ISO・ITコンサルティング事業を営むアーパ株式会社は、情報セキュリティに関する国際標準規格であるBS7799の認証取得コンサルティングと、個人情報保護の規格であるJIS Q 15001プライバシーマーク取得コンサルティングを同時に開始した。これらの情報セキュリティに関
米ノベル社は、ドイツ・ルフトハンザ航空との間で数百万ユーロ規模の全社的製品導入契約を締結したと発表した。これにより、ノベルのNDS eDirectoryに基づくメタディレクトリが構築され、ITシステム運用のセキュリティレベルを向上し、運用コスト削減が可能となる。ま
株式会社ネットベインは、ソフトバンク・ジーディーネット株式会社のテクノロジー情報専門サイト「ZDNet JAPAN」に、同社のシステムマネージメントサービス「RemoteVein」が採用されたと発表した。同システムは、各種サービスの稼働状況をリモートで監視、運用、障害対
バイオと医療情報システムの株式会社ビー・エム・エルは、日本情報処理開発協会(JIPDEC)が運用する「ISMS(Information Security ManagementSystem)適合性評価制度」の認証を医療関連企業として初めて取得したと発表した。認証を受けたのは同研究所の基幹業務システ
ソニー株式会社は、2001年5月から12月に国内および国外で販売された同社製品「VAIO」の一部機種およびそれらに付属するリカバリCD上の「VAIOマニュアル CyberSupport for VAIO」のバージョン3.0〜3.1に脆弱性が見つかったことを発表した。
同社の発表によるとこの脆
SSH コミュニケーションズ・セキュリティ株式会社は、コンピュータ・セキュリティ業界誌 SC Magazine誌の「Pick of 2001」賞を受賞したと発表した。
この賞は、最高得点五つ星評価を受けた製品に贈られる。
今回受賞したのは、「SSH Secure Shell for Windows Serve
弊誌で、1月7日に報じた i モード EC サイトからの個人情報流出事件について、北海道札幌市にあるインターネットニュースサイト「BNN」が独自に調査を行い、札幌市民の個人情報流出状況を確認したと報じた。
今回はOpenSSHの利用方法の中でも、非常に有用なポート転送(port fowarding)について解説する。通信経路が安全でないネットワークを通じて様々なネットワーク通信する場合にも、ポート転送によって安全なSSH通信で保護することができる。
昨日発生したWeb改竄事件は以下の通り。いずれもP()Wというハッカーグループによるもので、IISのセキュリティホールをついたものとなっている。また、いずれのサイトも23日12時現在も復旧していない。
<プラットフォーム共通>
▽ Mozilla
Mozilla に Cookies を盗用されるセキュリティホールが発見された。この問題は、Netscape 6.1やMozilla 0.9.6.以前のバージョンに存在しており、個人情報などが漏洩するおそれがある。
なお、この問題はすでにNetscape 6.2.1や
米ヤフー、米msn、米AOL、米Excite、米ライコス社の web サイトにクロスサイトスクリプティングの危険性があることが発見された。
昨日発生したWeb改竄事件は以下の通り。ゆめ しすてむは、最近国内での被害が沈静化していたHiddelineによるもの。いずれもApacheによるサーバーだった。なお、ゆめ しすてむは、22日11時現在も復旧されていない。
<UNIX共通>
▼ sudo
sudo に root 権限で任意のコードが実行可能な問題[更新]
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=973
本サイトにて、クロスサイトスクリプティングの問題が発見されました。この問題は、昨年2月に利用者からの連絡により発見され、対処されていましたが、再び別な問題が発見されました。本サイトのシステムは、本サイトの共同運営会社であるオンザエッヂ社が、管理、運
週末発生したWeb改竄事件は以下の通り。日本福祉大学生涯学習センターは、12月の被害に続き2度目の被害。また、キースタッフはこの休み中に、別のハッカーにより連続して改竄されている。
<UNIX共通>
▼ Pine
Pine に任意のコードが実行可能な問題 [更新]
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=956
