2002年5月の記事(5 ページ目) | ScanNetSecurity
2026.10.12(月)

2002年5月の記事一覧(5 ページ目)

クロスサイトスクリプティング攻撃がYahoo!オークションに仕掛けられる 画像
業界動向
ScanNetSecurity
ScanNetSecurity

クロスサイトスクリプティング攻撃がYahoo!オークションに仕掛けられる

 5月11日、Yahoo!オークションにクロスサイトスクリプティング攻撃が仕込まれていることが発見された。
 出展者を装った攻撃者が、クロスサイトスクリプティングのコードを自己紹介ページに埋め込んでいた。

高千穂交易株式会社サイトから個人情報約350件以上が漏洩 画像
業界動向
ScanNetSecurity
ScanNetSecurity

高千穂交易株式会社サイトから個人情報約350件以上が漏洩

 5月12日、JASDAQ上場の高千穂交易株式会社サイトで、アンケートなどで収集した利用者の個人情報がインターネット上で漏洩していることが判明した。漏洩した個人情報は、アンケート情報や資料請求者、セミナー応募情報などと推測される複数のファイルにわたっており、住

セキュリティホール情報<2002/05/10> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2002/05/10>

<プラットフォーム共通>
▼ module
 mod_python に不正アクセスが可能な問題
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1175

ハッカーとウイルスから Mac を保護する 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ハッカーとウイルスから Mac を保護する

【ハッカーとウイルスから Mac を保護する
 Macintosh のデータ復旧およびデータ破損を防止する】

電子メールでトロイの木馬「SubSeven」を拡散するTendoolfワーム 画像
海外情報
ScanNetSecurity
ScanNetSecurity

電子メールでトロイの木馬「SubSeven」を拡散するTendoolfワーム

◆概要:
 Tendoolfは、電子メール経由で悪名高いトロイの木馬 SubSevenを拡散するワーム(ID# 155832, Sept. 21, 2000)。

Solarisのツールに新しい4つの脆弱性が発見される 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Solarisのツールに新しい4つの脆弱性が発見される

◆概要:
 サンマイクロシステム社のSolarisオペレーティングシステムで4つのバグが発見された。これらのバグをリモートで利用すると、攻撃者はOSをクラッシュさせると同時にさらに高いレベルの権限で任意のコマンドを実行することが可能になる。

CIH ウイルスの新しい亜種は8月2日に攻撃開始 画像
海外情報
ScanNetSecurity
ScanNetSecurity

CIH ウイルスの新しい亜種は8月2日に攻撃開始

◆概要:
 CIHウイルスの新しい亜種 (CIH.1049) は、毎年8月2日になると非常に破壊的なペイロードを実行するよう設定されている。CIH.1049はファイル感染型のウイルスで、CIHがメモリー内で稼動している時に開かれる .exeファイルに感染する。ファイルに感染すると、同

China Eagle Unionのリーダーが攻撃自制を呼びかける 画像
海外情報
ScanNetSecurity
ScanNetSecurity

China Eagle Unionのリーダーが攻撃自制を呼びかける

◆概要:
 ハッカーグループChina Eagle Union(CEU)のリーダーが、同グループのメンバーに対して行動を自制し、今後しばらくはコンピューターやネットワークに対する攻撃を行わないよう呼びかけた。このメッセージは、CEUリーダーのTao Wan氏が 2002年4月29日から30日

ISPが抱えるネットワークの物理的な脆弱の問題 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ISPが抱えるネットワークの物理的な脆弱の問題

◆概要:
 IPS(インターネットサービスプロバイダー)の大半は今でも他のネットワークプロバイダーへの光ファイバー回線の物理冗長性を最小限にしている。ほとんどの場合、複数のネットワークに接続しているISPは、1本の物理光ファイバー回線だけでネットワークをネッ

Klezワームで一般に使用されている電子メールの件名 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Klezワームで一般に使用されている電子メールの件名

