<プラットフォーム共通>
▼ apache
Apache に複数のセキュリティホール [更新]
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1481
アイ・ディフェンス・ジャパンからの情報によると、3つの新しい亜種Opaservワームが拡散している事が発見されている。Opaservの新しい亜種は、ブラジル在住の個人が作成した疑いが持たれている。Opaservの最後に発見された亜種にはBrasilというファイル名が含まれてお
アイ・ディフェンス・ジャパンからの情報によると、Conectiva社が、DVI形式ファイルを印刷用にPostScriptへ変換するのに使用するdvipsユーティリティのアップデートを出荷した。system()呼び出しが不安定な状態で使用されているため、攻撃者がdvipsを実行しているユー
アイ・ディフェンス・ジャパンからの情報によると、Conectiva社では、ディレクトリートラバーサル攻撃を許可する欠陥を修正するunzip及びtarのセキュリティアップデートを発表した。問題は、unzipがディレクトリーとファイルパスから最初の文字「/」を取ることに失敗す
アイ・ディフェンス・ジャパンからの情報によると、Digital Guardian社は、HTTPヘッダーを利用したクロスサイトスクリプティング (XSS) 攻撃 (iDEFENSE研究所が報告したものを含む) を防止する、Apacheパッケージのアップデート版をリリースした。Mitre社のCommon Vul
キースリーメディア・イベント株式会社は10月31日、世界最大規模のデータ・セキュリティと暗号カンファレンスである「RSA Conference」の日本版「RSA Conference 2003 Japan」を2003年6月3〜4日に開催することを発表した。
「RSA Conference」は本年5月に日本国内で
TIS株式会社は10月31日、同社が提供するiDCサービスにおいてファイアウォール運用代行と不正アクセス監視のメニューを追加し、2002年10月より提供開始したと発表した。今回開始した「マネージドファイアウォールアドバンス」、「不正アクセス監視サービスアドバンス」
アドビ システムズ株式会社、セイコーインスツルメンツ株式会社、日本オラクル株式会社、日本ボルチモアテクノロジーズ株式会社の4社は10月30日、申請や決裁など業務の電子化の実現を目的としたセキュリティ基盤システムの開発において、技術協力を行うことを発表した
コンパックコンピュータ株式会社は10月29日、総務省よりの発注を受け、物品等の調達に関する「電子入札・開札システム」の開発を行ったことを発表した。同システムは、e-Japan構想に基づく電子政府プロジェクトの一環として総務省が推進しているもので、これまで書面に
Internet Security Systems社(以下ISS)は10月29日、米国保険社会福祉省(Health and Human Services)の省内12機関の機密保持を包括的に行うセキュリティプロバイダとして、ISSが採用されたことを発表した。今回の採用は、ISSのパートナーであるNorthrop Grumman In
株式会社アズジェントは、ISMS適合性評価制度、BS7799等の認証取得をサポートするエンドユーザ向けソフトウェアパッケージとして、セキュリティポリシー策定支援ツール「 M@gicPolicy スタートアップ」とPD3002に準拠したリスクアセスメントツール「RAソフトウェアツー
エヌ・ティ・ティ・ビズリンク株式会社(NTTビズリンク)は、ポータブルセキュリティキー(PSキー)を認証に利用するVPNサービス「ビズリンクセキュアゲートウェイ」の提供を開始した。同サービスは、キーホルダータイプのポータブルセキュリティキー(PSキー)をPC等
日本ヒューレット・パッカード株式会社は10月31日、新生ヒューレット・パッカードのデータ保護(プロテクト)ソリューションの中核となるバックアップ・ソフトウェアの新製品「hp OpenView storage data protector 5.0(オープンビュー・ストレージ・データ・プロテク
株式会社バーテックス リンクは10月29日、「Capcella Radius Server」(カプセラ・ラディウス・サーバ、標準税別価格:¥128,000、開発元: 株式会社ZAOネットワークス)を同日より販売開始することを発表した。同サーバは、今年2月に発売された手の平サイズの超小型Li
エヌトゥルークリプトシステムズ株式会社(以下エヌトゥルー)と株式会社アクセスチケットシステムズは10月31日、携帯電話やスマートカード等の組込みデバイスに電子チケッティング機能を付与する際の中核技術となる「アクセスチケットシステム」におけるセキュリティ
エヌトゥルークリプトシステムズ株式会社は10月29日、米NTRU Cryptosystems社(以下NTRU)の非接触型ICカード用公開鍵(PKI)ソリューション『GenuID』が、インサイド・コンタクトレス社(以下Inside社)に採用されたことを発表した。Inside社は、非接触型のICカードや
