アイ・ディフェンス・ジャパンからの情報によると、Smurfは、DoS攻撃ツールである。このツールを使うと、攻撃者が特定のICMP番号とUDPパケットを特定のアドレスに送信を行う事が可能になる。サイズは28,672バイトで、一般的に電子メールなどのファイル共有媒体を介して
アイ・ディフェンス・ジャパンからの情報によると、SynKal(別名:SynFlood)は、SYNフラッド攻撃ツールである。サイズは20,480バイトで、通常、電子メールなどのファイル共有媒体を介して他のコンピュータに拡散する。通常SynKalは、他の不正なツールのホストを使って
アイ・ディフェンス・ジャパンからの情報によると、IISInjectorは、古いIISバッファオーバーフローの脆弱性を悪用するトロイの木馬である。サイズは4,128バイトで、通常、電子メールなどのファイル共有媒体を介して他のコンピュータに拡散する。IISInjectorは、その他
アイ・ディフェンス・ジャパンからの情報によると、Wpingは、ICMP攻撃ツールである。サイズは6,656バイトで、通常、電子メールなどのファイル共有媒体を介して他のコンピュータに拡散する。Wpingは、その他の不正プログラムとバンドルされている可能性がある。Wpingに
アイ・ディフェンス・ジャパンからの情報によると、Winurは、Klezワーム削除ツールを装う新しいワームである。サイズは61,440バイトで、通常、電子メールなどのファイル共有媒体を介して他のコンピュータに拡散する。通常Winurは、ピアツーピアネットワーク又はリムー
アイ・ディフェンス・ジャパンからの情報によると、Chesterは、Microsoft Word文書に感染し、インターネットリレーチャットを介して拡散する新種のマクロウイルスである。サイズは4,096バイトで、通常、電子メールなどのファイル共有媒体を介して他のコンピュータに拡
アイ・ディフェンス・ジャパンからの情報によると、新種ワームSludgeは、ピアツーピア(P2P)ファイル共有ネットワークを介して拡散する。サイズは1,731バイトで、通常、電子メールなどのファイル共有媒体を介して他のコンピュータに拡散する。SludgeがKaZaAネットワー
アイ・ディフェンス・ジャパンからの情報によると、Inor.Dは、VBSコンポーネントがドロップするInorトロイの木馬の新種である。サイズは4,096バイトで、通常、電子メールなどのファイル共有媒体を介して他のコンピューターに拡散する。Inor.Dは、自身のコピーを現行デ
アイ・ディフェンス・ジャパンからの情報によると、Blitzdungは、電子メールワーム及びインスタントメッセージングワームとして拡散する。このワームは、Elkernウイルスの亜種をドロップする。Blitzdungが意図されたとおりに機能するには、Yahoo! IM及びWinZipユーティ
カリフォルニア大学「SDSC (SAN DIEGO SUPERCOMPUTER CENTER)」、米シリコン・ディフェンス社、および国際コンピューター科学研究所は2月4日、Slammerに関する共同報告書を発表した。報告書によるとSlammerは、最初の1分間は8.5秒ごとに感染数を2倍に増やしていたとい
アイ・ディフェンス・ジャパンからの情報によると、MySQL ABはMySQLデータベースアプリケーションで発見されたセキュリティ問題を修正し、これにより、リモート攻撃者がデータベースをクラッシュすることを回避できる。関数mysql_change_userにダブルフリーの問題が存
アイ・ディフェンス・ジャパンからの情報によると、Linuxのベンダーが、重大なローカルセキュリティ問題を修正したLinuxカーネルのアップデートをリリースした。Linuxカーネルは、Linuxオペレーティングシステムの配布に重要なコンポーネントだが、カーネルファシリテ
アイ・ディフェンス・ジャパンからの情報によると、複数のベンダーが、さまざまなEthernet NIC(ネットワークインターフェースカード)で報告されているリンクレイヤ実装の欠陥に対処したアップデートをリリースしている。これは、フレームパッド処理に問題があるため
アイ・ディフェンス・ジャパンからの情報によると、Opera SoftwareのASA社は、Opera webブラウザの新しいバージョンをリリースしたが、これはリモートサイトから、最近閲覧したサイトのリストを取得出来る点、リモートサイトから、ブラウザの履歴にある最後とその1つ前
京セラコミュニケーションシステム株式会社(以下KCCS)とネットワンシステムズ株式会社は2月6日、ネットワークセキュリティビジネスで協業すると発表した。今回の協業により、KCCSは、米国nCircle Network Security社製品「nCircle IP360」を中核とした、ネットワーク
