2月8日の早朝に、本商工会議所 情報化推進部オンラインマーク総合センターが中身のないメールをネット通販事業者などに配信していたことがわかった。
メール配信事故を起こしたオンラインマーク総合センターは、利用者にスクリプトを強要する R-MS サイトであった。同サイトは、今回事故を引き起こしたことで、事故を引き起こしたことにより、 R-MSX サイトになったことになる。
<プラットフォーム共通>
▽ Oracle 9iAS
Oracle 9iASに複数のバッファオーバーフローの脆弱性が発見された。この問題は、ApacheをベースとしたOracle 9iASのサービスで発生する物で、任意のコードが実行可能になる。
Internet Security Systems(ISS)社は1月28日、不正侵入検知ソフトSnort 1.8.3 以前のバージョンにサービス使用不能(DoS)攻撃を引き起こす恐れのある脆弱性があると指摘した。Snortは一般に普及されているオープンソースの不正侵入検知ソフトで、IP ネットワーク上
米調査会社Evans Data 社が昨年(2001年)12月に米国とカナダのデータベース開発者750名を対象にデータベースのセキュリティ侵害に関する調査を実施し、1月下旬にその報告書が発表された。それによると、昨年一年間で企業のオンライン・データベースがセキュリティ侵害
世界の企業を対象にコンピュータ・ネットワークのセキュリティ監視業務を行っているRiptech 社(本社、サンフランシスコ)は1月28日、世界のサイバー攻撃に関する報告書を発表した。それによると、サイバー攻撃の発生件数は米国が一番多く、次いで韓国、中国、ドイツと
Netscape 社は、ウェブブラウザNavigator の脆弱性に関するセキュリティ情報を同社のウェブサイトに掲載した。悪意あるウェブサイト管理者はその脆弱性を利用して、ユーザのコンピュータのクッキーに保存された情報を閲覧することができる。この脆弱性は、Navigatorの
PKI(公開鍵インフラ)専門のIndicii Salus 社がIT専門家を対象にセキュリティに関する意識調査を実施したところ、“ずさんで無責任なプロジェクトの導入を阻止するため、セキュリティ・ベンダーは何らかの対策を講じる必要がある”とする報告書を発表した。また同報告
Nikolaiと名乗るシベリア在住のロシア人ハッカーが1月15日、米国のインターネット銀行Online Resources(本社、ニューヨーク)のウェブサーバに不正侵入し、且つ恐喝した疑いで逮捕された。モスクワ警察が明らかにしたところによると、Nikolai容疑者は同銀行のネットワ
アイ・ディフェンス・ジャパンからの情報によると、イギリスのILA教育用ウェブサイトから機密情報が取得可能であるとのこと。現在は教育プログラムは中止されているが、スコットランドではトレーニング用として未だ使用されていた。なお、取得可能な情報としては、以前
アイ・ディフェンス・ジャパンからの情報によると、ウクライナ政府は2つのセキュリティ政策を打ち立てているとのこと。1つは同国への脅威の分析などを目的とするセキュリティ専門の委員会の設置、もう1つは情報システムに関する新法の施行である。
アイ・ディフェンス・ジャパンからの情報によると、テキサス州ヒューストンの小学校で、ネットセキュリティについての教育プログラムが開始されたとのこと。このプログラムは非営利団体CyberSmart!が作成し、創始者によれば「現状で学校の使用できる唯一のセキュリティ
アイ・ディフェンス・ジャパンからの情報によると、反グローバリゼーションのハッカー活動家グループ「エレクトロニックディスターバンスシアター(EDT)」が世界経済フォーラムなどのグローバル組織に対し、サイバーデモを続行する計画であるとのこと。
アイ・ディフェンス・ジャパンからの情報によると、ブラジルがハッカーとの攻防に50億USドルを費やしていたとのこと。EFE News Serviceによると、この金額はOSの変更、修正などの費用の報告を政府、銀行、企業から集めて算出したものとのこと。
アイ・ディフェンス・ジャパンからの情報によると、ラムズフェルド米国国防長官は、将来予想されるサイバー攻撃に対し米国は脆弱である、と警告した。さらに、より広範囲で破壊的な奇襲攻撃に備える必要があるとも述べている。
アイ・ディフェンス・ジャパンからの情報によると、FBIの捜査員が無政府主義者のハッカーの家宅捜査をおこなったとのこと。捜査員は、ファイル、コンピュータを押収。「ネット上で言いたいことを言うのは良いが、他のユーザへ呼びかけ、法を暴力的に犯す場合には容赦は
アイ・ディフェンス・ジャパンからの情報によると、アメリカ法律家協会(ABA)がサイバーセキュリティ対策委員会を発足させたとのこと。データ保護、サイバーテロなどの犯罪が生み出した新たなフロンティアにより、新たな業務上の問題が生じている、とABAは述べている
