概要:
TCPポート1433を走査しているワームが蔓延中との報告がある。1433ポートはマイクロソフト社のSQL サーバーのポートとして使用される事が多い。1433ポートが開いている事をワームが確認すると、ワームはホストへの侵入をユーザー名sa、 パスワードはブランク(無
インターネットの監督組織ICANN(Internet Corporation for Assigned
Names and Numbers)は、11月中旬に開催された年次会議で“インターネットの脆弱性が原因となり、大惨事に繋がる悪質な攻撃が発生する恐れがある”と警告した。ICANN によると、本年度の会議は9月
クラスキャット ネットワークス株式会社は、企業間の電子商取引サイト構築ソフトウェアの最新版「ClassCat WebSales 1.2 Petit for WebSphere EDIEdition(DB2 version)」を12月下旬より販売する。同ソフトは、特定の企業間での受発注業務をインターネット上で簡単か
地域経済の活性化やIT技術の普及に取り組んでいる仙台の起業家団体「フォレストせんだい」は、電子認証や電子自治体について一般的に解説する「電子認証・電子自治体セミナー」を11月26日に開催する。講師は東北経済産業局部長 仁賀建夫氏、日本ボルチモアテクノロジー
NRIデータサービス株式会社は、情報セキュリティマネジメントシステム(ISMS)の適合性評価制度の認証を、国内で初めて取得したと発表した。同制度は、経済産業省から公表された情報セキュリティ管理に関する国際標準の導入に基づき、日本情報処理開発協会(JIPDEC)が
株式会社アルテミスは、ファイアウォールとアンチウイルスの2つのセキュリティ機能を搭載した、中小規模企業向けアプライアンスサーバ「TwinWall(ツインウォール)」を発表した。2機能を搭載しつつも価格を抑えているほか、アンチウイルスのユーザライセンス料につい
アドビ システムズ株式会社、シヤチハタ株式会社、日本ベリサイン株式会社、三菱電機株式会社の4社は、急速な市場拡大が予想される電子申請、電子決裁の分野で必須となる電子署名ソリューション分野において、PDFと日本で一般的な「印影」を組み合わせた電子署名ソリュ
株式会社インターナルは、企業ネットワークを対象にしたサービス監視ソフトウェア「SERVICE TRACKER XP」を11月28日より発売する。
今回の製品は、リモートホストのDNS、HTTP(CGIにも対応)、SMTP、POP3等、TCP/IPで実装されているサービス等を対象とし、またハード
株式会社日立情報システムは、コンピュータウイルスによる被害を未然に防止するウィルス対策運用管理ソリューション「ウイルス対策マネジメントサービス」の提供を開始した。このサービスは、リモート監視サービスと同社独自開発の管理ツールとを効果的に連携させ、企
三菱電機株式会社は、ビジネス向けパソコン「apricotシリーズ」の新モデルとして、電子メールを暗号化するソフトウェアを搭載したノートPC「apricotAL330」を発売した。予め送受信者間で取り決めたパスワードを入力することにより、電子メールの送信時にはテキスト文や
SSH コミュニケーションズ・セキュリティ株式会社は、業界初の無線プラットフォーム用SSH Secure Shellアプリケーション「SSH Secure Shell for Handhelds」の出荷を開始した。同製品は、無線通信用OSであるSymbianOS上で動作し、電子メールや端末エミュレーションなど
Symantec Corporationは、コンピュータ・ウイルス専門誌「Virus Bulletin(ウイルス・ブリテン)」の最新テストにおいて15度目の「ウイルス検知率100%アワード(VB100%)」を受賞した。
このテストでは、スタンダード・ウイルスとイン・ザ・ワイルド・ウイルスの両
株式会社セキュリティ・ディーエヌエーは、同社の提供するネットワークセキュリティ監視・侵入対応サービスである「NetSWAT」をはじめとする、従来からのサービスを強化、充実させていくと発表した。
NetSWATは24時間体制で利用者のファイアウォール、IDS、ルータな
トレンドマイクロ株式会社の米国法人Trend Micro,Inc.は、クライアント対策製品「PC-cillion 2000(日本における「ウイルスバスター」シリーズに相当するもの)」を、米国SONY Electronics Inc.のPC製品部門とバンドル契約すると発表した。
