告知:
SCAN シリーズ まるとく・セキュリティ商品 4大キャンペーン!3月末まで!
http://shop.vagabond.co.jp/campaign/
『Scan Security Management』 創刊!
http://shop.vagabond.co.jp/m-ssm01.shtm
アイ・ディフェンス・ジャパンからの情報によると、RTF(リッチテキストファイル)を扱うWindowsのコンポーネントであるMicrosoftのファイルriched20.dllにバッファオーバーフローが存在する可能性がある。65,536バイト以上の属性データを含むリッチテキストファイルを
アイ・ディフェンス・ジャパンからの情報によると、複数のwebブラウザでCSS(カスケードスタイルシート)を扱うプログラムにDoSの欠陥が発見された。簡単なCSSシートによりプロセスが停止されるかシステムが再起動されるまで、webブラウザが利用可能なCPUリソースをす
アイ・ディフェンス・ジャパンからの情報によると、PlatinumFTPサーバでディレクトリトラバーサルの問題が報告されている。PlatinumFTPサーバは、WindowsのOS対応のサードパーティFTPデーモンである。この問題は、リモート攻撃者がFTPルートの外側にある全ファイルをリ
アイ・ディフェンス・ジャパンからの情報によると、Cpanelの欠陥に対する攻撃コードがリリースされている。Cpanelは、Webホスト会社のためのWebベースのコントロールパネルと管理ツールである。このアプリケーションは、ユーザがWebインターフェースを使ってサイトを管
アイ・ディフェンス・ジャパンからの情報によると、Yougdosは新しいIRCスクリプトである。サイズは224バイトで一般的にインターネットリレーチャットなどファイル共有媒体を介して他のコンピュータに拡散する。Yougdosは独自の持つ不正プログラムをscript.iniファイル
アイ・ディフェンス・ジャパンからの情報によると、ベンダー各社は、リモートで悪用可能なWebminの欠陥を修正するセキュリティアップデートをリリースしている。WebminはUnix OSのシステム管理用にwebベースのインターフェースを提供する。Webminを使って、管理者はユ
アイ・ディフェンス・ジャパンからの情報によると、Linuxベンダー各社が、多数のバッファオーバーフローに対応するlibmcryptのアップデートをリリースした。ユーザ入力を処理するプログラムでオーバーフローが発生するため、この問題を攻撃者が悪用する。libmcryptは、
アイ・ディフェンス・ジャパンからの情報によると、OpenSSLプロトコルのCBC暗号スイートに対するタイミングをベースとする攻撃が発見された。ある程度のアクセス権限を持つ攻撃者は、正規のユーザがサービスを用いて送信したブロックを持つ暗号文のブロックを置換でき
アイ・ディフェンス・ジャパンからの情報によると、複数のLinuxベンダーが、ユーザのメール受信箱のデフォルトの欠陥に対するセキュリティアップデートをリリースした。Maildirメール受信箱のフォーマットをデフォルトで使用すると、ユーザが所有する/var/spool/mailデ
アイ・ディフェンス・ジャパンからの情報によると、SCO Group社はUnix及びびOpen Unix向けのアップデートをリリースしており、psアプリケーションで発見されたローカル攻撃が可能な欠陥について修正されている。この欠陥は、Silicon Graphics社のIrix OSの旧バージョン
アイ・ディフェンス・ジャパンからの情報によると、多くのパーソナルファイアウォールパッケージでは、攻撃者にファイアウォールをバイパスして接続許可する多様な攻撃に対して、脆弱であることが発見されている。これらのパッケージの多くは、アプリケーションのアク
◆概要:
大きな破壊力を持つKingpdtワームは、電子メール、インターネットリレーチャット、及びピアツーピアのネットワークを介して、Microsoft WindowsのOSを搭載するローカルコンピュータ上でスクリプトベースのワームとして拡散する。
◆概要:
新しいワームであるTangは、複数の方法で拡散するが、当該記事の掲載時点で実環境で拡散している事実は認められていない。ワームは、マクロ、ピアツーピア(P2P)、インスタントメッセージ、ファイル感染ウイルスとしてMicrosoft WindowsのOSを搭載しているコ
◆概要:
TellaFriendは、新しいトロイの木馬である。TellaFriendは、サイズが6,176バイトで、通常電子メールを介して主にMicrosoft WindowsのOSを搭載しているコンピュータに拡散する。
◆概要:
2003年1月29日に、ロシアのハッカーサイトにおいて、MSSQL 2000のUDP リモート攻撃用プログラム(中国ハッカー Lionが作成)の最新版が掲載された。
【News−8件】
●MacOS X の TruBlueEnvironment に権限昇格の脆弱性
●Oracle の TZ_OFFSET にリモートから悪用可能なバッファ・オーバーラン
●Oracle にリモートから悪用可能なシステム不正使用の脆弱性
●Oracle の TO_TIMESTAMP_TZ にリモートから悪用可能
告知:
SCAN シリーズ まるとく・セキュリティ商品 4大キャンペーン!3月末まで!
