2002年5月の記事 | ScanNetSecurity
2026.10.11(日)

2002年5月の記事一覧

5月31日のweb改竄状況 画像
インシデント・情報漏えい
ScanNetSecurity
ScanNetSecurity

5月31日のweb改竄状況

 5月に発生したWeb改竄事件は以下の通り。今回被害を受けていることが分かったサイトは、いずれもEVERYDAY PEOPLE が改竄サイト情報の提供していたもの。IISやApacheの1.3.2など、既知のセキュリティホールが狙われているケース多い。

セキュリティホール情報<2002/05/31> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2002/05/31>

<プラットフォーム共通>
▽ OpenSSH
 OpenSSHで、接続が行われたあと、ForwardAgentの設定が「no」に設定されていても、サーバーからクライアントへの接続が可能になる問題が発見された。この問題により、悪意のあるサーバーがX11ディスプレイや、その他の重要な情報

中国のウェブサイトで米国のコンピュータネットワークへの仮想戦争について論議 画像
海外情報
ScanNetSecurity
ScanNetSecurity

中国のウェブサイトで米国のコンピュータネットワークへの仮想戦争について論議

 アイ・ディフェンス・ジャパンからの情報によると、China Eagle Unionに関係のあるウェブサイトの記事で、米国に対するコンピュータネットワークへの仮想戦争が取り上げられているとのこと。この無署名の記事には、いずれ米国と中国の間で大きな軍事衝突が起こる可能性

Macintosh のセキュリティ監査ツール(2) 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Macintosh のセキュリティ監査ツール(2)

〜[前号より]〜〜〜〜〜〜〜〜〜〜〜〜〜〜〜〜〜〜〜〜〜〜〜〜〜〜〜〜
 MagicKey(通称 'MK' )は 'System Cowboy’と呼ばれるプログラマーが作成したアプリケーションだ。 MK は AppleTalk のパスワード監査ツールだ。そのアプリケーションは脆弱なパスワードを探

HTML_GodwillはMicrosoft OutlookとInternet Explorerを悪用 画像
海外情報
ScanNetSecurity
ScanNetSecurity

HTML_GodwillはMicrosoft OutlookとInternet Explorerを悪用

◆概要:
 HTML_Godwillは、電子メールファイルやリモートウェブサイトからのHTMLウェブページのレンダリングに対するHTML攻撃である。このHTMLページがロードされると、マイクロソフト社Internet Explorer 5.5及びOutlookに存在するActiveXの脆弱性を悪用する。通常、

BenjaminワームがKaZaaネットワークを介して拡散 画像
海外情報
ScanNetSecurity
ScanNetSecurity

BenjaminワームがKaZaaネットワークを介して拡散

◆概要:
 Benjaminはピアツーピア(P2P)ネットワークであるKaZaaを介して拡散する新種のワームである。Borland Delphiで作成されたBenjaminのサイズは約216kで、AsPackで圧縮されている。悪意のあるファイルがダウンロードされ、実行されると、Benjaminは以下の偽のエ

SQL Serverスキャンで発生するスパイクの原因で最近発見されたバッファオーバーフローの問題 画像
海外情報
ScanNetSecurity
ScanNetSecurity

SQL Serverスキャンで発生するスパイクの原因で最近発見されたバッファオーバーフローの問題

◆概要:
 TCPポート1433に対するスキャンのいくつかで最近問題になっているスパイクが、マイクロソフト社のSQL Server 7.0と2000に含まれている複数の拡張ストアドプロシージャの中で、新しく報告されているリモートからのバッファオーバーフロー問題に関連している可

最新のYahoo! Instant Messsngerがバッファオーバーフローにパッチ 画像
海外情報
ScanNetSecurity
ScanNetSecurity

最新のYahoo! Instant Messsngerがバッファオーバーフローにパッチ

 アイ・ディフェンス・ジャパンからの情報によると、最新のYahoo! Instant Messsngerアプリケーションに含まれる修正は、リモートの攻撃者が同アプリケーションのymsgr: URL handler内のバグを利用し、任意のプログラムを呼び出したり、任意のコードを実行したりするの