「PC-cillion 2000」は、
トレンドマイクロ株式会社は、複合型ウイルスの増加傾向に対応して、ワーム機能をもったトロイの木馬型ウイルスの名称変更を行い、ウイルスの対応を表す接頭語を“TROJ”から“WORM”に11月20日より変更した。同社製品では、同日公開予定のパターン169(または969)へ
日本エフ・セキュア社は、株式会社アルテミスと共催にて企業ネットワーク危機管理に関するセミナーを開催。企業がおかれている危機状況をデモンストレーションを交えて解説した上で、企業としてそれら社内外の脅威に対処する方法とプロセスを具体的に検討する。
トレンドマイクロ株式会社は、ファイルサーバ用ウイルス対策ソフト「ServerProtect for Windows NT」をマイクロソフト社「Windows Powered OS」に対応させることを発表した。
今回の製品は、PCサーバに対応したファイルサーバのデータをウイルスの脅威から守るウイル
インターネット セキュリティ システムズ株式会社(ISS)は11月15日、多くのUNIXシステムでハッカーに自由な操作を許す重大な脆弱性を発見したと発表した。これは同社セキュリティ情報研究開発チーム「X-Force」が発見したもので、CDE(Common Desktop Environment) シ
情報処理振興事業協会(IPA)は、国内・海外のコンピュータウイルス被害状況調査に関しての提案を募集している。これは、国内及び海外におけるコンピュータウイルス被害状況の実態を把握するとともに、必要となるウイルス対策の構築等に反映させるためのもので、締切は
SecurityFocus に SSH crc32への攻撃分析レポートが掲載された。このレポートでは、既知の脆弱性(CERT Vulnerability Note VU#945216)を利用した攻撃についてのログの分析、整理方法など説明がなされている。
今日の「ステートフル」なウェブアプリケーションのほとんどは、サイト内で実施される一連のオンライン行動を特定ユーザと結び付けるため、セッションIDを使用している。セッションIDを使用するステートメカニズムの多くは、認証及び許可メカニズムも兼ねているが、そ
InternetExplorerの既知のセキュリティホールを利用したウイルス「Aliz」の国内感染が急増しており、情報処理振興事業協会(IPA)や関係各所より警報が発せられている。
約4,000名のマーケティング関係者が参加するメーリングリスト、surveyml に、ウィルス付きのメールが投稿された。
投稿されたウィルスは、急速に感染を広げている W32/Aliz である。同メーリングリストでは、参加者が添付ファイル付きの投稿を自由に行うことができる
セキュリティ関係者が集まるメーリングリストとして知られるセキュリティホールmemo で、昨日、特定のPNGでNetscape6.2がクラッシュする脆弱性が報告された。
特定の特定のPNGをブラウザあるいはメーラーで表示しようとするとクラッシュする。メーリングリスト参加者
前回の続き
チャットやインスタントメッセージで人気の高いAOLのクライアントアプリケーションに重大なセキュリティホールとなりうる危険性が指摘されている。
問題となるのはいわゆる「AOL接続ソフト」でAIM(AOL Instant Messenger)には問題はないと考えられる(理由は後述)。
前回はOpenSSHの概要とインストール方法について駆け足で紹介した。今回はまず前回説明できなかっったことについていくつか補足しておきたい。
<Microsoft>
▽ Outlook Express
Outlook Expressで特定文字列を表示させただけで、マシンがハングアップする欠陥が発見された。この文字列が埋め込まれているメールなどを受信し、表示するとマシンがハングアップしてしまう。
現在、マイクロソフトからはこの問
FBI内、全米インフラ保護センター(NIPC)から、インターネット環境がテロ組織にとって「指導者不在の抵抗組織」作りに適していると最近公表。伝言板、匿名の電子メールアカウントやインターネット・リレー・チャット(IRC)など利用すれば面識のある無しに関わらず、遠隔
概要:
年末年始の休暇シーズンが近づくにつれ、毎年この時期に発生しがちな休暇シーズン関連のウィルスやワームに注意する必要がある。典型的な攻撃例としては、クリスマスカード、ハヌカ(ユダヤ教の祝日)の挨拶、あるいはニューイヤーズイブ(大晦日)パーティへの
