ソフォス株式会社は、同社の日本語サイトを拡充し、製品マニュアルやサポート情報などに加えて、新たに最新ウイルス情報の提供も開始した。各種ウイルスの説明やウイルス関連ニュース、同社に報告されたウイルスのトップ10が掲載されている。なお同社は、最新ウイルス
エヌ・ティ・ティ・コミュニケーションズ株式会社(NTTコム)は、今後、磁気カードに代わり普及すると見られているICカードをインターネットアクセス時の本人認証に利用する汎用的なセキュリティプラットフォームサービス「セーフティパス」の提供を開始した。
同サ
ソフト開発会社の株式会社サイバー・ソリューションズと株式会社NTTデータは、ネットワークへ侵入したウイルスやハッカーを検出するだけでなく、発信の出所までを自動的に追跡しマップ化するセキュリティーソフト「ネット・スケート」を共同で開発した。同ソフトは、ネ
オムロン株式会社は、パソコンに接続してユーザー認証を行えるUSB対応の指紋センサー「指ラク Ver3.0」と「指ラクmini Ver3.0」を12月14日に発売する。同製品は、起動時のログイン認証、スクリーンセーバーの解除認証などを指紋認証で行うもので、登録ユーザー以外にP
セイコーインスツルメンツ株式会社は、日本ボルチモアテクノロジーズ株式会社とOEM契約を締結し、PKI関連ハードウェア製品を2001年11月12日よりOEM販売すると発表した。今回販売を行うのは、PKIの最重要部分である鍵の生成と、その鍵を安全に保護・管理するハードウェ
株式会社山田洋行は、サーバ・クライアント間の接続の認証と通信を強力な暗号によって保護するインターネット通信暗号ソフトの新バージョン「F-Secure SSH Server for UNIX Version 3.0.1」の発売を11月15日より開始すると発表した。新バージョンでは米国政府の採用し
株式会社シマンテックは、株式会社ディーネットと業務提携し、電子メールウイルスを監視・駆除するメールウイルスチェックサービス「Virus Guardman(ウイルス・ガードマン)」の提供を11月19日より開始。2002年1月末まで無料体験キャンペーンを実施する。
今回のサ
トレンドマイクロ株式会社は、Linuxに対応したファイルサーバ用ウイルス対策ソフト「ServerProtect for Linux」を12月3日に発売開始する。
Linuxサーバは、非Linux系のクライアントPCやワークステーションから、FTPサーバまたはネットワークファイルサーバとして使用
日本ネットワークアソシエイツ株式会社は、ソフトウェアとハードウェアの一体型ウイルス対策アプライアンス製品「WebShield e250 Appliance」と、統合管理ツール「McAfee ePolicy Orchestrator 2.5」を発表した。
「WebShield e250 Appliance」は、大規模ネットワーク
RSAセキュリティ株式会社は11月14日、同社の全製品のユーザに対してセキュリティ基盤確立の支援を行なうコンサルティングサービス「RSAプロフェッショナル・サービス」を開始した。
同サービスは、同社製品を活用した製品やインフラの設計・構築などにプロフェッショ
米RSA Security社は、米デザートスプリングスのマリオット・リゾート・アンド・スパで開催された「VARVision Fall 2001」において、同社の代表的な製品「RSA SecurID」がBest of VARVision Awardsの「Best e-Solution Product」を受賞したと発表した。VARVisionは、Ga
情報処理振興事業協会(IPA)は、全国の経済産業局と共催して、コンピュータウイルス対策/不正アクセス対策についてのセミナーを開催している。内容は、エンドユーザコースがウイルス/不正アクセス対策について、管理者コースが実践的不正アクセス対策やセキュリティ
民主党は、現在同党が作成中の「迷惑メール防止法案」について、ネットユーザからの意見を募集している。同党が特に意見を聞きたいのは、迷惑メールの被害の実態、迷惑メールの規制に賛成か反対か、受け手が拒否をしたら送付できなくなる「オプトアウト方式」と、受け
NTTドコモ及び同グループ8社は、迷惑メールの新対策として、11月13日より大量な宛先不明メールの受信ブロックをiモードセンターにおいて開始した。これにより、宛先が不明なものを大量に含むメールについては、同センターにおいて受信しないことになり、今後、迷惑メー
