NTTデータと日本ベリサインは5月29日、PKIソリューション分野で包括的提携を2002年5月28日に行ったと発表した。両社は今後協調してPKIソリューションの販売、マーケティング、新たなソリューションの提供を行なっていく。PKIを組み込んだセキュリティを必要とする全て
日本ベリサイン株式会社と株式会社ネットマークスは、PKIと複数のバイオメトリクス認証を統合した「マルチバイオメトリクスPKIソリューション」の提供で協業すると発表した。両社は、日本ベリサインのマネージドPKIサービス「VeriSign OnSite」とBioNetrix社の「BAS(
エレクトロニクス専門商社の丸文株式会社は、米Datum社のセキュア・ネットワーク・タイムサーバ「SyncServer S100」を6月より販売すると発表した。同サーバは、GPS衛星から配信されるUTC時刻(協定世界時)を参照し、ネットワーク上に正確な時刻情報を安全に提供する、
富士通株式会社および株式会社富士通プライムソフトテクノロジは、5月29日、株式会社富士通研究所と共同開発した光ディスク等の標準論理フォーマットであるUDF(Universal Disk Format)の、セキュリティ関連機能を拡張した「Secure UDF」の評価コードを提供開始すると発
富士通株式会社は5月28日、国内で初めて専用ハードウェアにて電子データの原本性を確保した電子保存装置「セキュアアーカイバ」の販売を開始すると発表した。電子保存装置として、電子データの改ざん・消去などを防止し、安全に管理する。物理的な侵入に対して、電子デ
株式会社ドゥイットは5月29日、Javaで作成されたテキスト暗号化用API「FlexCrypto」の製品体系および価格を、6月3日より改定すると発表した。FlexCrypto Developer 1.01を25万円/台、FlexCrypto Developer 年間保守契約(オプション)を5万円/年間(ランタイムライセン
日新電機情報通信開発事業部は5月27日、セキュリティ監査ツール
「Enterprise Security Manager5.0.7J(ESM)」用のパッチテンプレートをリリースした。ESMはホストベースのセキュリティポリシー管理、セキュリティ監査ツール。今回リリースしたのはWindows2000/NT用OS、
米コンピュータ・アソシエイツ社は5月28日、セキュリティ・ソリューションの包括的ファミリであるeTrustが、SC Magazine誌が選ぶ「アカデミー賞」の中の2002年度「Best General Security Solution」賞を受賞したと発表した授賞式は4月23日に英国ロンドンにて開催された
株式会社ラックは、6月17日と7月8日の両日、セマンティックと共催で「イントラネットのセキュリティ運用」セミナーを開催する。イントラネットのセキュリティ運用(セキュリティオペレーション)に関して、ラックが提供するサービスと製品をご紹介。
電子商取引推進協議会(ECOM)と日本PKIフォーラムは、6月よりPKI普及・推進活動を行う「電子署名・認証利用パートナーシップ(JESAP)」をスタートさせると発表した。これは、両団体が中心となり、広くPKIの推進にかかわる団体・有識者が集まり、各団体の成果・課題等
情報処理振興事業協会は5月27日、通信・放送機構とともに4月16日にヤマハホールで行った暗号技術評価報告会(2001年度)の開催報告を掲載した。プレゼンテーション資料もPDFで掲載されている。内容は、電子政府実現に向けた政府の取り組みにおけるCRYPTREC活動の位置づけ
総務省は5月21日、特定電子メールの送信の適正化等に関する法律施行規則案に対する意見を募集すると発表した。4月17日に公布された迷惑メール対策のための法律の施行規定を策定するため。「未承諾広告」等の表示、拒否の意思表示、架空電子メールアドレスを大量に生成
株式会社帝国データバンクは、東京都江戸川区が実施する電子入札に同社の電子証明書を採用したと発表した。同区では、11月から発注する工事の一部に電子入札を導入することを決定しており、2003年3月までは試行運用期間とし、本格運用は2003年4月以降を予定している。
SecurePointのBUGTRAQによると、Apache Tomcat v3.23とv3.24に、複数の脆弱性が発見された。
一つ目は、特殊な入力を備えたsource.jspの使用によりディレクトリのリストを閲覧出来る問題。
二つ目は、テストページへのリクエストを送信することで、ディレクトリ情
( Scan Incident Report との合同企画)
http://shop.vagabond.co.jp/m-sir01.shtml
IPトンネリングツールであるzebedee[1]について、今回は設定ファイルの記述法について説明したい。
<プラットフォーム共通>
▼ Opera
Opera に任意のローカルファイルが奪取される問題
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1217
【News−2件】
●トランスペアレントな Cache Engine と Content Engine の TCP リレーの脆弱性
●Content Service Switch の Web 管理 HTTP 処理に脆弱性
アイ・ディフェンス・ジャパンからの情報によると、ABXは新種のバックドア型トロイの木馬で、主にインターネットリレーチャットと電子メールを介して拡がる。ABXは、隠しモードで実行するIRCを介した通信によって、コンピューターの感染を試みる。攻撃が成功した場合、
アイ・ディフェンス・ジャパンからの情報によると、WbeCheckトロイの木馬の数種類の亜種が拡散していることが確認された。WbeCheckは、トロイの木馬スパイウェアコンポーネントで、pbsysie.dll、wbeCheck.exeまたはfloid.dllファイルを含む。感染ファイルを実行すると
アイ・ディフェンス・ジャパンからの情報によると、SSH.comは、これまでのバージョンで確認されていたAllowAuthenticationの脆弱性に対処したSSHの更新版を発表した。この脆弱性により、パスワードによるログインを許可していない環境では、この脆弱性は深刻な問題とな