◆概要:
 Avienは、Klez.Iワームが他のコンピューターに拡散する際に使用する電子メールの件名でよく使用されているもののリストを発表した。次の表は、Avienの発表した情報をもとに、よく使用されている件名とその使用頻度をまとめたものだ。

ネットワーク攻撃問題を取り上げる新しいロシアの書籍 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ネットワーク攻撃問題を取り上げる新しいロシアの書籍

◆概要:
 2001年にモスクワで出版されたロシア語によるの「The Technique of Network Attacks:Means of Countering Them(原題:Teknika setevykh atak:priemy protivodeistviya/(4百頁程度)」という書籍では、Unix、Windows 95/98/NT/2000、telnet、rlogin、HTTP、

ddate削除によりLinuxのバッファオーバーフローを防止 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ddate削除によりLinuxのバッファオーバーフローを防止

◆概要:
 多数のLinuxディストリビューションにインストールされているddateアプリケーションに含まれるバッファオーバーフローを利用して、攻撃者が無許可アクセスを取得する可能性がある。ddateアプリケーションは不要なアプリケーションであるため、削除するべきで

Masanaワームの作成者がシベリアの学生ハッカーである可能性 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Masanaワームの作成者がシベリアの学生ハッカーである可能性

 アイ・ディフェンス・ジャパンからの情報によると、最近発生したMasana[Masyanya]ワームは、シベリアのトムスク地方の学生ハッカーまたはその関連グループが仕掛けたものと思われるとのこと。同ワームは新型の大量メール送信型ワームで、チェチェン支持派ウェブサイ

ネットワーク攻撃オプションを含むChina Eagle Unionにリンクされているウェブサイト 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ネットワーク攻撃オプションを含むChina Eagle Unionにリンクされているウェブサイト

 アイ・ディフェンス・ジャパンからの情報によると、China Eagle Unionに接続するウェブサイトには「オンラインネットワーク攻撃」専用のセクションがあるとのこと。このウェブサイトはtopcities.comドメインであり、China Eagleのメインウェブサイト、2600の雑誌、その

China Eagle Unionの意見衝突で今後の攻撃に拍車がかかる可能性 画像
海外情報
ScanNetSecurity
ScanNetSecurity

China Eagle Unionの意見衝突で今後の攻撃に拍車がかかる可能性

 アイ・ディフェンス・ジャパンからの情報によると、China Eagle UnionのリーダーTao Wan氏が下した、現時点では外国のウェブサイトを攻撃してはならないとする停戦命令に従った同グループ内部で何らかの意見衝突があるようだとのこと。一般メンバーの多くが今なお攻撃

イスラエルのマイクロソフト現地法人に対し、電子メール抗議が展開される 画像
海外情報
ScanNetSecurity
ScanNetSecurity

イスラエルのマイクロソフト現地法人に対し、電子メール抗議が展開される

 アイ・ディフェンス・ジャパンからの情報によると、マイクロソフト・イスラエル社は、イスラエル軍の予備役兵士への支援を示す目的でイスラエルの幹線道路であるアヤロン・ハイウェイ沿いに広告看板を立てたとのこと。この広告に対し、多くのサイバー活動家が「マイク

China Eagleがハッキング攻撃を中止したことに対しハッカーが反応 画像
海外情報
ScanNetSecurity
ScanNetSecurity

China Eagleがハッキング攻撃を中止したことに対しハッカーが反応

 アイ・ディフェンス・ジャパンからの情報によると、China Eagle連盟のリーダーがハッキング攻撃を中止したことについて、より多くのハッカーの反応が明らかになっているとのこと。同グループリーダーより4月29日から30日に攻撃中止が下され、これに対し5月1日付けのポ

Masanaワームの作成者がシベリアの学生ハッカーである可能性 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Masanaワームの作成者がシベリアの学生ハッカーである可能性