株式会社アクセスと株式会社フォーカスシステムズは、金融向け暗号ソフト開発・販売で提携したことを発表した。両社は、アクセスの持つ圧縮技術にフォーカスグループの持つC4暗号エンジンを組み込んだ最新圧縮暗号ソフトを開発し、金融業界、証券会社をターゲットに共
富士通株式会社は10月24日、エキスパートがウイルス被害の対処を実施する「ウイルス対策サービス」を11月15日より提供開始すると発表した。7月30日より提供している、セキュリティリスクから企業活動を守るための11種のセキュリティソリューションに「ウイルス対策ソリ
富士通株式会社は、各種セキュリティサービスをリモート管理する「富士通 ITマネージメントセンタ」を館林システムセンタ内に開設した。同センタは、不正アクセス対策サービス、ウイルス対策サービス、システム管理サービスなど各種セキュリティサービスを統合的に提供
株式会社インターネットイニシアティブ(IIJ)は、低価格の企業向けインターネットVPNサービス「IIJ VPNスタンダード」の提供を11月より開始する。新サービスは、ADSL、FTTH等のブロードバンドアクセス回線を活用することで、これまでフレームリレーやATM等を使って構
東日本電信電話株式会社(NTT東日本)は、インターネットVPNの構築に必要なネットワークからハードウェア、工事、保守をオールインワンで提供する、中小事業所向けサービスパック「インターネットVPNパックforフレッツ」を11月より発売する。同サービスは、NTT東日本の
日本セキュアジェネレーション株式会社は、指紋認証システムに特化した設計および開発支援サービスを11月より本格的に展開すると発表した。具体的には、指紋認証システム開発支援サービスとして、「設計コンサルティングサービス」「プログラム開発サービス」の2つを展
スピードネット株式会社は、同社インターネット接続サービス会員に11月より「メールウイルスチェックサービス」の提供を開始する。同サービスは「無線アクセスサービス」「FTTHサービス」「TEPCOひかり。(ホーム/SOHO)」の全ユーザを対象としたオプションサービスで
ノベル株式会社は、同社が提唱してきたビジョンである「one Net」構想をさらに強力に展開するために、Webサービス分野への対応や新製品の統合を含む新たな戦略を発表した。新戦略は、製品技術ではなくソリューションへフォーカスしているのが特徴で、既存および新規の
米Intel社と米VeriSign社は、Intelが2003年前半に発表予定の次世代型モバイル・プロセッサ「Banias」を搭載した企業向けノートPCのワイヤレス・セキュリティ強化で提携すると発表した。今回の提携によりVeriSignは、IntelのBaniasをベースとする将来のモバイル・コンピ
株式会社ネットワークバリューコンポネンツ(NVC)は、日本ベリサインと協力し、同社が取り扱う米NetScreen Technologies社のVPN製品と日本ベリサインの電子証明書発行サービス「VeriSign OnSite for IPSec」との接続検証を行ったと発表した。検証では、日本ベリサイン
株式会社理経は、米Cranite Systems社が開発した無線LANセキュリティ製品「WirelessWall」システムの販売を開始した。同製品は米国政府セキュリティ標準「FIPS140−2」に準拠しており、ワイヤレスアクセスコントローラ(WAC)との間のセッショントラフィックにはセキュ
株式会社NTTデータは、同社の公共ビジネス事業本部ナショナルセキュリティビジネス事業部とビジネス開発事業本部セキュリティ事業部が、情報セキュリティ管理規格である「情報セキュリティマネジメントシステム(ISMS)適合性評価制度」の認証を取得したと発表した。2
RSAセキュリティ株式会社は10月30日、携帯電話にワンタイムパスワード機能を付加する「RSA SecureID Software Token」のiアプリ版を、11月15日より販売開始すると発表した。今回の製品は、PC用、PDA用に引き続き、SecurIDソフトウェアをNTTドコモのiアプリ用に移植した
米RSA Securityは10月23日、Advanced Micro Devices(AMD)と提携し、AMD Athlonプロセッサに最適化した「RSA BSAFE」暗号化ソフトウェアを提供すると発表した。また、近く発売されるAMD Opteronプロセッサの32ビットおよび64ビットの両モードについても最適化され、パ
情報処理振興事業協会セキュリティセンター(IPA/ISEC)は10月24日、2002年第3四半期 [7月〜9月]のコンピュータ不正アクセス届出データを発表した。届出件数は合計104件となり、前年同期の届出件数202件の約半数。但し、前年同期はワーム(Cord Red,Nimda)に関する届