<前回の続き>
前回までは暗号通信方式としてSSLを用いたツールを紹介してきたが、今回からSSH(Secure SHell)に関連するツールついて解説していきたい。最初はまずSSH利用の中核となるOpenSSHについてである。
昨日発生したWeb改竄事件は以下の通り。一時期に比べると数は減ったが、引き続きTeckLifeによる被害がでている。また、いずれのサイトも、11月14日10時現在、復旧されていない。
<Microsoft>
▽ Internet Explorer、Outlook Express
ScriptによってIEのCookieデータを暴露や変造される脆弱性がある[更新]
マイクロソフト セキュリティ情報 (MS01-055)による、IEのcookie脆弱性に関してのよく寄せられる質問への回答が公開された。
先日お伝えしたIEのセキュリティホールを利用するウイルス「W32/Klez」の亜種が発見された。今回発見されたのは、「W32/Klez.C」と呼ばれる物で、奇数月の13日に発病することが確認されている。すでに国内で被害が起きており、パッチが適用されていないマシンが感染す
概要:
マイクロソフト社は、主要セキュリティベンダー5社と組み、セキュリティ情報開示に関するガイドラインを作成する。マイクロソフトと組んだのは、アット・ステーク社 (@Stake Inc.)、バインド・ビュー社(BindView Corp.)、ファウンドストーン社 (Foundstone In
概要:
ケンブリッジ大学の研究者2名が、IBM 4758の暗号コプロセサの脆弱性を公開。この脆弱性はDES(Data Encryption Standard: IBMが開発した暗号化の為のアルゴリズムのひとつ)及びトリプルDES(DESを3回繰り返す)を解読するのに2日間しか要さないというもの。必要な
概要:
ブッシュ大統領とウサマ・ビンラディンとの対立から名を取った「ウサマ対ブッシュ」(Osama vs. Bush)とうウィルスに関する電子メールが出回っているが、これは「いたずらメール」である。そのような名称のウィルスは存在しない。メールは、"Osama vs. Bush"ウィ
概要:
セキュアシェル(SSH)32ビットCRC(cyclic redundancy check: データが正しく伝わっているかチェックするエラー検出・訂正機能)の持つバッファーオバーフロー問題を利用したサービス拒否攻撃(DDoS)が開発されている可能性を数箇所のセキュリティ・メーリング・
昨日、本誌あてに、法務省のメールサーバを不正に中継したメールが届いた。編集部で確認したところ、間違いなく法務省のメールサーバを不正中継したものであった。メール差出人は、すでに、法務省にメールサーバの状態についての注意をメールしており、いつまでたって
昨日発生したWeb改竄事件は以下の通り。TeckLifeによる被害はバイスリープロジェクツの1件のみ。アシストは3回目の被害となったが、別のハッカーによるもの。13日10時現在、いずれのサイトも復旧していない。
<Microsoft>
▼ Microsoft Windows NT & 2000
Terminal Service に DoS 攻撃を受ける問題 [更新]
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=829
概要:
米国の調査によりテロ組織アル・カィーダに資金提供支援とインターネットアクセス及び安全な通信網を提供していると目される組織が特定された。
概要:
先日ブッシュ大統領によって承認されたテロ対策法案(行政命令第13224号)は、多くの金融機関に、新技術の導入、及び旧式コンピューターのシステムアップグレードを強いることになるだろう。新法案は、主に警察当局によるテロリストの追跡・逮捕を容易にさせ、
概要:
マイクロソフト社のインターネット・エクスプローラー(IE)ウェブ・ブラウザの脆弱性を突きURLにJavaScriptの"about"機能を使用する事により遠隔より攻撃目標のcookiesにアクセスできる。通常、認証データ(ユーザー名、パスワード、暗証番号、セションidsなど)が
