株式会社アスキーソリューションズは1月13日、PCの遠隔監視ソフトウェア「デスクトップスカウト 3.0」を発表した。同製品は、LAN上にあるPCやインターネット上にあるPCを監視可能なソフトウェア。監視対象のWindowsPCにエージェントを、監視する側のWindowsPCにビュー
株式会社シマンテックは1月13日、同社のリモートコントロールツールの最新版「pcAnywhere 11.5」を発表した。今回発表された最新版では、対応OSおよび周辺機器が拡大された他、セキュリティ機能が大幅に強化された。追加されたセキュリティ機能としてはFIPS(連邦情報
1 はじめに
トレンドマイクロ株式会社は1月13日、2004年のウイルス感染被害年間レポートを発表した。レポートによると、2004年に同社に寄せられた被害報告件数では「WORM_NETSKY(亜種も含む)」が1位であり、次いで「TROJ_AGENT」、「JAVA_BYTEVER」となっている。同社の「Trend
日本ベリサイン株式会社とサン電子株式会社は1月13日、企業の部門向けPKIサービスの提供について提携したと発表した。両社は今回の提携により、ASPによるPKIソリューションの提供を行っていく。このサービスにより、企業はハードウェアやソフトウェアなど新たなりソー
日本ジオトラスト株式会社は1月12日、オンラインによるクイックSSLプレミアム証明書の即時発行サービスを同日より提供を開始すると発表した。日本の認証局としては初めてとなる。これまでは、独自のオンライン本人確認システムにより申込時に書類の不要なクイックSSLプ
株式会社プロトンは1月12日、米SmartLine社と日本での販売代理店契約を締結し、同社が開発したデバイスアクセスコントロールソフトウェア「DeviceLock」を2005年1月24日より販売開始すると発表した。本ソフトウェアは、企業や組織内部からの情報漏洩対策に視点をおいた
三井物産セキュアディレクション株式会社は1月13日、暗号メールゲートウェイ製品「Voltage IBE Gateway Server Ver. 1.2」を発表し販売を開始した。同製品は管理者の設定に従い暗号化、複合化処理をサーバ側で制御が可能。またアンチウイルスゲートウェイなどの製品と
●e-japan からみると
<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━
▽ Dokeos──────────────────────────────
Dokeosは、新しいコースを作成する際にユーザ入力を適切にフィルタしていないことが原因でクロスサイトスクリプティ
1月12日から13日にかけて、5件のWebサイト改竄やファイルの追加が確認されている。改竄を行ったのは、「dodo885」と名乗るグループと思われる。なお、復旧情報は1月13日正午現在のもの。
ソフォス株式会社は1月11日、同社のウイルスエキスパートが、裸体で「Happy New Year」という文字を構成した写真を伴う同報メール送信型ワームを発見したと発表した。このワームは「W32/Wurmark-D(Wurmark-D)」と呼ばれるもので、件名が「HAPPY NEW YEAR!!! 」となっ
ヤフー株式会社と東京都主税局は、12月15日に開始された第3回インターネット公売(試行)の締め切りを受け、申込み状況を公開した。発表によると、全45物件に対する参加申込者総数は1,298人であった。今後、1月18日午前10時から1月20日午前10時まで入札が行われ、1月2
英クリアスウィフト社は1月6日、EADS Defence and Security Systems Limitedより、主要な軍事メッセージングに関する契約を獲得したと発表した。この契約は、NATOメッセージング・システム(NMS)にいくつかの高度保証型メッセージング・ゲートウェイを供給することで
トレンドマイクロ株式会社は、2004年12月度の日本国内コンピュータウイルス感染被害報告件数マンスリーレポートを発表した。今月のウイルス感染被害の総報告数は3,815件と、先月の3,723件から大きな変化はなく、全体的な傾向も変わっていない。ランキング内のワーム型
日本エフ・セキュア株式会社は1月11日、「F-Secureアンチウィルス クライアントセキュリティ」に、マイクロソフト社のNAP(Network Access Protection)技術を活用したネットワークアクセス保護機能を追加すると発表した。NAPは、ネットワーク管理者がコンピュータにセ
