<Microsoft>
▽ Windows XP/ME/98
ユニバーサル プラグ アンド プレイ (UPnP) に含まれる未チェックのバッファによりシステムが侵害される (MS01-059)(更新)
概要:
最近、タイ警察に包囲され死亡した爆弾事件の容疑者Nopporn Suwanprueksachatの事件を解明するためタイ警察は「Master Hacker」と呼ばれるハッカーの協力を要請した。タイ警察が事件の手掛かりとしてNoppornのコンピューターのコンパクトディスクを解析に専門家
概要:
Shohoは、マイクロソフト社のInternet ExplorerのMS01-020 Iframe脆弱性(ID# 106644、Dec. 20, 2001)を利用した、大量メール送信型ワームである。Shohoの亜種が最近確認され、少しずつ拡散しつつある。
概要:
米国に拠点を持ちテロを支援する3つのグループのうち、2つのグループが運営するウェブサイトが、2001年12月24日現在で、それぞれ今なお発信を続けているとともに、テロに賛同する募金を集める体制を整えていることが明らかになった。米国政府は、「Holy Land F
昨日に発生したWeb改竄事件は以下の通り。東京工業大学が、異なる研究室
で同じハッカーによる被害を受けている。
<プラットフォーム共通>
▽ Apache
Apacheで動作するmod_bf 0.1 under FreeBSD portsとmod_bf 0.2に、バッファオーバーフローの脆弱性が発見された。この脆弱性を利用することで、任意のコマンドを実行することが可能になる。
◆トレンドマイクロ
・テクニカルサポートセンター/カスタマーサポートセンター
・ウイルスバスタークラブセンター
サポート期間:2000年12月31日〜2001年1月4日
営業時間:9:30〜12:00、13:00〜17:30
※元旦含み通常通り度地に・祝日を覗く平日営業
http://www.
インドの新聞Hindustan Times によると、オサマビン・ラディンが率いるテロ集団アルカイダのメンバーMohammad Afroze Abdul Razzak(25歳)が10月2日、インド、英国、豪州でのテロ事件に関与した疑いでボンベイ警察に逮捕された。取り調べが進む中、自称コンピュータ・
不正侵入検知ソフト(IDS)に関するカンファレンスが12月13日ロンドンのCity 大学で開催され、その中で重複警告や誤った警告の多さを指摘する声が相次いだ。あるユーザは受けた警告の80%が誤報だったと報告した。IDS システムは、ネットワークもしくはホスト上のセン
クリスマスカードなど電子カードの交換が頻繁に行われる季節だが、Trend Micro 社のゼネラル・マネージャAndrew Armstrong 氏は電子カードに埋め込まれたコンピュータ・ウイルスに注意するよう呼びかけた。「この季節は電子カードが添付されたメールを受け取る機会があ
英国のIT 業界は、ハッカーやウイルスそして製品の脆弱性等の問題に取り組むため業界団体『Security Alliance for Internet and New Technologies (Saint)』を結成した。貿易産業省と民間の業界団体『Computer Software and Services Association (CSSA)』がSaintを支
電子メール・スキャン・サービス会社のMessageLabs 社は今年(2001年12月第2週目まで)1,628,750 件のウイルスに感染した電子メールを検出したと発表した。つまり、18 秒ごとにウイルス入り電子メールを検出したことになる。前年は、184,257件に過ぎなかった。今回の発
東芝ヨーロッパ社とケンブリッジ大学の研究者チームが共同で一つの光子を送信する発光ダイオード(LED)を開発した。それにより、破られることのない量子暗号法の開発、そして盗聴の心配がない光ネットワークの実現が可能になると見られている。同研究チームによると、
概要:
多様なスクリプトを実行しているウェブサイトは、クロスサイトスクリプト攻撃を受けやすい。クロスサイトスクリプトに対して脆弱なのは、modules.php、download.php、comments.php、replypmsg.phpおよびim.phpの5種類のPHP-Nukeスクリプトである。さらに、Alle
概要:
