2001年12月の記事(4 ページ目) | ScanNetSecurity
2026.04.16(木)

2001年12月の記事一覧(4 ページ目)

最新のIIS Lockdownツールがリリース 画像
海外情報
ScanNetSecurity
ScanNetSecurity

最新のIIS Lockdownツールがリリース

概要:
 マイクロソフト社のIIS(Internet Information Server/Services)Lockdownツールの最新バージョンは、IISウェブサーバーへのセキュリティ対策の適用をさらに簡単にしている(ID# 105272, Aug. 24, 2001)。の詳細は

IE の新しい脅威 スクリプトがオフでも強制的に実行させることができる 画像
業界動向
ScanNetSecurity
ScanNetSecurity

IE の新しい脅威 スクリプトがオフでも強制的に実行させることができる

〜IE に未知のセキュリティホール!?「fusianasanトラップ」より判明〜

2ch 「fusianasanトラップ」続報 MS01-058 では防げない 画像
業界動向
ScanNetSecurity
ScanNetSecurity

2ch 「fusianasanトラップ」続報 MS01-058 では防げない

 巨大掲示板 2ch に蔓延している「fusianasanトラップ」の回避方法などが、セキュリティホールmemoメーリングリストに、掲載された。

12月20日のweb改竄状況 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

12月20日のweb改竄状況

 昨日発生したWeb改竄事件は以下の通り。いずれのサイトも20日12時現在も復旧されていない。

12月20日のweb改竄状況 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

12月20日のweb改竄状況

 昨日発生したWeb改竄事件は以下の通り。いずれのサイトも20日12時現在も復旧されていない。

セキュリティホール情報<2001/12/20> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2001/12/20>

<プラットフォーム共通>
▼ LDAP
 LDAP に複数のセキュリティホール
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=926

大学のコンピュータ・システムに脆弱性が指摘される(ニュージーランド) 画像
海外情報
ScanNetSecurity
ScanNetSecurity

大学のコンピュータ・システムに脆弱性が指摘される(ニュージーランド)

 ニュージーランド、オークランド大学のnDeva と呼ばれるオンライン登録システムのセキュリティホールが3ヶ月間もの間、放置されていたことが明らかになった。この事実を報じたのは、学生が発行する雑誌『Craccum』だ。同雑誌は“nDeva をハッキングする方法:入門者編

Goner ウイルスの作成にイスラエルの10代少年が関与(イスラエル) 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Goner ウイルスの作成にイスラエルの10代少年が関与(イスラエル)

 12月初旬に世界中のネットワークに被害を与えたGoner ウイルスの作成および散布に関与したことをイスラエルの10代少年4人が認めた。イスラエル警察は、Nahariya 市に住む15歳から16歳の高校生4人の身柄を拘束した。イスラエル警察コンピュータ犯罪担当責任者Meir Zoha

HushMail とPGP ユーザ間に橋がかかる(Hush Communications 社) 画像
海外情報
ScanNetSecurity
ScanNetSecurity

HushMail とPGP ユーザ間に橋がかかる(Hush Communications 社)

 Hush Communications 社によると、HushMail サーバにPGP 公開鍵をアップロードするツールを使用することで、HushMail ユーザとPGP ユーザ間の相互運用性を確立する。HushMail は、強力な暗号技術を提供する電子メールサービスで、ウェブブラウザを持っている人なら誰で

アンチウイルス・ソフト会社、FBI との協力関係を否定 画像
海外情報
ScanNetSecurity
ScanNetSecurity

アンチウイルス・ソフト会社、FBI との協力関係を否定

 11月下旬、米連邦捜査局(FBI)が監視プログラムMagic Lantern を開発しているという記事が報道された。それを受けて、セキュリティ会社のSymantec 社とNetwork Associates 社の広報担当者は、自社製品に穴を開けるなど変更を加えてまでFBIに協力する気はない、と言明

テロ事件後、70%の市民がコンピュータのセキュリティを懸念(全米情報技術協会) 画像
海外情報
ScanNetSecurity
ScanNetSecurity

テロ事件後、70%の市民がコンピュータのセキュリティを懸念(全米情報技術協会)

 12月11日に発表された報告書によると、9月11日のテロ事件後、70%の米国市民が政府および企業双方の電子ネットワークに対し懸念を抱いていることが明らかになった。調査は、全米情報技術協会(ITAA)とセキュリティ会社Tumbleweed Communications 社が無作為に抽出した

ログイン・プログラムにバッファオーバフローの脆弱性が指摘される(Internet Security Systems 社) 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ログイン・プログラムにバッファオーバフローの脆弱性が指摘される(Internet Security Systems 社)

Sun Solaris と IBM AIX システムが使用するログイン・プログラムにバッファオーバフローの脆弱性を指摘した。その脆弱性は、System VによるLogin の実装がtelnet やrlogin などのリモートアクセス・プロトコルと関連して動作する方法に起因する。その実装は、殆どのUni

