米ネットワークアソシエイツ社は8月8日、同社の1事業部門であるMcAfeeのMcAfee ASaPインターネットベースのウイルス対策スキャンサービスが検出、処理したウイルス感染ファイルが1000万を超えたと発表した。
McAfee ASaPでは、同社のウイルス対策技術が活用され、費
トレンドマイクロ株式会社は8月21日、米国調査会社IDCの実施したコンピュータウイルス用ワクチンソフト市場調査において、「世界で最も急速な成長を遂げているワクチンソフト・ベンダ」との評価を受けたと発表した。
同社の1999年−2000年の連結年間成長率は51%とな
株式会社シマンテックは8月23日、同社の個人向けセキュリティ対策ソフト「Norton Internet Security 2001 v3.0」3万本を緊急で追加出荷すると発表した。
同ソフトは現在7万本限定のキャンペーン価格で販売されており、今回追加される3万本も価格据置で提供される。こ
日本ネットワークアソシエイツ株式会社は8月9日、ゲートウェイウイルス対策アプライアンス「WebShield e500 Appliance」の出荷を開始した。
同製品はウイルス対策ソフトウェアとハードウェアとを組み合わせた統合型ソリューション。主要なインターネットプロトコルを
トレンドマイクロ株式会社は8月21日、中国のインターネット市場においてサーバ関連ウイルス対策製品の需要をうけ、上海を拠点とし北京、広州、南京を統括する子会社を2001年6月29日に設立した。
各地においてそれぞれの役割を担っており、上海は中国統括拠点、北京に
米RSA Security社は、ヘルスケア、金融、ハイテク分野での企業間コラボレーション向けセキュア・ソフトウェアの開発企業である米MomsDesk社へ、RSA BSAFEをライセンスしたと発表した。MomsDesk社では、RSA BSAFEを利用することで、電子メールやデジタル証明書ベースの
警察庁は、平成13年上半期の不正アクセス行為の発生状況等について発表した。それによると、本年度上半期に報告のあった不正アクセス行為は959件
で、前年の不正アクセス行為の禁止等に関する法律(不正アクセス禁止法)施行後6か月間に比べ、27倍、924件増の大幅な増
警視庁は、平成13年上半期のハイテク犯罪の検挙状況等について発表した。発表によるとハイテク犯罪は昨年度に比べ約56%増加し、特に児童買春の検挙数が46件(昨年同期1件)と大幅に増加している。また、ネットワークを利用した詐欺事件の件数は2倍に増え、うち6割はイ
マイクロソフト社は、ホームユーザ向けの総合的なセキュリティ情報の提供をweb上で開始した。
このガイドは、同社の提供するOS別、アプリケーション別に、セキュリティパッチをわかりやすく選ぶことができるようになっている。
情報処理振興事業協会は8月22日、ユーザ層別に分類したセキュリティ対策実践情報を公表した。
公表された情報は「ソフトウェア開発者向け」「情報システム部門責任者向け」「SOHO向け」「システム管理者向け」「エンドユーザ向け」「ホームユーザ向け」「ネットワー
Webを閲覧するだけで、PCが起動しなくなるウイルス「FUCK japanese」(呼称についてはまだ共通のものがない)の感染源のひとつであるプライスロトが、経緯をwebに掲載した。同サービスは、外部からの攻撃を受け、「FUCK japanese」をページに仕掛けられた。このページ
LANやインターネットでの通信において、径路上の通信内容を保護するソフトウェアにはいくつかの種類があるが、今回はその中でも実績のあるStunnel[1]を紹介しよう。
昨日発生したWeb改竄事件は以下の通り。大阪滋慶学園と共進電気工業のサイトは、いずれも中国語でのメッセージが残されており、22日10時現在も復旧されていない。
<Microsoft>
▼ Windows
Microsoft Services for Unix
SFU 2.0 に Telnet と NFS によるサービス妨害 [更新]
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=729
Webを閲覧するだけでPCが起動しなくなるウィルス「FUCK japanese」への対策状況を各社が掲載を始めた。個人でもkei100氏がいち早く個人で修正プログラムの提供も行っているおり、各社とも最新のウィルス定義ファイルで検知可能になっているほか、対策ツールなどが無料
Webを閲覧するだけで、PCが起動しなくなるウィルス「FUCK japanese」(呼称についてはまだ共通のものがないが)の感染源のひとつであるプライスロトが、経緯をwebに掲載した。同サービスは、外部からの攻撃を受け、「FUCK japanese」をページに仕掛けられた。このペー
昨日発生したWeb改竄事件は以下の通り。この中にはソフトウェアの著作権保護団体であるビジネス ソフトウェア アライアンスも含まれている。同団体は今年7月にも被害を受けており、1ヶ月あまりの間に2度の被害を受けたこと
になる。
<Microsoft>
▼ Windows 2000
ドメイン コントローラのメモリを使い果たす問題 [更新]
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=564
