2002年1月の記事(2 ページ目) | ScanNetSecurity
2026.10.11(日)

2002年1月の記事一覧(2 ページ目)

情報セキュリティの国際標準規格BS7799認証取得コンサルティングとプライバシーマーク認証取得コンサルティングを同時スタート(アーパ) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

情報セキュリティの国際標準規格BS7799認証取得コンサルティングとプライバシーマーク認証取得コンサルティングを同時スタート(アーパ)

 ISO・ITコンサルティング事業を営むアーパ株式会社は、情報セキュリティに関する国際標準規格であるBS7799の認証取得コンサルティングと、個人情報保護の規格であるJIS Q 15001プライバシーマーク取得コンサルティングを同時に開始した。これらの情報セキュリティに関

ドイツ・ルフトハンザ航空、ノベルのディレクトリ、ネットワークサービスを採用(米ノベル) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

ドイツ・ルフトハンザ航空、ノベルのディレクトリ、ネットワークサービスを採用(米ノベル)

 米ノベル社は、ドイツ・ルフトハンザ航空との間で数百万ユーロ規模の全社的製品導入契約を締結したと発表した。これにより、ノベルのNDS eDirectoryに基づくメタディレクトリが構築され、ITシステム運用のセキュリティレベルを向上し、運用コスト削減が可能となる。ま

ZDNet JAPAN、ネットベインのシステムマネージメントサービスを採用(ネットベイン、ソフトバンク・ジーディーネット) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

ZDNet JAPAN、ネットベインのシステムマネージメントサービスを採用(ネットベイン、ソフトバンク・ジーディーネット)

 株式会社ネットベインは、ソフトバンク・ジーディーネット株式会社のテクノロジー情報専門サイト「ZDNet JAPAN」に、同社のシステムマネージメントサービス「RemoteVein」が採用されたと発表した。同システムは、各種サービスの稼働状況をリモートで監視、運用、障害対

医療関連企業として初めてISMS適合性評価制度の認証を取得(ビー・エム・エル) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

医療関連企業として初めてISMS適合性評価制度の認証を取得(ビー・エム・エル)

 バイオと医療情報システムの株式会社ビー・エム・エルは、日本情報処理開発協会(JIPDEC)が運用する「ISMS(Information Security ManagementSystem)適合性評価制度」の認証を医療関連企業として初めて取得したと発表した。認証を受けたのは同研究所の基幹業務システ

「VAIO」の一部機種に脆弱性が見つかる(ソニー) 画像
業界動向
ScanNetSecurity
ScanNetSecurity

「VAIO」の一部機種に脆弱性が見つかる(ソニー)

 ソニー株式会社は、2001年5月から12月に国内および国外で販売された同社製品「VAIO」の一部機種およびそれらに付属するリカバリCD上の「VAIOマニュアル CyberSupport for VAIO」のバージョン3.0〜3.1に脆弱性が見つかったことを発表した。
 同社の発表によるとこの脆

SSH社2製品、SC Magazine誌の「Pick of 2001」賞受賞(SSH コミュニケーションズ・セキュリティ) 画像
業界動向
ScanNetSecurity
ScanNetSecurity

SSH社2製品、SC Magazine誌の「Pick of 2001」賞受賞(SSH コミュニケーションズ・セキュリティ)

 SSH コミュニケーションズ・セキュリティ株式会社は、コンピュータ・セキュリティ業界誌 SC Magazine誌の「Pick of 2001」賞を受賞したと発表した。
この賞は、最高得点五つ星評価を受けた製品に贈られる。
 今回受賞したのは、「SSH Secure Shell for Windows Serve

i モード EC 個人情報流出事件続報 札幌 BNN が札幌市民被害を独自調査 画像
業界動向
ScanNetSecurity
ScanNetSecurity

i モード EC 個人情報流出事件続報 札幌 BNN が札幌市民被害を独自調査

 弊誌で、1月7日に報じた i モード EC サイトからの個人情報流出事件について、北海道札幌市にあるインターネットニュースサイト「BNN」が独自に調査を行い、札幌市民の個人情報流出状況を確認したと報じた。