日本電気株式会社(NEC)は、Peer to Peer(P2P)技術を用いて、低コストかつ安全・安心に各種のコンテンツ流通、情報発信を可能にするセキュア情報流通プラットフォーム「P2PWebプラットフォーム」を開発した。本ソフトは、情報を効率的に管理する分散ハッシュテーブ
独立行政法人 情報処理推進機構セキュリティセンター(IPA/ISEC)は1月6日、2004年の年間および12月のコンピュータウイルス・不正アクセスの届出状況を公開した。2004年のコンピュータウイルス届出件数は52,151件で、2003年の17,425件から約3倍もの増加となった。また
米McAfee社は、2004年の感染ウイルスのトップ10と今後の傾向を発表した。報告によると、2004年は危険度中以上のウイルスが2003年と比較して激増し、年末までに17,000種の新種のマルウェア(ウイルス、トロイの木馬、スパイウェアなど悪性コードの総称)が同社データベ
ソフォス株式会社は、2004年12月の月間トップ10ウイルスを発表した。12月は、中旬に発見された新規ワーム「Zafi-D」が、2004年の年間トップだった「Netsky-P」を抑え1位の座を獲得。ウイルス報告の約1/3を占める結果となっている。これは、クリスマスカードを装い、メ
伊藤忠テクノサイエンス(CTC)株式会社は、シスコシステムズが提唱する自己防衛型セキュリティ対策ソリューション「Ciscoネットワーク・アドミッション・コントロール(NAC)」の販売を開始した。同製品は、ネットワークにアクセスするあらゆる端末に対して、セキュリ
<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━
▽ Apple iTunes───────────────────────────
Apple iTunesは、細工されたm3uあるいはpls playlistによってバッファオーバーフローを引き起こされるセキュリティ
ACCS(社団法人コンピュータソフトウェア著作権協会)によると、佐賀県警生活保安課と佐賀警察署は1月8日、インターネットオークションサイト「ヤフーオークション」を悪用して、権利者に無許諾で複製したカーナビソフトを販売していた佐賀市の無職男性(37歳)と同じ
マイクロソフトは1月12日、1月度の月例セキュリティパッチを公開した。公開されたパッチは3種類で、最大深刻度は「緊急」が2件、「重要」が1件となっている。パッチの対象はすべてWindowsで、「MS05-001」および「MS05-003」ではXP、2000、2003、「MS05-002」ではWind
NTTドコモは1月12日、「フリーナンバー」において固定電話の転送サービス経由で「フリーナンバー」に接続された一部の通話において、誤課金(通話料金を少なく計算する、または、多く計算する)となる場合があったことが判明したと発表した。利用状況によっては2004年
サイバーディフェンス社からの情報によると、マイクロソフト社のInternet ExplorerのHelp ActiveX Control(hhctrl.ocx)に、リモートから攻撃可能な脆弱性が見つかった。これにより、リモートから任意のコードが実行される可能性がある。これは設計上の問題であり、ユ
サイバーディフェンス社からの情報によると、マイクロソフト社のWindows Media Player 10のDigital Rights Managementに、リモートから攻撃可能な脆弱性が見つかった。これにより、不正なURLのHTMLコンテンツがInternet Explorerに読み込まれる可能性がある。これは設
米、アイオワ州のインターネットサービスプロバイダ(ISP)が、12月17日、スパムe-mailを送付していた企業などに対して10億ドルを超える賠償金を勝ち取った。
───────────────────────────────────
●アクセスランキング
───────────────────────────────────
1. https://www.netsecurity.ne.jp/
2. https://www.netsecurity.ne.jp/3_1190.html
編
2001年、NASAのコンピュータシステムの一つが機能停止し、当時17歳のハッカーの仕業と判明したが、この青年に対し17日、禁固6ヵ月の判決が下りた。
<今週の特集記事>
1月7日から11日、12件のWebサイト改竄やファイルの追加が確認されている。改竄を行ったのは、「SegmentationFault」「int3rc3pt0r」「M@TRiX」「hackbsd crew」「Hack3rz」と名乗るグループと思われる。なお、復旧情報は1月11日正午現在のもの。
■ RFIDの法的問題のとらえ方
