2001年9月の記事(2 ページ目) | ScanNetSecurity
2026.10.11(日)

2001年9月の記事一覧(2 ページ目)

RSA BSAFE CERTシリーズの最新版を発表(RSAセキュリティ) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

RSA BSAFE CERTシリーズの最新版を発表(RSAセキュリティ)

 RSAセキュリティ株式会社は9月19日、デジタル署名書管理ツールキットの最新版「RSA BSAFE CERT-C v2.0」およびJava用の「RSA BSAFE CERT-J v2.0」を発表した。
 BSAFE CERT-C、CERT-Jは、暗号化処理、鍵、証明書管理処理をライブラリーとして提供する。今回の最新版で

「オンライン・トラスト・アライアンス」の設立に合意(日本通信販売協会、商工会議所、米BBBOnline、韓国電子商取引振興院) 画像
業界動向
ScanNetSecurity
ScanNetSecurity

「オンライン・トラスト・アライアンス」の設立に合意(日本通信販売協会、商工会議所、米BBBOnline、韓国電子商取引振興院)

 社団法人日本通信販売協会(通販協会)、日本商工会議所(商工会議所)、米BBBOnline、韓国電子商取引振興院(KIEC)の4団体は、14日に開催された電子商取引に関する世界会議「GBDe東京総会」において、オンライントラストマーク制度の国際協力体制である「オンライン

Windows NT 4.0 Endpoint Mapperの問題を修正するプログラムをリリース(マイクロソフト) 画像
業界動向
ScanNetSecurity
ScanNetSecurity

Windows NT 4.0 Endpoint Mapperの問題を修正するプログラムをリリース(マイクロソフト)

 マイクロソフト株式会社は、Windows NT 4.0 Endpoint Mapperの問題を修正するプログラムをリリースした。この問題により、RPC Endpoint Mapper がある特定の種類の不正なデータを含むリクエストを受け取ると、RPCサービス自体が異常終了してしまうほか、サーバが提供し

Exchange 5.5のOWA機能に潜むセキュリティホールを修正するプログラムをリリース(マイクロソフト) 画像
業界動向
ScanNetSecurity
ScanNetSecurity

Exchange 5.5のOWA機能に潜むセキュリティホールを修正するプログラムをリリース(マイクロソフト)

 マイクロソフト株式会社は、Exchange 5.5のOutlook Web Access(OWA)が提供しているグローバル アドレス一覧 (GAL) の検索機能に潜むセキュリティホールを修正するプログラムをリリースした。この機能の認証方法に問題があり、攻撃者が、実際に検索を行うバックエン

情報セキュリティマネジメントシステムガイドを公開するとともに、ガイドに関する一般意見を募集(日本情報処理開発協会) 画像
業界動向
ScanNetSecurity
ScanNetSecurity

情報セキュリティマネジメントシステムガイドを公開するとともに、ガイドに関する一般意見を募集(日本情報処理開発協会)

 財団法人日本情報処理開発協会は、情報セキュリティマネジメントシステム(ISMS)ガイド(Ver.0.8)を公開するとともに、このガイドに関する一般意見を募集している。同ガイドは、情報セキュリティマネジメントシステム適合性評価制度の円滑な実施を目的として作成され

新生ハッカーグループ、 ディスパッチャーズの次の攻撃目標の情報入手〜Dispatcher Members Discuss Potential Targets〜 画像
業界動向
ScanNetSecurity
ScanNetSecurity

新生ハッカーグループ、 ディスパッチャーズの次の攻撃目標の情報入手〜Dispatcher Members Discuss Potential Targets〜

iDEFENSE提供 情報発信日時 9/19/ 2001@20 :07:11GMT

パキスタン・ハッカー・クラブは反米国ウェブ改ざんを実行〜Pakistan Hackers Club Performs Anti-US Defacement〜 画像
業界動向
ScanNetSecurity
ScanNetSecurity

パキスタン・ハッカー・クラブは反米国ウェブ改ざんを実行〜Pakistan Hackers Club Performs Anti-US Defacement〜

iDEFENSE提供 情報発信日時 9/19/ 2001@22 :14:11GMT

Nimdaワームは、複数の方法で繁殖〜Nimda Worm Propagates in Several Ways〜 画像
業界動向
ScanNetSecurity
ScanNetSecurity

