SSHコミュニケーションズ・セキュリティ株式会社は、プラグ&プレイで最高のインターネットセキュリティ環境を実現する次世代VPNソリューション「SSH Complete VPN」を発表、販売を開始した。同ソリューションは、SSH VPN Gateway(サイト間の接続用VPN装置)、SSH Se
2001年10月10日、トレンドマイクロ株式会社は、日本ネットワーク・アプライアンス株式会社のストレージ製品に対応したファイルサーバ用ウイルス対策ソフトウェア「ServerProtect for Network Appliance filers」を、2001年11月15日より提供開始する。
同製品は、大企
マイクロソフト株式会社は、「Excel」および「PowerPoint」のセキュリティ機能をかいくぐるマクロについて警告を発した。両ソフトは、ユーザーが文書を開く時にその文書にマクロが存在しているかどうかをスキャンし、マクロを含んでいる場合は、セキュリティ設定に応じ
日本ボルチモアテクノロジーズ株式会社は10月9日、先日同社Webが改竄された件に関して、顧客およびパートナー企業への経緯をWeb上に公開した。
公開された文章によれば、今回不正アクセスにより複数回にわたって改竄された2つのサイトは、1台のWebサーバであり、同社の
セキュリティ関連の情報を提供しBugtraqメーリングリストを主催しているSecurity Focusは10月9日、世界規模のネットワーク攻撃を事前に検知する
サービス「SecurityFocus ARIS Predictor」を発表した。
同サービスは、全世界で発生する不正アクセス、ウイルスなどに
▽編集部より
膨大な被害を及ぼしたNimdaやCodeRedなど、マイクロソフトのIISをター
ゲットとしたワームが多く発生している。これらのワームへの対策としてはIISのセキュリティホールへのパッチあてが必須となってくるが、そのためには頻繁な情報チェックなどの作業が
既にScan Security Wire増刊号紙上でも報道されているので、読者の皆様も既にご存知のニュースだと思うが、セキュリティベンダーである日本ボルチモアテクノロジーズのwebが10月7日以降立て続けに改竄され、またテレビ東京もWeb改竄された[1]。
昨日発生したWeb改竄事件は以下の通り。10日10時現在も復旧していないサイトがある。
<Microsoft>
▽ RPC Endpoint Mapper
RPC Endpoint Mapper に、不正なデータを含むリクエストを送ることにより、サービスが異常終了できる脆弱性。
UNIX 系のシステムの利用にあたってのセキュリティ上の留意点をリストアップしている。
共通部分と個別のOS(BSD、LINUX、Solaris、IRIX、AIXなど)ごとにわけて説明がなされている。
週末発生したWeb改竄事件は以下の通り。ソフトウェア開発会社や、PCのパーツショップなどが被害を受けている。また、株式会社テクノスは7月下旬にも被害を受けており、2度目の被害となった。
認証・PKIの分野最大手のひとつ日本ボルチモア テクノロジーズのwebが10月7日以降立て続けに改竄された。
同社は認証・PKIを中心とするセキュリティ専業企業であり、その業務は、認証・PKIにとどまらず、証明書発行、トレーニング、ソリューション提供まで幅広い分野
<Microsoft>
▽ Excel、PowerPoint
マイクロソフト社の Excel、PowerPoint には、セキュリティの設定によりマクロの実行を抑制する機能があります。この機能には、一部の実行するマクロを検知できず、そのまま実行してしまう脆弱性があります。
認証・PKIの分野最大手のひとつ日本ボルチモア テクノロジーズのwebが連続して2度改竄された。また、改竄されたwebも放置されたままである。
10月7日に、国内サイトの改竄被害が相次いだ。
世界的なセキュリティ・ベンダである日本ボルチモア テクノロジーズやテレビ東京などが改竄被害にあった。
昨日発生したWeb改竄事件は以下の通り。ゲームメーカーのサクノスが被害を受けたほか、社団法人北海道柔道整復師会が9月29日に引き続き2度目の被害を受けた。
<Microsoft>
▽ Windows
マイクロソフト社は、セキュリティに関する予防、対策情報をパートナー各社と共有し、ユーザへの早期の情報提供や啓蒙活動を目的とした「ストラテジック テクノロジー プロテクションプログラム(Strategic Technology Protection Program)
概要:
複数のハッカーが、ニューヨークおよびニュージャージーの港湾管理委員会の内部ネットワークへ侵入を試みた形跡があるとの報道レポートがある。
