RSAセキュリティ株式会社は、6月11日東京でセキュリティ実装セミナーを開催する。このセミナーでは、PKIを技術的側面からではなく実用的な側面から紹介し、ビジネスへの応用に役立ててもらおうということで、PKIビジネスに関わるユーザー企業の方々を講師として招き、
セキュリティポリシーアライアンスは、BS7799で示されるISMS(情報セキュリティマネジメント)仕様を理解し、より実践的な手法の取得を目的とした「ISMS導入実践トレーニングコース」を6月より開催する。新コースは上級者向けで、BS7799リスクアセスメントコース・リー
ソフォス株式会社は、教育機関向けにコンピュータウイルスの被害から身を守るためのポイントをまとめた情報提供Webサイト「学校向けガイドライン」を開設した。同サイトは、同社の「ウイルス情報」内にある「ウイルスとは?」というコーナーにあり、安全なコンピュータ
特定非営利活動法人ネットワークリスクマネジメント協会は、同協会発行のセキュリティ啓発メールマガジン「啓・警・契(けい・けい・けい)」5月14日号に、「セキュリティ対策が進まない7つの理由」という提言を掲載した。これは、同協会の設立1周年記念特集として掲載
●「Webアプリケーションセキュリティ・セミナー」を開催(日本インターネットプロバイダ協会)
社団法人日本インターネットプロバイダ協会が、「Web アプリケーション セキュリティ・セミナー」を開催すると発表した。参加者を15名に限定した有料セミナーとなってい
日本エフ・セキュア株式会社は5月21日、Kazaaのネットワークよって拡大しているワーム「Benjamin」について警告を発した。
このワームはKazaaによるP2Pネットワークを介して拡大していく。このワームに感染すると、次のようなメッセージを表示する。
【無料ツールで作るセキュアな環境(64)】〜 zebedee 2 〜(執筆:office)
<プラットフォーム共通>
▽ SSH
SSHデーモンに、公開鍵暗号を設定していても、パスワード認証でログイン出来てしまう問題が発見された。この問題を利用することにより、サーバーへ侵入が容易になる。
【News−3件】
●Cisco ATA-186 の管理パスワードを容易に迂回できる
●mnoGoSearch はヒープ・オーバーフローに対し脆弱
●MSCAPI CSP のインストール・ウイザードの動作にセキュリティ上の脆弱性
アイ・ディフェンス・ジャパンからの情報によると、Phorum ProjectのPhorumウェブベースディスカッションフォーラムの最新リリースでは、外部PHPスクリプトを指定して任意のコマンドを実行する可能性のあるリモート攻撃を防止することができる。これらの脆弱性は、plu
アイ・ディフェンス・ジャパンからの情報によると、Benjaminはピアツーピア(P2P)ネットワークであるKaZaaを介して拡散する新種のワームである。ワームに関連づけられたリモートウェブサイトは現在では公開されていないが、今なおKaZaaを介して拡散し、ハードドライブ
アイ・ディフェンス・ジャパンからの情報によると、Windowsの通常のオペレーションに欠かせない重要なファイルを削除しようとする新種のトロイの木馬「QDel234」が発見された。QDel234はスリランカで作成されたようだが、悪意のあるコードの作者はこのコードの作成につ
アイ・ディフェンス・ジャパンからの情報によると、シマンテック社のJdbgmgr.exe偽ウイルス情報を装う新型の悪意のあるコード攻撃の発生を報告した。現時点では、添付ファイルやリモートウェブサイトのローディングの詳細は不明である。しかし、この電子メールはHTML形
アイ・ディフェンス・ジャパンからの情報によると、MyLifeワームの新しい亜種MyLife.K の存在が、再度、確認された。MyLifeは大規模に拡散を続けているワームファミリーで、MyLife.Kが拡散のために新たな方法を実行するとしても、拡散の波はそれほど大きくはないと思わ
アイ・ディフェンス・ジャパンからの情報によると、Yahaワームファミリーの新亜種である「Yaha.D」が発見された。感染ファイルを実行すると、Yaha.Dが4文字から6文字の無作為なファイル名と.exe拡張子を使って、「ごみ箱」ディレクトリーに自己コピーを作成する。これ
アイ・ディフェンス・ジャパンからの情報によると、Nahataワームファミリーの新しい亜種の拡散が報告されている。これは今までに報告されている亜種と酷似しており、この新しい亜種はCyprus から数時間のうちに発信されている。Nahata.Dは特にいくつかの大企業や大規模