活動家グループがNATOウェブサイトに対してDDoS攻撃を実施 画像
海外情報
ScanNetSecurity
ScanNetSecurity

活動家グループがNATOウェブサイトに対してDDoS攻撃を実施

 アイ・ディフェンス・ジャパンからの情報によると、Stop the NATOという名前の組織が、単一スレッドのMacromedia Flashツールを利用して、NATO(北大西洋条約機構)のメインウェブサイト http://www.nato.int に対する分散型サービス拒否攻撃(DDoS)を仕掛けたとのこ

Enemanyの複数の亜種が発見される 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Enemanyの複数の亜種が発見される

 アイ・ディフェンス・ジャパンからの情報によると、非常に短い間にEnemanyの複数の亜種が発見されている。また、少なくとも1つの亜種が一般に広まっている可能性があると報告されている。Enemanyのオリジナル版は、感染添付ファイルの大量メール送信に失敗している。E

Tillahがトロイの木馬コンポーネントをダウンロード 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Tillahがトロイの木馬コンポーネントをダウンロード

 アイ・ディフェンス・ジャパンからの情報によると、Tillahは、実行されると特定のウェブサイトからファイルのダウンロードを試みる新しいバックドア型トロイの木馬である。Tillahは、リモートウェブサイトからファイルをダウンロードすることが可能ではあるが、トロイ

米国TurboLinux社のLinuxディストリビューションに多数のセキュリティの脆弱性 画像
海外情報
ScanNetSecurity
ScanNetSecurity

米国TurboLinux社のLinuxディストリビューションに多数のセキュリティの脆弱性

 アイ・ディフェンス・ジャパンからの情報によると、米国 TurboLinux社のウェブサイトには、複数のセキュリティの脆弱性からユーザーを保護するために必要なセキュリティ更新プログラムが含まれていない。ただし、TurboLinux社の日本のサーバーを用いて、Linuxディスト

LDAP検索によりモートADSがクラッシュ 画像
海外情報
ScanNetSecurity
ScanNetSecurity

LDAP検索によりモートADSがクラッシュ

 アイ・ディフェンス・ジャパンからの情報によると、LDAP検索の実行中にページの長さを()に指定すると、マイクロソフト社のADSがハングアップし、反応が遅くなる可能性がある。また、匿名問い合わせを有効にした場合は、リモート攻撃者がADSをクラッシュさせることによ

Microsoft Excel XPでXMLのスタイルシートに問題を発見 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Microsoft Excel XPでXMLのスタイルシートに問題を発見

 アイ・ディフェンス・ジャパンからの情報によると、マイクロソフト社製品Excel XPで、XMLスタイルシートの脆弱性が発見された。この脆弱性を利用してコマンドをXMLスタイルシートに挿入することで、ユーザーがそのスタイルシートを開いても警告メッセージが出ないよう

Image Display Systemのバグにより、ディレクトリーの存在を露呈 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Image Display Systemのバグにより、ディレクトリーの存在を露呈

 アイ・ディフェンス・ジャパンからの情報によると、Ashley M. Kirchner氏およびJohn Moose氏のImage Display System(IDS)CGIスクリプトに存在するディレクトリートラバーサルの欠陥をリモートで悪用されると、攻撃者はスクリプトがインストールされているホストに存

Tomahawk社の SteelArrowサーバーで複数のオーバーフローが発見 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Tomahawk社の SteelArrowサーバーで複数のオーバーフローが発見

 アイ・ディフェンス・ジャパンからの情報によると、Tomahawk Technologies社のSteelArrowアプリケーションサーバーで報告されている複数のオーバーフローをリモートで悪用されると、攻撃者が目標となるホストで任意のコードを実行できる可能性がある。脆弱性の発表は、