IPAによれば、W32/Sircamの被害は、依然として増加しており、7月21日からの累計被害報告は、1,441件に達しているという。
昨日、本誌で報じたwebを閲覧するだけで、アプリケーションが起動しなくなる問題に関して、IPAから詳細の発表があった。
IEのMicrosoft VM に含まれるActiveX コンポーネントの制御セキュリティホールを利用した悪質ないたずらである。
セキュリティパッチヲあてる
首相の靖国参拝をめぐる中国グループの活動について iDEFENSE社の協力を得てレポートを提供します。
週末発生したWeb改竄事件は以下の通り。週末ということもあり、20日10時現在も普及されていないサイトがいくつかある。また、Webサイトだけでなく、DNSサーバーや転送用と思われるものも改竄されており、Webサーバー以外への被害も拡大しているようだ。
セキュリティホール情報<2001/08/20>
詳細については、未確認であるが、現在webを利用して感染する2種類のウィルスが発見されている模様である。
昨日発生したWeb改竄事件は以下の通り。また、15日に被害を受けているサイトが新たに発見されている。16日に被害を受けているWebサイトは、17日10時現在、普及されていない。
セキュリティホール情報<2001/08/17>
Code Red が IIS 4.0 の脆弱性を利用して、偽装したURLリクエストをサーバに送りクラッシュさせることがわかった。この脆弱性は、URLリダイレクトを使用できる設定の場合に有効である。
既知のMS01-033の脆弱性とは異なる新たに発見されたものである。
昨日発生したWeb改竄事件は以下の通り。自動車メーカーであるスズキ株式会社の米国法人が、被害を受けている。
<UNIX、Windows>
▽ OpenView、NetView
OpenView ならびに NetView の ovactiond に、外部から侵入して任意のコマンドを実行できる脆弱性の問題。
IPAは、8月のコンピュータウイルスの発見届出件数が急増していることから緊急警告を掲載した。
Code Red および Code Red II に関するインシデント報告について公開されている。
昨日発生したWeb改竄事件は以下の通り。ドコモや岡山大学の工学部 電気電子工学科の1研究室のWebなどが改竄された。
<Microsoft>
▼ Windows
Windows NT 4.0 and Windows 2000 の NNTP に、ある特定の状況で新しい投稿が行われるとその度にメモリリークが発生し、やがてメモリ不足を起こすようになる問題。
マイクロソフト社のページのCode Red に関する情報が更新された。
ウイルスの詳細、OS別対処方法、駆除方法、バックアップ方法、復元方法などわかりやすく段落ごとに整理されている。
昨日発生したWeb改竄事件は以下の通り。気象庁のサイトが改竄されたほかシステム関連会社、酒造会社などが改竄された。
昨日発生したWeb改竄事件は以下の通り。ソフトウェアハウスなどのIT関連企業や、任意団体などのWebが改竄された。
<UNIX共通>
▼ telnetd
telnetd にバッファオーバーフロー
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=744
<その他の製品>
▼ Cisco
Cisco CBOSに、DoS攻撃を可能にする複数の脆弱性の問題。
IPAは、W32/Sircamの感染が広がり、被害も広がっていることを発表した。
W32/Sircamは、感染したPCの「マイドキュメント」フォルダに保存されているファイルをウイルスを仕込んだ上で、外部に配信する。
8月 1日 - 8月10日の11日間で 689件もの報告が寄せられ、そ
マイクロソフト社が、Code Red 2 ワーム駆除ツールの配布を開始した。ワームによってインストールされたファイルの除去やメモリをクリアする。
msnが実施している首相の参拝問題の賛否を問うアンケートが60万票(8月11日14:00)の投票数に達している。
このアンケートシステムは、クッキーにより同じPCからの複数回の投票を防ぐ機構になっているが、クッキーがオフになっていると無制限に投票を受付けてしまう
教科書問題に抗議する韓国ドメインからのサイバーデモが行われるという連絡が関係諸機関に回っている。
韓国のネチズンが首相の靖国参拝と教科書問題に抗議して行うサイバーデモである。時間を設定し、攻撃対象サーバに一斉にアクセスすることにより、アクセス負荷で
<UNIX共通>
▼ squid
Squid に不正アクセスができる問題 [更新]
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=739
Code Red ならびにその亜種の活動による影響が拡大している。
すでに報じた以外のメーカのルータでも影響があらわれていることが報告されており、ルータの動作やネットワークに関して異常を感じたらログのチェックとベンダへの確認が必要である。
昨日、発生したWeb改竄事件は以下の通り。ネットワークサービスが被害を受けたほか、情報システム企業や、電子機器設計企業などが被害を受けている。
セキュリティホール情報<2001/08/08>
Code Red ならびにその亜種による無差別攻撃が続いている。
