アイ・ディフェンス・ジャパンからの情報によると、コンピュータネットワークの防衛に重点をおいた共同のタスクフォースを設立すべく、アメリカ合衆国国防総省では戦略軍司令部(Stratcom)の再編成を計画している。国防総省は現存するコンピュータ網統合任務作戦部隊
アイ・ディフェンス・ジャパンからの情報によると、2002年2月18日に最大手のクレジットカード会社であるMasterCard InternationalとVisa USAが行った発表によると、両社の220万(MasterCard)及び340万 (Visa) を超えるクレジットカードアカウントがハッキングの被害に
アイ・ディフェンス・ジャパンからの情報によると、SCO Group社はOpenLinuxのmod_davセキュリティアップデートを削除した。このアップデートをインストールすると、実際に脆弱でなかったmod_davの古いバージョンでフォーマットストリングエラーが発生することが判明し
アイ・ディフェンス・ジャパンからの情報によると、el8グループのメンバーを自称する人物によると、Debian Project社のpasswdバイナリでバッファオーバーフローが発見された。さらに同人物によれば、攻撃コードとパッチが2003年2月19日にリリースされる予定である。現
アイ・ディフェンス・ジャパンからの情報によると、ベンダー各社では、Software ConsortiumのLynx webブラウザに存在する小さな問題を解決するセキュリティアップデートを発表した。このアップデートにより、コマンドラインを介してLynxに渡されるURLに偽のヘッダーを
アイ・ディフェンス・ジャパンからの情報によると、米ヒューレット・パッカード社は、JetDirectファームウェアの最終アップグレードをリリースした。このアップグレードは、昨年発見されたSNMP(Simple Network Management Protocol)の脆弱性に対応したものである。
アイ・ディフェンス・ジャパンからの情報によると、apcupsdクライアントへのリモート攻撃可能なフォーマットストリングの欠陥に対する最新の修正版がリリースされた。apcupsdは、停電の発生時にコンピュータの安全シャットダウンを行えるようにUPS(無停電電源)システ
RSAセキュリティ株式会社は2月18日、認証局構築用ソフトウェアの最新版「RSA Keon Certficate Authority 6.5(KCA 6.5)」を、2月20日より販売開始すると発表した。KCAは、署名エンジン、証明書の発行、CRLの生成と検証などによる秘密鍵の保護や世代管理を行うデジタル
米RSA Securityは、2月10日より、第6回RSA Conference Awardsのノミネーション受付を開始した。この賞は、eセキュリティの発展に対して、継続的に顕著な功績が認められる個人および団体に贈られるもの。数学、公共政策、セキュリティ活動の3部門があり、2003年4月に開
トレンドマイクロ株式会社は2月20日、インターネットゲートウェイ用ウイルス対策製品「InterScan VirusWall 3.8 for Unix」を、2月21日より販売開始すると発表した。InterScan VirusWallは、Web経由で侵入するウイルスやファイル転送によるウイルスをリアルタイムに監
セコムトラストネット株式会社は、同社の不正侵入対策サービス「セコム不正侵入検知サービス」を、先着10社に限り特別価格10,000円にて提供すると発表した。「セコム不正侵入検知サービス」は、不正アクセスを24時間365日有人監視を行うサービス。危険度の高い不正アク
セコムトラストネット株式会社は、セコム本社ShowCaseにて、モバイルインターネットVPNサービスの体験コーナーを設置した。同サービスは、モバイル環境から企業内基幹業務システムのアクセスを安全に行うソリューション。USBトークンに入った電子証明書を利用してイン
京セラコミュニケーションシステム株式会社は、同社Webサイトにて、ネットワーク・エクスポージャ・マネジメントシステム「nCircle IP360」の特設ページを開設している。同製品は、ネットワーク上のエクスポージャを診断し、脆弱性についてその危険度をスコアリングす
SSHコミュニケーションズ・セキュリティ株式会社は2月18日、デスクトップおよびサーバ用暗号化ソフトウェア「SSH Secure Shell ツールキット」の新バージョン4.0を発表した。同製品は、ルータ・スイッチ・ネットワーク機器などのネットワークインフラ製品内でも使用可
トリップワイヤ・ジャパン株式会社は、改ざん検知・リカバリーソリューション「Tripwire for Servers/Manager」を対象とした定期的技術トレーニング「Tripwire Technical Training−200」の開催を発表した。本トレーニングでは、同製品の導入および運用に必要な知識、
日本電信電話株式会社は2月18日、ネットワークに接続された複数のコンピュータを使い、特定のサーバあるいはネットワークをサービス不能状態に陥らせる、「分散サービス停止攻撃(DDoS攻撃)」からネットワーク全体を守るDDoS対策システム「Moving Firewall」の試作品
