アイ・ディフェンス・ジャパンからの情報によると、インド当局筋はThe Times of Indiaに対して、インドの司法制度はサイバー犯罪に対応していないと語ったとのこと。現在、インド国内の弁護士や裁判官の大半は証拠の認定に必要な技術知識を持っておらず、適切な教育が
アイ・ディフェンス・ジャパンからの情報によると、米政府高官は、米政府がITを活用して国防に取り組まなければ米国は「不動の攻撃目標」となり「リスクが急増する」と発言したとのこと。軍によるITへの依存増大に伴い、国防省における情報セキュリティに対する投資の
アイ・ディフェンス・ジャパンからの情報によると、ASP.SLはトロイの木馬ASPの亜種が発見されたとのこと。AOL Instant Messengerのユーザ名とパスワードを盗み出し、合法的なプログラムを装って122,880バイトのファイルとしてコンピュータに侵入するとのこと。
アイ・ディフェンス・ジャパンからの情報によると、カナダのインターネットギャンブルサービス会社CryptoLogic社は、2001年8月に受けたハッキング攻撃の影響で、同社第四半期の利益のうち130万米ドル失ったことが明らかにされたとのこと。この影響で10%の利益減になっ
アイ・ディフェンス・ジャパンからの情報によると、ロシアの連邦保安局は過去3年間に渡ってチェチェンのWebサイトを攻撃したロシア人ハッカー7人を発見し、現在保護しているとのこと。連邦保安局のスポークスマンは、反チェチェンハッカーはソフトウェア開発者と呼ぶべ
アイ・ディフェンス・ジャパンからの情報によると、RTMarkがWTCの事件で死亡した人を掲載しているニューヨークタイムズの記事をハッキングにより、米国の軍事活動によって死亡したアフガニスタン人の名前を挿入できた場合に400米ドル提供すると発表したとのこと。
昨日の増刊号でお届けしたMSNメッセンジャーを対象としたワーム「CoolNow」に関する情報が更新されている。
このワームは、マイクロソフトが11日に公開を開始したInternet Explorerの累積パッチで問題が修正可能となっている。すでにお伝えしているとおり、このパッ
前回はWindows用SSHクライアントとしてTTSSHを紹介した。今回は同じWindows用SSHクライアントであるが、TTSSHとは異なった特徴を持つPuTTY[1]を紹介する。
<プラットフォーム共通>
▼ SNMP
SNMP に 複数のセキュリティホール
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1022
アイ・ディフェンス・ジャパンからの情報によると、Global Crossing Holdings社が元社員型の社員の個人情報を自分のウェブサイトで公開していたことを確認したとのこと。公開されていたのは、社員の氏名、社会保障番号、生年月日などであり、5ヶ月間にわたり定期的に公
アイ・ディフェンス・ジャパンからの情報によると、ニュージーランドの内務省(IAD)が、児童ポルノ愛好者を捕まえるため、国内製のスパイウェアを使用しているとのこと。IADは児童ポルノの売人が多用するIRCチャットチャネル(40〜80チャネル)を追跡するコードを作成
アイ・ディフェンス・ジャパンからの情報によると、米麻薬取締局(DEA)が同局職員が情報窃盗の容疑で逮捕されたとのこと。容疑者のEmilio Caltayud氏は、オンライン詐欺、収賄、L.A.の興信所のデータベースからの機密情報の窃盗の容疑で逮捕されたが、審問に現れなか
アイ・ディフェンス・ジャパンからの情報によると、1996年に成立した医療保険の携行性と責任に関する法律「HIPAA」の規定の準拠期限を1年延長する法律にブッシュ大統領が署名したとのこと。HIPAAは、医療業界のコンピュータの利用を規格化し、推進するニーズから誕生し
英国の移動体通信事業者のVodafone 社とBT Cellnet社は2月上旬、ついに政府の圧力に屈し、急増する携帯電話窃盗対策に携帯電話識別技術を導入する方針を明らかにした。英国で約2400万人の加入者を持つ2社は、盗まれた携帯電話を識別するため世界移動体装置識別(IMEI)
米連邦取引委員会(FTC)は1月下旬、オークション詐欺や虚偽のウェブサイトなどインターネット犯罪に関する2001年度の調査結果を発表した。それによると、消費者保護機関に寄せられた消費者の苦情届出件数は、20万4000件。その中で一番多かったのはID 窃盗関連の苦情で
ロサンゼルス地方裁判所のDean D. Pregerson 判事は2月4日、NASA、オレゴン州立大学そしてインターネット・サービス・プロバイダ(ISP)のコンピュータに不正侵入したカリフォルニア在住のJason Allen Diekman 容疑者(20歳)に禁固21ヶ月の刑を言い渡し、損害賠償金と
