概要:
マイクロソフト社のIIS(Internet Information Server/Services)Lockdownツールの最新バージョンは、IISウェブサーバーへのセキュリティ対策の適用をさらに簡単にしている(ID# 105272, Aug. 24, 2001)。の詳細は
〜IE に未知のセキュリティホール!?「fusianasanトラップ」より判明〜
巨大掲示板 2ch に蔓延している「fusianasanトラップ」の回避方法などが、セキュリティホールmemoメーリングリストに、掲載された。
昨日発生したWeb改竄事件は以下の通り。いずれのサイトも20日12時現在も復旧されていない。
昨日発生したWeb改竄事件は以下の通り。いずれのサイトも20日12時現在も復旧されていない。
<プラットフォーム共通>
▼ LDAP
LDAP に複数のセキュリティホール
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=926
ニュージーランド、オークランド大学のnDeva と呼ばれるオンライン登録システムのセキュリティホールが3ヶ月間もの間、放置されていたことが明らかになった。この事実を報じたのは、学生が発行する雑誌『Craccum』だ。同雑誌は“nDeva をハッキングする方法:入門者編
12月初旬に世界中のネットワークに被害を与えたGoner ウイルスの作成および散布に関与したことをイスラエルの10代少年4人が認めた。イスラエル警察は、Nahariya 市に住む15歳から16歳の高校生4人の身柄を拘束した。イスラエル警察コンピュータ犯罪担当責任者Meir Zoha
Hush Communications 社によると、HushMail サーバにPGP 公開鍵をアップロードするツールを使用することで、HushMail ユーザとPGP ユーザ間の相互運用性を確立する。HushMail は、強力な暗号技術を提供する電子メールサービスで、ウェブブラウザを持っている人なら誰で
11月下旬、米連邦捜査局(FBI)が監視プログラムMagic Lantern を開発しているという記事が報道された。それを受けて、セキュリティ会社のSymantec 社とNetwork Associates 社の広報担当者は、自社製品に穴を開けるなど変更を加えてまでFBIに協力する気はない、と言明
12月11日に発表された報告書によると、9月11日のテロ事件後、70%の米国市民が政府および企業双方の電子ネットワークに対し懸念を抱いていることが明らかになった。調査は、全米情報技術協会(ITAA)とセキュリティ会社Tumbleweed Communications 社が無作為に抽出した
Sun Solaris と IBM AIX システムが使用するログイン・プログラムにバッファオーバフローの脆弱性を指摘した。その脆弱性は、System VによるLogin の実装がtelnet やrlogin などのリモートアクセス・プロトコルと関連して動作する方法に起因する。その実装は、殆どのUni
概要:
2001 年のクリスマスシーズン初の悪意あるコードは大量メール送信型ワームで、パスワードファイルを盗み出し、ポーランドのメールアドレスに送信するもの。Greet997 ワームは今年のクリスマスシーズン中に生成された最初のものだが、今まで出回っていた他のワー
概要:
オンライン人口がグローバルに急増しているが、イラク国民のインターネットへの個人アクセスは、いまだに計画通りには進行していない。バグダッドでは、現在政府が供給しているインターネット カフェが約5軒あるが、政府によって制限されたウェブサイトにしかア
概要:
サンマイクロシステム社は、同社OSの"login"(ログイン)履行にあたってリモートでバッファ・オーバーフローが発生してしまうバグに対するパッチをリリースした。"login"は、OS へのアクセス権限を示す認証を送信するもので、動的シェルにいるユーザーがそれを呼
株式会社ネットマークスは、PKI及び複数のバイオメトリクス認証を利用した認証局(CA)に関する日本国特許を取得したと発表した。これは、PKIの認証時に従来のパスワードやPIN入力に代えてバイオメトリクス認証を利用するビジネスモデルに関するもので、昨年1月に出願
