<Microsoft>
▽ IIS
IIS 5.0 のContent-Lengthに存在するバグにより、コネクションが開放され続けるために、DoS攻撃が可能になる脆弱性
パリに世界初と見られるコンピュータ・ハッカー養成学校『Zi Hackademy』が設立された。パリ11区に拠点を持つ同校は、コンピュータ・ハッキングに関する9 科目で一課程となっており、その授業料は450フラン(約45ポンド)だ。講師陣の本名は明かされていないが、全員フ
12月4日ロンドンにあるイングランド・サッカー協会の本部に何者かが侵入し、ノートパソコン数台が盗まれた。それにより2002年6月に開催されるワールドカップ期間中、イングランド・サッカーチームのセキュリティが侵害される危険性が浮上してきた。盗まれたのは、ノー
クレジットカード会社の米Visa 社は12月3日、新しいオンライン支払いサービスの導入を発表した。新サービスにより消費者のセキュリティ上の不安は、かなり軽減されると見られている。オンラインで買い物をしてサイト上で決済処理を行う場合、消費者は自身のクレジッド
Microsoft の電子メールソフトOutlook を狙った電子メール型ウイルスの攻撃を回避するフリーツールNoHTML が開発された。ツール作成者でありTruSecure 社の最高技術責任者でもあるRuss Cooper 氏によると、NoHTML をインストールすることでOutlook 2000 とOutlook 200
米商務省は12月4日、1977年に制定されたDES に代わって新しい暗号標準AES(Advanced Encryption Standard)を採用することを明らかにした。新しい暗号標準AES は、米政府および民間企業により採用され、ATM 現金引き出しからオンライン決済、重要な電子メールまで多岐
Better Access Labs 社のJan Guldentops 氏が11月下旬、IT関連カンファレンスNetEvents で講演を行い、1200ポンド以下で手軽に無線ハッキング・ツールを作成する方法を実証した。同氏によると、ノートパソコン(旧型でも可)、アンテナ、GPS、動力装置、ソフトウェアが
概要:
Anti India Crew(AIC)として知られるハッカーグループが米国会計検査院(GAO)の5つのインターネットサーバーを攻撃。GAOのスポークスパーソン、Laura Kopelson女史は、2001年12月9日にネットワークへの侵入が起き、現在も調査中であると語った。但し、同氏に
概要:
米国サイバースペースセキュリティ責任者であるRichard Clarke氏によれば、米国政府はサイバースペース及びインフラに対する攻撃対処・防衛強化の為、全米のインターネット網と重要インフラの地理情報的情報をリンクさせた地図の作成に着手する事を明らかにした
概要:
2001年12月9日と10日の間にSecure Shell (SSH)スキャンが激増した。ポート22は通常LinuxとUnixオペレーティングシステムではSSHに使用されている。DShield.orgは、2001年12月10日にポート22のスキャンの報告を184,961件受け取っているが、これはその前日の957件
チェック・ポイント・ソフトウェア・テクノロジーズ株式会社は、ノキア・ジャパン株式会社との提携関係を強化すると発表した。これにより、ノキアが持つすべてのインターネット・セキュリティ・アプライアンスで使用されるVPN技術とファイアウォール技術は、Check Poi
ウォッチガード・テクノロジーズ株式会社は、新規および既存の付加価値再販業者に提供するプログラム“Secure Partner Program”を発表した。これは、同社のエンドユーザに専門知識を提供することを目的とし、ネットワークやセキュリティの再販業者に報奨金を与える仕
ソースネクスト株式会社は、パーソナルファイアウォールとウイルススキャンソフトの2本をセットにした「McAfee.com インターネットセキュリティ 特別キャンペーン版」を12月23日に発売すると発表した。同製品は、同社が別々に提供している「McAfee.com パーソナルファ
ソフォス株式会社は、電子メールウイルスの検出、報告、駆除を行えるセキュリティ製品「Sophos MailMonitor for SMTP」を発表した。同製品は、SMTPサーバから送信/受信したメールをリアルタイムで検査することが可能なメールセキュリティソフト。LZHやZIPなどの圧縮添
日本ヒューレット・パッカード株式会社は、Pentium 4を搭載した世界最小の企業向けPC「hp e-pc(イーピーシー)42」3機種を発表した。同製品は、これまで内部温度の問題により省スペース化は困難といわれていたPentium 4プロセッサを、同社独自の設計技術とクーリング