昨年の10月に発見されたNimdaの変種による感染被害が拡大している。多くのサイトが感染しており、閲覧者が感染している可能性も高い。
この亜種は、従来のNimdaがページの最後にJavaスクリプトを記述しているのに対し、Titleの所にスクリプトが記述されているのが特
IISの自動防御ツールである「SecureIIS Web」。この製品は今回発生したNimdaの変種「W32.Nimda.E@mm」に対しても有効なのだろうか?同製品の総販売代理店である、住友金属システムソリューションズにコメントを頂いた。
<Microsoft>
▼ SQL Server
SQL Server に複数のセキュリティホール [更新]
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=940
>> 対処完了の告知が掲載
昨日発生したWeb改竄事件は以下の通り。DarkCodeによる被害で、やはりApachに存在する既知のセキュリティホールを利用してのWeb改竄となっている。なお、17日12時現在も復旧されていない。
<UNIX共通>
▼ Bugzilla
Bugzilla に複数のセキュリティホール [更新]
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=774
米学術研究会議(NRC)のコンピュータ科学通信委員会は1月8日に発表した最新報告書で“米国企業のサイバー攻撃の危険性が増加している”と指摘した。その報告書によると、操作上の観点において今日のサイバーセキュリティはますます脆弱になりつつあるという。新しいセ
Shockwave Flash ファイルに感染するウイルスが発見されたことを受けて、セキュリティ専門家らはShockwave ウェブサイト動画ツールがウイルス作者らの次なるターゲットになるかもしれないと懸念を示している。ウイルスSWF/LFM-926 を発見したアンチウイルス・ベンダの
インターネット上で感染活動を行うコンピュータ・ウイルスは多数あり、その一つひとつに名前が付けられている。アンチウイルス研究者によると、その命名には特定のガイドラインが存在するという。まず、ウイルス作者が意図している名前以外のものにする必要がある。ま
グラフィックチップ・メーカー NVidia 社は、同社に帰属する機密情報を無断で公開したとして、コンピュータ・グラフィック愛好者向けウェブサイトM3DZone.com を運営しているオランダ人に対し苦情を申し立てた。同社はApple 社の『PowerMac G4s』に装着されるグラフィ
ドイツに拠点を置くセキュリティ会社Utimaco Safeware 社は、サポートおよびコンサルタント・サービスを行うことでスカンジナビアの大手銀行ForeningsSparbanken と140万ポンドの契約を締結したと発表した。今回の契約は両者間のこれまでの関係に基づいて取り決められ
セキュリティ研究者Dave Devitry 氏は1月7日、メーリングリストBugtraq に米大手銀行Citibank のオンライン現金支払いサイトc2it.com のセキュリティ問題に関する詳細を公開した。同氏によると、その問題は“クロスサイト・スクリプティング脆弱性”と呼ばれるもので、
RSAセキュリティ株式会社は、Pentium4に対応した最新版の開発者向け暗号化ツールキット「RSA BSAFE Crypto-C v6.0」を1月21日に発売する。Pentium4に対応してコードの最適化を行い、暗号化や復号化などの処理速度が大幅に向上。SSLで認証に使われるRSA暗号と通信データ
日本エフ・セキュア株式会社は、PocketPC対応の「F-Secureファイルクリプト」日本語バージョンをNET&COM 2002に出展すると発表した。イベントの開催期間は2月6日〜2月8日。幕張メッセにて行われる。
今回出展する製品は、本体メモリ及びSDカード等の外部メモリデー
エヌ・ティ・ティ・コミュニケーションズ株式会社(NTT Com)は、企業向けブロードバンドサービス「スーパーOCN DSLアクセス」のユーザ向けに、セキュリティ強化策として「パケットフィルタリングサービス」の提供を開始した。同ユーザは、申し込めば、インターネット
ソフォス株式会社は1月16日、最新のウイルス情報をWebサイトにて簡単に掲載するシステム「ウイルス情報フィード」の提供開始を発表した。このシステムの内容は、最新ウイルスID情報と最も報告件数の多かったウイルスリストの2種類。同システムをWebサイトに導入すると