株式会社シマンテックは2月6日、Lotus Notes/Domino向けウイルス対策ソフト「Symantec AntiVirus/Filtering 3.0 Domino」のAIX、Solaris、Linux対応版の3種類を、2月21日より販売開始すると発表した。今回の製品は、グループウェアLotus Notes/Domino 6に対応したウイ
株式会社ジェイエムシーは、2月20日、情報セキュリティ監視監査セミナーを東京にて開催する。今回のセミナーでは、監視監査から見る効果的な情報セキュリティ対策とその内容について、デモンストレーションを交えて解説する。
同セミナーの詳細は下記の通り。
セコムトラストネット株式会社は、シスコシステムズ株式会社と共催し、モバイルインターネットVPN構築セミナーを開催すると発表した。今回のセミナーでは、「モバイルインターネットVPN」導入のポイントや導入後の課題となる運用/管理などの作業、セキュリティ対策を中
横河電機株式会社は、パケット逆検知システム「PAFFI(PAcket Footmark FInder)」を開発した。今回の製品は、横河電機の高速ネットワーク監視技術をベースにした、DoS攻撃のセキュリティ対策を行うIPトレースバックシステム。ネットワーク内部の不正アクセスパケット
セコムトラストネット株式会社は、セコム本社ビルにて「セコム情報金庫」の常設展示した。「セコム情報金庫」は、企業内にサーバを設定する、不正アクセスや情報漏洩防止のためのオンサイト型データセンター。虹彩、指紋、ICカードを目的にあわせて入退室管理すること
株式会社野村総合研究所(NRI)と大成建設株式会社は、「トータルセキュリティサービス」の共同事業化で合意した。同サービスは、企業に対しセキュリティポリシーの策定からセキュリティシステムおよび施設の構築、運営までを、一元的に提供するもの。役割としては、N
東芝ITソリューション株式会社は2月6日、デジタルアーツ株式会社と国内販売代理店契約と締結したと発表した。これにともない、デジタルアーツのフィルタリングソフト「i-フィルター Business Edition」を販売開始する。
今回の製品は、有害サイトをあらかじめ登録し
株式会社インターネットイニシアティブ(以下IIJ)は2月5日、新ゲートウェイ・ソリューション「IIJ URLフィルタリングサービス」を、4月1日より開始すると発表した。同サービスは、特定したカテゴリのWebページへの社内ネットワークからのアクセスを遮断する機能を提供
日本ベリサイン株式会社は、東北電力企業グループの東北インフォメーション・システムズ(TOiNX)が電子認証サービス事業に同社のPKIプラットフォームを採用したと発表した。TOiNXは昨年度より電子認証サービス事業を展開してきたが、ベリサインの認証局構築のための技
四国電力株式会社は、社内用に構築・運用している電子認証システムを活用して、電子認証事業に参入することを発表した。プラットフォームには日本ベリサインのPKI技術を採用。これに子会社のSTNetが受け持つ設備の運用や業務処理、技術サポートなどのノウハウを組み合
株式会社ジャストシステムは2月4日、ウィルス感染の危険性が低く、セキュリティ対策に効果的なインターネットメールソフト「Shuriken Pro3」を3月20日より発売すると発表した。同製品は、メールデータの盗聴や改ざんの防止に効果的なS/MIME形式への対応や、メールボッ
株式会社アドミラルシステムは2月4日、セキュリティ機能に特化した法人向けホスティングサービス「セキュリティフィット」を2月5日より開始すると発表した。同サービスは、Webエリアのウイルス検査、送受信された全ての電子メールの保存、情報漏洩を防止するメール監査
コンピュータ・アソシエイツ株式会社は2月4日、新製品「eTrust Intrusion Detection 2.0」の販売を開始すると発表した。同製品は、ネットワークの負荷を軽減し、付加価値の高い保護・監視機能を実現したもので、外的脅威と内部情報漏洩をシャットアウトする機能をオー
NTTコミュニケーションズ(以下NTT Com)は2月5日、OCNウイルスチェックサービス契約者を対象に、ウイルス駆除補償を期間限定で提供すると発表した。
同補償は、ウイルスチェックサービス利用者のパソコンがウイルスに感染し、ユーザ自身による駆除できない場合に、NT
日本ヒューレット・パッカード株式会社(日本HP)とクリアスウィフト株式会社は、電子メールによる機密情報の漏えいなどを防止するIAサーバによる「ProLiant MAILsweeper Security Appliance Solution」を共同開発、日本HPから販売を開始すると発表した。同ソリューシ
クリアスウィフト株式会社は、SMTPゲートウェイコンテンツセキュリティ製品「CS MAILsweeper 4.3 for SMTP」の日本語版を2月7日より発売する。同製品は、SMTPゲートウェイ上で電子メールとその添付ファイルを分析し、設定したポリシーと照らし合わせて望ましくないメー