アイ・ディフェンス・ジャパンからの情報によると、カナダ政府はネット上の残虐なコンテンツに対して、その残虐性を理由にサイトを閉鎖する命令を下し、複数のサイトを閉鎖させる前例を作ったとのこと。しかし、今回の法制化は現状を大きく帰るほどの影響はないだろう
アイ・ディフェンス・ジャパンからの情報によると、インドで国内初のサイバー犯罪科学捜査研究所が開設されたとのこと。この研究所ではハッキング、データ改竄、サイバーテロ、ポルノなどの問題に取り組むとのこと。
アイ・ディフェンス・ジャパンからの情報によると、ペンタゴンがテロ対策として利用できる、最新テクノロジーを使用したアイデアを検討しているとのこと。現在検討しているアイデア群は、昨年国防省が公式に発表し、懇請をうけたもの。
アイ・ディフェンス・ジャパンからの情報によると、Congress Online
Projectの調査の結果、米国議会のウェブサイトの大半がお粗末であるとの評価を受けた。この調査では上院、下院議員の個人事務所、委員会などを評価し、評価A、Bなのは全体の10%しかなかったとのこ
アイ・ディフェンス・ジャパンからの情報によると、新種のトロイの木馬Winlockがlangame.netを含む複数のシステムで、サービス拒否攻撃を開始している。WindowsディレクトリにNETDLL16.EXEとしてコピーされ、ごみ箱にもWINLOCK.EXEとしてコピーする。その後、メモリ上
アイ・ディフェンス・ジャパンからの情報によると、新種のワームプログラムTariprox.Bが発見された。このプロキシワームは電子メールにファイルを添付し感染を広げるタイプで、感染したコンピューターの新規電子メールの受信を妨害する場合もある。また、IPアドレスの
アイ・ディフェンス・ジャパンからの情報によると、マクロウイルス「Nomed」は、マイクロソフトのWindows OSが稼動しているコンピューターのC:ドライブに「Demon(悪魔)」という名前の一時ファイルをエクスポートする。このファイルはVBAファイルとなっており、実行
アイ・ディフェンス・ジャパンからの情報によると、EshareCommunications社のExpressionsサーバーに含まれるディレクトリートラバースバグが発見された。攻撃者は、このバグを悪用して、ターゲットファイルとディレクトリーの場所に関する情報を入手できる。さらに、こ
アイ・ディフェンス・ジャパンからの情報によると、Compagnie Financiere Alcatel's のPERMIT/Gate7500VPNソリューションで使用されているソフトウェアがポートスキャンを実行したときにクラッシュする問題が発見された。現在、この問題に関する詳細は発表されていない
RSAセキュリティ株式会社とインテック・ウェブ・アンド・ゲノム・インフォマティクス株式会社は2月7日、ネットワーク医療やゲノム(全遺伝子情報)創薬分野におけるセキュリティ技術で業務提携したと発表した。これまでに両社はRSAの暗号ツール「RSA BSAFE」を利用した
米RSA Securityは、高等教育機関とのパートナーシップに伴い、同社のPKIシステム管理製品「RSA Keon」が採用されたと発表した。RSA Keonは、デジタル証明書管理と相互運用が可能なPKIシステムツール。今回の導入により、連邦政府機関と高等教育機関の間が相互認証でつ
株式会社シマンテックは、Windows用の個人向けセキュリティ製品ラインに2種の上級者向け製品を追加し、3月1日より販売開始すると発表した。また、この2製品に同梱されるパームOS用のウイルス対策ソフトを2月8日よりダウンロード販売開始する。
今回販売される2製品の
トレンドマイクロ株式会社は株式会社デジキューブとの提携により、「ウイルスバスター2002」を全国のデジキューブ提携コンビニエンスストアにて3月6日より販売開始すると発表した。販売を行うのは、全国のセブン−イレブン・ジャパン、ファミリーマート、サークルケイ
日本ネットワークアソシエイツ株式会社は、2月6日から2月8日に幕張メッセにて開催されるネットワークシステム展「NET&COM2002」にSniffer製品を出展すると発表した。同製品はネットワークの障害検知を行う管理ツール。今回は、1月31日に発表された「Sniffer Distribu
株式会社NTTPC コミュニケーションズは、企業・SOHOや個人ヘビーユーザ層向けの共用サーバ・ホスティングサービス「WebARENA Suite(ウェブアリーナ・スイート)」に、無料のメールウイルスチェック機能を追加すると発表した。全てのWebARENA Suite利用者を対象に2月1