【無料ツールで作るセキュアな環境(50)】〜OpenSSH 10〜(執筆:office) 画像
特集
ScanNetSecurity
ScanNetSecurity

【無料ツールで作るセキュアな環境(50)】〜OpenSSH 10〜(執筆:office)

 今回はOpenSSHの利用方法の中でも、非常に有用なポート転送(port fowarding)について解説する。通信経路が安全でないネットワークを通じて様々なネットワーク通信する場合にも、ポート転送によって安全なSSH通信で保護することができる。

1月23日のweb改竄状況 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

1月23日のweb改竄状況

 昨日発生したWeb改竄事件は以下の通り。いずれもP()Wというハッカーグループによるもので、IISのセキュリティホールをついたものとなっている。また、いずれのサイトも23日12時現在も復旧していない。

セキュリティホール情報<2002/01/23> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2002/01/23>

<プラットフォーム共通>
▽ Mozilla
 Mozilla に Cookies を盗用されるセキュリティホールが発見された。この問題は、Netscape 6.1やMozilla 0.9.6.以前のバージョンに存在しており、個人情報などが漏洩するおそれがある。
 なお、この問題はすでにNetscape 6.2.1や

米msn、AOLなど複数の著名サイトでクロスサイトスクリプティングの危険性 画像
業界動向
ScanNetSecurity
ScanNetSecurity

米msn、AOLなど複数の著名サイトでクロスサイトスクリプティングの危険性

 米ヤフー、米msn、米AOL、米Excite、米ライコス社の web サイトにクロスサイトスクリプティングの危険性があることが発見された。

1月22日のweb改竄状況 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

1月22日のweb改竄状況

 昨日発生したWeb改竄事件は以下の通り。ゆめ しすてむは、最近国内での被害が沈静化していたHiddelineによるもの。いずれもApacheによるサーバーだった。なお、ゆめ しすてむは、22日11時現在も復旧されていない。

セキュリティホール情報<2002/01/22> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2002/01/22>

<UNIX共通>
▼ sudo
 sudo に root 権限で任意のコードが実行可能な問題[更新]
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=973

ご利用者の皆様へ、本サイトのセキュリティ上のご報告とお詫び 画像
業界動向
ScanNetSecurity
ScanNetSecurity

ご利用者の皆様へ、本サイトのセキュリティ上のご報告とお詫び

 本サイトにて、クロスサイトスクリプティングの問題が発見されました。この問題は、昨年2月に利用者からの連絡により発見され、対処されていましたが、再び別な問題が発見されました。本サイトのシステムは、本サイトの共同運営会社であるオンザエッヂ社が、管理、運

1月21日のweb改竄状況 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

1月21日のweb改竄状況

 週末発生したWeb改竄事件は以下の通り。日本福祉大学生涯学習センターは、12月の被害に続き2度目の被害。また、キースタッフはこの休み中に、別のハッカーにより連続して改竄されている。

セキュリティホール情報<2002/01/21> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2002/01/21>

<UNIX共通>
▼ Pine
 Pine に任意のコードが実行可能な問題 [更新]
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=956

Nimdaの変種による感染被害が拡大 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

Nimdaの変種による感染被害が拡大

 昨年の10月に発見されたNimdaの変種による感染被害が拡大している。多くのサイトが感染しており、閲覧者が感染している可能性も高い。
 この亜種は、従来のNimdaがページの最後にJavaスクリプトを記述しているのに対し、Titleの所にスクリプトが記述されているのが特

IISの自動防御ツール「SecureIIS Web」がNimdaの変種にも有効と判明 画像
業界動向
ScanNetSecurity
ScanNetSecurity

IISの自動防御ツール「SecureIIS Web」がNimdaの変種にも有効と判明

 IISの自動防御ツールである「SecureIIS Web」。この製品は今回発生したNimdaの変種「W32.Nimda.E@mm」に対しても有効なのだろうか?同製品の総販売代理店である、住友金属システムソリューションズにコメントを頂いた。