概要:
サン・マイクロシステムズ社の ToolTalk サービスの、データベース・コンポーネントに存在するフォーマット・ストリング・バグをリモートで活用すると、ToolTalk サービスをクラッシュさせたり、スーパーユーザー権限で任意コードの実行が可能となる。
概要:
10月1日、Steves(スティーヴスあるいはステベス)と名乗るハッカー・グループがハンガリー国家安全保障局(Hungarian National Security Office (NSO))のウェブサイトをオサマ・ビン・ラディン(Osama Bin Laden)を支持するメッセージで改ざんされた。そのウェブサイ
概要:
対米同時多発テロの勃発以降、米国の重要インフラ企業間の情報共有が大きく変わり、より多くの情報が共有されるようになっている。
個人情報漏洩、メールの誤送信、ウィルス配布、web改竄、Nimdaなどなど、インターネット上での事業活動の本格化にともなって、さまざまな事故が発生するようになってきた。
しかし、ほとんどの事故の場合、事故対応は、きわめておそまつであり、多くの問題を含んでい
IIS をさまざまな攻撃から自動防御するソフトウェア SecureIIS の配賦が再開された。
Scan Security Wire 編集部では、Nimda の急激な広がりに対応するため、緊急に SecureIIS の配布を先月実施した。
大きな反響があり、用意した配布本数は、配布予定期間でなくな
<Microsoft>
▼ Microsoft Exchange Server
Exchange サーバがサービス妨害 (DoS) を受ける問題 [更新]
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=799
9月11日の米同時多発テロ勃発後、暗号化ソフトウェアPGPの発明者Phil Zimmermann氏に元に悪質な嫌がらせのメールが届いた。そのメールの内容は、暗号化ソフトウェアが今回のテロ攻撃遂行に重要な役割を果たしたと指摘し、そのソフトの普及に尽力した同氏を非難するもの
米国の調査会社Pew 調査センターが、9月13日から17日にかけて1200人の米国成人を対象にセキュリティと個人のプライバシーに関する調査を行い、その報告書を発表した。報告書を作成した同センターのElizabeth Gross氏は、過去10年の調査結果と最新の数値を比べると、顕
セキュリティ会社のMessageLabs 社は9月24日、電子メールウイルスの脅威に関する報告書を発表し、その中で“電子メールウイルスに対し何らかの有効措置を早急に講じなければ、将来インターネットは通信手段として使用されなくなるだろう”と警告した。同社は、2008年ま
無線技術開発会社NextComm 社が無線LAN のセキュリティ向上に繋がる技術を発表した。同社によると、Key Hopping と命名されたその技術は、インターネット上の安全なクレジットカード認証を実現するために使用されるMD5 電子署名アルゴリズムに基づくものだ。そして、攻
Nimdaワームのような悪質ワームのスキャン機能を部分的に低下させるよう設計されたツールがリリースされた。 LaBreaと呼ばれるそのツールは、ネットワーク上の使用されていないIPアドレスを使って穴(所謂、おとり用のハニーポット)を生成し、インターネット・ワーム
市場調査会社Gartner 社は企業に対し、Microsoft社のIIS(Internet
Information Server)の使用を“即刻”中止し、他のより安全なサーバに替えるよう提言する報告書を発表した。最近、猛威を振るったコンピュータワームNimdaは、ウェブベースのCord Redウイルスの機能
セキュリティポリシーアライアンスは、セキュリティ対策に対する意識向上とセキュリティポリシー構築の認識を獲得するための啓蒙活動の一環として、現在、最も注目されているグローバルガイドライン「BS7799(ISO/IEC17799)」に準拠した、リスクアセスメント手法に関
シスコシステムズ株式会社は、安田火災海上保険の新ネットワークの構築に際し、企業向けのネットワーク・コンサルティングサービスの提供を通じて、その構想段階から一貫したサポートを行なってきたと発表した。安田火災が今回構築した新ネットワークは、大成火災海上
株式会社メトロは、通信機器メーカーの仏ALCATEL社が自社のネットワークの認証セキュリティに、米SecureComputing社のワンタイムパスワード認証