ターボリナックス ジャパン株式会社は、IBM eserver zSeries用Linux OSの最新版、「Turbolinux 6 for zSeries with アップデートキット」を発売開始すると発表した。同製品は、今年1月に発売した「TurbolinuxServer 6 forzSeries and S/390」の後継製品で、セキュリテ
日本ボルチモアテクノロジーズ株式会社は、インターネット/イントラネットにおいて個人に認可を与える、情報アクセス権限管理市場へ参入すると発表した。これに伴い、XMLとLDAPに対応したポリシーベースのアクセスコントロール製品「SelectAccess 3.5」を12月14日より
日本ネットワークアソシエイツ株式会社は、分散型のネットワーク障害予兆、パフォーマンス管理ツールの最新版「Sniffer DSS/RMON Pro Ver.4.1 R2」の英語版を、12月13日より販売開始すると発表した。日本語版の販売開始は12月19日。
Sniffer DSS/RMON Proは、クライ
株式会社シマンテックは、リモートコントロールツールの最新版「pcAnywhere 10.5」の店頭販売およびライセンス販売を、2002年1月18日より開始すると発表した。
pcAnywhereは、ネットワークやモデム経由で遠隔地にあるパソコンにアクセスし、作業できるソフトウェア。
日本エフ・セキュア株式会社は、ウイルス対策のための社内ネットワーク用ツールの最新版「F-Secure アンチウイルス インターネットメール版 6.0」の提供を開始すると発表した。
この最新版では、ファイアウォールやメールサーバを通過して、社内ネットワーク内へ入る
株式会社シマンテックは、12月13日より、株式会社ベクターが運営するオンラインストア「プロレジ」において、3種の個人向けセキュリティ製品を販売開始すると発表した。
今回、ベクターのプロレジにおいて販売する製品は、「ノートン・インターネットセキュリティ20
米RSA Securityは、アメリカのIT専門誌Network Worldが選ぶ2001年Webサイト管理ツール部門で、同社製品「RSA ClearTrust」が“Best of Test”を受賞したと発表した。このレビューは年1回行われ、今年は150社240製品から13製品が選ばれた。今回受賞となったRSA ClearTr
米RSA Security社は、米Segue Software社へRSA BSAFE WTLSをライセンスしたと発表した。Segue Softwareで社は、RSA BSAFE WTLSの技術を同社の負荷テスト用ソフトウェア「SilkPerformer」に組み込み、ワイヤレスWebアプリケーションのパフォーマンスとWAPゲートウェイ・
米RSA Security社は、ワイヤレス・アプリケーションの開発大手、米Neomar社の「Neomar Enterprise Server v3.0」がRSA SecurID Ready認定を取得したと発表した。同サーバは、WTLSプロトコルによるセキュアなモバイル通信を可能とする製品で、今回、RSA SecurIDとの相互
マイクロソフト株式会社は、Exchange 5.5 ServerのOutlook Web Access(OWA)の脆弱性を修正する日本語プログラムをリリースした。この問題は、OWA がInternet Explorerと連携してメッセージのインラインスクリプトを処理する方法に問題があるため、特別な形式のスクリ
前回はsshdの動作環境を設定する、sshd_configファイルの記述方法について解説した。引き続いて今回もsshd_configの記述方法について、特に認証に関する部分を説明する。
昨日発生したWeb改竄事件は以下の通り。12日11時現在、復旧が行われてい
るのを確認している。
<UNIX共通>
▼ rpc.ttdbserverd
rpc.ttdbserverd に root 権限が奪取可能な問題 [更新]
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=871
概要:
ドイツ政府機関のテロ対策の専門家であるのDieter Kaundinya氏は、2001年11月14日の会議の席でテログループ、アルカイダがサイバー戦争を起す可能性について示唆。
概要:
変形したURLリクエストをロータス社のR5 Serverシリーズのサーバーに含まれるウェブサーバーコンポーネントにリモートに発行することで、特定のデータベースにアクセスできなくなり、その結果サーバーにアクセスできなくなる可能性があることが報告されている。
