RSAセキュリティ株式会社は6月27日、認証処理とユーザ管理を行う認証サーバの最新バージョン「RSA ACE/Server 5.0」を発表した。
RSA ACE/ServerはSecurID認証制御を通じ、セキュリティ・ポリシーに従い、ネットワークやwebのアクセスコントロールを可能とする製品。
マイクロソフト株式会社は、Windows NT4.0のIndex Server(Windows 2000ではIndexing Service)のISAPIエクステンションの脆弱性を修正するプログラムをリリースした。問題は、このエクステンションの1つである「idq.dll」のURLの入力を処理するコードの部分に、未チェ
第二東京弁護士会消費者委員会は、インターネット・ダイヤルQ2に絡む消費者トラブルに関する110番を7月9日に実施すると発表した。相談無料で、開設時間は午前10時〜午後3時まで。番号は03−3597−2824(当日のみ有効)。また、110番開設にあたり、7月5日まで電子メール
経済産業省は6月18日、日本政府としては初めて、国務大臣による電子公文書の発出を行った。これは、日本貿易振興会からの後援名義の申請をインターネットで受け付け、平沼大臣自らの操作による電子署名を施した電子公文書を発出し、承認する旨の通知を電子メールにより
<FTPサービスにおける注意点と攻撃例>
「無料ツールで作るセキュアな環境」の第7回から続いたsnort関連の連載であるが、今回でひとまず snort を総括して締めくくりたい。
6月23日、24日の間に、米HP、米IBM、米Informix社のwebが改竄被害を受けた。webに残されたメッセージから判断すると、3件とも異なるグループの犯行と思われる。
Sony Electronics Incのwebが22日に改竄された。Sony Electronics Incの改竄は、今年に入ってから、3度目になる。ソニーグループでは、Sony Electronics Incに以外にも、金融サービスを行うソニーファイナンスインターナショナルが改竄被害を受けている。
また、昨日
今週に入ってからの改竄webの一覧を記した。
ここにあげたもの以外に、sadmind/IIS Worm による被害も引き続き発生している。
本日、21日には、マイクロソフト社関連webであるふたつのwebが改竄被害を受けた。
被害を受けたwebには、web改竄事件によく登場するク
このセキュリティホール情報は、ソフテック社のSecurity Information
Directoryサービス(SID)よりご提供頂いております。
トレンドマイクロ株式会社は6月18日、昨年9月に発見された「PE_MTX.A(通称:マトリックスウイルス)」の国内における感染報告が、3200件を超えたことを受け、VACレベルを1に引き上げ、警報を発した。
同ウイルスは非常に感染力の強いウイルスであり、その活動内容に
米オクラホマシティー連邦ビル爆破事件で主犯とされたTimothy McVeigh 死刑囚(33歳)の刑が11日朝、執行された。その数時間後、インターネットのチャットルームに死刑執行の様子を収めたデオクリップのファイルが出回った。何人かがウェブサイトにアクセスし、指定
英国の情報セキュリティ会社Itegralis社が、セキュリティを確保しようとするIT管理者にとって最大の敵は詮索好きの社員である、とする報告書を発表した。IT管理者は、社内ネットワークの機密指定領域にアクセスしようとする詮索好きな社員がウイルス攻撃よりも脅威だと
米国防総省は、一般への寄付が予定される機密指定外の古いコンピュータに対し、今年(2001年)1月に制定されたハードディスクを破壊する規則を撤回する方針を明らかにした。その理由についてPaul Wolfowitz 国防総省副長官は、学校や非営利組織がより多くのコンピュー
6月11日、インターネット・サービス・プロバイダEarthLink社のパスワード処理に問題が発生し、150万人ものユーザは自身の電子メールやウェブへのアクセスが困難になった。今回の問題で影響を受けたのは、MindSpring(EarthLink社は1999年にMindSpring社を買収)のアカ
情報筋によると、カリフォルニア州全域の送電を制御するコンピュータシステムがハッカーの標的になっていた。その攻撃は成功しなかったが、カリフォルニア州電力管理委員会(ISO)が使用しているコンピュータシステムのセキュリティ不備が露呈した形となった。ISOの職
市場調査会社Gartner社が企業のサイバーセキュリティ対策に投じる費用について調査を行い、その報告書が6月11日に発表された。それによると、2011年のセキュリティ費用は今年(2001年)の約10倍に膨れ上がるという。今年、企業が情報セキュリティに計上する費用は収益
株式会社セキュアシンクは6月19日、クレジットカード決済による販売代行サービス「セキュアチェック」を開始したと発表した。
同サービスの特徴は初期費用およびランニングコストが不要、最短3営業日で稼働開始、システム運用や受注処理を同社で代行、クレジットカー
アイワールド株式会社は6月14日、ネットワーク監視、運用サービスの本格的サービスインに先立ち、無償体験サービスを開始したと発表した。
今回提供される無償体験サービスは、「サイト・マネジメント・サービス」を10ノード、「サイト・ウォッチ・サービス」を5URL
株式会社メトロは、NTTコミュニケーションズとNTTドコモが、モバイルリモートアクセスサービス「RALS」の「RADIUSホスティングサービス」の認証セキュリティオプションにワンタイムパスワード認証「SAFEWORD」を採用したと発表した。SAFEWORDは、米セキュアコンピュー
株式会社セキュアプロバイダは6月20日、ワンタイムパスワード「OFFIC」をモバイル端末から利用可能とすることに成功し、NTTコミュニケーションズ(NTT Com)の新サービス「モバイルコネクト」に採用されたと発表した。
ワンタイムパスワードとは、一度使用するとその