エントラストジャパン株式会社は、IPv6に対応した情報家電機器などでVPN通信を実現する「IPv6 VPNシステム」の開発に関して、NTTコミュニケーションズ(NTT Com)に技術協力を行ったと発表した。協力したのはIPv6用の「IPSec Toolkit for C/C++」の開発に関してで、NT
日本ベリサイン株式会社は、日本電子公証機構へ認証局構築のコンサルティング及び運用サービスを提供を開始すると発表した。また同時に、日本電子公証機構の認証サービス「iPROVE」が、「電子署名及び認証業務に関する法律(電子署名法)」による主務省令で定められた
トリップワイヤ・ジャパン株式会社は、12月20日、企業システムのデータ及びネットワークの完全性を監視するソフトウェア「Tripwire for Routers andSwitches 1.1」を発表した。
今回の製品は、ルータとスイッチを監視することにより、ネットワークの完全性を保証する
株式会社ディアイティは、次世代インターネットIPv6に対応したルータ「NET-G/v6-mini」を発表した。同製品は、現行のインターネット(IPv4)と次世代インターネット(IPv6)の双方を橋渡しするもので、IPv6で作られたパケットをIPv4で包含(カプセリング)してIPv4ネッ
株式会社エーティーエルシステムズ(ATL)は、ぷらっとホームのマイクロLinuxサーバ「OpenBlockSS」上で動作するPPTPサーバソフト「OpenBlockSS with PPTP─ VPN リモートアクセスサーバ─」を発売した。同製品は、暗号化したデータ交換が可能なプロトコル技術「PPTP」
株式会社大塚商会は、ウイルス被害を受けた企業を対象に緊急対応を支援する新サービス、「ウイルス駆除119(イチイチキュー)」を2002年1月7日より開始すると発表した。同サービスは、顧客からウイルス駆除に関するあらゆる問い合わせを受け付けるほか、さらにオンサイ
KDDI株式会社は、Webページの改ざんを24時間365日リモート監視する
「Web改ざん監視サービス」の商用開始に向け、トライアルを実施に伴うモニターの募集を12月19日より開始すると発表した。
今回のサービスは、株式会社KDDI研究所と徳島大学工学部森井昌克教授の研究
トップレイヤーネットワークスジャパン株式会社は12月19日、ユーザ認証とネットワークにおけるサービス品質を実現するアプライアンス製品「Secure Edge Controller」を発表した。
今回の製品では、ユーザが所属するゾーンの設定・変更のために、ゾーン・アプリケーシ
チェック・ポイント・ソフトウェア・テクノロジーズ株式会社の子会社であるSofaWare Technologiesは、家庭用セキュリティ対策小型機器「SofaWare S-box」を発表した。
今回の製品は、チェック・ポイントのファイアウォール機能にURLフィルタリング機能やウイルス対策
株式会社アスキーは、英SurfControl社が開発した企業向けフィルタリングソフトウェア「SuperScout Web Filter(スーパースカウト ウェブフィルター)VS」日本語版を、2002年1月31日より発売すると発表した。同ソフトは、従来より同社が販売してきた「Cyber Patrol(サ
トレンドマイクロ株式会社は、ドリームネット株式会社と提携し、インターネット接続サービス「ドリームネット」会員を対象に、「メールウイルスチェック」の提供を開始すると発表した。同サービスは、メールの送受信時にウイルスの検出・駆除を行うというもの。月額30
日本ネットワークアソシエイツ株式会社と、グローバルメディアオンライン株式会社、および同社グループである株式会社アイル、ラピッドサイト株式会社は、コンピュータウイルス対策オプションサービスにおける提携を行うことを12月18日に発表した。
今回の提携に当た
RSAセキュリティ株式会社は、12月20日、日本キャンドル株式会社が販売する「MQSecure」のセキュリティ機能の強化を図るとともに、顧客サポート及びマーケティング活動における協業を発表した。
今回、最新版の「MQSecure」には電子認証対応のため、RSAセキュリティの
情報処理振興事業協会(IPA)は、クリスマス時期という時節柄、ウイルス感染被害が広まる恐れから緊急警報を発している。報告書によると、12月1日から14日までの届出件数は、2,155件と月間で3,000件を越える過去最悪の件数になる見込みとされている。
特にこのクリス
