ネットワーク機器の輸入・販売などを手がける株式会社マクニカは、SSLアクセラレータの新製品「e−Business Accelerator N7117」と「e−BusinessAccelerator N7120」の販売を開始した。両機種ともインテル社の新しい暗号化エンジン「インテル ACT(アダプティブ・コン
エヌトゥルークリプトシステムズ株式会社は6月25日、あらゆるモバイルJava搭載の携帯電話に適応する公開鍵(PKI)セキュリティ・ソリューション「NTRU Neo Java(ネオ・ジャバ)」を、米NTRU Cryptosystems社が実用化し、日本での出荷も開始したと発表した。携帯電話向
インターナショナル・ネットワーク・セキュリティ株式会社(INSI)は、6月26日、ポーランドのネットワーク技術者集団「LSD」と提携したと発表した。
LSDはミハル・フミエレブスキー氏(27)など4人で構成するハッカーのグループ。昨年4月、米アーガス・システムズ・グ
日本最大のNTユーザグループのJWNTUGは6月27日、Windowsプラットホームに関するセキュリティ関連事項を中心として、広くセキュリティ一般について議論するための会員向けML、JWNTUG Security MLを開設した。Webフォームより、JWNTUGの会員番号とパスワードの入力して登
イージーシステムズジャパン株式会社は6月26日、企業の情報漏えい防止ソフトウェア「ezSecure Document」を7月1日より販売開始すると発表した。今回の製品は、社内のデジタル文書を暗号化し、文書単位で表示・保存等の利用権限の発行を可能にしたソフトウェア。社内外
米tripwire社は、The Business Journal of Portlandとプライスウォーターハウスクーパーズ社がまとめた「2002Fastest Growing Private 100」において、最も急速に成長する非公開企業の第1位に選ばれたと発表した。同ランキングは、オレゴン州の非公開企業のうち、過去
エンテラシス・ネットワークス株式会社は6月26日、Dragon 5.0 IDS ソリューションがCMP Media LLC発行のNetwork Computing誌 2002 Well-Connected Award 侵入検知システム部門で、最優秀製品を受賞したと発表した。昨年度の「Editor's Choice賞」に続き、二年連続の受
日新電機株式会社は6月26日、NetRecon3.5Jのセキュリティアップデート9(SU9)を公開した。NetReconはネットワークベースの弱点検出ツール。プログレシブ・スキャン機能により、マシン単体のみならずネットワーク全体での弱点を見つけ出す。SU9では3つの新しい弱点のチ
株式会社日立情報システムズは7月11日、Webアプリケーションセキュリティセミナーを開催する。様々な攻撃からWebアプリケーションを防御する商品およびその解決策をご紹介する他、株式会社ラック三輪信雄氏による特別講演も行う。
株式会社ソフト・リサーチ・センターは、SEならこれだけは知っておきたい!!インターネット・セキュリティ実践講座と題してセミナーを開催する。日程は7月8日、9日、10日、18日、19日の5日間。今回のセミナーでは、セキュリティの基礎技術やセキュリティポリシー策定、
社団法人日本インターネットプロバイダー協会と社団法人テレコムサービス協会は、インターネット接続サービス安全・安心マーク制度を発足した。このマークは、ISP事業者と一般利用者の信頼関係を構築し、インターネットの利用促進を図る目的で創設されたもの。「安全・
総務省は6月20日、特定電子メールの送信の適正化等に関する法律施行規則案に対する意見募集の結果を公表した。社団法人日本広告業協会等から計71件の意見が寄せられた。プロトコルをSMTPに限るべきではない、本来「広告」は広告主側の負担で不特定多数に発信されるもの
ガートナージャパン株式会社は、モバイル機器のセキュリティに関するビジネス個人ユーザ調査を実施した。それによると、2001年にノートPCや携帯電話などのモバイル機器を紛失(盗難を含む)したとするユーザは15.3%になることが分かった。デバイス別では、パソコンの
産業技術総合研究所グリッド研究センターセキュアプログラミングチームは6月25日、公開を停止していたSecurIT-Advisory 2000-001を一部改訂して公開再開するとともに、公開を延期していたSecurIT-Advisory 2001-001を公開した。「SecurIT-Advisory」は、製品主体ではな
IPAセキュリティセンターは6月24日、平成13年度技術開発事業総括の報告書(PDFおよびソフトウエア)を公開した。公開したのは電子政府情報セキュリティ技術開発事業とセキュリティ対策研究開発等事業に関する報告書。W3C勧告準拠のXML署名基盤技術開発とリファレンス提
オレンジソフトのメールソフト「Winbiff」にEditXの脆弱性を修正したバージョンがリリースされた。
今回の修正は、ActiveX コントロールであるEditX の 1.22 以前に弱点が存在したために行われた物。この脆弱性により、悪意のあるWebサイトにアクセスすると、Intern
前回まではIPトンネリングツールであるzebedeeについて紹介してきたが、今回は全く異なる目的で使われる、httptunnel [1]について説明しよう。
<Microsoft>
▼ SQL Server
SQL Server に任意のコードが実行可能な問題
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1279
【News−2件】
●Cisco Secure ACS にクロスサイト・スクリプティングの脆弱性
●ケーブルモデム・ターミネーション・システムの認証迂回
アイ・ディフェンス・ジャパンからの情報によると、Caldera International社は、Open UnixおよびUnixWareのin.rarpdセキュリティアップデートを発表した。この問題は、Caldera社のOpen UnixおよびUnixWareで、Ethernetアドレスの解釈プロトコルトラフィックを扱うユー
アイ・ディフェンス・ジャパンからの情報によると、Kondara社の MNU/Linuxで多くのセキュリティ問題が発見され、修正された。これらの問題には、apache、nss_ldapおよびauthconfigが含まれている。ほぼすべての問題に対するコードの悪用例が公開されている。各脆弱性の