2003年10月、米証券取引委員会がペンシルバニア州で当時19歳のヴァン・ディンを他人の情報を盗み、株での大損失を避けようとしたとして、ハッキング、個人情報盗難、証券詐欺で連邦地方裁判所に提訴した。
NTTドコモは1月7日、迷惑メール対策としてiモード宛メールにおけるヘッダ情報の提供機能を拡充すると発表した。メールの送信経路情報などが判明するため、メールがどのサーバを経由して送信されたかを即時に調べることが可能となる。2005年3月24日から提供される予定。
サイバーディフェンス社からの情報によると、System V系で使用されているloginユーティリティに、リモートから攻撃可能なバッファオーバーフローが存在する。これにより、リモートからroot権限が取得される可能性がある。複数のベンダーがこの脆弱性に対するパッチをリ
サイバーディフェンス社からの情報によると、シマンテック社のNorton AntiVirusに、ローカルで攻撃可能な脆弱性が見つかった。これにより、任意のコードが実行される可能性がある。これは、CcErrDsp.ErrorDisplay.1 ActiveXオブジェクトのDisplayError()メソッドで、境
●様々な個人情報が危ない?
個人情報保護法の全面施行を目前に多くの企業が個人情報保護法対策に急いでいる。個人情報保護法の特色は、情報提供者・情報主体である個人が、自らの個人情報の取り扱いについて情報開示を求めるなど「本人が関与できる仕組み」が整えられていること。それによって、
NTTドコモは1月9日、同社のPHSデータ通信サービス「@FreeD」が1月9日の13時26分から18時08分まで、関東甲信越地域において利用できない状況にあったと発表した。この障害はすでに復旧しているが原因などについては公開されていない。
サイバーディフェンス社からの情報によると、IBM社のDB2 Universal Database(UDB)のgenerate_distfileプロシージャで、リモートから攻撃可能なスタックバッファオーバーフローが見つかった。これにより、任意のコードが実行され、脆弱なデータベースサーバが乗っ取ら
<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━
▽ Encrypted Messenger───────────────────────
Encrypted Messengerは、細工されたメッセージによってDoS攻撃を受けるセキュリティホールが存在する。この問題が悪
サイバーディフェンス社からの情報によると、マイクロソフト社のWindows NetDDEサービスで、リモートから攻撃可能なバッファオーバーフローが見つかった。これにより、権限のあるユーザによってリモートから任意のコードが実行される可能性がある。Windowsの旧バージョ
サイバーディフェンス社からの情報によると、ヒューレット・パッカード社のProCurve routing switchおよびTru64 UNIX OSに実装されているTCPプロトコルで、リモートから攻撃可能な脆弱性が見つかった。これにより、システムが不安定になる可能性がある。この脆弱性は設
サイバーディフェンス社からの情報によると、複数のLinuxベンダーが実装しているLinux ProjectのLinuxカーネル2.4.xおよび2.6.xに、ローカルで攻撃可能な脆弱性が見つかった。これにより、root権限で任意のコードが実行される可能性がある。これは設計上の欠陥である。
サイバーディフェンス社からの情報によると、マイクロソフト社のVirtual DOS Machine(VDM)にローカルで攻撃可能な脆弱性が見つかった。これにより、カーネルメモリが上書きされ、引き上げられた権限で任意のコードが実行される可能性がある。この脆弱性はアクセス検
サイバーディフェンス社からの情報によると、複数のLinuxベンダーが実装しているLinux ProjectのLinuxカーネル2.4.xおよび2.6.xに、ローカルで攻撃可能な整数オーバーフローが見つかった。これにより、root権限で任意のコードが実行される可能性がある。これは設計上の
12月30日から1月7日の9日間で、27件のWebサイト改竄やファイルの追加が確認されている。改竄を行ったのは、「Kernel_Attack」「Security .Net Information」「batistuta」「SegmentationFault」「ReoSTa_69」「M@TRiX」「hackbsd crew」「da-hi」「dodo885」「Command
