2002年1月の記事(4 ページ目) | ScanNetSecurity
2026.04.16(木)

2002年1月の記事一覧(4 ページ目)

情報セキュリティの国際標準規格BS7799認証取得コンサルティングとプライバシーマーク認証取得コンサルティングを同時スタート(アーパ) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

情報セキュリティの国際標準規格BS7799認証取得コンサルティングとプライバシーマーク認証取得コンサルティングを同時スタート(アーパ)

 ISO・ITコンサルティング事業を営むアーパ株式会社は、情報セキュリティに関する国際標準規格であるBS7799の認証取得コンサルティングと、個人情報保護の規格であるJIS Q 15001プライバシーマーク取得コンサルティングを同時に開始した。これらの情報セキュリティに関

ドイツ・ルフトハンザ航空、ノベルのディレクトリ、ネットワークサービスを採用(米ノベル) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

ドイツ・ルフトハンザ航空、ノベルのディレクトリ、ネットワークサービスを採用(米ノベル)

 米ノベル社は、ドイツ・ルフトハンザ航空との間で数百万ユーロ規模の全社的製品導入契約を締結したと発表した。これにより、ノベルのNDS eDirectoryに基づくメタディレクトリが構築され、ITシステム運用のセキュリティレベルを向上し、運用コスト削減が可能となる。ま

ZDNet JAPAN、ネットベインのシステムマネージメントサービスを採用(ネットベイン、ソフトバンク・ジーディーネット) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

ZDNet JAPAN、ネットベインのシステムマネージメントサービスを採用(ネットベイン、ソフトバンク・ジーディーネット)

 株式会社ネットベインは、ソフトバンク・ジーディーネット株式会社のテクノロジー情報専門サイト「ZDNet JAPAN」に、同社のシステムマネージメントサービス「RemoteVein」が採用されたと発表した。同システムは、各種サービスの稼働状況をリモートで監視、運用、障害対

医療関連企業として初めてISMS適合性評価制度の認証を取得(ビー・エム・エル) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

医療関連企業として初めてISMS適合性評価制度の認証を取得(ビー・エム・エル)

 バイオと医療情報システムの株式会社ビー・エム・エルは、日本情報処理開発協会(JIPDEC)が運用する「ISMS(Information Security ManagementSystem)適合性評価制度」の認証を医療関連企業として初めて取得したと発表した。認証を受けたのは同研究所の基幹業務システ

「VAIO」の一部機種に脆弱性が見つかる(ソニー) 画像
業界動向
ScanNetSecurity
ScanNetSecurity

「VAIO」の一部機種に脆弱性が見つかる(ソニー)

 ソニー株式会社は、2001年5月から12月に国内および国外で販売された同社製品「VAIO」の一部機種およびそれらに付属するリカバリCD上の「VAIOマニュアル CyberSupport for VAIO」のバージョン3.0〜3.1に脆弱性が見つかったことを発表した。
 同社の発表によるとこの脆

SSH社2製品、SC Magazine誌の「Pick of 2001」賞受賞(SSH コミュニケーションズ・セキュリティ) 画像
業界動向
ScanNetSecurity
ScanNetSecurity

SSH社2製品、SC Magazine誌の「Pick of 2001」賞受賞(SSH コミュニケーションズ・セキュリティ)

 SSH コミュニケーションズ・セキュリティ株式会社は、コンピュータ・セキュリティ業界誌 SC Magazine誌の「Pick of 2001」賞を受賞したと発表した。
この賞は、最高得点五つ星評価を受けた製品に贈られる。
 今回受賞したのは、「SSH Secure Shell for Windows Serve

i モード EC 個人情報流出事件続報 札幌 BNN が札幌市民被害を独自調査 画像
業界動向
ScanNetSecurity
ScanNetSecurity

i モード EC 個人情報流出事件続報 札幌 BNN が札幌市民被害を独自調査

 弊誌で、1月7日に報じた i モード EC サイトからの個人情報流出事件について、北海道札幌市にあるインターネットニュースサイト「BNN」が独自に調査を行い、札幌市民の個人情報流出状況を確認したと報じた。

【無料ツールで作るセキュアな環境(50)】〜OpenSSH 10〜(執筆:office) 画像
特集
ScanNetSecurity
ScanNetSecurity

【無料ツールで作るセキュアな環境(50)】〜OpenSSH 10〜(執筆:office)