〜PCメーカー各社用のアップデートファイルがリリース〜
Scan Incident Report は、昨日、「金融業界のWebシステム管理の惨状」と題するレポートを発表した。
広帯域接続やさまざまなアクセスラインの登場になどによって多様化する企業ネットワーク。
本連載では3回に渡り、ビジネスネットワークの動向や提供されるサービス、導入事例などをレポートしていく。
まずは、設立当初から一貫し、企業ネットワークの安全性/安定
<プラットフォーム共通>
▼ ethereal
ethereal に複数のセキュリティホール
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1198
アイ・ディフェンス・ジャパンからの情報によると、Benjaminはピアツーピア(P2P)ネットワークであるKaZaaを介して拡散する新種のワームである。Benjaminは金儲けをしようとしている可能性がある。KaZaaは短時間で人気のある曲名を複数回ダウンロード可能な大規模ネッ
アイ・ディフェンス・ジャパンからの情報によると、Mxfile.Lは、normal.dotテンプレートファイルに感染することによりマイクロソフト社のWord文書に拡散する新しいマクロウイルスである。Mxfile.Lは一般的に電子メール、ファイル共有ネットワーク、フロッピーディスク
アイ・ディフェンス・ジャパンからの情報によると、Pathetic.Dは、マイクロソフト社のExcel用Patheticマクロウイルスファミリーの新しい亜種である。このマクロウイルスはフランスから発信され、Basiliskというモジュール1つを含んでいると考えられる。Pathetic.Dはあ
アイ・ディフェンス・ジャパンからの情報によると、Anisは、新型のMicrosoft Excelマクロウイルスで、アクティブな全ドキュメントに感染する。感染ファイルを実行すると、Anisがコンピューターにまでおよび、アクティブなドキュメントを閉じるとこれらも感染する。 ま
アイ・ディフェンス・ジャパンからの情報によると、Sacepは新Microsoft Wordマクロウイルスで、"pequitas te amo" というテキストを毎月13日に、ドキュメントに挿入する。このスペイン語メッセージの英訳は、"I loveyou" に近い。 Sacepは、Sacepという名前の単一マク
アイ・ディフェンス・ジャパンからの情報によると、GameLuvは、Microsoft Visual Basicで記述された新型の電子メールワームである。このワームは通常、電子メール、ファイル共有ネットワーク、フロッピーディスク、IRCなどのファイル共有手段を介して他のコンピュータ
アイ・ディフェンス・ジャパンからの情報によると、マイクロソフト社のWindows NTやSolaris UltraSparcワークステーションを含むXerox社製品のDocuTechとDocuPrintで、非常に危険度の高いセキュリティ問題が発生している。これらの Xerox製ソリューションの一部として
アイ・ディフェンス・ジャパンからの情報によると、シスコシステムズ社のIntrusion Detection System (IDS) サーバーのSensorDevice Managerで報告されているバグを使ったリモート攻撃により、要求された機密情報が公開される可能性がある。IDS Device Managerは、IDS
サン・マイクロシステムズ株式会社(サン)、チェック・ポイント・ソフトウェア・テクノロジーズ株式会社(チェック・ポイント)、トリップワイヤ・ジャパン株式会社(トリップワイヤ)、トレンドマイクロ株式会社(トレンドマイクロ)、リコース・テクノロジー インク
<その他の製品>
▽ Sonicwall SOHO
Sonicwall SOHOに、閉鎖設定されているURLにスクリプトを挿入することにより、ログファイルにそれが記述される問題が発見された。この問題を利用することにより、DoS攻撃が可能になる。
<UNIX共通>
▼ mpg321
mpg321 に任意のコードが実行可能な問題
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1196
<プラットフォーム共通>
▽ Hosting Controller
Hosting Controllerに../を利用することで、権限外のディレクトリのファイルが利用出来るトラバーサル問題が発見された。この問題により、設定の変更などが可能になる。