Ipswitch社のWS_FTP Proにバッファオーバーフロー問題 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Ipswitch社のWS_FTP Proにバッファオーバーフロー問題

 アイ・ディフェンス・ジャパンからの情報によると、Ipswitch社WS_FTP Pro FTPクライアントで報告されているバッファオーバーフローをリモートで利用すると、対象ホスト上で任意コードを実行できる。 この脆弱性を利用できるのは認証ユーザーだけだ。 当記事の掲載時点

Windows 2000のリモートアクセスサービスでバッファオーバーフロー問題を発見 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Windows 2000のリモートアクセスサービスでバッファオーバーフロー問題を発見

 アイ・ディフェンス・ジャパンからの情報によると、マイクロソフト社Windows 2000 OSに搭載されているリモートアクセスサービス(RAS)で報告されているバッファオーバーフローを利用して、コードを不正実行することができる。このバグに関する詳細情報が無い為、現時

VP-ASPのバグが機密データを盗み出すことを許可 画像
海外情報
ScanNetSecurity
ScanNetSecurity

VP-ASPのバグが機密データを盗み出すことを許可

 アイ・ディフェンス・ジャパンからの情報によると、Virtual Programming Pty社のVP-ASPショッピングカートアプリケーションの脆弱性をリモートで利用すると、顧客住所やクレジットカード番号などの機密データにアクセスできる可能性がある。shopdbtest.aspスクリプトは

Microsoft ADOでバッファオーバーフローを発見 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Microsoft ADOでバッファオーバーフローを発見

 アイ・ディフェンス・ジャパンからの情報によると、マイクロソフト社ActiveX Data Object(ADO)で報告されているバッファオーバーフローを利用し、攻撃者は対象ユーザーのコンピューター上の任意コードで実行できる。記事の掲載時点では、この脆弱性に関する詳細情報

セキュリティホール情報<2002/05/30> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2002/05/30>

<プラットフォーム共通>
▽ HTTP proxy
 ベンダー各社が発売しているHTTP Proxyソフトで、TCPアプリケーションを利用したDoS攻撃が可能になる問題が発見された。この問題を利用することで、攻撃者はProxyサービスへの再帰的な接続を行なうことにより、サービスの否認

Multimorphが複数のスクリプトを実行 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

Multimorphが複数のスクリプトを実行

 アイ・ディフェンス・ジャパンからの情報によると、Multimorphは、Visual Basic Script (VBS)を利用した新種の悪意コードで、実行毎に異なる動作を行う。感染ファイルが実行されると、Multimorphはメッセージボックスを表示する場合がある。2回目にファイル実行される

Mimicがトロイの木馬コンポーネントのJuntadorを利用 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Mimicがトロイの木馬コンポーネントのJuntadorを利用

 アイ・ディフェンス・ジャパンからの情報によると、Mimicはトロイの木馬であるJuntadorと同じ系統である、新種のバックドア型トロイの木馬プログラムである。通常、Mimicは、電子メール、ファイル共有ネットワーク、フロッピーディスク、IRCなどのファイル共有媒体を介

Hookerトロイの木馬がデータを盗用 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Hookerトロイの木馬がデータを盗用

 アイ・ディフェンス・ジャパンからの情報によると、Hookerは新しいパスワード盗用型トロイの木馬である。このトロイの木馬はリモート攻撃によって設定された電子メールアドレスに重要な情報を送信する。Hookerは一般的に電子メール、ファイル共有ネットワーク、フロッ

コンピューターをフラッドさせるGspot.15 画像
海外情報
ScanNetSecurity
ScanNetSecurity

コンピューターをフラッドさせるGspot.15

 アイ・ディフェンス・ジャパンからの情報によると、Gspot.15は、ターゲットコンピューターをフラッドさせるプログラムを直接ダウンロードするトロイの木馬である。Gspot.15は一般に、電子メール、ファイル共有ネットワーク、フロッピーディスク、インターネットリレー