セキュリティの重要性が叫ばれ、次々と事件が発生しているのにも関わらず企業のセキュリティ対策は、遅々として進んでいないように見える。
その顕著な例が「R-MS」サイトに代表される利用者を危険な状態においやるサイトの乱立である。
週末発生したWeb改竄事件は以下の通り。休み明けということもあり、12日11時現在も復旧しているサイトは少ない。また、引き続きTeckLifeによる被害が続いている。
<Microsoft>
▽ Internet Explorer、Outlook Express
ScriptによってIEのCookieデータを暴露や変造される脆弱性がある。パッチはまだリリースされていないが、回避方法は下記URLに掲載されている。
IE でクッキーの内容をサイトから参照、変更可能な脆弱性が発見された。
Outlook Express でも、同じ脆弱性により、クッキー情報が漏洩、変更されてしまう可能性がある。
IEの既知のセキュリティホール(MS01-020)を狙ったウイルス「W32/Klez」に関する情報をIPAが掲載した。
概要:
電子メールで回覧されている、9月11日の米同時多発テロ事件を題材にしたWTC Suvivor (世界貿易センタービルの生存者)ウイルスが出回っているという情報は実際には存在しないニセ情報である。メールは、受取人のアドレス全ての人に警報を出す様に依頼している。
・わかりやすいマーク「R-MS」マークを貼って危険性の説明を行うべき
スクリプトを強要して利用者を危険に陥れるサイトは、民間企業のものだけではない。官公庁のサイトでもスクリプトを強要して利用者を危険に陥れるサイトは存在する。
スクリプトおよびクッキーの安易な利用が、危険であることは、これまでの記事でおわかりいただけたと思う。
では、実際、どれくらいスクリプトと強要する共犯者ともいうべき危険なサイトは存在してるのだろうか?
これまで、Scan Security Wire では、何度となくサイト運営者に対して、スクリプト設定をオンにしていないと利用できないようなサイトは作るべきではないと発言してきた。
・わかりやすいマーク「R-MS」マークを貼って危険性の説明を行うべき
スクリプトを強要して利用者を危険に陥れるサイトは、民間企業のものだけではない。官公庁のサイトでもスクリプトを強要して利用者を危険に陥れるサイトは存在する。
スクリプトおよびクッキーの安易な利用が、危険であることは、これまでの記事でおわかりいただけたと思う。
では、実際、どれくらいスクリプトと強要する共犯者ともいうべき危険なサイトは存在してるのだろうか?
これまで、Scan Security Wire では、何度となくサイト運営者に対して、スクリプト設定をオンにしていないと利用できないようなサイトは作るべきではないと発言してきた。
昨日発生したWeb改竄事件は以下の通り。全てTeckLifeによって改竄されており、やはりサーバーのOSはWindowsが使用されていた物ばかり。Windowsによってサーバーを管理しているものに限らず、セキュリティホールへの早急な対策が望まれる。
<Microsoft>
▽ Remote Data Protocol
Windows NT Server 4.0, Terminal Server Edition および Windows 2000のターミナル サービス の Remote Data Protocol (RDP) の実装で、特殊な連続したデータ パケットを正しく処理できない問題がある。
概要:
米国連邦捜査局(FBI)傘下の国家インフラ防護センター(NIPC)は、米国のコンピューターネットワークに対し分散型サービス妨害攻撃(DDoS攻撃)が起こる可能性が高まっているとの警告を、2001年11月2日に発令した。警告は、具体的な脆弱性や攻撃グループについ
概要:
Finaldoワームは、空欄になっている件名および主文の添付ファイルとして受信され、数種類のファイル形式に感染する。添付ファイルの容量は約46,000バイトで、.exeのような拡張子はついておらず、代わりに中国の国旗のアイコンがついている。
概要:
「対テロ戦争において、民間セクターと軍事セクターは、共同で技術開発を進めていく必要がある」。先日、バージニア州クリスタリシティーで開催された SGI防衛サミット (SGI Defense Summit)にて、元 US National Imagery and Mapping Agency長官(国防画像・地図