アイ・ディフェンス・ジャパンからの情報によると、Seesixは、Black Hat.exeと呼ばれるファイルを介して拡散する新しいMSN Messengerワームである。このワームはマイクロソフト社のVisual Basicで記述されており、スウェーデンから発信されたと見られている。ただし、
アイ・ディフェンス・ジャパンからの情報によると、Monaワームファミリーの新しい亜種が発見された。Mona.Aとして知られるこのワームは、コードが多少変更される亜種である。Mona.Aは一般的に電子メール、ファイル共有ネットワーク、フロッピーディスク、IRC、その他の
アイ・ディフェンス・ジャパンからの情報によると、Adversaryは新型のMicrosoft Excelマクロウイルスで、XLStartディレクトリーにa00ecbea.xlsとして自身をコピーする。Adversaryは通常、電子メール、ファイル共有ネットワーク、フロッピーディスク、IRCなどのファイル
アイ・ディフェンス・ジャパンからの情報によると、TCPポート1433に対するスキャンのいくつかで最近問題になっているスパイクが、マイクロソフト社のSQL Server 7.0と2000に含まれている複数の拡張ストアドプロシージャの中で、新しく報告されているリモートからのバッ
アイ・ディフェンス・ジャパンからの情報によると、5月12日に、Egyptian|Fighterが製薬メーカーのウェブサイトを親パレスチナ派のメッセージで改ざんしたとのこと。改ざんされたのはWindows2000オペレーティングシステム。Egyptian|Fighterは通常、イスラエル政府が行
アイ・ディフェンス・ジャパンからの情報によると、Peekabootyの開発者リーダーPaul Baranowski氏は、アプリケーションを公開するに先立ち、Peekabootyプロジェクトの追加融資を求めているとのこと。同グループは売り込み口上として「[Peekabooty]プログラムに名前を
株式会社シマンテックは、「STOP!ウイルスキャンペーン2002」を6月7日より実施すると発表した。このキャンペーンでは同社の個人向けセキュリティ対策ソフト「Norton Internet Security 2002」が、標準価格9800円のところ特別価格7800円にて提供される。提供本数は10万
トレンドマイクロ株式会社、サン・マイクロシステムズ株式会社、チェック・ポイント・ソフトウェア・テクノロジーズ株式会社、トリップワイヤ・ジャパン、リコース・テクノロジー株式会社は、5月20日、5社の業務提携によるセキュリティ市場拡大のための支援体制を構築
ベンダー各社が発売しているHTTP Proxyソフトで、TCPアプリケーションを利用したDoS攻撃が可能になる問題が発見された。
HTTP ProxyはHTTP接続をデフォルトでサポートしている。そのため、セキュリティを重視した接続では、TSLやSSLが利用される。しかし、Proxyサー
うなぎの販売を手がける株式会社浜名湖山吹で、プレゼント付きのビンゴゲームに応募した応募者の情報が漏洩したことが発覚した。漏洩した個人情報は、氏名やメールアドレスなどが含まれていた。
漏洩した個人情報は、1,000人以上の物。漏洩の原因は、募集用のCGIがデ
西友ネットスーパーが、ウイルスメールを配信していたことを公表した。
同社がお詫び文を掲載したのは16日のことで、今回配信されたウイルスは、ここ最近感染が広まっている「Klez.h」というウイルス。このウイルスは、Internet Explorerのセキュリティホールを利用
CS放送の音楽番組「Music272」の会員サービスで、17日にウイルスメールを配信をしていたことが公表された。
今回、配信されたウイルスはKlezウイルスで、会員が感染したウイルスが同社の配信システムを利用して、感染メールを配信した物と思われる。今回のケースも、
2002年4月 Prisoner'Choice インシデント事後対応 ベスト&ワースト
>> Eストアーがレポートに対するリリースを開示
■ウイルス月次レポート
4月から5月にかけて発生したWeb改竄事件は以下の通り。今回被害を受けていることが分かった二つのサイトは、いずれもEVERYDAY PEOPLE が改竄サイト情報の提供していたもの。IISやApacheの1.3.2など、既知のセキュリティホールが狙われているケース多い。
<プラットフォーム共通>
▼ ntp/xntp
ntp/xntp3 に任意のコードが実行可能な問題 [更新]
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=534
Libby Jansen: Renew Data Corp. 888-811-3789.
