SSHコミュニケーションズ・セキュリティ株式会社は、プラグ&プレイで最高のインターネットセキュリティ環境を実現する次世代VPNソリューション「SSH Complete VPN」を発表、販売を開始した。同ソリューションは、SSH VPN Gateway(サイト間の接続用VPN装置)、SSH Se
2001年10月10日、トレンドマイクロ株式会社は、日本ネットワーク・アプライアンス株式会社のストレージ製品に対応したファイルサーバ用ウイルス対策ソフトウェア「ServerProtect for Network Appliance filers」を、2001年11月15日より提供開始する。
同製品は、大企
マイクロソフト株式会社は、「Excel」および「PowerPoint」のセキュリティ機能をかいくぐるマクロについて警告を発した。両ソフトは、ユーザーが文書を開く時にその文書にマクロが存在しているかどうかをスキャンし、マクロを含んでいる場合は、セキュリティ設定に応じ
日本ボルチモアテクノロジーズ株式会社は10月9日、先日同社Webが改竄された件に関して、顧客およびパートナー企業への経緯をWeb上に公開した。
公開された文章によれば、今回不正アクセスにより複数回にわたって改竄された2つのサイトは、1台のWebサーバであり、同社の
セキュリティ関連の情報を提供しBugtraqメーリングリストを主催しているSecurity Focusは10月9日、世界規模のネットワーク攻撃を事前に検知する
サービス「SecurityFocus ARIS Predictor」を発表した。
同サービスは、全世界で発生する不正アクセス、ウイルスなどに
▽編集部より
膨大な被害を及ぼしたNimdaやCodeRedなど、マイクロソフトのIISをター
ゲットとしたワームが多く発生している。これらのワームへの対策としてはIISのセキュリティホールへのパッチあてが必須となってくるが、そのためには頻繁な情報チェックなどの作業が
既にScan Security Wire増刊号紙上でも報道されているので、読者の皆様も既にご存知のニュースだと思うが、セキュリティベンダーである日本ボルチモアテクノロジーズのwebが10月7日以降立て続けに改竄され、またテレビ東京もWeb改竄された[1]。
昨日発生したWeb改竄事件は以下の通り。10日10時現在も復旧していないサイトがある。
<Microsoft>
▽ RPC Endpoint Mapper
RPC Endpoint Mapper に、不正なデータを含むリクエストを送ることにより、サービスが異常終了できる脆弱性。
UNIX 系のシステムの利用にあたってのセキュリティ上の留意点をリストアップしている。
共通部分と個別のOS(BSD、LINUX、Solaris、IRIX、AIXなど)ごとにわけて説明がなされている。
週末発生したWeb改竄事件は以下の通り。ソフトウェア開発会社や、PCのパーツショップなどが被害を受けている。また、株式会社テクノスは7月下旬にも被害を受けており、2度目の被害となった。
認証・PKIの分野最大手のひとつ日本ボルチモア テクノロジーズのwebが10月7日以降立て続けに改竄された。
同社は認証・PKIを中心とするセキュリティ専業企業であり、その業務は、認証・PKIにとどまらず、証明書発行、トレーニング、ソリューション提供まで幅広い分野
<Microsoft>
▽ Excel、PowerPoint
マイクロソフト社の Excel、PowerPoint には、セキュリティの設定によりマクロの実行を抑制する機能があります。この機能には、一部の実行するマクロを検知できず、そのまま実行してしまう脆弱性があります。
認証・PKIの分野最大手のひとつ日本ボルチモア テクノロジーズのwebが連続して2度改竄された。また、改竄されたwebも放置されたままである。
10月7日に、国内サイトの改竄被害が相次いだ。
世界的なセキュリティ・ベンダである日本ボルチモア テクノロジーズやテレビ東京などが改竄被害にあった。
昨日発生したWeb改竄事件は以下の通り。ゲームメーカーのサクノスが被害を受けたほか、社団法人北海道柔道整復師会が9月29日に引き続き2度目の被害を受けた。
<Microsoft>
▽ Windows
マイクロソフト社は、セキュリティに関する予防、対策情報をパートナー各社と共有し、ユーザへの早期の情報提供や啓蒙活動を目的とした「ストラテジック テクノロジー プロテクションプログラム(Strategic Technology Protection Program)
概要:
複数のハッカーが、ニューヨークおよびニュージャージーの港湾管理委員会の内部ネットワークへ侵入を試みた形跡があるとの報道レポートがある。
概要:
サン・マイクロシステムズ社の ToolTalk サービスの、データベース・コンポーネントに存在するフォーマット・ストリング・バグをリモートで活用すると、ToolTalk サービスをクラッシュさせたり、スーパーユーザー権限で任意コードの実行が可能となる。
概要:
10月1日、Steves(スティーヴスあるいはステベス)と名乗るハッカー・グループがハンガリー国家安全保障局(Hungarian National Security Office (NSO))のウェブサイトをオサマ・ビン・ラディン(Osama Bin Laden)を支持するメッセージで改ざんされた。そのウェブサイ
概要:
対米同時多発テロの勃発以降、米国の重要インフラ企業間の情報共有が大きく変わり、より多くの情報が共有されるようになっている。