米Novell社は、サウスカロライナ州保健・介護サービス局(DHHS)がHealth Insurance Portability and Accountability Act(HIPAA)の基準に準拠するセキュアなWebサービスを実現するために「Novell exteNd」と「Novell Nsure」を採用したと発表した。DHHSでは、Micros
ネクサンティス株式会社は、同社のセキュリティ脆弱性検査ソフトウェア「SecureScan」が、ISPが「インターネット接続サービス安全・安心マーク」を申請する際に使用するセキュリティ診断ツールとして認定されたと発表した。同マークの審査基準には、事業者が使用してい
シーイント システムコンサルティング株式会社は2月14日、同日よりインターネットサーバを24時間監視する「Server Alert!」サービスの提供を開始し、3月15日まで無料開放を行うと発表した。同サービスは、インターネットに接続されたWebサーバ、POP3サーバ、SMTPサーバ
株式会社デジターボは2月20日、個人向けインターネットセキュリティ統合パッケージ「ウイルスドクター」を4月4日より発売すると発表した。同製品は、北京江民新科技術有限公司の中国シェアNo.1ウイルス対策ソフト「KV2003」を、日本市場向けにカスタマイズしたというも
日本ルーセント・テクノロジー株式会社は、「マネージド・セキュリティ・ソリューション・セミナー」を開催する。同セミナーでは、エンタープライズの向けのソリューションと、サービス・プロバイダ向けのソリューションの2つのセッションが設けられ、セキュリティ・ビ
ISP業界団体のインターネット接続サービス安全・安心マーク推進協議会は、新たに使用許諾申請があったインターネット接続サービスプロバイダ11社(12サービス)に対して、審査の結果、「安全・安心マーク」の使用許諾を与えたことを発表した。今回新たに加わったサービ
日本ネットワークセキュリティ協会(JNSA)は、第14回JNSAセキュリティセミナーを開催すると発表した。今回のセミナーは、セキュリティ監査制度をテーマとしたもの。講師に経済産業省の山崎琢矢氏、株式会社ディアイティの河野省二氏を迎え、情報セキュリティ監査制度
財団法人インターネット協会(IAJ)は、第12回セキュリティフォーラムを開催する。今回は、今後注目の高まる技術であるとされるバイオメトリクス認証と、時刻認証の紹介が行われる。日時は3月6日(木)13:00〜17:00。日本教育会館(東京都千代田区)にて。参加費はIA
2月18日15時、サイトの改竄が1件確認されている。改竄されたのは丸善電機工業株式会社のサイトで、19日14時現在も復旧していない。同サイトはWindows NTあるいは9xを採用したサーバで、改竄を行ったのはRiverCrewというグループであった。
告知:
SCAN シリーズ まるとく・セキュリティ商品 4大キャンペーン!3月末まで!
http://shop.vagabond.co.jp/campaign/
『Scan Security Management』 創刊!
http://shop.vagabond.co.jp/m-ssm01.shtml
アイ・ディフェンス・ジャパンからの情報によると、新しいマクロウイルスであるToluはMicrosoft Word文書に感染する。Tolu は、通常、電子メールなどのファイル共有媒体を介して他のコンピュータに拡散する。感染した文書を開くと、Toluがテンプレートファイルnormal.
アイ・ディフェンス・ジャパンからの情報によると、TellaFriendは、新しいトロイの木馬である。サイズは6,176バイトで、通常電子メールを介して他のコンピュータに拡散する。ユーザが電子メールのリンクをクリックすると、ターゲットのサイトのActive Xコントロールが
アイ・ディフェンス・ジャパンからの情報によると、ベンダー各社が、Mailmanで報告されているクロスサイトスクリプティング脆弱性とその他いくつかの欠陥を修正したアップデートをリリースした。Mailmanは、一般に普及しているメーリングリストマネージャソフトウェア
アイ・ディフェンス・ジャパンからの情報によると、オラクル社では、Oracle 9i Application ServerにあるWeb DAVモジュールの2つのDoS欠陥及びフォーマット文字列欠陥を修正するセキュリティアップデートを発表した。最初の欠陥は、ディレクトリDAV_PUBLICに存在し、攻
アイ・ディフェンス・ジャパンからの情報によると、Debian Project社では、CUPS(Common Unix Printing System)のライブラリ依存に関する問題を修正したアップデート版を再リリースした。このアップデート版では、新しく発見された特定のセキュリティ問題は修正されて
アイ・ディフェンス・ジャパンからの情報によると、ベンダー各社が、Linuxのブートローダーアプリケーションであるsyslinuxに対するセキュリティアップデートをリリースした。syslinuxの旧バージョンでは、フロッピーディスクと連動しながら変更をしなければならない為
アイ・ディフェンス・ジャパンからの情報によると、ベンダー各社が、Unixシステム及びLinuxシステム向けにAkinori Itoが作成したテキストベースのウェブブラウザ「w3m」の新しいセキュリティアップデートをリリースした。セキュリティ問題がw3mの画像タグ処理過程で新
アイ・ディフェンス・ジャパンからの情報によると、SCO Group社は、OpenLinuxのmod_davで発見されたフォーマットストリングエラーを修正するセキュリティアップデートをリリースした。関数ap_log_rerror()は、syslogまたはその他のログイン機能を使用してエラーをログ
アイ・ディフェンス・ジャパンからの情報によると、ヒューレットパッカード社は、HP-UX及びTru64のOS上のBINDとBINDリゾルバライブラリのセキュリティアップデートをリリースした。BINDは、DNSプロトコルのオープンインプリメンテーションである。今回のアップデートは
アイ・ディフェンス・ジャパンからの情報によると、IBM社は、Lotus Domino及びNotesサーバの複数のセキュリティ上の欠陥を修正したセキュリティアップデートをリリースした。第1の欠陥は、web-mailソフトウェアコンポーネントで悪用可能なバッファオーバーフロー、第2
アイ・ディフェンス・ジャパンからの情報によると、PHPバージョン4.3.0で、リモート攻撃者によるPHP CGIバイナリへのダイレクトアクセスを可能にするセキュリティ欠陥が発見された。PHP 4.3.0では、─enable-force-cgi-redirectのコマンドラインオプションを無効化し、