概要:
マイクロソフト社は、Exchange Server 5.5のOutlook Web Access (OWA)に存在するバグのパッチを再リリースした。元のパッチでは、サーバーにInternet Explorer (IE) 5.0以降のバージョンがインストールされていなければならなかった。(ID#106456、2001年12月7日
BlackJumboDog などのネットワークツールの開発、提供で知られる Sapporo Works では、以前から IE 、Outlook Express の脆弱性を web 上で簡単にチェックできるページを提供していた。
今回、この脆弱性テストのページをリニューアルし、わかりやすくした他、「IE6
昨日発生したWeb改竄事件は以下の通り。11日11時現在も復旧されていない。
<Microsoft>
▽ Windows XP
Windows 9x から Windows XP へアップグレードを行う際、ユーザー名の最後に.(ピリオド)があると、ユーザー作成でエラーが発生し、データが失われてしまう問題。
概要:
イスラエルの警察がイスラエル北部の都市Nahariyaに住む15歳と16歳の学生4人を逮捕。この少年達がGoner.Aワームの作成・拡散の罪を認めた。Goner.Aは12月4日に蔓延し、24時間以内に少なくとも100,000台のコンピュータが感染した。(2001年12月5日 ID#106434) 4人
昨日、マイクロソフトから送信された、最新ゲーム機「Xbox」が発売後3週間で100万台以上を出荷するというリリースメールで、宛先のメールアドレスが閲覧可能な状態で送信されるというミスがあった。今回送られたメールは、主にプレス向けに配信される物で、一般には送
週末発生したWeb改竄事件は以下の通り。いずれのサイトも12月10日14時現在も復旧されていない。CEW Net Work Serviceは、11月3日に続き2度目の被害となった。
<Microsoft>
▽ Exchange 5.5 OWA
Exchange 5.5のOutlook Web Access でHTML 内のスクリプトを実行してしまう問題。これによりスクリプトを利用するウイルスが実行される可能性がある。
概要:
カーネギーメロン大学の米国コンピューター緊急応答チーム(CERT)のコーディネーションセンターは12月4日、サービス妨害(DDoS)攻撃を受けた事を確認した。この攻撃は、Goner.Aワームが25ヶ国に広がり1日で少なくとも100,000台のコンピュータに感染したのと同日で
概要:
数社のUnixベンダーからOpenSSH サーバーに関連するパッチが提供された。この中にはコマンドシェルのバリアブルをsshdデーモンに渡すUseLogin機能に関連する脆弱性対応も含まれている。 Unixサーバー上、ローカルユーザーがsshdデーモンの権限(デフォルトでル
概要:
大量メール送付型の Updaterワームは、Microsoft Outlookのアドレス帳に登録されている全アドレスに感染メールを送りつける。送信されるメールの題名は、下記4つの部分に記載されるテキスト1種類ずつから構成される。メールの添付ファイルは 12KBの大きさで届
プレビューしただけで感染する強力な感染力を持つウィルスに商用サイト運
営者が感染し、顧客と関係者に被害を拡大する事態が発生している。
いくつかのサイトは、感染被害にいち早く対応し、現在正常状態に復帰して
いる。こうした対応と告知が迅速行われるサイトは
>> バラバラで、場当たりの事後対応
昨日発生したWeb改竄事件は以下の通り。12月7日11時現在も復旧されていない。
<UNIX共通>
▼ IMP/HORDE
IMP/HORDE に Cross-Site Scripting の問題
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=904
IPAなどによる11月のウイルス被害状況などが公開された。被害が多かったのは、「Aliz」と「BadTrans.B」で他のウイルスを大きく上回る感染被害となっている。いずれもNimda同様IEのセキュリティホールを利用するタイプで、プレビューを行うだけで感染してしまうため被
概要:
ラス・クーパー氏は、マクロソフト社の Outlookで受信するメールから、HTMLタグ及びスクリプトを取り除く NoHTMLというツールを無料で提供する。 Outlookは HTMLタグ、及び JavaScriptや Visual Basic Scriptなどのスクリプト言語を解釈する能力を保有するが、
