2001年10月の記事(7 ページ目) | ScanNetSecurity
2026.04.16(木)

2001年10月の記事一覧(7 ページ目)

プラグ&プレイで最高のインターネットセキュリティ環境を実現する次世代VPNソリューション「SSH Complete VPN」を発表(SSHコミュニケーションズ・セキュリティ) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

プラグ&プレイで最高のインターネットセキュリティ環境を実現する次世代VPNソリューション「SSH Complete VPN」を発表(SSHコミュニケーションズ・セキュリティ)

 SSHコミュニケーションズ・セキュリティ株式会社は、プラグ&プレイで最高のインターネットセキュリティ環境を実現する次世代VPNソリューション「SSH Complete VPN」を発表、販売を開始した。同ソリューションは、SSH VPN Gateway(サイト間の接続用VPN装置)、SSH Se

業界初、Network Appliance対応製品を発表(トレンドマイクロ) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

業界初、Network Appliance対応製品を発表(トレンドマイクロ)

 2001年10月10日、トレンドマイクロ株式会社は、日本ネットワーク・アプライアンス株式会社のストレージ製品に対応したファイルサーバ用ウイルス対策ソフトウェア「ServerProtect for Network Appliance filers」を、2001年11月15日より提供開始する。
 同製品は、大企

ExcelおよびPowerPointのセキュリティ機能をかいくぐるマクロについて警告(マイクロソフト) 画像
業界動向
ScanNetSecurity
ScanNetSecurity

ExcelおよびPowerPointのセキュリティ機能をかいくぐるマクロについて警告(マイクロソフト)

 マイクロソフト株式会社は、「Excel」および「PowerPoint」のセキュリティ機能をかいくぐるマクロについて警告を発した。両ソフトは、ユーザーが文書を開く時にその文書にマクロが存在しているかどうかをスキャンし、マクロを含んでいる場合は、セキュリティ設定に応じ

認証システムには問題無し Web改竄事件の経緯を掲載(日本ボルチモア) 画像
業界動向
ScanNetSecurity
ScanNetSecurity

認証システムには問題無し Web改竄事件の経緯を掲載(日本ボルチモア)

日本ボルチモアテクノロジーズ株式会社は10月9日、先日同社Webが改竄された件に関して、顧客およびパートナー企業への経緯をWeb上に公開した。
 公開された文章によれば、今回不正アクセスにより複数回にわたって改竄された2つのサイトは、1台のWebサーバであり、同社の

ネットワークの攻撃を世界規模で検知・警告するサービスを開始(Security Focus) 画像
業界動向
ScanNetSecurity
ScanNetSecurity

ネットワークの攻撃を世界規模で検知・警告するサービスを開始(Security Focus)

 セキュリティ関連の情報を提供しBugtraqメーリングリストを主催しているSecurity Focusは10月9日、世界規模のネットワーク攻撃を事前に検知する
サービス「SecurityFocus ARIS Predictor」を発表した。
 同サービスは、全世界で発生する不正アクセス、ウイルスなどに

【SecureIIS Web(2)】〜IISへの攻撃を自動的にシャットアウト〜(執筆:Port139 伊原秀明) 画像
特集
ScanNetSecurity
ScanNetSecurity

【SecureIIS Web(2)】〜IISへの攻撃を自動的にシャットアウト〜(執筆:Port139 伊原秀明)

▽編集部より
 膨大な被害を及ぼしたNimdaやCodeRedなど、マイクロソフトのIISをター
ゲットとしたワームが多く発生している。これらのワームへの対策としてはIISのセキュリティホールへのパッチあてが必須となってくるが、そのためには頻繁な情報チェックなどの作業が

【無料ツールで作るセキュアな環境(36)】〜認証システムの根幹〜(執筆:office) 画像
特集
ScanNetSecurity
ScanNetSecurity

【無料ツールで作るセキュアな環境(36)】〜認証システムの根幹〜(執筆:office)

 既にScan Security Wire増刊号紙上でも報道されているので、読者の皆様も既にご存知のニュースだと思うが、セキュリティベンダーである日本ボルチモアテクノロジーズのwebが10月7日以降立て続けに改竄され、またテレビ東京もWeb改竄された[1]。

10月10日のweb改竄状況 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

10月10日のweb改竄状況

 昨日発生したWeb改竄事件は以下の通り。10日10時現在も復旧していないサイトがある。

セキュリティホール情報<2001/10/10> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2001/10/10>

<Microsoft>
▽ RPC Endpoint Mapper
 RPC Endpoint Mapper に、不正なデータを含むリクエストを送ることにより、サービスが異常終了できる脆弱性。