日本ストレージ・テクノロジー株式会社と株式会社インフォセックは、セキュリティ・サービスの販売において協業すると発表した。これにより、日本ストレージ・テクノロジー社は、インフォセック社のインフォメーション・セキュリティ・コンサルティング・サービス、リ
NTTソフトウェア株式会は、JIPDEC(日本情報処理開発協会)から正式なISMS審査員研修機関として認定されたことを発表した。本認定取得により、同社は、ISMS審査員研修機関(認定番号IST007)として、情報セキュリティマネジメントシステム(以下ISMS)審査員研修サービ
日商岩井株式会社と日本オラクル株式会社は、電子印鑑システムの普及を目指して包括業務協定を締結した。同システムは、日商岩井が印鑑メーカーのシヤチハタなどと共同でコンソーシアムを組み、企画・開発・普及活動を行っている電子認証ツール。両社は、技術面での協
株式会社NTTネオメイトは、広域IP-VPNサービス「AQStage IP-VPN」の提供エリア拡大とオプションメニューの追加を発表した。同サービスは、西日本エリアを中心に提供してきたが、2月1日よりNTT-MEのXePhion網と接続したため、東日本エリアでも利用可能となった。また、
株式会社ケイ・オプティコムは、同社「IP-VPNサービス」に新たに9品目のメニューを追加した。追加されたのは、384kbps(月額6万円)、768Kbps(月額94,000円)、2Mbps(月額185,000円)など。メニューを細分化することで、企業ニーズによりきめ細かく応えていく。なお
富士ゼロックス株式会社は「ネットワーク・セキュリティの実践と事例」をテーマとしたセミナーを開催する。日時は2月18日(火)13:30〜17:00。場所は港区 青山TEPIA 4F TEPIAホール。参加費無料。申し込みはFAXにて。
日本ネットワークアソシエイツ株式会社は2月6日、2003年1月におけるコンピュータウイルスの届出状況を発表した。レポートによると1月の1位は「W32/ Klez.h@MM 」で被害報告数は278件。続く2位は「JS/NoClose」で119件、3位は「VBS/ Redlof@M 」で99件の被害が報告され
情報処理振興事業協会セキュリティセンター(IPA/ISEC)は2月6日、2003年1月度のコンピュータウイルス届出状況を発表した。レポートによる1月の届出件数1位は「W32/Klez」で525件。続く2位は「W32/Bugbear」で105件、3位は「W32/Sobig」で68件報告された。新種ウイルス
情報処理振興事業協会セキュリティセンター(IPA/ISEC)は2月6日、2003年1月のコンピュータ不正アクセス届出状況を発表した。レポートによると1月の届出件数は30件(昨年12月は22件)。そのうち、実害があったのは侵入被害が7件と最も多く、ワーム感染(W32/SQLSlamme
日本ネットワークセキュリティ協会は2月4日、情報セキュリティポリシー・サンプル解説書の公開を開始した。同解説書は、セキュリティベンダを始めとしたJNSAのポリシーWG(ワーキンググループ)により作成されたもの。情報セキュリティの基本方針と対策標準。サーバ対
ソフォス株式会社は、2003年1月の「月間トップ10ウイルス」と「ウイルス偽情報ワースト10」を発表した。1月のウイルス届出の1位は「W32/Avril-B」。
2位の「W32/Avril-A」とあわせて、両者で全体のほぼ30%を占めている。また、3位には前月2位の「W32/Klez-H」(12.1%
「ITセキュリティ評価及び認証制度(平成13年制定)」の意義と概要、評価基準(ISO/IEC 15408)、手続き、評価作業の実際を紹介するセミナーが開催される。同セミナーは、ITセキュリティ評価及び認証制度を広く普及させる事を目的に開催されているもの。開催日時は2月
米Cisco Systems社は、未公開企業の米Okena社の買収が最終合意に達したと発表した。Okena社は1999年に設立された企業で、悪意のある動作を被害が及ぶ前に識別、防御することにより、「エンドポイント」とも呼ばれるデスクトップやサーバ・システムを脅威から保護するエ
MIRACLE LINUXは、Kerberos FTPクライアントの脆弱性に対応したアップデータをリリースした。これは、kerberos Version 5(krb5)パッケージに含まれる、Kerberos FTPクライアントを利用している場合、悪意のあるFTPサーバーより、FTPクライアントのユーザー権限でリモー
[インターネットへの接続]
1月3日にWebを改竄され、その後復旧していた2つのサイトが本日再び改竄されていることが判明した。この2つのサイトは共通のグループ会社であり、前回とは別の「powHACK」というグループによる改竄であった。2月5日14時現在、前者は復旧されておらず、後者はアクセス不
<プラットフォーム共通>
▽ Opera
Operaのバージョン7で、クロス領域に関する脆弱性が三つ発見された。
一つ目は、異なるウィンドウの機能が利用出来てしまう問題。