Nimdaワームは、複数の方法で繁殖〜Nimda Worm Propagates in Several Ways〜

iDEFENSE提供 情報発信日時 9/19/ 2001@12 :49:11GMT

Nimdaの脅威の本質 javaスクリプトだけ切っても自衛できない 画像
業界動向
ScanNetSecurity
ScanNetSecurity

Nimdaの脅威の本質 javaスクリプトだけ切っても自衛できない

 Nimda 新種ウイルスNimda の被害が拡大しているが、その脅威については、必ずしも適切な情報が流されていない。

【無料ツールで作るセキュアな環境(33)】〜証明書と証明書失効リスト〜(執筆:office) 画像
特集
ScanNetSecurity
ScanNetSecurity

【無料ツールで作るセキュアな環境(33)】〜証明書と証明書失効リスト〜(執筆:office)

 前々回に認証局について解説した。引き続き今回は証明書と証明書失効リスト (CRL: Certificate Revocation List)について、電子証明に関する規格であるX.509の規定に沿って解説したい。

9月19日のweb改竄状況 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

9月19日のweb改竄状況

 昨日発生したWeb改竄事件は以下の通り。下記の他にNimdaウイルスによる被害も拡大しているため、注意が必要である。

msn、オリコをはじめとする多数のwebが改竄、感染の踏み台にされる 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

msn、オリコをはじめとする多数のwebが改竄、感染の踏み台にされる

 Nimda によるweb改竄は、急激に広がっている。
 現在、編集部で確認したwebページは下記であるが、いくつかのサイトでは、トップページ以下複数のページが改竄されるなどの広がりをみせている。大手サイト、企業も感染しており、企業名やサイト名で安心してアクセスす

セキュリティホール情報<2001/09/19> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2001/09/19>

<UNIX共通>
▼ sendmail
 sendmail に管理者権限を奪える問題 [更新]
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=748

【続報】複合的な攻撃、感染機能をもつウィルス Nimda 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

【続報】複合的な攻撃、感染機能をもつウィルス Nimda

 本日増刊号にて報じたウイルス「Nimda」についての情報を整理する。

複合的な攻撃、感染機能をもつウィルス Nimda 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

複合的な攻撃、感染機能をもつウィルス Nimda

 昨日、22時ごろから国内のwebサーバへの攻撃、新種ウィルスの増殖が急激にひろがった。
 これらの一連の被害は、Nimda と呼ばれるウィルスのしわざによるものと思われる。
 Nimda は、感染すると、インターネット上のサーバに対して、攻撃を行う。攻撃は既知の複数セ

安価で強力なセキュリティ・ソリューション SMI Digital Security発表 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

安価で強力なセキュリティ・ソリューション SMI Digital Security発表

 2001年9月18日、株式会社住友金属システムソリューションは、総合的なセキュリティソリューション「SMI Digital Security」を発表した。
 同社は、かねてから中小企業、SOHO向けの安価で操作性の高いファイアウォール「sonic Wall」などのセキュリティ製品を販売して

安全への意識の低い企業 安易なスクリプト利用が被害を拡大 メールマーケティングによりさらなる被害拡大の可能性 画像
業界動向
ScanNetSecurity
ScanNetSecurity

安全への意識の低い企業 安易なスクリプト利用が被害を拡大 メールマーケティングによりさらなる被害拡大の可能性

 今回の事件の被害を拡大した要因のひとつには、多くの企業サイトにおいて、スクリプトを利用していることがあげられる。
 利用者は、安全上、スクリプトをオフにしたくとも、スクリプトをオンにしないと利用できないサイトが増えている。そのため、安全上問題があると

セキュリティホール情報<2001/09/18> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2001/09/18>

<UNIX共通>
▼ screen
 GNU screen に root 権限を奪うことが可能な問題
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=760

クラッキング警報(未確認) 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

クラッキング警報(未確認)

 改竄、事件情報を扱うwebサイトEVERYDAY PEOPLEに 中国から 9月18日に、大規模な攻撃があるとの未確認情報が掲載された。
 攻撃対象となっているwebサイトのIPアドレス一覧も掲載されている。

セキュリティホール情報<2001/09/17> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2001/09/17>