 アイ・ディフェンス・ジャパンからの情報によると、最近発生したMasana [Masyanya] ワームは、シベリア(ロシア)のトムスク地方の学生ハッカーまたはその関連グループが仕掛けたものと思われる。Masana [Masyanya] ワームは、新型の大量メール送信型ワームで、チェチ

Mac OS Xの複数セキュリティアップデートがリリースされる 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Mac OS Xの複数セキュリティアップデートがリリースされる

 アイ・ディフェンス・ジャパンからの情報によると、Mac OS Xの2つの主なセキュリティアップデートが発表された。最初のパッチはInternet Explorer 5.1に関するもので、クライアントシステムでのリモートコードの実行を含む、複数の重大な問題を修正するロールアップセ

ディレクトリートラバーサル攻撃の疑いのあるLidikウェブサーバー 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ディレクトリートラバーサル攻撃の疑いのあるLidikウェブサーバー

 アイ・ディフェンス・ジャパンからの情報によると、Lysias OrganizationのLidikウェブサーバーにあるディレクトリートラバーサルバグをリモートで悪用すると、ウェブサーバーがインストールされているハードドライブにある重要な情報へのアクセスを攻撃者に許可する可

オープンソースツール SAINT セキュリティ診断誌上体験レポート 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

オープンソースツール SAINT セキュリティ診断誌上体験レポート

 Scan編集部と彩ネットでは、オープンソースのセキュリティスキャナ SAINTの脆弱性スキャンのモニターを募集すると発表した。
 この企画は、自分のサーバのセキュリティの状況を診断してもらいたい企業に対して、Scan編集部と彩ネットが、SAINTというツールを用いた脆

セキュリティホール情報<2002/05/09> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2002/05/09>

<UNIX共通>
▽ ISC DHCPD
 ISC DHCPDにフォーマットストリングの脆弱性が発見された。この問題により、ルート権限によるコードの実行が可能になる。

トロイの木馬コンポーネントを含んだX3マクロウイルス 画像
海外情報
ScanNetSecurity
ScanNetSecurity

トロイの木馬コンポーネントを含んだX3マクロウイルス

 アイ・ディフェンス・ジャパンからの情報によると、マクロウイルス「X3」には、悪意のあるトロイの木馬コンポーネントが含まれているが、このコンポーネントは、実行されるとIO.SYSファイルを上書きしようとする。上書きされてしまうと、そのコンピューターは正しく起

HellzAddictionトロイの木馬の新型亜種が発見 画像
海外情報
ScanNetSecurity
ScanNetSecurity

HellzAddictionトロイの木馬の新型亜種が発見

 アイ・ディフェンス・ジャパンからの情報によると、HELLZADD.12は、Borland Delphiで書かれたHellzAddictionトロイの木馬の新型バージョンである。HELLZADD.12は、乗っ取ったコンピューターに対する、強力なアクセスと制御を攻撃者に提供にする。これにより、ファイル

ADPAXウイルスが複数のファイルを削除 画像
海外情報
ScanNetSecurity
ScanNetSecurity

ADPAXウイルスが複数のファイルを削除

 アイ・ディフェンス・ジャパンからの情報によると、ADPAXは新種のバッチファイル・スクリプトで、アンチウイルスファイルとWindowsシステムファイルの上書きを試みるウイルスである。ADPAXは非常に破壊力の強いウイルスで、さまざまなファイルの上書きと削除に成功した

被害者を敵にまわすAutospyトロイの木馬 画像
海外情報
ScanNetSecurity
ScanNetSecurity

被害者を敵にまわすAutospyトロイの木馬

 アイ・ディフェンス・ジャパンからの情報によると、新型のトロイの木馬アプリケーションである「Autospy」が発見された。Autospyは、密かに情報を盗むためのものではなく、感染コンピューターのユーザーを敵にまわして苦しめるように設計されている。Autospyが表示する

