株式会社山田洋行は、OmniSecure社のWeb改ざん防止サーバソフト「HTTProtect」のSparc Solaris版の販売を開始した。同ソフトは、サーバ上に超特権ユーザーを設定することにより、正式に認められた暗号パスワードを知っているこのWebメンテナンス担当者のみにコンテンツ
株式会社シマンテックは8月3日、IPAより発表されたウイルスレポートを基に同社の見解を加えたレポートを発表した。
IPAの報告によると6月の報告と比較し、7月はその件数が大幅に増加しており、その要因となったのは「Sircam」「CodeRed」でありシマンテック社では8月
日本ネットワークアソシエイツ株式会社は8月8日、現在騒がれているウイルス「CodeRed」対策キャンペーンとして「PGP CyberCop ASaP」にてネットワークドッグ・サービスを開始すると発表した。
同サービスは脆弱点をスキャニングするものであり、その検査項目は835項
トレンドマイクロ株式会社は8月7日、Webアクセスマネジメントソフトウェア「InterScan WebManager」を発表した。
同製品は安全かつ効率的な企業のインターネット環境を提供するものであり、有害サイトや業務効率を低下させる可能性のあるサイトへのアクセスを禁止す
米RSA Securityは、韓国の高速インターネット・アクセス機器メーカーJOOHONGへ「RSA BSAFE」をライセンスしたと発表した。
今回のライセンスによりJOOHONGのケーブルモデム製品は、BSAFEによりセキュリティの強化されたブロードバンドのデジタル証明書インフラ、また
RSAセキュリティ株式会社は、米国RSA SecurityがSecurant Technologies社を買収したことをうけ、同社のアクセス管理製品「ClearTrust」を「RSA ClearTrust」として日本国内で販売開始することを発表した。
ポリシーベースのアクセス管理製品「RSA ClearTrust」を市場
米RSA Securityは投資管理会社大手のHalbert,Hargrove/Russell LLC(HH/R)が同社のwebベースの情報提供サービスのセキュリティ施策として「RSA Web Security Portfolio」を採用したと発表した。
HH/Rのクライアントはそれぞれ大きなポートフォリオを持っており、HH
RSAセキュリティ株式会社は、ブレインセラーズ・ドットコムへ同社の暗号化ツールキット「RAS BSAFE」をライセンスしたと発表した。
ブレインセラーズ・ドットコムはPDFを動的に生成することのできる製品「biz-Stream Ver.1.0」を販売しており、全日本空輸株式会社(
日本情報処理開発協会は、システム監査学会との共同編集による「システム監査白書2001-2002」をPDFとしてWeb上で公開した。今号では、1988年から隔年で実施している「システム監査普及状況調査」の集計結果の比較分析や、情報システム部門のシステム監査に関する考え方
情報処理振興事業協会は、2001年7月のコンピュータ不正アクセスの届出状況をまとめて発表した。7月の届出件数は合計25件で、5月の107件、6月の48件より大きく減り、今年4月以前の状況とほぼ同じになった。ただし、最近発見された新種ワーム「Code Red(コード・レッド
情報処理振興事業協会は、2001年7月のコンピュータウイルス届出状況を発表した。7月の届出件数は、6月に急増した「W32/Magistr」及び7月中旬に出現した「W32/Sircam」などの影響により、前年同月比の2.5倍となる1,738件を記録した。また、今回は前出のようなデータ破壊
WindowsにはInetdやTCP WrppersはないのかというのはFAQとも言えるだろう。その疑問に対する現在のところの答えは、Winetd [1]やNFR Back Officer Friendly [2]であろう。十分実績があるとは言えないツールであるが、これまでUNIX系のサーバ管理をしてきて、Windowsも
昨日、発生したWeb改竄事件は以下の通り。大きなところでは日本競走馬協会が被害を受けているほか、サブドメインを二つ改竄された企業などがあった。
<FreeBSD>
▽ Kernel
FreeBSD のカーネルに、通常よりも小さなサイズのIPパケットを送られることによって、DDOS攻撃を受ける問題。
hash's Security Alertの Code Red 情報が全面改訂。
情報が更新されるとともに、全体的に構成が整理されている。
攻撃パケットの分析、感染、拡散、被害などの項目に分けたくわしい整理が掲載されている。
<Microsoft>
▼ Windows NT & 2000