マイクソフト社は、セキュリティ部門の新責任者に元米司法省弁護士Scott Charney 氏を任命する予定だ。前任者のHoward Schmidt 氏は1月28日に辞職し、ブッシュ大統領の諮問機関である『重要インフラ防衛委員会』の副委員長に就任した。Charney 氏は1991年から1999年に
セキュリティ関連情報を提供するSecurityFocus 社がIT担当者266名を対象に調査を実施したところ、企業のセキュリティ担当者は、デジタル資産の安全性を確保するためセキュリティ情報の入手および精査に毎日、2時間以上費やしていることが明らかになった。調査対象とな
調査会社Gartner 社によると、IT関連に充てる予算が抑えられているにも拘わらず、世界のセキュリティ関連のソフトウェア市場規模が2001年の36億ドルから2002年は43億ドルに急増し、18%増となる見通しだ。政府機関、教育、ITそして金融サービスのセキュリティ・ソフト
アイ・ディフェンス・ジャパンからの情報によると、11日にマイクロソフトよりリリースされたInternet Explorerの累積パッチで、6つの脆弱性のうち3つを適切に修正しないという。修正されなかった脆弱性は、リモート攻撃者がポップアップウィンドウを使用して、ターゲッ
アイ・ディフェンス・ジャパンからの情報によると、Caldera International Inc.のSCO UnixWareを最初にインストールした後で、シャドウパスワードによって保護されているパスワードが他のファイルで露呈される可能性がある。この問題を利用することにより、攻撃者はパ
日本ネットワークセキュリティ協会は2月27日、JNSAセキュリティセミナー(参加有料)とJNSA会員企業の製品紹介セキュリティセミナー(参加無料)を開催する。セキュリティセミナーの内容は、「ブロードバンド時代のセキュリティビジネス」(慶應義塾大学環境情報学部教
日経インターネットテクノロジーは、ニムダやコード・レッドなどの新型ウイルスへの対処や、Webサイトへの攻撃や不正アクセスからどのようにシステムを守るのかをテーマに、インターネット・セキュリティセミナーを開催する。内容は、「新型ウイルス対策の現実解」、「
フィンランドのストーンソフト社は、同社のファイアウォール・クラスタリング製品「StoneBeat FullCluster 3.0」(Windows2000対応版)が、チェック・ポイント社の「Next Generation VPN-1/FireWall-1」において、OPSEC(OpenPlatform for Security)認定されたと発表
エヌトゥルークリプトシステムズ株式会社は、米本社のNTRU Cryptosystems社と米テキサス・インスツルメンツ(TI)社が共同開発していたモバイル・セキュリティ・システムの実用化に成功したと発表した。開発したシステムは、2.5G/3Gの携帯電話やワイヤレスPDA向けのTI
日新電機株式会社情報通信開発事業部は、2月13日、NetRecon3.5J(日本語版)Security Update(SU)5をリリースした。NetRecon3.5J(日本語版)は、WindowsNTおよびWindows2000で動作するネットワークベースの弱点検出ツール。セキュリティアップデートSU5により、トロイ
株式会社ディアイティは、世界標準の暗号化プロトコルSSH(Secure Shell)を内蔵したワンボックスサーバ「NET-G/SSH Server」を3月1日より発売する。プリインストールしてあるSSHを利用することで、IPSec等の暗号を使った高価なVPN機器がなくても、低価格(リモート接
株式会社アズジェントは、2月13日、日米シェアNo.1のファイアウォールログ分析ツールの新商品「WebTrends Firewall Reporting Center」を3月4日より出荷開始すると発表した。今回販売する「WebTrends Firewall Reporting Center」はエンタープライズ向け「WebTrends F
SSH コミュニケーションズ・セキュリティ株式会社は、SSH Certifier PKIシリーズの新製品「SSH Accession」を出荷開始した。同製品は、認可された第三者にのみアクセスを許可するスマートカード/トークンによるクライアント側認証機能を、電子証明書や認証局(CA)か
SSH コミュニケーションズ・セキュリティ株式会社は、台湾台北市に新しく現地オフィスを設置した。アジアパシフィックでの活動を拡大し、台湾での販売・サポート体制を充実させていくため。アジアでのオフィス開設は、日本、ソウルに続いて3箇所目。
エントラストジャパン株式会社は、2月20日(東京)と21日(大阪)、PKIのポイントと効果、各セキュリティ対策の事例を解説するプライベートセミナーを開催すると発表した。PKI全体の動きや個々のビジネスモデルに応じた解決のヒントを紹介する。