BATファイルに感染するトロイの木馬「BatBoy.1111」 画像
海外情報
ScanNetSecurity
ScanNetSecurity

BATファイルに感染するトロイの木馬「BatBoy.1111」

 アイ・ディフェンス・ジャパンからの情報によると、DOSで作成された新種のトロイの木馬、BatBoy.1111は合法的なCOMファイルを装おうとする。現在、このトロイの木馬がもたらすコンピューターへの脅威はほとんどない。感染したファイルでファイルサイズが拡大しているよ

感染添付ファイルを自動で開くFever.B 画像
海外情報
ScanNetSecurity
ScanNetSecurity

感染添付ファイルを自動で開くFever.B

 アイ・ディフェンス・ジャパンからの情報によると、Feverワーム系統の新種、Fever.Bの存在が確認されている。電子メールクライアントがメッセージを表示すると、この新種は感染添付ファイルを自動で開く。このFeverの新種は原種よりも強力で、電子メールアプリケーショ

バッチファイルを上書きするワームCobbes 画像
海外情報
ScanNetSecurity
ScanNetSecurity

バッチファイルを上書きするワームCobbes

 アイ・ディフェンス・ジャパンからの情報によると、新種のバッチファイルワームCobbesは、Microsoft Outlookのアドレス帳に記載された全てのアドレスに対し大量メール送信型ルーチンを実行するVBS(Visual BasicScript)ファイルを作成する。Cobbesは本質的に破壊力が

Microsoft .NET StateServerでバッファオーバーフローの発見 画像
海外情報
ScanNetSecurity
ScanNetSecurity

Microsoft .NET StateServerでバッファオーバーフローの発見

 アイ・ディフェンス・ジャパンからの情報によると、マイクロソフト社の.NETインフラストラクチャのコアコンポーネントにバッファオーバーフローが存在することを発見された。Active Server Pages (ASP) .NET StateServerクライアントには、一般的な構成でリモートから

インターネットイニシアティブがセキュリティ機能実装にRSA BSAFEを採用(RSAセキュリティ) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

インターネットイニシアティブがセキュリティ機能実装にRSA BSAFEを採用(RSAセキュリティ)

 RSAセキュリティ株式会社は4月23日、株式会社インターネットイニシアティブが提供するリモートユーザVPN機能「仮想ダイヤルアップ」の暗号実装化に、RSA BSAFE Crypto-Cをライセンスしたと発表した。今回RSA BSAFEを採用した「仮想ダイヤルアップ」は、インターネット

SAML仕様ソリューションを開発するベンダへのロイヤリティを免除(米RSA Security) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

SAML仕様ソリューションを開発するベンダへのロイヤリティを免除(米RSA Security)

 米RSA Securityは4月29日、同社が所有する特許のうち、OASIS Security Assertion Markup Language(SAML)仕様のアプリケーション開発に使われる二つの特許のロイヤリティを免除すると発表した。SAML仕様は、セキュアなシングルサインオンをWEBサイトと企業にまたがる

BEA Star Partner Programで三ツ星パートナーを獲得(米RSA Security) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

BEA Star Partner Programで三ツ星パートナーを獲得(米RSA Security)

 米RSA Securityは4月30日、BEA Star Partner Programで最高位となる三ツ星パートナー(Three Star Designation)となったことを発表した。セキュリティベンダで三ツ星を獲得したのは初めてのこと。また、BEA Systemsは、同社のWebサーバのBEA WebLogicでRSA ClearTrus

Internet Security Systems社と提携(米ネットワークアソシエイツ) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

Internet Security Systems社と提携(米ネットワークアソシエイツ)

 米ネットワークアソシエイツ社と米Internet Security Systems社は5月2日、統合セキュリティ製品・サービスを提供するための戦略的提携を発表した。今回の提携で、ネットワークアソシエイツ社のネットワーク異常・パフォーマンス管理テクノロジ Snifferと、Internet Se

エンタープライズ分野でパートナー契約を締結(シマンテック、日本ユニシス) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

エンタープライズ分野でパートナー契約を締結(シマンテック、日本ユニシス)

