<Microsoft>
▽ Internet Explorer
Internet Explorer に Cookie の不正アクセス問題 [更新]
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=860
概要:
賛否両論を呼び起こし議論が続けられていたサイバー犯罪への対応を取決めたサイバー犯罪防止国際条約が2001年11月8日、欧州会議(CoE)に最終原案の承認を受けて正式に締結できる段階になった。ハンガリーのブタペストで11月23日開催予定の国際会議で承認する全て
概要:
インターネット上の最も多くのウェブ改ざんに関与しているハッキング・グループであるSilver Lords (銀の君主)が、オサマ・ビン・ラディン率いるテロリスト組織アルカィーダを支援する新たな改ざんキャンペーンを開始。
法務省のメールサーバーが悪用され、不正中継に利用されていた事件は、すでに既報のとおり。この問題に対し11月15日法務省から、該当するメールサーバーの対策完了が発表されている。
昨日発生したWeb改竄事件は以下の通り。いずれのサイトも、以前TeckLifeによる被害を受けていたサイトだが、今回は別のハッカーによる被害。おそらく、TeckLife同様、Windowsの既知のセキュリティホールを狙った物と思われる。なお、11月15日10時現在も復旧されていな
<Microsoft>
▽ Internet Explorer
マイクロソフトがIE5.5と6.0の、これまで発見されたセキュリティホールを修正するための統合パッチを公開した。
Microsoft 社のセキュリティ問題が物議を醸している昨今、同社認定技術資格者(Microsoft Certified Professional:MCP)向けサイトのユーザID 登録機能に新たな脆弱性がまた発見された。その脆弱性を利用すると、たとえMCP取得者本人でなくてもユーザIDを取得すること
米連邦捜査局(FBI)の全米インフラ防衛センター(NIPC)は11月2日、コンピュータ・ネットワークに対する分散型サービス使用不能(DDoS)攻撃の脅威が、ここ最近高まってきているとする警告を発した。NIPCが発表したアドバイザリーによると、近々DDoS 攻撃が発生する可
増加し続けるコンピュータおよびルータベースのDoS(サービス使用不能)攻撃を阻止するため、セキュリティ技術開発会社Cs3 社はDoS攻撃の膨大なデータをその送信元でくい止める技術を開発した。同社はDARPA(国防総省国防高等研究計画局)からの資金援助を受け、ファイ
コンピュータ緊急対応チーム(CERT)はシステムおよびネットワーク管理者に対し、ラインプリンタ・システム・ソフトウェア実装の脆弱性について警告を発する文書を発表した。その脆弱性は、リモートユーザがサーバのルート権限の奪取を可能にするバッファオーバフロー
オーストラリアのInterSect Alliance 社がセキュリティ監視およびイベントのログ記録サブシステムを統合した初のLinux OS 対応セキュリティ製品を開発した。同社によると、新製品Snare (System iNtrusion Analysis and Reporting Environment) はシステム監視およびホ
ウェブサーバ関連の情報提供会社 Netcraft 社は、“MicrosoftのIIS(Internet Information Server)を稼働させている9台に1台のサーバがハッカー攻撃により悪質なソフトウェアがインストールされていた”とする報告書を発表した。攻撃者は、そのソフトウェアを利用して
概要:
マイクロソフト・ウインドウズ2000のRunAsサービスにローカルで利用可能な3つの脆弱性が発見された。1つめの脆弱性はRunAsを利用したサービス拒否攻撃の可能性、2つめは動作停止後に別名でアクセスする事により権限が拡大してしまう事、3つめがアクセス可能なメ
概要:
SecurityFocus社のセキュリティ・メーリング・リストによれば最近ポートに対するスキャンへの増加傾向が確認されているとの事。27374ポートに対するスキャンが、今年の11月第一週に7ヶ所のIPアドレスからスキャンが試みられている。この傾向は不正アクセス
概要:
パッチを当てたシスコ社製品は、SSHサーバーに対するスキャン増加の原因となった、新しい攻撃ツールに対して防護されている、とシスコ社は発表した。この攻撃ツールは、具体的に "SSH CRC-32 compensation attack"という攻撃手法を取りいれている (10/31/01付
トップレイヤーネットワークス株式会社は、トラフィック管理技術を提供する2製品「Attack Mitigator」「IDS Balancer」を発表した。
「Attack Mitigator」は既知のDoS攻撃のメカニズムをほとんど認識しており、効果的にその攻撃をブロック、緩和する製品。特徴として
ウォッチガード・テクノロジーズ社は、Firebox III 1000、2500、4500モデルのすべてに、ウイルス対策ソフトウェア、モバイル・ユーザVPNクライアント、VPN Manager、さらにLiveSecurity ServiceおよびMcAfee VirusScan AsaPウイルス対策更新の購読をバンドルし、販売価
チェック・ポイント・ソフトウェア・テクノロジーズ株式会社は、最新インターネット・セキュリティ・ソフトウェア製品群の「Next Generation」に、VPNの構築と管理を大幅に容易化する機能が拡張された「Next Generation Feature Pack1」を11月12日に発表した。
Next
セイコーインスツルメンツ株式会社は、不正な改竄からWebサーバを守るハードディスク保護システム「Secure Disk Protection(セキュア ディスク プロテクション)」Ni-3100シリーズを開発、同システムを採用した開発キット「Ni-3111-80」を2001年12月14日から発売する
NRIセキュアテクノロジーズ株式会社は、インターネット上での電子ファイルの安全・確実な交換を実現する新サービス「クリプト便」を開始した。同サービスは、インターネット上でのデータのやり取りを、同社のクリプト便サーバを経由して行うASPサービス。送受信時のイ
NECフィールディング株式会社と株式会社は、タンブルウィード社の電子メール統合管理ツール「Messaging Management System(MMS)」の国内販売について協業すると発表した。同製品は、255ビットの暗号キーでメッセージを暗号化し配信する機能に加え、ウイルスから社内