 今回はOpenSSHの利用方法の中でも、非常に有用なポート転送(port fowarding)について解説する。通信経路が安全でないネットワークを通じて様々なネットワーク通信する場合にも、ポート転送によって安全なSSH通信で保護することができる。

1月23日のweb改竄状況 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

1月23日のweb改竄状況

 昨日発生したWeb改竄事件は以下の通り。いずれもP()Wというハッカーグループによるもので、IISのセキュリティホールをついたものとなっている。また、いずれのサイトも23日12時現在も復旧していない。

セキュリティホール情報<2002/01/23> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2002/01/23>

<プラットフォーム共通>
▽ Mozilla
 Mozilla に Cookies を盗用されるセキュリティホールが発見された。この問題は、Netscape 6.1やMozilla 0.9.6.以前のバージョンに存在しており、個人情報などが漏洩するおそれがある。
 なお、この問題はすでにNetscape 6.2.1や

米msn、AOLなど複数の著名サイトでクロスサイトスクリプティングの危険性 画像
業界動向
ScanNetSecurity
ScanNetSecurity

米msn、AOLなど複数の著名サイトでクロスサイトスクリプティングの危険性

 米ヤフー、米msn、米AOL、米Excite、米ライコス社の web サイトにクロスサイトスクリプティングの危険性があることが発見された。

1月22日のweb改竄状況 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

1月22日のweb改竄状況

 昨日発生したWeb改竄事件は以下の通り。ゆめ しすてむは、最近国内での被害が沈静化していたHiddelineによるもの。いずれもApacheによるサーバーだった。なお、ゆめ しすてむは、22日11時現在も復旧されていない。

セキュリティホール情報<2002/01/22> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2002/01/22>

<UNIX共通>
▼ sudo
 sudo に root 権限で任意のコードが実行可能な問題[更新]
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=973

ご利用者の皆様へ、本サイトのセキュリティ上のご報告とお詫び 画像
業界動向
ScanNetSecurity
ScanNetSecurity

ご利用者の皆様へ、本サイトのセキュリティ上のご報告とお詫び

 本サイトにて、クロスサイトスクリプティングの問題が発見されました。この問題は、昨年2月に利用者からの連絡により発見され、対処されていましたが、再び別な問題が発見されました。本サイトのシステムは、本サイトの共同運営会社であるオンザエッヂ社が、管理、運

1月21日のweb改竄状況 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

1月21日のweb改竄状況

 週末発生したWeb改竄事件は以下の通り。日本福祉大学生涯学習センターは、12月の被害に続き2度目の被害。また、キースタッフはこの休み中に、別のハッカーにより連続して改竄されている。

セキュリティホール情報<2002/01/21> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2002/01/21>

<UNIX共通>
▼ Pine
 Pine に任意のコードが実行可能な問題 [更新]
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=956

Nimdaの変種による感染被害が拡大 画像
脅威動向
ScanNetSecurity
ScanNetSecurity

Nimdaの変種による感染被害が拡大

 昨年の10月に発見されたNimdaの変種による感染被害が拡大している。多くのサイトが感染しており、閲覧者が感染している可能性も高い。
 この亜種は、従来のNimdaがページの最後にJavaスクリプトを記述しているのに対し、Titleの所にスクリプトが記述されているのが特

IISの自動防御ツール「SecureIIS Web」がNimdaの変種にも有効と判明 画像
業界動向
ScanNetSecurity
ScanNetSecurity

IISの自動防御ツール「SecureIIS Web」がNimdaの変種にも有効と判明

 IISの自動防御ツールである「SecureIIS Web」。この製品は今回発生したNimdaの変種「W32.Nimda.E@mm」に対しても有効なのだろうか?同製品の総販売代理店である、住友金属システムソリューションズにコメントを頂いた。

セキュリティホール情報<2002/01/18> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2002/01/18>

<Microsoft>
▼ SQL Server
 SQL Server に複数のセキュリティホール [更新]
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=940

UFJ 銀行 セキュリティホールの対処を完了の告知 残る疑問と課題 画像
業界動向
ScanNetSecurity
ScanNetSecurity

UFJ 銀行 セキュリティホールの対処を完了の告知 残る疑問と課題

>> 対処完了の告知が掲載

1月17日のweb改竄状況 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

1月17日のweb改竄状況

 昨日発生したWeb改竄事件は以下の通り。DarkCodeによる被害で、やはりApachに存在する既知のセキュリティホールを利用してのWeb改竄となっている。なお、17日12時現在も復旧されていない。

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×