概要:
ロシアの情報セキュリティー会社であるDialogueScience社がロシア政府の情報セキュリティー提供のライセンス契約を受注。
概要:
Goner.A という大量メール送り付け型のワームが、ヨーロッパ(特に英国)及び米国を中心に、25ヶ国 で 100,000台のコンピューターに感染した。このワームは、下記メール内容で到着する。
<UNIX共通>
▼ OpenSSH
OpenSSH のコマンド制限が回避可能な問題
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=902
昨日掲載した「Goner」に関する情報が、各所で更新されている。感染被害も多数報告されており、より一層の注意が必要だ。
トレンドマイクロは、さらに被害を拡大している「BadTrans.B」に対し、感染警報としては最上位となる「VAC-1」に引き上げた。すでに国内でも1,000件以上の被害報告が上がっており、「Sircam」以上に被害の拡大が急速である。同社では、このウイルスに対する注意勧告を
米ミシガン州に拠点を置くUSDCO(Underground Secure Data Center Operations)社は今年(2001年)7月、地下85フィートの旧石膏鉱山内部に750,000 平方フィートを広さを持つデータセンターの稼動を開始した。調査会社Gartner 社のアナリストAdam Couture 氏はUSDCO 社
情報筋によると、2002年冬季オリンピック組織委員会はハッカー対策に重点を置いたコンピュータ・システム構築に3億ドルの予算を計上している。統計情報の収集や報道関係者、要人そして選手用資格認定などにネットワークが活用される予定だ。セキュリティ構成は、主に三
大手Linux ディストリビュータのRed Hat 社がIBM 社にソフトウェア、サービス、サポートの提供を行うことを発表したのを受けて、Red Hat 社の株価は27%上昇し、11月27日のナスダックで7.62ドルの終値をつけた。このRed Hat 社のニュースが好材料となってオープン・ソ
英国の電話会社British Telecommunications (BT)社の傘下にあるインターネット接続サービス業者BTopenworld 社が11月24日、25日の両日にわたり誤ってトロイの木馬ウイルスの新種BadTrans-b に感染した電子メールを同社の会員宛てに送信した。同社はその事実を認めて
欧州のセキュリティ・ソフト関連市場が好調のようだ。市場調査会社IDC 社によると、特に3A(管理、権限付与、認証)関連のセキュリティ・ソフトウェアの市場規模が2000年の7億4200万ドルから、2005年には24億ドルに達すると予想され、年率27%の伸びが見込まれている。
欧州評議会のサイバー犯罪条約に関する国際会議が11月23日、ハンガリーのブダペストで開催され、カナダ、日本、米国、南アフリカを含むが30ヶ国が『サイバー犯罪条約』に署名した。同条約は、世界的に増加し続けるサイバー犯罪を規制するために策定された初めて国際条
Valicert社の最新版の企業用バリデーションアプリケーション(Enterprise Validation Authority(EVA))で発見されている複数のバグに対して、同社より修正用のパッチが提供された。EVAは標準準拠 X.509をサポートする機能がある。主要コンポーネントの一部であるEVA Adm
株式会社ディティアイは、企業のCIOを対象にしたサイバーテロ対策セミナーを開催すると発表した。セミナーの内容は、Code Redワームの出現以降、リスクマネジメントや情報セキュリティマネジメントの観点から見る、ネットワークへの脅威に対する姿勢や、Rscourse社のソ
日新電機株式会社は、米Recourse Technologies社の協力のもと、12月7日、東京・カナダ大使館ビル(プラース・カナダ)にて、セキュリティソリューションセミナーを開催する。セミナーでは、高度な検知・分析機能を搭載したRecourse Technologies社の新世代の侵入検知シ
株式会社コンストラクション・イーシー・ドットコム(CEC.COM)と株式会社NTTデータは、建設業界向けに電子認証サービスおよび電子契約に伴う原本性保証サービスを提供すると発表した。これは、本年4月に施行されたIT書面一括法とそれを受けて国土交通省が出したガイド
コンピュータ・アソシエイツ(CA)株式会社と、加賀電子グループの加賀ソルネット株式会社は、セキュリティ管理ソリューションとネットワーク管理ソリューション分野での協業関係を強化・拡大すると発表した。加賀ソルネットは、CAのストレージ管理ソリューション「Br