米Microsoft社は1月6日、Windows用のスパイウェア対策ソフト「Windows AntiSpyware」のベータ版を公開した。本ソフトは、同社が昨年12月に買収した米GIANT Company Software社が開発したもの。システムないにスパイウェアがあるかどうかを検索し、検知したプログラムが
<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━
▽ b2evolution───────────────────────────
b2evolutionは、titleパラメータが原因でSQLインジェクションを実行されるセキュリティホールが存在する。この問題が
マイクロソフトは1月7日、1月度のセキュリティ情報についての事前通知を公開した。この通知によると、最大深刻度を「緊急」とするMicrosoft Windowsに影響を及ぼすマイクロソフトセキュリティ情報3件を公開する予定としている。
DDIポケット株式会社は1月7日、AirH" PHONEセンターに設備障害が発生していたと発表した。これは、1月7日の4時15分から6時25分の2時間10分の間、CLUB AirH"/「Eメール(AirH"PHONEセンター)」のサービスの利用が困難な状態にあったというもの。同社ではセンターの設備
セコムトラストネット株式会社は、アマノ株式会社、ダイヤモンドリース株式会社の協賛によるセミナーを東京・大阪・名古屋で開催すると発表した。2004年11月19日「e文書法」(通称)が国会で可決・成立し、2005年4月1日の施行が決定された。この「e文書法」は、これま
トップレイヤーネットワークスジャパン株式会社は12月21日、米Top Layer Networks, Inc.が侵入防御ソリューションのフラッグシップ製品「Attack Mitigator IPS 5500シリーズ V3.2」をリリースしたと発表した。本リリースでは、サイバー攻撃に対するネットワークレベル
財団法人インターネット協会は12月27日、KDDI株式会社およびボーダフォン株式会社の携帯電話向けに、インターネット上の不適切な情報をフィルタリングするための「SFSブラウザ」と「モバイルSFS」から構成されるデモンストレーションシステムを開発、公開した。本シス
インターネットの研究、分析を行う英Netcraft社が、Internet Explorer用のフィッシング詐欺対策ツールバー「Netcraft Toolbar」を無償で公開している。本ツールバーは、アクセスしているサイトがフィッシング詐欺に悪用されているかどうかを判断し、ユーザが重要な個人
●政府のデータベースの充実が進んでいる
<プラットフォーム共通> ━━━━━━━━━━━━━━━━━━━━━━
▽ MyBB───────────────────────────────
MyBB(MyBulletinBoard)は、細工されたURLリクエストをmember.phpスクリプトに送ることでSQLインジェクションを実
12月30日から1月7日の9日間で、27件のWebサイト改竄やファイルの追加が確認されている。改竄を行ったのは、「Kernel_Attack」「Security .Net Information」「batistuta」「SegmentationFault」「ReoSTa_69」「M@TRiX」「hackbsd crew」「da-hi」「dodo885」「Command
セキュリティ研究機関である米SANS Internet Storm Centerは1月5日、マイクロソフトWindowsサーバ系のセキュリティホール「WINS の脆弱性により、リモートでコードが実行される (870763) (MS04-045)」への攻撃が12月31日から急増しているとして注意を呼びかけている。
株式会社マイクロソフトとAIU保険会社は1月5日、中小規模事業所を対象とする個人情報漏洩対策の啓発に向けて協業すると発表した。今回の協業は、2004年11月19日に発表した中小規模事業所向けIT支援施策「全国IT推進計画」の強化施策の具体的な啓発活動に向けた取り組み
日本アイ・ビー・エム株式会社は1月4日、東京都文京区の電子自治体システム基盤として、強固なセキュリティ機能を持つバックオフィス・システムのインフラを構築したと発表した。本システムは、部署ごとに独立して個別に稼動していたアプリケーションを連携させ、庁内
警察庁は12月24日、いわゆる「フィッシング」対策の推進についての警察庁の取り組みを発表した。発表によると、今後増加が懸念されるフィッシング詐欺については、これを詐欺に至らない(偽のホームページの開設など)段階で、防止、検挙することが何よりも重要である