米国政府機関は、ハッキングや悪意のあるコードの発生を事前防止するため、これらの攻撃の発生を検知する、民間企業の不正侵入検知サービスの利用を進めている。
株式会社アイ・ディー・ジー・ジャパンは、ネットワーク・セキュリティの最新技術動向やソリューションを紹介するイベント「Security Tech Update/Tokyo 2002」を開催すると発表した。後援団体には、日本ネットワークセキュリティ協会(JNSA)、日本情報システム・ユー
株式会社ゆんFactoryは、メールを自動的に暗号化して送受信するシステム「セキュア電子メール技術(PMPS)」を販売開始すると発表した。同システムは、既存のメールソフトの設定を変えることなく、自動暗号化、電子署名による本人確認と改ざん検出、迷惑メールの自動排
ノベル株式会社は、メタディレクトリ製品「Novell DirXML(ディレクスエムエル)1.0」やWebポータルセキュリティ製品「Novell iChain(アイチェイン)1.5」をパッケージ化したソリューションパックの販売を開始する。それぞれ、導入サービス(設計および構築)や技術
米VeriSign社は、弁護士、ブランドマーケッター、ITプロフェッショナル、プロフェッショナルサービス企業向けに、デジタル世界でのブランドの確立、管理を支援するサービス「ベリサイン デジタル ブランド マネージメント サービス」を発表した。同サービスは、自社ド
株式会社コトヴェールは、電磁波の漏えい防止、ノイズ対策ディスプレイケーブル「TGC(TAPPNG GUARD CABLE」」を発売すると発表した。今回の製品は、電磁波防止フィルタと磁性箔テープの組み合わせによってデータ信号を邪魔することなく漏えいを防ぐことを可能にしたケ
エヌ・ティ・ティ・コミュニケーションズ株式会社は、銀行各行及びクレジットカード会社と提携し、同社が提供している認証・決済プラットフォームサービス「セーフティパス」と銀行のオンライン決済サービスを連動させた「インターネット銀行決済」サービスの提供を開
株式会社アークンは、企業の機密情報をリアルタイムで保護できる、情報漏洩セーフティシステム「DataLock Security System」を発売した。DataLockを用いることで、企業が直面しているデータ盗難/漏洩などのセキュリティ事故を防止することが可能となる。価格は年間使
株式会社NTTPCコミュニケーションズの運営するISPである「InfoSphere(インフォスフィア)」は、メールサーバ上でウイルスをチェックし、検出されたウイルスを駆除する「ウイルスチェックメール」の提供を2002年2月1日から順次開始すると発表した。新サービスは、チェ
NTTソフトウェア株式会社は、総合セキュリティ管理ソリューション
「e-Security Solution」を発表した。同ソリューションは、同社のイントラネット向け集中管理システム「ACTCenter」と高度なセキュリティ環境、シングルサインオンを実現する「CSLGuard」の両システム
日本テレコム株式会社は、全日本空輸株式会社(ANA)が情報系ネットワークの再編成にあたり、その基幹ネットワークに日本テレコムのIP−VPNサービス「SOLTERIA」を採用したと発表した。新ネットワークへの切り替えは年内より順次行っていき、来年5月には完了の予定。ま
有限会社サンビットシステムは、フロッピーディスク1枚で動作するファイアウォールソフトウエア「Shape IP(シェイプ アイピー)」を発表した。同ソフトは、PCを利用してIPv4 パケットフィルタリングなどのファイアウォールを実現するもので、フロッピーディスク1枚に
RSA Conference 2002ツアー事務局は、アメリカ・サンノゼのMcEnery Convention Centerにて開催される、RSA Conference 2002へのツアー参加者を募集すると発表した。開催期間は2002年2月18日(月)から22日(金)。このカンファレンスは、セキュリティ関連のイベントと
トレンドマイクロ株式会社は、同社製品「ウイルスバスター2002」が、株式会社ベクターのオンラインソフトショップ「ベクタープロレジ」にて行われたプロレジ大賞2001で大賞を受賞したと発表した。この賞はベクタープロレジで取り扱ったソフトの中から2001年に最も売れ
株式会社シマンテックは、株式会社バード・ビュー、株式会社KCOMとの協業にて、業界初のインターネットマンション向けウイルスチェックサービスを提供開始すると発表した。