株式会社ラックは2月17日、「Slammer」などの予測不能なワーム等の対策として、「ネットワーク脆弱性徹底対策ソリューション」の提供を開始すると発表した。同ソリューションは、顧客の各種サーバの脆弱性の検査とセキュリティの強化をサポートするというもの。提供価
ソフォス株式会社は2月19日、モバイルおよびリモートユーザをウイルスから保護するためのアプリケーション「Remote Update」を発表した。同製品は、「Sophos Anti-Virus」のアップグレード、および最新ウイルスに対するウイルス定義ファイルのアップデートを容易に更新
株式会社ホライズン・デジタル・エンタープライズは、Linuxサーバ管理ソフトウェアの新版「HDE Controller 3.0 Professional Edition/Personal Edition」を発表した。3.0では、サーバの構築やネットワークや各種サービスの設定、アカウントの管理、バックアップ等の基
日本ベリサイン株式会社は2月19日、中小規模企業から大企業の部門向けの新しいソリューションパッケージとして、ネットスクリーン・テクノロジーズ・ジャパン株式会社のセキュリティアプライアンス製品と連動した「ネットスクリーン セキュアVPN ソリューション」を発
株式会社帝国データバンク(TDB)、株式会社東芝、日本ベリサイン株式会社の3社は、政府認証基盤(GPKI)に基づく電子入札に対応した特定認証業務において業務提携することを発表した。3社は、今提携による展開の一環として、TDBがスタートさせた、4月開始予定の国土交
米Novell社は、サウスカロライナ州保健・介護サービス局(DHHS)がHealth Insurance Portability and Accountability Act(HIPAA)の基準に準拠するセキュアなWebサービスを実現するために「Novell exteNd」と「Novell Nsure」を採用したと発表した。DHHSでは、Micros
ネクサンティス株式会社は、同社のセキュリティ脆弱性検査ソフトウェア「SecureScan」が、ISPが「インターネット接続サービス安全・安心マーク」を申請する際に使用するセキュリティ診断ツールとして認定されたと発表した。同マークの審査基準には、事業者が使用してい
シーイント システムコンサルティング株式会社は2月14日、同日よりインターネットサーバを24時間監視する「Server Alert!」サービスの提供を開始し、3月15日まで無料開放を行うと発表した。同サービスは、インターネットに接続されたWebサーバ、POP3サーバ、SMTPサーバ
株式会社デジターボは2月20日、個人向けインターネットセキュリティ統合パッケージ「ウイルスドクター」を4月4日より発売すると発表した。同製品は、北京江民新科技術有限公司の中国シェアNo.1ウイルス対策ソフト「KV2003」を、日本市場向けにカスタマイズしたというも
日本ルーセント・テクノロジー株式会社は、「マネージド・セキュリティ・ソリューション・セミナー」を開催する。同セミナーでは、エンタープライズの向けのソリューションと、サービス・プロバイダ向けのソリューションの2つのセッションが設けられ、セキュリティ・ビ
ISP業界団体のインターネット接続サービス安全・安心マーク推進協議会は、新たに使用許諾申請があったインターネット接続サービスプロバイダ11社(12サービス)に対して、審査の結果、「安全・安心マーク」の使用許諾を与えたことを発表した。今回新たに加わったサービ
日本ネットワークセキュリティ協会(JNSA)は、第14回JNSAセキュリティセミナーを開催すると発表した。今回のセミナーは、セキュリティ監査制度をテーマとしたもの。講師に経済産業省の山崎琢矢氏、株式会社ディアイティの河野省二氏を迎え、情報セキュリティ監査制度
財団法人インターネット協会(IAJ)は、第12回セキュリティフォーラムを開催する。今回は、今後注目の高まる技術であるとされるバイオメトリクス認証と、時刻認証の紹介が行われる。日時は3月6日(木)13:00〜17:00。日本教育会館(東京都千代田区)にて。参加費はIA
2月18日15時、サイトの改竄が1件確認されている。改竄されたのは丸善電機工業株式会社のサイトで、19日14時現在も復旧していない。同サイトはWindows NTあるいは9xを採用したサーバで、改竄を行ったのはRiverCrewというグループであった。
告知:
SCAN シリーズ まるとく・セキュリティ商品 4大キャンペーン!3月末まで!
http://shop.vagabond.co.jp/campaign/
『Scan Security Management』 創刊!
http://shop.vagabond.co.jp/m-ssm01.shtml
アイ・ディフェンス・ジャパンからの情報によると、新しいマクロウイルスであるToluはMicrosoft Word文書に感染する。Tolu は、通常、電子メールなどのファイル共有媒体を介して他のコンピュータに拡散する。感染した文書を開くと、Toluがテンプレートファイルnormal.