ノキア・ジャパン株式会社は、同社のファイアウォール/VPNアプライアンスである「IPセキュリティ・シリーズ」が、チェック・ポイント社のVPN-1/FireWall-1ソフトウェアの最新バージョンである「Next Generation FeaturePack 1(NG FP1)」に対応したと発表した。NG
凸版印刷株式会社は、2月12日、商品情報統合データベース「GAMEDIOS(ガメディオス)」に、インターネットやEDI(Electronic Data Interchange)でのコンテンツセキュリティを実現する「印刷物に対応した電子透かしの新技術」を実装し、オプション販売を開始すると発表
日本電気株式会社NECソリューションズは、「Octpower シリーズ」の4製品を2月13日より新たに販売すると発表した。今回販売される新製品は、認証やデータの暗号・複合処理を行うSSLアクセラレータ「EA100/2C」、100MbpsのWAN回線を制御する帯域制御装置「PacketShaper
NRIセキュアテクノロジーズ株式会社は、株式会社インターネットイニシアティブ(IIJ)との協業の元、「IIJセキュリティ・スキャンサービス」利用者向けに、NRI社のセキュリティ診断サービスを3月1日より提供開始すると発表した。同サービスは、Webサーバやネットワーク
Internet Security Systems(ISS)社は2月12日、SNMPというインターネットソフトウェアプロトコルにおいて新たに発見された脆弱性をインターネット上の脅威として警告した。また、この脆弱性の脅威レベルを、即時に対応が必要なレベルの「AlertCon 3」に引き上げた。S
株式会社ネットワーク セキュリティ テクノロジージャパンは、最速15分以内の緊急報告と緊急対応を合わせたネットワーク常時監視・対応サービス「N-Patrol」を開始した。これは、事前にチェックする不正アクセスを決めておき、そういった不正アクセスが検出された場合
米ネットワークアソシエイツ社は2月13日、同社のGauntletファイアウォール/VPN事業を、大手プロバイダSecure Computing社が買収する予定であると発表した。これにより、ネットワークアソシエイツ社のGauntletユーザはSidewinderファイアウォール/VPNゲートウェイ、Sid
株式会社シマンテックは、株式会社フューチャースピリッツ、三井物産株式会社と提携し、フューチャースピリッツのレンタルサーバサービス「Future Web」会員向けに「メールのウイルスチェック機能」を2月7日より開始したと発表した。
今回のサービスは、送受信される
日本ネットワークアソシエイツ株式会社は、ISP事業者を対象としたウイルスチェックシステムのパッケージ製品「ISPshield」を提供開始すると発表した。同製品は、ゲートウェイ用ウイルス対策製品「WebShield e500 Appliance」をベースとしたもの。そのため、ゲートウェ
コンピュータ緊急対応センター(JPCERT/CC)は、2月13日、コンピュータインシデントの報告様式をマイナーバージョンアップして公開した。コンピュータインシデントとは、リソースの不正使用やサービス妨害行為などのように、コンピュータセキュリティに関係する人為的事
インターネットホットライン連絡協議会は、財団法人インターネット協会の月例セミナーとのジョイントで、「第2回インターネットホットライン連絡協議会研究会」を開催する。内容は、Web110代表吉川誠司氏によるインターネットトラブル最新事例と、経済産業省消費経済政
警視庁は、2月12日、生活安全情報にインターネット上のネズミ講についての注意を掲載した。マネーゲームと称して、リスト上の数人の銀行口座に一定のお金を振り込んだ後、リストの最上位者を削除して、下位の者の順番を繰り上げ、自らが最下位の位置に参加して、これを
マイクロソフト社製のMSNメッセンジャーを使用して感染するワーム「Menger」およびその亜種と思われるワームが被害を拡大している。
このワームはMSNメッセンジャーを使用して以下のようなメッセージを送信する。
ソニー製PC「VAIO」シリーズに、出荷時の設定で信頼済みサイトに特定のサイトが登録されている状態に関して、ソニーから公式の発表が掲載された。
この問題はセキュリティホール memo メーリングリスト上で、高木 浩光氏が報告を行った物。VAIOにプレインストールさ
<プラットフォーム共通>
▼ Oracle9i Application Server
Oracle9iAS に複数のセキュリティホール
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1011