今回のサービスは、マンション内でネットワークを共有している環境において、すべてのセキュ
米RSA Securityは12月20日、RSA Conference 2002による第5回RSA SecurityAwardの推薦受付を開始すると発表した。今回のAwardは、電子セキュリティの発展に顕著な貢献をした個人や組織に贈られるもの。授賞式は2002年2月に開催される第11回RSA Conferenceで行われ、数学
米RSA Securityは12月17日、VanDyke SoftwareがRSA BSAFE Crypto-Cのライセンス契約を拡大したと発表した。RSA BSAFEはVanDykeの「VShell server」「SecureCRT」「SecureFX」クライアント・アプリケーションに認証、データの完全性、暗号化の機能を提供している。VanD
米RSA Securityは12月17日、WEP(Wireless Equivalent Privac)の問題点を解消する新技術「Fast Packet Keying」を発表した。今回の製品は、RC4アルゴリズムを基にした新技術として、WEPの暗号化に関わる問題を解消することができる。公開されているWEPプロトコルの問
マイクロソフト株式会社は、SQL Serverのテキストメッセージ生成機能に関するセキュリティ上の問題を修正する日本語プログラムをリリースした。このセキュリティホールを悪用されると、サーバ上で攻撃者の任意のコードが実行されたり、サービス拒否に陥る可能性がある
マイクロソフト株式会社は、ユニバーサル プラグ アンド プレイ(UPnP)に含まれるセキュリティ上の脆弱性を修正する日本語プログラムをリリースした。主な対象となるのはWindows ME/XPの利用者。これを悪用された場合、攻撃者による任意のコードが実行される恐れがあ
株式会社NTTデータは、同社が独自に調査した「電子政府と民主主義に関するアンケート」の調査結果について発表した。アンケートは同社内の「次世代電子政府研究会」(主査:東京大学・須藤教授)が行ったもので、7月に有識者136人に対して、また8月には首都圏市民1,10
特定非営利活動法人ネットワークリスクマネジメント協会(NRA)は、2001セキュリティ10大ニュース」を発表した。このニュースによる第1位には、NYワールドトレードセンタービル崩壊が挙げられ、同時多発テロで激変した米国のセキュリティ意識が取りあげられている。同
警視庁は、他人のIDを勝手に使い、オークションサイトに不正接続した会社員(37歳)を不正アクセス行為に禁止等に関する法律違反で逮捕した。同容疑者は、ある女性が利用していたフリーメールを覗き見て、そこにあったIDを入手し、オークションサイトに不正に接続して
Scan編集部では、日頃よりセキュリティの啓蒙活動や、セキュリティ情報の発信に尽力しているサイト、メーリングリストに対し「Scan Security Wire NP Prize」を授与していくことを発表した。
この第1回目の受賞サイトとなるのは「セキュリティホールmemo」、また受賞
アイワイバンクのログオン画面に、不具合が発見された。発見された不具合とは、ログオン画面がSSLで暗号化されないことがあったというもの。
現在、多くの銀行、信用組合などでNTTDATAの「ANSER-WEB」を使用して、オンラインで残高照会のできるサービスが提供されている。一見すると非常に便利なように見えるのだが、その実、一部の銀行では非常にリスキーな運用をしていることが判明した。
Internet Explorerに存在するMIMEヘッダの脆弱性を利用したウイルス「Shoho」が21日に発見された。このウイルスは「Nimda」や「BadTrans.B」などと同様に、Outlookなどでプレビューするだけで活動を開始するタイプとなっており、添付されているファイルが自動で実行さ
●背景
前回、OpenSSHのクライアントによる接続準備として公開鍵認証の鍵の取り扱い方を説明した。今回はOpenSSHのクライアント利用方法についてさらに説明する。
<プラットフォーム共通>
▼ Oracle 9iAS
Oracle 9iAS に複数のセキュリティホール
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=937