トップレイヤーネットワークスジャパン株式会社は1月17日、DoS・DDoS攻撃を緩和する新製品「Attack Mitigator」を、3月1日より国内出荷開始すると発表した。今回の製品は、ファイアウォール機能を補強して、DoS(サービス停止)攻撃やDDoS(分散型サービス停止)攻撃を
株式会社ソリトンシステムズは、24時間365日監視・サポート付の高性能ファイアウォール・レンタルサービス「Managed Firewall Service」(MFS)の提供を開始した。同サービスは、ファイアウォールソフト「GNAT Box」を搭載したGB-1000と監視サポートを合わせたもので、
ノベル株式会社は、暗号化機能を搭載したオンラインストレージサービスソフトウェア「Novell iFolder」を1月31日より出荷開始すると発表した。
今回の製品は、オンラインストレージとデータ自動同期を組み合わせたサーバソフトウェア。ユーザのファイル情報は常に最
ジュピターテクノロジー株式会社は、インターネットVPNの普及促進のため、IPsec VPN環境下でのアプリケーション共有や、データ共有を具体的に確認・検証するためのインターネットVPN接続検証センター(VPNテストセンター)を設立し運用を開始した。利用希望者は、デー
伊藤忠テクノサイエンス株式会社は、サイエンスソリューションズ(SSIL)と共同開発したICカードとバイオメトリクスを統合した本人認証システムの販売を開始した。このシステムは、ネット・タイムのICカード認証システム「ARCACLAVIS(アルカクラヴィス)」と、SSIL社
伊藤忠商事株式会社は、同社や監査法人トーマツが提供するシステムリスクマネジメントサービス「eAuditor」の管理規準を利用したIT保険を販売することを発表した。従来の自己申告ベースとは違い、本サービスでは保険会社が、客観的で適確なeAuditor管理規準に基づいた
富士通株式会社は、昨年12月20日に、日本品質保証機構(JQA)より、「情報セキュリティマネジメントシステム(ISMS)適合性評価制度」のパイロット認証を取得したと発表した。対象となったのは、富士通館林システムセンタにて提供するIDCサービスとSDCサービス。同制度
凸版印刷株式会社は、印刷物に対応した電子透かしの新技術を発表した。この画像処理技術は、慶應義塾大学理工学部情報工学科の小澤研究室の協力で開発したもので、製版工程のデジタル処理プロセス時に電子透かしの情報を追加(埋め込み)することで、印刷物に電子透か
三和銀行と東海銀行が合併し、あらたに業務を開始したUFJ銀行だが、同銀行で使用しているWebサーバに、セキュリティホールが発見された。このサーバでは、「Netscape-Enterprise/4.0」が利用されており、このバージョンにはクロスサイトスクリプティングの脆弱性がある
トレンドマイクロ株式会社は、新種ウイルス「JS_GIGGER.A」「PE_DONUT.A」情報を発表した。いずれも現在のところ危険度は低い。
「JS_GIGGER.A」は、通常ホームページなどのHTML文書の中に記述され、JavaScriptを理解できるブラウザ上で動作するウイルス。Microsoft
日本ネットワークアソシエイツ株式会社は、ウイルス感染を装ったデマメール「SULFNBK_Hoax」に対し警告を発した。このデマメールは昨年4月20日(米国時間)に発見されたもので、1月7日頃より日本語訳されて出回っている。
SULFNBK ウイルス・デマメールには「sulfnb
米コンピュータ・アソシエイツ(CA)は、2001年のウイルストップ10を発表した。リストは、同社のeTrustグローバル・アンチウイルス・リサーチ・センターがまとめたもので、1位はWin32.Badtrans.B、2位はWin32.Sircam.137216、3位がWin32.Magistrの順となっており、200
三和銀行と東海銀行が合併し、あらたに業務を開始したUFJ銀行だが、同銀行で使用しているWebサーバーに、セキュリティホールが発見された。このサーバーでは、「Netscape-Enterprise/4.0」が利用されており、このバージョンにはクロスサイトスクリプティングの脆弱性が
OpenSSHには、rcpとftpに相当する機能を認証と通信内容の保護が行なわれるsshのプロトコル上で実行できるツールとして、scpとsftpがついている。今回はこれらの使用方法について説明しよう。
