概要:
マイクロソフト社のIIS(Internet Information Server/Services)Lockdownツールの最新バージョンは、IISウェブサーバーへのセキュリティ対策の適用をさらに簡単にしている(ID# 105272, Aug. 24, 2001)。の詳細は
〜IE に未知のセキュリティホール!?「fusianasanトラップ」より判明〜
巨大掲示板 2ch に蔓延している「fusianasanトラップ」の回避方法などが、セキュリティホールmemoメーリングリストに、掲載された。
昨日発生したWeb改竄事件は以下の通り。いずれのサイトも20日12時現在も復旧されていない。
昨日発生したWeb改竄事件は以下の通り。いずれのサイトも20日12時現在も復旧されていない。
<プラットフォーム共通>
▼ LDAP
LDAP に複数のセキュリティホール
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=926
ニュージーランド、オークランド大学のnDeva と呼ばれるオンライン登録システムのセキュリティホールが3ヶ月間もの間、放置されていたことが明らかになった。この事実を報じたのは、学生が発行する雑誌『Craccum』だ。同雑誌は“nDeva をハッキングする方法:入門者編
12月初旬に世界中のネットワークに被害を与えたGoner ウイルスの作成および散布に関与したことをイスラエルの10代少年4人が認めた。イスラエル警察は、Nahariya 市に住む15歳から16歳の高校生4人の身柄を拘束した。イスラエル警察コンピュータ犯罪担当責任者Meir Zoha
Hush Communications 社によると、HushMail サーバにPGP 公開鍵をアップロードするツールを使用することで、HushMail ユーザとPGP ユーザ間の相互運用性を確立する。HushMail は、強力な暗号技術を提供する電子メールサービスで、ウェブブラウザを持っている人なら誰で
11月下旬、米連邦捜査局(FBI)が監視プログラムMagic Lantern を開発しているという記事が報道された。それを受けて、セキュリティ会社のSymantec 社とNetwork Associates 社の広報担当者は、自社製品に穴を開けるなど変更を加えてまでFBIに協力する気はない、と言明
12月11日に発表された報告書によると、9月11日のテロ事件後、70%の米国市民が政府および企業双方の電子ネットワークに対し懸念を抱いていることが明らかになった。調査は、全米情報技術協会(ITAA)とセキュリティ会社Tumbleweed Communications 社が無作為に抽出した
Sun Solaris と IBM AIX システムが使用するログイン・プログラムにバッファオーバフローの脆弱性を指摘した。その脆弱性は、System VによるLogin の実装がtelnet やrlogin などのリモートアクセス・プロトコルと関連して動作する方法に起因する。その実装は、殆どのUni
概要:
2001 年のクリスマスシーズン初の悪意あるコードは大量メール送信型ワームで、パスワードファイルを盗み出し、ポーランドのメールアドレスに送信するもの。Greet997 ワームは今年のクリスマスシーズン中に生成された最初のものだが、今まで出回っていた他のワー
概要:
オンライン人口がグローバルに急増しているが、イラク国民のインターネットへの個人アクセスは、いまだに計画通りには進行していない。バグダッドでは、現在政府が供給しているインターネット カフェが約5軒あるが、政府によって制限されたウェブサイトにしかア
概要:
サンマイクロシステム社は、同社OSの"login"(ログイン)履行にあたってリモートでバッファ・オーバーフローが発生してしまうバグに対するパッチをリリースした。"login"は、OS へのアクセス権限を示す認証を送信するもので、動的シェルにいるユーザーがそれを呼
株式会社ネットマークスは、PKI及び複数のバイオメトリクス認証を利用した認証局(CA)に関する日本国特許を取得したと発表した。これは、PKIの認証時に従来のパスワードやPIN入力に代えてバイオメトリクス認証を利用するビジネスモデルに関するもので、昨年1月に出願
エントラストジャパン株式会社は、IPv6に対応した情報家電機器などでVPN通信を実現する「IPv6 VPNシステム」の開発に関して、NTTコミュニケーションズ(NTT Com)に技術協力を行ったと発表した。協力したのはIPv6用の「IPSec Toolkit for C/C++」の開発に関してで、NT
日本ベリサイン株式会社は、日本電子公証機構へ認証局構築のコンサルティング及び運用サービスを提供を開始すると発表した。また同時に、日本電子公証機構の認証サービス「iPROVE」が、「電子署名及び認証業務に関する法律(電子署名法)」による主務省令で定められた
トリップワイヤ・ジャパン株式会社は、12月20日、企業システムのデータ及びネットワークの完全性を監視するソフトウェア「Tripwire for Routers andSwitches 1.1」を発表した。
今回の製品は、ルータとスイッチを監視することにより、ネットワークの完全性を保証する
株式会社ディアイティは、次世代インターネットIPv6に対応したルータ「NET-G/v6-mini」を発表した。同製品は、現行のインターネット(IPv4)と次世代インターネット(IPv6)の双方を橋渡しするもので、IPv6で作られたパケットをIPv4で包含(カプセリング)してIPv4ネッ
株式会社エーティーエルシステムズ(ATL)は、ぷらっとホームのマイクロLinuxサーバ「OpenBlockSS」上で動作するPPTPサーバソフト「OpenBlockSS with PPTP─ VPN リモートアクセスサーバ─」を発売した。同製品は、暗号化したデータ交換が可能なプロトコル技術「PPTP」