アイ・ディフェンス・ジャパンからの情報によると、SNMPに存在する脆弱性を発見したフィンランドのOulu University Secure Programming Group (OUSPG)が、セキュリティーホールの発見に伴い同大学でツールが開発されたが、このツールが流出したことが判明。ツールは元
アイ・ディフェンス・ジャパンからの情報によると、InstantServers社のMiniPortalアプリケーションのバージョン1.1.5に含まれるFTPサーバーには、複数の脆弱点があることが発見された。今回発見されたのは、パスワードの公
開、ローカルファイルへの読み取りアクセス、
アイ・ディフェンス・ジャパンからの情報によると、Sybex社のE-trainerソフトウェアにディレクトリートラバーサルのバグが存在する。E-trainerはブラウザウィンドウが開いている間のみ稼働するが、ユーザーがE-trainerをログアウトした後もブラウザウィンドウを開いた
アイ・ディフェンス・ジャパンからの情報によると、モデムによる接続速度を加速化するツールを装うトロイの木馬「Smallfeg」が発見された。このプログラムは、ModemSpeedEnhancer.Exeというドロッパープログラムを装って一般的に広がっていくもの。感染したマシンはun
セキュリティソフトを開発するGFIは、マイクロソフトのInternetExplorer5でスクリプトの実行を無効にしていても、マクロを利用することで設定に関係なくスクリプトが実行されてしまうという問題を発見した。
この問題は、これまでNimdaやBadTrans.bなどで利用された
ルータやOS、ネットワークアプリケーションなどに利用されているSNMP(Simple Network Management Protocol) ver.1に、DoSなど複数の脆弱性が発見され、複数のベンダーから修正パッチが公開され始めている。
<Microsoft>
▽ Internet Explorer
Internet Explorer 5.01/5.5/6.0の6つの脆弱性が修正されるパッチが公開された。今回修正されている問題は下記の通り。
アイ・ディフェンス・ジャパンからの情報によると、Arescom社のNetDSL 800 ADSLルーターに、パスワードなどの認証を入力せずに管理者としてリモート接続できる問題が発見された。この問題を利用することにより、リモート管理者としてルーターに接続可能な攻撃者が、サ
アイ・ディフェンス・ジャパンからの情報によると、新種のトロイの木馬であるAlancheが発見され、短時間内に特定の電子メールアドレスに大量の電子メールを送信するメールボム攻撃を実行する。なお、このプログラムは、従来種であるAlancheの亜種で、技術的に改良が加
アイ・ディフェンス・ジャパンからの情報によると、Windowsのノートパッドを利用する新種のトロイの木馬Darksunが発見された。このプログラムは、レジストリを利用し、ノートパッドが起動するたびに活動を開始する。現在、存在が確認されていないが、近い将来同様の仕
>> 想像を越えた危険性だった R-MS サイト
JPNICは、BIND 8.3.0を利用しているDNSサーバーに、ある特定の条件下でDNS の過大な query を行う (DNS storm) という問題が確認されたことを発表した。
この問題は、BIND 8.3.0 の named が、NS レコードの設定に誤りがあるドメインに対する検索要求を受けた場合な
先日、MSN Messengerに、個人情報漏えいの可能性持つ脆弱性が発見された件を報じたが、あらたにMSN Messengerがハッキングされる問題が発見された。
対象となるのは、
<プラットフォーム共通>
▼ File Wiping Utilitie
ファイル削除ユーティリティにデータが削除できない問題
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1005
アイ・ディフェンス・ジャパンからの情報によると、Klezの新種を検知できない可能性が発見された。このKlezの新種は、マイクロソフト社がMS-01-020と名付けたIEの脆弱点を利用する。この欠陥はiFrameの脆弱性と呼ばれており、Klezはこの脆弱点を利用して、電子メールメ
アイ・ディフェンス・ジャパンからの情報によると、AOL Instant Messengerのユーザー名とパスワードを盗み出すトロイの木馬の新種、APS.SLが発見された。ASP.SLはキー入力ログプログラムをインストールして、パスワード、ユーザー名などの機密データを収集する。
アイ・ディフェンス・ジャパンからの情報によると、秘密の写真を含むと称するIRCベースのワームが発見された。このワームは、GIRLS.ZIPというファイルが添付されており、このファイルに含まれている画像を利用して拡散する。感染したマシンは、IRCが起動されるたびに自