アンチウイルス・ソフト開発会社Symantec 社によると、12月29日に
Maldal.D ワームが発見された。年末年始の休暇シーズンを狙って作成された同ワームは、アップデートを怠っているセキュリティ・ソフトウェアを攻撃する恐れがあるという。同ワームは比較的ゆっくりと感
Sophos 社は、既知のMicrosoft の脆弱性を利用して作成された悪質なスクリプトJS-Seeker-E に関し注意を呼びかけている。その手口は、先ずユーザを騙してJS-Seeker-E コードが含まれているサイトを訪問させスクリプトを実行させる。そして、開始ページのようなユーザの
セキュリティ専門家らは2002年も前年同様、ウイルスや自己増殖型ワームが猛威を振るい、高度な手口でコンピュータシステムを攻撃するだろうと予測した。また、携帯機器やポケットPC そしてスマート電話(インターネット機能が搭載された電話の総称)も攻撃対象となるだ
21カンパニーが展開しているフリーメールサービス「サンキューメール」は、提供している全メールサーバにウイルス対策として強力なフィルター機能を搭載したと発表した。フィルタは、添付メールによるウイルス感染を防ぐもので、既存のメールアドレスに転送設定するだ
株式会社ビレッジセンターは、バナー広告やクッキーをブロックするセキュリティツールソフト「interMute PRO Ver.1.0J」を1月15日に発売する。同ソフトは、ブラウザ画面からバナー広告を消し去ることで、広告サーバがオンラインプロファイルを作成することを防ぎ、利用
株式会社フォーバル クリエーティブはKDDI株式会社と業務提携し、24時間365日対応の「ファイアウォール運用サービス supported by KDDI」を1月9日より開始した。同サービスは、VPN-1/FireWall-1ユーザに対し、遠隔運用管理、障害通知、問い合わせ対応、ログ解析レポー
株式会社ヒューコムと住友商事株式会社は、両社のネットワークセキュリティ製品やサービスの販売に関する業務提携と資本提携を発表した。住友商事は、2001年9月末にヒューコムが実施した第三者割当増資(金額5,000万円、発行済株式総数の3.2%)を引き受ける。また、提
日本ネットワークアソシエイツ株式会社は、米ネットワークアソシエイツ社がNetwork World誌が発表する「The 10 Most Powerful Companies in networking(ネットワーク業界で最も有力な10企業)」に選出されたと発表した。
Network World誌によると、今回選出した企業
マイクロソフト株式会社は、Windows Me/XPのユニバーサル プラグ アンドプレイ(UPnP)の脆弱性を警告したセキュリティ情報ページを更新した。修正プログラムがサービス拒否のシナリオを排除する方法に関する詳細と、日本語版サポート技術情報などが追加されている。
岡山市は、同市ホームページ上で開設している掲示板に掲載される有害情報等を排除するためとして、「岡山市電子掲示板に係る有害情報等の記録行為禁止に関する条例(仮称・素案)」をまとめ、公開した。同条例案には、プライバシー侵害等の有害情報の定義をはじめ、有
経済産業省は1月10日、電子メールによる一方的な商業広告の送りつけ(spamメール)問題への対応として「特定商取引に関する法律施行規則の一部を改正する省令」を公布した。施行は2月1日からとなっている。
今回の改正により、spam送信側は新たな表示義務を負うこと
情報処理振興事業協会(IPA)は、2001年12月及び2001年1年間のコンピュータウイルス届出状況を発表した。
同レポートによる12月の届出件数は3,900件であり、過去最悪の2,809件(2001年8月)を大きく上回ったと記述されている。この要因は、W32/Badtransウイルスの亜
ソフォス株式会社は、2001年12月におけるコンピュータ・ウイルスの報告数をまとめた「トップ10ウイルス」を発表した。同レポートによると、12月の第1位は「W32/Badtrans-B」であり、第2位に「W32/Goner-A」、第3位に「W32/Magistr-B」と続いている。1位の「W32/Badtra
トレンドマイクロ株式会社は、日本国内における2001年1月1日〜2001年12月31日までのデータを集計した、コンピュータウイルス感染被害年間レポートを発表した。このレポートは、2001年12月19日に報告された2001年1月1日〜12月14日分の速報の最終版である。
同レポート
株式会社シマンテックは、Symantec Security Response に寄せられた2001年12月の月間ウイルス被害ランキング、及び2001年1月から12月までの年間ウイルス被害ランキングを発表した。
同レポートによると、国内・全世界ともに12月の月間ウイルス被害第1位は「 W32.Bad
●Shockwave Flashを利用したウイルス続報
昨日の号外でお伝えしたマクロメディア社のShockwave Flashを利用したウイルス「SWF_LFM.926」に関する情報が各社より発表された。
このウイルスはFlashファイルに感染するタイプの物だが、Webブラウザを経由してFlashファ
1月7日夜に、多数の iモード EC サイトで個人情報が閲覧可能な状態になっていることが発見された。