株式会社NTTPCコミュニケーションズ(NTTPC)は、イントラネット向けIP−VPNサービス「SuperEBN(スーパー・イービーエヌ)」および、エクストラネット向けIP-VPNサービス「SuperOBN(スーパー・オービーエヌ)」を利用した、オンラインストレージサービスの提供を開始
株式会社NTTPCコミュニケーションズ(NTTPC)は、VPN型IPサービス
「CUNets(Closed Users Network services:シー・ユー・ネッツ)」に「フレッツ・オフィス」対応コンポーネントを追加、順次、受付/提供を開始した。CUNetsは、国内最大級の同社のIPバックボーンネッ
日本電気株式会社(NEC)は、インターネットサービス「BIGLOBE」のシステムを収容している「BIGLOBE東京第2データセンタ」が、NECグループとしては初めて「情報セキュリティマネジメントシステム(ISMS)適合性評価制度」のパイロット認証を取得したことを発表した。同
SSH コミュニケーションズ・セキュリティ株式会社は、SSH Certifier PKI製品シリーズの新製品「SSH Accession」を2月6日より出荷開始すると発表した。同製品は、個人ユーザのコンピュータから相互互換性のあるスマートカードやトークンによるクライアント側からの認証
ノキア・ジャパン株式会社は、同社のVPN/ファイアウォール製品であるIPセキュリティ・シリーズに、チェック・ポイント・ソフトウェア・テクノロジーズ株式会社の「Next Generation Feature Pack 1(NG FP1)」を統合したと発表した。これにより、より強固なセキュリテ
日本ヒューレット・パッカード株式会社(日本HP)は、複数のWebアプリケーションのサービスを統合し、ユーザ情報を一元管理するシングルサインオン・ソリューション「hp IceWall SSO 5.0i(アイスウォール エスエスオー)」のLinux版を発表した。同ソリューションは、
株式会社ディアイティは、米WildPackets社のEthernetパケット解析ツール「EtherPeek NX」(英語版)を発売した。同ツールは「EtherPeek」の上位版。基本機能に加えて、ピアツーピアーズの通信状況、トラフィック状況をリアルタイムにグラフィック表示できる機能などレ
アライドテレシス株式会社と日本ベリサイン株式会社は、EC分野において、セキュリティ設計・構築を支援するPKI対応製品の提供やセキュリティ・コンサルティングなどで協調すると発表した。中規模から大規模のECサイトを対象に、セキュリティ設計、Eコマース・サイト構
株式会社ソフトボートは2月6日、米国 NetIQ 社(本社:米国カリフォルニア州)が開発したインターネットサーバ分析&管理システム製品「WebTrends Analysis Series 7.0」の販売を3月4日より開始すると発表した。WebTrends Analysis Seriesは、WEBトレンドシリーズのリ
株式会社ホライズン・デジタル・エンタープライズは、ADSLやFTTHなどのブロードバンドおよびダイナミックDNSに対応した個人向けホームサーバ構築・運用ソフト「HDE Controller 2.5 Linux版 Home Server Edition」を2月下旬より発売する。同ソフトを利用することで、低
ネクサンティス株式会社は、2月4日、Webサイトwww.nexantis.co.jpを刷新し、「サイバーセキュリティ」「スマートカード」「モバイルコマース&IP」「インフラストラクチャー」「アプリケーションコンサルティング」「トレーディング&プロキュアメント」の6つのカテゴ
株式会社アラジンジャパンは、ソフトウェアの違法コピーを防止するソフトウェア・プロテクション・システム「Hasp(ハスプ)ファミリー」に、Windows、Linux、Macの複数OSに対応するクロスプラットフォームソリューションを追加した。同ソリューションは、たった1つの
ソフトウェア開発を手がける学生集団FreedomSoftは、シェアウェアの暗号化ソフト「Super Protector」の次期バージョンとなるVer9.0プロトタイプ版を公開した。同サイトからダウンロード可能。旧バージョンより高速処理を実現しており、また主要な暗号化ライブラリをC+
株式会社ソリトンシステムズは、監査法人トーマツとネットワークセキュリティビジネスで提携したと発表した。今回の協業で、トーマツは経営やITガバナンスの観点から、ソリトンはネットワーク技術やシステム構築の観点から、セキュリティポリシーの策定からセキュリテ
株式会社ソリトンシステムズは、中小規模オフィス向けの低価格ファイアウォール「GNAT Box」の最新バージョンとなる3.2.3を発売した。新バージョンでは、VPN設定の簡易化やユーザーインターフェイスの改良などが行われている。価格はソフトウェア版で200,000円、フラッ