オーストラリアの cert が UNIX のセキュリティチェックリストを公開 画像
海外情報
ScanNetSecurity
ScanNetSecurity

オーストラリアの cert が UNIX のセキュリティチェックリストを公開

 UNIX 系のシステムの利用にあたってのセキュリティ上の留意点をリストアップしている。
 共通部分と個別のOS(BSD、LINUX、Solaris、IRIX、AIXなど)ごとにわけて説明がなされている。

10月9日のweb改竄状況 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

10月9日のweb改竄状況

 週末発生したWeb改竄事件は以下の通り。ソフトウェア開発会社や、PCのパーツショップなどが被害を受けている。また、株式会社テクノスは7月下旬にも被害を受けており、2度目の被害となった。

日本ボルチモア テクノロジーズ連続改竄事件の事後対応の問題点 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

日本ボルチモア テクノロジーズ連続改竄事件の事後対応の問題点

 認証・PKIの分野最大手のひとつ日本ボルチモア テクノロジーズのwebが10月7日以降立て続けに改竄された。
 同社は認証・PKIを中心とするセキュリティ専業企業であり、その業務は、認証・PKIにとどまらず、証明書発行、トレーニング、ソリューション提供まで幅広い分野

セキュリティホール情報<2001/10/09> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2001/10/09>

<Microsoft>
▽ Excel、PowerPoint
 マイクロソフト社の Excel、PowerPoint には、セキュリティの設定によりマクロの実行を抑制する機能があります。この機能には、一部の実行するマクロを検知できず、そのまま実行してしまう脆弱性があります。

大手セキュリティ・ベンダ 日本ボルチモア テクノロジーズ連続改竄 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

大手セキュリティ・ベンダ 日本ボルチモア テクノロジーズ連続改竄

 認証・PKIの分野最大手のひとつ日本ボルチモア テクノロジーズのwebが連続して2度改竄された。また、改竄されたwebも放置されたままである。

国土交通省CALS/EC特定認証業務取得の日本ボルチモア テクノロジーズやテレビ東京など国内サイトが改竄被害 画像
業界動向
ScanNetSecurity
ScanNetSecurity

国土交通省CALS/EC特定認証業務取得の日本ボルチモア テクノロジーズやテレビ東京など国内サイトが改竄被害

 10月7日に、国内サイトの改竄被害が相次いだ。
 世界的なセキュリティ・ベンダである日本ボルチモア テクノロジーズやテレビ東京などが改竄被害にあった。

10月5日のweb改竄状況 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

10月5日のweb改竄状況

 昨日発生したWeb改竄事件は以下の通り。ゲームメーカーのサクノスが被害を受けたほか、社団法人北海道柔道整復師会が9月29日に引き続き2度目の被害を受けた。

セキュリティホール情報<2001/10/05> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2001/10/05>

<Microsoft>
▽ Windows
 マイクロソフト社は、セキュリティに関する予防、対策情報をパートナー各社と共有し、ユーザへの早期の情報提供や啓蒙活動を目的とした「ストラテジック テクノロジー プロテクションプログラム(Strategic Technology Protection Program)

ニューヨークとニュージャージーの港湾管理委員会は、恐らくハッカーからの攻撃にさらされている 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ニューヨークとニュージャージーの港湾管理委員会は、恐らくハッカーからの攻撃にさらされている

概要:
複数のハッカーが、ニューヨークおよびニュージャージーの港湾管理委員会の内部ネットワークへ侵入を試みた形跡があるとの報道レポートがある。

ベンダー各社は、ToolTalkサービスにおけるフォーマット・ストリング・バグに注意を喚起 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ベンダー各社は、ToolTalkサービスにおけるフォーマット・ストリング・バグに注意を喚起

概要:
サン・マイクロシステムズ社の ToolTalk サービスの、データベース・コンポーネントに存在するフォーマット・ストリング・バグをリモートで活用すると、ToolTalk サービスをクラッシュさせたり、スーパーユーザー権限で任意コードの実行が可能となる。

親ビン・ラディン派のハッカーが、ハンガリーの国家安全局のウェブサイトを改ざん 画像
海外情報
ScanNetSecurity
ScanNetSecurity

親ビン・ラディン派のハッカーが、ハンガリーの国家安全局のウェブサイトを改ざん

概要:
10月1日、Steves(スティーヴスあるいはステベス)と名乗るハッカー・グループがハンガリー国家安全保障局(Hungarian National Security Office (NSO))のウェブサイトをオサマ・ビン・ラディン(Osama Bin Laden)を支持するメッセージで改ざんされた。そのウェブサイ

対米同時多発テロ事件(9月11日)はISACの進展に拍車をかける 画像
海外情報
ScanNetSecurity
ScanNetSecurity

対米同時多発テロ事件(9月11日)はISACの進展に拍車をかける

概要:
対米同時多発テロの勃発以降、米国の重要インフラ企業間の情報共有が大きく変わり、より多くの情報が共有されるようになっている。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×