◇概要:
ニューヨークの世界貿易センタービルおよびバージニア州アーリントンのペンタゴンに対するテロリスト攻撃は、多くの通信業者のシステムに負担を強いた。メッセージ・スイッチに冗長性を持たせた事が世界貿易センタービルおよびペンタゴンにある通信設備の破壊
iDEFENSE社は、9月11日に発生した米国に対するテロ事件の後、幾つかの情報ソースのモニタリングを続けている。今後は、米国東部時間の午後、その日に作成したあるいは作成しつつあるテロ関連のセキュリティ情報について、毎日クライアントにメール配信する予定である。
<Microsoft>
▽ IIS
IISの ISAPI エクステンションに未チェックのバッファによるバッファオーバーフローの脆弱性。
マイクロソフト社がCode Blue に関する情報を掲載。Code Blue を防ぐためのパッチなどの情報も掲載されている。
Code Blueは、IIS 4.0 / 5.0の既知のセキュリティホールが利用されており、対策の施されていないシステムを感染の対象としている。そのため、影響範囲を
<プラットフォーム共通>
▽ Apache
Apacheで認証にSQLデータベースを利用している場合、外部からSQLコードを実行できる複数の脆弱性。
株式会社シマンテックは9月6日、IPAの発表した8月のウイルス届出件数に関するレポートに同社のSymantec Security Responseの見解を加えた独自のレポートを発表した。
IPAの発表によると8月のウイルス届出件数、感染実害件数はともに史上最悪の数字となっている。猛威
インターネット セキュリティ システムズ株式会社の不正アクセス研究開発部門であるX-Forceは9月13日、CodeRedと同様の能力を有する新種のウイルスCodeBlueの警戒レベルを引き上げると同時に警告を発した。
X-Forceの調べによると、CodeBlueはCodeRedと同様の機能
IBM 社はインターネットのセキュリティ・リスクに関する認識を広めるため、電子ビジネス・セキュリティ関連のソフトウェアおよびコンサルティング技術の世界的な啓蒙活動に乗り出した。一口に悪質なコンピュータ・ハッカーと言ってもその実態は様々だ。例えば、企業妨
米空軍は国防総省の資金援助を受け、セキュリティの強化を図るため3種類のバイオメトリクス(生体計測法)技術を試験的に導入する予定だ。空軍のバイオメトリクス・プログラム担当責任者Frankie Sorrell氏によると、イタリア、アビアノの第16空軍、テキサス州サンアン
米携帯電話サービス会社のVerizon Wireless 社のウェブサイトにセキュリティ上の脆弱性が発見された。攻撃者は、その脆弱性を悪用して顧客の携帯電話口座情報を入手することができる。脆弱性を発見したのは、ソフトウェア開発者Marc Slemko 氏だ。同氏によると、Veriz
米国のコンピュータ・ユーザが週末と祝日(労働者の日:9月の第一月曜日)の連休を終えて職場に戻ると、APostもしくはReadmeと呼ばれるトロイの木馬型新ウイルスが発生していた。Central Command 社、 F-Secure 社、Sophos 社、Trend Micro 社が警告を発し、危険度を中
二人のセキュリティ研究者が別々にCode RedIIに感染したコンピュータを探し、パッチを充てるプログラムをリリースした。一人は、通称"Der HexXer," と呼ばれるドイツのセキュリティ専門家だ。彼が公開したプログラムCodeGreenは、Code RedIIに感染したマイクロソフトの
米議会の超党派調査機関は8月29日、7月19日に発生して以来約24億ドルもの被害をもたらしたコンピュータワームCode Redの発生地に関し、中国南東部の広東省の大学である可能性が高いとする見解を述べた。その見解は、米会計検査院の科学技術部門主任Keith Rhodes 氏が院
ネットクラフト8月のwebサーベイレポートによると、IIS上で稼動しているSSLサーバの12%以上のバックドアをしかけられている。しかも、バックドアを仕掛けられているサーバには、最新のパッチなどをあてられているにも関わらず、sadmind/IIS やCode Red II などのバック
米チボリシステムズ社は、フロリダ州オーランドで開催された付加価値販売(VAR)業界の年次総会Breakaway XChangeにおいて、「第16回アニュアル・レポート・カード調査(ARC)」のセキュリティ管理ソフトウェア部門で第1位の座を獲得したと発表した。この調査は「VARB
株式会社ヒューコムは9月7日、ネットワークセキュリティサービスを提供している韓国のハッカーズラボ社と技術提携し、情報セキュリティ対策の技術習得支援トレーニングコースを開始すると発表した。
ヒューコムでは現在の不正アクセスの増加や複雑化に伴い守る側の不
ターゲットワン株式会社は、携帯電話と2次元コードを利用した個人認証システム「Mobile one」のサービス提供を開始した。同認証システムは、インターネット対応携帯電話の液晶モニター上に2次元コードを表示させることにより実現される、全く新しい個人認証システム。
NTTエレクトロニクス株式会社は、NTT先端技術総合研究所の基礎技術に基づき、世界で初めてグランドウォール構造を採用し、高い静電耐圧を実現した「指紋センサーLSI」を開発した。同LSIはグランドウォール構造により、高い静電耐圧を実現するとともに、センサー表面保
伊藤忠テクノサイエンス株式会社(CTC)は、エクソダス コミュニケーションズとの間でアライアンスパートナープログラム契約の締結が完了し、本格的な営業活動を展開していることを発表した。同契約締結により、CTCはエクソダスのアライアンスパートナーとして、厳重な
ボルチモアテクノロジーズ社と英Nexus TSP社は、事業協力して、英国の石油およびガス業界にe-セキュリティサービスを提供したと発表した。この協力はボルチモアのe-セキュリティ技術とNexusグループの一部であるNexus TSPの石油およびガスセクターにおける保険の専門的
日本ベリサイン株式会社は、ブロードバンドアクセス時代に向けて、安全なコンテンツダウンロードサービスを促進するために、コードサイニング・デジタルIDサービスを強化したと発表した。同サービスは、ソフトウェア開発者およびウェブサイト構築者に、ActiveXコントロ