RSAセキュリティ株式会社は9月19日、デジタル署名書管理ツールキットの最新版「RSA BSAFE CERT-C v2.0」およびJava用の「RSA BSAFE CERT-J v2.0」を発表した。
BSAFE CERT-C、CERT-Jは、暗号化処理、鍵、証明書管理処理をライブラリーとして提供する。今回の最新版で
社団法人日本通信販売協会(通販協会)、日本商工会議所(商工会議所)、米BBBOnline、韓国電子商取引振興院(KIEC)の4団体は、14日に開催された電子商取引に関する世界会議「GBDe東京総会」において、オンライントラストマーク制度の国際協力体制である「オンライン
マイクロソフト株式会社は、Windows NT 4.0 Endpoint Mapperの問題を修正するプログラムをリリースした。この問題により、RPC Endpoint Mapper がある特定の種類の不正なデータを含むリクエストを受け取ると、RPCサービス自体が異常終了してしまうほか、サーバが提供し
マイクロソフト株式会社は、Exchange 5.5のOutlook Web Access(OWA)が提供しているグローバル アドレス一覧 (GAL) の検索機能に潜むセキュリティホールを修正するプログラムをリリースした。この機能の認証方法に問題があり、攻撃者が、実際に検索を行うバックエン
財団法人日本情報処理開発協会は、情報セキュリティマネジメントシステム(ISMS)ガイド(Ver.0.8)を公開するとともに、このガイドに関する一般意見を募集している。同ガイドは、情報セキュリティマネジメントシステム適合性評価制度の円滑な実施を目的として作成され
iDEFENSE提供 情報発信日時 9/19/ 2001@20 :07:11GMT
iDEFENSE提供 情報発信日時 9/19/ 2001@22 :14:11GMT
iDEFENSE提供 情報発信日時 9/19/ 2001@12 :49:11GMT
Nimda 新種ウイルスNimda の被害が拡大しているが、その脅威については、必ずしも適切な情報が流されていない。
前々回に認証局について解説した。引き続き今回は証明書と証明書失効リスト (CRL: Certificate Revocation List)について、電子証明に関する規格であるX.509の規定に沿って解説したい。
昨日発生したWeb改竄事件は以下の通り。下記の他にNimdaウイルスによる被害も拡大しているため、注意が必要である。
Nimda によるweb改竄は、急激に広がっている。
現在、編集部で確認したwebページは下記であるが、いくつかのサイトでは、トップページ以下複数のページが改竄されるなどの広がりをみせている。大手サイト、企業も感染しており、企業名やサイト名で安心してアクセスす
<UNIX共通>
▼ sendmail
sendmail に管理者権限を奪える問題 [更新]
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=748
本日増刊号にて報じたウイルス「Nimda」についての情報を整理する。
昨日、22時ごろから国内のwebサーバへの攻撃、新種ウィルスの増殖が急激にひろがった。
これらの一連の被害は、Nimda と呼ばれるウィルスのしわざによるものと思われる。
Nimda は、感染すると、インターネット上のサーバに対して、攻撃を行う。攻撃は既知の複数セ
2001年9月18日、株式会社住友金属システムソリューションは、総合的なセキュリティソリューション「SMI Digital Security」を発表した。
同社は、かねてから中小企業、SOHO向けの安価で操作性の高いファイアウォール「sonic Wall」などのセキュリティ製品を販売して
今回の事件の被害を拡大した要因のひとつには、多くの企業サイトにおいて、スクリプトを利用していることがあげられる。
利用者は、安全上、スクリプトをオフにしたくとも、スクリプトをオンにしないと利用できないサイトが増えている。そのため、安全上問題があると
<UNIX共通>
▼ screen
GNU screen に root 権限を奪うことが可能な問題
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=760
