート」を展開すると発表した。
このソリューションはPKI対応製品とベリサイン・マネージド・PKIサービスの組み合わせにより提供される。日本ベリサイン
トリップワイヤ・ジャパン株式会社は5月23日、本格的に日本で事業を開始するとともに、「Tripwire 2.4 日本語版」と「Tripwire for Web Pages」を日本市場に投入すると発表した。
トリップワイヤ・ジャパンは企業の情報資産、ネットワークインフラを保全する次世代型
RSAセキュリティ株式会社と株式会社ソニー・コンピュータエンタテイメント(SCEI)は「プレイステーション2(PS2)」で今後展開されるネットワークを利用したコンテンツおよびサービスの提供を安全に行うのには必要不可欠と見られるセキュリティ機能の実装にあたり、R
RSAセキュリティ株式会社は5月24日、同社の暗号化ツールキット「RSA BSAFE」に関し、「プレイステーション2(PS2)」用コンテンツソフトウェア開発者向けに実施している技術支援活動「ツール・ミドルウェアライセンス」のライセンス契約を締結したと発表した。
今回
チェック・ポイント・ソフトウェア・テクノロジーズ社は、米Network Computing誌の企業セキュリティ ・フレームワーク分野で、チェック・ポイントの「OPSEC(Open Platform for Security)」アライアンスが2001年Well-Connected賞を受賞したことを明らかにした。OPSEC
日本IBMは、「はじめようホームページ!2001キャンペーン」として、ホームページ作成ソフト「ホームページ・ビルダー V6」と、デジカメ写真などを簡単に編集・加工できるソフト「デジカメの達人 V3」に、画像の不正転用を防止できる可視の電子透かし(ウォーター・マー
三菱電機株式会社とアドビシステムズ株式会社は、インターネット上で安全に申請手続きなどを行うための電子署名ソリューション事業で協業し、「Adobe Acrobat 5.0」日本語版を利用したAdobe PDFとICカードを用いた電子署名パッケージ製品の開発を協力して行うことで合
マイクロソフト株式会社は、Internet Information Server(IIS)4.0または5.0に新たに発見されたセキュリティホールを修正するプログラムをリリースした。このプログラムは、攻撃者が該当のサーバ上でオペレーティング システム コマンドを実行できないなど、新たに発