<Microsoft>
▽ Outlook Express
 Outlook Express 6.00 にプレーンテキストに記述された JavaScript を実行する脆弱性。
 "Content-Type: text/plain;"とヘッダに記載されているメッセージ本体に、スクリプトを記述するとそのまま実行されてしまう。
 サンプル 

ハッカーがパキスタン、アフガニスタンのウェブサイト攻撃について検討〜Hackers Discuss Attacking Websites in Pakistan, Afghanistan〜 画像
業界動向
ScanNetSecurity
ScanNetSecurity

ハッカーがパキスタン、アフガニスタンのウェブサイト攻撃について検討〜Hackers Discuss Attacking Websites in Pakistan, Afghanistan〜

◇概要:
 米国テロ事件に関する様々な報道がなされる中、ハッカー掲示板で下記のホームページを含むパキスタンおよびアフガニスタンに対するサイバー攻撃の呼びかけられている。

世界貿易センタービル損壊およびペンタゴン損傷によるモバイルへの影響〜World Trade Center and Pentagon Damage Affects Mobile Communications〜 画像
業界動向
ScanNetSecurity
ScanNetSecurity

世界貿易センタービル損壊およびペンタゴン損傷によるモバイルへの影響〜World Trade Center and Pentagon Damage Affects Mobile Communications〜

◇概要:
 ニューヨークの世界貿易センタービルおよびバージニア州アーリントンのペンタゴンに対するテロリスト攻撃は、多くの通信業者のシステムに負担を強いた。メッセージ・スイッチに冗長性を持たせた事が世界貿易センタービルおよびペンタゴンにある通信設備の破壊

米国テロ情報:9月13日分〜Daily Update for Sept. 13, 2001〜 画像
業界動向
ScanNetSecurity
ScanNetSecurity

米国テロ情報:9月13日分〜Daily Update for Sept. 13, 2001〜

 iDEFENSE社は、9月11日に発生した米国に対するテロ事件の後、幾つかの情報ソースのモニタリングを続けている。今後は、米国東部時間の午後、その日に作成したあるいは作成しつつあるテロ関連のセキュリティ情報について、毎日クライアントにメール配信する予定である。

セキュリティホール情報<2001/09/14> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2001/09/14>

<Microsoft>
▽ IIS
 IISの ISAPI エクステンションに未チェックのバッファによるバッファオーバーフローの脆弱性。

Code Blueの関連情報を掲載(マイクロソフト) 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

Code Blueの関連情報を掲載(マイクロソフト)

 マイクロソフト社がCode Blue に関する情報を掲載。Code Blue を防ぐためのパッチなどの情報も掲載されている。
 Code Blueは、IIS 4.0 / 5.0の既知のセキュリティホールが利用されており、対策の施されていないシステムを感染の対象としている。そのため、影響範囲を

セキュリティホール情報<2001/09/13> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2001/09/13>

<プラットフォーム共通>
▽ Apache
 Apacheで認証にSQLデータベースを利用している場合、外部からSQLコードを実行できる複数の脆弱性。

IPAのウイルス届出件数に対する見解を発表(シマンテック) 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

IPAのウイルス届出件数に対する見解を発表(シマンテック)

 株式会社シマンテックは9月6日、IPAの発表した8月のウイルス届出件数に関するレポートに同社のSymantec Security Responseの見解を加えた独自のレポートを発表した。
 IPAの発表によると8月のウイルス届出件数、感染実害件数はともに史上最悪の数字となっている。猛威

CodeRedと同様の機能を有する新種ウイルスに対して警告(インターネット セキュリティ システムズ) 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

CodeRedと同様の機能を有する新種ウイルスに対して警告(インターネット セキュリティ システムズ)

 インターネット セキュリティ システムズ株式会社の不正アクセス研究開発部門であるX-Forceは9月13日、CodeRedと同様の能力を有する新種のウイルスCodeBlueの警戒レベルを引き上げると同時に警告を発した。
 X-Forceの調べによると、CodeBlueはCodeRedと同様の機能

あなたの同僚にもハッカーがいる?(IBM 社) 画像
海外情報
ScanNetSecurity
ScanNetSecurity

あなたの同僚にもハッカーがいる?(IBM 社)