 株式会社シマンテックと日本ユニシス株式会社は4月26日、エンタープライズ向けのセキュリティ・ビジネスを強化していくため、「エンタープライズ・セキュリティ・パートナー」契約を締結した。日本ユニシスは、日本初のエンタープライズ・セキュリティ・パートナー。こ

カパノヴァ社がF-Secureアンチウイルス Linux版を採用(エフ・セキュア) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

カパノヴァ社がF-Secureアンチウイルス Linux版を採用(エフ・セキュア)

 エフ・セキュア社とフィンランドのカパノヴァ社は、ウェブホテルを利用した電子メールのウイルスチェックを行うソフトウェアとして、F-Secureアンチウイルス Linux版を使用する契約を締結した。カパノヴァ社は、サーバを管理するサービスセンターを運営している企業。

SSH IPSEC ExpressTMツールキット5.0を発売(SSHコミュニケーションズ・セキュリティ) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

SSH IPSEC ExpressTMツールキット5.0を発売(SSHコミュニケーションズ・セキュリティ)

 SSHコミュニケーションズ・セキュリティ株式会社は5月8日、OEMやソフトウェアベンダ向けのIPSEC ツールキットの新バージョンを発表した。今回のSSH IPSEC ExpressTMツールキット5.0では、IETFで提唱されているCommon Open Policy Service(COPS)及び Policy Informat

IP−VPNサービス「SOLTERIA」のインターネット接続メニューを拡充、セキュリティ・ポリシーの設定が可能なタイプ2を新設(日本テレコム) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

IP−VPNサービス「SOLTERIA」のインターネット接続メニューを拡充、セキュリティ・ポリシーの設定が可能なタイプ2を新設(日本テレコム)

 日本テレコム株式会社は、IP−VPNサービス「SOLTERIA」のインターネット接続メニューを拡充、各企業LANから直接インターネットに接続できる「SOLTERIAインターネットゲートウェイ」に新たなサービスタイプとオプションメニューを追加した。今回追加されたタイプ2(個別

「マネージド・サーバ・ホスティング」に新オプション機能としてファイアウォール機能を追加(アイル) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

「マネージド・サーバ・ホスティング」に新オプション機能としてファイアウォール機能を追加(アイル)

 株式会社アイルは、ホスティングサービス「マネージド・サーバ・ホスティング(MSH)」に新オプション機能として「ファイアウォール」を追加した。より強固なセキュリティ体制を築くことで、ネットワーク管理担当者の負担軽減を望む企業顧客ニーズに応えたもの。希望に

VPN機能を標準搭載したファイアウォール・ルータ「ZyWALLシリーズ」に新機種を追加(ペリドットジャパン) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

VPN機能を標準搭載したファイアウォール・ルータ「ZyWALLシリーズ」に新機種を追加(ペリドットジャパン)

 有限会社ペリドットジャパンは、VPN機能を標準搭載したファイアウォール・ルータ「ZyWALLシリーズ」に、新機種「ZyWALL 50」「同100」の2製品を追加した。両製品は、「ZyWALL 10」の上位機種となるもので、それぞれ50拠点、100拠点をネットワークするVPN機能を搭載。価

WindowsPCをIPsec準拠のVPNクライアントとして動作させることができるソフトを発売(アライドテレシス) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

WindowsPCをIPsec準拠のVPNクライアントとして動作させることができるソフトを発売(アライドテレシス)

 アライドテレシス株式会社は、Windows 98/2000搭載のPCをIPsec準拠のVPNクライアントとして動作させることができるソフトウェア「CentreNET AT−VPN Client Ver.1.4」の販売を開始した。同製品を同社のIPsec対応の高機能ルータ「CentreCOM ARファミリ」と組み合わせて

ライセンス管理システムを開発し、共同でプロモーション(日立情報システムズ、マイクロソフト) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

ライセンス管理システムを開発し、共同でプロモーション(日立情報システムズ、マイクロソフト)