正確な被害状況の把握はできないが、PC上のIIS以外のルータなどにも被害は広がっている。
Cisco CallManager, Unity Server, uOne, ICS7750, Building Broadband Service Manager (これらのシステムでは
現在もなお被害を拡大しているウイルス「CodeRed」の亜種が発見され、関係各所より警告および対策が発表されている。
この亜種は「CODERED.C」「CodeRed.v3」「CodeRed II」等と呼ばれている。IISサーバのセキュリティホールを狙い、感染を拡大していくという点では
Code Red に関する情報が更新されている。
また、弊誌が、今週に入ってからレポートしているように、ルータの被害がさらに拡大している模様である。
Ciscoをはじめとするルータベンダが、ファームウェアなどの配布を行っている。
ハッカー集団のChaos Computer Club (CCC)のウェブサイトによると、世界的に有名なハッカー界の先駆者Wau Holland 氏が7月29日、ドイツのハンブルクで死去した。49歳だった。尚、同氏はCCCの立ち上げに尽力した創設メンバーの一人だった。
プライバシー擁護団体や法律専門家が注目するマフィアの刑事裁判がニュージャージー州の裁判所で開かれている。被告人は、暴力団ガンビーノ・ファミリーの一員であるNicodemo Scarfo Jrで、違法賭博および高利貸しの容疑がかけられている。この裁判が注目される理由は
インド出身のハッカー少年が夏休みを利用して、倫理的ハッキングの技術やトリックに関する600ページの本を執筆し、英国の大手出版社が版権を獲得した。本を執筆したのは、ニューデリーに住むAnkit Fadia 君(16歳)で、本のタイトルは『倫理的ハッキングの非公式ガイド
情報技術(IT)分野の技術者に特化した人材紹介サービス会社ITNet 社が求職者の個人情報をオンライン上に露呈していたことが明るみになった。そのずさんな管理を指摘したのは、システム開発者のIan Richardson 氏である。同氏が同社のウェブサイトの求職フォームに入力
Digi-Sign Certification Services 社は、香港政府が認可した民間企業の認証局、第一号となった。認証局はインターネットユーザの安全な電子商取引を実現するための機関で、インターネット・ユーザに対し電子証明書を発行する。同社は、個人および企業の双方に対し証明
米会計監査院が7月25日、FBIの管轄下にある全米インフラ防衛センター(NIPC)に関する報告書を発表した。それによると、米国の主要インフラを守るべく3年程前に設立されたNIPCは、その役割を十分に果たしてないようだ。また、他の政府機関および民間組織との協力体制の
株式会社コンピュータマネジメントは9月14日に「セキュリティポリシーセミナー」を開催すると発表した。
セミナーでは、セキュリティポリシーの構築およびその運用と題され、BS799に則ったセキュリティポリシーの構築、リスクアセスメントの方法などについて解説が行
株式会社情報数理研究所はSSE-CMMセミナーを開催すると発表した。SSE-CMMとはシステムプロアセスメントの手法をセキュリティエンジニアリングに適用するというものであり、同社ではトータルシステムセキュリティを確保する手法としてこの方法を推奨している。SSE-CMM規
株式会社アズジェントは、店頭(JASDAQ)市場へ新規上場したことを記念し、現在、最も注目されているグローバルガイドラインBS7799に焦点をあてたセミナー「BS7799のすべて」を、8月30日に開催する。当日は、ISOで情報セキュリティ技術に関するサービスおよびガイドラ
電子商取引(EDI)推進協議会は、「平成13年度普及研修会」の第2回講座を開催する。今回のテーマは企業間電子商取引の新しい潮流について。日時は、9月7日、午前10時〜午後4時30分。会場は東京港区・機械振興会館の地下2階ホール。参加費は15,000円。定員は150名(定員
電子商取引推進協議会(ECOM)は、ブロードバンドネットワークが浸透した高度ネットワーク社会の課題とその対応を考察する一般公開フォーラムを8月30日に開催すると発表した。これは都合3回の公開フォーラムと1回のワークショップからなる連続セミナーの第1回目にあた
株式会社スマートバリューは8月6日、ホームページ不正書き換え復元ソフト「Phoenix(フェニックス)」の販売を開始した。
同ソフトはWeb改竄が行われた場合に、即座に復元させることが可能。Webサーバ上で動作し、復元すると同時に管理者へのメールによる通知も行わ
SSHコミュニケーションズ・セキュリティは8月9日、アイネス株式会社とSSH IPSEC Expressツールキットのライセンス契約を締結したと発表した。
今回のライセンスにより、アイネスはSSH IPSEC Expressツールキットを用いたブロードバンド対応のVPNサービスの本格展開に
エントラストジャパン株式会社、ジェットフォーム・ジャパン株式会社、日本ベリサイン株式会社、 日本ボルチモアテクノロジーズ株式会社、株式会社ネットマークスの電子申請コンソーシアム加入5社は、電子申請時に必要となる電子署名の異なるベンダー間でのCA(認証機