航空機のオンラインチケット予約サービスを提供している国内線ドットコムで、会員の個人の実名が見えてしまうセキュリティホールが発見された。国内線ドットコムは、日本航空、全日空、日本エアシステムの 3 社が、平成12年11月29日に設立した国内線ドットコム株式会社
<Microsoft>
▽ Outlook Express
IEに 特定の文字列でマシンがハングアップするバグ【更新】
Outlook Expressには、特定文字列を表示させただけで、マシンがハングアップする対処方法のない既知のセキュリティホールが存在する。この文字列が埋め込まれているメ
今年4月に発見されたトロイの木馬型ウイルス「BADTRANS.A」の亜種である「BADTRANS.B」が発見された。米国での被害が拡大しているほか、国内でも被害報告が上がっており、被害拡大が予想される。
このウイルスは、InternetExplorerの既知のセキュリティーホールを利
概要:
米国FBIは、容疑者のコンピュータへウィルスを侵入させて、暗号キーを取得するソフトを開発しているとの事。報告によると、Magic Lantern(魔法のランプ)と名づけられたこのソフトは、容疑者のコンピュータに侵入させた後、容疑者がPGP (Pretty Good Privacy暗
概要:
最近可決された米国法令 USA Patriot Act of 2001は、電子メールに対する全国捜索令状を、連邦裁判所が発行することを許可した。以前は、米国法 Federal Rules for Criminal Procedure第41条によって、裁判所は管轄区内の所有物、資産のみ取り扱う事ができた。
概要:
メッセージ研究所(MessageLabs)によれば、今月の最も脅威を与えているウイルスの5位に浮上しているAlizウォームが急激に拡散している。英国のウイルス追跡調査機関の調べによると11月20日に383件の感染が確認されたAlizは24時間後には4倍の1,511件に増大、更
11月26日、Internetweek2001 事務局から事前申し込みを行った2900名に対して、同報メールアドレスが見える形でメールが送信された。同局では、1260件のメールが送信された段階で問題に気づき、メールの送信を中断した。
昨日発生したWeb改竄事件は以下の通り。連休明けということもあり、現在も復旧されていない。
<プラットフォーム共通>
▽ Apache
Apache 1.3.x の各バージョンで修正された弱点の一覧を見ることができるページが公開された。
Alizに関して、情報処理振興事業協会には20日から22日にかけ、300件以上の問い合わせがあった。Outlookでプレビューしただけでも感染することら、被害が拡大している模様。Nimdaと同様のセキュリティホールを利用しているウイルスのため、早急にパッチを当てる必要があ
サーチエンジン NAVER japan の関係者が、ウィルスに感染し、アドレス帳に登録されていたアドレスにウィルス付メールが送信される事故がおきた。さらに、この事故に気づいた本人が、お詫びのメールを送信する際に、同報アドレスが受信者に見える形で配信したため、取引
昨日発生したWeb改竄事件は以下の通り。大きなところではスポーツ用品メーカーのアシックスが被害を受けている。その他の被害はTeckLifeによるもの。アシックス以外の3社は22日11時現在も復旧していない。
<HP-UX>
▽ Line Printer Daemon
HP-UXのLine Printer Daemon(rlpdaemon)に脆弱性があり、リモート/ローカルからの第三者にスーパーユーザ権限で任意のコードを実行される可能性がある。
バージニア州在住のRichard Shapiro 氏はユナイテッド航空でモンタナ州ミズーラに行くため、ダレス国際空港でセキュリティ・チェックを受けた。その際、同氏が携帯するソニー製ノートパソコンを巡り、困った状況が発生した。
インターネットの監督組織ICANN(Internet Corporation for Assigned
Names and Numbers)は、11月中旬に開催された年次会議で“インターネットの脆弱性が原因となり、大惨事に繋がる悪質な攻撃が発生する恐れがある”と警告した。ICANN によると、本年度の会議は9月
MI5(国内担当の英諜報部)諜報員や元内務大臣のノートパソコンがタクシーに置き忘れられたり、紛失する事件がここ数年の間に何件か発生し、そのノートパソコンに入っている機密情報の漏洩が問題となっている。そこで、そのような問題を解決すべく、バイオメトリクス技
ケンブリッジ大学の研究者Michael Bond 氏とRichard Clayton 氏は、PIN (個人識別番号:銀行などがATM 用に顧客に付与する暗証番号)の保護機能として銀行などに広く採用されているシステムに脆弱性を発見した。2人は、悪意ある銀行員がその脆弱性を使って顧客の口座
恒例のハイテク見本市Comdex が11月11日からラスベガスで開催されているが、今年はセキュリティ関連技術が注目を浴びているようだ。米国で開催されるハイテク関連の見本市では通常、大手企業が出展した最新デジタル機器が話題をさらう。昨年のComdex は、短距離無線技
下院政府改革委員会のStephen Horn下院議員(共和党、カリフォルニア州選出)は11月9日の公聴会で「米同時多発テロ発生以降、空港やビルの警備がさらに厳しさを増す一方で、政府機関のコンピュータ・ネットワークはハッカーやテロリストの攻撃に対し未だ脆弱である」と
概要:
Flicks Software社のアプリケーション・ファイアウォール、Titanは%2eのような拡張文字列をデコードしない事が報告されている。HTTPリクエストに上記のストリングを含めたものを受理させてしまう事により、送り込まれたコマンドを安全確認済みとして受け取った
概要:
フレズノ・ヨセミテ国際空港のセキュリティ・チェック・エリアは、デジタルビデオカメラにより空港利用者の顔を撮影し、予め登録されている犯罪者およびテロリストのデータ・ベースと照合するセキュリティ対策を採用。データ・ベースに必要なデータは司法省、F