 日立情報システムズとマイクロソフト株式会社は5月8日、ライセンス管理ソリューションにおいて協業することで合意した。日立情報システムズが、マイクロソフトの「Microsoft Systems Management Server 2.0」が収集するソフトウェア/ハードウェア情報を活用した「ライ

RealSecureサポート製品群に「ノキアIP120プラットフォーム」を追加(ノキア・ジャパン) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

RealSecureサポート製品群に「ノキアIP120プラットフォーム」を追加(ノキア・ジャパン)

 ノキア・ジャパン株式会社は、インターネット セキュリティ システムズの不正侵入検知システム(IDS)「RealSecure」サポート製品群に、ノキアIP120セキュリティ・プラットフォームを追加した。RealSecureは、従来IP330以上の機種に統合され販売されていたが、10Mbps環

中規模ネットワーク向けセキュリティ・プラットフォーム「ノキアIP710」を発表(ノキア・ジャパン) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

中規模ネットワーク向けセキュリティ・プラットフォーム「ノキアIP710」を発表(ノキア・ジャパン)

 ノキア・ジャパン株式会社は、ノキアIPセキュリティ・シリーズの最新機種となる「IP710」を発表した。同製品は、企業およびサービスプロバイダ向けの中規模ネットワーク用のセキュリティ・プラットフォーム。IP740と同様にNEBS IIIに準拠し、最適化したハードウェア・

セキュリティ製品のキーウェアソリューションズと業務提携(ヒューコム) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

セキュリティ製品のキーウェアソリューションズと業務提携(ヒューコム)

 株式会社ヒューコムは4月25日、キーウェアソリューションズ株式会社とセキュリティビジネスの領域で業務提携したと発表した。ヒューコムのネットワークセキュリティ製品やコンサルティング、セキュリティ教育を、バイオ認証製品「まいきゃびGuard-PA」等を提供している

情報セキュリティ教育事業において新たに4社と販売代理店契約を締結(日本ベリサイン) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

情報セキュリティ教育事業において新たに4社と販売代理店契約を締結(日本ベリサイン)

 日本ベリサイン株式会社は、情報セキュリティ教育事業において新たに4社と販売代理店契約を締結、またこれまでの販売パートナ2社と取扱トレーニングの拡充契約を新たに締結した。新たに販売代理店契約を締結したのは、大塚商会、グローバル ナレッジ ネットワーク、シ

hp.com JapanがBBBOnLineよりプライバシー相互承認マークを取得(日本ヒューレット・パッカード) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

hp.com JapanがBBBOnLineよりプライバシー相互承認マークを取得(日本ヒューレット・パッカード)

 日本ヒューレット・パッカード株式会社は、同社Webサイト「hp.com Japan」が、インターネット上での信用性と信頼性の向上を推進する米国の認証団体「BBBOnLine」のプライバシー相互承認プログラムによるプライバシー相互承認マークを取得したと発表した。これにより同

「インターネット・セキュリティ・セミナー2002」を5月28日に開催(米SonicWALL) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

「インターネット・セキュリティ・セミナー2002」を5月28日に開催(米SonicWALL)

 米SonicWALL社は、5月28日、東京新宿にて「SonicWALLインターネット・セキュリティ・セミナー2002 〜サイバーテロからどう守るか〜」を開催する。セミナーは、午前と午後の2回開催で、ハッカーの具体的な手口と対処方法から、インターネット・セキュリティに必要な実

個人情報保護のサーバセキュリティに関するセミナーを開催(CRCソリューションズ、ラック) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

個人情報保護のサーバセキュリティに関するセミナーを開催(CRCソリューションズ、ラック)

 株式会社CRCソリューションズと株式会社ラックは5月17日、「サーバセキュリティの最新動向」と題してセミナーを開催する。Webサーバで個人情報を保護するためのセキュリティ技術の最新動向と、TrustedOS「PitBull」を利用したハッキングプロテクションについて紹介する