セキュリティホール情報<2002/01/18> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2002/01/18>

<Microsoft>
▼ SQL Server
 SQL Server に複数のセキュリティホール [更新]
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=940

UFJ 銀行 セキュリティホールの対処を完了の告知 残る疑問と課題 画像
業界動向
ScanNetSecurity
ScanNetSecurity

UFJ 銀行 セキュリティホールの対処を完了の告知 残る疑問と課題

>> 対処完了の告知が掲載

1月17日のweb改竄状況 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

1月17日のweb改竄状況

 昨日発生したWeb改竄事件は以下の通り。DarkCodeによる被害で、やはりApachに存在する既知のセキュリティホールを利用してのWeb改竄となっている。なお、17日12時現在も復旧されていない。

セキュリティホール情報<2002/01/17> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2002/01/17>

<UNIX共通>
▼ Bugzilla
 Bugzilla に複数のセキュリティホール [更新]
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=774

多数の米企業にサイバー攻撃の危険性を指摘(米学術研究会議) 画像
海外情報
ScanNetSecurity
ScanNetSecurity

多数の米企業にサイバー攻撃の危険性を指摘(米学術研究会議)

 米学術研究会議(NRC)のコンピュータ科学通信委員会は1月8日に発表した最新報告書で“米国企業のサイバー攻撃の危険性が増加している”と指摘した。その報告書によると、操作上の観点において今日のサイバーセキュリティはますます脆弱になりつつあるという。新しいセ

Flash ファイルに感染するウイルスの登場でさらに悪質な亜種の発生を懸念(Sophos 社) 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Flash ファイルに感染するウイルスの登場でさらに悪質な亜種の発生を懸念(Sophos 社)

 Shockwave Flash ファイルに感染するウイルスが発見されたことを受けて、セキュリティ専門家らはShockwave ウェブサイト動画ツールがウイルス作者らの次なるターゲットになるかもしれないと懸念を示している。ウイルスSWF/LFM-926 を発見したアンチウイルス・ベンダの

コンピュータ・ウイルス名のつけ方(Symantec 社) 画像
海外情報
ScanNetSecurity
ScanNetSecurity

コンピュータ・ウイルス名のつけ方(Symantec 社)

 インターネット上で感染活動を行うコンピュータ・ウイルスは多数あり、その一つひとつに名前が付けられている。アンチウイルス研究者によると、その命名には特定のガイドラインが存在するという。まず、ウイルス作者が意図している名前以外のものにする必要がある。ま

悪質なハッカーに企業秘密を暴露される(NVidia 社) 画像
海外情報
ScanNetSecurity
ScanNetSecurity

悪質なハッカーに企業秘密を暴露される(NVidia 社)

 グラフィックチップ・メーカー NVidia 社は、同社に帰属する機密情報を無断で公開したとして、コンピュータ・グラフィック愛好者向けウェブサイトM3DZone.com を運営しているオランダ人に対し苦情を申し立てた。同社はApple 社の『PowerMac G4s』に装着されるグラフィ

大手銀行と140万ポンドの契約(Utimaco Safeware 社) 画像
海外情報
ScanNetSecurity
ScanNetSecurity

大手銀行と140万ポンドの契約(Utimaco Safeware 社)

 ドイツに拠点を置くセキュリティ会社Utimaco Safeware 社は、サポートおよびコンサルタント・サービスを行うことでスカンジナビアの大手銀行ForeningsSparbanken と140万ポンドの契約を締結したと発表した。今回の契約は両者間のこれまでの関係に基づいて取り決められ

オンライン現金支払いサイトに脆弱性(Citibank ) 画像
海外情報
ScanNetSecurity
ScanNetSecurity

オンライン現金支払いサイトに脆弱性(Citibank )

 セキュリティ研究者Dave Devitry 氏は1月7日、メーリングリストBugtraq に米大手銀行Citibank のオンライン現金支払いサイトc2it.com のセキュリティ問題に関する詳細を公開した。同氏によると、その問題は“クロスサイト・スクリプティング脆弱性”と呼ばれるもので、