RDP パケットの処理中にメモリ リークが発生する問題
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=741
Code Red ならびのその亜種による無差別攻撃が続いている。
正確な被害状況の把握はできないが、PC上のIIS以外のルータなどにも被害は広がっている。
Cisco CallManager, Unity Server, uOne, ICS7750, Building Broadband Service Manager (これらのシステムでは
大手企業への被害が多発した週末だが、新たにWeb改竄が確認できたのは以下の通り。
セキュリティホール情報<2001/08/06>
webサーバへの無差別攻撃を行う Code Red ワームにより、サーバへの攻撃が続いている。攻撃を受けるのは、PCやワークステーションベースのサーバだけではないことに注意が必要である。
webサーバ機能をもつルータもその攻撃対象になる。すでに、ヤマハのルータのweb
7月11日、メールマガジン発行スタンドを運営するサイバーエージェント社が同スタンドでメールマガジンを発行している発行者2,664名のメールアドレスが掲載されたメールを送信していた。
このメールは、サイバークリック事務局から発信されたもので「お支払い期日に関
8月4日、TDK、エヌ・ティ・ティ九州移動通信網株式会社のwebが改竄被害を受けた。そのwebは、8月6日8:00現在いまだに改竄されたままである。
週末、担当者が休んでいることが、その理由と推定される。
インターネットが普及した今日、企業の顔ともいえるwebの改竄
日本ベリサイン社のwebが本日未明、再び改竄された。同社のwebは、8月4日に改竄被害を受けたばかりである。
改竄被害を受けた後、Microsoft Windows NT 4.0 IIS のデフォルト画面となっていた。この時、必要なパッチをあてていない危険な状態だったと推定されるが、
8月最初の週末である3日、4日に、改竄被害が多く発生した。
大手では、TDK関連会社、エヌ・ティ・ティ九州移動通信網株式会社などのwebが改竄被害にあった。8月5日、11:00現在、2社ともまだwebは改竄されたままで復旧されていない。
8月4日、認証サービス大手のベリサイン社のwebが改竄された。
改竄されたwebには、クラッカーのメッセージと画像が残されていた。クラッカーは、"Delta Force Pakistan"というグループ名をwebに残している。
8月5日現在、同社の改竄されたwebは、Microsoft Window
昨日からのWeb改竄事件は以下の通り。国内ではネットサービス事業者が被害を受けている。また、常にハッカーから攻撃を受けている、NASAのサブドメインも改竄を受けており、8月3日10時現在、このサーバーのサービスが停止しているようだ。
7月後半に発見されたtelnetdの脆弱性の影響で、FreeBSDの改竄事件が相次いでいる。中でも、FreeBSDの改竄事件が目立って増加した。
http://defaced.alldas.de/ によると、7月25日以降 117件の改竄事件がFreeBSDで起こっている。 http://defaced.alldas.de/ の過去
セキュリティホール情報<2001/08/02>
Windows NT 4.0 Service Pack 6a 以降のセキュリティ ロールアップパッケージ (SRP) の提供を再開した。Windows NT 4.0 Service Pack 6a (SP6a)以降の全てのパッチを含んでいるため、これを適用することにより最新の状態にすることができる。
SRPは、7月31日に、公開
昨日発生したWeb改竄事件は以下の通り。4件とも各団体のWebサイトとなっており、企業のページは改竄されていなかった。中には、石川県医師会Webサイトも改竄されているが、8月2日10時現在、復旧はされていない。
このセキュリティホール情報は、ソフテック社のSecurity Information Directoryサービス(SID)よりご提供頂いております。
<Linux>━━━━━━━━━━━━━━━━━━━━━━━━━━━━━━
▽ Slackware────────────────────────────
Slackware 8.0, 7.1(その他のディストリビューションでも可能性あり)に、locate を利用して不正コードを実行でき
米ネットワークアソシエイツは7月31日、同社のサービス「CyberCop ASaP」で検査された20,000以上のシステムにおいて、1,230以上のシステムに「CodeRed」に対する脆弱点が検出されたと発表した。
