株式会社NTTデータは、セキュリティ設計仕様書の妥当性の確認を行う「セキュリティターゲット評価サービス」を開始した。同サ−ビスは、IT製品やシステムのセキュリティターゲット(セキュリティ設計仕様書)を同社が評価実施機関として評価し、記載されたセキュリティ
エントラストジャパン株式会社は8月20日、GetAccessの最新バージョンである「Entrust GetAccess4.7J 」の提供を開始すると発表した。GetAccessでシングルサインオンを実現するためのWebサーバ用プラグインソフトの対応を拡大し、iPlanet Web Server、Microsoft Intern
日本IBM株式会社は、直販サイトにて盗難防止とウイルス対策を目的としたPC向けの「セキュリティ・オプション・パック」を期間限定で販売中。パックは主にノートPC向けで7種類あり、内容は、セキュリティ・ワイヤーロックや盗難防止PCカードなどの盗難防止グッズと、認
株式会社富士通ソーシアルサイエンスラボラトリ(富士通SSL)は、NOKIAIP330アプライアンス型ファイアウォールとプロセス監視ソフトを組み合わせた「ファイアウォール二重化ソリューションパック」の提供を開始した。同ソリューションは、「FireWall−1」を内蔵した「
NECソフト株式会社は、電子メールとWebの情報セキュリティ管理ツールをワンパッケージにした「GUARDIAN SUITE for Linux」の販売を開始した。この製品は、電子メールの内容を検査し、あらかじめ設定しておいた運用ルールに従わない情報の外部発信を防止することが可能
ネクストコム株式会社は8月22日、三井物産株式会社GTI(Global Trust and Integrity)プロジェクトセンターと、IDS(不正侵入監視サービス)分野で業務提携したと発表した。ネクストコムは、すでに同社のネットワークセキュリティサービス「NextCom CyberWatch」に三井
ソースネクスト株式会社は8月9日、セキュリティ対策総合ソフト
「McAfee.com インターネットセキュリティ Super」の販売を開始すると発表した。対応ウイルスは60,000種以上と世界トップクラスで、新種のウイルスに対しては、AVERT(Anti-Virus Emergency Response Tea
株式会社住友金属システムソリューションズは8月9日、消失データ緊急復元ソフト「R-Studio データレスキュー / PRO」のダウンロード販売を開始すると発表した。ウイルス感染したファイル、フォーマットしたFD、作成中のマシンクラッシュ、誤った削除などで失ったファイ
株式会社シーポイントは、同社のサーバホスティングサービス「DRIVE.NETWORK」をリニューアルし、セキュリティ対策を標準で装備する新サービスを開始した。新サービスは、従来のサーバレンタルに加え、メールウイルスチェックサービス、ファイアウォール導入、システム
米Actel社は、再書き込み可能なフラッシュベースのフィールド・プログラマブル・ゲート・アレイ(FPGA)製品「ProASIC Plus」ファミリーの新製品として、よりセキュリティ機能を強化した「APA075」を発表した。システムゲート数75,000の同製品は、新開発のFlashLockオ
スーパーウエーブ株式会社は、相互認証機能を備えた無線モジュール
「LaGuardian(ラ・ガーディアン)」を三信電気と共同開発したと発表した。
この製品はキーモジュールとベースモジュールで構成されており、キーモジュール(鍵)を身に付けたユーザがベースモジュー
株式会社ネットマークスは、米ネットスクリーン・テクノロジーズ社と同社セキュリティ製品の国内販売についての一次代理店契約を締結し、大幅な通信コストの削減が可能なインターネットVPNソリューションを拡販していくことを発表した。これにより同社では、NetScreen
SonicWALLは8月22日、株式会社富士キメラ総研のレポートにおいて、2001年のファイアウォール/VPN アプライアンス市場の出荷台数ベースの国内シェアNo.1を獲得したと発表した。このレポートは、富士キメラ総研の「2002 ネットワークセキュリティビジネス調査総覧〜ネッ
SSHコミュニケーションズ・セキュリティ株式会社は8月21日、ブロードバンドウェイ株式会社と、商用版SSH Secure Shellのライセンス契約を締結したと発表した。SSH Secure Shellは、安全なリモートアクセスやデータ転送を可能にする製品。今回のライセンスによりブロー
株式会社アズジェントは、米国のセキュリティ製品開発製造会社GigaSecure社の優先株式を取得し、子会社化すると発表した。GigaSecure社は、次世代セキュリティ商品の開発を行う米ベンチャー企業。子会社とすることで、共同開発により同社技術を使った商品化を加速させ