◆概要:
マイクロソフト・イスラエル社は、イスラエル軍の予備役兵士への支援を示す目的でイスラエルの幹線道路であるアヤロン・ハイウェー沿いに広告看板を立てた。この広告の記載内容は下記の通り:
◆概要:
jdbgmgr.exeファイルを含む新しいいたずら電子メールが拡散している。最近のレポートによれば、多くのユーザーがコンピューターウイルスを恐れてコンピューターからjdbgmgr.exeを削除した。2001年のいたずら電子メールSulfnbk.exeと同様、この新しいいたずら
◆概要:
新種の大量メール送信型ワーム、Masanaは、毎週月曜日にKavkaz.orgにサービス拒否攻撃を実行する。
◆概要:
2002年5月1から3日に開催された「2002 CanSecWest」セキュリティ会議において、2人の発表者が、マイクロソフト社の.NETフレームワークで発見された脆弱性を利用する「ゼロデイのコード」を発表した。
アイ・ディフェンス・ジャパンからの情報によると、米国連邦捜査局は、Deceptive Duoとして知られるハッカーグループのメンバーと思われる2人の人物の強制捜査を実施したとのこと。同グループは2002年4月22日以来、最低39件のウェブサイトの改ざんを認めており、そのほ
アイ・ディフェンス・ジャパンからの情報によると、上新電機株式会社の大手パソコン販売店であるJ&Pがウイルス・ピックアップ・サービスを開始したとのこと。対象は個人会員で、商品渡し日より1年以内にウイルスが感染し障害が生じた場合、無償でウイルスチェックと駆
アイ・ディフェンス・ジャパンからの情報によると、新しいCokeboyワームの亜種として知られるBekoが発見された。Beko.Bと呼ばれるこの新しい亜種は、多くのウイルスを作成している作者、PetiKによって作成されたと考えられる。CokeboyワームはVisual Basic Script(VB
アイ・ディフェンス・ジャパンからの情報によると、Dest.Jは、normal.dotを始めとする全ての文書に感染する、新種のマイクロソフト社Wordのマクロウイルスである。この新種のマクロウイルスに関する情報はほとんど公開されていないが、ペイロードは含まれていないと報
アイ・ディフェンス・ジャパンからの情報によると、SysCheckはSetup3.2.1.1.exeという名前のファイルを介して拡散する、新種のインターネットリレーチャット(IRC)ワームである。このワームは、通常IRCからファイル転送を介して他のユーザーに拡散する。当該ワームの
アイ・ディフェンス・ジャパンからの情報によると、Pornpassはマイクロソフト社のOutlookのアドレス帳に記載された全てのアドレスに感染電子メールを送信する新種の大量メール送信型ワームである。Pornpassが送信する電子メールには、サイズが222kのpornPass.beta2.ex
今週に入ってから、ウイルスの警告を装った「jdbgmgr.exe」というデマメールが多数出回っている。これはデマ情報であり、実際には「jdbgmgr.exe」というウイルスは存在しない。しかし、実際にWindows内に存在するシステムファイルのため、騙されるユーザが出る恐れがあ
<プラットフォーム共通>
▼ Java Runtime
Java ランタイムに複数のセキュリティホール [更新]
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1070
アイ・ディフェンス・ジャパンからの情報によると、Trilisaワームファミリーの新しい亜種は、Shakiraという名前を使用して、スペイン語を使用するユーザーに悪意のある添付ファイルを実行するように誘惑する。短期間に数種類のTrilisaの亜種が一般に拡散した。Shakira