アイ・ディフェンス・ジャパンからの情報によると、TellaFriendは、新しいトロイの木馬である。サイズは6,176バイトで、通常電子メールを介して他のコンピュータに拡散する。ユーザが電子メールのリンクをクリックすると、ターゲットのサイトのActive Xコントロールが
アイ・ディフェンス・ジャパンからの情報によると、ベンダー各社が、Mailmanで報告されているクロスサイトスクリプティング脆弱性とその他いくつかの欠陥を修正したアップデートをリリースした。Mailmanは、一般に普及しているメーリングリストマネージャソフトウェア
アイ・ディフェンス・ジャパンからの情報によると、オラクル社では、Oracle 9i Application ServerにあるWeb DAVモジュールの2つのDoS欠陥及びフォーマット文字列欠陥を修正するセキュリティアップデートを発表した。最初の欠陥は、ディレクトリDAV_PUBLICに存在し、攻
アイ・ディフェンス・ジャパンからの情報によると、Debian Project社では、CUPS(Common Unix Printing System)のライブラリ依存に関する問題を修正したアップデート版を再リリースした。このアップデート版では、新しく発見された特定のセキュリティ問題は修正されて
アイ・ディフェンス・ジャパンからの情報によると、ベンダー各社が、Linuxのブートローダーアプリケーションであるsyslinuxに対するセキュリティアップデートをリリースした。syslinuxの旧バージョンでは、フロッピーディスクと連動しながら変更をしなければならない為
アイ・ディフェンス・ジャパンからの情報によると、ベンダー各社が、Unixシステム及びLinuxシステム向けにAkinori Itoが作成したテキストベースのウェブブラウザ「w3m」の新しいセキュリティアップデートをリリースした。セキュリティ問題がw3mの画像タグ処理過程で新
アイ・ディフェンス・ジャパンからの情報によると、SCO Group社は、OpenLinuxのmod_davで発見されたフォーマットストリングエラーを修正するセキュリティアップデートをリリースした。関数ap_log_rerror()は、syslogまたはその他のログイン機能を使用してエラーをログ
アイ・ディフェンス・ジャパンからの情報によると、ヒューレットパッカード社は、HP-UX及びTru64のOS上のBINDとBINDリゾルバライブラリのセキュリティアップデートをリリースした。BINDは、DNSプロトコルのオープンインプリメンテーションである。今回のアップデートは
アイ・ディフェンス・ジャパンからの情報によると、IBM社は、Lotus Domino及びNotesサーバの複数のセキュリティ上の欠陥を修正したセキュリティアップデートをリリースした。第1の欠陥は、web-mailソフトウェアコンポーネントで悪用可能なバッファオーバーフロー、第2
アイ・ディフェンス・ジャパンからの情報によると、PHPバージョン4.3.0で、リモート攻撃者によるPHP CGIバイナリへのダイレクトアクセスを可能にするセキュリティ欠陥が発見された。PHP 4.3.0では、─enable-force-cgi-redirectのコマンドラインオプションを無効化し、
アイ・ディフェンス・ジャパンからの情報によると、2003年1月29日、ロシアのハッカーサイトにおいて、MSSQL 2000のUDPリモート攻撃用プログラム(中国ハッカー Lionが作成)の最新版が掲載されたという。Slammerワームが世界中で猛威を振るった2日後の2003年1月27日、
日本ネットワークアソシエイツ株式会社は2月19日、ゲートウェイ・ウイルス対策アプライアンスの新製品「WebShield e1000 Appliance」を発売すると発表した。WebShield Applianceは、SMTP、HTTP、FTP、POP3のスキャンによって企業内へのウイルス侵入を防ぐほか、コンテ
2003年1月 Prisoner'Choice インシデント事後対応 ベスト&ワースト
去る1月25日、駿台予備校は、同校の提供する合否シミュレーションサービス「インターネット選太君」に、一部の受験生の成績情報が第三者から閲覧可能な状態にあったことを公表。同校は、「CD-ROM版選太君」を使ったサービスを停止した。
「成績」というナーバスな個
■ウイルス月次レポート
2月14日Webサイト改竄から4日が経過しているが、2月18日14時現在もアクセス不能あるいは復旧されないままのサイトがある。改竄を行ったグループは、LeetZone(古郡建設)、cyberjihad(スノーボードプロショップ ウエザーリポート)、L4c0st3(コムシステム)。なお、
<プラットフォーム共通>
▽ Oracle9i Database
Oracle9i Databaseの二つのバッファオーバーフローの脆弱性が発見された。
一つ目は、bfilenameファンクションにバッファオーバーフローの脆弱性が発見された。この問題を利用することにより、リモートの攻撃者が任
アイ・ディフェンス・ジャパンからの情報によると、アンチウイルスソフトウェアのベンダーが、「Aileen」と呼ばれるトロイの木馬の亜種を2種確認した。1つめはパスワードを盗み出すタイプのトロイの木馬で、通常、電子メールなどのファイル共有媒体を介して他のコンピ
アイ・ディフェンス・ジャパンからの情報によると、Kiloは新種のバックドア型トロイの木馬で、サイズが325,120バイトあり、通常、電子メールなどのファイル共有媒体を介して他のコンピュータに拡散する。Kiloは、自身のコピーをWindowsのシステムディレクトリにnjgal.