クリスマスカードを装って、パスワードファイルを盗むワームが登 画像
海外情報
ScanNetSecurity
ScanNetSecurity

クリスマスカードを装って、パスワードファイルを盗むワームが登

概要:
 2001 年のクリスマスシーズン初の悪意あるコードは大量メール送信型ワームで、パスワードファイルを盗み出し、ポーランドのメールアドレスに送信するもの。Greet997 ワームは今年のクリスマスシーズン中に生成された最初のものだが、今まで出回っていた他のワー

イラクでのインターネット アクセスは厳しい問題 画像
海外情報
ScanNetSecurity
ScanNetSecurity

イラクでのインターネット アクセスは厳しい問題

概要:
 オンライン人口がグローバルに急増しているが、イラク国民のインターネットへの個人アクセスは、いまだに計画通りには進行していない。バグダッドでは、現在政府が供給しているインターネット カフェが約5軒あるが、政府によって制限されたウェブサイトにしかア

サンマイクロシステム社が
海外情報
ScanNetSecurity
ScanNetSecurity

サンマイクロシステム社が"login"ログインのバグにパッチをリリース

概要:
 サンマイクロシステム社は、同社OSの"login"(ログイン)履行にあたってリモートでバッファ・オーバーフローが発生してしまうバグに対するパッチをリリースした。"login"は、OS へのアクセス権限を示す認証を送信するもので、動的シェルにいるユーザーがそれを呼

PKIとバイオメトリクス認証を組み合わせた認証局に関する日本国特許を取得と発表(ネットマークス) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

PKIとバイオメトリクス認証を組み合わせた認証局に関する日本国特許を取得と発表(ネットマークス)

 株式会社ネットマークスは、PKI及び複数のバイオメトリクス認証を利用した認証局(CA)に関する日本国特許を取得したと発表した。これは、PKIの認証時に従来のパスワードやPIN入力に代えてバイオメトリクス認証を利用するビジネスモデルに関するもので、昨年1月に出願

IPv6に対応した情報家電機器などでVPN通信を実現する「IPv6 VPNシステム」でNTT Comに技術協力(エントラストジャパン) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

IPv6に対応した情報家電機器などでVPN通信を実現する「IPv6 VPNシステム」でNTT Comに技術協力(エントラストジャパン)

 エントラストジャパン株式会社は、IPv6に対応した情報家電機器などでVPN通信を実現する「IPv6 VPNシステム」の開発に関して、NTTコミュニケーションズ(NTT Com)に技術協力を行ったと発表した。協力したのはIPv6用の「IPSec Toolkit for C/C++」の開発に関してで、NT

認証サービス「iPROVE」特定認証業務認定取得(日本ベリサイン、日本電子公証機構) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

認証サービス「iPROVE」特定認証業務認定取得(日本ベリサイン、日本電子公証機構)

 日本ベリサイン株式会社は、日本電子公証機構へ認証局構築のコンサルティング及び運用サービスを提供を開始すると発表した。また同時に、日本電子公証機構の認証サービス「iPROVE」が、「電子署名及び認証業務に関する法律(電子署名法)」による主務省令で定められた

ルータ/スイッチ製品向けセキュリティ監視ソフトウェアを発表(トリップワイヤ・ジャパン) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

ルータ/スイッチ製品向けセキュリティ監視ソフトウェアを発表(トリップワイヤ・ジャパン)

 トリップワイヤ・ジャパン株式会社は、12月20日、企業システムのデータ及びネットワークの完全性を監視するソフトウェア「Tripwire for Routers andSwitches 1.1」を発表した。
 今回の製品は、ルータとスイッチを監視することにより、ネットワークの完全性を保証する

次世代インターネットIPv6に対応した高機能ブロードバンドルータを開発(ディアイティ) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

次世代インターネットIPv6に対応した高機能ブロードバンドルータを開発(ディアイティ)

 株式会社ディアイティは、次世代インターネットIPv6に対応したルータ「NET-G/v6-mini」を発表した。同製品は、現行のインターネット(IPv4)と次世代インターネット(IPv6)の双方を橋渡しするもので、IPv6で作られたパケットをIPv4で包含(カプセリング)してIPv4ネッ

マイクロLinuxサーバ「OpenBlockSS」上で動作するPPTPサーバソフトを発売(エーティーエルシステムズ) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

マイクロLinuxサーバ「OpenBlockSS」上で動作するPPTPサーバソフトを発売(エーティーエルシステムズ)

 株式会社エーティーエルシステムズ(ATL)は、ぷらっとホームのマイクロLinuxサーバ「OpenBlockSS」上で動作するPPTPサーバソフト「OpenBlockSS with PPTP─ VPN リモートアクセスサーバ─」を発売した。同製品は、暗号化したデータ交換が可能なプロトコル技術「PPTP」

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×