Pentium4に最適化された最新版の開発者向け暗号ツールキット「RSA BSAFE Crypto-C v6.0」を発売(RSAセキュリティ) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

Pentium4に最適化された最新版の開発者向け暗号ツールキット「RSA BSAFE Crypto-C v6.0」を発売(RSAセキュリティ)

 RSAセキュリティ株式会社は、Pentium4に対応した最新版の開発者向け暗号化ツールキット「RSA BSAFE Crypto-C v6.0」を1月21日に発売する。Pentium4に対応してコードの最適化を行い、暗号化や復号化などの処理速度が大幅に向上。SSLで認証に使われるRSA暗号と通信データ

日本語版 PocketPC 製品、NET&COM 2002に出典(日本エフ・セキュア) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

日本語版 PocketPC 製品、NET&COM 2002に出典(日本エフ・セキュア)

 日本エフ・セキュア株式会社は、PocketPC対応の「F-Secureファイルクリプト」日本語バージョンをNET&COM 2002に出展すると発表した。イベントの開催期間は2月6日〜2月8日。幕張メッセにて行われる。
 今回出展する製品は、本体メモリ及びSDカード等の外部メモリデー

「スーパーOCN DSLアクセス」のユーザ向けにパケットフィルタリングサービスを提供(エヌ・ティ・ティ・コミュニケーションズ) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

「スーパーOCN DSLアクセス」のユーザ向けにパケットフィルタリングサービスを提供(エヌ・ティ・ティ・コミュニケーションズ)

 エヌ・ティ・ティ・コミュニケーションズ株式会社(NTT Com)は、企業向けブロードバンドサービス「スーパーOCN DSLアクセス」のユーザ向けに、セキュリティ強化策として「パケットフィルタリングサービス」の提供を開始した。同ユーザは、申し込めば、インターネット

Webサイト掲載用ウイルス情報サービス開始(ソフォス) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

Webサイト掲載用ウイルス情報サービス開始(ソフォス)

 ソフォス株式会社は1月16日、最新のウイルス情報をWebサイトにて簡単に掲載するシステム「ウイルス情報フィード」の提供開始を発表した。このシステムの内容は、最新ウイルスID情報と最も報告件数の多かったウイルスリストの2種類。同システムをWebサイトに導入すると

DoS・DDoS攻撃緩和ソリューション「Attack Mitigator」国内出荷開始(トップレイヤーネットワークス) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

DoS・DDoS攻撃緩和ソリューション「Attack Mitigator」国内出荷開始(トップレイヤーネットワークス)

 トップレイヤーネットワークスジャパン株式会社は1月17日、DoS・DDoS攻撃を緩和する新製品「Attack Mitigator」を、3月1日より国内出荷開始すると発表した。今回の製品は、ファイアウォール機能を補強して、DoS(サービス停止)攻撃やDDoS(分散型サービス停止)攻撃を

24時間365日監視・サポート付の高性能ファイアウォール・レンタルサービスを開始(ソリトンシステムズ) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

24時間365日監視・サポート付の高性能ファイアウォール・レンタルサービスを開始(ソリトンシステムズ)

 株式会社ソリトンシステムズは、24時間365日監視・サポート付の高性能ファイアウォール・レンタルサービス「Managed Firewall Service」(MFS)の提供を開始した。同サービスは、ファイアウォールソフト「GNAT Box」を搭載したGB-1000と監視サポートを合わせたもので、

暗号化機能搭載データアクセスツール「Novell iFolder」発表(ノベル) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

暗号化機能搭載データアクセスツール「Novell iFolder」発表(ノベル)

 ノベル株式会社は、暗号化機能を搭載したオンラインストレージサービスソフトウェア「Novell iFolder」を1月31日より出荷開始すると発表した。
 今回の製品は、オンラインストレージとデータ自動同期を組み合わせたサーバソフトウェア。ユーザのファイル情報は常に最

インターネットVPN接続検証センターをオープン(ジュピターテクノロジー) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

インターネットVPN接続検証センターをオープン(ジュピターテクノロジー)

