RSAセキュリティ株式会社は、6月11日東京でセキュリティ実装セミナーを開催する。このセミナーでは、PKIを技術的側面からではなく実用的な側面から紹介し、ビジネスへの応用に役立ててもらおうということで、PKIビジネスに関わるユーザー企業の方々を講師として招き、
セキュリティポリシーアライアンスは、BS7799で示されるISMS(情報セキュリティマネジメント)仕様を理解し、より実践的な手法の取得を目的とした「ISMS導入実践トレーニングコース」を6月より開催する。新コースは上級者向けで、BS7799リスクアセスメントコース・リー
ソフォス株式会社は、教育機関向けにコンピュータウイルスの被害から身を守るためのポイントをまとめた情報提供Webサイト「学校向けガイドライン」を開設した。同サイトは、同社の「ウイルス情報」内にある「ウイルスとは?」というコーナーにあり、安全なコンピュータ
特定非営利活動法人ネットワークリスクマネジメント協会は、同協会発行のセキュリティ啓発メールマガジン「啓・警・契(けい・けい・けい)」5月14日号に、「セキュリティ対策が進まない7つの理由」という提言を掲載した。これは、同協会の設立1周年記念特集として掲載
●「Webアプリケーションセキュリティ・セミナー」を開催(日本インターネットプロバイダ協会)
社団法人日本インターネットプロバイダ協会が、「Web アプリケーション セキュリティ・セミナー」を開催すると発表した。参加者を15名に限定した有料セミナーとなってい
日本エフ・セキュア株式会社は5月21日、Kazaaのネットワークよって拡大しているワーム「Benjamin」について警告を発した。
このワームはKazaaによるP2Pネットワークを介して拡大していく。このワームに感染すると、次のようなメッセージを表示する。
【無料ツールで作るセキュアな環境(64)】〜 zebedee 2 〜(執筆:office)
<プラットフォーム共通>
▽ SSH
SSHデーモンに、公開鍵暗号を設定していても、パスワード認証でログイン出来てしまう問題が発見された。この問題を利用することにより、サーバーへ侵入が容易になる。
【News−3件】
●Cisco ATA-186 の管理パスワードを容易に迂回できる
●mnoGoSearch はヒープ・オーバーフローに対し脆弱
●MSCAPI CSP のインストール・ウイザードの動作にセキュリティ上の脆弱性
アイ・ディフェンス・ジャパンからの情報によると、Phorum ProjectのPhorumウェブベースディスカッションフォーラムの最新リリースでは、外部PHPスクリプトを指定して任意のコマンドを実行する可能性のあるリモート攻撃を防止することができる。これらの脆弱性は、plu
アイ・ディフェンス・ジャパンからの情報によると、Benjaminはピアツーピア(P2P)ネットワークであるKaZaaを介して拡散する新種のワームである。ワームに関連づけられたリモートウェブサイトは現在では公開されていないが、今なおKaZaaを介して拡散し、ハードドライブ
アイ・ディフェンス・ジャパンからの情報によると、Windowsの通常のオペレーションに欠かせない重要なファイルを削除しようとする新種のトロイの木馬「QDel234」が発見された。QDel234はスリランカで作成されたようだが、悪意のあるコードの作者はこのコードの作成につ
アイ・ディフェンス・ジャパンからの情報によると、シマンテック社のJdbgmgr.exe偽ウイルス情報を装う新型の悪意のあるコード攻撃の発生を報告した。現時点では、添付ファイルやリモートウェブサイトのローディングの詳細は不明である。しかし、この電子メールはHTML形
アイ・ディフェンス・ジャパンからの情報によると、MyLifeワームの新しい亜種MyLife.K の存在が、再度、確認された。MyLifeは大規模に拡散を続けているワームファミリーで、MyLife.Kが拡散のために新たな方法を実行するとしても、拡散の波はそれほど大きくはないと思わ
アイ・ディフェンス・ジャパンからの情報によると、Yahaワームファミリーの新亜種である「Yaha.D」が発見された。感染ファイルを実行すると、Yaha.Dが4文字から6文字の無作為なファイル名と.exe拡張子を使って、「ごみ箱」ディレクトリーに自己コピーを作成する。これ
アイ・ディフェンス・ジャパンからの情報によると、Nahataワームファミリーの新しい亜種の拡散が報告されている。これは今までに報告されている亜種と酷似しており、この新しい亜種はCyprus から数時間のうちに発信されている。Nahata.Dは特にいくつかの大企業や大規模
〜PCメーカー各社用のアップデートファイルがリリース〜
Scan Incident Report は、昨日、「金融業界のWebシステム管理の惨状」と題するレポートを発表した。
広帯域接続やさまざまなアクセスラインの登場になどによって多様化する企業ネットワーク。
本連載では3回に渡り、ビジネスネットワークの動向や提供されるサービス、導入事例などをレポートしていく。
まずは、設立当初から一貫し、企業ネットワークの安全性/安定
<プラットフォーム共通>
▼ ethereal
ethereal に複数のセキュリティホール
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1198
アイ・ディフェンス・ジャパンからの情報によると、Benjaminはピアツーピア(P2P)ネットワークであるKaZaaを介して拡散する新種のワームである。Benjaminは金儲けをしようとしている可能性がある。KaZaaは短時間で人気のある曲名を複数回ダウンロード可能な大規模ネッ