Horty.CがEXEファイルを削除 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Horty.CがEXEファイルを削除

 アイ・ディフェンス・ジャパンからの情報によると、Horty.Cは破壊力の強い大量電子メール送信型ワームで、コンピューター上での10回目の実行時にWindowsディレクトリー内の全ての.exe ファイルの削除を試みる。ただし、VBSファイルのブロックや、通常のオペレーション

オラクル社の複数の製品にバッファオーバーフロー、フォーマットストリングの欠陥が存在 画像
海外情報
ScanNetSecurity
ScanNetSecurity

オラクル社の複数の製品にバッファオーバーフロー、フォーマットストリングの欠陥が存在

 アイ・ディフェンス・ジャパンからの情報によると、オラクルの複数の製品にバッファオーバーフローやフォーマットストリングの脆弱性が確認された。現時点では欠陥に関する詳細が不明であり、分析は不可能である。発表によると、より迅速な欠陥の修正をベンダーに促す

TurboLinux社のLinuxディストリビューションに多数のセキュリティの脆弱性 画像
海外情報
ScanNetSecurity
ScanNetSecurity

TurboLinux社のLinuxディストリビューションに多数のセキュリティの脆弱性

 アイ・ディフェンス・ジャパンからの情報によると、TurboLinux社のLinuxディストリビューションに多数のセキュリティの脆弱性が含まれているるが、本レポート作成の時点では問題が未解決のままである。TurboLinuxウェブサイトで最後のセキュリティアップデートが発表さ

Caldera社がOpenServerのscoadminのセキュリティ更新プログラムを出荷 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Caldera社がOpenServerのscoadminのセキュリティ更新プログラムを出荷

 アイ・ディフェンス・ジャパンからの情報によると、OpenServer用システム管理ツール scoadminは、安全性を確保せずに一時ファイルを作成するため、攻撃者はシステムファイルを上書きできる。当該ツールはデフォルトでインストールされており、さまざまな管理タスクに必

IBM社がDB2アプリケーションのバッファオーバーフローを修正 画像
海外情報
ScanNetSecurity
ScanNetSecurity

IBM社がDB2アプリケーションのバッファオーバーフローを修正

 アイ・ディフェンス・ジャパンからの情報によると、IBM社はdb2ckpw実行可能ファイルのアップデートバージョンを発表した。このバージョンでは、以前のバージョンに存在したバッファオーバーフローのローカルによる悪用を防止している。デフォルトでsetuidルートである

HTMLページに複数のデジタル署名および署名検証機能を付加するセキュリティ・ツールキット「RSA Keon e-Sign」を発売(RSAセキュリティ) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

HTMLページに複数のデジタル署名および署名検証機能を付加するセキュリティ・ツールキット「RSA Keon e-Sign」を発売(RSAセキュリティ)

 RSAセキュリティ株式会社は、WebのHTMLページに複数のデジタル署名および署名検証機能を付加するセキュリティ・ツールキット「RSA Keon e-Sign(アールエスエー・キーオン・イーサイン)」を6月3日より発売する。同ソフトを利用することで、Webでの申し込みフォーム等

F-Secure SSHサーバ(UNIX版)の最新バージョンを出荷開始(日本エフ・セキュア) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

F-Secure SSHサーバ(UNIX版)の最新バージョンを出荷開始(日本エフ・セキュア)

 日本エフ・セキュア株式会社は、F-Secure SSHサーバ(UNIX版)の最新バージョン3.1.0の出荷を開始した。5月24日より、サポート契約ユーザに対するWebからのダウンロードサービスおよびソフトウェア媒体送付を行っている。新バージョンでは、OCSP(Online Certificate

エンドユーザ向けウイルス対策教育サービス提供開始(トレンドマイクロ、富士通ビジネスシステム、FJBエージェント) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

エンドユーザ向けウイルス対策教育サービス提供開始(トレンドマイクロ、富士通ビジネスシステム、FJBエージェント)