昨日発生したWeb改竄事件は以下の通り。DarkCodeによる被害で、やはりApachに存在する既知のセキュリティホールを利用してのWeb改竄となっている。
<Microsoft>
▼ Internet Explorer
IE にローカルファイルを閲覧/実行可能な問題
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=966
昨日発生したWeb改竄事件は以下の通り。週末ということもあり、復旧していないサイトも多い。株式会社アシストは何度もの被害を受けているが、サイトの管理を放棄していると思われる。
なお、HiddenLine、DarkCodeによる被害は他の記事に掲載しているので、そちらを
<Microsoft>
▼ Local Procedure Call
Local Procedure Call に複数のセキュリティホール [更新]
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=360
1月に入り単独のハッカーグループによる被害が拡大している。1月4日の増刊号でもお伝えしたHiddenLineにつづき、今度はDarkCodeというハッカーによる被害が多数発生している。また、引き続きHiddenLineによる被害も、この週末で多数発生している。
いずれもApachに存
1月10日、米マイクロソフト社のオンラインショップである「 Microsoft Developer Store 」のデータベースに問題があり、サイトをアクセスした利用者が個人情報の操作を含むデータベース操作を行うことが可能になっていることが判明した。
メーリングリストに投稿され
またまたというべきなのか、もはやここまで連続して、問題が発生すると言葉がでてこない。
公害という問題がある。まだ、公害という言葉がなかった頃、多くの被害者が産業発展の影で生まれていた。被害者を守る法制度も組織もなく、大きな社会問題化した。そもそも、被害者もなぜ自分がこのような被害を受け、誰が悪いかわからないあるいは証明することが困難
<プラットフォーム共通>
▽ Oracle 9iAS
Oracle 9iASのPL/SQL moduleに2バイト文字のURLをデコード出来ない問題が発見された。この問題を利用することにより、外部からルート権限のファイルなどにアクセスできる可能性がある。
1月10日、MSN からのお知らせを装う新ウィルス「JS.Gigger」が発見された。このウイルスは、Javaスクリプトで動作するタイプのウイルスで、下記の内容でメールが届く。
「常時接続」「ブロードバンド」という言葉を頻繁に耳にするようになってきた。パソコンを買ったら直ぐにインターネットに接続することもできるようになってきた。
昨日発生したWeb改竄事件は以下の通り。DarkCodeと呼ばれるハッカーの被害がここ数日で拡大しており、こちらもHiddenline同様に、旧バージョンのApacheに存在する既知の脆弱性を利用しているものと思われる。
<プラットフォーム共通>
▼ Apache
Apache に複数のセキュリティホール [更新]
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=837
昨日の号外でお伝えしたマクロメディア社のShockwave Flashを利用したウイルス「SWF_LFM.926」に関する情報が各社より発表された。
このウイルスはFlashファイルに感染するタイプの物だが、Webブラウザを経由してFlashファイルを閲覧した場合に感染する物ではなく、
米連邦捜査局(FBI)の管轄下にある全米インフラ防衛センター(NIPC)は、 Windows XP のUPNP(universal plug-and-play)サービスに関するセキュリティ警告に誤りがあったため、最近訂正を施した。12月24日にNIPC は Windows XP ユーザに対し、セキュリティホールを塞
ボーイング社は12月下旬、航空機内でのインターネット・サービス“Connexion”を開始するための認可を米連邦通信委員会(FCC)から受けた。“Connexion”は、ブロードバンド衛星サービス業界においてFCC が認可した第1号のサービスだ。搭乗客は米国領空内で1時間単位の
9月11日の米同時多発テロ事件後、乗客選別作業の一環としてコンピュータ機能搭載の顔面スキャナ装置がFresno-Yosemite 国際空港に米国で初めて設置された。乗客はセキュリティ・チェックポイントでデジタルカメラのレンズを覗き込み写真を撮られる。そして、その顔写