http://shop.vagabond.co.jp/campaign/
『Scan Security Management』 創刊!
http://shop.vagabond.co.jp/m-ssm01.shtm
マイクロソフトのWindows Updateサイトにおいて、PCから同サイトのサーバに送信される情報の中にMS製ソフト以外の情報が含まれていることが確認された。Windows Updateでは、OSやIEなどのバージョン情報がサーバに送られ、該当するアップデータが提供される。このとき
アイ・ディフェンス・ジャパンからの情報によると、Nokia 6210ハンドセットで、リモートで悪用可能なDoSが存在し、改ざんされたvcardを介してトリガされる恐れがある。vcardは、連絡先の名前や電話番号、アドレスなどの情報を交換する標準的な方法で、改ざんされたvca
アイ・ディフェンス・ジャパンからの情報によると、nCipherは、暗号化キーの作成にソフトウェアを使用する方法に関してセキュリティ勧告を発表した。これらの暗号化キーは、nCipherハードウェアデバイスにインポート、そして使用される。この方法が危険である理由は、
アイ・ディフェンス・ジャパンからの情報によると、UNIX及びWindowsの人気の高い圧縮ライブラリである、zlibに存在するバッファオーバーフローの攻撃コードがリリースされた。これの要因は、主にvsprintf()の呼び出しが危険であることによる。vsnprintf()はサポートさ
アイ・ディフェンス・ジャパンからの情報によると、数多くのベンダーが提供するxtermやeterm等の人気の高いターミナルアプリケーションで、複数の深刻なセキュリティ欠陥が発見された。攻撃者は、特定の制御文字シーケンスの挿入により、スクリーンダンプ、ウィンドウ
アイ・ディフェンス・ジャパンからの情報によると、2002年7月に最初に発見されたFrethemの古い亜種が、現在、日本、フランス、イタリア及びその他の地域の実環境で拡散している。Frethem.Mは、日本、フランス、イタリア、ブラジル、マレーシア、イギリス、米国、ベルギ
アイ・ディフェンス・ジャパンからの情報によると、FreeBSD Project社が、攻撃者がTCP/IPの初期シーケンス番号を推測出来ないようにするためのアップデートをリリースした。これは、攻撃者が既に確率されているTCP/IPセッションに関連付けられたトラフィックを推測出来
アイ・ディフェンス・ジャパンからの情報によると、サンマイクロシステムズ社は、SolarisのOSで発見されたTCP/IPチェックサム関連の問題に対する暫定処置をリリースした。一部のソフトウェアパッケージはEAGAINエラーを適切に処理しない。EAGAINエラーは、ソケットがノ
アイ・ディフェンス・ジャパンからの情報によると、Guardian Digital社は、リモート攻撃が可能な問題を修正するWebツールのアップデートをリリースした。WebツールはWebminを基盤にしており、Unix OSのシステム管理をするためのWebベースのインターフェースを提供する
アイ・ディフェンス・ジャパンからの情報によると、MandrakeSoft社は、数十個のセキュリティ欠陥を修正した、Mandrake Network Firewallバージョン8.2の完全なアップデートをリリースした。今回のアップデートは、19件のCVEレポートで公開された、Apache、印刷、Samba
アイ・ディフェンス・ジャパンからの情報によると、マイクロソフト社が、"Securing Windows 2000 Server"と題したドキュメントをオンライン上でリリースした。このドキュメントは「『Securing Windows 2000 Server』について」から始まり、「セキュリティリスク管理手
アイ・ディフェンス・ジャパンからの情報によると、Telefonaktiebolaget LM EricssonはHM220シリーズのADSLモデムに存在しているセキュリティ上の問題を修正するファームウェアのアップデートの提供を行う事を発表した。問題はルーティングモードに設定された時のみ発
アイ・ディフェンス・ジャパンからの情報によると、アップルコンピュータ社が、Mac OS Xの大きなセキュリティ上の欠陥をいくつか、新しいOSのアップデート版で修正した。修正された欠陥は、TruBlueEnvironmentがデバッグ情報が作成された場所を管理するユーザ制御環境
アイ・ディフェンス・ジャパンからの情報によると、Veritas Bare Metal Restore for Tivoli Storage Managerには、リモート攻撃者にルート(スーパーユーザ)としての任意プログラムの実行を許可するセキュリティ欠陥が存在する。欠陥の詳細は未公開であるが、バッファ
Scan編集部では、昨年よりセキュリティの啓蒙活動や、セキュリティ情報の発信に尽力しているサイト、メーリングリストに対し「Scan Security Wire NP Prize」を創立し、授与している。今回その2002年度版が発表された。