 IBM 社はインターネットのセキュリティ・リスクに関する認識を広めるため、電子ビジネス・セキュリティ関連のソフトウェアおよびコンサルティング技術の世界的な啓蒙活動に乗り出した。一口に悪質なコンピュータ・ハッカーと言ってもその実態は様々だ。例えば、企業妨

セキュリティ対策にバイオメトリクス技術を試験的に導入(米空軍) 画像
海外情報
ScanNetSecurity
ScanNetSecurity

セキュリティ対策にバイオメトリクス技術を試験的に導入(米空軍)

 米空軍は国防総省の資金援助を受け、セキュリティの強化を図るため3種類のバイオメトリクス(生体計測法)技術を試験的に導入する予定だ。空軍のバイオメトリクス・プログラム担当責任者Frankie Sorrell氏によると、イタリア、アビアノの第16空軍、テキサス州サンアン

ウェブサイトに脆弱性が発見される(米Verizon Wireless 社) 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ウェブサイトに脆弱性が発見される(米Verizon Wireless 社)

 米携帯電話サービス会社のVerizon Wireless 社のウェブサイトにセキュリティ上の脆弱性が発見された。攻撃者は、その脆弱性を悪用して顧客の携帯電話口座情報を入手することができる。脆弱性を発見したのは、ソフトウェア開発者Marc Slemko 氏だ。同氏によると、Veriz

新ウイルスに対し各アンチウイルス会社が警告を発する 画像
海外情報
ScanNetSecurity
ScanNetSecurity

新ウイルスに対し各アンチウイルス会社が警告を発する

 米国のコンピュータ・ユーザが週末と祝日(労働者の日:9月の第一月曜日)の連休を終えて職場に戻ると、APostもしくはReadmeと呼ばれるトロイの木馬型新ウイルスが発生していた。Central Command 社、 F-Secure 社、Sophos 社、Trend Micro 社が警告を発し、危険度を中

Code RedIIを駆除するプログラムをリリース 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Code RedIIを駆除するプログラムをリリース

 二人のセキュリティ研究者が別々にCode RedIIに感染したコンピュータを探し、パッチを充てるプログラムをリリースした。一人は、通称"Der HexXer," と呼ばれるドイツのセキュリティ専門家だ。彼が公開したプログラムCodeGreenは、Code RedIIに感染したマイクロソフトの

コンピュータワームCode Redの発生地は中国?(米議会) 画像
海外情報
ScanNetSecurity
ScanNetSecurity

コンピュータワームCode Redの発生地は中国?(米議会)

 米議会の超党派調査機関は8月29日、7月19日に発生して以来約24億ドルもの被害をもたらしたコンピュータワームCode Redの発生地に関し、中国南東部の広東省の大学である可能性が高いとする見解を述べた。その見解は、米会計検査院の科学技術部門主任Keith Rhodes 氏が院

IIS上にSSLを稼動させているサイトの12%にバックドア 画像
海外情報
ScanNetSecurity
ScanNetSecurity

IIS上にSSLを稼動させているサイトの12%にバックドア

 ネットクラフト8月のwebサーベイレポートによると、IIS上で稼動しているSSLサーバの12%以上のバックドアをしかけられている。しかも、バックドアを仕掛けられているサーバには、最新のパッチなどをあてられているにも関わらず、sadmind/IIS やCode Red II などのバック

VARBusiness誌の「第16回アニュアル・レポート・カード調査」のセキュリティ管理ソフトウェア部門で第1位を獲得(米チボリシステムズ) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

VARBusiness誌の「第16回アニュアル・レポート・カード調査」のセキュリティ管理ソフトウェア部門で第1位を獲得(米チボリシステムズ)

 米チボリシステムズ社は、フロリダ州オーランドで開催された付加価値販売(VAR)業界の年次総会Breakaway XChangeにおいて、「第16回アニュアル・レポート・カード調査(ARC)」のセキュリティ管理ソフトウェア部門で第1位の座を獲得したと発表した。この調査は「VARB

情報セキュリティ対策支援トレーニングコースを開設(ヒューコム) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

情報セキュリティ対策支援トレーニングコースを開設(ヒューコム)