日本ユニシス株式会社は、情報セキュリティ管理の国際標準を活用したアウトソーシング・サービス「PowerRental ハイセキュリティ・アウトソーシング・サービス」を強化し、新メニューとして、「ハイセキュリティサービス」と「ビジネス継続サービス」の2つを追加した。
OpenSSL Projectは8月9日、OpenSSL 0.9.6gおよびOpenSSL 0.9.6g[engine]を公開した。OpenSSLは7月31日にCERTから複数のセキュリティの脆弱性が指摘されており、8月8日にOpenSSL 0.9.6fを公開したばかりだった。CERTによるとOpenSSL 0.9.6fより前のバージョンで外部の悪
日新電機株式会社情報通信開発事業部は8月12日、ゲートウェイ方式のウイルス対策アプライアンス「ELNIS Security Gate」の発売を開始すると発表した。デュアルCPUシステム、RAIDディスクシステムを搭載した高性能のハードウェアに、Symantec社のNorton Anti Virus Gat
米RSA Securityは8月14日、コンテンツ・セキュリティソフトウェア大手のAuthentica社に、暗号化ツールキット「RSA BSAFE Cert-C」をライセンスしたと発表した。Authenticaは最新の「Authentica Content Security Server」を始めとする全製品ラインにBSAFEを採用。これ
NRIセキュアテクノロジーズ株式会社は、JENS株式会社と協力し、JENSの利用者に対するセキュリティアセスメントサービスの提供を8月21日より開始したと発表した。今回のサービスはWebサーバやメールサーバなどの各種サーバに対し、セキュリティ上の脆弱性に関する調査・
トレンドマイクロ株式会社は8月22日、「ウイルスバスター2003」(仮称)への無料アップグレード告知キャンペーンを8月23日より開始すると発表した。今回のキャンペーンは、ウイルスバスタークラブの会員契約が有効期間内であれば、新製品のアップグレードが無料で行え
トレンドマイクロ株式会社は8月21日、企業向けウイルス対策の新構想「トレンドマイクロ エンタープライズ ストラテジー(TM EPS)」に対応する2製品を発表した。今回発表されたのは、マネジメントソフトウェア「Trend Micro Control Manager」と、メッセージングゲート
財団法人インターネット協会は8月8日、インターネット上の有害コンテンツに対する新レイティング基準の制定と、それに対応する新版フィルタリングシステムの提供を開始すると発表した。5つのカテゴリがあったこれまでのレイティング基準SafetyOnlineを、より簡略化した
朝日監査法人グループの朝日リスクコンサルティング株式会社は、日立情報システムズのWebアプリケーション脆弱性診断ツール「AppScan(アップスキャン)2.5」を利用した、Webセキュリティ監査事業を本格的に展開すると発表した。Webセキュリティ監査にツールを利用する
株式会社新社会システム総合研究所は、電子政府とサイバーテロ対策に関するセミナーを開催する。内閣官房 情報セキュリティ対策推進室 副室長の廣田耕一氏を講師に迎え、「政府の情報セキュリティ対策」について講演。日時は8月28日 15:00〜17:00。会場は明治記念館に
8月19日、配信した「東京電力系プロバイダ、東京電話インターネットの WEB が改竄される」および20日に配信した「狙われる常時接続ユーザーのサーバー」に不適切な個所がありましたので訂正してお詫びします。
( Scan Incident Report との合同企画)
http://shop.vagabond.co.jp/m-sir01.shtml
読者の方々も既にご承知のように、8月5日に住民基本台帳ネットワークシステム(住基ネット)が、各方面からのその安全性への危惧を無視する形で稼動しはじめた。そして住基ネットが実際、様々な局面で無理矢理構築したという事実が露呈してきている。
住基ネット稼動
<プラットフォーム共通>
▼ apache
apache に任意のファイルを実行される問題 [更新]
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1365
アイ・ディフェンス・ジャパンからの情報によると、Small.hは、BlackRatという名前のトロイの木馬をインストールしようとするドロッパープログラムである。このタイプでの攻撃の真の脅威はIRCベースのトロイの木馬、BlackRatである。一旦インストールされると、乗っ取
アイ・ディフェンス・ジャパンからの情報によると、Backdoor.AJB、別名Senna Spy 2001は、バックドア型トロイの木馬である。ファイルの名前、Backdoor.AJBのコンピューターへの感染方法は不明である。メモリーで動作するだけでなく、WindowsまたはWindowsのサブディレ