日本エフ・セキュア株式会社は2月27日、F-Secure SSH Unix版およびMac版の新バージョンを発表した。F-Secure SSHは業界標準のネットワーク暗号化ツール。クライアントとサーバ間で社内LANおよびインターネット上を通過する各種トラフィックを暗号化し、第三者によるパ
トレンドマイクロ株式会社は2月27日、「ウイルスバスター2003 リアルセキュリティ」Service Pack1を提供開始すると発表した。Service Pack1は、これまでに累積した更新・修正プログラムをひとつにまとめたもの。HTTPプロトコルのパフォーマンス向上やファイアウォール
セコムトラストネット株式会社は、セコム本社ShowCaseにて、メールからの企業情報漏洩防止対策システムの展示を開始した。同システムは、70%以上は内部犯行と言われる企業情報漏洩の中で、特に最近社会問題となりつつあるメールからの機密情報流失を防ぐソリューショ
テクマトリックス株式会社は、Webアプリケーション セキュリティの診断と不正侵入防止を行うソフトウェア「AppShield」と「AppScan」の製品紹介セミナーを実施している。「AppShield」は、Webアプリケーションに対する不正操作(Webの悪用: Web Perversion)からサイト
株式会社ラックとソフトバンクBB株式会社は2月25日、企業のコンピュータセキュリティ リモート監視・運用サービス事業において、包括的な業務提携で合意したと発表した。これにより、ソフトバンクBBは、ラックが運営するセキュリティ監視センター「JSOC(Japan Securi
米エントラスト社は2月19日、「Entrust TruePass」がデンマークの大手通信事業会社TDC社に採用されたと発表した。「Entrust TruePass」は、企業のWebポータルへのアクセスを要求する個人をセキュアに認証するソリューション。デジタル証明書を用いたエンドユーザ認証の
英ボルチモアテクノロジーズ社は2月26日、Mastercard Internationalの機密情報を保護するソリューション「Securecode」に、PKI製品「UniCERT」が採用されたと発表した。「Securecode」は、インターネット上でカード保有者の機密顧客情報を不正使用から保護する、グロー
インターネット セキュリティ システムズ株式会社(ISS)は2月25日、同社が提唱する「ダイナミックプロテクション」の基礎となる集中統合管理ツール RealSecure SiteProtector 2.0(以下:SiteProtector)および RealSecure SiteProtector Security Fusion Module(以
日本電信電話株式会社(NTT)は、複数のコンピュータを使い、特定のサーバあるいはネットワークをサービス不能状態に陥らせる「分散サービス停止攻撃(DDoS攻撃)」からネットワーク全体を守るDDoS対策システム「Moving Firewall」の試作品を開発した。同システムは、
キヤノンシステムソリューションズ株式会社は、先進のPKI技術を利用した個人向けファイル暗号化ツール「My PC セキュリティ」含む低価格なPCユーティリティ3製品を発売する。「My PC セキュリティ」は、3DES、Rijndael、Blowfishなど国際規格に準拠する暗号化アルゴリ
株式会社ネットマークスは、ソニー製指紋認証デバイス「FIU600」向けのMac OS X対応ソフトウェア「PUPPY Suite for Mac OS X」を発売する。Mac OS X対応の指紋認証ソフトウェアとしては初の製品。Mac OS X v.10.2(Jaguar)以上に対応しており、iMac、eMac、iBook、Po
株式会社NTTデータ、シーア・インサイト・セキュリティ株式会社の両社は、情報システムのログ情報の取得・管理・分析・保管をトータルにサポートするセキュリティ・サービスを3月より開始する。同サービスは、不正アクセス等で改ざんの対象となりやすいログ情報を、時
日本ベリサイン株式会社は、三菱電機インフォメーションシステムズの電子署名サーバシステム「MistyGuard <SignedPDF Server>」と連動したPKIパッケージソリューションの新製品「三菱 電子署名 ソリューション」を発売した。「MistyGuard」は、サーバ側でPDFファイル
日本ベリサイン株式会社は2月25日、信金中央金庫がマネージドPKIシステム「VeriSign OnSite」を採用し、2003年度開始予定の電子手形取引システムの認証局を構築したと発表した。信金中央金庫はシステムのユーザ企業に対して専用の電子証明書を発行する。この証明書によ