「BadTrans.B」や「Nimda」同様に、メールのプレビューだけで感染し、キーストロークを記録するワームを仕込む新種のウイルス「ZOHER」が発見された。このウイルスも「Shoho」同様に、Internet Explorerに存在するMIMEヘッダーの脆弱性を利用したもの。こちらも、IE 5.0
Internet Explorerに存在するMIMEヘッダーの脆弱性を利用したウイルス「Shoho」が21日に発見された。このウイルスは「Nimda」や「BadTrans.B」などと同様に、Outlookなどでプレビューするだけで活動を開始するタイプとなっており、添付されているファイルが自動で実行
概要:
マイクロソフト社のOffice XPに対するサービスパック1(SP-1)は、Microsoft OutlookのHTMLのタグ、及び JavaScriptやVisual Basic Scriptなどのスクリプト言語の解釈機能を利用する悪意のあるコード防止をする修正を含んでいる。
概要:
RSAセキュリティ社(RSA Security Inc.)およびHifn社は、このほど802.11b式ワイヤレスネットワークのセキュリティを強化するWireless Equivalent Privacy (WEP) の詳細を発表した。802.11b は米国電気電子技術者協会(Institute of Electrical and Electronic
概要:
ウクライナ・ザボロージェ市に位置するウクライナ情報セキュリティ・センターでは、さまざまな情報セキュリティとアンチウイルスサービスを提供している。
昨日、配信した「インターネット・エクスプローラーに、SSLを偽装できる脆弱性」について、新しい情報が発見された。
連休中に発生したWeb改竄事件は以下の通り。IISに存在する既知のセキュリティホールが狙われるケースが多発した。休み明けということもあり、25日12時現在、香川大学を除いたWebサイトが復旧されていない。
また、来週には年末年始の連休にはいることもあり、Web改竄
<Microsoft>
▽ Windows XP/ME/98
UPnP サービスに任意のコードが実行可能な問題[更新]
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=929
インターネット・エクスプローラ(IE)とアウトルックエクスプレス(OE)の脆弱性は、くめどもつきぬ様相を見せている。
PGP Plugin for Outlook には、処理途中でアクティブウィンドウが切り替わった場合、暗号化していない状態でメッセージを送信してしまう脆弱性が発見された。
マイクロソフト社のインターネット・エクスプローラーに、SSL 証明を偽装することのできる脆弱性が発見された。この脆弱性を利用することによって、攻撃者は、第三者のSSL 証明を自分のサイトの証明として偽装することができる。
「fusianasanトラップ」問題に関する弊誌記事にいくつかの誤りがあった。お詫びするとともに修正したい。
12月22日、全国の郵便貯金 ATM 端末が、動作不能状態に陥った。
完全に、すべての端末が停止状態になったわけでなく、一部稼動している端末もある模様である。
>> 続々発見される脆弱性
<Microsoft>
▽ Windows XP/ME/98
Universal Plug and Playのインプリメンテーションに、3つの脆弱性が発見された。一つはバッファオーバーフローの脆弱性が存在し、これにより任意のコードを実行できる問題。二つ目は、インターネット接続の共有を外部から設定でき
概要:
休暇を目前に、Klezワームの新種が以下の特徴を持つ電子メール経由で到着する。
概要:
Shoho はマイクロソフトのInternet Explorer MS01-020 が持つIframeの脆弱性を悪用した大量メール送信型の新種ワームであり、ユーザーが感染したメールをプレビューあるいは開封すると、自動的にその添付ファイルの実行を開始する。Shoho で送付される電子メー
概要:
Chinadaily.comとその他のニュースメディアによると、中国の情報セキュリティパイロットプロジェクトであるプロジェクトS219の第一段階が完了したようである。
概要:
インドで拘留されている25歳の容疑者は、アルカイダテロリストグループがマイクロソフト社に侵入しWindows XPのオペレーティングシステムをハッキングしたと証言している。