二つ目は、認証情報が利用され、認証が必要なWebサイトを利用出来る問題。
三つ目は、クロ
アイ・ディフェンス・ジャパンからの情報によると、Moon.Lは、電子メール及びIRCを介して拡散するMoonワーム系列の新しい亜種である。添付ファイルが実行されると、Moon.Lは自身のコピーをWindowsのシステムディレクトリーにファイルを作成し、Windowsの起動時にワーム
アイ・ディフェンス・ジャパンからの情報によると、PAMモジュール、pam_xauthのセキュリティ上の欠陥に対する暫定処置が公開された。また、ベンダーのアップデート版も発表されたが、まだリリースされていない。pam_xauthは、ユーザーがルートユーザーの場合のみ、xau
アイ・ディフェンス・ジャパンからの情報によると、ベンダー数社が、Unixシステム用のテキストエディタであるvimに対して、セキュリティアップデートをリリースしている。テキストファイルには、modelinesと呼ばれるvim用のコマンドを含んだ特殊な形式の行が含まれてい
アイ・ディフェンス・ジャパンからの情報によると、Gaggleの新しいワームであるGaggle.Cは、電子メールなどを介して拡散する。添付ファイルが実行されると、Gaggle.Cは自身のコピーをWindowsディレクトリ、システムディレクトリに作成する。HTAがGaggle.Cをドロップす
アイ・ディフェンス・ジャパンからの情報によると、JHC.1634は、EXEファイルおよびCOMファイルをターゲットにしたメモリー常駐型のDOS(ディスクオペレーティングシステム)ウイルスである。このウイルスはハードドライブのMBR(Master Boot Record)に感染するため、マル
アイ・ディフェンス・ジャパンからの情報によると、不正プログラムの積極的な作成者Kefiは、Vbs.Evion.Wormと呼ばれる新種のワームを作成した。サイズは7,247バイトで、通常、電子メールなどのファイル共有媒体を介して他のコンピュータに拡散する。実行されると、ワー
アイ・ディフェンス・ジャパンからの情報によると、SYTROは新種のワームで、ピアツーピアのファイル共有ネットワークを介して拡散する。サイズは151,552バイトで、通常、電子メールなどのファイル共有媒体を介して他のコンピュータに拡散する。実行されると偽のエラー
アイ・ディフェンス・ジャパンからの情報によると、Internet Storm Centerからのデータによると、過去数日間にポート17300での活動が増加している。活動の増加は、Kuang2と呼ばれるトロイの木馬に関連している可能性がある。全体的に見ると、TCPポート17300は全ISCデー
アイ・ディフェンス・ジャパンからの情報によると、MS-SQLワーム、Sapphire/Slammerの拡散に関するレポートがリリースされた。分析データによれば、ワームは10分間で全感染ホストの約90%に拡散した。
アイ・ディフェンス・ジャパンからの情報によると、Macromedia社が、IIS(Microsoft Internet Information Services)ウェブサーバー上でWindows NT認証、NTFSファイル許可を用いてColdFusion MXのファイルへのアクセスを制御するサイトに対するセキュリティブリテンを
アイ・ディフェンス・ジャパンからの情報によると、2003年1月24日の週末にかけて、SQL Slammerワームが合衆国ワシントン州Bellevueの911緊急応答システムをオフラインにするという被害が発生していたことが判明した。応急センターのオペレーターによると、緊急応答セン
Majordomoメールシステムのすべてのバージョンに、登録ユーザーのメールアドレスを入手できるセキュリティホールが発見された。これは同システムのコマンドに対し、特定の文字列を入力することで登録ユーザーすべてのメールアドレスを返してしまうというもの。Majordo
イスラエルのセキュリティ関連企業GreyMagicは「Opera 7 for Windows」正式版に複数のセキュリティホールが存在すると発表した。脆弱性は5種類確認されており、1つ目は任意のスクリプトをウィンドウ上で実行し、cookieやローカルファイルの盗用が可能であること。2つ目
トレンドマイクロ株式会社は2月5日、Webアクセスマネジメントソフトウェア「InterScan WebManager 2.1 for Squid」を、3月24日より販売開始すると発表した。今回の製品は、インターネットのゲートウェイでURLフィルタリングを行う、フリーキャッシュサーバSquid対応の
RSAセキュリティ株式会社と株式会社テンアートニは2月4日、テンアートニが開発/販売するレポーティングツール「ReportCafe」に、暗号化ツールキット「RSA BSAFE Cert-J」をライセンスしたと発表した。ReportCafeは、WebアプリケーションのデータをPDFファイルに出力し