昨日発生したWeb改竄事件は以下の通り。いずれもTeckLifeによる被害。一時沈静化に向かったと思われたが、引き続き被害が発生した。20日11時現在も復旧されていない。
<プラットフォーム共通>
▼ VPN-1/FireWall-1
VPN-1/FireWall-1に RDP プロトコル実装の問題
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=870
概要:
欧州議会は、企業が潜在顧客に対し迷惑メール(スパムメール)を勝手に送りつけることを合法とするのか、あるいは規制対象とするのかについて、合意することができなかった。
概要:
セルビアのハッカー・グループViruskrew(ウイルスクルー)が再び活発な活動を開始。
概要:
新華社通信によると、中国予備軍はコンピュータを中心にした情報通信技術を使用し軍隊の作戦行動、遂行及び訓練を積極的に行っているとの事。
<Microsoft>
▽ Windows
Universal Plug and Play に DoS 攻撃を受ける問題 [更新]
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=859
・R-MSX サイト
(過去に事件を起こしたにも関わらず、R-MS状態が継続しているきわめて危険なサイト)
・R-MSX サイト
(過去に事件を起こしたにも関わらず、R-MS状態が継続しているきわめて危険なサイト)
オリコ http://www.orico.co.jp/
先週、本誌では、スクリプトをオンにしなければ利用できないR-MSサイトを著名サイトを中心に、ピックアップした。
本誌および多くの媒体の記事では、利用者に、通常スクリプトをオフにしてweb を閲覧することが推奨しているものが多い。
これは、ひとえに、IE のスクリプトとクッキーには、継続的に脆弱性が発見されているためである。
11月9日に発見されたIE のスクリプトとクッ
独自のHTMLレンダリングエンジンを搭載するWebブラウザ「Opera」にもInternet Explorer同様に、Cookie情報が漏えいするセキュリティホールが発見された。
このブラウザは先日バージョン 6.0で日本語に対応したベータ版が発表されたばかりで、マルチプラットフォーム
昨日発生したWeb改竄事件は以下の通り。シャルミー・ジャパンは4日、11日に続き、3度目の改竄被害。また、スウェーデンにある松下電器の関連企業が被害を受けている。
<Microsoft>
▽ Internet Explorer
Internet Explorer に Cookie の不正アクセス問題 [更新]
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=860
概要:
賛否両論を呼び起こし議論が続けられていたサイバー犯罪への対応を取決めたサイバー犯罪防止国際条約が2001年11月8日、欧州会議(CoE)に最終原案の承認を受けて正式に締結できる段階になった。ハンガリーのブタペストで11月23日開催予定の国際会議で承認する全て
概要:
インターネット上の最も多くのウェブ改ざんに関与しているハッキング・グループであるSilver Lords (銀の君主)が、オサマ・ビン・ラディン率いるテロリスト組織アルカィーダを支援する新たな改ざんキャンペーンを開始。
法務省のメールサーバーが悪用され、不正中継に利用されていた事件は、すでに既報のとおり。この問題に対し11月15日法務省から、該当するメールサーバーの対策完了が発表されている。
昨日発生したWeb改竄事件は以下の通り。いずれのサイトも、以前TeckLifeによる被害を受けていたサイトだが、今回は別のハッカーによる被害。おそらく、TeckLife同様、Windowsの既知のセキュリティホールを狙った物と思われる。なお、11月15日10時現在も復旧されていな
<Microsoft>
▽ Internet Explorer
マイクロソフトがIE5.5と6.0の、これまで発見されたセキュリティホールを修正するための統合パッチを公開した。
Microsoft 社のセキュリティ問題が物議を醸している昨今、同社認定技術資格者(Microsoft Certified Professional:MCP)向けサイトのユーザID 登録機能に新たな脆弱性がまた発見された。その脆弱性を利用すると、たとえMCP取得者本人でなくてもユーザIDを取得すること