Computer Economics社によるとCodeRedによる経済的な影響は、現時点で
昨日(8月1日)より活動を再開したウイルス「CodeRed」に対して関係各所より警告が発されている。システム、サーバ管理者は下記の情報を閲覧しておくことを薦める
Cisco が、ワーム"Code Red"に関するアドバイザリーを更新した。IIS用の同社製品への影響と対策が記載されている。
昨日、活動を再開し始めた"Code Red" に対する警告が引き続き発せられている。中には情報の更新や無料対策ツールの公開や、"Code Red" に関するQ&Aなども掲載されているので、サーバー管理者は一通り目を通しておいた方が良いだろう。
英国のウイルス対策ソフト会社MessageLabs社が7月23日、米国ミネアポリスにオフィスを開設した。同社は、セキュリティ関連のサービスを企業に提供して米国市場を席巻する意気込みであることを明らかにした。
中国のコンピュータウイルス監視機関がこの程、初めてコンピュータセキュリティに関する調査報告書を発表した。それによると、トロイの木馬などコンピュータウイルスの攻撃を受けた経験のあるコンピュータユーザは、半数を上回ることが判明した。この調査は、国家コン
先週(7月第3週)暗号化PDFファイルの保護機能を無効にするプログラムを作成したロシア人プログラマーDmitry Sklyarov 容疑者が逮捕された。Adobe社がFBIに、同プログラムがデジタル・ミレニアム著作権(DMCA)法に抵触していると通報したのが事の発端だ。その逮捕を不
6月中旬に発見されて以降、猛威を振るっているSirCamワームが米連邦捜査局(FBI)の管轄下にある全米インフラ防衛センター(NIPC)のコンピュータにも感染したようだ。7月24日、NIPCウイルス対策特別捜査官のFBI.govのアカウントからセキュリティ関連の民間企業数社に
米国防総省は7月23日、先週確認されたコンピュータウイルスCode Red からシステムを防護するため、一般から同省サイトへのアクセスを一時遮断した。同省の広報担当Catherine Abbott中佐は「Code Red が国防総省のネットワークを攻撃する危険性がなくなるまで、殆どの同
フィンランドSSH Communications Security社の製品SSH Secure Shell3.0.0 にパスワード認証に関する脆弱性が発見された。同脆弱性を利用して、悪質なハッカーはUnixサーバのルート権限を奪うことが可能になる。今回指摘された脆弱性は、SSHD2デーモンに対するパスワー
株式会社ソフトボートは8月1日、W.QUINN Associates社が開発したクォータ機能、ストレージ管理レポート作成機能の統合パッケージ「StorageCeNTral Datacenter Server Edition」の発売を開始すると発表した。
同製品はWindows 2000 Datacenter Serverに対応しており、
株式会社フォーバル クリエーティブは8月1日、Rainfinity社と同社の製品「Rainwall」の日本国内での販売に関して契約を締結したと発表した。
同製品は、チェックポイント社のVPN-1/Firewall-1対応の高可用性ソフトウェアであり、Always-One IP技術によりクラスタ内
株式会社住友金属システムソリューションズ(SMI Soft)は、パケット&プロトコルモニタリングソフト「eEye Iris 日本語版」を8月1日より販売開始した。
同製品は、リアルタイムにパケットをキャプチャ、解析、デコードといった一連の機能を有している。その主な機
日本ベリサイン株式会社は、アドミラルシステムと共同で、汎用JPドメイン名を使用したセキュアサイトの構築を希望する企業を対象に、ベリサイン・サーバIDを特別価格で提供するキャンペーンを開始した。キャンペーン期間は9月30日までで、期間中は標準40ビットSSL暗号
株式会社住友金属システムソリューションズ(SMI Soft)は、マイクロソフト社のIIS webサーバに存在するセキュリティホールを防御するソフト「SecureIIS Web 英語版」を販売開始したと発表した。
同製品は、バッファオーバーフロー攻撃、パーサーイベイジョン攻撃、
ノキア・ジャパン株式会社は8月1日、ノキアIPセキュリティ・シリーズの新機種「ノキアIP740」を発表した。
同製品にはチェック・ポイント・ソフトウェア・テクノロジーズ社と共同で開発した独自のパフォーマンス・テクノロジが採用されている。これによりギガビット
株式会社NTTデータは、「商業登記電子証明書取得ソフトウエア」の販売を開始した。同製品は法務省が昨年から運用を開始した「商業登記に基礎を置く電子認証制度」により発行される「電子証明書」を取得するためのソフト。パソコンにインストールするだけで申請端末とし