 ジュピターテクノロジー株式会社は、インターネットVPNの普及促進のため、IPsec VPN環境下でのアプリケーション共有や、データ共有を具体的に確認・検証するためのインターネットVPN接続検証センター(VPNテストセンター)を設立し運用を開始した。利用希望者は、デー

ICカードとバイオメトリクスを統合した本人認証システムの販売を開始(伊藤忠テクノサイエンス) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

ICカードとバイオメトリクスを統合した本人認証システムの販売を開始(伊藤忠テクノサイエンス)

 伊藤忠テクノサイエンス株式会社は、サイエンスソリューションズ(SSIL)と共同開発したICカードとバイオメトリクスを統合した本人認証システムの販売を開始した。このシステムは、ネット・タイムのICカード認証システム「ARCACLAVIS(アルカクラヴィス)」と、SSIL社

システムリスクマネジメントサービス「eAuditor」の管理規準を利用した客観的な監査によるIT保険を販売(伊藤忠商事) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

システムリスクマネジメントサービス「eAuditor」の管理規準を利用した客観的な監査によるIT保険を販売(伊藤忠商事)

 伊藤忠商事株式会社は、同社や監査法人トーマツが提供するシステムリスクマネジメントサービス「eAuditor」の管理規準を利用したIT保険を販売することを発表した。従来の自己申告ベースとは違い、本サービスでは保険会社が、客観的で適確なeAuditor管理規準に基づいた

富士通館林システムセンタがISMS適合評価制度のパイロット認証を取得(富士通) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

富士通館林システムセンタがISMS適合評価制度のパイロット認証を取得(富士通)

 富士通株式会社は、昨年12月20日に、日本品質保証機構(JQA)より、「情報セキュリティマネジメントシステム(ISMS)適合性評価制度」のパイロット認証を取得したと発表した。対象となったのは、富士通館林システムセンタにて提供するIDCサービスとSDCサービス。同制度

あらゆる印刷物に対応した電子透かしの新技術を新開発(凸版印刷) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

あらゆる印刷物に対応した電子透かしの新技術を新開発(凸版印刷)

 凸版印刷株式会社は、印刷物に対応した電子透かしの新技術を発表した。この画像処理技術は、慶應義塾大学理工学部情報工学科の小澤研究室の協力で開発したもので、製版工程のデジタル処理プロセス時に電子透かしの情報を追加(埋め込み)することで、印刷物に電子透か

UFJ銀行のサーバにクロスサイトスクリプティングの脆弱性 画像
業界動向
ScanNetSecurity
ScanNetSecurity

UFJ銀行のサーバにクロスサイトスクリプティングの脆弱性

 三和銀行と東海銀行が合併し、あらたに業務を開始したUFJ銀行だが、同銀行で使用しているWebサーバに、セキュリティホールが発見された。このサーバでは、「Netscape-Enterprise/4.0」が利用されており、このバージョンにはクロスサイトスクリプティングの脆弱性がある

新種ウイルス「JS_GIGGER.A」「PE_DONUT.A」情報(トレンドマイクロ) 画像
業界動向
ScanNetSecurity
ScanNetSecurity

新種ウイルス「JS_GIGGER.A」「PE_DONUT.A」情報(トレンドマイクロ)

 トレンドマイクロ株式会社は、新種ウイルス「JS_GIGGER.A」「PE_DONUT.A」情報を発表した。いずれも現在のところ危険度は低い。
 「JS_GIGGER.A」は、通常ホームページなどのHTML文書の中に記述され、JavaScriptを理解できるブラウザ上で動作するウイルス。Microsoft

SULFNBK_ウイルス・デマメールに関する警告(日本ネットワークアソシエイツ) 画像
業界動向
ScanNetSecurity
ScanNetSecurity

SULFNBK_ウイルス・デマメールに関する警告(日本ネットワークアソシエイツ)

 日本ネットワークアソシエイツ株式会社は、ウイルス感染を装ったデマメール「SULFNBK_Hoax」に対し警告を発した。このデマメールは昨年4月20日(米国時間)に発見されたもので、1月7日頃より日本語訳されて出回っている。
 SULFNBK ウイルス・デマメールには「sulfnb

