昨日お知らせした、ソニーから発売されているパソコン VAIO シリーズに同梱されている「CyberSupport for VAIO」にセキュリティホールが発見された問題で、この脆弱性は、ActiveX を利用したもので、web やメールを見ただけで、外部から攻撃を受けて任意のプログラムを
AOL ICQ にバッファオーバーフローの脆弱性が発見された。
この脆弱性を利用することで、AOL ICQ を利用している人間のパソコン上で外部から任意のプログラムを実行させることが可能となる。
しかし、この脆弱性を利用した事例は、まだ報告されておらないため、実
昨日発生したWeb改竄事件は以下の通り。いずれもOverlow (昨日のP()Wと同一)というハッカーグループによるもので、IISのセキュリティホールをついたものとなっている。
<プラットフォーム共通>
▽ TCP/ICMP
LinuxとSolarisに、リモートからTCP/ICMPを経由してuserlandメモリの内容を盗み出せる問題が発見された。この問題によりメモリ内の情報が漏洩する危険性がある。
Microsoft 社の会長Bill Gates 氏は1月16日全社員に宛てた社内メモで、セキュリティの強化がウェブベースの製品およびサービスを成功させる鍵であると述べ、セキュリティのみならず信頼性とプライバシーにも重点を置く必要があることを強調した。Gates 氏はそれらを『
英国に拠点を持つISP(インターネット・サービス接続会社)のEnergis 社と英国のウェブサイト管理者の間で諍いが発生している。事の発端は、Energis 社が管理するドメインからハッカーが前述の管理者John Chamberlain 氏のサイトに不正侵入を試みた形跡を発見したこと
イタリア警察が1月14日に発表したところによると、62ヶ国の何百というホームページを反グローバリゼーションのスローガンに置き換えた容疑でハッカー集団"Hi-Tech Hate" のメンバー6名を逮捕した。彼らは、15歳から23歳までの学生だった。同集団の攻撃は、昨年(2001年
Microsoft 社は1月14日、同社のオンラインストアMicrosoft Developers Store の脆弱性を調査するため1月10日に停止したことを認めた。問題の脆弱性はウェブサイト作成時に使用されるスクリプトに関するもので、攻撃者がそのスクリプトの脆弱性を悪用して顧客情報にアク
英政府は、英国防省が過去5年間で594台ものノート型パソコンを紛失(盗難も含む)したことを認めた。野党自由民主党のPaul Burstow 下院議員が議会で政府のセキュリティに関する質問を行った際、その事実を突き止めた。Burstow 下院議員によると、5年間で紛失した政府
Internet Crimes Group 社(本社、ニュージャージ州)は、昨年暮れに倒産したEnron 社に関する削除されたデータの復元に取り組んでいる。Internet Crimes Group 社は、インターネット関連の犯罪を調査する組織で、過去にスパイ行為の関与が疑われた通信の傍受やクリン
ソニー株式会社は、2001年5月から12月に国内および国外で販売された同社製品「VAIO」の一部機種およびそれらに付属するリカバリCD上の「VAIOマニュアル CyberSupport for VAIO」のバージョン3.0〜3.1に脆弱性が見つかったことを発表した。
同社の発表によるとこの脆
トレンドマイクロ株式会社は、Webサイト「ブロードバンドセキュリティ倶楽部」にて開催している「ブロードバンドIT川柳コンテスト」の12月分入賞作品を発表した。
「ブロードバンドセキュリティ倶楽部」は、快適で安全なブロードバンドを楽しむためのセキュリティ情
株式会社シマンテックは、Norton Internet Security 2001 ver.3.0 が日本経済新聞社主催の「2001年日経優秀製品・サービス賞 最優秀賞」を受賞したと発表した。同賞は、1年間に発売された約15,000の新製品の中から特に優れた約50の製品に対し最優秀賞と優秀賞を与える
テクマトリックス株式会社は、韓国マークエニー社との協賛にて、電子透かし(著作権保護)」と「DRM(企業情報流出防止)」セミナーを開催すると発表した。今回のセミナーでは、日本に先駆けてADSLが普及した韓国におけるセキュアコンテンツ配信の実態やDRM導入事例な
ソースネクスト株式会社は、McAfeeのセキュリティ対策ソフト 7製品を2月1日に発売すると発表した。今回発売される製品は、新製品の総合セキュリティ対策ソフト「McAfee.com トータルセキュリティ」をはじめ、「McAfee.com パーソナルファイアウォール」「McAfee.com プ
株式会社アルテミスは、日本エフ・セキュア株式会社との協賛にてプライベートセミナーを開催すると発表した。今回のセミナーでは、企業経営において危機管理対象となりつつあるネットワーク・セキュリティに関する運用方法などが紹介される。セミナーの詳細は下記の通
VeriSign社はIBM社と提携し、電子商取引やコミュニケーションにおける技術・サービス及びマーケティングの各分野で協業していくことを発表した。この提携は複数年契約。VeriSign社の持つ認証サービス、マネージPKIサービスや、IBM社の持つセキュリティ製品を融合し、企
株式会社インターネットイニシアティブ(IIJ)は、インターネット、VPN、広域LANなどの各種ネットワークの相互接続環境とその統合管理を提供する「Omnibus(オムニバス)」を2月1日より開始すると発表した。このサービスは、IIJデータセンター内に設置した"OmniBase(
危機管理コンサルティングの株式会社セキュアシンクは、法律事務所や企業法務部などの危機管理部門向けに「技術顧問サービス」の提供を開始した。ネット上での誹謗・中傷や詐欺、サーバ侵入等のトラブルに関して、事件・事故の調査、技術的支援等を行い危機管理をサポ
IBMコーポレーション、日本電気株式会社(NEC)、株式会社日立製作所、富士通株式会社の4社は、LinuxのOS障害調査に関する2つの機能強化を行い、オープン・ソースコミュニティに共同提案した。
IBM、NEC、日立製作所、富士通の4社は昨年5月にエンタープライズLinuxの
株式会社アイキュエスはドリームネット株式会社と業務提携し、インターネットサービス「ドリームネット」においてWebフィルタリングサービスを提供開始すると発表した。ドリームネットでは、総合セキュリティサービス「インターネット安心プラス」を提供、その第一弾と