 トレンドマイクロ株式会社、株式会社富士通ビジネスシステム、エフ・ジェイ・ビー・エージェント株式会社の3社は、コンピュータウイルス対策教育事業について業務協力し、トレンドマイクロ製品を対象にした国内初の「エンドユーザ向けウイルス対策教育サービス」を6月

Sniffer Proの最新版とSniffer Reporterのバンドル版を同時リリース(日本ネットワークアソシエイツ) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

Sniffer Proの最新版とSniffer Reporterのバンドル版を同時リリース(日本ネットワークアソシエイツ)

 日本ネットワークアソシエイツ株式会社は、Sniffer Proの最新版「Sniffer Pro 4.7(英語版)」と「Sniffer Pro 4.7 Reporter バンドル版」を5月27日より出荷開始したと発表した。今回の新製品「Sniffer Pro 4.7」は、無線LAN環境への対応を強化した、ポータブル型ネッ

ケーブルインターネット「@NetHome」会員向けにメールウイルスチェックサービスを提供(シマンテック、アットホームジャパン) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

ケーブルインターネット「@NetHome」会員向けにメールウイルスチェックサービスを提供(シマンテック、アットホームジャパン)

 株式会社シマンテックは、アットホームジャパン株式会社と協業し、ケーブルインターネット「@NetHome」の全会員向けにメールのウイルスチェックサービスを開始すると発表した。今回のサービスには、シマンテックの「Norton AntiVirus」の最新技術が提供されている。会

Sniffer製品販売代理店契約を締結し、JP1と連携(日本ネットワークアソシエイツ、日立システムズアンドサービス) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

Sniffer製品販売代理店契約を締結し、JP1と連携(日本ネットワークアソシエイツ、日立システムズアンドサービス)

 日本ネットワークアソシエイツ株式会社と株式会社日立システムズアンドサービスは、5月29日、「Sniffer」に関する販売代理店契約を締結し、JP1ネットワーク管理ソリューションを強化すると発表した。
 日本ネットワークアソシエイツの製品「Sniffer」は、ネットワーク

Symantec Enterprise Firewallが共通基準EAL4証明を取得(シマンテック) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

Symantec Enterprise Firewallが共通基準EAL4証明を取得(シマンテック)

 株式会社シマンテックは5月24日、企業向けファイアウォール「Symantec Enterprise Firewall 7.0」が共通標準評価保証レベル4(EAL4)証明を取得したと発表した。同製品は、インターネットおよびネットワーク間を安全に接続させる企業向けファイアウォール・ソリューシ

セキュリティ総合サービスSecure Oneを一新(TIS) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

セキュリティ総合サービスSecure Oneを一新(TIS)

 TIS株式会社は、セキュリティ総合サービスSecure Oneのメニューを一新することを発表した。
 以前よりリスクマネジメントを実現するサービスとしてSecure Oneは業界では一定の評価を受け、TIS株式会社が強いビジネスドメインである金融関係を中心に数多くの企業に対し

次世代型ウイルス管理ツール「Enterpise Manager」を発表(ソフォス) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

次世代型ウイルス管理ツール「Enterpise Manager」を発表(ソフォス)

 ソフォス株式会社は5月28日、次世代型ウイルス管理ツールの第1弾として「Enterpise Manager」を発表した。今回の製品は、最新のウイルスIDやIDEファイルおよびソフォス製品の自動ダウンロード・配布を実現したツール。自動アップデートの時間・回数をネットワーク管理

Web情報セキュリティ管理ツール「WEB GUARDIAN」のLinux版を発売(NECソフト) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

Web情報セキュリティ管理ツール「WEB GUARDIAN」のLinux版を発売(NECソフト)

 NECソフト株式会社は、Web情報セキュリティ管理ツール「WEB GUARDIAN」のLinux版、「WEB GUARDIAN V2.0 for Linux」を発売した。同ソフトは、Web利用時に企業内部から外部に出て行く情報をフィルタリングし記録・保存するとともに、あらかじめ登録したキーワードを含む

