財団法人日本情報処理開発協会は、4月からの本格運用に向け、「情報セキュリティマネジメントシステム(ISMS)制度本格運用に向けての説明会」の参加者募集を開始した。説明会では、パイロット事業の成果報告を行うとともに、本制度の運用体制およびISMS認証基準(Ver
コンピュータ緊急対応センター(JPCERT/CC)は、2月20日から3月1日までの間、Webアンケートシステム「gooリサーチ」を利用したアンケート調査を実施する。31問の設問があり、セキュリティ関連情報等の利用者の要望を収集し、今後の活動の参考にする。
2月19日、大阪読売テレビの「ギンザの恋」占いメールシステムに登録しているユーザーのアドレスが、外部より閲覧可能になっていたことが判明した。
この問題は、同社がメール配信の業務を委託している株式会社ディーサーブの設定ミスによる物。
前回Windows用クライアントPuTTYを紹介した。そこでPuTTYの短所として日本語が使えないことを述べたが、非常にタイミングのよいことに、2月11日に「PuTTY で ISO 2022 による日本語入力・表示を可能にするパッチ」[1]が公開された。今回はこれを紹介する。
<プラットフォーム共通>
▼ SNMP
SNMP に 複数のセキュリティホール [更新]
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1022
2月19日、感染力が高く、Windowsフォルダ内のファイルを削除する新種のワーム型ウイルス「YARNER」が発見された。このウイルスは、「Trojaner-Info Newsletter」という件名のメールにより送信されており、添付ファイルを実行することにより感染する。感染したマシンは
アイ・ディフェンス・ジャパンからの情報によると、90East社の主任科学者Brian Denehy博士は、オーストラリアを狙ったサイバー犯罪の脅威は中国と北朝鮮によるものと述べているとのこと。また、アルカイダのサイバー犯罪組織がインターネットを調査ツールとしているこ
アイ・ディフェンス・ジャパンからの情報によると、米国サイバースペースの最高責任者であるRichard Clarke氏は「インターネット軍用演習対象国にロシアが含まれている」と述べたとのこと。これを受け、ロシアのNetoscope.ruやXakep.ruなどのサイトで大きく取りあげら
アイ・ディフェンス・ジャパンからの情報によると、ニュージーランドでは電子犯罪捜査官を現在の4人から17人に増員するとのこと。現在、同国では多くの電子犯罪が法律違反とならない。しかし、6月に制定される法律では不正アクセスや悪質なハッキング行為、DoS攻撃など
アイ・ディフェンス・ジャパンからの情報によると、英国の各種ISPは電子スパイ行為に適用される同国の新法律によって、事業の継続が困難になると警告しているとのこと。問題となっているのは捜査権限規制法と反テロ法で、これによりISP業者は最長7年間、顧客のトラフィ
アイ・ディフェンス・ジャパンからの情報によると、米国連邦、地方政府当局において、主要インフラストラクチャーを保護するため地域会議が開催されたとのこと。米国商務省、主要インフラ保護局の副局長Nancy Wong氏は、新しい脅威に立ち向かうためにかつてない協力が
アイ・ディフェンス・ジャパンからの情報によると、米国財務省秘密検察局と連邦調査局(FBI)は、2月11日にCIO誌が発表したハッカー攻撃対策の初の公的な指針を支持したとのこと。指針では、不正侵入の報告先や様々な情報共有期間への連絡先などが記載され、企業に対し
アイ・ディフェンス・ジャパンからの情報によると、Add2it Mailmanアプリケーションにはユーザー入力の妥当性を検査する機能がないため、リモートコマンドの実行に脆弱性がある。この問題を利用することでローカルのファイルを利用したり、ウイルスを実行させることが
アイ・ディフェンス・ジャパンからの情報によると、Outlook電子メールクライアントは、個々の電子メールメッセージのメールヘッダーに隠蔽された悪意のあるコードを復号化する可能性がある。ほとんどの電子メールコンテンツフィルタリングプログラムは、暗号化された悪
アイ・ディフェンス・ジャパンからの情報によると、DEDマクロウイルスの新種であるDED.Tが発見された。このウイルスは、Wordの新規ドキュメントのデフォルト・テンプレートファイルであるnormal.dotの削除を試みる。また、アンチウイルスソフトウェアによる検知を回避
株式会社バガボンドは、最新のセキュリティ情報を初めとしたバガボンド提供の情報を、イントラネットを含め各種媒体に転載できるサービス「バガボンド プレスクラブ有料版」の期間限定の特別キャンペーンを実施している。
<プラットフォーム共通>
▼ SNMP
SNMP に 複数のセキュリティホール[更新]
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1022
アイ・ディフェンス・ジャパンからの情報によると、MSNメッセンジャーの中の全てのコンタクト先にメールを送信するマスメーリングワームKitroが発見された。本文がスペイン語で記述されており、添付のファイルを実行すると感染する。感染したマシンは4月から12月の間に
アイ・ディフェンス・ジャパンからの情報によると、感染したマシンにバックドアを設置する新種のトロイの木馬Systsecが発見された。感染後、Systsecはポート1034のリモートコマンドを盗聴し、リモート攻撃者にコンピューターへのバックドア・アクセスを提供する。この
アイ・ディフェンス・ジャパンからの情報によると、ソフトウェアの著作権保護機能を削除するソフトを装い、拡散しているトロイの木馬アプリケーション、Juntador.Cが発見された。感染したマシンは、WindowsディレクトリーにNETSTET.exeファイルが作成される。このファ
アイ・ディフェンス・ジャパンからの情報によると、Lotus DominoサーバーからDOSデバイスを要求すると機密情報が暴露される可能性があることが発見された。拡張子.plを用いてDOSデバイスを要求すると、サーバーで動作し
ているLotus Dominoのバージョンとcgi-binディレ