富士通株式会社は7月31日、半導体指紋センサデバイス事業に本格参入し、10月より量産を開始すると発表した。
富士通とフジツウ・マイクロエレクトロニクス・インク(FMI)は指紋センサデバイス、指紋認証ソフトウェア技術について、2001年5月にベリディコム社よりラ
チェック・ポイント・ソフトウェア・テクノロジーズ社は8月1日、インターネットセキュリティ、VPN、VPN管理を提供するソリューションである「Next Generation」の出荷を開始した。
同製品は、その機能により通信コストを削減し、インターネットセキュリティをより簡
株式会社山田洋行は、「F-Secure アンチウイルス for Linux Ver4.11」の販売を開始した。同ソフトは、Linuxマシンに感染するすべてのウイルスを検知・駆除できるもので、スケジュール化された自動ウイルススキャン、ZIP、ARJ、LZHなどのアーカイブファイルの再帰的なス
株式会社シマンテックは7月30日、Sircamウイルス対策緊急セミナーを開催すると発表した。
Sircamは7月17日に発見されて以来、急速に感染を広げており、同社でも駆除ツールを無償配布していたが、感染報告は一向に後を絶たない状況にある。このような状況を背景として
株式会社シマンテックは8月1日、ファイアウォール製品「Symantec Enterprise Firewall ver 6.5」を発表した。
同製品は、アプリケーションプロキシ方式を採用しており、不正アクセス、不正侵入、内部からのデータ漏洩防止などをネットワーク全体のパフォーマンスを落
日本ネットワークアソシエイツ株式会社は8月2日、猛威を振るっているウイルス「CodeRed」についての対策セミナーを開催すると発表した。
このセミナーでは、同ウイルスがどのようなものであるか、どのように対策をとるべきであるかの講演が行われる。また、セミナー
トレンドマイクロ株式会社は8月2日、2001年7月度に同社に寄せられたウイルス被害報告件数のランキングを発表した。
発表によると、最も報告件数が多かったのは依然として「MTX」であり次いで先月発見された「SIRCAM」、「MAGISTR」となっている。同社のウイルス解析
米RSA Security社は、セキュアな金融取引、通信のための独立系の信頼ある第三者機関であるCertecaが、オフショア認証局に「RSA Keon CA」を採用したと発表した。Certecaは、世界で唯一、多地域からの利用を前提として設置されたオフショア・バンキング用CA。Certecaは
米RSA Security社は、米国防総省(DoD:Department of Defense)のコモン・アクセス・カード(CAC)の仕様に、同社の「RSA SecurID Passageスマートカード」が採用されたことを発表した。CACは、デジタル署名、ユーザー認証、デジタル証明書ベースのネットワークとコン
米RSA Securityは7月31日、認証ソリューションの開発、販売を手がけるSecurant Technologies社を買収することが決定したと発表した。
Securant Technologies社は、認証ソリューションである「ClearTrust」の開発元であり、オーソリゼーション分野のテクノロジー・リ
トレンドマイクロ株式会社は8月2日、先月より開催していた「Trend Micro Enterprise Security Solution Seminar」が好評を得たのをうけ、急遽セミナー枠を拡大し開催することを発表した。
このセミナーでは、企業のシステム管理者、メール配信担当者を対象とした企業
日本情報処理開発協会は、プライバシーマークセミナーを9月5日に開催する。プライバシーマーク制度とは、個人情報について適切な保護措置を講ずる体制を整備している事業者を認定する制度。当日は、同制度の解説や個人情報保護についての講演が行われる。会場は、東京
マイクロソフト株式会社は、Windows 2000ターミナルサービスおよびWindows NT4.0 Terminal Server Editionにおいて、通信ポート3389を介して受信するRemote Data Protocol(RDP)データを処理する機能の1つにメモリリークが発生する可能性があると発表。同問題を修正す
マイクロソフト株式会社は、「Windows Media Player」のNSCファイル処理機能にあるセキュリティ問題を修正するプログラムをリリースした。ストリーミング・メディアチャンネルで使用されるWindows Media Station(.NSC)ファイルを処理する機能に未チェックのバッファ