11月6日に、法務省アドレスの不審メールが配信され、多くのアドレスが流出した事件は、法務省の不手際による事故であることがほぼ明らかになった。
法務省自身が8日に、今回の事件で不審なメールを受け取った利用者に対して、お詫びのメールを配信していた。
昨日発生したWeb改竄事件は以下の通り。引き続きTeckLifeによる被害が拡大している。
<リリース情報>
▼ OpenSSH
OpenSSH 3.0
http://www.openssh.com/
情報処理振興事業協会セキュリティセンター(IPA/ISEC)は2001年10月のウイルス届出状況を発表した。
発表によると、10月の総届出件数は1241件であり、先月の2238件より大幅に減少している。これは、爆発的に拡大したNimdaが終息傾向にあることが影響していると見ら
株式会社シマンテックは2001年10月に同社のウイルス研究、不正侵入対策、テクニカルサポートを行なう組織 "Symantec Security Response" によせられたウイルス被害の国内ランキング、全世界ランキングを発表した。
この国内ランキングによると、2001年10月に最も多く
トレンドマイクロ株式会社は、2001年10月に同社によせられたウイルス感染被害報告件数マンスリーレポートを発表した。
このレポートによると、2001年10月に最も被害報告の多かったウイルスは「Nimda(亜種も含め)」次いで「MTX」となっており、先月とほとんど変化が
オーストラリア東部クイーンズランド州のマルーチー地方裁判所は10月31日、マルーチー市のゴミ処理管理システムに不正侵入した罪でVitek Boden 服役囚(49歳)に禁固刑2年を言い渡した。同服役囚は市のコンピュータ化されたゴミ処理管理システムをハッキングし、何百万
情報筋によると、Warner Bros 社はアニメーションDVDのディスクに入っている3つのコンピュータ・プログラムがFunLoveウイルスに感染していることを明らかにし、そのコピーを全て回収した。問題のDVDを購入した複数の客がアンチウイルス・ソフトでFunLoveウイルスを検
Kaspersky 研究所は、Nimda ワームが9月中旬に発生して以来、依然としてネットワークに被害をもたらしているとする警告を発した。同研究所によると、Nimda は未だに増殖を続けており、これでまでに5つの亜種コードが確認された。それらの亜種はどれもオリジナルのNimd
Cisco Systems 社の企業向けファイアウォール製品の一部にシステムの停止を引き起こす欠陥が指摘された。影響を受けると見られているのは、Cisco Pix 515、515-DC そして506ファイアウォール製品だ。同社が発表した報告書には、ネットワークのトラフィック量が膨大にな
セキュリティ会社Bindview 社の上級セキュリティ・アナリスト Simple Nomad氏が10月下旬、パッチを充てていないUnixベース・システムのリモート制御を奪取することが可能な新ハッキングツールについて警告を発した。同氏によると、そのツールは一般的な認証技術のSSH(
10月25日John Ashcroft 司法長官は、26日に行われる予定のBush 米大統領の反テロ法案署名に先立ち、米連邦地検や米連邦捜査局に向けその新法の用途を規定するガイドラインを策定すると発表した。反テロ法案は10月25日に下院で投票が行われ、98対1の圧倒的多数で可決さ
概要:
脆弱性を持つセキュアシェル (SSH) サーバーへの攻撃に関し、新しい情報がカーネギーメロン大学のコンピュータ緊急対応センター (CERT/CC) から発表された。
株式会社富士通ソーシアルサイエンスラボラトリは、ネットワーク関連のサービス体系「Poweredオープンネットワーク・ソリューション」をブロードバンド時代に対応したサービスとして強化し、11月12日より新たに提供開始すると発表した。これにより、情報セキュリティ管
トリップワイヤ・ジャパン株式会社は、企業システムのデータとネットワークの完全性をつねに監視し、異常を発見した際に通常業務への早期復旧をサポートするDNIソリューションの技術セミナーなどを行う「Tripwire DNI Solution Seminar 2001」を開催する。セミナーの詳