セキュリティの運用・管理に関する協力体制で基本契約締結(三井物産、日本IBM) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

セキュリティの運用・管理に関する協力体制で基本契約締結(三井物産、日本IBM)

 三井物産株式会社は5月29日、日本アイ・ビー・エム株式会社と、新Linuxソリューションであるセキュリティ運用・管理に関する協力体制について基本契約を締結したと発表した。三井物産の不正アクセス監視サービス「Hawk-1(ホークワン)」を、日本IBMの新サービス「IBM

岡崎国立共同研究機構がギガビット・キャンパスLAN構築で「ノキアIP740」を導入決定(ノキア・ジャパン) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

岡崎国立共同研究機構がギガビット・キャンパスLAN構築で「ノキアIP740」を導入決定(ノキア・ジャパン)

 ノキア・ジャパン株式会社は、国公立大学の共同研究機関である岡崎国立共同研究機構がギガビット・キャンパスLANの構築にあたり、「ノキアIP740」の導入を決定したと発表した。ノキアIP740はギガビット対応のファイアウォール・アプライアンスで、専用OSによる高いセキ

PKIソリューション分野で包括的提携(NTTデータ、日本ベリサイン) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

PKIソリューション分野で包括的提携(NTTデータ、日本ベリサイン)

 NTTデータと日本ベリサインは5月29日、PKIソリューション分野で包括的提携を2002年5月28日に行ったと発表した。両社は今後協調してPKIソリューションの販売、マーケティング、新たなソリューションの提供を行なっていく。PKIを組み込んだセキュリティを必要とする全て

PKIと複数のバイオメトリクス認証を統合した「マルチバイオメトリクスPKIソリューション」の提供で協業(日本ベリサイン、ネットマークス) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

PKIと複数のバイオメトリクス認証を統合した「マルチバイオメトリクスPKIソリューション」の提供で協業(日本ベリサイン、ネットマークス)

 日本ベリサイン株式会社と株式会社ネットマークスは、PKIと複数のバイオメトリクス認証を統合した「マルチバイオメトリクスPKIソリューション」の提供で協業すると発表した。両社は、日本ベリサインのマネージドPKIサービス「VeriSign OnSite」とBioNetrix社の「BAS(

NTPバージョン4対応のセキュア・ネットワーク・タイムサーバ「SyncServer S100」を取り扱い開始(丸文) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

NTPバージョン4対応のセキュア・ネットワーク・タイムサーバ「SyncServer S100」を取り扱い開始(丸文)

 エレクトロニクス専門商社の丸文株式会社は、米Datum社のセキュア・ネットワーク・タイムサーバ「SyncServer S100」を6月より販売すると発表した。同サーバは、GPS衛星から配信されるUTC時刻(協定世界時)を参照し、ネットワーク上に正確な時刻情報を安全に提供する、

「Secure UDF」の評価コードを提供(富士通、富士通プライムソフトテクノロジ) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

「Secure UDF」の評価コードを提供(富士通、富士通プライムソフトテクノロジ)

 富士通株式会社および株式会社富士通プライムソフトテクノロジは、5月29日、株式会社富士通研究所と共同開発した光ディスク等の標準論理フォーマットであるUDF(Universal Disk Format)の、セキュリティ関連機能を拡張した「Secure UDF」の評価コードを提供開始すると発

専用ハードウェアの電子保存装置「セキュアアーカイバ」の販売を開始(富士通) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

専用ハードウェアの電子保存装置「セキュアアーカイバ」の販売を開始(富士通)

 富士通株式会社は5月28日、国内で初めて専用ハードウェアにて電子データの原本性を確保した電子保存装置「セキュアアーカイバ」の販売を開始すると発表した。電子保存装置として、電子データの改ざん・消去などを防止し、安全に管理する。物理的な侵入に対して、電子デ

