アイ・ディフェンス・ジャパンからの情報によると、IRIXのFTPサーバー間のファイル転送を可能にするFTPプロトコルの仕様の一部を、攻撃者が利用することにより接続したFTPサーバー経由他のサーバーの任意のポートに接続することが可能になるという副作用が生じていた。
アイ・ディフェンス・ジャパンからの情報によると、最新の累積修正プログラムがインストールされたInternet Explorer(IE)が、今なお2002年2月に公開されたコードに対して脆弱であるという情報は誤りである。TheRegister新聞が最初に発見し検査した際は、スクリプトを
アイ・ディフェンス・ジャパンからの情報によると、コンパックコンピューター社は同社のUnixオペレーティングシステム、Tru64の主要バージョンのSNMPアップデートプログラムを発表した。同社は、Tru64のさまざまなバージョンに存在するSNMPの問題によってシステムが乗
アイ・ディフェンス・ジャパンからの情報によると、IBMのLotus Domino R5ウェブサーバーのバージョン5.0.10には、ウェブのルート(root)の物理的位置の情報をリモート攻撃者が不正入手できないようにするパッチが搭載された。この問題はWindows 2000サーバー上のLotus
アイ・ディフェンス・ジャパンからの情報によると、Progress Software社のProgress 9.1はバッファオーバーフローの脆弱性があり、リモート攻撃者がオペレーティングシステム上で任意のコマンドを実行することを許可してしまう。この脆弱性を利用するには、サーバーにロ
アイ・ディフェンス・ジャパンからの情報によると、ノベル社のNetWare Remote Managerで発見されたバッファオーバーフローを利用すると、攻撃者はNetWareプラットフォームで任意のコードを実行できる可能性がある。バッファオーバーフローが発生すると、2通りの攻撃手
アイ・ディフェンス・ジャパンからの情報によると、オラクル社のOracle 8.1.5データベースアプリケーションにバッファオーバーフローを発生させる新コードが開発された。この新コードは、Oracle TNS(Transparent Network Substrate)プロトコルのListenerサービスでバッ
アイ・ディフェンス・ジャパンからの情報によると、Kondara MNU/LinuxがWebminのアップデートを発表した。Webminに含まれている脆弱性の1つは、ファイル許可と認証情報のログのセキュリティが不完全なことが原因で発生する。攻撃者は認証証明書を取得し、その証明書を
アイ・ディフェンス・ジャパンからの情報によると、「I-worm.SirCam.C」と名付けられたSirCamワームの新しい亜種が、現在アンダーグラウンドで潜伏している。この新型の亜種は非常に破壊的で、ローカルドライブ上の全てのファイルを即時に消去することを試みる。尚、こ
アイ・ディフェンス・ジャパンからの情報によると、悪意のあるJavaScriptである「JS.Loop」が、複数のUsenetニュースグループで最近再浮上している。このスクリプトはメールで送信され、電子メールアプリケーションまたはブラウザでHTML形式の電子メールを開くと起動す
アイ・ディフェンス・ジャパンからの情報によると、ネットワーク上で「Peekabooty」という名前の匿名ウェブサーフィンアプリケーションが稼働していないかどうかをセキュリティ管理者が確認する場合、いくつかのチェックポイントがあるとのこと。ポイントの一つは、Pe
アイ・ディフェンス・ジャパンからの情報によると、中国のハッカー連盟(Hacker Union of China)の元のウェブサイトへのリンクに現在でもアクセスが可能とのこと。同グループのリーダーは3月13日にウェブサイト閉鎖と同連盟の解散を発表しているが、現在でも主要部分
アイ・ディフェンス・ジャパンからの情報によると、ミンスクハッキングチームが、ベラルーシ国内でコンピュータセキュリティ問題に関する啓蒙活動を行うと発表したとのこと。また、同グループはベラルーシのコンピュータ分野の「遅れ」を取り戻すつもりでもあるという
株式会社バガボンドは、2001年に発生したインターネット上の事件を収録した一覧資料「ネットワークセキュリティ・インシデント年鑑2001」の販売を開始した。この資料の内容は、2001年にネットワーク上で起こったWeb改ざん事件、ウイルス送信事件、個人情報漏洩事件、逮
米RSA Security社は3月20日、同社の「RSA SecurID」と「RSA Keon」が、米国のセキュリティ誌Information Security Magazine誌の認証分野において、2002 Excellence Awardsを受賞したと発表した。「RSA SecurID」は、ユーザ自身を二要素で識別し、VPN、リモートアクセス
トレンドマイクロ株式会社は、ニフティ株式会社が運営するインターネットサービス「@nifty」の会員向けコンテンツ・フィルタリング・サービスに、「InterScan WebManager for Squid」が採用されたと発表した。今回採用された製品は、有害なWebサイトやウイルス感染の
NTTコムウェア株式会社は、社内Webシステムを利用者のサービスレベルとハードを含めたシステム側の両視点から監視できるイントラネット監視ソリューション「AngelScope(エンジェルスコープ)」の販売を開始した。同ソリューションは、イントラネットの利用者が体感す
米チェック・ポイント・ソフトウェア・テクノロジーズ株式会社は、プロバイダおよびデータ・センター向けに、Check Point VPN-1/FireWall-1 VSXを発表した。同製品は、最高100の独立したバーチャルシステムを、1つのハードウェア・プラットフォームに構築するインター
日本テレコム株式会社は、IP/VPNサービス「SOLTERIA」に、インターネット経由でどこからでも社内イントラネットに接続できるゲートウェイ接続サービス「SOLTERIAアクセスゲートウェイ」を追加した。また、海外拠点を含めたグローバルネットワークサービスを提供する「
NECソフト株式会社は、手書き署名を高い精度で認識できるPDA向け個人認証ソフト「iSecSignature(アイセックシグネチャ)」を発売した。同製品は、早稲田大学の研究室から生まれたベンチャー企業、クールデザインが開発した手書き認証技術を採用したもので、筆跡/筆順
NTTコミュニケーションズは、国内初の商用MPLS/VPNサービス「Arcstar IP-VPN」に、NTT東日本・西日本が提供する「メガデータネッツ」をアクセス回線として利用する、「Arcstar IP-VPN メガデータネッツタイプ」の追加を発表した。メガデータネッツのPVC(相手固定通信