日本ベリサイン株式会社は、ネットスクリーン・テクノロジーズ・ジャパンのセキュリティアプライアンス製品と連動したPKIパッケージソリューション、「ネットスクリーン セキュアVPN ソリューション」を発売した。ネットスクリーンの同製品は、ファイアウォール、VPN、
日本ベリサイン株式会社は、富士ゼロックスの「DocuWorks5.0」と連動したPKIパッケージソリューション「富士ゼロックス セキュアドキュメント ソリューション」を発売した。「DocuWorks5.0」は、パソコン上で、アプリケーションやフォーマットの異なるドキュメントやス
日本電気株式会社(NEC)は、同社のディレクトリサーバソフトウェア「EnterpriseDirectoryServer」が、NTTコムウェアの社内認証局システムに採用されたと発表した。同ソフトは、システムの利用者認証を行うPKIやシングル・サイン・オンなどで利用されるユーザ情報を一元
パーソナルメディア株式会社は、マウスに搭載したバイオメトリック機能でPCへのログオンを制御する「PMC指紋認証マウス」を発売する。ログオン時やスクリーンセーバ復帰時にマウスに内蔵されたセンサーへ指を触れるだけの簡単な操作で指紋認証が実行でき、認証ユニット
ソフォス株式会社は、リモートユーザの「Sophos Anti-Virus」および最新ウイルス定義ファイルのアップデートを容易にする追加ソフト「Remote Update」を発表した。同ソフトは、管理ツールの「EnterpriseManager」に追加して利用するもので、同社独自の圧縮方法および暗
ノベル株式会社は2月25日、同社が提唱するone Net戦略(以下:one Net)に基づく各種ソリューション別に構成された新パートナプログラム「Novell PartnerNet 2003」(以下:PartnerNet)を発表した。同社は、ビジネスネットワークが安全でシームレスに連携する仕組みを
株式会社富士通研究所と富士通株式会社は、リアルタイムで暗号化が可能なデジタル・ビデオ・ストリーミング技術Comet DVIPsec(コメット ディーブイ アイピーセック)を用いて遠隔手術を支援するシステムを構築し、2月13日に行われた愛媛県立中央病院と東京大学医学部
ファルコンストア・ジャパン株式会社は2月20日、次世代のリカバリソリューション、「IPStor Bare Metal Recovery」を発表した。同製品は、業界標準プロトコルであるPXEの利用により、ネットワーク経由でのブートを実現しており、データボリュームへのアクセス、バック
株式会社ジャストシステムは、セキュリティ機能を搭載したメールソフト「Shuriken Pro3」と、軽快さや安全性などで話題のブラウザ「Opera7」日本語版をセットにした「Shuriken Pro3 and Opera7 コラボレーションパック」を発売する。「Shuriken Pro3」は、メールボック
日本電気株式会社(NEC)は2月27日、「セキュリティ診断サービス(コンテンツ診断)」の提供を開始した。同サービスはWebアプリケーション診断ツールによってWebサイトの脆弱性を診断するもの。診断後は発見された脆弱性を取り除く対策支援やコンサルティングを行う。
株式会社バンテンは2月27日、SafeComs社(オーストラリア)と共同で、セキュリティ・スキャニング・サービスを開始すると発表した。今回のサービスは、スキャニングツール「eVICTOR」を使用し、インターネット上でコンピュータの脆弱性を検知するもの。最新のデータベ
米Check Point Software Technologies社は、VPN/セキュリティの処理性能において10倍の高速化を可能にする同社のSecureXL技術が、米国特許を取得したと発表した。特許番号は6,496,935。同技術は、単純かつ集中的な演算処理が必要な機能を、サード・パーティのパケット
トップレイヤーネットワークスジャパン株式会社は、3月6日(木)より、ネットワーク管理者、セキュリティ担当者やシステムインテグレータを対象とした定期セミナー「セキュリティ・ワークショップ」を開催すると発表した。同セミナーは、ネットワーク・セキュリティに
サン・マイクロシステムズ株式会社、日本電気株式会社(NEC)、株式会社日立製作所は、「e-Japan Security Architect Conference」を開催する。今回のセミナーは、団体やITベンダより講師を迎え、安全な電子政府・電子自治体構築のための最新セキュリティ対策に関する
国家公安委員会、総務省、経済産業省は、昨年1年間の不正アクセス行為の発生状況と、警察庁、総務省、経済産業省いずれかの予算で実施しているアクセス制御機能に関する技術の研究開発の状況を公表した。発表によると、平成14年中の不正アクセス行為の認知件数は329件
株式会社日本システムディベロップメントは、Identrus認証の普及・促進を通じて、ネットワーク社会でのグローバルな企業活動に貢献することを理念に、米Identrus LLC社と日本において合弁会社を設立することを発表した。社名は日本アイデントラス株式会社。米Identrus