トレンドマイクロ株式会社は8月21日、企業向けウイルス対策の新構想「トレンドマイクロ エンタープライズ ストラテジー(TM EPS)」に対応する2製品を発表した。今回発表されたのは、マネジメントソフトウェア「Trend Micro Control Manager」と、メッセージングゲート
財団法人インターネット協会は8月8日、インターネット上の有害コンテンツに対する新レイティング基準の制定と、それに対応する新版フィルタリングシステムの提供を開始すると発表した。5つのカテゴリがあったこれまでのレイティング基準SafetyOnlineを、より簡略化した
朝日監査法人グループの朝日リスクコンサルティング株式会社は、日立情報システムズのWebアプリケーション脆弱性診断ツール「AppScan(アップスキャン)2.5」を利用した、Webセキュリティ監査事業を本格的に展開すると発表した。Webセキュリティ監査にツールを利用する
株式会社新社会システム総合研究所は、電子政府とサイバーテロ対策に関するセミナーを開催する。内閣官房 情報セキュリティ対策推進室 副室長の廣田耕一氏を講師に迎え、「政府の情報セキュリティ対策」について講演。日時は8月28日 15:00〜17:00。会場は明治記念館に
8月19日、配信した「東京電力系プロバイダ、東京電話インターネットの WEB が改竄される」および20日に配信した「狙われる常時接続ユーザーのサーバー」に不適切な個所がありましたので訂正してお詫びします。
( Scan Incident Report との合同企画)
http://shop.vagabond.co.jp/m-sir01.shtml
読者の方々も既にご承知のように、8月5日に住民基本台帳ネットワークシステム(住基ネット)が、各方面からのその安全性への危惧を無視する形で稼動しはじめた。そして住基ネットが実際、様々な局面で無理矢理構築したという事実が露呈してきている。
住基ネット稼動
<プラットフォーム共通>
▼ apache
apache に任意のファイルを実行される問題 [更新]
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1365
アイ・ディフェンス・ジャパンからの情報によると、Small.hは、BlackRatという名前のトロイの木馬をインストールしようとするドロッパープログラムである。このタイプでの攻撃の真の脅威はIRCベースのトロイの木馬、BlackRatである。一旦インストールされると、乗っ取
アイ・ディフェンス・ジャパンからの情報によると、Backdoor.AJB、別名Senna Spy 2001は、バックドア型トロイの木馬である。ファイルの名前、Backdoor.AJBのコンピューターへの感染方法は不明である。メモリーで動作するだけでなく、WindowsまたはWindowsのサブディレ
アイ・ディフェンス・ジャパンからの情報によると、Backdoor.AJM、別名Servidorは、バックドア型トロイの木馬である。Backdoor.AJMは、スペイン語圏のスクリプトキディの作品のようだ。経験豊富な攻撃者がサーバーコンポーネントに"server.exe"、"servidor.exe"といっ
アイ・ディフェンス・ジャパンからの情報によると、Maikeは、開閉時にマイクロソフト社のWordの文書に感染する新種のWordマクロウイルスである。Maikeに感染した文書が開かれると、normal.dotテンプレートに悪意のあるマクロを感染させようとする。Maikeは、スクリプト
アイ・ディフェンス・ジャパンからの情報によると、Netbus.160.Dropperは、悪名の高いNetBusバックドア型トロイの木馬のコピーを作成し、インストールしようとするドロッパーである。Netbus.160.Dropperが実行されると、Windowsディレクトリーに自己コピーを作成しよう
アイ・ディフェンス・ジャパンからの情報によると、nCipher 社は、公開鍵暗号規格(PKCS)#11の暗号化ライブラリの修正バージョンをリリースしたが、当該バージョンを実装する事により、問題であった無効な署名が有効なものとして誤って認識されることを防止する。攻撃者
アイ・ディフェンス・ジャパンからの情報によると、NetBasic Scripting Server (NSN) 用として Novell社がリリースしたパッチは、バッファーオーバーフロー問題をパッチし、システムリソースへの不正アクセスを防止する。NSNがハンドラーとしてマッピングされている場
アイ・ディフェンス・ジャパンからの情報によると、レッドハット社が、複数の新たなセキュリティの欠陥に対処したMIT Kerberos 5の更新パッケージを発表した。欠陥には、RPCのコールライブラリー、kadmindの問題が含まれる。欠陥には、システムレベルでの乗っ取りを引
アイ・ディフェンス・ジャパンからの情報によると、ロシア連邦保安局(FSB)が、米国の犯罪捜査証拠収集のためにロシアのサーバに不正アクセスした容疑で、米FBI捜査員に対して刑事訴訟を起こしていると報告されているとのこと。事件の始まりは、FBIが2人のロシア人ハ
アイ・ディフェンス・ジャパンからの情報によると、新しい親パキスタン派のハッカーグループ「National Data Security Agency(NDSA)」が、パキスタンのネットワークが被っている脅迫に対し対抗手段を考えているとのこと。クラック攻撃アーカイブのZone-h.orgによると
アイ・ディフェンス・ジャパンからの情報によると、Electronic Disturbance Theater(EDT)は、他のサイバー活動家グループと協力してメキシコ政府および米州機能(OAS)に対するバーチャル座り込み抗議を開始したとのこと。この抗議活動は2002年8月14日12:00 GMTに始
アイ・ディフェンス・ジャパンからの情報によると、さまざまな活動家グループとハッカーグループ Electronic Disturbance Theater(EDT)が協力して、2002年8月14日のGMT 12:00に、メキシコ政府と米州機構(OAS)に抗議するバーチャルストライキを実行する予定であると
アイ・ディフェンス・ジャパンからの情報によると、英国の重要な国有インフラストラクチャーが、サイバーテロリズムによる「甚大な被害」を受ける危険性があるとのこと。英国National Infrastructure Security Coordination Centre ディレクターを務めるStephen Cummi