マイクロソフト株式会社は、Internet Explorer 5.5および6に影響を及ぼすセキュリティ上の脆弱性のすべてを排除する累積的な修正プログラムをリリースした。同プログラムには、これまで発表されたセキュリティ上の問題を修正するプログラムのほか、新たに発見された3つ
トレンドマイクロ株式会社は、2001年1月1日から2001年12月14日までのデータを集計した、2001年度コンピュータウイルス感染被害年間レポートを発表した。
レポートによると、今年度ウイルス感染第1位にMTX(マトリックス)、第2位にWORM_BADTRANS.B、第3位にPE_MAGIS
日本エフ・セキュア株式会社は、12月20日、2001年のデータセキュリティを総括した報告書を発表した。報告書よると、2001年はかつてないほどコンピュータ関連の犯罪が多い年だったと記述されている。主要な課題の一つとして、CodeRedなどの悪意あるコードの急速な進化を
トレンドマイクロ株式会社は12月20日、破壊力の強い新種ウイルス「WORM_MALDAL.C」について警告を発した。このウイルスは、クリスマスと新年のお祝いメールを装い、件名が”Happy New Year”、添付ファイル名が”CHRISTMAS.EXE”となっている。ワーム活動は、メールに
株式会社バガボンドは、最新のセキュリティ情報を入手し、イントラネット内で再配信をできるサービス「バガボンド プレスクラブ有料版」の販売を開始した。すでにサービスを開始している無料版では、記事の一部を転載出来るだけであった。新たにスタートする有料版では
株式会社バガボンドは、最新のセキュリティ情報を入手し、イントラネット内で再配信をできるサービス「バガボンド プレスクラブ有料版」の販売を開始した。すでにサービスを開始している無料版では、記事の一部を転載出来るだけであった。新たにスタートする有料版では
巨大掲示板2ちゃんねるで、Internet ExplorerのMIMEヘッダー処理の脆弱性を悪用したトラップが蔓延している。同掲示板では「fusianasanトラップ」と呼ばれており、リンクされた画像などにトラップを仕込むことで、スクリプト処理を実行させたり、プログラムを実行させ
巨大掲示板2ちゃんねるで、Internet ExplorerのMIMEヘッダー処理の脆弱性を悪用したトラップが蔓延している。同掲示板では「fusianasanトラップ」と呼ばれており、リンクされた画像などにトラップを仕込むことで、スクリプト処理を実行させたり、プログラムを実行させ
昨日、セキュリティホール情報でお伝えした、Internet Explorerに存在する、MIME ヘッダの処理問題だが、CIACからも注意勧告が発表された。この問題を悪用したサイトも存在しており、スクリプトを実行されウイルスに感染するなどの被害も、多数発生している模様だ。す
ネットワークを利用し始めると、頻繁にパスワードを入力することに気付く。WEB サーバに更新したコンテンツをアップロードするときや、ログチェックを行うときもそうだ。コンピュータを使うとき、今では多くの場合で[ログイン]という手続きを行う。たとえば、ダイヤル
脆弱性テストの解説、およびセキュリティホールへの対処方法
前回までにsshdの起動方法と設定ファイルの記述方法について説明してきた。
今回からはSSHによる通信のクライアントの利用方法について説明する。
<Microsoft>
▽ Internet Explorer
Internet Explorer 5.5/6で、MIMEヘッダーの取り扱いの脆弱性により、任意のコードが実行できる問題が発見された。この問題は、13日にリリースされた累積パッチで修正できる。
概要:
マイクロソフト社の Internet Explorer(IE)をリモートで実行することによって、ユーザーのハードディスクにあるファイルへのアクセスが可能となってしまう。この問題は、XMLHTTP ActiveX オブジェクトに埋め込まれたバグが原因であることが報告されている。X
概要:
SidFX は新しい大量メール送信型ワームである。次のような MIME 情報と共に送信される。
シェアウェアのメールソフトとして有名な「Becky! Intenet Mail」で、スクリプトフィルタがバイパスされる問題が、セキュリティホールmemoメーリングリスト上でTietew氏により指摘された。
<Microsoft>
▼ Internet Explorer