セキュアWebポータルの構築と展開に関するセミナーを開催(エントラストジャパン) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

セキュアWebポータルの構築と展開に関するセミナーを開催(エントラストジャパン)

 エントラストジャパンは5月22日、Entrust セキュリティ・ソリューション・セミナー〜セキュアwebポータル構築と展開〜(仮題)と題してセミナーを開催する。Entrust社 Bill McGee氏による電子署名とプライバシーを強化した電子申請、顧客サービスシステムの実際、総務

インターネットと著作権に関する研究会を開催(インターネットホットライン連絡協議会) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

インターネットと著作権に関する研究会を開催(インターネットホットライン連絡協議会)

 インターネットホットライン連絡協議会は5月28日、第3回インターネットホットライン連絡協議会研究会を開催する。講演は著作権をテーマに、社団法人著作権情報センター相談員 原田文夫氏による「デジタル化、ネットワーク化の波紋(インターネットと著作権)」と、社

Network Security Forum2002を開催(日本ネットワークセキュリティ協会) 画像
新製品・新サービス
ScanNetSecurity
ScanNetSecurity

Network Security Forum2002を開催(日本ネットワークセキュリティ協会)

 特定非営利活動法人日本ネットワークセキュリティ協会は6月12日、13日の両日、Network Security Forum2002を開催する。インターネット社会のセキュリティを考える施策とキーテクノロジーと題して、セキュリティを実現する上での政策と現状動向、キーテクノロジーを掘り

2002年4月度ウイルス被害マンスリーレポート発表(トレンドマイクロ) 画像
業界動向
ScanNetSecurity
ScanNetSecurity

2002年4月度ウイルス被害マンスリーレポート発表(トレンドマイクロ)

 トレンドマイクロ株式会社は、日本国内での2002年4月度ウイルス被害マンスリーレポートを発表した。今月の第1位は「WORM_KLEZ」。被害件数は前月の298件に対し今月は2,240件と感染被害を急速に拡大している。この被害件数は亜種も含めた数である。第2位には前月まで1位

2002年4月の月間ウイルス被害ランキング発表(シマンテック) 画像
業界動向
ScanNetSecurity
ScanNetSecurity

2002年4月の月間ウイルス被害ランキング発表(シマンテック)

 株式会社シマンテックは5月7日、2002年4月度の月間ウイルス被害ランキングを発表した。今月のランキング1位は国内・海外ともに「W32.Klez」で、被害件数は国内が1,276件、海外が47,038件であった。W32.Klezは不正プログラムのウイルス。昨年10月にオリジナルとなる「

「W32.Klez.gen@mm」危険度4に引き上げ(シマンテック) 画像
業界動向
ScanNetSecurity
ScanNetSecurity

「W32.Klez.gen@mm」危険度4に引き上げ(シマンテック)

 株式会社シマンテックは4月26日、「 W32.Klez.gen@mm 」の危険度を3から4に引き上げた。W32.Klezは、Outlook、Outlook Expressのセキュリティホールを利用し、メールをプレビューするだけで自動的に添付ファイルが実行する特徴を持つワーム。昨年10月に発見されて以来

ネットワークセキュリティ脆弱性データベースの公開を発表、最新情報を日本語で無償提供(ネットワークリスクマネジメント協会、早稲田大学) 画像
業界動向
ScanNetSecurity
ScanNetSecurity

ネットワークセキュリティ脆弱性データベースの公開を発表、最新情報を日本語で無償提供(ネットワークリスクマネジメント協会、早稲田大学)

 特定非営利活動法人ネットワークリスクマネジメント協会(NRA)と早稲田大学は、民間企業の協力を得て、ワールドワイドのネットワークセキュリティ脆弱性情報を日本語化するとともにデータベース化し無償で公開すると発表した。この「ネットワークセキュリティ脆弱性デ