 株式会社ヒューコムは9月7日、ネットワークセキュリティサービスを提供している韓国のハッカーズラボ社と技術提携し、情報セキュリティ対策の技術習得支援トレーニングコースを開始すると発表した。
 ヒューコムでは現在の不正アクセスの増加や複雑化に伴い守る側の不

携帯電話と2次元コードを利用した個人認証システム「Mobile one」の提供を開始(ターゲットワン) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

携帯電話と2次元コードを利用した個人認証システム「Mobile one」の提供を開始(ターゲットワン)

 ターゲットワン株式会社は、携帯電話と2次元コードを利用した個人認証システム「Mobile one」のサービス提供を開始した。同認証システムは、インターネット対応携帯電話の液晶モニター上に2次元コードを表示させることにより実現される、全く新しい個人認証システム。

新構造の「指紋センサーLSI」を開発、指紋センサー事業に本格参入(NTTエレクトロニクス) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

新構造の「指紋センサーLSI」を開発、指紋センサー事業に本格参入(NTTエレクトロニクス)

 NTTエレクトロニクス株式会社は、NTT先端技術総合研究所の基礎技術に基づき、世界で初めてグランドウォール構造を採用し、高い静電耐圧を実現した「指紋センサーLSI」を開発した。同LSIはグランドウォール構造により、高い静電耐圧を実現するとともに、センサー表面保

エクソダスとのアライアンスパートナープログラム契約を締結、高セキュリティのインターネットホスティングを提供開始(伊藤忠テクノサイエンス) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

エクソダスとのアライアンスパートナープログラム契約を締結、高セキュリティのインターネットホスティングを提供開始(伊藤忠テクノサイエンス)

 伊藤忠テクノサイエンス株式会社(CTC)は、エクソダス コミュニケーションズとの間でアライアンスパートナープログラム契約の締結が完了し、本格的な営業活動を展開していることを発表した。同契約締結により、CTCはエクソダスのアライアンスパートナーとして、厳重な

石油およびガス業界にe-セキュリティサービスを提供(Nexus TSP、ボルチモアテクノロジーズ) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

石油およびガス業界にe-セキュリティサービスを提供(Nexus TSP、ボルチモアテクノロジーズ)

 ボルチモアテクノロジーズ社と英Nexus TSP社は、事業協力して、英国の石油およびガス業界にe-セキュリティサービスを提供したと発表した。この協力はボルチモアのe-セキュリティ技術とNexusグループの一部であるNexus TSPの石油およびガスセクターにおける保険の専門的

ブロードバンドアクセス時代に向けてコードサイニング・デジタルIDサービスを強化(日本ベリサイン) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

ブロードバンドアクセス時代に向けてコードサイニング・デジタルIDサービスを強化(日本ベリサイン)

 日本ベリサイン株式会社は、ブロードバンドアクセス時代に向けて、安全なコンテンツダウンロードサービスを促進するために、コードサイニング・デジタルIDサービスを強化したと発表した。同サービスは、ソフトウェア開発者およびウェブサイト構築者に、ActiveXコントロ

UNIX OS「AIX 5L」に対応したゲートウェイ用ウイルス対策ソフトを発表(トレンドマイクロ) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

UNIX OS「AIX 5L」に対応したゲートウェイ用ウイルス対策ソフトを発表(トレンドマイクロ)

 トレンドマイクロ株式会社は9月12日、日本アイ・ビー・エム(日本IBM)のUNIX OS「AIX 5L」に対応したゲートウェイ用ウイルス対策ソフトウェア「InterScan VirusWall for AIX 5L」を発表した。
 InterScan VirusWallはゲートウェイにおいてSMTP、HTTP、FTPの転送ファ

更なるウイルス脅威への対策としてのキャンペーンを実施(日本ネットワークアソシエイツ) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

更なるウイルス脅威への対策としてのキャンペーンを実施(日本ネットワークアソシエイツ)

 日本ネットワークアソシエイツ株式会社は9月13日、PGP Desktop SecurityとCyberCop Scannerの導入キャンペーンを実施すると発表した。
 これは最近のウイルスSircamやCodeRedの猛威をうけ、これらのような強力なウイルスが今後も更に発生し、進化していくであろうとい

ブロードバンドインターネットなどに対応した「ウイルスバスター2002」を発表(トレンドマイクロ) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