Internet Explorer に複数のセキュリティホール
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=922
概要:
新しいWindows XPオペレーティングシステムが最近リリースされたが、同ソフトを購入して OSをアップグレードした多くのユーザーは、その落とし穴や誤作動を克服するためにパッチをインストールしなければならない事態に直面している。2001年10月25日の出来事は
概要:
マイクロソフト社がInternet Explorer (IE)ウェブブラウザー用に作成した最新パッチにより、ダウンロードされるファイルの拡張子を隠すバグが遠隔地から悪用されるのを回避することができる。このバグは、IEによる特定のHTTPヘッダーの処理方法が原因で発生する
昨日掲載した、IPAの web、メールなどのサービス停止だが、今回のメンテナンスによりwwwサーバーのIPアドレス変更があったことにより、アクセスが出来なくなっていたことが判明した。
現在はDNSの情報が行き渡っていないため、通常のURLでは接続できないので、下記の
ウィルスメール事件および個人情報漏洩事件を起こした島さとし事務所のオフィシャルサイトが再開した。サイトは、スクリプトがオンになっていないと正常に利用ができないR-MS サイトのままである。このサイトは、過去に事件を起こしたサイトであるので、危険なR-MSX サ
「Scan Security Wire」では、以前より「危険なサイトには『R-MSマーク』を」と提唱してきました。
<Microsoft>
▼ Internet Explorer
Java アプレット不正実行の問題 [更新]
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1
概要:
マイクロソフト社のInternet Explorer(IE)ウェブブラウザのバグをリモートで利用すると、ダウンロードされるファイルの拡張子を隠すことができる。このバグは、IEが一部のHTTPヘッダーを正しく処理しないためである。
概要:
UNIXベンダー各社は、リモートでルート権限を奪うことができてしまう、System Vから派生する login機能のバッファオーバーフロー問題をパッチした。loginは、オペレーティングシステムに承認認証を受け渡すのに用いられており、ユーザーによってインタラクティ
TBSが平日の夜11時に放送しているニュース番組「筑紫哲哉 ニュース23」が、初するメールを送信するという事件が発生。Webサイト上にお詫び文が掲載されている。同番組は視聴者からの意見をメールで募集しているが、今回の事件は視聴者からウイルスに感染していたメール
IPAの web、メールなどのサービスが、週末の15日、16日の両日停止した。停止そのものは、事前に IPA の web で告知されていたが、13日に告知されていた期間は、15日 10:30 から18:00 までであり、その後、14日になってから 16日まで延期の旨、告知された。
延期の告
昨日発生したWeb改竄事件は以下の通り。いずれのサイトも14日10時現在、復旧されていない。
<UNIX共通>
▼ login-
login に root 権限が奪取可能な問題
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=915
概要:
連邦判事による内務省のコンピューターおよびネットワークの徹底検証発令が出されて以来、閉鎖していた米国地質調査(USGS)ウェブサイトがオンライン運用を再開した。このサイトは、2001年12月6日に米国地方裁判所判事Royce Lamberth判事は問題となっているIndi
概要:
Fundllは、感染したVisual Basic Script (VBS)ファイルを添付した電子メールとして到着する。
概要:
4名のイスラエルの若者が、ライバル・グループとの争いの一環としてGoner.Aを作成し、そのライバルグループに分散型サービス拒否(DDoS)攻撃を計画していたことがわかった。この4名は逮捕され、Goner.Aの作成、配信を白状したようだ。(ID# 106481, Dec. 9, 20
昨日発生したWeb改竄事件は以下の通り。今回被害を受けたのは、学生向け就職支援サイトの「Get!」。13日11時現在、復旧が行われているのを確認しているが、会員情報などが漏洩したかなどは不明。