「FlexCrypto」の製品体系および価格を改定(ドゥイット) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

「FlexCrypto」の製品体系および価格を改定(ドゥイット)

 株式会社ドゥイットは5月29日、Javaで作成されたテキスト暗号化用API「FlexCrypto」の製品体系および価格を、6月3日より改定すると発表した。FlexCrypto Developer 1.01を25万円/台、FlexCrypto Developer 年間保守契約(オプション)を5万円/年間(ランタイムライセン

Enterprise Security Manager5.0.7J用のパッチテンプレートをリリース(日新電機株式会社) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

Enterprise Security Manager5.0.7J用のパッチテンプレートをリリース(日新電機株式会社)

 日新電機情報通信開発事業部は5月27日、セキュリティ監査ツール
「Enterprise Security Manager5.0.7J(ESM)」用のパッチテンプレートをリリースした。ESMはホストベースのセキュリティポリシー管理、セキュリティ監査ツール。今回リリースしたのはWindows2000/NT用OS、

セキュリティ・ソリューションのeTrustがSC Magazine誌の「Best GeneralSecurity Solution」賞を受賞(米コンピュータ・アソシエイツ) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

セキュリティ・ソリューションのeTrustがSC Magazine誌の「Best GeneralSecurity Solution」賞を受賞(米コンピュータ・アソシエイツ)

 米コンピュータ・アソシエイツ社は5月28日、セキュリティ・ソリューションの包括的ファミリであるeTrustが、SC Magazine誌が選ぶ「アカデミー賞」の中の2002年度「Best General Security Solution」賞を受賞したと発表した授賞式は4月23日に英国ロンドンにて開催された

「イントラネットのセキュリティ運用」セミナーを開催(ラック) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

「イントラネットのセキュリティ運用」セミナーを開催(ラック)

 株式会社ラックは、6月17日と7月8日の両日、セマンティックと共催で「イントラネットのセキュリティ運用」セミナーを開催する。イントラネットのセキュリティ運用(セキュリティオペレーション)に関して、ラックが提供するサービスと製品をご紹介。

PKI普及・推進活動を行う「電子署名・認証利用パートナーシップ」を設立(電子商取引推進協議会、日本PKIフォーラム) 画像
業界動向
ScanNetSecurity
ScanNetSecurity

PKI普及・推進活動を行う「電子署名・認証利用パートナーシップ」を設立(電子商取引推進協議会、日本PKIフォーラム)

 電子商取引推進協議会(ECOM)と日本PKIフォーラムは、6月よりPKI普及・推進活動を行う「電子署名・認証利用パートナーシップ(JESAP)」をスタートさせると発表した。これは、両団体が中心となり、広くPKIの推進にかかわる団体・有識者が集まり、各団体の成果・課題等

暗号技術評価報告会(2001年度)開催報告を掲載(情報処理振興事業協会、通信・放送機構) 画像
業界動向
ScanNetSecurity
ScanNetSecurity

暗号技術評価報告会(2001年度)開催報告を掲載(情報処理振興事業協会、通信・放送機構)

 情報処理振興事業協会は5月27日、通信・放送機構とともに4月16日にヤマハホールで行った暗号技術評価報告会(2001年度)の開催報告を掲載した。プレゼンテーション資料もPDFで掲載されている。内容は、電子政府実現に向けた政府の取り組みにおけるCRYPTREC活動の位置づけ

迷惑メール対策のための法律施行規則案に対する意見を募集(総務省) 画像
業界動向
ScanNetSecurity
ScanNetSecurity

迷惑メール対策のための法律施行規則案に対する意見を募集(総務省)

 総務省は5月21日、特定電子メールの送信の適正化等に関する法律施行規則案に対する意見を募集すると発表した。4月17日に公布された迷惑メール対策のための法律の施行規定を策定するため。「未承諾広告」等の表示、拒否の意思表示、架空電子メールアドレスを大量に生成