「SAFEWORD」を採用したと発表した。ALCATEL社では、SAFEWORDを30,000ユーザーライセンス導入して全世界で利用する予定で
米WatchGuard Technologies社は、感染範囲を急速に拡大しているワーム
「Nimda」に関する警告と、この種の攻撃は同社製品の利用で阻止できることを発表した。説明によると、Nimdaなどの新種のウイルスは、ソフトウェアをインストールして、汚染されたWebページを通じてそ
高速・高性能のセキュリティ機器の製造・販売を行う米Top Layer Networks社は、Nimdaウイルスに感染した米国ケンタッキー州の政府技術機関のネットワークにおいて、同社の高速セキュリティコンテンツスイッチ「AppSwitch」がバグを検出抑制し、ウイルス攻撃を阻止した
特定非営利活動法人であるネットワークリスクマネジメント協会は、セキュリティ啓発メールマガジン「啓・警・契(けい・けい・けい)」を創刊し、10月2日より配信を開始した。
このメールマガジンは「e-Japan構想」などをはじめとする、社会インフラのIT化に対し重要
株式会社セキュアシンクは、IT(情報技術)関連のテーマを、弁護士や企業法務担当者などの法律関係者向けに解説する情報誌「月刊Eビジネスセキュリティ」を創刊した。内容は、ネット犯罪、不法行為などの実例に基づいた解説、問題解決のポイントになる技術、用語解説、
ソフォス株式会社は10月2日、9月に同社へとよせられたウイルス報告件数のTop10を発表した。
この発表によると、先月発生した「Nimda」が全体の70%以上を占めており他のウイルスの報告件数と比較し圧倒的に報告件数が多く1位となっている。同社社長アラン・ブロデリ
米コンピュータ・アソシエイツ社は、米国同時テロ攻撃を利用してユーザーに電子メールの添付書類を開かせ、ウイルスを発現させる新しいタイプのコンピュータウイルスについて助言を発表した。同ウイルスは、本文に戦争に賛成または反対の投票ができるようなメッセージが
日本ボルチモアテクノロジーズ株式会社は10月3日、同社の教育トレーニングプログラム「Baltimore Academy Japan」において新たに「BS7799」のコースを開始すると発表した。
「BS7799」は、情報セキュリティマネジメントシステムの国際的な規格。今回新たに開設される
株式会社ラックは、企業内部のコンピュータシステムの脆弱性を自動的に診断し報告するソフト「SNS Scanner」を発売した。同ソフトは、Nimdaや
CodeRedなどサーバの弱点をついて侵入してくる新種のウイルスやハッカーなどの侵入者を予防するために、定期的にネットワー
NTTドコモとNTTコミュニケーションズは、共同で提供しているモバイルVPNサービス「RALS(Remote Access Line Service)」に、同社の第三世代移動通信サービス「FOMA」の64kbpsデータ通信(回線交換)からのリモートアクセス機能を10月1日より追加すると発表した。これ
日本ネットワークアソシエイツ株式会社は、10月3日に開催した同社の
「Nimdaウイルス対策セミナー」に500余名が参加したことを発表した。
同社では、Nimdaウイルスが発生した翌週から計4回のセミナーを開催したが、4回全て定員を超える参加があったとのこと。このこ
株式会社シマンテックは10月3日、情報の提供や供給、技術・営業分野におけるサポート・トレーニングを行うパートナー支援プログラム、「シマンテック・パートナー・プログラム」を発表した。
プログラムは、4つのカテゴリーに分かれており、(1)アクセスやウイルス情
株式会社シマンテックは10月3日、同社初のハードウェアとなるファイア
ウォールアプライアンス「Symantec VelociRaptor ver.1.1」を発表した。
同製品はアプリケーションプロキシ方式を採用し「フルインスペクション技術」を装備する事により、高度なデータ検査を行
日本ネットワークアソシエイツ株式会社は10月2日、同社のネットワーク障害予兆、パフォーマンス管理ツール「Sniffer」で培った技術を基盤としたアプライアンス「Sniffer Pulse」の販売を開始した。
同製品は、Webトラフィック(HTTPおよびHTTPS)をトラッキングし、We
米RSA Security社は、「Liberty Alliance Project」に創立メンバーとして参画し、オンラインにおける個人保護のためのオープンなソリューションで活動していくと発表した。同プロジェクトは、オープンなシングル・サインオンのソリューションを、インターネットによるデ