2002年4月度のトップ10ウイルスを発表(ソフォス) 画像
業界動向
ScanNetSecurity
ScanNetSecurity

2002年4月度のトップ10ウイルスを発表(ソフォス)

 ソフォス株式会社は4月30日、2002年4月のコンピュータ・ウイルスの報告数をまとめた「トップ10ウイルス」を発表した。今月第1位となったは前月と同じ「W32/Klez-G」で、月間報告数全体の77.8%をも占めた。同ウイルスは「Klez-H」の亜種。第2位にも同じくKlezウイルス

Melissaワーム作成者の懲役判決を歓迎(ソフォス) 画像
業界動向
ScanNetSecurity
ScanNetSecurity

Melissaワーム作成者の懲役判決を歓迎(ソフォス)

 ソフォス株式会社は5月1日、米裁判所が下したMelissaワームの作成者に対する判決を歓迎し、今後このようなウイルス作成阻止を狙った判決のスピードアップを呼びかけた。この判決は、Melissaワームの作成を自認したDavid L. Smith被告に対するもので、懲役20ヶ月の禁固

平成14年度活動計画案を発表(NPO日本ネットワークセキュリティ協会) 画像
業界動向
ScanNetSecurity
ScanNetSecurity

平成14年度活動計画案を発表(NPO日本ネットワークセキュリティ協会)

 NPO日本ネットワークセキュリティ協会は5月1日、平成14年度活動計画(案)を掲載した。マーケティング部会ではJNSA自身の認知度向上として「Network Security Forum2002」の開催、JNSAセキュリティセミナーの開催、会報「JNSA Press」の発行(年3回)の他、活動の成果

日本品質保証機構など3機関をISMS審査登録機関として認定(日本情報処理開発協会) 画像
業界動向
ScanNetSecurity
ScanNetSecurity

日本品質保証機構など3機関をISMS審査登録機関として認定(日本情報処理開発協会)

 財団法人日本情報処理開発協会(JIPDEC)は、情報セキュリティの管理体制を評価するISMS適合性評価制度において、このたび3機関をISMS審査登録機関として認定した。認定を取得したのは日本品質保証機構(JQA)、日本検査キューエイ、ケーピーエムジー審査登録機構の3団

小学館でアンケート応募者の個人情報が流出 画像
業界動向
ScanNetSecurity
ScanNetSecurity

小学館でアンケート応募者の個人情報が流出

 小学館が1998年12月に実施したアンケート応募者の個人情報が流出するという事件が発生した。
 この事件は、本年2月28日に同社が実施したサーバー入れ替え作業において、本来IDとパスワードによって認証が行われていた名簿の権限設定がはずれており、ネット上の検索エ

【Webサーバに起因するクロスサイトスクリプティング脆弱性(2)】(執筆:office) 画像
特集
ScanNetSecurity
ScanNetSecurity

【Webサーバに起因するクロスサイトスクリプティング脆弱性(2)】(執筆:office)

 さて、Web閲覧者がURLを与えたり、フォームの入力欄に文字列などを記入した場合、それらの入力・操作に応じて様々なHTMLを表示させる仕組みを持つものは、通常cgiなどのWebアプリケーションである。しかし、Web閲覧者の要求したURLに対してWebアプリケーションが応えら

セキュリティホール情報<2002/05/08> 画像
セキュリティホール・脆弱性
ScanNetSecurity
ScanNetSecurity

セキュリティホール情報<2002/05/08>

<UNIX共通>
▼ Qpopper
 Qpopper にバッファオーバーフロー
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1170

「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」
「経理」「営業」「企画」「プログラミング」「デザイン」と並ぶ、事業で成功するためのビジネスセンスが「セキュリティ」

ページ右上「ユーザー登録」から会員登録すれば会員限定記事を閲覧できます。毎週月曜の朝、先週一週間のセキュリティ動向を総括しふりかえるメルマガをお届け。(写真:ScanNetSecurity 永世名誉編集長 りく)

×