株式会社バガボンドは、月に1回発行の「Scan Monthly Report 特別号」をPDF化し、「Scan Monthly Report /Best Worst」として10月29日より販売開始した。
この資料は、セキュリティ情報メールマガジン「Scan Security Wire」の特別号として月刊で発行している「Sca
東京都が募集していた、アーティストにライセンスを与える「ヘブンズアーティスト」制度のWebページで、個人情報が流出していたことが発覚し、29日にサイトの公開を中止した。
今回の事件の原因は、エクセルで作成された表が見かけ上個人情報を隠しているが、データ
業務用Webアプリケーションは、多量のデータを扱うことが多く、データベースとの連携がなされることが多い。データベースと連携したWebアプリケーションには、他のWebアプリケーションにはない特有のセキュリティ問題がある。データベースと連携したWebアプリケーショ
<プラットフォーム共通>
▼ IBM WebSphere
WebSphere に DoS 攻撃を受ける問題
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1541
アイ・ディフェンス・ジャパンからの情報によると、何れのアンチウイルスソフトウェアでも、検知する事のできない3つの新しい亜種Opaservワームが拡散している事が発見された。Opaservワームファミリーの新しい亜種は、同ファミリーで既に報告されている亜種と同じよう
アイ・ディフェンス・ジャパンからの情報によると、Chet.Bは、Chet大量メール送信型ワームファミリーの新型亜種である。Chet.Bのコードには、多数のバグが含まれている。Chetは、独自のSMTP (Simple Mail Transport Protocol) エンジンを利用して、悪意のある電子メー
アイ・ディフェンス・ジャパンからの情報によると、NetDevilは、キーロガー型トロイの木馬である。攻撃者は、NetDevilを利用して、キャッシングされたパスワードの盗用、キーボードストロークのログ記録、ファイルとフォルダの管理、サウンドファイルの再生、印刷、メ
アイ・ディフェンス・ジャパンからの情報によると、KBL.upは、ターゲットコンピューター上のMicrosoft Windowsディレクトリーにファイルをアップロードするトロイの木馬である。このトロイの木馬は、ファイルをアップロードして、ターゲットコンピューターの脆弱性を暴
アイ・ディフェンス・ジャパンからの情報によると、Irclisibは、インターネットリレーチャットチャネル上での攻撃者によるオペレーター特権取得を可能にするトロイの木馬である。Irclisibの実行後は、攻撃者が入力ボックスを利用して、特定のIRCサーバーとアクセス指定
アイ・ディフェンス・ジャパンからの情報によると、Quocusは、コードにあるエラーにより実行が失敗する大量メール送信型ワームである。悪意のあるプログラムに存在するエラーが修正された場合は、Quocusに含まれているアンチウイルスソフトウェアを無効にする機能によ
アイ・ディフェンス・ジャパンからの情報によると、WhyHocPoは、Hocus Pocus Teamが作成したとされるVisual Basic Script(VBS)ワームである。実行されると、WhyHocPoが自己コピーを作成する。自己コピーは、デスクトップ、スタートアップ、ローカルドライブのtempデ
アイ・ディフェンス・ジャパンからの情報によると、SCO Groupでは、ローカルによる悪用を防止するuudecodeのセキュリティアップデートを発表した。uudecodeユーティリティコードは、データをsymlinkまたはpipeに書き込んでいるかどうかを確認することなく出力ファイル
アイ・ディフェンス・ジャパンからの情報によると、シマンテック社は、ローカル攻撃者によるシステムファイルの検索、クライアントシステム上の全てのディレクトリー・ファイルのパーミッションの入手、及びローカルシステムの管理者グループへの自己の追加を可能にす
アイ・ディフェンス・ジャパンからの情報によると、Alt-N Technologies社のMDaemon電子メールサーバーにおいて、UIDLあるいはDELEコマンドのいずれかを含む長い引数を受信するとクラッシュすることが判明した。この攻撃を行うには、攻撃者が対象の電子メールサーバーの
<プラットフォーム共通>
▼ Microsoft Office
Excel/Word に任意のデータを奪取される問題
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1521
アイ・ディフェンス・ジャパンからの情報によると、AN HTTPDの新バージョンがリリースされた。このバージョンでは、同サーバーの一部であるSOCKS4サーバーの、リモート攻撃が可能な欠陥が修正されている。AN HTTPDは、日本のHTTPおよびSOCSK4サーバーで、Windowsでの無