アイ・ディフェンス・ジャパンからの情報によると、Backdoor.AJM、別名Servidorは、バックドア型トロイの木馬である。Backdoor.AJMは、スペイン語圏のスクリプトキディの作品のようだ。経験豊富な攻撃者がサーバーコンポーネントに"server.exe"、"servidor.exe"といっ
アイ・ディフェンス・ジャパンからの情報によると、Maikeは、開閉時にマイクロソフト社のWordの文書に感染する新種のWordマクロウイルスである。Maikeに感染した文書が開かれると、normal.dotテンプレートに悪意のあるマクロを感染させようとする。Maikeは、スクリプト
アイ・ディフェンス・ジャパンからの情報によると、Netbus.160.Dropperは、悪名の高いNetBusバックドア型トロイの木馬のコピーを作成し、インストールしようとするドロッパーである。Netbus.160.Dropperが実行されると、Windowsディレクトリーに自己コピーを作成しよう
アイ・ディフェンス・ジャパンからの情報によると、nCipher 社は、公開鍵暗号規格(PKCS)#11の暗号化ライブラリの修正バージョンをリリースしたが、当該バージョンを実装する事により、問題であった無効な署名が有効なものとして誤って認識されることを防止する。攻撃者
アイ・ディフェンス・ジャパンからの情報によると、NetBasic Scripting Server (NSN) 用として Novell社がリリースしたパッチは、バッファーオーバーフロー問題をパッチし、システムリソースへの不正アクセスを防止する。NSNがハンドラーとしてマッピングされている場
アイ・ディフェンス・ジャパンからの情報によると、レッドハット社が、複数の新たなセキュリティの欠陥に対処したMIT Kerberos 5の更新パッケージを発表した。欠陥には、RPCのコールライブラリー、kadmindの問題が含まれる。欠陥には、システムレベルでの乗っ取りを引
アイ・ディフェンス・ジャパンからの情報によると、ロシア連邦保安局(FSB)が、米国の犯罪捜査証拠収集のためにロシアのサーバに不正アクセスした容疑で、米FBI捜査員に対して刑事訴訟を起こしていると報告されているとのこと。事件の始まりは、FBIが2人のロシア人ハ
アイ・ディフェンス・ジャパンからの情報によると、新しい親パキスタン派のハッカーグループ「National Data Security Agency(NDSA)」が、パキスタンのネットワークが被っている脅迫に対し対抗手段を考えているとのこと。クラック攻撃アーカイブのZone-h.orgによると
アイ・ディフェンス・ジャパンからの情報によると、Electronic Disturbance Theater(EDT)は、他のサイバー活動家グループと協力してメキシコ政府および米州機能(OAS)に対するバーチャル座り込み抗議を開始したとのこと。この抗議活動は2002年8月14日12:00 GMTに始
アイ・ディフェンス・ジャパンからの情報によると、さまざまな活動家グループとハッカーグループ Electronic Disturbance Theater(EDT)が協力して、2002年8月14日のGMT 12:00に、メキシコ政府と米州機構(OAS)に抗議するバーチャルストライキを実行する予定であると
アイ・ディフェンス・ジャパンからの情報によると、英国の重要な国有インフラストラクチャーが、サイバーテロリズムによる「甚大な被害」を受ける危険性があるとのこと。英国National Infrastructure Security Coordination Centre ディレクターを務めるStephen Cummi
日本エフ・セキュア株式会社は8月19日、株式会社インフォマニアのウイルスフィルタリングサービスに対し、F-Secureのウイルススキャン・エンジンをOEM供給すると発表した。同サービスは、既存のメールシステムと独立したメールのウイルス駆除を行うというもの。今回、
トレンドマイクロ株式会社は、マイクロソフト社製「Microsoft SharePoint Portal Server 2001」に対応したウイルス対策製品「Portalprotect for Microsoft SharePoint Portal Server」を、8月19日より販売開始した。今回の製品は、「Microsoft SharePoint Portal Serv
トレンドマイクロ株式会社は、同社のクライアント対策製品「PC-cillin」が、ドイツのPC雑誌「PC-Welt(2002年4月号)」におけるウイルス対策テストにおいて、ウイルス検出率100%を認証したと発表した。「PC-cillin」は、日本では「ウイルスバスター」に相当する。この