ブロードバンドインターネットなどに対応した「ウイルスバスター2002」を発表(トレンドマイクロ)

 トレンドマイクロ株式会社は、個人向けアンチウイルスソフトの新バージョン「ウイルスバスター2002」を発表した。今回発表された製品は、新たにブロードバンドインターネットなどの常時接続に対応した物で、前バージョンで搭載されたパーソナルファイアウォール機能が

オープンループと暗号実装ビジネスに関して業務提携(RSAセキュリティ) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

オープンループと暗号実装ビジネスに関して業務提携(RSAセキュリティ)

 RSAセキュリティ株式会社は、オープンループと暗号実装ビジネスに関して広範囲な業務提携を結んだと発表した。これにより両社は、それぞれの営業活動において、互いのセキュリティ技術を自社技術と共に積極的に紹介していくとともに、オープンループは、RSAセキュリテ

米SafeNetとモバイル市場向けワイヤレスVPNクライアントの開発で提携(米RSA Security) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

米SafeNetとモバイル市場向けワイヤレスVPNクライアントの開発で提携(米RSA Security)

 米RSA Security社は、米SafeNet社とモバイル市場向けワイヤレスVPNクライアントの開発で提携したと発表した。両社はそれぞれの技術を活用し、PDAや携帯電話、ポケベルなど多様なワイヤレス・インターネット・デバイスにエンド・ツー・エンドのセキュリティを提供してい

RSA BSAFEシリーズの解説セミナー「RSA Developer Day 2001」を開催(RSAセキュリティ) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

RSA BSAFEシリーズの解説セミナー「RSA Developer Day 2001」を開催(RSAセキュリティ)

 RSAセキュリティ株式会社は、同社の暗号化ツール「RSA BSAFE」シリーズの紹介および技術解説を行なうセミナー「RSA Developer Day 2001」を10月3日に開催すると発表した。
 同セミナーでは、米RSA Securityで技術部門のトップを勤めるヴィクター・チャン氏が講師とし

セキュリティ情報サービス提供会社が人材を募集 画像
業界動向
ScanNetSecurity
ScanNetSecurity

セキュリティ情報サービス提供会社が人材を募集

 セキュリティ情報サービスの提供を行っている株式会社バガボンドでは、業務拡大に伴い人材募集を開始した。
 同社はコンピュータセキュリティ情報専門メールマガジンとしては日本最大の読者数を有しているScan Security Wireを発行しており、その他にもセキュリティ情

「第51回IETF会議報告会」を開催(インターネット協会) 画像
業界動向
ScanNetSecurity
ScanNetSecurity

「第51回IETF会議報告会」を開催(インターネット協会)

 財団法人インターネット協会は、8月5日〜10日にロンドンにて開催された第51回IETF会議について報告する会合を9月25日に開催する。時間は、午後1時30分〜5時10分。会場は早稲田大学理工学部 大久保キャンパス57号館2階 201教室。参加費無料。定員は約400名。申し込みは

暗号技術公募に引き続き「CRYPTREC 応募暗号説明会」を開催(情報処理振興事業協会) 画像
業界動向
ScanNetSecurity
ScanNetSecurity

暗号技術公募に引き続き「CRYPTREC 応募暗号説明会」を開催(情報処理振興事業協会)

 情報処理振興事業協会(IPA)は、暗号技術公募に引き続き「CRYPTREC 応募暗号説明会」を2日間にわたって開催する。同説明会は、暗号技術応募者に公開の場で応募暗号技術について説明してもらうもの。開催日は10月9日(午前10時〜午後7時)、10月10日(午前9時〜午後7時

電子政府向けプロテクションプロファイル開発に関する公募結果を発表(情報処理振興事業協会) 画像
業界動向
ScanNetSecurity
ScanNetSecurity

電子政府向けプロテクションプロファイル開発に関する公募結果を発表(情報処理振興事業協会)

 情報処理振興事業協会(IPA)は、電子政府向けプロテクションプロファイル開発に関する公募結果を発表した。公募には9件の応募があり、IPAセキュリティセンターにおいて厳正な審査を行った結果、日立ソフトウェアエンジニアリングの「PKIスマートカード」をはじめ4件を