米RSA Security社は、セキュリティ・ソフトウェア開発の米ERUCES社と提携したと発表した。ERUCES社では、同社が特許申請中のデータベース暗号化システム「Tricryption Engine」にRSA BSAFERの暗号化技術を採用し、ワイヤレスや携帯できるコンピューター・デバイスに実装
RSAセキュリティ株式会社は10月4日、ブロードバンドによるVPNの活用方
法、セキュリティ対策について解説する「セキュアVPNセミナー」を開催すると発表した。
今回のセミナーでは、コスト削減以外でVPNの新たな価値を見出す方法の解説、VPNを活用する際のセキュリティ
インターネットコンファレンス2001実行委員会は、「インターネットコンファレンス2001」の概要を発表した。同コンファレンスは、インターネット分野の研究開発活動を発表する場として1996年に始まったもので、毎回、意欲的な論文の発表を中心に研究技術のデモ展示などが
株式会社NTTデータ、株式会社コトヴェール、日本ビクター株式会社は、他21の民間企業、関係機関・団体の賛同を得て、「新情報セキュリティ技術研究会(IST:Information Security Technology study group)」を設立した。同研究会は、情報漏洩の脅威と認識されつつある電
マイクロソフト株式会社は、Exchange 2000サーバのOutlook Web Accessに潜むセキュリティ上の問題を修正するプログラムをリリースした。この問題は、攻撃者が自分のメールボックスの使用していない深くネスト化したフォルダにリクエストを繰り返し送信することによって、
一部のブロードバンド接続サービス利用者のPCが本人も知らない間に共有されている問題が発生している。
この問題は、同サービスでインターネット接続を行った際に、Windowsの共有サービスにより、インターネットを介して、PCが共有されてしまうためにおきる。インター
ブロードバンドの利用者の間でPCが本人も知らない間に共有されている問題が発生している。
この問題は、ブロードバンドでインターネット接続を行った際に、Windowsの共有サービスにより、インターネットを介して、PCが共有されてしまうためにおきる。インターネット
▽編集部より
膨大な被害を及ぼしたNimdaやCodeRedなど、マイクロソフトのIISをターゲットとしたワームが多く発生している。これらのワームへの対策としてはIISのセキュリティホールへのパッチあてが必須となってくるが、そのためには頻繁な情報チェックなどの作業が必
前回はOpenSSLを用いて独自認証局を作る方法について解説した。独自認証局を作るための無料のツールは他にもいくつか選択肢があり、日本にも無料ツールを配布している組織がいくつかある。
昨日発生したWeb改竄事件は以下の通り。
<UNIX共通>
▽ HP-UX、AIX、IRIX、Tru64 DIGITAL UNIX、Solaris
HP-UX、AIX、IRIX、Tru64 DIGITAL UNIX、Solaris の ToolTalk RPC service に、攻撃者が任意のコードを実行できる脆弱性。
概要:
一見、トレンドマイクロ社及びセキュリティ・フォーカス社から出ているように見える、Nimdaワームのパッチを提供するメールが、実際にはトロイの木馬 “Bionet”を含んでいる可能性がある。Bionetは、感染したコンピューターをリモートでコントロールし、情報を
概要:
ドイツ人で、有名なハッカー及びビジネスマンであるキム・シュミッツ氏 (Kim Schmitz)によると、スーダンのアル・シャマル・イスラミック銀行 (AlShamal Islamic Bank)保有のコンピューターがクラッキングされ、口座情報が盗まれたようだ。ただし、この情報は未
<Microsoft>
▽ Microsoft Exchange Server
Exchange サーバがサービス妨害 (DoS) を受ける問題
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=799
概要:
ハイジャックやテロなどに対応した航空機のセキュリティに関する全く新しい方法を革新的な技術を利用可能な事をボーイング社の最高経営責任者(CEO)が提案している。Philip M.Condit氏(フィリップ・コンジット/ボーイングの会長兼CEO)は、飛行中の航空機のキャビ
<Microsoft>
▼ Windows Media Service
”Unicast Service Race Condition” 弱点に対するバッチのリリース [更新]
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=335