米RSA Securityは、アメリカのIT専門誌Network Worldが選ぶ2001年Webサイト管理ツール部門で、同社製品「RSA ClearTrust」が“Best of Test”を受賞したと発表した。このレビューは年1回行われ、今年は150社240製品から13製品が選ばれた。今回受賞となったRSA ClearTr
米RSA Security社は、米Segue Software社へRSA BSAFE WTLSをライセンスしたと発表した。Segue Softwareで社は、RSA BSAFE WTLSの技術を同社の負荷テスト用ソフトウェア「SilkPerformer」に組み込み、ワイヤレスWebアプリケーションのパフォーマンスとWAPゲートウェイ・
米RSA Security社は、ワイヤレス・アプリケーションの開発大手、米Neomar社の「Neomar Enterprise Server v3.0」がRSA SecurID Ready認定を取得したと発表した。同サーバは、WTLSプロトコルによるセキュアなモバイル通信を可能とする製品で、今回、RSA SecurIDとの相互
マイクロソフト株式会社は、Exchange 5.5 ServerのOutlook Web Access(OWA)の脆弱性を修正する日本語プログラムをリリースした。この問題は、OWA がInternet Explorerと連携してメッセージのインラインスクリプトを処理する方法に問題があるため、特別な形式のスクリ
前回はsshdの動作環境を設定する、sshd_configファイルの記述方法について解説した。引き続いて今回もsshd_configの記述方法について、特に認証に関する部分を説明する。
昨日発生したWeb改竄事件は以下の通り。12日11時現在、復旧が行われてい
るのを確認している。
<UNIX共通>
▼ rpc.ttdbserverd
rpc.ttdbserverd に root 権限が奪取可能な問題 [更新]
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=871
概要:
ドイツ政府機関のテロ対策の専門家であるのDieter Kaundinya氏は、2001年11月14日の会議の席でテログループ、アルカイダがサイバー戦争を起す可能性について示唆。
概要:
変形したURLリクエストをロータス社のR5 Serverシリーズのサーバーに含まれるウェブサーバーコンポーネントにリモートに発行することで、特定のデータベースにアクセスできなくなり、その結果サーバーにアクセスできなくなる可能性があることが報告されている。
概要:
マイクロソフト社は、Exchange Server 5.5のOutlook Web Access (OWA)に存在するバグのパッチを再リリースした。元のパッチでは、サーバーにInternet Explorer (IE) 5.0以降のバージョンがインストールされていなければならなかった。(ID#106456、2001年12月7日
BlackJumboDog などのネットワークツールの開発、提供で知られる Sapporo Works では、以前から IE 、Outlook Express の脆弱性を web 上で簡単にチェックできるページを提供していた。
今回、この脆弱性テストのページをリニューアルし、わかりやすくした他、「IE6
昨日発生したWeb改竄事件は以下の通り。11日11時現在も復旧されていない。
<Microsoft>
▽ Windows XP
Windows 9x から Windows XP へアップグレードを行う際、ユーザー名の最後に.(ピリオド)があると、ユーザー作成でエラーが発生し、データが失われてしまう問題。
概要:
イスラエルの警察がイスラエル北部の都市Nahariyaに住む15歳と16歳の学生4人を逮捕。この少年達がGoner.Aワームの作成・拡散の罪を認めた。Goner.Aは12月4日に蔓延し、24時間以内に少なくとも100,000台のコンピュータが感染した。(2001年12月5日 ID#106434) 4人
昨日、マイクロソフトから送信された、最新ゲーム機「Xbox」が発売後3週間で100万台以上を出荷するというリリースメールで、宛先のメールアドレスが閲覧可能な状態で送信されるというミスがあった。今回送られたメールは、主にプレス向けに配信される物で、一般には送
週末発生したWeb改竄事件は以下の通り。いずれのサイトも12月10日14時現在も復旧されていない。CEW Net Work Serviceは、11月3日に続き2度目の被害となった。
<Microsoft>
▽ Exchange 5.5 OWA
Exchange 5.5のOutlook Web Access でHTML 内のスクリプトを実行してしまう問題。これによりスクリプトを利用するウイルスが実行される可能性がある。
概要:
カーネギーメロン大学の米国コンピューター緊急応答チーム(CERT)のコーディネーションセンターは12月4日、サービス妨害(DDoS)攻撃を受けた事を確認した。この攻撃は、Goner.Aワームが25ヶ国に広がり1日で少なくとも100,000台のコンピュータに感染したのと同日で
概要:
数社のUnixベンダーからOpenSSH サーバーに関連するパッチが提供された。この中にはコマンドシェルのバリアブルをsshdデーモンに渡すUseLogin機能に関連する脆弱性対応も含まれている。 Unixサーバー上、ローカルユーザーがsshdデーモンの権限(デフォルトでル
概要:
大量メール送付型の Updaterワームは、Microsoft Outlookのアドレス帳に登録されている全アドレスに感染メールを送りつける。送信されるメールの題名は、下記4つの部分に記載されるテキスト1種類ずつから構成される。メールの添付ファイルは 12KBの大きさで届
プレビューしただけで感染する強力な感染力を持つウィルスに商用サイト運
営者が感染し、顧客と関係者に被害を拡大する事態が発生している。
いくつかのサイトは、感染被害にいち早く対応し、現在正常状態に復帰して
いる。こうした対応と告知が迅速行われるサイトは