1月7日夜に発生した「iモード EC サイト個人情報流出事件」(多数の iモード EC サイトで個人情報が閲覧可能な状態になってた事件)について、弊誌の記事のままだと知人に説明する際にわかりにくいというご意見をいただいた。
1月7日夜に、多数の i モード EC サイトで個人情報が閲覧可能な状態になっていることが発見された。
1月7日夜に発生した「i モード EC サイト個人情報流出事件」(多数の i モード EC サイトで個人情報が閲覧可能な状態になってた事件)について、弊誌の記事のままだと知人に説明する際にわかりにくいというご意見をいただいた。
前回に引き続き、今回もOpenSSHのクライアントの利用方法について説明していこう。
昨日発生したWeb改竄事件は以下の通り。すべてのサイトがDarkCodeと呼ばれるハッカーによる被害となっている。9日11時現在、いずれのサイトも復旧されていない。
<プラットフォーム共通>
▼ Apache
Apache に複数のセキュリティホール [更新]
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=837
1月8日、Shockwave Flash ファイルを利用したウイルスが発見された。
パスワード情報を取得するウイルス「TROJ_GOP.196.DR」を使用したクラッカーのメールアドレスおよび攻撃手法が判明したと、ユーザからの情報があった。
このウイルスはトロイの木馬と呼ばれる不正プログラムであり、"KERNELSYS32.EXE"というプログラムをPCにセットし
■常時接続もチャットもとっても危険
昨日発生したWeb改竄事件は以下の通り。原電情報システムネットサービスのみがHiddenLineによる被害となっている。
<プラットフォーム共通>
▼ Apache
Apache に複数のセキュリティホール [更新]
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=837
昨年の12月29日に、新種のウイルス「Maldal.D」が発見された。このウイルスは「Maldal.C」の亜種で、メールに添付されたファイルで送信される物。感染したマシンは、マシン名を「ZaCker」に変更され、WIN.EXEという形で自身をコピーするほか、<変更される前のマシン名
■はじめに
週末発生したWeb改竄事件は以下の通り。年末年始にかけ複数回の被害を受けたサイトもいくつかある。また、HiddenLineによる被害は別途掲載しているので、そちらを参照のこと。
<プラットフォーム共通>
▽ WebSphere
WebSphereのJavaコードがルート権限で動いていることを利用し、全てのファイルにアクセスすることが可能になる問題が発見された。これによりパスワードなどの奪取が可能になる。
〜ネットで配布されている CGI 利用者はパーミッション設定に注意を!〜
HiddenLineによる被害が年始より拡大している。4日に被害を受けたサイトをお伝えしたが、その後も改竄が相次いでおり、Apacheの既知の脆弱性を利用しているため、早急にパッチを当てる必要があるだろう。
独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)は1月6日、2009年12月分および2009年年間の「コンピュータウイルス・不正アクセスの届出状況」を発表した。発表によると、2009年12月のウイルスの検出数は約6.6万個と、11月から5.7%減少した。また、1
<Cisco>
▽ Cisco PIX Firewall Manager
古いバージョンの PIX Firewall Manager に含まれるPFM HTTP サーバには、一定の条件がそろえば、攻撃者が当該ホスト上およびホストから見ることのできるファイルを見ることができます。
HiddenLine と名乗るクラッカーが、集中的に国内の web サイトを攻撃し、改竄している。
すでに、10以上の web サイトが HiddenLine に改竄されている。
AOL Instant Messenger (AIM) に、バッファオーバーフローの脆弱性が発見された。
この脆弱性を利用することにより、任意のコードを AIM の相手のクライアントで実行させることができる。
インターネットエクスプローラ(IE)のGetObject() にあるバグを利用して、ローカルファイルを読み取ったり、任意のプログラムを実行させることができる脆弱性が発見された。
年明け早々、ジャパンネットバンク銀行の web サーバに障害が発生した。
原因および影響範囲など詳細については不明だが、一時的に、多くの利用者が同行の web を利用しにくい状態になっていた。
この問題は、休み期間中のサーバ稼働台数を通常時期よりも、少なく
>> 年末は、ウィルス・ラッシュ
日本ネットワークアソシエイツ株式会社は、同社の分散型ネットワーク障害管理ツール「Sniffer Distributed」と、統合管理ツールへの連携モジュール2種を発表した。
今回発表された2種類の連携モジュールは、「SniffLink for JP1 ver.1.2」は日立製作所社の統合管理ツ
ネットイットワークス株式会社とトリップワイヤ・ジャパン株式会社は1月30日、企業のセキュアシステム構築分野におけるシステムインテグレータ契約を締結したと発表した。
今回の契約により、トリップワイヤの企業情報システムデータ監視ソフト「Tripwire」が、ネッ