改竄、事件情報を扱うwebサイトEVERYDAY PEOPLEに 中国から 9月18日に、大規模な攻撃があるとの未確認情報が掲載された。
攻撃対象となっているwebサイトのIPアドレス一覧も掲載されている。
<Microsoft>
▽ Outlook Express
Outlook Express 6.00 にプレーンテキストに記述された JavaScript を実行する脆弱性。
"Content-Type: text/plain;"とヘッダに記載されているメッセージ本体に、スクリプトを記述するとそのまま実行されてしまう。
サンプル
◇概要:
米国テロ事件に関する様々な報道がなされる中、ハッカー掲示板で下記のホームページを含むパキスタンおよびアフガニスタンに対するサイバー攻撃の呼びかけられている。
◇概要:
ニューヨークの世界貿易センタービルおよびバージニア州アーリントンのペンタゴンに対するテロリスト攻撃は、多くの通信業者のシステムに負担を強いた。メッセージ・スイッチに冗長性を持たせた事が世界貿易センタービルおよびペンタゴンにある通信設備の破壊
iDEFENSE社は、9月11日に発生した米国に対するテロ事件の後、幾つかの情報ソースのモニタリングを続けている。今後は、米国東部時間の午後、その日に作成したあるいは作成しつつあるテロ関連のセキュリティ情報について、毎日クライアントにメール配信する予定である。
<Microsoft>
▽ IIS
IISの ISAPI エクステンションに未チェックのバッファによるバッファオーバーフローの脆弱性。
マイクロソフト社がCode Blue に関する情報を掲載。Code Blue を防ぐためのパッチなどの情報も掲載されている。
Code Blueは、IIS 4.0 / 5.0の既知のセキュリティホールが利用されており、対策の施されていないシステムを感染の対象としている。そのため、影響範囲を
<プラットフォーム共通>
▽ Apache
Apacheで認証にSQLデータベースを利用している場合、外部からSQLコードを実行できる複数の脆弱性。
株式会社シマンテックは9月6日、IPAの発表した8月のウイルス届出件数に関するレポートに同社のSymantec Security Responseの見解を加えた独自のレポートを発表した。
IPAの発表によると8月のウイルス届出件数、感染実害件数はともに史上最悪の数字となっている。猛威
インターネット セキュリティ システムズ株式会社の不正アクセス研究開発部門であるX-Forceは9月13日、CodeRedと同様の能力を有する新種のウイルスCodeBlueの警戒レベルを引き上げると同時に警告を発した。
X-Forceの調べによると、CodeBlueはCodeRedと同様の機能
IBM 社はインターネットのセキュリティ・リスクに関する認識を広めるため、電子ビジネス・セキュリティ関連のソフトウェアおよびコンサルティング技術の世界的な啓蒙活動に乗り出した。一口に悪質なコンピュータ・ハッカーと言ってもその実態は様々だ。例えば、企業妨
米空軍は国防総省の資金援助を受け、セキュリティの強化を図るため3種類のバイオメトリクス(生体計測法)技術を試験的に導入する予定だ。空軍のバイオメトリクス・プログラム担当責任者Frankie Sorrell氏によると、イタリア、アビアノの第16空軍、テキサス州サンアン
米携帯電話サービス会社のVerizon Wireless 社のウェブサイトにセキュリティ上の脆弱性が発見された。攻撃者は、その脆弱性を悪用して顧客の携帯電話口座情報を入手することができる。脆弱性を発見したのは、ソフトウェア開発者Marc Slemko 氏だ。同氏によると、Veriz
米国のコンピュータ・ユーザが週末と祝日(労働者の日:9月の第一月曜日)の連休を終えて職場に戻ると、APostもしくはReadmeと呼ばれるトロイの木馬型新ウイルスが発生していた。Central Command 社、 F-Secure 社、Sophos 社、Trend Micro 社が警告を発し、危険度を中
二人のセキュリティ研究者が別々にCode RedIIに感染したコンピュータを探し、パッチを充てるプログラムをリリースした。一人は、通称"Der HexXer," と呼ばれるドイツのセキュリティ専門家だ。彼が公開したプログラムCodeGreenは、Code RedIIに感染したマイクロソフトの