米連邦捜査局(FBI)の全米インフラ防衛センター(NIPC)は11月2日、コンピュータ・ネットワークに対する分散型サービス使用不能(DDoS)攻撃の脅威が、ここ最近高まってきているとする警告を発した。NIPCが発表したアドバイザリーによると、近々DDoS 攻撃が発生する可
増加し続けるコンピュータおよびルータベースのDoS(サービス使用不能)攻撃を阻止するため、セキュリティ技術開発会社Cs3 社はDoS攻撃の膨大なデータをその送信元でくい止める技術を開発した。同社はDARPA(国防総省国防高等研究計画局)からの資金援助を受け、ファイ
コンピュータ緊急対応チーム(CERT)はシステムおよびネットワーク管理者に対し、ラインプリンタ・システム・ソフトウェア実装の脆弱性について警告を発する文書を発表した。その脆弱性は、リモートユーザがサーバのルート権限の奪取を可能にするバッファオーバフロー
オーストラリアのInterSect Alliance 社がセキュリティ監視およびイベントのログ記録サブシステムを統合した初のLinux OS 対応セキュリティ製品を開発した。同社によると、新製品Snare (System iNtrusion Analysis and Reporting Environment) はシステム監視およびホ
ウェブサーバ関連の情報提供会社 Netcraft 社は、“MicrosoftのIIS(Internet Information Server)を稼働させている9台に1台のサーバがハッカー攻撃により悪質なソフトウェアがインストールされていた”とする報告書を発表した。攻撃者は、そのソフトウェアを利用して
概要:
マイクロソフト・ウインドウズ2000のRunAsサービスにローカルで利用可能な3つの脆弱性が発見された。1つめの脆弱性はRunAsを利用したサービス拒否攻撃の可能性、2つめは動作停止後に別名でアクセスする事により権限が拡大してしまう事、3つめがアクセス可能なメ
概要:
SecurityFocus社のセキュリティ・メーリング・リストによれば最近ポートに対するスキャンへの増加傾向が確認されているとの事。27374ポートに対するスキャンが、今年の11月第一週に7ヶ所のIPアドレスからスキャンが試みられている。この傾向は不正アクセス
概要:
パッチを当てたシスコ社製品は、SSHサーバーに対するスキャン増加の原因となった、新しい攻撃ツールに対して防護されている、とシスコ社は発表した。この攻撃ツールは、具体的に "SSH CRC-32 compensation attack"という攻撃手法を取りいれている (10/31/01付
トップレイヤーネットワークス株式会社は、トラフィック管理技術を提供する2製品「Attack Mitigator」「IDS Balancer」を発表した。
「Attack Mitigator」は既知のDoS攻撃のメカニズムをほとんど認識しており、効果的にその攻撃をブロック、緩和する製品。特徴として
ウォッチガード・テクノロジーズ社は、Firebox III 1000、2500、4500モデルのすべてに、ウイルス対策ソフトウェア、モバイル・ユーザVPNクライアント、VPN Manager、さらにLiveSecurity ServiceおよびMcAfee VirusScan AsaPウイルス対策更新の購読をバンドルし、販売価
チェック・ポイント・ソフトウェア・テクノロジーズ株式会社は、最新インターネット・セキュリティ・ソフトウェア製品群の「Next Generation」に、VPNの構築と管理を大幅に容易化する機能が拡張された「Next Generation Feature Pack1」を11月12日に発表した。
Next
セイコーインスツルメンツ株式会社は、不正な改竄からWebサーバを守るハードディスク保護システム「Secure Disk Protection(セキュア ディスク プロテクション)」Ni-3100シリーズを開発、同システムを採用した開発キット「Ni-3111-80」を2001年12月14日から発売する
NRIセキュアテクノロジーズ株式会社は、インターネット上での電子ファイルの安全・確実な交換を実現する新サービス「クリプト便」を開始した。同サービスは、インターネット上でのデータのやり取りを、同社のクリプト便サーバを経由して行うASPサービス。送受信時のイ
NECフィールディング株式会社と株式会社は、タンブルウィード社の電子メール統合管理ツール「Messaging Management System(MMS)」の国内販売について協業すると発表した。同製品は、255ビットの暗号キーでメッセージを暗号化し配信する機能に加え、ウイルスから社内