株式会社ホライズン・デジタル・エンタープライズは、小規模インターネットシステムの運用管理を効率化するサーバマネージメントシステム「HDE Linux Controller 2.0 Enterprise Edition/Business Servers Pack」を発売した。同システムは、昨年発売した大規模ECサイト
ジニックスジャパン株式会社とサイバーエリアリサーチ株式会社は7月10日、アクセス経路情報を利用したクレジットカード決済の不正利用防止システムを共同開発したと発表した。
このシステムは「AI認証システム」と呼ばれ、AIとはエリアアイデンティティ(Area Ident
住商情報システム株式会社は、新データセンター「netXDC」事業を支援するために、ネットワークシステムのコンサルティング・設計・構築・運用、及びデータセンターの運営・運用を行なう専門会社「SCSネットワークス株式会社」を設立したと発表した。資本金は2億円。代
株式会社アズジェントは7月10日、小規模オフィス向けのファイアウォール・ログ解析ツール「WebTrends Firewall Appliance Analyzer」の販売を開始すると発表した。
同製品は従来より同社が販売していた「WebTrends Firewall Suite」の小規模オフィス向け製品。同様の
株式会社ネット・タイムは7月11日、PDA向けのセキュリティソリューション「Portable ARCACLAVIS」を発表した。
同製品は、マイクロソフト社のPocket PCに対応しており、Pocket PCを搭載したPDAでのファイルの暗号化、PC間との暗号ファイルの連携等の機能を装備してい
株式会社シマンテックは7月12日、小規模オフィス向けの「Symantec SOHO Pack」と2台のPCに利用可能な「2ユーザパック」をの販売を7月19日より開始すると発表した。
Symantec SOHO Packは、従業員が5名以上(またはPCが5台以上)を有するSOHO向けのヘルプデスクソリュ
日本エフ・セキュア株式会社は7月11日、「モバイルセキュリティ・セミナー」を開催することを発表した。
同セミナーでは、ビジネスシーンでのモバイル機器によるリモートアクセスに関してのセキュリティについての講演が行われるほか、同社製品である「F-Secure SSH
米RSA Security社は、eボンディング・ゲートウェイ・ソフト大手の米DSET社へ、RSA BSAFE Crypto-Cをライセンスしたと発表した。DSETは、テレコム業界で競合するサービス・プロバイダーへ、自動化された「Trading PartnerNetwork (TPN)」を提供しており、RSA BSAFEの
米RSA Security社は、米国で毎年開催されている世界最大のデータ・セキュリティ・カンファレンス「RSA Conference」の初のアジア版である「RSA Conference 2001 Asia」が、シンガポールのサンテクシティの国際会議場で開催されたと発表した。出展社は35社、セッション
7月9日、トリンプ・インターナショナルジャパン株式会社が保有するメーリングリスト約7,000人に対して、ウィルスつきメールが送信された。
このメーリングリストは、同社が採用活動のために6月に設置したものである。メーリングリストのアドレス RECRUIT_user@trium
マイクロソフト株式会社は、FrontPage Server Extensionsのサブコンポーネントによるセキュリティ上の問題を修正するプログラムをリリースした。追加オプションとなっているサブコンポーネント「Visual Studio RAD」の入力情報を処理する部分に未チェックのバッファが
マイクロソフト株式会社は、Windows 2000のSMTPサービスの認証プロセスエラーを修正するプログラムをリリースした。同認証プロセスエラーにより発生する脆弱性により、権限を与えられていないユーザーが不正な資格情報を使用して、サービスに認証を行うことが可能とな
マイクロソフト株式会社は、新たに発見された脆弱性も含め、これまでに発表された全てのInternet Information Server(IIS)用のセキュリティ関連修正プログラムを1つにまとめた累計的なプログラムをリリースした。新たに発見されたのは、不要なデコーディング操作によ
情報処理振興事業協会は7月6日、2001年4月〜6月の不正アクセスの届出状況を公開した。
公開された情報によると、この3ヶ月間の不正アクセスの届出件数は175件となっており、5月の「sadmind/IIS Worm」によって、その件数は急増している。届出件数は4月、6月が50件程
情報処理振興事業協会(IPA)は、「情報セキュリティ関連の調査・開発」に関する提案の公募を開始した。同公募は、情報処理に対する脅威の実態を把握し、それに対する技術上、運用管理上の防御措置、サイバーテロの脅威に対抗するための的確かつ効果的なセキュリティ対
前回に引き続き、ポートスキャナーであるNmap [1]について解説したい。
前回ではWindows用のNmapとして、eEye Digital Security TeamのNmapNT [2]を紹介したが、その後Nmap開発母体のinsecure.orgに、eEye Digital Security Teamも協力して開発されているwindows用N
<Linux>
▼ RedHat
xinetd 2.3.0 より以前の全てのバージョンでstringの操作に問題。
http://www.redhat.com/support/errata/RHSA-2001-092.html
http://www.synack.net/xinetd/
2月に発生した中国サイトH.U.Cからの集中的な攻撃に関する情報提供、交換を目的として開始された「対日本サイトアタック掲示板」が書き込みを停止した。
この掲示板は、2月2日に開設以来、H.U.Cなど海外サイトからの攻撃情報を中心とした貴重な情報提供、交換の場と
インシデント情報が掲載されているEVERYDAY PEOPLEに、改竄が予想されサイトの一覧が掲載された。
これは一連の自治体関連webの改竄事件の情報をもとに推定を行ったもので、予想リストには、数十の自治体関連のwebがあがっている。
<Microsoft>
▼ Microsoft Windows 2000
SMTP サービスの認証エラーがメールの中継を可能にする (MS01-037)[更新]パッチリリース
http://www.microsoft.com/windows2000/downloads/critical/q280322/default.asp
https://www.netsecurity.ne.jp/arti
<Microsoft>
▼ Windows2000
SMTP サービスの認証エラーがメールの中継を可能にする問題(MS01-037)
Windows2000サーバー製品でインストールされるSMTP サービスの認証に脆
弱性が発見された。
このセキュリティホールを利用することにより、不正なメ