情報セキュリティマネジメントシステム(ISMS)適合性評価制度説明会を開催(日本情報処理開発協会) 画像
業界動向
ScanNetSecurity
ScanNetSecurity

情報セキュリティマネジメントシステム(ISMS)適合性評価制度説明会を開催(日本情報処理開発協会)

 財団法人日本情報処理開発協会は、「情報セキュリティマネジメントシステム(ISMS)適合性評価制度」についての説明会の参加募集を開始した。説明会では、本制度の趣旨とパイロット事業の概要を説明するとともに、9月中旬にWebで公開予定のISMSガイド(Ver.0.8)の要旨

オンラインマーク取得済ショップの紹介サイトを解説(日本商工会議所) 画像
業界動向
ScanNetSecurity
ScanNetSecurity

オンラインマーク取得済ショップの紹介サイトを解説(日本商工会議所)

 日本商工会議所は、同会議所の発行している「オンラインマーク」を取得しているオンラインショップを紹介する「日本商工会議所オンラインマーク総合センター」を開設した。
 このサイトでは、オンラインマークを取得済の安心して利用できるオンラインショップを紹介し

【無料ツールで作るセキュアな環境(32)】〜SSLアプリケーションの実装ミス〜(執筆:office) 画像
特集
ScanNetSecurity
ScanNetSecurity

【無料ツールで作るセキュアな環境(32)】〜SSLアプリケーションの実装ミス〜(執筆:office)

 先週から最適なSSLソリューションを探すことをテーマにSSL関連の技術についてとりあげていて、今号ではその続きを解説するつもりであったが、予定を変更してちょっとしたトピックスをお伝えしたい。

セキュリティホール情報<2001/09/12> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2001/09/12>

<Microsoft>
▽ Windows 2000
 赤外線デバイスドライバにバッファオーバーフロー
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=752

Code Blue に関するアドバイザリーを掲載 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

Code Blue に関するアドバイザリーを掲載

 ISS社X-Force が、Code Blue に関するアドバイザリーを掲載した。Windows 2000やNT4.0などでは、サービスパックなどの適用をするように記載されている。

大規模な同時多発テロが米国を襲う(2001/09/11付 iDEFENSE社提供) 画像
海外情報
ScanNetSecurity
ScanNetSecurity

大規模な同時多発テロが米国を襲う(2001/09/11付 iDEFENSE社提供)

 米国数箇所で、同時多発テロ攻撃が発生した。現在も各種ニュース機関は、ニューヨーク、ワシントン、及びペンシルバニア州での攻撃について報道を続けている。連邦航空局 (Federal Aviation Agency)は米国内全ての空港を閉鎖した。また、ニューヨーク、ワシントンDC

「電子認証ソリューション、ベリサイン・オンサイト」のご案内 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

「電子認証ソリューション、ベリサイン・オンサイト」のご案内

〜クライアント認証やデジタル署名に、電子証明書を活用してみませんか?〜

セキュリティホール情報<2001/09/11> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2001/09/11>

<Microsoft>
▽ Windows
 WindowsNT4.0 のRPCに Endopoint Mapper に異常なリクエストを送り付けることにより、RPCサービスを失敗させることのできる脆弱性。

Magistrの亜種「Magistr.B」への各社対応状況 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

Magistrの亜種「Magistr.B」への各社対応状況

 本年3月に発生して以来、現在もなお感染を広げているウイルス「Magistr.A」の亜種である「Magistr.B」が発生し、アンチウイルスベンダやIPAが警告を発している。

W32/Magistrの亜種情報を更新(IPA) 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

W32/Magistrの亜種情報を更新(IPA)

 IPAが、「W32/Magistr」の亜種に関する情報を更新した。
 亜種ではOutlookだけでなく、Eudoraのアドレス帳に登録されているアドレスにウィルス付きメールを送信して増殖を図る。

PURPOSE シリーズで知られる高木産業改竄被害 問われる企業の信用と責任 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

PURPOSE シリーズで知られる高木産業改竄被害 問われる企業の信用と責任

 PURPOSE シリーズのパソコンで知られる高木産業のwebページが複数回にわたり、改竄被害を受けた。
現在、高木産業からは、利用者に対してのアナウンスは特にない。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×