アイ・ディフェンス・ジャパンからの情報によると、Kwbotワームの新種、Kwbot.Cはサイズが553,600バイトで、ピアツーピア(P2P)ファイル共有ネットワークを介して他のコンピュータに拡散する。実行されると自身のコピーをWindowsのシステムディレクトリに格納し、Win
アイ・ディフェンス・ジャパンからの情報によると、新種のマクロウイルス、TrugはMicrosoft Word文書に感染する。サイズは6,205バイトで、通常、電子メールなどのファイル共有媒体を介して他のコンピュータに拡散する。Trugは自身のコピーをC:ドライブ上に格納する。感
アイ・ディフェンス・ジャパンからの情報によると、Oracle社では、Oracle9i Application ServerにあるWeb DAVモジュールの2つのDoS欠陥を修正するセキュリティアップデートを発表した。最初の欠陥はディレクトリDAV_PUBLICに存在し、攻撃者がディレクトリにアクセスで
アイ・ディフェンス・ジャパンからの情報によると、IBM社のLotus Dominoサーバに対してピリオド(.)やピリオドの後に空白を挿入した要求を送信すると、攻撃者はサーバ上にあるファイル内のコンテンツを取得することが出来る。ネイティブではないファイルがこの脆弱性
アイ・ディフェンス・ジャパンからの情報によると、MandrakeSoft社では、X認証証明書を作成するのに使用するユーティリティ、mcookieのセキュリティアップデートをリリースした。MandrakeSoft社では、mcookieで、文字列「/dev/random」ではなく「/dev/urandom」を使用
アイ・ディフェンス・ジャパンからの情報によると、Hewlett-Packard社は、HP-UXのOSのコマンドを無効化する欠陥を昨年修正していたことを報告した。このアプリケーションは、HP-UXシステムを稼動させているネットワーク上でプリンターを無効化するために使用されている
アイ・ディフェンス・ジャパンからの情報によると、アップルコンピュータ社が、Mac OS Xの複数のセキュリティ上の欠陥を新しいOSのアップデート版で修正した。第1の大きな欠陥は、Mac OS 9との後方互換性を提供するTruBlueEnvironmentで、当該変数を操作し実行すること
株式会社バガボンドは、同社発行のネットワーク・インシデント情報メールマガジン「Scan Incident Report」を、『Scan Security Management(スキャン・セキュリティ・マネジメント)』として、2003年3月11日にリニューアルすると発表した。
株式会社バガボンドは、同社のセキュリティ関連商品に特典を付けるなどの「まるとく・セキュリティ商品 4大キャンペーン」を、2003年2月18日より開始した。同キャンペーンは2003年3月末日までの期間限定で実施される。
2月14日、4件のWebサイトが改竄の被害に遭った。そのうちネオコーポレーションのサイトは復旧しているが、ほかの3件は2月17日14時現在もアクセス不能あるいは復旧されないままになっている。4件とも別々のグループによって改竄されており、古郡建設はこれまでに複数の
<プラットフォーム共通>
▽ mod_dav
mod_davにフォーマットストリングスの脆弱性が発見された。この問題を利用することにより、リモートの攻撃者がmod_davを実行しているWebサーバーに、高位の権限でアクセスすることが可能となる。
アイ・ディフェンス・ジャパンからの情報によると、Unixシステムのネットワークスニッファ/分析ツールであるtcpdumpの古いバージョンでは、変造したRadiusパケットの処理中にクラッシュを起こす可能性がある。この問題が発生するとtcpdumpが永久ループ状態になるため、