アイ・ディフェンス・ジャパンからの情報によると、Ortycは、猥褻画像などのバナー広告に使用されるBrowser Helper Object (BHO) である。プログラムそのものは、攻撃ツールなどの悪意のあるプログラムと同じ分類には入らない。 最近報告されているCytron Communicat
アイ・ディフェンス・ジャパンからの情報によると、El diario de |busca|doc|は、数々の重要なセキュリティ上の問題を解消したウェブインタフェースアプリケーション、vpopmail-CGIAppsの新バージョンをリリースした。問題は共に入力の検証に関連している事である。攻
アイ・ディフェンス・ジャパンからの情報によると、Kaitex.Cはバックドア型トロイの木馬である。実行されると、Kaitex.CはICQページャーを用いて攻撃者にメッセージを送信する。Kaitex.Cにより、攻撃者はファイルをダウンロードして実行し、画面の解像度、色といった属
アイ・ディフェンス・ジャパンからの情報によると、Optix.04.bは、Optixバックドア型トロイの木馬の新しい亜種である。一旦インストールされると、Optix.04.bがTCPポート5151を介してリモート攻撃者と通信し、感染したコンピューターへのバックドア操作をサポートする
アイ・ディフェンス・ジャパンからの情報によると、Optix.04.cは、Optixバックドア型トロイの木馬の新しい亜種である。一旦インストールされると、Optix.04.cがTCPポート5151を介してリモート攻撃者と通信し、感染したコンピューターへのバックドア操作をサポートする
アイ・ディフェンス・ジャパンからの情報によると、Revrs(またはReverseTrojan.211)は、新しいバックドア型トロイの木馬である。一旦インストールされると、Revrsがリモート攻撃者と通信し、感染したコンピューターへのバックドアアクセスを提供する。一旦接続が確立
アイ・ディフェンス・ジャパンからの情報によると、WinSpyerはキーロガー型トロイの木馬で、Microsoft Windows 9x、Windows NT、Windows 2000とWindows XPを搭載した全てのコンピューター上で動作する。spy.exeのファイル名は攻撃者が変更できるため、他のファイル名が
アイ・ディフェンス・ジャパンからの情報によると、Hobbit.GはMicrosoft Outlookを介して拡散するサービス拒否型ワームである。Hobbit.Gは攻撃対象のコンピューター上の専用ディレクトリーに、自己コピー及び破壊的でないバッチファイルを保存する。当該ワームは、攻撃
日本エフ・セキュア株式会社は10月29日、株式会社アルテミスの「エクスターミネータ」シリーズにウイルススキャンエンジンをOEM供給すると発表した。「エクスターミネータ」シリーズは、アルテミスが販売するアプライアンスサーバ。専用ハードウェアにアンチウイルスと
<プラットフォーム共通>
▼ IBM WebSphere
WebSphere に任意のスクリプトを実行される問題
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1539
アイ・ディフェンス・ジャパンからの情報によると、ユーザーに友人のe-カードを見るように促す新種のe-カード電子メールが一般に拡散している。ホストのFriendGreetings.comによるこのカードは、大量メール送信型ワームであると考えられている。実際、このカードには同
アイ・ディフェンス・ジャパンからの情報によると、Nethief.Cは新型のトロイの木馬で、電子メールによって配布されている。このトロイの木馬を送信する電子メールには、MIME攻撃用プログラムが含まれているため、Microsoft Windowsオペレーティングシステムを利用する
アイ・ディフェンス・ジャパンからの情報によると、Merkurは、Microsoft Outlook、mIRCとKaZaZピアツーピア (P2P) ネットワークを介して拡散する混合型ワームである。Merkurが送信する電子メールの特徴は以下の通り。Merkurは、多数のリソースへのアクセスを試みるため
アイ・ディフェンス・ジャパンからの情報によると、SCO Groupでは、多くのフォーマット文字列とセキュリティが確保されていないオープンな脆弱性を修正するInterNetNews (INN) Usenetニュースサーバーのアップデートバージョンを発表した。INNパッケージにより、ユーザ
アイ・ディフェンス・ジャパンからの情報によると、報道によれば、Acuma Solutions社のAcusendポータルアプリケーションの合法ユーザーは、レポートに対するフルURLが判明している場合、他のユーザーのレポートにアクセスできる。URLには、日付、時刻を含む様々な要素
<プラットフォーム共通>
▼ ethereal
Ethereal に複数のセキュリティホール [更新]
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1420