セキュリティ・エデュケーション・アライアンス/ジャパン(SEA/J)は、12月11日(水)に「SEA/Jパートナーおよび認定制度のご案内セミナー」を開催する。SEA/Jは、セキュリティ関連事業を推進する8社(ヒューコム、DIT、大塚商会、トレンドマイクロ、マイクロソフト、
情報処理振興事業協会セキュリティセンター(IPA/ISEC)は12月4日、2002年11月度のコンピュータウイルス届出状況を発表した。11月の届出件数は1,408件と、前月の1,510件をやや下回った。届出上位のウイルスは、1位が「W32/Klez」で613件、2位「W32/Bugbear」が185件、
情報処理振興事業協会セキュリティセンター(IPA/ISEC)は12月4日、2002年11月度のコンピュータ不正アクセス届出状況を発表した。11月の届出件数は35件。うち、侵入被害の届出が7件あり、特に影響が大きいと思われる被害が2件あったという。一つはDNSサーバの情報が改
ソフォス株式会社は11月29日、2002年11月におけるコンピュータ・ウイルスの報告数をまとめた「トップ10ウイルス」を発表した。発表によると、トップは先月に引き続き「W32/Bugbear-A」。電子メール経由及びネットワークの共有リソース経由という2種類の方法で感染を蔓
情報処理振興事業協会は、暗号技術評価委員会が報告した「平成13年度で評価を終了した暗号技術」を公表した。これは3月に発行された「暗号技術評価報告書(2001年度)(CRYPTREC Report 2001) 」から抜粋した内容を表にまとめたもので、公開鍵暗号技術ではOK-ECDSA、E
経済産業省は、「情報セキュリティプロフェッショナル育成に関する調査研究」を情報処理振興事業協会(IPA)への補助事業として実施すると発表した。
同研究は、情報セキュリティにたずさわる人材(= 情報セキュリティプロフェッショナル)に必要とされる知識及び技術
総務省及び経済産業省は、暗号技術検討会がまとめた「電子政府」における調達のための推奨すべき暗号のリスト案(電子政府推奨暗号リスト案)に対する意見を募集している。同リストは、暗号技術検討会並びに、通信・放送機構(TAO)及び情報処理振興事業協会(IPA)が
財団法人インターネット協会は12月3日、インターネット関連団体の合同イベントである「Internet Week」の一環として、12月19日および20日に「IAjapanエグゼクティブ・フォーラム」を開催すると発表した。今回のセミナーでは、いわゆる住基ネットによって情報セキュリテ
マイクロソフトは、Internet Explorer(以下、IE) 5.5 Service Pack 2およびIE 6、IE 6 Service Pack 1におけるセキュリティ上の問題を排除する累積的な修正プログラムをリリースした。以前に公開された MS02-066 : IE用の累積的な修正プログラム (Q328970) で修正さ
<プラットフォーム共通>
▼ ipsec
IPsec 実装プログラムに DoS 攻撃を受ける問題 [更新]
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1531
アイ・ディフェンス・ジャパンからの情報によると、ELOGはLinux、Microsoft Windowsオペレーティングシステム対応の電子ログブック(Logbook)である。ELOGでは、リモートで悪用可能なフォーマットストリングの脆弱性、リモートで悪用可能な複数のバッファオーバーフロ
アイ・ディフェンス・ジャパンからの情報によると、Linuxのベンダー各社では、人気の高いX Windowing SystemウィンドウマネージャーであるWindowMakerに存在する重大なバッファオーバーフローを修正したアップデート版を発表した。X Windowsは、Linuxオペレーティング
アイ・ディフェンス・ジャパンからの情報によると、複数のLinuxベンダーでは、リモートで悪用可能なサービス拒否(DoS)脆弱性を修正するxinetdのアップデートパッケージをリリースした。xinetd(eXtended InterNET services daemonの略)は、サービス拒否(DoS)攻撃
アイ・ディフェンス・ジャパンからの情報によると、ベンダー各社では、複数のリモートで悪用可能なバッファオーバーフローを修正するPine電子メールクライアント用セキュリティアップデートのリリースを開始した。Pineは、Linuxオペレーティングシステムで利用できる人
アイ・ディフェンス・ジャパンからの情報によると、Hypothは新しく発見されたワームで、電子メールなどを介して、WindowsをOSに搭載するコンピューターに拡散する。実行すると、Hypothは自己コピーをWindowsのシステムディレクトリーに作成しようと試みる。インストー
SecurePoint - BUGTRAQ Archiveのフォーラムにおいて、IE6のダイアログウィンドウにクロスサイトスクリプティングの脆弱性があるという指摘があった。Liu Die Yuによると、「showModalDialog()」によって開かれたダイアログウィンドウは、クライアント側でテキストのス
日本ベリサインは11月29日、同社サイトの検索機能の一部においてセキュリティ上の問題が確認されたとして、同機能を停止、調査確認を行った。検索機能は2日17時53分に問題の解決を確認し、サービスを再開している。
オンラインゲームの人気サイト「ラグナロクオンライン」で12月3日、同サイトの問い合わせコーナーにおいて会員情報を閲覧できる状態になっていたことが判明した。「ラグナロクオンライン」は、韓国で250万人のユーザーを持つ人気のオンラインゲームで、昨年11月から日
日本ネットワークアソシエイツ株式会社は12月4日、国内における2002年度11月度のコンピュータウイルス届出状況を発表した。11月全体では、大きな被害をもたらすウイルスは発見されておらず、最終週に発見された「W32/Korvar」も、韓国での感染状況と比較して、日本では
<プラットフォーム共通>
▼ ISC BIND
BIND に複数のセキュリティホール [更新]
http://sid.softek.co.jp/loPrint.html?vg=1&htmlid=1570
アイ・ディフェンス・ジャパンからの情報によると、ベンダー各社がLinuxカーネルのバージョン2.2.xと2.4.xに対し、ローカルで悪用可能なサービス拒否(DoS)攻撃を防止するセキュリティパッチを含むアップデートをリリース開始した。Linuxカーネルは、Linuxオペレーテ