>> バラバラで、場当たりの事後対応
昨日発生したWeb改竄事件は以下の通り。12月7日11時現在も復旧されていない。
<UNIX共通>
▼ IMP/HORDE
IMP/HORDE に Cross-Site Scripting の問題
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=904
IPAなどによる11月のウイルス被害状況などが公開された。被害が多かったのは、「Aliz」と「BadTrans.B」で他のウイルスを大きく上回る感染被害となっている。いずれもNimda同様IEのセキュリティホールを利用するタイプで、プレビューを行うだけで感染してしまうため被
概要:
ラス・クーパー氏は、マクロソフト社の Outlookで受信するメールから、HTMLタグ及びスクリプトを取り除く NoHTMLというツールを無料で提供する。 Outlookは HTMLタグ、及び JavaScriptや Visual Basic Scriptなどのスクリプト言語を解釈する能力を保有するが、
概要:
ロシアの情報セキュリティー会社であるDialogueScience社がロシア政府の情報セキュリティー提供のライセンス契約を受注。
概要:
Goner.A という大量メール送り付け型のワームが、ヨーロッパ(特に英国)及び米国を中心に、25ヶ国 で 100,000台のコンピューターに感染した。このワームは、下記メール内容で到着する。
<UNIX共通>
▼ OpenSSH
OpenSSH のコマンド制限が回避可能な問題
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=902
昨日掲載した「Goner」に関する情報が、各所で更新されている。感染被害も多数報告されており、より一層の注意が必要だ。
トレンドマイクロは、さらに被害を拡大している「BadTrans.B」に対し、感染警報としては最上位となる「VAC-1」に引き上げた。すでに国内でも1,000件以上の被害報告が上がっており、「Sircam」以上に被害の拡大が急速である。同社では、このウイルスに対する注意勧告を
米ミシガン州に拠点を置くUSDCO(Underground Secure Data Center Operations)社は今年(2001年)7月、地下85フィートの旧石膏鉱山内部に750,000 平方フィートを広さを持つデータセンターの稼動を開始した。調査会社Gartner 社のアナリストAdam Couture 氏はUSDCO 社
情報筋によると、2002年冬季オリンピック組織委員会はハッカー対策に重点を置いたコンピュータ・システム構築に3億ドルの予算を計上している。統計情報の収集や報道関係者、要人そして選手用資格認定などにネットワークが活用される予定だ。セキュリティ構成は、主に三
大手Linux ディストリビュータのRed Hat 社がIBM 社にソフトウェア、サービス、サポートの提供を行うことを発表したのを受けて、Red Hat 社の株価は27%上昇し、11月27日のナスダックで7.62ドルの終値をつけた。このRed Hat 社のニュースが好材料となってオープン・ソ
英国の電話会社British Telecommunications (BT)社の傘下にあるインターネット接続サービス業者BTopenworld 社が11月24日、25日の両日にわたり誤ってトロイの木馬ウイルスの新種BadTrans-b に感染した電子メールを同社の会員宛てに送信した。同社はその事実を認めて
欧州のセキュリティ・ソフト関連市場が好調のようだ。市場調査会社IDC 社によると、特に3A(管理、権限付与、認証)関連のセキュリティ・ソフトウェアの市場規模が2000年の7億4200万ドルから、2005年には24億ドルに達すると予想され、年率27%の伸びが見込まれている。
欧州評議会のサイバー犯罪条約に関する国際会議が11月23日、ハンガリーのブダペストで開催され、カナダ、日本、米国、南アフリカを含むが30ヶ国が『サイバー犯罪条約』に署名した。同条約は、世界的に増加し続けるサイバー犯罪を規制するために策定された初めて国際条
Valicert社の最新版の企業用バリデーションアプリケーション(Enterprise Validation Authority(EVA))で発見されている複数のバグに対して、同社より修正用のパッチが提供された。EVAは標準準拠 X.509をサポートする機能がある。主要コンポーネントの一部であるEVA Adm
株式会社ディティアイは、企業のCIOを対象にしたサイバーテロ対策セミナーを開催すると発表した。セミナーの内容は、Code Redワームの出現以降、リスクマネジメントや情報セキュリティマネジメントの観点から見る、ネットワークへの脅威に対する姿勢や、Rscourse社のソ
日新電機株式会社は、米Recourse Technologies社の協力のもと、12月7日、東京・カナダ大使館ビル(プラース・カナダ)にて、セキュリティソリューションセミナーを開催する。セミナーでは、高度な検知・分析機能を搭載したRecourse Technologies社の新世代の侵入検知シ
株式会社コンストラクション・イーシー・ドットコム(CEC.COM)と株式会社NTTデータは、建設業界向けに電子認証サービスおよび電子契約に伴う原本性保証サービスを提供すると発表した。これは、本年4月に施行されたIT書面一括法とそれを受けて国土交通省が出したガイド
コンピュータ・アソシエイツ(CA)株式会社と、加賀電子グループの加賀ソルネット株式会社は、セキュリティ管理ソリューションとネットワーク管理ソリューション分野での協業関係を強化・拡大すると発表した。加賀ソルネットは、CAのストレージ管理ソリューション「Br