2002年7月 Prisoner'Choice インシデント事後対応 ベスト&ワースト
去る6月15日に、CATV業者であるメディアッティ・コミュニケーションズ(シティケーブルネット)で個人情報の漏洩があったという投稿が寄せられた。同時に営業内容、ユーザへの対応などを疑問視する投稿も多かったため、レポートを作成すべく検証、取材を開始した。しか
■ウイルス月次レポート
<プラットフォーム共通>
▽ Apache 2.0
Apache 2.0に、ファイルパスの漏洩問題が発見された。この問題により、得られた情報を元に、他の攻撃が行われる可能性がある。
アイ・ディフェンス・ジャパンからの情報によると、Migrateは、IRC、KaZaAピアツーピア(P2P)ファイル共有ネットワークを介しても拡散する、新種の大量メール送信型ワームである。Migrateは、アンチウイルスソフトウェアによる検知を防ぐため、高度に暗号化されている
アイ・ディフェンス・ジャパンからの情報によると、破壊力の強いトロイの木馬「Portacopo」の新種が発見された。この新種は、ファイルのサイズは原種と同じ475,648バイトだが、Portacopos.exe、portocop.exeというようにファイル名が異なる。ファイルのアイコンは、中
アイ・ディフェンス・ジャパンからの情報によると、Harasは、感染ホストの再起動を不可能にするWindowsベースのワームである。Harasは基本的に、autoexec.bat、config.sysおよびcommand.comなどの重要なWindowsファイルを削除してしまう。このため、ターゲットユーザー
アイ・ディフェンス・ジャパンからの情報によると、デフォルトで多くのLinuxパッケージにインストールされているlinuxconfユーティリティには、システムへのルート侵入を招く、ローカルで悪用可能なバッファオーバーフローが含まれている。 この脆弱性は、ローカルユー
昨日、お伝えした東京電力の系列インターネットプロバイダ「東京電話インターネット」のWebサイトが改竄されていた事件だが、このWebサイトは同プロバイダに契約するADSLユーザーの個人サーバーで有ることが判明した。
先週より発生したWeb改竄事件は以下の通り。Red Eye、ISOTKと呼ばれるハッカーの被害が多く、ほとんどのサイトでIISが使われていることから、既知のセキュリティホールを狙われている可能性がある。
<その他の製品>
▼ Cisco VPN Concentrator
Cisco VPN 5000 にパスワードを漏洩する問題
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1356
<HP-UX>
▼ ptrace(2)
ptrace(2) に DoS 攻撃を受ける問題
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1363
<UNIX共通>
▼ mailman-
mailman にクロスサイトスクリプティングの問題
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1362
<プラットフォーム共通>
▼ Macromedia Flash
Flash Player に任意のコードを実行される問題
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1360
アイ・ディフェンス・ジャパンからの情報によると、Ndadは、マイクロソフト社のWindows NTコンピューターに対して使用される可能性のある新しいバックドア型トロイの木馬である。Ndadは、侵入したコンピューターを操作するためのグラフィックユーザーインターフェイス
アイ・ディフェンス・ジャパンからの情報によると、Gholameは、ポート9696、9697を利用して乗っ取ったコンピューターを悪用する、バックドア型トロイの木馬である。Gholameは70?348kで、通常、電子メール、ネットワーク、リムーバブルメディア、インターネットリレーチ
アイ・ディフェンス・ジャパンからの情報によると、Golsys.14292は、ファイル感染ウイルス、Golsysの新種である。Golsys.14292が実行されると、ローカルドライブ及びマップされたドライブ上のWindowsの32ビット実行可能ファイルに感染しようとする。WindowsのSystemデ
アイ・ディフェンス・ジャパンからの情報によると、Craboxは、 http://play.mp3.com/ に対してサービス拒否(DoS)攻撃を仕掛けようとするトロイの木馬である。Craboxが実行されると、 http://play.mp3.com/ に複数のリクエストを送信しようとする。また、Craboxは、W