2001年のウイルストップ10を発表、上位ウイルスの90%以上が増殖手段としてEメールを使用(米CA) 画像
業界動向
ScanNetSecurity
ScanNetSecurity

2001年のウイルストップ10を発表、上位ウイルスの90%以上が増殖手段としてEメールを使用(米CA)

 米コンピュータ・アソシエイツ(CA)は、2001年のウイルストップ10を発表した。リストは、同社のeTrustグローバル・アンチウイルス・リサーチ・センターがまとめたもので、1位はWin32.Badtrans.B、2位はWin32.Sircam.137216、3位がWin32.Magistrの順となっており、200

UFJ銀行のサーバーにクロスサイトスクリプティングの脆弱性 画像
業界動向
ScanNetSecurity
ScanNetSecurity

UFJ銀行のサーバーにクロスサイトスクリプティングの脆弱性

 三和銀行と東海銀行が合併し、あらたに業務を開始したUFJ銀行だが、同銀行で使用しているWebサーバーに、セキュリティホールが発見された。このサーバーでは、「Netscape-Enterprise/4.0」が利用されており、このバージョンにはクロスサイトスクリプティングの脆弱性が

【無料ツールで作るセキュアな環境(49)】〜OpenSSH 9〜(執筆:office) 画像
特集
ScanNetSecurity
ScanNetSecurity

【無料ツールで作るセキュアな環境(49)】〜OpenSSH 9〜(執筆:office)

 OpenSSHには、rcpとftpに相当する機能を認証と通信内容の保護が行なわれるsshのプロトコル上で実行できるツールとして、scpとsftpがついている。今回はこれらの使用方法について説明しよう。

1月16日のweb改竄状況 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

1月16日のweb改竄状況

 昨日発生したWeb改竄事件は以下の通り。DarkCodeによる被害で、やはりApachに存在する既知のセキュリティホールを利用してのWeb改竄となっている。

セキュリティホール情報<2002/01/16> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2002/01/16>

<Microsoft>
▼ Internet Explorer
 IE にローカルファイルを閲覧/実行可能な問題
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=966

1月9日のweb改竄状況 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

1月9日のweb改竄状況

 昨日発生したWeb改竄事件は以下の通り。週末ということもあり、復旧していないサイトも多い。株式会社アシストは何度もの被害を受けているが、サイトの管理を放棄していると思われる。
 なお、HiddenLine、DarkCodeによる被害は他の記事に掲載しているので、そちらを

セキュリティホール情報<2002/01/15> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2002/01/15>

<Microsoft>
▼ Local Procedure Call
 Local Procedure Call に複数のセキュリティホール [更新]
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=360

単一ハッカーによる被害続く 画像
業界動向
ScanNetSecurity
ScanNetSecurity

単一ハッカーによる被害続く

 1月に入り単独のハッカーグループによる被害が拡大している。1月4日の増刊号でもお伝えしたHiddenLineにつづき、今度はDarkCodeというハッカーによる被害が多数発生している。また、引き続きHiddenLineによる被害も、この週末で多数発生している。
 いずれもApachに存

マイクロソフト社関連サイトで個人情報の流出を含むセキュリティ上の問題 画像
業界動向
ScanNetSecurity
ScanNetSecurity

マイクロソフト社関連サイトで個人情報の流出を含むセキュリティ上の問題

 1月10日、米マイクロソフト社のオンラインショップである「 Microsoft Developer Store 」のデータベースに問題があり、サイトをアクセスした利用者が個人情報の操作を含むデータベース操作を行うことが可能になっていることが判明した。
 メーリングリストに投稿され

著名サイトでも信用できない ネットサービス 利用には注意と覚悟が必要! 画像
業界動向
ScanNetSecurity
ScanNetSecurity

著名サイトでも信用できない ネットサービス 利用には注意と覚悟が必要!