ブレインセラーズ・ドットコム株式会社は、オンデマンド・リアルタイムPDFジェネレータの最新バージョン、「biz-Stream(ビズ・ストリーム)V1.1」を2月28日から発売する。新バージョンでは、Adobe PDF 1.4から採用されたRSA RC4 128ビット暗号化レベルに対応すること
社名をディアイエスから変更したゼッタテクノロジー株式会社は、パソコンのハードディスクの内容を修復するハードディスクリカバリーソフトウェア「リカバリー王」を発売した。同ソフトは、操作ミスによるファイルの削除やウイルス感染などが原因で不具合が発生した場
株式会社シマンテックは、シマンテック・セキュリティ・レスポンスに寄せられた2002年1月における月間ウイルス被害ランキングを発表した。この報告書によると、国内におけるウイルス被害第1位は前月に続いて W32.Badtrans.B@mm 、第4位には1月に発見されたばかりの W3
トレンドマイクロ株式会社は、国内における2002年1月のコンピュータウイルス感染被害マンスリーレポートを発表した。この報告書による被害報告件数第1位は前月に引き続きWORM_BADTRANS.Bで、2位にPE_MTX.A、3位にPE_MAGISTR.Aと続き、第6位には新種ウイルスWORM_MYPAR
ソフォス株式会社は、2002年1月に報告されたコンピュータ・ウイルスをまとめた「トップ10ウイルス」を発表した。報告書によると、2001年に引き続き猛威を振るっているW32/Badtrans-Bが第1位とあり、全体の約60%を占めている。続く第2位には先頃報告された新しいウイル
情報処理振興事業協会(略称IPA)は、2002年1月のコンピュータウイルス届出状況を発表した。この報告書によると、1月の届出件数2283件のうち60%がW32/Badtransウイルスの亜種であり、1381件報告されている。また、新種のW32/Mypartyウイルスが第4位に挙がっており、こ
Bagtraqでも有名な、世界最大のネットワークインテリジェンス企業、セキュリティフォーカスのCEOとSenior Threat Analystによるセミナーが開催される。メインスピーカーは『ハッキング防衛対策ガイドブック』の著作でも有名な、ライアン・ラッセル氏。ラッセル氏は、セ
日本情報処理開発協会(JIPDEC)は、4月から本格運用予定のISMS(情報セキュリティマネジメントシステム)適合性評価制度に適用される認証基準
Ver.1.0(案)を公開し、パブリックコメントを募集している。同制度は、国際標準である「ISO/IEC17799:2000」をベースとし
北海道札幌市のインターネットニュースサイト「BNN」がクロスサイトスクリプティングサイトに関する独自調査結果を発表した。記事によると、道内の大手企業サイトでクロスサイトスクリプティングサイトの脆弱性が発見されたとしている。
>> ネットセキュリティ情報は地域に根ざした情報も必要
前回まで11回にわたってOpenSSHについて解説してきた。OpenSSHにはCygwin版が存在し、Windows上でOpenSSHのほぼ全機能を使うことができる。しかしSSHのクライアント機能のためだけにCygwinをインストールするのは少々かさ高い場合もあるだろう。そこで、手軽で便利なW
<プラットフォーム共通>
▼ Mozilla/Netscape Communicator
Mozilla に Cookie が奪取可能な問題 [更新]
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=985
アイ・ディフェンス・ジャパンからの情報によると、Portix PHP アプリケーションで報告されたバグにより、攻撃者がリモートで使用してアプリケーションのホストコンピュータにある任意のファイルにアクセスできる。このバグを利用すると、システム管理者にアクセスが制
アイ・ディフェンス・ジャパンからの情報によると、Multi Router Traffic Grapher (MRTG)用に開発された設定生成ツールに含まれるバグを利用して、攻撃者はサーバーのwebrootディレクトリーへのパスを入手できる。この問題を利用すると、ディレクトリー構造をマップア
アイ・ディフェンス・ジャパンからの情報によると、シスコシステムズ社 TACACS+ サーバーのフリーウェアバージョンであるtac_plusが、任意のローカルユーザーによってアクセス可能なアカウントログを作成する。この問題を利用すると、ユーザーがファイルの内容を変更し
アイ・ディフェンス・ジャパンからの情報によると、vBulletinアプリケーションの設定ミスを利用したリモート攻撃により、攻撃者がcookieを盗む可能性がある。この問題を利用することにより、掲示板の管理者になりすまし、管理権限を奪取するなどの悪用が可能になる。