江戸川区が電子入札に帝国データバンク電子証明書を採用(帝国データバンク) 画像
業界動向
ScanNetSecurity
ScanNetSecurity

江戸川区が電子入札に帝国データバンク電子証明書を採用(帝国データバンク)

 株式会社帝国データバンクは、東京都江戸川区が実施する電子入札に同社の電子証明書を採用したと発表した。同区では、11月から発注する工事の一部に電子入札を導入することを決定しており、2003年3月までは試行運用期間とし、本格運用は2003年4月以降を予定している。

Apache Tomcatに複数の脆弱性が見つかる 画像
業界動向
ScanNetSecurity
ScanNetSecurity

Apache Tomcatに複数の脆弱性が見つかる

 SecurePointのBUGTRAQによると、Apache Tomcat v3.23とv3.24に、複数の脆弱性が発見された。
 一つ目は、特殊な入力を備えたsource.jspの使用によりディレクトリのリストを閲覧出来る問題。
 二つ目は、テストページへのリクエストを送信することで、ディレクトリ情

【日々変化するセキュリティの「常識」YES/NOクイズ<第7回>】 今週のテーマは「 NetScape 」と「 Becky! 」 画像
特集
ScanNetSecurity
ScanNetSecurity

【日々変化するセキュリティの「常識」YES/NOクイズ<第7回>】 今週のテーマは「 NetScape 」と「 Becky! 」

( Scan Incident Report との合同企画)
http://shop.vagabond.co.jp/m-sir01.shtml

【無料ツールで作るセキュアな環境(65)】〜 zebedee 〜(執筆:office) 画像
特集
ScanNetSecurity
ScanNetSecurity

【無料ツールで作るセキュアな環境(65)】〜 zebedee 〜(執筆:office)

 IPトンネリングツールであるzebedee[1]について、今回は設定ファイルの記述法について説明したい。

セキュリティホール情報<2002/05/29> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2002/05/29>

<プラットフォーム共通>
▼ Opera
 Opera に任意のローカルファイルが奪取される問題
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1217

今週のニュース Head Line<2002-05-18〜23> 画像
海外情報
ScanNetSecurity
ScanNetSecurity

今週のニュース Head Line<2002-05-18〜23>

【News−2件】
●トランスペアレントな Cache Engine と Content Engine の TCP リレーの脆弱性
●Content Service Switch の Web 管理 HTTP 処理に脆弱性

ABXトロイの木馬がステルスモードでIRCを実行 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ABXトロイの木馬がステルスモードでIRCを実行

 アイ・ディフェンス・ジャパンからの情報によると、ABXは新種のバックドア型トロイの木馬で、主にインターネットリレーチャットと電子メールを介して拡がる。ABXは、隠しモードで実行するIRCを介した通信によって、コンピューターの感染を試みる。攻撃が成功した場合、

WbeCheckトロイの木馬の亜種が数種類拡散 画像
海外情報
ScanNetSecurity
ScanNetSecurity

WbeCheckトロイの木馬の亜種が数種類拡散

 アイ・ディフェンス・ジャパンからの情報によると、WbeCheckトロイの木馬の数種類の亜種が拡散していることが確認された。WbeCheckは、トロイの木馬スパイウェアコンポーネントで、pbsysie.dll、wbeCheck.exeまたはfloid.dllファイルを含む。感染ファイルを実行すると

SSHベンダーがAllowAuthenticationの脆弱性に対処した更新版を発表 画像
海外情報
ScanNetSecurity
ScanNetSecurity

SSHベンダーがAllowAuthenticationの脆弱性に対処した更新版を発表

 アイ・ディフェンス・ジャパンからの情報によると、SSH.comは、これまでのバージョンで確認されていたAllowAuthenticationの脆弱性に対処したSSHの更新版を発表した。この脆弱性により、パスワードによるログインを許可していない環境では、この脆弱性は深刻な問題とな

  • 383件中 1 - 63 件を表示
  • 次へ
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×