 またまたというべきなのか、もはやここまで連続して、問題が発生すると言葉がでてこない。

現在のネット無法状態は、公害と同じ 同じ過ちが繰り返されている? 画像
業界動向
ScanNetSecurity
ScanNetSecurity

現在のネット無法状態は、公害と同じ 同じ過ちが繰り返されている?

 公害という問題がある。まだ、公害という言葉がなかった頃、多くの被害者が産業発展の影で生まれていた。被害者を守る法制度も組織もなく、大きな社会問題化した。そもそも、被害者もなぜ自分がこのような被害を受け、誰が悪いかわからないあるいは証明することが困難

セキュリティホール情報<2002/01/11> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2002/01/11>

<プラットフォーム共通>
▽ Oracle 9iAS
 Oracle 9iASのPL/SQL moduleに2バイト文字のURLをデコード出来ない問題が発見された。この問題を利用することにより、外部からルート権限のファイルなどにアクセスできる可能性がある。

MSN からのお知らせを装う破壊力の高い新ウィルス JS.Gigger 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

MSN からのお知らせを装う破壊力の高い新ウィルス JS.Gigger

 1月10日、MSN からのお知らせを装う新ウィルス「JS.Gigger」が発見された。このウイルスは、Javaスクリプトで動作するタイプのウイルスで、下記の内容でメールが届く。

パソコン初心者のための安全なインターネット講座 〜その3〜 画像
業界動向
ScanNetSecurity
ScanNetSecurity

パソコン初心者のための安全なインターネット講座 〜その3〜

「常時接続」「ブロードバンド」という言葉を頻繁に耳にするようになってきた。パソコンを買ったら直ぐにインターネットに接続することもできるようになってきた。

1月9日のweb改竄状況 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

1月9日のweb改竄状況

 昨日発生したWeb改竄事件は以下の通り。DarkCodeと呼ばれるハッカーの被害がここ数日で拡大しており、こちらもHiddenline同様に、旧バージョンのApacheに存在する既知の脆弱性を利用しているものと思われる。

セキュリティホール情報<2002/01/10> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2002/01/10>

<プラットフォーム共通>
▼ Apache
 Apache に複数のセキュリティホール [更新]
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=837

Shockwave Flashを利用したウイルス続報 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

Shockwave Flashを利用したウイルス続報

 昨日の号外でお伝えしたマクロメディア社のShockwave Flashを利用したウイルス「SWF_LFM.926」に関する情報が各社より発表された。
 このウイルスはFlashファイルに感染するタイプの物だが、Webブラウザを経由してFlashファイルを閲覧した場合に感染する物ではなく、

Windows XP に関するセキュリティ警告を訂正(米連邦捜査局) 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Windows XP に関するセキュリティ警告を訂正(米連邦捜査局)

 米連邦捜査局(FBI)の管轄下にある全米インフラ防衛センター(NIPC)は、 Windows XP のUPNP(universal plug-and-play)サービスに関するセキュリティ警告に誤りがあったため、最近訂正を施した。12月24日にNIPC は Windows XP ユーザに対し、セキュリティホールを塞

ボーイング社の航空機内通信ネットワーク・サービスを認可(米連邦通信委員会) 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ボーイング社の航空機内通信ネットワーク・サービスを認可(米連邦通信委員会)

 ボーイング社は12月下旬、航空機内でのインターネット・サービス“Connexion”を開始するための認可を米連邦通信委員会(FCC)から受けた。“Connexion”は、ブロードバンド衛星サービス業界においてFCC が認可した第1号のサービスだ。搭乗客は米国領空内で1時間単位の

テロリストを識別する顔面スキャナの精度(Pelco 社) 画像
海外情報
ScanNetSecurity
ScanNetSecurity

テロリストを識別する顔面スキャナの精度(Pelco 社)

  9月11日の米同時多発テロ事件後、乗客選別作業の一環としてコンピュータ機能搭載の顔面スキャナ装置がFresno-Yosemite 国際空港に米国で初めて設置された。乗客はセキュリティ・チェックポイントでデジタルカメラのレンズを覗き込み写真を撮られる。そして、その顔写

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×