米議会の超党派調査機関は8月29日、7月19日に発生して以来約24億ドルもの被害をもたらしたコンピュータワームCode Redの発生地に関し、中国南東部の広東省の大学である可能性が高いとする見解を述べた。その見解は、米会計検査院の科学技術部門主任Keith Rhodes 氏が院
ネットクラフト8月のwebサーベイレポートによると、IIS上で稼動しているSSLサーバの12%以上のバックドアをしかけられている。しかも、バックドアを仕掛けられているサーバには、最新のパッチなどをあてられているにも関わらず、sadmind/IIS やCode Red II などのバック
米チボリシステムズ社は、フロリダ州オーランドで開催された付加価値販売(VAR)業界の年次総会Breakaway XChangeにおいて、「第16回アニュアル・レポート・カード調査(ARC)」のセキュリティ管理ソフトウェア部門で第1位の座を獲得したと発表した。この調査は「VARB
株式会社ヒューコムは9月7日、ネットワークセキュリティサービスを提供している韓国のハッカーズラボ社と技術提携し、情報セキュリティ対策の技術習得支援トレーニングコースを開始すると発表した。
ヒューコムでは現在の不正アクセスの増加や複雑化に伴い守る側の不
ターゲットワン株式会社は、携帯電話と2次元コードを利用した個人認証システム「Mobile one」のサービス提供を開始した。同認証システムは、インターネット対応携帯電話の液晶モニター上に2次元コードを表示させることにより実現される、全く新しい個人認証システム。
NTTエレクトロニクス株式会社は、NTT先端技術総合研究所の基礎技術に基づき、世界で初めてグランドウォール構造を採用し、高い静電耐圧を実現した「指紋センサーLSI」を開発した。同LSIはグランドウォール構造により、高い静電耐圧を実現するとともに、センサー表面保
伊藤忠テクノサイエンス株式会社(CTC)は、エクソダス コミュニケーションズとの間でアライアンスパートナープログラム契約の締結が完了し、本格的な営業活動を展開していることを発表した。同契約締結により、CTCはエクソダスのアライアンスパートナーとして、厳重な
ボルチモアテクノロジーズ社と英Nexus TSP社は、事業協力して、英国の石油およびガス業界にe-セキュリティサービスを提供したと発表した。この協力はボルチモアのe-セキュリティ技術とNexusグループの一部であるNexus TSPの石油およびガスセクターにおける保険の専門的
日本ベリサイン株式会社は、ブロードバンドアクセス時代に向けて、安全なコンテンツダウンロードサービスを促進するために、コードサイニング・デジタルIDサービスを強化したと発表した。同サービスは、ソフトウェア開発者およびウェブサイト構築者に、ActiveXコントロ
トレンドマイクロ株式会社は9月12日、日本アイ・ビー・エム(日本IBM)のUNIX OS「AIX 5L」に対応したゲートウェイ用ウイルス対策ソフトウェア「InterScan VirusWall for AIX 5L」を発表した。
InterScan VirusWallはゲートウェイにおいてSMTP、HTTP、FTPの転送ファ
日本ネットワークアソシエイツ株式会社は9月13日、PGP Desktop SecurityとCyberCop Scannerの導入キャンペーンを実施すると発表した。
これは最近のウイルスSircamやCodeRedの猛威をうけ、これらのような強力なウイルスが今後も更に発生し、進化していくであろうとい
トレンドマイクロ株式会社は、個人向けアンチウイルスソフトの新バージョン「ウイルスバスター2002」を発表した。今回発表された製品は、新たにブロードバンドインターネットなどの常時接続に対応した物で、前バージョンで搭載されたパーソナルファイアウォール機能が
RSAセキュリティ株式会社は、オープンループと暗号実装ビジネスに関して広範囲な業務提携を結んだと発表した。これにより両社は、それぞれの営業活動において、互いのセキュリティ技術を自社技術と共に積極的に紹介していくとともに、オープンループは、RSAセキュリテ
