日本ユニシス株式会社と日本ボルチモアテクノロジーズ株式会社は、アクセス管理/シングルサインオン製品の販売およびシステム構築サービス提供で提携した。これにより両社は、共同セミナー開催などの共同プロモーション活動をはじめ、両社製品(サービス)の連携や検
アジア・グローバル・クロッシング・ジャパン株式会社(AGCJ)は、AGCが提供するIP−VPNサービス「CP−VPNサービス」に「リモートクライアントサービス」を追加した。これにより顧客企業は、いつでも、どこからでも、安全にかつ容易に同VPN経由で自社ネットワークへ接
日本ベリサインは4月24日、ブランディインターナショナル株式会社とデジタルブランド資産管理サービスの提供に関する双方向の再販契約を締結し、今後協調マーケティングを展開することで合意したと発表した。ブランディインターナショナルは国内外の商標調査・商標デー
みずほ総合研究所は5月23日、セキュリティポリシー(方針・規程類)の整備とそのスムーズな運用による効果的情報セキュリティマネジメントのすすめ方を解説するセミナーを開催する。急増する不正アクセス、ウイルス被害、情報漏洩等に対処するために、効果的情報セキュ
株式会社技術情報協会は5月31日、国際標準及び国内制度をふまえた情報セキュリティマネジメントの構築法に関するセミナーを開催する。情報セキュリティに関する最近の動向、国際規格であるISO/IEC15408、ISO/IEC PAS DIS21827(SSE-CMM)、ISO/IEC TR13335(GMITS)、ISO/
株式会社新技術開発センターは6月20日、情報セキュリティに関する国際標準及び国内制度の最新動向を解説するセミナーを開催する。ISO/IEC 15408、17799、13335等情報セキュリティマネジメントシステムに関する制度・規格等を分かりやすく解説。講師は(株)ラック コ
大日本印刷株式会社は4月23日、株式会社日立製作所と共同で、大容量のEEPROMを搭載した「32K・MULTOSカード」と、大容量EEPROMを搭載するとともに接触・非接触両用とした「2Way・MULTOSカード」の2種類の新型MULTOSカードを開発したと発表した。今回開発した2種類の新
株式会社シマンテックは、4月27日からのゴールデンウィーク休暇中におけるセキュリティ対策の注意点を発表した。まず、連休前に必要なこととして、最新のセキュリティ修正プログラムを適用することや、最新のウイルス定義ファイルを適用することなどを挙げ、連休明けに
日本ネットワークアソシエイツ株式会社は4月19日、同社のAVERTが現在感染を拡大しているKLEZの新亜種に1月時点の定義ファイルで対応していたことを発表した。
現在、KLEZの新たな亜種「 Klez.h@MM 」が感染を急速に拡大しいる。この亜種に対して、各社が新たな定義フ
情報処理振興事業協会(IPA)は4月24日、2002年第1四半期[1月〜3月]の不正アクセス届出データを集計し、発表した。届出件数は合計239件となり、前年同期の届出件数62件に対して約4倍近くまで急増。そのうち、不正なアクセス形跡を発見した「アクセス形跡(未遂)」の届
( Scan Incident Report との合同企画)
http://shop.vagabond.co.jp/m-sir01.shtml
クロスサイトスクリプティングの脆弱性に関連するWebサイトの危険性については、最近、首相官邸や、総務省や警察庁などの政府系サイトや、UFJ銀行、みずほ銀行などといった、本来最も安全であるべきサイトにも発見され、報道されてきている[1][2][3][4]。この中でも総
<プラットフォーム共通>
▽ Oracle Database
Oracle Database にOracle9iより導入されたANSI結合の不具合が存在する。この問題を利用することにより、ANSI結合構文を用いて、ユーザがSELECT権限を持っていない表の内容を閲覧することができる。
●IBM Informix Web DataBlade は、HTML エンティティの自動デコーディングに対し脆弱
●IBM Informix Web DataBlade の脆弱性は、SQL の注入を許可する
●Webalizer にバッファ・オーバーフローの脆弱性(DNS 解決)
●Symantec Enterprise Firewall に FTP バウンスの
アイ・ディフェンス・ジャパンからの情報によると、新型ワームであるKagraが発見された。このワームは、実際のアダルトウェブサイトを含むテキストファイルを表示するため、多くのユーザーが感染に気づかない可能性がある。その結果、ユーザーがさまざまな場所でKagra
アイ・ディフェンス・ジャパンからの情報によると、複数のドライブでBATファイルを上書きする新しいVisual Basicscript (VBS)ワーム「Without.A」が発見された。ファイルが上書きされると、起動に必要なコマンドの代わりにワームが実行されてしまう。その結果、ワーム
アイ・ディフェンス・ジャパンからの情報によると、大量メール送信型の高度なポリモルフィック(多形的)ワーム Desosは、現在 世界規模で急速に拡散している。当初、Desosの感染はアルゼンチンに限定されていたが、過去1週間で世界各地に広がった。Desosは複数のラン
アイ・ディフェンス・ジャパンからの情報によると、ユーザーが単一のコマンドラインセッションから複数のターミナルとタスクを簡単に実行する機能を持つScreenプログラムにバッファオーバーフローの問題が発見された。Screenプログラムは殆どのUNIXにデフォルトでイン
アイ・ディフェンス・ジャパンからの情報によると、マイクロソフトはURLscanツールの最新版2.5をリリースした。このバージョンでは、いくつかのバグを修正しただけでなく、機能も強化されている。URLscanを同じくマイクロソフト製品のIIS Lockdown Toolと組み合わせる
アイ・ディフェンス・ジャパンからの情報によると、RR-PilotのPHPベースウェブフォーラムであるUltimate PHP Boardには、攻撃者にJavaScriptの挿入を許可するクロスサイトスクリプト機能(CSS)に関する脆弱性が含まれている。攻撃者は、掲示板に公開されるURLに悪意の
4月23日、Scan Incident Report 誌上で、webアプリケーションの危険に関するレポートが掲載された。
このレポートは、ネットワークセキュリティ問題の研究、啓蒙を行っているoffice 氏の手によるものであり、みずほ銀行で発見された CGI 脆弱性について解説と多数の