先週、警察庁、外務省、公安委員会の各Webサイトで、クロスサイトスクリプティングの脆弱性が確認された。
<プラットフォーム共通>
▼Java Applet
Java アプレットに Web 情報が奪取可能な問題 [更新]
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1070
メール件名を日本語で表示するケースの多いウイルス「Fbound」に関して、マイクロソフトなどが対応情報や警告などを掲載している。
アイ・ディフェンス・ジャパンからの情報によると、イギリスの科学者が望遠鏡を使用せずに最大150フィート離れた場所からコンピュータの画面を盗み見ることができる手法を開発したとのこと。LEDディスプレイのわずかな光の変化を測定し、数秒間の放射を平均化すること
アイ・ディフェンス・ジャパンからの情報によると、Artechとして知られているカンザスに住む少年が、2000年に起きたカリフォルニア州ストックトン市のウェブサイト改ざんに関し、11件のコンピュータ犯罪で起訴されたとのこと。少年は16歳であった2000年に同市のホーム
アイ・ディフェンス・ジャパンからの情報によると、ヨーロッパのセキュリティ支出額は今後3年間で着実に上昇すると予想されているとのこと。新たな支出の大部分が認証技術、ファイアウォール、不正侵入検知システムとされ、2002年のセキュリティ支出額はIT関連支出全体
アイ・ディフェンス・ジャパンからの情報によると、ローチェスター大学が「RemoteNC」というトロイの木馬に攻撃を受けたとのこと。調査の結果、RemoteNCは最近アップデートされた可能性があり、このアップデート後にローチェスター大学に対し最新の攻撃を仕掛けたとみ
アイ・ディフェンス・ジャパンからの情報によると、新型のトロイの木馬である「GetAdmin」が発見された。このプログラムは、コンピューターの管理者権限を攻撃者に付与。Windows NT 4.X Service Pack 4よりも前のオペレーティングシステムを利用するコンピューターが、
アイ・ディフェンス・ジャパンからの情報によると、マウスユーティリティを装った新種のウイルス「Active Mouse(別名:Shrew)」が発見された。このウイルスは、一定期間メモリー内で実行された後、感染した電子メールをOutlookのアドレス帳にある全アドレスに対し送
アイ・ディフェンス・ジャパンからの情報によると、大量メール送信型の新種ワーム「Dena」が発見された。このワームは、ユーザーに有益なファイルであると称した、複数のファイルが添付された電子メールを送り付ける。感染した添付ファイルが実行されると、Denaはマイ
アイ・ディフェンス・ジャパンからの情報によると、SMS Server Toolsプログラムのバージョン1.4.8がリリースされ、以前のリリースで発見されたフォーマットストリングバグが修正された。この問題は、ユーザー定義の入力が行われ、その入力に「'」文字が含まれている場
本日午前に掲載しました『新生銀行が預金者に断りなくネットで口座を公開』というタイトルの記事の中で、新生銀行と同じビルに入っていたヤフーカフェが、ファイアウォール内部におかれているという記述があり、これについてヤフー様よりご指摘をいただきました。お詫
日本長期信用銀行から行名を変更し2年が経過した新生銀行だが、個人顧客開拓を目的に開始した「新生総合口座PowerFlex」でセキュリティホールが存在する可能性が発見された。
ソニー銀行で、MacOS版Flash Player 6を使うと取り引き不能に陥る現象が発生した。
株式会社ファーストグループが行った、「電気製品に関するアンケート」「会員募集キャンペーン」の一部で個人情報漏洩が発生した。
>> 添付ファイルを開かないのは基本
〜最大18種類の異なるバージョンのサーバを使用する業者も〜
<プラットフォーム共通>
▼ SNMP
SNMP に 複数のセキュリティホール [更新]
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1022
メール件名を日本語で表示するケースの多いウイルス「Fbound」に関して、各社の対応状況がアップデートされている。
アイ・ディフェンス・ジャパンからの情報によると、暗号化スペシャリストでnCipherの管理責任者であるAlex van Someren氏によると、オーストラリアで20%以上のウェブサイトを保護しているデジタルキーは簡単に解読でき、盗用される可能性があるとのこと。同国のビジネ
アイ・ディフェンス・ジャパンからの情報によると、Peekabootyの開発者が匿名ウェブブラウジングツールに対する政府の検閲を回避しようとしているとのこと。PeekabootyはIPアドレスからではなく仮想回線番号からリクエストを転送するため、Peekabootyノードは直接接続