米RSA Security社は、米SafeNet社とモバイル市場向けワイヤレスVPNクライアントの開発で提携したと発表した。両社はそれぞれの技術を活用し、PDAや携帯電話、ポケベルなど多様なワイヤレス・インターネット・デバイスにエンド・ツー・エンドのセキュリティを提供してい
RSAセキュリティ株式会社は、同社の暗号化ツール「RSA BSAFE」シリーズの紹介および技術解説を行なうセミナー「RSA Developer Day 2001」を10月3日に開催すると発表した。
同セミナーでは、米RSA Securityで技術部門のトップを勤めるヴィクター・チャン氏が講師とし
セキュリティ情報サービスの提供を行っている株式会社バガボンドでは、業務拡大に伴い人材募集を開始した。
同社はコンピュータセキュリティ情報専門メールマガジンとしては日本最大の読者数を有しているScan Security Wireを発行しており、その他にもセキュリティ情
財団法人インターネット協会は、8月5日〜10日にロンドンにて開催された第51回IETF会議について報告する会合を9月25日に開催する。時間は、午後1時30分〜5時10分。会場は早稲田大学理工学部 大久保キャンパス57号館2階 201教室。参加費無料。定員は約400名。申し込みは
情報処理振興事業協会(IPA)は、暗号技術公募に引き続き「CRYPTREC 応募暗号説明会」を2日間にわたって開催する。同説明会は、暗号技術応募者に公開の場で応募暗号技術について説明してもらうもの。開催日は10月9日(午前10時〜午後7時)、10月10日(午前9時〜午後7時
情報処理振興事業協会(IPA)は、電子政府向けプロテクションプロファイル開発に関する公募結果を発表した。公募には9件の応募があり、IPAセキュリティセンターにおいて厳正な審査を行った結果、日立ソフトウェアエンジニアリングの「PKIスマートカード」をはじめ4件を
財団法人日本情報処理開発協会は、「情報セキュリティマネジメントシステム(ISMS)適合性評価制度」についての説明会の参加募集を開始した。説明会では、本制度の趣旨とパイロット事業の概要を説明するとともに、9月中旬にWebで公開予定のISMSガイド(Ver.0.8)の要旨
日本商工会議所は、同会議所の発行している「オンラインマーク」を取得しているオンラインショップを紹介する「日本商工会議所オンラインマーク総合センター」を開設した。
このサイトでは、オンラインマークを取得済の安心して利用できるオンラインショップを紹介し
先週から最適なSSLソリューションを探すことをテーマにSSL関連の技術についてとりあげていて、今号ではその続きを解説するつもりであったが、予定を変更してちょっとしたトピックスをお伝えしたい。
<Microsoft>
▽ Windows 2000
赤外線デバイスドライバにバッファオーバーフロー
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=752
ISS社X-Force が、Code Blue に関するアドバイザリーを掲載した。Windows 2000やNT4.0などでは、サービスパックなどの適用をするように記載されている。
米国数箇所で、同時多発テロ攻撃が発生した。現在も各種ニュース機関は、ニューヨーク、ワシントン、及びペンシルバニア州での攻撃について報道を続けている。連邦航空局 (Federal Aviation Agency)は米国内全ての空港を閉鎖した。また、ニューヨーク、ワシントンDC
〜クライアント認証やデジタル署名に、電子証明書を活用してみませんか?〜
<Microsoft>
▽ Windows
WindowsNT4.0 のRPCに Endopoint Mapper に異常なリクエストを送り付けることにより、RPCサービスを失敗させることのできる脆弱性。
本年3月に発生して以来、現在もなお感染を広げているウイルス「Magistr.A」の亜種である「Magistr.B」が発生し、アンチウイルスベンダやIPAが警告を発している。
IPAが、「W32/Magistr」の亜種に関する情報を更新した。
亜種ではOutlookだけでなく、Eudoraのアドレス帳に登録されているアドレスにウィルス付きメールを送信して増殖を図る。
PURPOSE シリーズのパソコンで知られる高木産業のwebページが複数回にわたり、改竄被害を受けた。
現在、高木産業からは、利用者に対してのアナウンスは特にない。